Difference between revisions of "Cisco Logging"

From HackerNet
Jump to: navigation, search
m
Line 1: Line 1:
 +
Ciscoenheter kan logga meddelanden lokalt och/eller remote. Se även [[Cisco_IOS|Cisco IOS]].
 +
 
===Format===
 
===Format===
Man kan använda lite olika format på sina logmeddelanden, detta går även ändra på debugmeddelanden.
+
Man kan använda lite olika format på sina loggmeddelanden, detta går även ändra på debugmeddelanden.
 
  (Utan tidsstämpel)
 
  (Utan tidsstämpel)
 
  %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
 
  %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
 
+
 
  service timestamps log uptime
 
  service timestamps log uptime
 
  00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
 
  00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
 
+
 
  service timestamps log datetime
 
  service timestamps log datetime
 
  *Feb  8 18:24:02: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
 
  *Feb  8 18:24:02: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
 
+
 
  service timestamps log datetime msec
 
  service timestamps log datetime msec
 
  *Feb  8 18:24:02:355 %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
 
  *Feb  8 18:24:02:355 %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
Line 21: Line 23:
 
  service sequence-numbers
 
  service sequence-numbers
  
=Local=
+
=Local Storage=
 +
Man kan lagra loggar lokalt på flash.
 
  mkdir flash:/logs
 
  mkdir flash:/logs
 
  logging persistent url flash:/logs
 
  logging persistent url flash:/logs
Line 42: Line 45:
  
 
===NX-OS===
 
===NX-OS===
NX-OS har lite annan struktur på syslog
+
[[Cisco_Nexus|NX-OS]] har lite annan struktur på syslog
 
  2016 Feb  8 18:41:55.911853  DC01-SW02  %BGP-3-UNEXPECT:  the-message...
 
  2016 Feb  8 18:41:55.911853  DC01-SW02  %BGP-3-UNEXPECT:  the-message...
  
Line 56: Line 59:
  
 
=ACL=
 
=ACL=
Förutom att öka hit count generera ett loggmeddelande när en regel träffas.
+
Förutom att öka hit count generera ett loggmeddelande när en ACL-regel träffas.
 
  ip access-list extended Block_HTTP
 
  ip access-list extended Block_HTTP
   10 deny tcp any any eq 80 log
+
   10 deny tcp any any eq 80 '''log'''
 
   20 permit ip any any
 
   20 permit ip any any
 
För L2-info också använd ''log-input'' istället för log.
 
För L2-info också använd ''log-input'' istället för log.
  
 
[[Category:Cisco]]
 
[[Category:Cisco]]

Revision as of 16:31, 26 June 2016

Ciscoenheter kan logga meddelanden lokalt och/eller remote. Se även Cisco IOS.

Format

Man kan använda lite olika format på sina loggmeddelanden, detta går även ändra på debugmeddelanden.

(Utan tidsstämpel)
%LINK-3-UPDOWN: Interface Port-channel1, changed state to up

service timestamps log uptime
00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up

service timestamps log datetime
*Feb  8 18:24:02: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up

service timestamps log datetime msec
*Feb  8 18:24:02:355 %LINK-3-UPDOWN: Interface Port-channel1, changed state to up

Count every log message and timestamp last occurance

logging count
show logging count

Persistent, no buffering

logging persistent immediate

Numrera loggrader

service sequence-numbers

Local Storage

Man kan lagra loggar lokalt på flash.

mkdir flash:/logs
logging persistent url flash:/logs
logging on

Verify

show logging

Syslog

Syslog är en standard för message logging, även om inte strukturen på meddelandena är standardiserad. Syslog använder default UDP port 514. Syslog-meddelanden går även att skicka med SNMP-traps.

IOS

logging on

Set syslog server logging level, 0-7.

logging trap ?

Source

logging origin-id HOSTNAME
logging source-interface Loopback 0

Bytt protokoll och port

logging host 1.1.1.1 transport tcp port 5514

NX-OS

NX-OS har lite annan struktur på syslog

2016 Feb  8 18:41:55.911853  DC01-SW02  %BGP-3-UNEXPECT:  the-message...

Kommandologgning

archive
 log config
  logging enable
  notify syslog
  hidekeys

Verify

show archive log config all

ACL

Förutom att öka hit count generera ett loggmeddelande när en ACL-regel träffas.

ip access-list extended Block_HTTP
 10 deny tcp any any eq 80 log
 20 permit ip any any

För L2-info också använd log-input istället för log.