В данном руководстве приведены возможные сообщения, генерируемые модулем Syslog, для маршрутизаторов серии ESR с указанием возможных параметров сообщений и причин возникновения.
Логи на маршрутизаторах ESR оформлены по RFC 5424 с соблюдением всех обязательных полей.
В общем виде шаблон для логов на удалённый сервер выглядит следующим образом:
<$PRI>1 $ISODATE $HOSTNAME $APP_NAME - - - $SEQNUM: $MSG
В общем виде шаблон для логов для вывода в консоль (console, ssh, telnet) или локальный файл выглядит следующим образом:
$SEQNUM: $ISODATE $APP_NAME $MSG
Часть указанных полей не является обязательной и включается в режиме конфигурирования.
Имя приложения (APP-NAME) может быть указано при указании соответствующей настройки на устройстве (syslog program-name) (для логов на удалённый сервер имя приложения формируется безусловно, настройка влияет на отображение логов в консоли или сохранении в локальных файлах).
Порядковый номер сообщения (SEQNUM) подсистемы может быть указан при указании соответствующей настройки на устройстве (syslog sequence-numbers). Это строка вида «%d: », в начале сообщения (при выводе в консоль или файл) либо перед полем MSG (при отправке сообщения на удаленный сервер).
Время может быть указано с точностью до миллисекунды (TIME-SECFRAC) при наличии соответствующей настройки на устройстве (syslog timestamp msec).
Ниже приведен пример полного вида лога, отправляемого на удаленный сервер, на примере логов аутентификации пользователя:
<86>1 2024-10-16T10:16:27+00:00 vesr login - - - 1: %AAA-LOCAL-I-SESSION: console: session opened for user admin
<86>1 2024-10-16T10:16:29+00:00 vesr login - - - 2: %AAA-LOCAL-I-SESSION: console: session closed for user admin
В документе используется формат представления лога без служебной информации – только MSG.