В данном руководстве приведены возможные сообщения, генерируемые модулем Syslog с указанием возможных параметров сообщений и причин возникновения для межсетевых экранов серии ESR (далее маршрутизатор или устройство).

Логи на межсетевых экранах ESR оформлены по RFC 5424 с соблюдением всех обязательных полей. Далее в следующих главах данной документации будет использоваться формат представления лога без служебной информации — только MSG.

Для примера приведём полный вид лога:

<86>1 2024-10-16T10:16:27+00:00 vesr login - - - 1: %AAA-LOCAL-I-SESSION: console: session opened for user admin

<86>1 2024-10-16T10:16:29+00:00 vesr login - - - 2: %AAA-LOCAL-I-SESSION: console: session closed for user admin

Здесь приведены логи аутентификации пользователя.

Время может быть указано с точностью до миллисекунды (TIME-SECFRAC) при наличии соответствующей настройки на устройстве (syslog timestamp msec).

Имя приложения (APP-NAME) может быть задано при указании соответствующей настройки на устройстве (syslog program-name) (для логов на удалённый сервер или в файл имя приложения формируется безусловно, настройка влияет на отображение логов в консоли).

Порядковый номер сообщения подсистемы может быть задан при указании соответствующей настройки на устройстве (syslog sequence-numbers). Это строка вида “%d: ” перед полем MSG.

В общем виде template для логов на удалённый сервер или локальный файл выглядит следующим образом:

<$PRI>1 $ISODATE $HOSTNAME $PROGRAM - - - $SEQNUM_SOURCE: $MSG

В общем виде template для логов для вывода в консоль (console, ssh, telnet) выглядит следующим образом:

 $SEQNUM_SOURCE: $ISODATE $PROGRAM $MSG