Difference between revisions of "Cisco Logging"
Helikopter (talk | contribs) m (→Format) |
Helikopter (talk | contribs) m |
||
Line 1: | Line 1: | ||
+ | Ciscoenheter kan logga meddelanden lokalt och/eller remote. Se även [[Cisco_IOS|Cisco IOS]]. | ||
+ | |||
===Format=== | ===Format=== | ||
− | Man kan använda lite olika format på sina | + | Man kan använda lite olika format på sina loggmeddelanden, detta går även ändra på debugmeddelanden. |
(Utan tidsstämpel) | (Utan tidsstämpel) | ||
%LINK-3-UPDOWN: Interface Port-channel1, changed state to up | %LINK-3-UPDOWN: Interface Port-channel1, changed state to up | ||
− | + | ||
service timestamps log uptime | service timestamps log uptime | ||
00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up | 00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up | ||
− | + | ||
service timestamps log datetime | service timestamps log datetime | ||
*Feb 8 18:24:02: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up | *Feb 8 18:24:02: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up | ||
− | + | ||
service timestamps log datetime msec | service timestamps log datetime msec | ||
*Feb 8 18:24:02:355 %LINK-3-UPDOWN: Interface Port-channel1, changed state to up | *Feb 8 18:24:02:355 %LINK-3-UPDOWN: Interface Port-channel1, changed state to up | ||
Line 21: | Line 23: | ||
service sequence-numbers | service sequence-numbers | ||
− | =Local= | + | =Local Storage= |
+ | Man kan lagra loggar lokalt på flash. | ||
mkdir flash:/logs | mkdir flash:/logs | ||
logging persistent url flash:/logs | logging persistent url flash:/logs | ||
Line 42: | Line 45: | ||
===NX-OS=== | ===NX-OS=== | ||
− | NX-OS har lite annan struktur på syslog | + | [[Cisco_Nexus|NX-OS]] har lite annan struktur på syslog |
2016 Feb 8 18:41:55.911853 DC01-SW02 %BGP-3-UNEXPECT: the-message... | 2016 Feb 8 18:41:55.911853 DC01-SW02 %BGP-3-UNEXPECT: the-message... | ||
Line 56: | Line 59: | ||
=ACL= | =ACL= | ||
− | Förutom att öka hit count generera ett loggmeddelande när en regel träffas. | + | Förutom att öka hit count generera ett loggmeddelande när en ACL-regel träffas. |
ip access-list extended Block_HTTP | ip access-list extended Block_HTTP | ||
− | 10 deny tcp any any eq 80 log | + | 10 deny tcp any any eq 80 '''log''' |
20 permit ip any any | 20 permit ip any any | ||
För L2-info också använd ''log-input'' istället för log. | För L2-info också använd ''log-input'' istället för log. | ||
[[Category:Cisco]] | [[Category:Cisco]] |
Revision as of 16:31, 26 June 2016
Ciscoenheter kan logga meddelanden lokalt och/eller remote. Se även Cisco IOS.
Format
Man kan använda lite olika format på sina loggmeddelanden, detta går även ändra på debugmeddelanden.
(Utan tidsstämpel) %LINK-3-UPDOWN: Interface Port-channel1, changed state to up service timestamps log uptime 00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up service timestamps log datetime *Feb 8 18:24:02: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up service timestamps log datetime msec *Feb 8 18:24:02:355 %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
Count every log message and timestamp last occurance
logging count show logging count
Persistent, no buffering
logging persistent immediate
Numrera loggrader
service sequence-numbers
Local Storage
Man kan lagra loggar lokalt på flash.
mkdir flash:/logs logging persistent url flash:/logs logging on
Verify
show logging
Syslog
Syslog är en standard för message logging, även om inte strukturen på meddelandena är standardiserad. Syslog använder default UDP port 514. Syslog-meddelanden går även att skicka med SNMP-traps.
IOS
logging on
Set syslog server logging level, 0-7.
logging trap ?
Source
logging origin-id HOSTNAME logging source-interface Loopback 0
Bytt protokoll och port
logging host 1.1.1.1 transport tcp port 5514
NX-OS
NX-OS har lite annan struktur på syslog
2016 Feb 8 18:41:55.911853 DC01-SW02 %BGP-3-UNEXPECT: the-message...
Kommandologgning
archive log config logging enable notify syslog hidekeys
Verify
show archive log config all
ACL
Förutom att öka hit count generera ett loggmeddelande när en ACL-regel träffas.
ip access-list extended Block_HTTP 10 deny tcp any any eq 80 log 20 permit ip any any
För L2-info också använd log-input istället för log.