centos

如何通过CentOS Syslog排查网络问题

小樊
38
2025-11-25 20:39:13
栏目: 智能运维

用 Syslog 定位 CentOS 网络问题的实操流程

一、准备与定位日志来源

二、按症状从日志入手的排查路径

三、关键日志与含义速查表

日志源/文件 典型关键词 常见根因 建议动作
journalctl -u rsyslog imudp: errorcannot bindnetlink rsyslog 未启动、端口被占用、UDP/TCP 监听失败 检查端口占用 `ss -lunpt
journalctl -u dhclient DHCPDISCOVER/REQUEST/OFFER/ACKNo DHCPOFFERS receivedtimeout DHCP 服务器不可达、地址冲突、VLAN/物理链路问题 检查上行链路、VLAN 标签、DHCP 服务与租约文件
/var/log/messagesjournalctl link down/upcarrier lostudevrdisc 网线/交换机端口/网卡驱动异常 更换网线/端口,检查 lspci 识别与驱动,必要时重启接口
cat /var/lib/dhclient/dhclient*.leases leaserenewexpire 租约异常、时间不同步 同步时间 timedatectl set-ntp true,核对租约与网关
ss -lntp / netstat -lntp 127.0.0.1:800.0.0.0:80 服务仅监听回环或错误地址 修改服务配置监听 0.0.0.0 或指定业务网段
firewall-cmd --list-all ports: 未包含业务端口 防火墙阻断 放行端口或临时停用验证:firewall-cmd --permanent --add-port=<port>/tcp && firewall-cmd --reload
远端 Syslog 服务器日志 imudp: socket errorinput plugin 'imudp' failed 远端未监听或被防火墙拦截 在远端启用 imudp/imtcp 并放行 514,验证 nc -vzu <ip> 514
该表可作为“查什么、怎么查、怎么修”的现场速查卡。

四、高效检索与分析技巧

0
看了该问题的人还看了