Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление
maxLevel4

identifier

Данной командой указывается, что использовать в качестве значения поля HOSTNAME при передаче сообщений на удаленный syslog-сервер.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
identifier { hostname | ip | fqdn }
no identifier
Параметры

fqdn –  использовать в качестве значения полное имя устройства: hostname.domain_name. Используется только вместе с настроенным domain name;

ip – использовать в качестве значения IP-адрес интерфейса устройства. Если в секции syslog host не указан source-address, то в качестве значения будет использован IP-адрес интерфейса, за которым находится удаленный syslog-сервер;

hostname – использовать в качестве значения имя устройства.

Значение по умолчанию

hostname

Необходимый уровень привилегий

10

Командный режим

CONFIG-SYSLOG-HOST

Пример
Блок кода
esr(config-syslog-host)# identifier fqdn

logging aaa configuration

...

Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации разделов AAA.

Синтаксис
[no] logging aaa configuration
Параметры

Отсутствуют.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging aaa configuration

...

Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации ACL.

Синтаксис
[no] logging acl configuration
Параметры

Отсутствуют.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging acl configuration

...

Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации межсетевого экрана.

Синтаксис
[no] logging firewall configuration
Параметры

Отсутствуют.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging firewall configuration

...

Использование отрицательной формы команды (no) выключает логирование неудачных подключений.

Синтаксис
[no] logging login on-failure
Параметры

Отсутствуют.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging login on-failure

...

Использование отрицательной формы команды (no) выключает логирование сервиса NAT.

Синтаксис
[no] logging nat [<NAT-TYPE>]
Параметры

<NAT-TYPE> – тип сервиса NAT подлежащий логированию:

  • destination;
  • proxy;
  • source.
Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging nat source

...

Использование отрицательной формы команды (no) выключает логирование запуска и остановки используемых сервисов.

Синтаксис
[no] logging service start-stop
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging service start-stop

...

Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации syslog-сервера.

Синтаксис
[no] logging syslog configuration
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging syslog configuration

Scroll Pagebreak

logging userinfo

Данной командой включается запись в локальный syslog-сервер сообщений о изменении user-profile.

Использование отрицательной формы команды (no) выключает логирование сообщений об изменении user-profile.

Синтаксис
[no] logging userinfo
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# logging userinfo

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
match [not] process-name <PROCESS-NAME>
no match process-name { <PROCESS-NAME> | all }
Параметры

<PROCESS-NAME> – имя процесса события, которое необходимо или не нужно сохранять в локальный syslog-файл или отправлять на удаленный syslog-сервер. Принимает значения:

...

all – ключ для удаление всех ранее сконфигурированных процессов.

Значение по умолчанию

Сохраняются/отправляются события всех процессов.

Необходимый уровень привилегий

15

Командный режим

CONFIG-SYSLOG-SNMP

CONFIG-SYSLOG-HOST

CONFIG-SYSLOG-FILE

Пример
Блок кода
esr(config-syslog-file)# match not process-name dhcp-client

...

Использование отрицательной формы команды (no) выключает логирование сообщений о работе с NTP-пирами.

Синтаксис
[no] ntp logging
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# ntp logging

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
port <PORT>
no port
Параметры

<PORT> – номер TCP/UDP-порта, на который будут отправляться пакеты с syslog-сообщениями.

Значение по умолчанию

514

Необходимый уровень привилегий

10

Командный режим

CONFIG-SYSLOG-HOST

Пример
Блок кода
esr(config-syslog-host)# port 5014

...

Использование отрицательной формы команды (no) удаляет IPv4/IPv6-адрес удаленного syslog-сервера.

Синтаксис
remote-address { <ADDR> | <IPV6-ADDR> }
no remote-address
Параметры

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].

Значение по умолчанию

Отсутствует.

Необходимый уровень привилегий

15

Командный режим

CONFIG-SYSLOG-HOST

Пример
Блок кода
esr(config-syslog-host)# remote-address 192.168.0.100

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
severity <SEVERITY>
no severity
Параметры

<SEVERITY> – уровень важности сообщения, принимает значения (в порядке убывания важности):

  • none – отключает вывод syslog-сообщений в консоль;
  • emerg – в системе произошла критическая ошибка, система неработоспособна;
  • alert – сигналы тревоги, необходимо немедленное вмешательство персонала;
  • crit – критическое состояние системы, сообщение о событии;
  • error – сообщения об ошибках;
  • warning – предупреждения, неаварийные сообщения;
  • notice – сообщения о важных системных событиях;
  • info – информационные сообщения системы;
  • debug – отладочные сообщения, предоставляют пользователю информацию для корректной настройки системы.
Значение по умолчанию

Отсутствует.

