抑制 syslog 消息

Last published : Oct 06, 2026
当配置为 syslog 服务器时,NetScaler Console 会接收来自已配置的 Citrix Application Delivery Controller (NetScaler) 实例的所有 syslog 消息。您可能不想看到许多消息。例如,您可能对查看所有信息级别消息不感兴趣。您现在可以丢弃一些您不感兴趣的 syslog 消息。您可以通过设置一些过滤器来抑制进入 NetScaler Console 的某些 syslog 消息。NetScaler Console 会丢弃所有符合条件的消息。这些丢弃的消息不会显示在 NetScaler Console GUI 上,并且这些消息也不会存储在客户的 NetScaler Console 数据库中。
您可以通过设置一些过滤器来抑制进入 NetScaler Console 的某些已记录的 syslog 消息。可用于抑制 syslog 消息的两个过滤器是严重性 (severity) 和设施 (facility)。您还可以抑制来自特定 NetScaler 实例或多个实例的消息。您还可以提供一个文本模式,供 NetScaler Console 搜索并抑制消息。NetScaler Console 会丢弃所有符合条件的消息。这些丢弃的消息不会显示在 NetScaler Console GUI 上,并且这些消息也不会存储在客户数据库中。因此,存储服务器上可以节省大量空间。
抑制 syslog 消息的一些用例如下:
  • 如果您想忽略所有信息级别消息,请抑制级别 6(信息性)
  • 如果您只想记录防火墙错误情况,请抑制除级别 3(错误)之外的所有级别

通过创建过滤器抑制 syslog 消息

  1. 在 NetScaler Console 中,导航到 基础架构 > 事件 > Syslog 消息。
  2. 单击齿轮图标以显示“抑制过滤器”页面。
    抑制 syslog 消息
  3. 在“抑制过滤器”页面中,单击“添加”。
  4. 在“创建抑制过滤器”中,更新以下信息:
    1. 名称 - 键入过滤器的名称。
      注意:
      如果不同用户对多个 NetScaler 实例具有不同的访问权限,则必须为不同的实例创建不同的过滤器,因为用户只能看到他们有权访问所有实例的那些过滤器。
    2. 严重性 - 选择并添加您必须抑制消息的日志级别。 例如,如果您不想查看任何传入的信息性消息,可以选择信息性来抑制这些消息。
    3. 实例 - 选择已配置 syslog 消息的 NetScaler 实例。
      创建抑制过滤器
    4. 设施 - 选择设施以根据生成消息的源来抑制消息。
    5. 消息模式 - 您还可以键入用星号 (*) 括起来的文本模式来抑制消息。系统会搜索文本模式字符串,并抑制包含此模式的消息。

禁用过滤器

要在 NetScaler Console 上查看消息,您必须禁用过滤器。
  1. 导航到 Infrastructure(基础结构)> Events(事件)> Syslog Messages(Syslog 消息)。
  2. 单击齿轮图标以显示抑制过滤器页面。
  3. 在抑制过滤器页面中,选择过滤器并单击编辑。
  4. 在配置抑制过滤器页面上,清除启用过滤器复选框以禁用过滤器。
    抑制过滤器