| Оглавление | ||
|---|---|---|
|
identifier
Данной командой указывается что использовать в качестве значения поля HOSTNAME при передачи сообщений на удаленный syslog-сервер.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] identifier { hostname | ip | fqdn }Параметры
fqdn – использовать в качестве значения полное имя устройства: hostname.domain_name. Используется только вместе с настроенным domain name;
ip – использовать в качестве значения IP-адрес интерфейса устройства. Если в секции syslog host не указан source-address, то в качестве значения будет использован IP-адрес интерфейса, за которым находится удаленный syslog-сервер;
hostname – использовать в качестве значения имя устройства.
Значение по умолчанию
hostname
Необходимый уровень привилегий
10
Командный режим
CONFIG-SYSLOG-HOST
Пример
| Блок кода |
|---|
esr(config-syslog-host)# identifier fqdn |
logging aaa configuration
...
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации разделов AAA.
Синтаксис
[no] logging aaa configuration
Параметры
Отсутствуют.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging aaa configuration |
...
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации ACL.
Синтаксис
[no] logging acl configuration
Параметры
Отсутствуют.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging acl configuration |
...
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации межсетевого экрана.
Синтаксис
[no] logging firewall configuration
Параметры
Отсутствуют.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging firewall configuration |
...
Использование отрицательной формы команды (no) выключает логирование неудачных подключений.
Синтаксис
[no] logging login on-failure
Параметры
Отсутствуют.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging login on-failure |
...
Использование отрицательной формы команды (no) выключает логирование сервиса NAT.
Синтаксис
[no] logging nat [<NAT-TYPE>]
Параметры
<NAT-TYPE> – тип сервиса NAT подлежащий логированию:
- destination;
- proxy;
- source.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging nat source |
...
Использование отрицательной формы команды (no) выключает логирование запуска и остановки используемых сервисов.
Синтаксис
[no] logging service start-stop
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging service start-stop |
...
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации syslog-сервера.
Синтаксис
[no] logging syslog configuration
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging syslog configuration |
...
Использование отрицательной формы команды (no) выключает логирование сообщений об изменении user-profile.
Синтаксис
[no] logging userinfo
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# logging userinfo |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
match [not] process-name <PROCESS-NAME>
no match process-name { <PROCESS-NAME> | all }
Параметры
<PROCESS-NAME> – имя процесса события, которое необходимо или не нужно сохранять в локальный syslog-файл или отправлять на удаленный syslog-сервер. Принимает значения:
...
all – ключ для удаление всех ранее сконфигурированных процессов.
Значение по умолчанию
Сохраняются/отправляются события всех процессов.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SYSLOG-SNMP
CONFIG-SYSLOG-HOST
CONFIG-SYSLOG-FILE
Пример
| Блок кода |
|---|
esr(config-syslog-file)# match not process-name dhcp-client |
...
Использование отрицательной формы команды (no) выключает логирование сообщений о работе с NTP-пирами.
Синтаксис
[no] ntp logging
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# ntp logging |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
port <PORT>
no port
Параметры
<PORT> – номер TCP/UDP-порта, на который будут отправляться пакеты с syslog-сообщениями.
Значение по умолчанию
514
Необходимый уровень привилегий
10
Командный режим
CONFIG-SYSLOG-HOST
Пример
| Блок кода |
|---|
esr(config-syslog-host)# port 5014 |
...
Использование отрицательной формы команды (no) удаляет IPv4/IPv6-адрес удаленного syslog-сервера.
Синтаксис
remote-address { <ADDR> | <IPV6-ADDR> }no remote-address
Параметры
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
<IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
15
Командный режим
CONFIG-SYSLOG-HOST
Пример
| Блок кода |
|---|
esr(config-syslog-host)# remote-address 192.168.0.100 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
severity <SEVERITY>
no severity
Параметры
<SEVERITY> – уровень важности сообщения, принимает значения (в порядке убывания важности):
- none – отключает вывод syslog-сообщений в консоль;
- emerg – в системе произошла критическая ошибка, система неработоспособна;
- alert – сигналы тревоги, необходимо немедленное вмешательство персонала;
- crit – критическое состояние системы, сообщение о событии;
- error – сообщения об ошибках;
- warning – предупреждения, неаварийные сообщения;
- notice – сообщения о важных системных событиях;
- info – информационные сообщения системы;
- debug – отладочные сообщения, предоставляют пользователю информацию для корректной настройки системы.
