4.2 Настройка syslog
4.2.1 Введение в функцию
Программное обеспечение системного журнала сообщений позволяет сохранять сообщения в лог-файле или направлять их на другие устройства. Возможности системного журнала сообщений включают:
- Предоставление информации о логах для мониторинга и устранения неполадок.
- Возможность выбора типов логируемой информации.
- Возможность выбора места сохранения логируемой информации.
По умолчанию коммутатор логирует нормальные, но значимые системные сообщения во внутренний буфер и отправляет их на системную консоль. Вы можете указать, какие сообщения должны сохраняться, основываясь на уровне их важности (severity level). Сообщения включают временные метки для улучшения отладки и управления в реальном времени.
Вы можете получить доступ к сохраненным системным сообщениям через интерфейс командной строки (CLI) коммутатора или сохранив их на правильно настроенном сервере логирования. Программное обеспечение коммутатора сохраняет сообщения в буфере, который может содержать до 1000 сообщений. Вы можете удаленно мониторить системные сообщения, получив доступ к коммутатору через Telnet или консольный порт либо просмотрев логи на сервере логов.
Терминология:
- Logging - Текущая конфигурация логирования.
- Show - Отображение конфигурации логирования.
- Levels - Информация о уровнях важности.
- Enable - Включение записи логов в локальный файл.
- Disable - Отключение записи логов в локальный файл.
Типы сообщений системного журнала:
| Название | Описание |
|---|---|
| kern | Сообщения ядра |
| user | Сообщения пользователя |
| Почтовая система | |
| daemon | Системные демоны |
| auth | Сообщения безопасности/авторизации |
| syslog | Сообщения, сгенерированные syslogd |
| lpr | Подсистема принтера |
| news | Подсистема новостей сети |
| uucp | Подсистема UUCP |
| cron | Демон планировщика |
| authpriv | Приватные сообщения безопасности/авторизации |
| ftp | Демон FTP |
Определения уровней важности:
| Уровень важности | Определение |
|---|---|
| emergency | Система неработоспособна |
| alert | Требуется немедленное действие |
| critical | Критические условия |
| error | Ошибки |
| warning | Предупреждения |
| notice | Нормальное, но важное событие |
| information | Информационные сообщения |
| debug | Сообщения для отладки |
8.2.2 Настройка

Рисунок 4-1: Syslog server
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Включите сервер логирования и задайте параметры
Switch(config)# logging server enable
Switch(config)# logging server address 1.1.1.1
Switch(config)# logging server address 2001:1000::2
Switch(config)# logging server severity debug
Switch(config)# logging server facility mail
Шаг 3: Выйдите из режима конфигурации
Switch(config)# end
Шаг 4: Проверка
Switch# show logging
Current logging configuration:
============================================================
logging buffer 500
logging timestamp bsd
logging file enable
logging level file warning
logging level module debug
logging server enable
logging server severity debug
logging server facility mail
logging server address 1.1.1.1
logging server address 2001:1000::2
logging alarm-trap enable
logging alarm-trap level middle
logging merge enable
logging merge fifo-size 1024
logging merge timeout 10
logging operate disable
Настройка размера буфера логирования
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Задайте размер буфера логирования
Switch(config)# logging buffer 700
Шаг 3: Выйдите из режима конфигурации
Switch(config)# end
Шаг 4: Проверьте
Switch# show logging
Current logging configuration:
============================================================
logging buffer 700
logging timestamp bsd
logging file enable
logging level file warning
logging level module debug
logging server enable
logging server severity debug
logging server facility mail
logging server address 1.1.1.1
logging alarm-trap enable
logging alarm-trap level middle
logging merge enable
logging merge fifo-size 1024
logging merge timeout 10
logging operate disable
Ниже приведена текущая конфигурация логирования на сервере:

Рисунок 4-2: Syslog on server
- Убедитесь, что кабели подключены правильно и компьютеры могут пинговать друг друга.
- Для отправки системных сообщений на сервер логов необходимо настроить программное обеспечение Syslog. После этого логи будут отображаться в программном обеспечении.