Необходимый уровень привилегий

10

Командный режим

CONFIG-SYSLOG-SNMP

CONFIG-SYSLOG-HOST

...

CONFIG-SYSLOG-CONSOLE

CONFIG-SYSLOG-MONITOR

Пример
Блок кода
esr(config-syslog-file)# severity info

...

Команда для просмотра текущей информации о конфигурации syslog-журнала, списка созданных log-файлов, а также для просмотра log-файлов с возможностью фильтрации с помощью регулярных выражений.

Синтаксис
show syslog <FILE> [ from-date <YEAR> <MONTH> <DAY> ] [ from-time <TIME> ] [ to-date <YEAR> <MONTH> <DAY> ] [ to-time <TIME> ] [ from-end ]
Параметры

<FILE> – имя файла, задаётся строкой до 31 символа;

...

from-end – просмотр содержимого файла с конца, так как последние записи помещаются в конец файла.

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
Блок кода
esr# show syslog 
Name                                       Size            Date of last modification   
----------------------------------------   --------   --   -------------------------   
flash:critlog/log                          113.48     KB   2024-06-27 10:14:50         
flash:critlog/log.1                        499.99     KB   2023-12-17 02:33:04         
flash:critlog/reload_reason.txt            78.00      B    2024-06-06 10:01:27         
tmpsys:syslog/auth.log                     62.11      KB   2024-07-02 08:33:20         
Total files: 4
esr# show syslog configuration
SYSLOG
File size: 512 (kiB)
Number of logs: 3
Console: info
   Files:
   ~~~~~~
ID   Name                               Severity
--   --------------------------------   ----------
0    esr                                info

...

Команда для просмотра текущей информации о конфигурации syslog-журнала.

Синтаксис
show syslog configuration [ console | files [<FILE>] | firewall | hosts [<NAME>] | monitor | snmp ]
Параметры

console – конфигурация syslog-событий при консольном подключении;

...

snmp – вывод конфигурации snmp syslog-журнала.

Необходимый уровень привилегий

15

Командный режим

ROOT

Пример
Блок кода
esr# show syslog configuration 
Syslog:                                  
    Write sequence numbers:             Disabled
    Write msec in timestamp:            Disabled
    Write program names:                Disabled
                                         
    Log syslog configuration changes:   Disabled
    Debug severity on reload:           Disabled
                                         
Console:                                 
    Console severity:                   info
    Console filters defined:            Disabled
                                         
Monitor:                                 
    Monitor severity:                   info
    Monitor filters defined:            Disabled
                                         
User Info:                               
    Log AAA configuration changes:      Disabled
    Log ACL configuration changes:      Disabled
    Log user info changes:              Disabled
    Log user commands:                  Disabled
    Log failed authentication attempts: Disabled
                                         
IPS:                                     
    IPS severity:                       info
                                         
SNMP:                                    
    SNMP trap status:                   Disabled
    SNMP severity:                      info
    SNMP filters defined:               Disabled
                                         
Network:                                 
    Log IPv4 BFD neighbor changes:      Disabled
    Log IPv4 BGP neighbor changes:      Disabled
    Log IPv4 OSFP neighbor changes:     Disabled
                                         
    Log IPv6 BFD neighbor changes:      Disabled
    Log IPv6 BGP neighbor changes:      Disabled
    Log IPv6 OSFP neighbor changes:     Disabled
                                         
    Log NAT source:                     Disabled
    Log NAT destination:                Disabled
    Log HTTP proxy:                     Disabled
                                         
    NTP peer logging:                   Disabled
                                         
SLA:                                     
    Log SLA delay:                      Disabled
    Log SLA error:                      Disabled
    Log SLA jitter:                     Disabled
    Log SLA losses:                     Disabled
    Log SLA status:                     Disabled
                                         
Firewall:                                
    Log firewall configuration changes: Disabled
    Log firewall screen:                Disabled
    Detailed firewall screen logging:   Disabled
                                         
  Files:
  ~~~~~~
Name                               Severity     Filters
--------------------------------   ----------   --------
tmpsys:syslog/DHCP                 Info         Yes
tmpsys:syslog/debug                Debug        No
tmpsys:syslog/NOT-DHCP             Info         Yes
tmpsys:syslog/test                 Debug        Yes

