Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

В данном руководстве приведены возможные сообщения, генерируемые модулем Syslog, для маршрутизаторов серии ESR с указанием возможных параметров сообщений и причин возникновения для межсетевых экранов серии ESR (далее маршрутизатор или устройство).

Логи на межсетевых экранах маршрутизаторах ESR оформлены по RFC 5424 с соблюдением всех обязательных полей. Далее в следующих главах данной документации будет использоваться формат представления лога без служебной информации — только MSG.

Для примера приведём полный вид лога:

<86>1 2024-10-16T10:16:27+00:00 vesr login - - - 1: %AAA-LOCAL-I-SESSION: console: session opened for user admin

<86>1 2024-10-16T10:16:29+00:00 vesr login - - - 2: %AAA-LOCAL-I-SESSION: console: session closed for user admin

Здесь приведены логи аутентификации пользователя.

Время может быть указано с точностью до миллисекунды (TIME-SECFRAC) при наличии соответствующей настройки на устройстве (syslog timestamp msec).

.

В общем виде шаблон для логов на удалённый сервер выглядит следующим образом:

<$PRI>1 $ISODATE $HOSTNAME $APP_NAME - - - $SEQNUM: $MSG

В общем виде шаблон для логов для вывода в консоль (console, ssh, telnet) или локальный файл выглядит следующим образом:

 $SEQNUM: $ISODATE $APP_NAME $MSG

Часть указанных полей не является обязательной и включается в режиме конфигурирования.

Имя приложения (APP-NAME) может быть задано указано при указании соответствующей настройки на устройстве (syslog program-name) (для логов на удалённый сервер или в файл имя приложения формируется безусловно, настройка влияет на отображение логов в консоли или сохранении в локальных файлах).

Порядковый номер сообщения (SEQNUM) подсистемы может быть задан указан при указании соответствующей настройки на устройстве (syslog sequence-numbers). Это строка вида “%d: ” «%d: », в начале сообщения (при выводе в консоль или файл) либо перед полем MSG .

В общем виде template для логов на удалённый сервер или локальный файл выглядит следующим образом:

<$PRI>1 $ISODATE $HOSTNAME $PROGRAM - - - $SEQNUM_SOURCE: $MSG

В общем виде template для логов для вывода в консоль (console, ssh, telnet) выглядит следующим образом:

(при отправке сообщения на удаленный сервер).

Время может быть указано с точностью до миллисекунды (TIME-SECFRAC) при наличии соответствующей настройки на устройстве (syslog timestamp msec).

Ниже приведен пример полного вида лога, отправляемого на удаленный сервер, на примере логов аутентификации пользователя:

<86>1 2024-10-16T10:16:27+00:00 vesr login - - - 1: %AAA-LOCAL-I-SESSION: console: session opened for user admin

<86>1 2024-10-16T10:16:29+00:00 vesr login - - - 2: %AAA-LOCAL-I-SESSION: console: session closed for user admin

В документе используется формат представления лога без служебной информации – только MSG. $SEQNUM_SOURCE: $ISODATE $PROGRAM $MSG