Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации разделов AAA.
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации разделов AAA.
[no] logging aaa configuration
Отсутствуют.
Отключено.
15
CONFIG
esr(config)# logging aaa configuration |
Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации ACL.
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации ACL.
[no] logging acl configuration
Отсутствуют.
Отключено.
15
CONFIG
esr(config)# logging acl configuration |
Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации межсетевого экрана.
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации межсетевого экрана.
[no] logging firewall configuration
Отсутствуют.
Отключено.
15
CONFIG
esr(config)# logging firewall configuration |
Данной командой включается запись в локальный syslog-сервер сообщений о неуспешных попытках подключения к CLI.
Использование отрицательной формы команды (no) выключает логирование неудачных подключений.
[no] logging login on-failure
Отсутствуют.
Отключено.
15
CONFIG
esr(config)# logging login on-failure |
Данной командой включается запись в локальный syslog-сервер сообщений о работе сервиса NAT.
Использование отрицательной формы команды (no) выключает логирование сервиса NAT.
[no] logging nat [<NAT-TYPE>]
<NAT-TYPE> – тип сервиса NAT подлежащий логированию:
Отключено.
15
CONFIG
esr(config)# logging nat source |
Данной командой включается запись в локальный syslog-сервер сообщений о запуске и остановке используемых сервисов.
Использование отрицательной формы команды (no) выключает логирование запуска и остановки используемых сервисов.
[no] logging service start-stop
Команда не содержит параметров.
Отключено.
15
CONFIG
esr(config)# logging service start-stop |
Данной командой включается запись в локальный syslog-сервер сообщений о изменении конфигурации syslog-сервера.
Использование отрицательной формы команды (no) выключает логирование сообщений о изменении конфигурации syslog-сервера.
[no] logging syslog configuration
Команда не содержит параметров.
Отключено.
15
CONFIG
esr(config)# logging syslog configuration |
Данной командой включается запись в локальный syslog-сервер сообщений о изменении user-profile.
Использование отрицательной формы команды (no) выключает логирование сообщений об изменении user-profile.
[no] logging userinfo
Команда не содержит параметров.
Отключено.
15
CONFIG
esr(config)# logging userinfo |
Данной командой активируется или деактивируется сохранение в локальный syslog-файл или отправка на удаленный syslog-сервер событий работы отдельных процессов маршрутизатора.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
match [not] process-name <PROCESS-NAME>
no match process-name { <PROCESS-NAME> | all }
<PROCESS-NAME> – имя процесса события, которое необходимо или не нужно сохранять в локальный syslog-файл или отправлять на удаленный syslog-сервер. Принимает значения:
aaa-mgr – вывод информационных сообщений работы сервисов ААА на устройстве;
alarm-mgr – вывод информационных сообщений менеджера аварийных событий устройства;
avahi – вывод информационных сообщений сервиса mDNS;
aux – вывод информационных сообщений работы менеджера, передающего данные из последовательного порта в систему (только на ESR-21/31);
cli – вывод информационных сообщений командной оболочки CLI;
dhcp-client – вывод информационных сообщений DHCP-клиента;
dhcp-proxy – вывод информационных сообщений DHCP-proxy;
dhcp-server – вывод информационных сообщений DHCP-сервера;
dns – вывод информационных сообщений сервиса DNS;
e1d – вывод информационных сообщений Е1/Multilink;
env-mgr – вывод информационных сообщений мониторинга аппаратных параметров окружения системы (БП/FAN/RAM/FLASH/CPU);
esrfs – вывод информационных сообщений, связанных с файловой системой устройства (чтение, запись);
file-mgr – вывод информационных сообщений при работе с файлами (операция copy);
firewall-failover – вывод информационных сообщений сервиса Firewall-failover;
haveged – вывод информационных сообщений службы генератора случайных чисел устройства;
if-mgr – вывод информационных сообщений менеджера интерфейсов (состояние, сбор статистики);
