Como cavar mensagens syslog junos
O aspecto mais importante da atividade madeireira é entender o que e quando algo é registrado. Eventos em todo o sistema, que abrange ambas as condições de hardware e software, estão incluídas no repertório syslog software Junos OS:
Conteúdo
Video: Juniper SRX Logging to a Syslog Server Part 1
Cada vez que o dispositivo é acessado, consultado, ou modificados
Cada vez que um processo é iniciado, falhar, ou reinicia
Cada limite físico que é atingido (temperatura dentro do gabinete, a utilização da CPU, a velocidade do ventilador, e assim por diante)
Video: How to send MailCleaner logs to a Syslog server
Várias condições do sistema que afectam ou reflectem a operação do dispositivo
Estes eventos são divididos em diferentes categorias, chamado instalações syslog. Cada uma destas instalações é atribuído um código de acesso, que amarra uma mensagem especial para o syslog.
Junos Syslog Facility | Código Facility | Origem do evento |
---|---|---|
Qualquer | Nenhum | qualquer instalação |
Autorização | Auth, authPriv | tentativas de autenticação e autorização |
change-log | MUDANÇA | As alterações de configuração do roteador |
conflito-log | CONFLITO | As alterações de configuração que estão em conflito com o roteador&hardware rsquo-s |
CONSOLE | mensagens do kernel para o console | |
CRON | processos agendados | |
demônio | DAEMON | processos individuais software JUNOS |
firewall | FIREWALL | A filtragem de pacotes realizada por meio de filtros de firewall |
ftp | FTP | atividades de FTP |
-comandos interactivos | INTERAGIR | Comandos executados a partir do CLI ou através da API XML |
Núcleo | NÚCLEO | kernel do JUNOS |
NTP | processo de Network Time Protocol | |
PFE | PFE | motor de encaminhamento de pacotes |
SYSLOG | log do sistema | |
Do utilizador | DO UTILIZADOR | processos de usuário |
Cada uma destas instalações syslog contém muitos eventos syslog diferentes. Para ajudar a diferenciar entre esses eventos, além da instalação, cada evento é atribuído um nível de gravidade.
Video: 10. [PaloAlto Networks] Integration with syslog server
Nome gravidade | Número gravidade | gravidade Descrição |
---|---|---|
qualquer | Nenhum | Todos os níveis de gravidade |
Nenhum | Nenhum | Não há níveis de gravidade |
depurar | 7 | Informação a ser usado para depuração |
informações | 6 | eventos informativos sobre as operações normais |
aviso prévio | 5 | Condições que aren&erros rsquo-t mas são de mais interesse que as operações normais |
Atenção | 4 | avisos gerais para eventos significativos |
erro | 3 | erros gerais |
crítico | 2 | Erros críticos, incluindo falhas de hardware |
alerta | 1 | Erros que exigem intervenção imediata |
emergência | 0 | Condições que param função de roteador |
Todas as mensagens syslog conter tanto da instalação e da gravidade. Ao procurar através das centenas, ou mesmo milhares, de mensagens de log, você pode combinar sobre estes dois valores para que você possa identificar rapidamente as informações necessárias ao monitorar sua rede.
Aqui está o que um evento syslog se parece com:
2 Nov 19:02:49 MGD roteador [8039]: UI_LOAD_EVENT: User `Michael` é `rollback 2` performinga
Além disso, este evento syslog contém essas peças-chave da informação:
timestamp: A hora do sistema em que o evento ocorreu.
nome do roteador: O nome configurado do router.
Processo de informação: O nome do processo que gerou o evento syslog, incluindo a identificação do processo para identificar exclusivamente a instância específica do processo. Neste exemplo, foi o exemplo MGD com identificação do processo 8039.
mensagem de syslog: A mensagem syslog, incluindo o nome do evento e informações relevantes para o evento. Neste exemplo, o utilizador Michael emitiu um rollback 2 comando no roteador.
Você pode enviar mensagens syslog a um número de lugares. Você pode visualizá-los em tempo real, enviando-os para um console, armazená-los em arquivos no dispositivo para que você possa olhar através deles mais tarde, e até mesmo armazenar todas as mensagens syslog de todos os seus dispositivos em um único servidor syslog para que você pode ir para um único local para monitorar sua rede.
O timestamp associado com cada syslog mensagem não indica o fuso horário em que o dispositivo reside. Se você tiver vários dispositivos em mais de uma zona de tempo, lembrando-se e traduzir os diferentes tempos complica sua análise.
Para simplificar este tipo de leitura log, configure a hora do sistema em cada dispositivo utilizando coordenada Universal Time Clock (UTC). Se todos os dispositivos estão configurados dentro do mesmo fuso horário, todas as marcas de tempo irá mostrar ao mesmo tempo, tornar a sua vida muito mais simples quando se trata de vasculhar arquivos de log.