Значение по умолчанию
Отсутствует.
Необходимый уровень привилегий
10
Командный режим
CONFIG-SYSLOG-SNMP
CONFIG-SYSLOG-HOST
...
CONFIG-SYSLOG-CONSOLE
CONFIG-SYSLOG-MONITOR
Пример
| Блок кода |
|---|
esr(config-syslog-file)# severity info |
...
Команда для просмотра текущей информации о конфигурации syslog-журнала, списка созданных log-файлов, а также для просмотра log-файлов с возможностью фильтрации с помощью регулярных выражений.
Синтаксис
show syslog <FILE> [ from-date <YEAR> <MONTH> <DAY> ] [ from-time <TIME> ] [ to-date <YEAR> <MONTH> <DAY> ] [ to-time <TIME> ] [ from-end ]
Параметры
<FILE> – имя файла, задаётся строкой до 31 символа;
...
from-end – просмотр содержимого файла с конца, так как последние записи помещаются в конец файла.
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show syslog Name Size Date of last modification ---------------------------------------- -------- -- ------------------------- flash:critlog/log 113.48 KB 2024-06-27 10:14:50 flash:critlog/log.1 499.99 KB 2023-12-17 02:33:04 flash:critlog/reload_reason.txt 78.00 B 2024-06-06 10:01:27 tmpsys:syslog/auth.log 62.11 KB 2024-07-02 08:33:20 Total files: 4 esr# show syslog configuration SYSLOG File size: 512 (kiB) Number of logs: 3 Console: info Files: ~~~~~~ ID Name Severity -- -------------------------------- ---------- 0 esr info |
...
Команда для просмотра текущей информации о конфигурации syslog-журнала.
Синтаксис
show syslog configuration [ console | files [<FILE>] | firewall | hosts [<NAME>] | monitor | snmp ]
Параметры
console – конфигурация syslog-событий при консольном подключении;
...
snmp – вывод конфигурации snmp syslog-журнала.
Необходимый уровень привилегий
15
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show syslog configuration
Syslog:
Write sequence numbers: Disabled
Write msec in timestamp: Disabled
Write program names: Disabled
Log syslog configuration changes: Disabled
Debug severity on reload: Disabled
Console:
Console severity: info
Console filters defined: Disabled
Monitor:
Monitor severity: info
Monitor filters defined: Disabled
User Info:
Log AAA configuration changes: Disabled
Log ACL configuration changes: Disabled
Log user info changes: Disabled
Log user commands: Disabled
Log failed authentication attempts: Disabled
IPS:
IPS severity: info
SNMP:
SNMP trap status: Disabled
SNMP severity: info
SNMP filters defined: Disabled
Network:
Log IPv4 BFD neighbor changes: Disabled
Log IPv4 BGP neighbor changes: Disabled
Log IPv4 OSFP neighbor changes: Disabled
Log IPv6 BFD neighbor changes: Disabled
Log IPv6 BGP neighbor changes: Disabled
Log IPv6 OSFP neighbor changes: Disabled
Log NAT source: Disabled
Log NAT destination: Disabled
Log HTTP proxy: Disabled
NTP peer logging: Disabled
SLA:
Log SLA delay: Disabled
Log SLA error: Disabled
Log SLA jitter: Disabled
Log SLA losses: Disabled
Log SLA status: Disabled
Firewall:
Log firewall configuration changes: Disabled
Log firewall screen: Disabled
Detailed firewall screen logging: Disabled
Files:
~~~~~~
Name Severity Filters
-------------------------------- ---------- --------
tmpsys:syslog/DHCP Info Yes
tmpsys:syslog/debug Debug No
tmpsys:syslog/NOT-DHCP Info Yes
tmpsys:syslog/test Debug Yes
Hosts:
~~~~~~
Name IP Address Severity Transport Port Filters
---------------------- ----------------------------- -------- --------- ----- --------
syslog_host 192.168.1.2 Info UDP 514 No |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
source-address { <ADDR> | <IPV6-ADDR> | object-group <NETWORK_OBJ_GROUP_NAME> }no source-address
Параметры
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
...
<NETWORK_OBJ_GROUP_NAME> – список адресов, которые будут использоваться в качестве source address.
Значение по умолчанию
IPv4/IPv6-адрес интерфейса, с которого отправляется пакеты на удаленный syslog-сервер.
