el 11-06-2018 02:07 PM
Buen día Ingenieros,
Tengo una duda con el logging buffered en mi Cisco ASR1001, sucede que cada cierto tiempo el log de eventos o show logging se reinicia y no me permite ver un histórico mas amplio en días, mi inquietud es si es posible aumentar este tiempo de almacenamiento de información con el "logging buffer size" y/o que consecuencias traería ya que he leído que afecta la memoria del equipo.
Memoria actual de mi equipo
sh memory
Head Total(b) Used(b) Free(b) Lowest(b) Largest(b)
Processor 7FAB24E30010 3841545168 477317972 3364227196 3324845688 3347132188
Activar logging buffered
logging buffered ?
<0-7> Logging severity level
<4096-2147483647> Logging buffer size
O si saben alguna forma en que pueda exportar esta información sin necesidad de guardar en el Cisco ASR1001. Gracias
¡Resuelto! Ir a solución.
el 11-06-2018 11:11 PM
Hola Jonathan,
Espero te encuentres bien,
Sí puedes subir el buffer actual pero no es recomendado, acá la solución es configurar un syslog server en el ASR para que envié los logs en tiempo real al syslog server. Este syslog server podría ser una PC con algún software de syslog para que maneje apropiadamente cada archivo por día.
Logging host 10.10.10.10
Arriba te puse el comando que usualmente se usa.
Me mantienes al tanto,
Por favor califica todas las respuestas que son de ayuda.
David Castro,
11-07-2018 03:51 AM - editado 11-07-2018 05:24 AM
Hola,
El comando logging buffered <size>, básicamente es utilizado para incrementar la cantidad de mensajes que se almacenan en el internal buffer, por lo general el tamaño por defecto en algunos equipos es de 4096 Bytes, pero al ejecutar show log, solo veras pocos mensajes que se sobre escriben si tienes muchos eventos o por la configuracion del logging, si deseas tener un historial mas largo puedes aumentar el tamaño, esto no conlleva a un impacto en el equipo, aunque la recomendacion no es incrementarlo demasiado, ya que puede utilizar mas recursos del equipo.
En lo personal yo modifico el tamaño para tener mas información cuando algo sucede y poder ver que genero el inconveniente o el momento en que inicio, ya que muchos registros pueden repetirse (tipo intermitencias en enlaces o cambios de protocolos de enrutamiento), PERO debes hacerlo utilizando un tamaño considerable, por ejemplo 100,000 bytes. Ahora bien es recomendable que tu tengas uno o varios Syslog servers en tu infraestructura para almacenar todos los cambios, esto debido a que cuando se reinician los equipos, los logs (registros de eventos) se pierden.
Espero esto te sea util.
Saludos
el 11-07-2018 06:57 AM
Hola Jonathan,
Puedes intentar con un Linux, el siguiente link puede ser util
https://www.pcwdld.com/free-syslog-servers-windows-and-linux
Saludos
el 11-07-2018 06:59 AM
Hola Jonathan,
Sí hay varios syslog servers gratuitos, por ejemplo:
- WhatsUp syslog server - https://www.ipswitch.com/resources/free-tools/whatsup-syslog-server
- Kiwi Syslog server - https://www.solarwinds.com/free-tools/kiwi-free-syslog-server
Hay varias, esa Kiwi tiene una versión gratuita y otra free, whatsup es la podrías utilizar,
Saludos,
David Castro,
el 11-06-2018 11:11 PM
Hola Jonathan,
Espero te encuentres bien,
Sí puedes subir el buffer actual pero no es recomendado, acá la solución es configurar un syslog server en el ASR para que envié los logs en tiempo real al syslog server. Este syslog server podría ser una PC con algún software de syslog para que maneje apropiadamente cada archivo por día.
Logging host 10.10.10.10
Arriba te puse el comando que usualmente se usa.
Me mantienes al tanto,
Por favor califica todas las respuestas que son de ayuda.
David Castro,
el 11-07-2018 06:46 AM
el 11-07-2018 06:57 AM
Hola Jonathan,
Puedes intentar con un Linux, el siguiente link puede ser util
https://www.pcwdld.com/free-syslog-servers-windows-and-linux
Saludos
el 11-07-2018 06:59 AM
Hola Jonathan,
Sí hay varios syslog servers gratuitos, por ejemplo:
- WhatsUp syslog server - https://www.ipswitch.com/resources/free-tools/whatsup-syslog-server
- Kiwi Syslog server - https://www.solarwinds.com/free-tools/kiwi-free-syslog-server
Hay varias, esa Kiwi tiene una versión gratuita y otra free, whatsup es la podrías utilizar,
Saludos,
David Castro,
11-07-2018 03:51 AM - editado 11-07-2018 05:24 AM
Hola,
El comando logging buffered <size>, básicamente es utilizado para incrementar la cantidad de mensajes que se almacenan en el internal buffer, por lo general el tamaño por defecto en algunos equipos es de 4096 Bytes, pero al ejecutar show log, solo veras pocos mensajes que se sobre escriben si tienes muchos eventos o por la configuracion del logging, si deseas tener un historial mas largo puedes aumentar el tamaño, esto no conlleva a un impacto en el equipo, aunque la recomendacion no es incrementarlo demasiado, ya que puede utilizar mas recursos del equipo.
En lo personal yo modifico el tamaño para tener mas información cuando algo sucede y poder ver que genero el inconveniente o el momento en que inicio, ya que muchos registros pueden repetirse (tipo intermitencias en enlaces o cambios de protocolos de enrutamiento), PERO debes hacerlo utilizando un tamaño considerable, por ejemplo 100,000 bytes. Ahora bien es recomendable que tu tengas uno o varios Syslog servers en tu infraestructura para almacenar todos los cambios, esto debido a que cuando se reinician los equipos, los logs (registros de eventos) se pierden.
Espero esto te sea util.
Saludos
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad