Technologie: Monitorování
Oblast: Jednoduchý syslog konfigurace
Prodejce: Cisco
Software: 10.0, 10.2-3, 11.0-3, 12.0, 12.0 T, 12.1, 12.1 T
Platforma: Catalyst platformy, Směrování platformy
Syslog je standard pro logování zpráv. Zprávy syslog jsou generovány našimi směrovači a našimi přepínači, aby nás informovaly o všem, co se stalo. A to by mohla být široká škála věcí, které se staly, ze nic o nouzové něco, co je jen jednoduchá oznámení. Můžeme nakonfigurovat zprávy, které mají být předány do různých destinací, tj. protokolování vyrovnávací paměti, konzolové linky, terminálové linky a nakonec na syslog server. Ve výchozím nastavení zprávy syslog přejdou na řádek konzoly. Tyto první tři možnosti nám nepomohou v případě ztráty napájení nebo restartu – data budou pryč. Nejlepší možností je vzít tyto zprávy a odeslat je na server syslog. Existuje něco jako úroveň závažnosti zpráv syslog. Úrovně závažnosti ukazují, jak důležité jsou konkrétní zprávy. Existuje 8 úrovní závažnosti:
Úroveň Závažnosti | Jméno | Popis |
0 | mimořádné události | Router nepoužitelný |
1 | Upozornění | Immediate action required |
2 | Kritické | je v kritickém Stavu |
3 | Chyby | Chybový stav |
4 | Varování | Varování stavu |
5 | Upozornění | Normální, ale důležité události |
6 | Informační | Informační zprávy |
7 | Ladění | Ladicí zprávy |
například úroveň 6 – informační je, že nám některé informace o něčem, co se stalo. Pokud nastavíme informační úroveň na přepínači nebo routeru, získáme syslogs z vybrané úrovně i ze všech předchozích úrovní.
jak nakonfigurovat protokolování serveru syslog na Cisco IOS?
Chcete-li povolit syslog (basic config), použijte následující příkaz na routeru 1:
R1# configure terminal
R1(config)# logging hostit x.x.x.x
R1(config)# logging pasti informační (to se liší na vašich požadavek, vyberte si mezi závažnosti úrovně 0-7)
R1(config)# logging historie informační (jako výše)
R1(config)# logging původu-id hostname
R1(config)# zařízení local6
R1(config)# logging hostit x.x.x.x dopravní udp port x
Před zapnutím protokolování ujistěte se, že váš router je správně nastavit pro příjem času z NTP serveru nebo nakonfigurovat ručně, aby se čas. Použijte příkaz set clock nebo NTP server x.x.x.x k synchronizaci hodin s routerem.
Navíc, je to stojí za to pomocí následujících příkazů:
R1(config)# service sekvence čísel
R1(config)# service timestamps log
první známky zprávy protokolu s pořadovým číslem, druhý přidá datum a čas, zprávy nebo události.
Můžeme také určit, které typy zpráv by měly být zobrazeny:
Typ | Popis |
Konzole | Určuje, co se zobrazí na konzole. |
Trap | určuje, co je odesláno na server syslog. |
Monitor | Odešle do terminálu linky pouze zprávy, které jsou varování nebo pod nastavením na úrovni 4. |
Historie | Určuje, na jaké úrovni je veden v místní historii stůl, pokud jste povolili syslog zpráva pasti, které budou odeslána do řídicí stanice SNMP. |