h3c的交换机日志比其他交换机版本的日志多了一处 年的字段,因此logstash解析日志时解析储存了,
h3c交换机日志格式如下:
May 21 03:01:16 2020 L04_39_S_05 %L2INF/5/PORT LINK STATUS CHANGE(l):- 1 - Ethernet1/0/9 is DOWN
怎么用grok的pattern解析这个日志,不让他串位阿?
h3c交换机日志格式如下:
May 21 03:01:16 2020 L04_39_S_05 %L2INF/5/PORT LINK STATUS CHANGE(l):- 1 - Ethernet1/0/9 is DOWN
怎么用grok的pattern解析这个日志,不让他串位阿?
0 个回复