Перейти к основному содержимому

4.2 Настройка syslog

4.2.1 Введение в функцию

Программное обеспечение системного журнала сообщений позволяет сохранять сообщения в лог-файле или направлять их на другие устройства. Возможности системного журнала сообщений включают:

  • Предоставление информации о логах для мониторинга и устранения неполадок.
  • Возможность выбора типов логируемой информации.
  • Возможность выбора места сохранения логируемой информации.

По умолчанию коммутатор логирует нормальные, но значимые системные сообщения во внутренний буфер и отправляет их на системную консоль. Вы можете указать, какие сообщения должны сохраняться, основываясь на уровне их важности (severity level). Сообщения включают временные метки для улучшения отладки и управления в реальном времени.

Вы можете получить доступ к сохраненным системным сообщениям через интерфейс командной строки (CLI) коммутатора или сохранив их на правильно настроенном сервере логирования. Программное обеспечение коммутатора сохраняет сообщения в буфере, который может содержать до 1000 сообщений. Вы можете удаленно мониторить системные сообщения, получив доступ к коммутатору через Telnet или консольный порт либо просмотрев логи на сервере логов.

Терминология:

  • Logging - Текущая конфигурация логирования.
  • Show - Отображение конфигурации логирования.
  • Levels - Информация о уровнях важности.
  • Enable - Включение записи логов в локальный файл.
  • Disable - Отключение записи логов в локальный файл.

Типы сообщений системного журнала:

НазваниеОписание
kernСообщения ядра
userСообщения пользователя
mailПочтовая система
daemonСистемные демоны
authСообщения безопасности/авторизации
syslogСообщения, сгенерированные syslogd
lprПодсистема принтера
newsПодсистема новостей сети
uucpПодсистема UUCP
cronДемон планировщика
authprivПриватные сообщения безопасности/авторизации
ftpДемон FTP

Определения уровней важности:

Уровень важностиОпределение
emergencyСистема неработоспособна
alertТребуется немедленное действие
criticalКритические условия
errorОшибки
warningПредупреждения
noticeНормальное, но важное событие
informationИнформационные сообщения
debugСообщения для отладки

8.2.2 Настройка

Рисунок 4-1: Syslog server

Рисунок 4-1: Syslog server

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Включите сервер логирования и задайте параметры

Switch(config)# logging server enable
Switch(config)# logging server address 1.1.1.1
Switch(config)# logging server address 2001:1000::2
Switch(config)# logging server severity debug
Switch(config)# logging server facility mail

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверка

Switch# show logging
Current logging configuration:
============================================================
logging buffer 500
logging timestamp bsd
logging file enable
logging level file warning
logging level module debug
logging server enable
logging server severity debug
logging server facility mail
logging server address 1.1.1.1
logging server address 2001:1000::2
logging alarm-trap enable
logging alarm-trap level middle
logging merge enable
logging merge fifo-size 1024
logging merge timeout 10
logging operate disable

Настройка размера буфера логирования

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Задайте размер буфера логирования

Switch(config)# logging buffer 700

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверьте

Switch# show logging
Current logging configuration:
============================================================
logging buffer 700
logging timestamp bsd
logging file enable
logging level file warning
logging level module debug
logging server enable
logging server severity debug
logging server facility mail
logging server address 1.1.1.1
logging alarm-trap enable
logging alarm-trap level middle
logging merge enable
logging merge fifo-size 1024
logging merge timeout 10
logging operate disable

Ниже приведена текущая конфигурация логирования на сервере:

Рисунок 4-2: Syslog on server

Рисунок 4-2: Syslog on server

Примечание
  • Убедитесь, что кабели подключены правильно и компьютеры могут пинговать друг друга.
  • Для отправки системных сообщений на сервер логов необходимо настроить программное обеспечение Syslog. После этого логи будут отображаться в программном обеспечении.