  Hosts:
  ~~~~~~
Name                     IP Address                      Severity   Transport   Port    Filters
----------------------   -----------------------------   --------   ---------   -----   --------
syslog_host              192.168.1.2                     Info       UDP         514     No

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
source-address { <ADDR> | <IPV6-ADDR> | object-group <NETWORK_OBJ_GROUP_NAME> }
no source-address
Параметры

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

...

<NETWORK_OBJ_GROUP_NAME> – список адресов, которые будут использоваться в качестве source address.

Значение по умолчанию

 IPv4/IPv6-адрес интерфейса, с которого отправляется отправляются пакеты на удаленный syslog-сервер.

Необходимый уровень привилегий

10

Командный режим

CONFIG-SYSLOG-HOST

Пример
Блок кода
esr(config-syslog-host)# source-address 192.168.54.157

...

Использование отрицательной формы команды (no) выключает логирование команд.

Синтаксис
[no] syslog cli-commands
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog cli-commands

...

Использование отрицательной формы команды (no) устанавливает отображение сообщений по умолчанию.

Синтаксис
syslog console
no syslog console
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog console

...

Использование отрицательной формы команды (no)  устанавливает значение по умолчанию.

Синтаксис
syslog facility <FACILITY>
no syslog facility
Параметры
FACILITYNumerical Code
local016
local117
local218
local319
local420
local521
local622
local723
Значение по умолчанию

local7

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog facility local0

...

Использование отрицательной формы команды (no) отключает сохранение сообщений syslog в указанный файл.

Синтаксис
syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME> | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | usb://<USB>:/<NAME> }
no syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME> | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | usb://<USB>:/<NAME> | all}
Параметры

flash – файл располагается в энергонезависимой памяти устройства;

...

Предупреждение

Для моделей ESR-1x размер файловой системы tmpsys составляет 50 МБ, для всех остальных моделей – 100 МБ.

Настраивая число файлов в ротации и размер файла, необходимо следить за тем, чтобы суммарный размер файлов не превышал эти ограничения.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog file flash:syslog/file

...

Использование отрицательной формы команды (no) устанавливает значение размера файла журнала в значение по умолчанию.

Scroll Pagebreak

Синтаксис
syslog file-size <SIZE>
no syslog file-size
Параметры

<SIZE> – размер файла, принимает значение [10..10000000] Кбайт.

Значение по умолчанию

500 Кбайт.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog file-size 10000

...

Использование отрицательной формы команды (no) отключает передачу сообщений syslog на удаленный syslog-сервер.

Синтаксис
syslog host <HOSTNAME>
no syslog host { <HOSTNAME> | all }
Параметры

<HOSTNAME> – наименование syslog-сервера, задаётся строкой до 31 символа. Используется только для идентификации сервера при конфигурировании. Значение «all» используется в команде no syslog host all для удаления всех syslog-серверов.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog host eltex

...

Использование отрицательной формы команды (no) устанавливает количество хранимых файлов журнала в значение по умолчанию.

Синтаксис
syslog max-files <NUM>
no syslog max-files
Параметры

<NUM> – максимальное количество файлов, принимает значения [1 .. 1000].

Значение по умолчанию

15

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog max-files 100

...

Использование отрицательной формы команды (no) устанавливает отображение сообщений по умолчанию.

Синтаксис
syslog monitor
no syslog monitor
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog monitor

...

Использование отрицательной формы команды (no) убирает имя процесса из сообщений.

Синтаксис
syslog program-name
no syslog program-name
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog program-name

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] syslog reload debugging
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog reload debugging

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] syslog sequence-numbers
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog sequence-numbers

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] syslog sip-level <LEVEL>
Параметры

<LEVEL> – уровень sip-сообщений, который будут попадать в syslog. Принимает значение в диапазоне [0..9].

Значение по умолчанию

0

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog sip-level 8

...

Использование отрицательной формы команды (no) устанавливает отправку сообщений по умолчанию.

Синтаксис
syslog snmp
no syslog snmp
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog snmp

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] syslog timestamp msec
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config)# syslog timestamp msec

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] sys-obj-id disable
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG

Пример
Блок кода
esr(config-syslog-host)# sys-obj-id disable 

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
transport { tcp | udp }
no transport
Параметры

Команда не содержит параметров.

Значение по умолчанию

udp

Необходимый уровень привилегий

10

Командный режим

CONFIG-SYSLOG-HOST

Пример
Блок кода
esr(config-syslog-host)# transport tcp

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
vrf <VRF>
no vrf
Параметры

<VRF> – имя экземпляра VRF, в котором доступен удаленный syslog-сервер, задается строкой до 31 символа.

Значение по умолчанию

Отсутствует (глобальная таблица маршрутизации).

Необходимый уровень привилегий

10

Командный режим

CONFIG-SYSLOG-HOST

Пример
Блок кода
esr(config-syslog-host)# vrf MGMT

...