if-mgr-ng – вывод информационных сообщений менеджера интерфейсов (конфигурирование и перенастройка);
ipc-hub – вывод информационных сообщений межпроцессного взаимодействия между различными сервисами системы;
ipc-mgr – логирование событий IPC-шины устройства;
ips – вывод информационных сообщений отработки правил IPS/IDS;
ips-storage-mgr – вывод информационных сообщений хранения IPS/IDS-сигнатур;
ipsec – вывод информационных сообщений сервиса IPsec;
key-safed – вывод информационных сообщений сервиса безопасного хранения криптоключей на внешних носителях и подключения/отключения криптохриптохранилищ на внешних носителях;
l2tpclient – вывод информационных сообщений L2TP-клиента;
lb – вывод информационных сообщений сервиса балансировки трафика на CPU;
lic-mgr – вывод информационных сообщений сервиса лицензирования;
lldpd – вывод информационных сообщений LLDP;
modem-cfgmgr – вывод информационных сообщений конфигурирования (параметры, применение, конфликт конфигурации) USB-модемов на маршрутизаторе;
modem-mgr – логирование низкоуровневых процессов подключения USB-модемов к устройству (идентификация типа и дальнейшее подключение);
multiwan – вывод информационных сообщений MultiWAN;
nhrp – вывод информационных сообщений NHRP;
ntp – вывод информационных сообщений NTP;
oi-mgr – вывод информационных сообщений менеджера оперативной информации внутрисистемных процессов устройства;
openvpn – вывод информационных сообщений OpenVPN;
pbx - вывод информационных сообщений внутреннего PBX на VoIP-моделях устройств (только на ESR-12/15(VF));
voip - вывод информационных сообщений VoIP (только на ESR-12/15(VF));
pci-boot - вывод информационных сообщений взаимодействия двух процессоров при загрузке firmware на устройство (только на ESR-1700);
pppoe – вывод информационных сообщений PPPoE;
pptp – вывод информационных сообщений PPTP;
prober – вывод информационных сообщений сервиса bypass (только на ESR-10 SLA);
rexd – вывод информационных сообщений работы регулярных выражений (компиляция, проверка на совпадения и отработка);
rngd – вывод информационных сообщений службы генераторы случайных чисел устройства;
routing – вывод информационных сообщений процесса маршрутизации;
serial-iface – вывод информационных сообщений работы менеджера, обрабатывающего данные, полученные из последовательного порта в систему (только на ESR-21/31);
service-mgr – вывод информационных сообщений менеджера вторичных сервисов устройства;
session-mgr – вывод информационных сообщений менеджера регистрации и мониторинга CLI-сессий;
sflowd – вывод информационных сообщений сервиса sFlow;
sla-mgr – вывод информационных сообщений работы тестов IP SLA;
snmp-server – вывод информационных сообщений SNMP;
ssh-server – вывод информационных сообщений SSH-сервера;
switch – вывод информационных сообщений работы аппаратного чипа коммутации (только на ESR-1000);
switch-ng – вывод информационных сообщений работы аппаратного чипа коммутации (только на ESR-1200/1500/1511/1700);
sync-mgr – вывод информационных сообщений синхронизации служебных данных системы на удалённых устройствах;
syslog-mgr – вывод информационных сообщений менеджера логирования (выборка процессов логирования, классифицирование по необходимому уровню логирования);
syslog-ng – вывод информационных сообщений менеджера логирования (отправка сгенерированных сообщений в необходимый интерфейс вывода данных);
systemdb – вывод информационных сообщений менеджера аварий сервисов системы;
telnet-server – вывод информационных сообщений Telnet-сервера;
vrrp – вывод информационных сообщений VRRP;
zabbix-agent – вывод информационных сообщений Zabbix-агента;
zabbix-proxy – вывод информационных сообщений Zabbix-прокси сервера;
all – ключ для удаление всех ранее сконфигурированных процессов.
Сохраняются/отправляются события всех процессов.
15
CONFIG-SYSLOG-SNMP
CONFIG-SYSLOG-HOST
CONFIG-SYSLOG-FILE
esr(config-syslog-file)# match not process-name dhcp-client |
Данной командой включается запись в локальный syslog-сервер сообщений о работе с NTP-пирами.
Использование отрицательной формы команды (no) выключает логирование сообщений о работе с NTP-пирами.
[no] ntp logging
Команда не содержит параметров.
Отключено.
