cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
6386
Visitas
20
ÚTIL
5
Respuestas

Duda con logging buffered

Buen día Ingenieros,

 

Tengo una duda con el logging buffered en mi Cisco ASR1001, sucede que cada cierto tiempo el log de eventos o show logging se reinicia y no me permite ver un histórico mas amplio en días, mi inquietud es si es posible aumentar este tiempo de almacenamiento de información con el "logging buffer size" y/o que consecuencias traería ya que he leído que afecta la memoria del equipo.

 

Memoria actual de mi equipo

 

sh memory
Head Total(b) Used(b) Free(b) Lowest(b) Largest(b)
Processor 7FAB24E30010 3841545168 477317972 3364227196 3324845688 3347132188

 

Activar logging buffered

logging buffered ?
<0-7> Logging severity level
<4096-2147483647> Logging buffer size 

 

O si saben alguna forma en que pueda exportar esta información sin necesidad de guardar en el Cisco ASR1001. Gracias

4 SOLUCIONES ACEPTADAS

Soluciones aceptadas

David Castro F.
Spotlight
Spotlight

Hola Jonathan,

 

Espero te encuentres bien,

 

Sí puedes subir el buffer actual pero no es recomendado, acá la solución es configurar un syslog server en el ASR para que envié los logs en tiempo real al syslog server. Este syslog server podría ser una PC con algún software de syslog para que maneje apropiadamente cada archivo por día.

Logging host 10.10.10.10 

 

Arriba te puse el comando que usualmente se usa. 

 

Me mantienes al tanto, 

 

Por favor califica todas las respuestas que son de ayuda. 

 

David Castro, 

 

Ver la solución en mensaje original publicado

Julio E. Moisa
VIP Alumni
VIP Alumni

Hola, 

El comando logging buffered <size>, básicamente es utilizado para incrementar la cantidad de mensajes que se almacenan en el internal buffer, por lo general el tamaño por defecto en algunos equipos es de 4096 Bytes, pero al ejecutar show log, solo veras pocos mensajes que se sobre escriben si tienes muchos eventos o por la configuracion del logging, si deseas tener un historial mas largo puedes aumentar el tamaño, esto no conlleva a un impacto en el equipo, aunque la recomendacion no es incrementarlo demasiado, ya que puede utilizar mas recursos del equipo. 

 

En lo personal yo modifico el tamaño para tener mas información cuando algo sucede y poder ver que genero el inconveniente o el momento en que inicio, ya que muchos registros pueden repetirse (tipo intermitencias en enlaces o cambios de protocolos de enrutamiento), PERO debes hacerlo utilizando un tamaño considerable, por ejemplo 100,000 bytes. Ahora bien es recomendable que tu tengas uno o varios Syslog servers en tu infraestructura para almacenar todos los cambios, esto debido a que cuando se reinician los equipos, los logs (registros de eventos) se pierden.

 

Espero esto te sea util.

 

Saludos




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ver la solución en mensaje original publicado

Hola Jonathan,

Puedes intentar con un Linux, el siguiente link puede ser util

 

https://www.pcwdld.com/free-syslog-servers-windows-and-linux

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ver la solución en mensaje original publicado

Hola Jonathan,

 

Sí hay varios syslog servers gratuitos, por ejemplo:

- WhatsUp syslog server - https://www.ipswitch.com/resources/free-tools/whatsup-syslog-server

- Kiwi Syslog server - https://www.solarwinds.com/free-tools/kiwi-free-syslog-server

 

Hay varias, esa Kiwi tiene una versión gratuita y otra free, whatsup es la podrías utilizar,

 

Saludos,

 

David Castro,

Ver la solución en mensaje original publicado

5 RESPUESTAS 5

David Castro F.
Spotlight
Spotlight

Hola Jonathan,

 

Espero te encuentres bien,

 

Sí puedes subir el buffer actual pero no es recomendado, acá la solución es configurar un syslog server en el ASR para que envié los logs en tiempo real al syslog server. Este syslog server podría ser una PC con algún software de syslog para que maneje apropiadamente cada archivo por día.

Logging host 10.10.10.10 

 

Arriba te puse el comando que usualmente se usa. 

 

Me mantienes al tanto, 

 

Por favor califica todas las respuestas que son de ayuda. 

 

David Castro, 

 

Hola David, gracias por tu respuesta, efectivamente use un syslog el cual esta almacenando mi información, pero tengo una inquietud ya que este no es gratis y me dan solo ciertos días para usar, sabes de algún syslog gratis o todos son pagos?.

Hola Jonathan,

Puedes intentar con un Linux, el siguiente link puede ser util

 

https://www.pcwdld.com/free-syslog-servers-windows-and-linux

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Hola Jonathan,

 

Sí hay varios syslog servers gratuitos, por ejemplo:

- WhatsUp syslog server - https://www.ipswitch.com/resources/free-tools/whatsup-syslog-server

- Kiwi Syslog server - https://www.solarwinds.com/free-tools/kiwi-free-syslog-server

 

Hay varias, esa Kiwi tiene una versión gratuita y otra free, whatsup es la podrías utilizar,

 

Saludos,

 

David Castro,

Julio E. Moisa
VIP Alumni
VIP Alumni

Hola, 

El comando logging buffered <size>, básicamente es utilizado para incrementar la cantidad de mensajes que se almacenan en el internal buffer, por lo general el tamaño por defecto en algunos equipos es de 4096 Bytes, pero al ejecutar show log, solo veras pocos mensajes que se sobre escriben si tienes muchos eventos o por la configuracion del logging, si deseas tener un historial mas largo puedes aumentar el tamaño, esto no conlleva a un impacto en el equipo, aunque la recomendacion no es incrementarlo demasiado, ya que puede utilizar mas recursos del equipo. 

 

En lo personal yo modifico el tamaño para tener mas información cuando algo sucede y poder ver que genero el inconveniente o el momento en que inicio, ya que muchos registros pueden repetirse (tipo intermitencias en enlaces o cambios de protocolos de enrutamiento), PERO debes hacerlo utilizando un tamaño considerable, por ejemplo 100,000 bytes. Ahora bien es recomendable que tu tengas uno o varios Syslog servers en tu infraestructura para almacenar todos los cambios, esto debido a que cuando se reinician los equipos, los logs (registros de eventos) se pierden.

 

Espero esto te sea util.

 

Saludos




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<