baza de cunoștințe

tehnologie: monitorizare
zonă: configurare simplă syslog
furnizor: Cisco
Software: 10.0, 10.2-3, 11.0-3, 12.0, 12.0 t, 12.1, 12.1 t
platformă: platforme Catalyst, platforme de rutare

Syslog este un standard pentru mesajele de logare. Mesajele syslog sunt generate de routerele și comutatoarele noastre pentru a ne informa despre tot ce s-a întâmplat. Și ar putea fi o gamă largă de lucruri care s-au întâmplat, de la orice Despre la o urgență la ceva care este doar o simplă notificare. Putem configura mesajele care urmează să fie transmise către diverse destinații, adică tampon de înregistrare, linie consolă, linie terminal și, în final, către serverul syslog. În mod implicit, mesajele syslog merg la linia consolei. Aceste prime trei opțiuni nu ne vor ajuta în caz de pierdere de energie sau repornire – datele vor dispărea. Cea mai bună opțiune este să luați aceste mesaje și să le trimiteți la un server syslog. Există un astfel de lucru ca nivelurile de severitate ale mesajelor syslog. Nivelurile de severitate indică cât de importante sunt anumite mesaje. Există 8 niveluri de severitate:

nivelul de severitate nume descriere
0 urgențe Router inutilizabil
1 alerte este necesară o acțiune imediată
2 critică stare critică
3 erori stare de eroare
4 avertismente stare de avertizare
5 notificări eveniment Normal, dar important
6 Informațional mesaje informative
7 depanare mesaj de depanare

de exemplu, nivelul 6-Informațional ne oferă câteva informații despre ceva ce s-a întâmplat. Dacă setăm informații de nivel pe switch sau router, atunci vom obține syslog-uri de la nivelul ales, precum și de la toate nivelurile precedente.

cum se configurează logarea serverului Syslog pe Cisco IOS?

pentru a activa syslog (configurare de bază), utilizați următoarea comandă pe router 1:

R1# configurare terminal
R1(config)# logare gazdă x.x.x.x
R1(config)# logare capcane informaționale (diferă în funcție de cerința dvs., Alegeți între nivelurile de severitate 0-7)
R1(config)# logare istoric Informațional (ca mai sus)
R1(config)# logare origine-ID Nume gazdă
R1(config)# facilitate local6
R1(config)# logare gazdă x.x.x.x transport UDP port x

înainte de a activa logare asigurați-vă că router-ul este corect de configurare pentru a primi timp de la serverul NTP sau configurați-l manual pentru a obține timp. Utilizați comanda Set ceas sau NTP server X. x.x.X pentru a sincroniza ceas la router.

în plus, merită să utilizați următoarele comenzi:

R1(config)# numere de ordine de serviciu
R1(config)# marcaje de timp de serviciu jurnal

primul ștampilează mesajele de jurnal cu un număr de secvență, al doilea adaugă o dată și o oră a mesajului sau a evenimentului.

de asemenea, putem specifica ce tipuri de mesaje ar trebui să fie afișate:

Tip descriere
Console specifică ce este afișat pe consolă.
Trap specifică ce este trimis la serverul syslog.
Monitor trimite la liniile terminale numai mesaje care sunt avertismente sau mai jos prin setarea nivelului la 4.
istoric specifică ce nivel este păstrat în tabelul istoric local dacă ați activat capcanele de mesaje syslog pentru a fi trimise la o stație de gestionare SNMP.

Lasă un răspuns

Adresa ta de email nu va fi publicată.