cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
1907
Apresentações
0
Útil
5
Respostas

Validação do Syslog Enviando um Catalisador 3550

Translator
Community Manager
Community Manager

Oi pessoal. Estou configurando o syslog de um dispositivo mais antigo (3550) que precisa enviar de informações para baixo para alertas para um servidor de syslog. Eu tenho o seguinte config.

versão show
Cisco WS-C3550-12G

versão ios
flash:c3550-ipservicesk9-mz.122-55.SE7/c3550-ipservicesk9-mz.122-55.SE7.bin

Há algumas informações de registro mostrando sobre o destino remoto, mas o fornecedor do syslog indica que ele deveria estar recebendo mais.

Eu sei que esta é uma arquitetura antiga, mas preciso enviar tudo para um novo coletor de syslog

show run | incluir syslog
notificar o texto de conteúdo do syslog plaintext

show run | incluir registro
não registrar limite de fila
limite de taxa de registro 50
habilitação de registro
tamanho de registro 200
registro de status do tronco do evento
evento de exploração de madeira abrangendo árvore
registro de status do tronco do evento
evento de exploração de madeira abrangendo árvore
registro de status do tronco do evento
evento de exploração de madeira abrangendo árvore
registro história informacional>>>>>>>>>>>>>>>>>iso que eu assumo vai enviar tudo e abaixo
registro de interface de origem Loopback0
hospedeiro de registro 10.254.164.15 transporte udp porta 9516
privilégio exec nível 15 mostrar registro
registro síncronco

Quando eu exibir o registro do show eu fico abaixo


Registro de armadilhas: nível informativo, 96250 linhas de mensagem registradas >>>>>>>>>>Notado
Registro em 10.254.164.15 (porta udp 9516, auditoria desativada,
autenticação desativada, criptografia desativada, link up),
4299 linhas de mensagem registradas,>>>>>>>>>>>>>>>>>>>>>>>>>>Eu esperaria que esse número fosse maior
0 linhas de mensagem limitadas,
0 linhas de mensagem lançadas por MD,
xml desativado, número de sequência desativado
filtragem desativada

Qualquer ajuda é muito apreciada.

1 Soluções Aceita

Soluções aceites

- Você precisa do Netflow para dados de fluxo.

M.

Ver solução na publicação original

5 RESPOSTAS 5

Translator
Community Manager
Community Manager

- Use um nível de configuração mais minimizado em relação à configuração do syslog como em:

hospedeiro de registro 10.254.164.15 transporte udp porta 9516

exploração de madeira nível 6

Este último sendo um exemplo do dígito indica o nível de registro (até onde você quer ir), verifique esta tabela sobre sua descrição

https://www.cisco.com/c/en/us/td/docs/routers/access/wireless/software/guide/SysMsgLogging.html#wp1054858

Significando que para '7' tudo será registrado e ou você pode esperar um monte de mensagens de syslog então.

M.

Obrigado M. eu aprecio sua opinião eu vou tentar a sua sugestão como eu quero tudo, exceto depuração para 6 deve funcionar. Responderei mais tarde com os resultados.

Paul

Tenho outra pergunta. Acho que sei a resposta, mas quero confirmar.

O syslog mostra dados de fluxo ou precisamos usar o NetFlow.

- Você precisa do Netflow para dados de fluxo.

M.

Obrigado M pela resposta rápida. Eu meio que sabia disso porque eu sou um cara Juniper e usar JFlow então eu estava apenas validando.