15
CONFIG
esr(config)# ntp logging |
Данной командой указывается номер TCP/UDP-порта, на который будут отправляться пакеты с syslog-сообщениями.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
port <PORT>
no port
<PORT> – номер TCP/UDP-порта, на который будут отправляться пакеты с syslog-сообщениями.
514
10
CONFIG-SYSLOG-HOST
esr(config-syslog-host)# port 5014 |
Данной командой указывается IPv4/IPv6-адрес удаленного syslog-сервера.
Использование отрицательной формы команды (no) удаляет IPv4/IPv6-адрес удаленного syslog-сервера.
remote-address { <ADDR> | <IPV6-ADDR> }no remote-address
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
<IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].
Отсутствует.
15
CONFIG-SYSLOG-HOST
esr(config-syslog-host)# remote-address 192.168.0.100 |
Данной командой указывается уровень важности сообщений, которые будут сохраняться в локальный syslog-файл или отправляться на удаленный syslog-сервер.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
severity <SEVERITY>
no severity
<SEVERITY> – уровень важности сообщения, принимает значения (в порядке убывания важности):
Отсутствует.
10
CONFIG-SYSLOG-SNMP
CONFIG-SYSLOG-HOST
CONFIG-SYSLOG-FILE
CONFIG-SYSLOG-CONSOLE
CONFIG-SYSLOG-MONITOR
esr(config-syslog-file)# severity info |
Команда для просмотра текущей информации о конфигурации syslog-журнала, списка созданных log-файлов, а также для просмотра log-файлов с возможностью фильтрации с помощью регулярных выражений.
show syslog <FILE> [ from-date <YEAR> <MONTH> <DAY> ] [ from-time <TIME> ] [ to-date <YEAR> <MONTH> <DAY> ] [ to-time <TIME> ] [ from-end ]
<FILE> – имя файла, задаётся строкой до 31 символа;
from-date – для вывода информации, начиная с указываемой даты;
from-time – для вывода информации, начиная с указываемого времени;
to-date – для вывода информации до указываемой даты;
to-time – для вывода информации до указываемого времени;
<YEAR> – год, принимает значения [2001..2037].
<MONTH> – месяц, принимает значения [ January/February/March/April/May/June/July/August/September/October/November/December ];
<DAY> – день месяца, принимает значения [1..31];
<TIME> – устанавливаемое системное время, задаётся в виде HH MM SS, где:
from-end – просмотр содержимого файла с конца, так как последние записи помещаются в конец файла.
15
ROOT
esr# show syslog Name Size Date of last modification ---------------------------------------- -------- -- ------------------------- flash:critlog/log 113.48 KB 2024-06-27 10:14:50 flash:critlog/log.1 499.99 KB 2023-12-17 02:33:04 flash:critlog/reload_reason.txt 78.00 B 2024-06-06 10:01:27 tmpsys:syslog/auth.log 62.11 KB 2024-07-02 08:33:20 Total files: 4 esr# show syslog configuration SYSLOG File size: 512 (kiB) Number of logs: 3 Console: info Files: ~~~~~~ ID Name Severity -- -------------------------------- ---------- 0 esr info |
Команда для просмотра текущей информации о конфигурации syslog-журнала.
show syslog configuration [ console | files [<FILE>] | firewall | hosts [<NAME>] | monitor | snmp ]
console – конфигурация syslog-событий при консольном подключении;
files – информация о файлах для записи syslog-событий;
firewall – конфигурация syslog-событий межсетевого экрана;
hosts – вывод информации о хостах, на которые передаются syslog-журналы;
monitor – вывод конфигурации монитора syslog-журнала;
snmp – вывод конфигурации snmp syslog-журнала.
