Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Комментарий: Sluev

...

Шаг

Описание

Команда

Ключи

1

Установить уровень syslog-сообщений, которые будут отправляться на snmp-сервер в виде snmp-trap.

esr(config)# syslog snmp <SEVERITY>

<SEVERITY> – уровень важности сообщения, принимает значения (в порядке убывания важности):

  • emerg – в системе произошла критическая ошибка, система неработоспособна;
  • alert – сигналы тревоги, необходимо немедленное вмешательство персонала;
  • crit – критическое состояние системы, сообщение о событии;
  • error – сообщения об ошибках;
  • warning – предупреждения, неаварийные сообщения;
  • notice – сообщения о важных системных событиях;
  • info – информационные сообщения системы;
  • debug – отладочные сообщения, предоставляют пользователю информацию для корректной настройки системы;
  • none – отключает вывод syslog-сообщений.

2

Задать уровень syslog-сообщений, которые будут отображаться при удаленных подключениях (Telnet, SSH) (не обязательно)

esr(config)# syslog monitor <SEVERITY>

3

Включить процесс логирования введенных команд пользователя на локальный syslog-сервер (не обязательно)

esr(config)# syslog cli-commands


4

Включить сохранение сообщений syslog в указанный файл журнала (при необходимости ведения локального syslog-файла)

esr(config)# syslog file <NAME> 

<NAME> – имя файла, в который будет производиться запись сообщений заданного уровня, задается строкой до 31 символа;

5Активировать или деактивировать сохранение в локальный syslog-файл событий работы отдельных процессов маршрутизатора (не обязательно).

esr(config-syslog-file)# match [not] process-name <PROCESS-NAME>

<PROCESS-NAME> - см. в Справочнике команд CLI.

Если описаны разрешающие критерии (match process-name) - логируются только сообщения указанных процессов.

Если указаны запрещающие критерии (match not process-name) - логируются сообщения всех не запрещенных процессов.

По умолчанию - разрешено логирование сообщений всех процессов.

6Указать уровень важности сообщений которые будут сохраняться в локальный syslog-файл

esr(config-syslog-file)# severity <SEVERITY>

<SEVERITY> описано в команде syslog snmp.

7

Указать максимальный размер файла журнала (не обязательно)

esr(config)# syslog file-size <SIZE>

<SIZE> – размер файла, принимает значение [10..10000000] кбайт

8

Задать максимальное количество файлов, сохраняемых при ротации (не обязательно)

esr(config)# syslog max-files <NUM>

<NUM> – максимальное количество файлов, принимает значения [1.. 1000]

9

Включить передачу сообщений syslog на удаленный syslog-сервер (при необходимости отправки сообщений на удаленный syslog-сервер)

esr(config)#syslog host <HOSTNAME> <ADDR>
<SEVERITY> <TRANSPORT> <PORT> <TRANSPORT>

<HOSTNAME> – наименование syslog-сервера, задаётся строкой до 31 символа. Используется только для идентификации сервера при конфигурировании. Значение «all» используется в команде no syslog host для удаления всех syslog-серверов;

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<SEVERITY> – уровень важности сообщения, опциональный параметр, возможные значения приведены в разделе Пример настройки Syslog;

<TRANSPORT> – протокол передачи данных, опциональный параметр, принимает значения:

  • TCP – передача данных осуществляется по протоколу TCP;
  • UDP – передача данных осуществляется по протоколу UDP;

<PORT> – номер TCP/UDP-порта, опциональный параметр, принимает значения [1..65535], по умолчанию 514


10Указать ipv4/ipv6-адрес удаленного syslog-сервера.esr(config-syslog-host)# remote-address { <ADDR> | <IPV6-ADDR> }

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF];

11Указать  ipv4/ipv6-адрес маршрутизатора от которого будут отправляться пакеты на удаленный syslog-сервер (не обязательно).esr(config-syslog-host)# source-address { <ADDR> | <IPV6-ADDR> }

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF];

Значение по умолчанию: ipv4/ipv6-адрес интерфейса, с которого отправляется пакеты на удаленный syslog-сервер

12Указать транспортный протокол для передачи пакетов на удаленный syslog-сервер (не обязательно).esr(config-syslog-host)# transport { tcp | udp }

<VRF> – имя экземпляра VRF, в котором доступен удаленный syslog-сервер, задается строкой до 31 символа;

Значение по умолчанию: Отсутствует (глобальная таблица маршрутизации)

13Указать имя экземпляра VRF в рамках которого будут отправляться пакеты на удаленный syslog-сервер (не обязательно).esr(config-syslog-host)# vrf <VRF>
14Указать номер TCP/UDP-порта, на который будут отправляться пакеты с syslog сообщениями (не обязательно).esr(config-syslog-host)# port <PORT>
<PORT> – номер TCP/UDP-порта, на который будут отправляться пакеты с syslog сообщениями.

Значение по умолчанию: 514

15Активировать или деактивировать отправка на удаленный syslog-сервер событий работы отдельных процессов маршрутизатора (не обязательно).

esr(config-syslog-host)# match [not] process-name <PROCESS-NAME>

<PROCESS-NAME> - см. в Справочнике команд CLI.

Если описаны разрешающие критерии (match process-name) - логируются только сообщения указанных процессов.

Если указаны запрещающие критерии (match not process-name) - логируются сообщения всех не запрещенных процессов.

По умолчанию - разрешено логирование сообщений всех процессов.

16Указать уровень важности сообщений которые будут сохраняться в локальный syslog-файл

esr(config-syslog-host)# severity <SEVERITY>

<SEVERITY> описано в команде syslog snmp.

1017

Включить вывод отладочных сообщений во время загрузки устройства (не обязательно)

esr(config)#syslog reload debugging


1118

Включить нумерацию сообщений (не обязательно)

esr(config)#syslog sequence-numbers


1219

Включить точность даты сообщений до миллисекунд (не обязательно).

esr(config)#syslog timestamp msec


1320

Включить регистрацию неудачных аутентификаций (не обязательно).

esr(config)#logging login on-failure


1421

Включить регистрацию изменений настроек системы аудита (не обязательно).

esr(config)#logging syslog configuration


1522

Включить регистрацию изменений настроек пользователя (не обязательно).

esr(config)#logging userinfo


...