Необходимый уровень привилегий
10
Командный режим
CONFIG-SYSLOG-HOST
Пример
| Блок кода |
|---|
esr(config-syslog-host)# source-address 192.168.54.157 |
...
Использование отрицательной формы команды (no) выключает логирование команд.
Синтаксис
[no] syslog cli-commands
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog cli-commands |
...
Использование отрицательной формы команды (no) устанавливает отображение сообщений по умолчанию.
Синтаксис
syslog console
no syslog console
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog console |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
syslog facility <FACILITY>
no syslog facility
Параметры
| FACILITY | Numerical Code |
|---|---|
| local0 | 16 |
| local1 | 17 |
| local2 | 18 |
| local3 | 19 |
| local4 | 20 |
| local5 | 21 |
| local6 | 22 |
| local7 | 23 |
Значение по умолчанию
local7
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog facility local0 |
...
Использование отрицательной формы команды (no) отключает сохранение сообщений syslog в указанный файл.
Синтаксис
syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME> | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | usb://<USB>:/<NAME> }no syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME> | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | usb://<USB>:/<NAME> | all}Параметры
flash – файл располагается в энергонезависимой памяти устройства;
...
| Предупреждение |
|---|
Для моделей ESR-1x размер файловой системы tmpsys составляет 50 МБ, для всех остальных моделей – 100 МБ. Настраивая число файлов в ротации и размер файла, необходимо следить за тем, чтобы суммарный размер файлов не превышал эти ограничения. |
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog file flash:syslog/file |
...
Использование отрицательной формы команды (no) устанавливает значение размера файла журнала в значение по умолчанию.
| Scroll Pagebreak |
|---|
Синтаксис
syslog file-size <SIZE>
no syslog file-size
Параметры
<SIZE> – размер файла, принимает значение [10..10000000] Кбайт.
Значение по умолчанию
500 Кбайт.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog file-size 10000 |
...
Использование отрицательной формы команды (no) отключает передачу сообщений syslog на удаленный syslog-сервер.
Синтаксис
syslog host <HOSTNAME>
no syslog host { <HOSTNAME> | all }Параметры
<HOSTNAME> – наименование syslog-сервера, задаётся строкой до 31 символа. Используется только для идентификации сервера при конфигурировании. Значение «all» используется в команде no syslog host all для удаления всех syslog-серверов.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog host eltex |
...
Использование отрицательной формы команды (no) устанавливает количество хранимых файлов журнала в значение по умолчанию.
Синтаксис
syslog max-files <NUM>
no syslog max-files
Параметры
<NUM> – максимальное количество файлов, принимает значения [1 .. 1000].
Значение по умолчанию
15
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog max-files 100 |
...
Использование отрицательной формы команды (no) устанавливает отображение сообщений по умолчанию.
Синтаксис
syslog monitor
no syslog monitor
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog monitor |
...
Использование отрицательной формы команды (no) убирает имя процесса из сообщений.
Синтаксис
syslog program-name
no syslog program-name
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog program-name |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] syslog reload debugging
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog reload debugging |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] syslog sequence-numbers
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog sequence-numbers |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] syslog sip-level <LEVEL>
Параметры
<LEVEL> – уровень sip-сообщений, который будут попадать в syslog. Принимает значение в диапазоне [0..9].
Значение по умолчанию
0
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog sip-level 8 |
...
Использование отрицательной формы команды (no) устанавливает отправку сообщений по умолчанию.
Синтаксис
syslog snmp
no syslog snmp
Параметры
Команда не содержит параметров.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog snmp |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] syslog timestamp msec
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# syslog timestamp msec |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
[no] sys-obj-id disable
Параметры
Команда не содержит параметров.
Значение по умолчанию
Отключено.
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config-syslog-host)# sys-obj-id disable |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
transport { tcp | udp }no transport
Параметры
Команда не содержит параметров.
Значение по умолчанию
udp
Необходимый уровень привилегий
10
Командный режим
CONFIG-SYSLOG-HOST
Пример
| Блок кода |
|---|
esr(config-syslog-host)# transport tcp |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
vrf <VRF>no vrf
Параметры
<VRF> – имя экземпляра VRF, в котором доступен удаленный syslog-сервер, задается строкой до 31 символа.
Значение по умолчанию
Отсутствует (глобальная таблица маршрутизации).
Необходимый уровень привилегий
10
Командный режим
CONFIG-SYSLOG-HOST
Пример
| Блок кода |
|---|
esr(config-syslog-host)# vrf MGMT |
...