15
ROOT
esr# show syslog configuration
Syslog:
Write sequence numbers: Disabled
Write msec in timestamp: Disabled
Write program names: Disabled
Log syslog configuration changes: Disabled
Debug severity on reload: Disabled
Console:
Console severity: info
Console filters defined: Disabled
Monitor:
Monitor severity: info
Monitor filters defined: Disabled
User Info:
Log AAA configuration changes: Disabled
Log ACL configuration changes: Disabled
Log user info changes: Disabled
Log user commands: Disabled
Log failed authentication attempts: Disabled
IPS:
IPS severity: info
SNMP:
SNMP trap status: Disabled
SNMP severity: info
SNMP filters defined: Disabled
Network:
Log IPv4 BFD neighbor changes: Disabled
Log IPv4 BGP neighbor changes: Disabled
Log IPv4 OSFP neighbor changes: Disabled
Log IPv6 BFD neighbor changes: Disabled
Log IPv6 BGP neighbor changes: Disabled
Log IPv6 OSFP neighbor changes: Disabled
Log NAT source: Disabled
Log NAT destination: Disabled
Log HTTP proxy: Disabled
NTP peer logging: Disabled
SLA:
Log SLA delay: Disabled
Log SLA error: Disabled
Log SLA jitter: Disabled
Log SLA losses: Disabled
Log SLA status: Disabled
Firewall:
Log firewall configuration changes: Disabled
Log firewall screen: Disabled
Detailed firewall screen logging: Disabled
Files:
~~~~~~
Name Severity Filters
-------------------------------- ---------- --------
tmpsys:syslog/DHCP Info Yes
tmpsys:syslog/debug Debug No
tmpsys:syslog/NOT-DHCP Info Yes
tmpsys:syslog/test Debug Yes
Hosts:
~~~~~~
Name IP Address Severity Transport Port Filters
---------------------- ----------------------------- -------- --------- ----- --------
syslog_host 192.168.1.2 Info UDP 514 No |
Данной командой указывается IPv4/IPv6-адрес маршрутизатора, от которого будут отправляться пакеты на удаленный syslog-сервер.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
source-address { <ADDR> | <IPV6-ADDR> | object-group <NETWORK_OBJ_GROUP_NAME> }no source-address
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
<IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].
<NETWORK_OBJ_GROUP_NAME> – список адресов, которые будут использоваться в качестве source address.
IPv4/IPv6-адрес интерфейса, с которого отправляется пакеты на удаленный syslog-сервер.
10
CONFIG-SYSLOG-HOST
esr(config-syslog-host)# source-address 192.168.54.157 |
Данной командой включается процесс логирования введённых команд пользователя на локальный syslog-сервер.
Использование отрицательной формы команды (no) выключает логирование команд.
[no] syslog cli-commands
Команда не содержит параметров.
15
CONFIG
esr(config)# syslog cli-commands |
Данной командой включается отображение syslog-сообщений при консольном подключении и происходит переход в режим конфигурирования параметров.
Использование отрицательной формы команды (no) устанавливает отображение сообщений по умолчанию.
syslog console
no syslog console
Команда не содержит параметров.
15
CONFIG
esr(config)# syslog console |
Данной командой указывается категория сообщений, с которой они будут сохраняться в локальный syslog-файл или отправляться на удаленный syslog-сервер.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
syslog facility <FACILITY>
no syslog facility
| FACILITY | Numerical Code |
|---|---|
| local0 | 16 |
| local1 | 17 |
| local2 | 18 |
| local3 | 19 |
| local4 | 20 |
| local5 | 21 |
| local6 | 22 |
| local7 | 23 |
local7
15
CONFIG
esr(config)# syslog facility local0 |
Данной командой включается сохранение сообщений syslog в указанный файл и происходит переход в режим конфигурирования параметров данного syslog-файла.
Использование отрицательной формы команды (no) отключает сохранение сообщений syslog в указанный файл.
syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME> | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | usb://<USB>:/<NAME> }no syslog file { flash:syslog/<NAME> | tmpsys:syslog/<NAME> | hdd://<HDD>:/<NAME> | mmc://<MMC>:/<NAME> | usb://<USB>:/<NAME> | all}flash – файл располагается в энергонезависимой памяти устройства;
tmpsys – файл располагается в энергозависимой памяти устройства;
hdd, mmc, usb – файл располагается на внешнем носителе;
<NAME> – имя файла, в который будет производиться запись сообщений заданного уровня, задается строкой до 31 символа. При выполнении отрицательной формы команды со значением параметра «all» будут отключено сохранение во все сконфигурированные syslog-файлы.
