em 09-10-2021 11:35 PM
Oi pessoal. Estou configurando o syslog de um dispositivo mais antigo (3550) que precisa enviar de informações para baixo para alertas para um servidor de syslog. Eu tenho o seguinte config.
versão show
Cisco WS-C3550-12G
versão ios
flash:c3550-ipservicesk9-mz.122-55.SE7/c3550-ipservicesk9-mz.122-55.SE7.bin
Há algumas informações de registro mostrando sobre o destino remoto, mas o fornecedor do syslog indica que ele deveria estar recebendo mais.
Eu sei que esta é uma arquitetura antiga, mas preciso enviar tudo para um novo coletor de syslog
show run | incluir syslog
notificar o texto de conteúdo do syslog plaintext
show run | incluir registro
não registrar limite de fila
limite de taxa de registro 50
habilitação de registro
tamanho de registro 200
registro de status do tronco do evento
evento de exploração de madeira abrangendo árvore
registro de status do tronco do evento
evento de exploração de madeira abrangendo árvore
registro de status do tronco do evento
evento de exploração de madeira abrangendo árvore
registro história informacional>>>>>>>>>>>>>>>>>iso que eu assumo vai enviar tudo e abaixo
registro de interface de origem Loopback0
hospedeiro de registro 10.254.164.15 transporte udp porta 9516
privilégio exec nível 15 mostrar registro
registro síncronco
Quando eu exibir o registro do show eu fico abaixo
Registro de armadilhas: nível informativo, 96250 linhas de mensagem registradas >>>>>>>>>>Notado
Registro em 10.254.164.15 (porta udp 9516, auditoria desativada,
autenticação desativada, criptografia desativada, link up),
4299 linhas de mensagem registradas,>>>>>>>>>>>>>>>>>>>>>>>>>>Eu esperaria que esse número fosse maior
0 linhas de mensagem limitadas,
0 linhas de mensagem lançadas por MD,
xml desativado, número de sequência desativado
filtragem desativada
Qualquer ajuda é muito apreciada.
Solucionado! Ir para a Solução.
em 09-10-2021 11:36 PM
em 09-10-2021 11:36 PM
- Use um nível de configuração mais minimizado em relação à configuração do syslog como em:
hospedeiro de registro 10.254.164.15 transporte udp porta 9516
exploração de madeira nível 6
Este último sendo um exemplo do dígito indica o nível de registro (até onde você quer ir), verifique esta tabela sobre sua descrição
Significando que para '7' tudo será registrado e ou você pode esperar um monte de mensagens de syslog então.
M.
em 09-10-2021 11:36 PM
Obrigado M. eu aprecio sua opinião eu vou tentar a sua sugestão como eu quero tudo, exceto depuração para 6 deve funcionar. Responderei mais tarde com os resultados.
Paul
em 09-10-2021 11:36 PM
Tenho outra pergunta. Acho que sei a resposta, mas quero confirmar.
O syslog mostra dados de fluxo ou precisamos usar o NetFlow.
em 09-10-2021 11:36 PM
- Você precisa do Netflow para dados de fluxo.
M.
em 09-10-2021 11:36 PM
Obrigado M pela resposta rápida. Eu meio que sabia disso porque eu sou um cara Juniper e usar JFlow então eu estava apenas validando.
Descubra e salve suas ideias favoritas. Volte para ver respostas de especialistas, passo a passo, tópicos recentes e muito mais.
Novo por aqui? Comece com estas dicas. Como usar a Comunidade Guia do novo membro
Navegue pelos links rápidos da Comunidade e usufrua de um conteúdo personalizado e em seu idioma nativo: