Knowledge Base

Technologie: Monitorování
Oblast: Jednoduchý syslog konfigurace
Prodejce: Cisco
Software: 10.0, 10.2-3, 11.0-3, 12.0, 12.0 T, 12.1, 12.1 T
Platforma: Catalyst platformy, Směrování platformy

Syslog je standard pro logování zpráv. Zprávy syslog jsou generovány našimi směrovači a našimi přepínači, aby nás informovaly o všem, co se stalo. A to by mohla být široká škála věcí, které se staly, ze nic o nouzové něco, co je jen jednoduchá oznámení. Můžeme nakonfigurovat zprávy, které mají být předány do různých destinací, tj. protokolování vyrovnávací paměti, konzolové linky, terminálové linky a nakonec na syslog server. Ve výchozím nastavení zprávy syslog přejdou na řádek konzoly. Tyto první tři možnosti nám nepomohou v případě ztráty napájení nebo restartu – data budou pryč. Nejlepší možností je vzít tyto zprávy a odeslat je na server syslog. Existuje něco jako úroveň závažnosti zpráv syslog. Úrovně závažnosti ukazují, jak důležité jsou konkrétní zprávy. Existuje 8 úrovní závažnosti:

Úroveň Závažnosti Jméno Popis
0 mimořádné události Router nepoužitelný
1 Upozornění Immediate action required
2 Kritické je v kritickém Stavu
3 Chyby Chybový stav
4 Varování Varování stavu
5 Upozornění Normální, ale důležité události
6 Informační Informační zprávy
7 Ladění Ladicí zprávy

například úroveň 6 – informační je, že nám některé informace o něčem, co se stalo. Pokud nastavíme informační úroveň na přepínači nebo routeru, získáme syslogs z vybrané úrovně i ze všech předchozích úrovní.

jak nakonfigurovat protokolování serveru syslog na Cisco IOS?

Chcete-li povolit syslog (basic config), použijte následující příkaz na routeru 1:

R1# configure terminal
R1(config)# logging hostit x.x.x.x
R1(config)# logging pasti informační (to se liší na vašich požadavek, vyberte si mezi závažnosti úrovně 0-7)
R1(config)# logging historie informační (jako výše)
R1(config)# logging původu-id hostname
R1(config)# zařízení local6
R1(config)# logging hostit x.x.x.x dopravní udp port x

Před zapnutím protokolování ujistěte se, že váš router je správně nastavit pro příjem času z NTP serveru nebo nakonfigurovat ručně, aby se čas. Použijte příkaz set clock nebo NTP server x.x.x.x k synchronizaci hodin s routerem.

Navíc, je to stojí za to pomocí následujících příkazů:

R1(config)# service sekvence čísel
R1(config)# service timestamps log

první známky zprávy protokolu s pořadovým číslem, druhý přidá datum a čas, zprávy nebo události.

Můžeme také určit, které typy zpráv by měly být zobrazeny:

Typ Popis
Konzole Určuje, co se zobrazí na konzole.
Trap určuje, co je odesláno na server syslog.
Monitor Odešle do terminálu linky pouze zprávy, které jsou varování nebo pod nastavením na úrovni 4.
Historie Určuje, na jaké úrovni je veden v místní historii stůl, pokud jste povolili syslog zpráva pasti, které budou odeslána do řídicí stanice SNMP.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.