Для моделей ESR-1x размер файловой системы tmpsys составляет 50 МБ, для всех остальных моделей – 100 МБ. Настраивая число файлов в ротации и размер файла, необходимо следить за тем, чтобы суммарный размер файлов не превышал эти ограничения. |
15
CONFIG
esr(config)# syslog file flash:syslog/file |
Командой устанавливается максимальный размер файла журнала. По превышении указанного размера будет автоматически производиться ротация файлов.
Использование отрицательной формы команды (no) устанавливает значение размера файла журнала в значение по умолчанию.
syslog file-size <SIZE>
no syslog file-size
<SIZE> – размер файла, принимает значение [10..10000000] Кбайт.
500 Кбайт.
15
CONFIG
esr(config)# syslog file-size 10000 |
Данной командой включается передача сообщений syslog на удаленный syslog-сервер и происходит переход в режим конфигурирования параметров данного syslog-сервера.
Использование отрицательной формы команды (no) отключает передачу сообщений syslog на удаленный syslog-сервер.
syslog host <HOSTNAME>
no syslog host { <HOSTNAME> | all }<HOSTNAME> – наименование syslog-сервера, задаётся строкой до 31 символа. Используется только для идентификации сервера при конфигурировании. Значение «all» используется в команде no syslog host all для удаления всех syslog-серверов.
15
CONFIG
esr(config)# syslog host eltex |
Данная команда устанавливает максимальное количество файлов, сохраняемых при ротации.
Использование отрицательной формы команды (no) устанавливает количество хранимых файлов журнала в значение по умолчанию.
syslog max-files <NUM>
no syslog max-files
<NUM> – максимальное количество файлов, принимает значения [1 .. 1000].
15
15
CONFIG
esr(config)# syslog max-files 100 |
Данной командой включается отображение syslog-сообщений при удаленных подключениях (Telnet, SSH) и происходит переход в режим конфигурирования параметров.
Использование отрицательной формы команды (no) устанавливает отображение сообщений по умолчанию.
syslog monitor
no syslog monitor
Команда не содержит параметров.
10
CONFIG
esr(config)# syslog monitor |
Данной командой включается добавление имени процесса к записям в локальный syslog-сервер.
Использование отрицательной формы команды (no) убирает имя процесса из сообщений.
syslog program-name
no syslog program-name
Команда не содержит параметров.
10
CONFIG
esr(config)# syslog program-name |
Данной командой включается режим debugging в процессе перезагрузки для локального syslog-сервера.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] syslog reload debugging
Команда не содержит параметров.
Отключено.
15
CONFIG
esr(config)# syslog reload debugging |
Данной командой включается добавление порядкового номера к записям в локальный syslog-сервер.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] syslog sequence-numbers
Команда не содержит параметров.
Отключено.
15
CONFIG
esr(config)# syslog sequence-numbers |
Данной командой устанавливается уровень логирования sip-событий.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] syslog sip-level <LEVEL>
<LEVEL> – уровень sip-сообщений, который будут попадать в syslog. Принимает значение в диапазоне [0..9].
0
15
CONFIG
esr(config)# syslog sip-level 8 |
Данной командой включается отображение syslog-сообщений на snmp-сервер в виде snmp-trap и происходит переход в режим конфигурирования параметров.
Использование отрицательной формы команды (no) устанавливает отправку сообщений по умолчанию.
syslog snmp
no syslog snmp
Команда не содержит параметров.
10
CONFIG
esr(config)# syslog snmp |
Данной командой включается добавление миллисекунд в таймштамп.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
[no] syslog timestamp msec
Команда не содержит параметров.
Отключено.
15
CONFIG
esr(config)# syslog timestamp msec |
Данной командой указывается транспортный протокол для передачи пакетов на удаленный syslog-сервер.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
transport { tcp | udp }no transport
Команда не содержит параметров.
udp
10
CONFIG-SYSLOG-HOST
esr(config-syslog-host)# transport tcp |
Данной командой указывается имя экземпляра VRF, в рамках которого будут отправляться пакеты на удаленный syslog-сервер.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
vrf <VRF>no vrf
<VRF> – имя экземпляра VRF, в котором доступен удаленный syslog-сервер, задается строкой до 31 символа.
Отсутствует (глобальная таблица маршрутизации).
10
CONFIG-SYSLOG-HOST
esr(config-syslog-host)# vrf MGMT |