27
2025
05
15:57:25

免费日志分析神器Panalog实战:从安装到对接华三设备

Panalog是免费的,而且支持与华为、华三等设备厂商进行对接,我们简单来看一眼。

听说这个Panalog对系统资源要求稍微高一些,我们先分配8核CPU、8 GB内存、80 GB存储测试一下。

图片

安装过程还是很简单的,欢迎界面等10秒或者直接回车进入安装。

图片

第一次提示,安装Panalog将会删除所有磁盘数据,选择【Yes】并回车。

图片

磁盘选择界面,只有一个80 GB的磁盘,直接回车。

图片

再次提示磁盘da0的数据将被擦出,选择【Yes】并回车。

图片

格式化之后还要再确认一次才开始安装,感觉有点多余,可以合并一下。

图片

然后是网络配置,不像Panabit必须要2个以上的网卡,Panalog只要一个网卡就足够了。

图片

配置好网卡的网络参数。

图片

等待安装完成,选择【Reboot】重启进入系统。

图片

重启完成之后,我们通过https://192.168.1.80/登录WEB控制台,默认用户名为admin,默认密码为panabit,跟Panabit一样。

图片

登录成功之后,可以看到页面顶部有告警闪烁,点进去发现是数据接收状态异常。还没配置,确实得异常。

图片

同时,顶部还展示了系统资源使用率情况,CPU使用率仅为4%,但是内存使用率真高,空机运行就达到了44 %。再就是磁盘,显示总容量是71 GB。


跟Panabit不一样,Panalog在首次登录时没有强制要求修改管理员密码,但在实际使用中还是建议修改一下。在功能列表【系统维护】下的【用户管理】页面,点击admin用户列表操作列的【修改密码】,即可设置新的密码。

图片

而且这里还有密码复杂度要求,要求密码由不小于10位的大小写字母与数字组成,属于比较复杂的密码管理策略了。

图片

对于磁盘使用率,我登到后台看了一下,80 GB的磁盘被分成了3个分区,给系统分了7.5 GB,数据分区大小为73 GB。

图片

那为啥前端显示为71 GB呢?估计又是进制的问题,按照1024进制计算,数据分区大小是72847 MB,折合71.14 GB。

要配置日志服务器也简单,在【系统维护】下的【数据状态】模块,进入【端口管理】页签,单击端口列表处的【添加端口】按钮。

图片

虽然引导提示输入中文名称、英文名称和采集器端口,但实际上中文名称没有校验,可以随便配置。

图片

完成添加后,端口列表展示出来就代表配置完成了。

图片

接下来,我们配置H3C路由器作为日志源。开启设备的快速日志输出功能,配置会话新建和删除时输出会话日志,并将会话管理模块的日志快速输出到日志主机192.168.1.80。







# customlog format session customlog host 192.168.1.80 port 5514 export session# session log flow-begin session log flow-end

为了让日志量多一些,我们在内网口VLAN1虚接口和外网口Dialer0拨号口下都开启会话日志功能,指定输出此接口出入方向上的所有IPv4和IPv6会话日志。













#interface Dialer0 session log enable ipv4 inbound session log enable ipv6 inbound session log enable ipv4 outbound session log enable ipv6 outbound#interface Vlan-interface1 session log enable ipv4 inbound session log enable ipv6 inbound session log enable ipv4 outbound session log enable ipv6 outbound

返回到Panalog,就可以看到接收的状态信息了,短短几分钟就有2000多条日志了。

图片

再次查看监控状态,也都显示正常了。

图片

不过监控数据的展示貌似兼容性不太好,可能还是得用Panabit设备才能有比较好的效果。

图片

日志趋势这里,最小粒度是一天,貌似得收集一段时间再观察了。




推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/11366.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: