I. FONDAMENTAUX DES RÉSEAUX
II - ACCESS RESEAU
III - Routage IP
IV - Service IP
V - FONDAMENTAUX DE LA SÉCURITÉ
VI - AUTOMATISATION ET PROGRAMMABILITÉ
VII - Le Protocole IPv6
VIII - Les réseaux Wi-Fi

4.5 – Fonctionnalitées SYSLOG

Syslog est un standard utilisé pour envoyer des messages de journalisation de dispositifs de réseau, tels que les routeurs et les commutateurs, vers un serveur de journalisation (ou “serveur syslog”). Cela aide les administrateurs de réseau à centraliser, surveiller et analyser les événements se produisant sur les dispositifs.

Syslog en bref

  • Les dispositifs de réseau génèrent des messages syslog en réponse à divers événements.
  • Ces messages peuvent être stockés localement et/ou envoyés à un serveur syslog distant.
  • Chaque message syslog a une “facility” et un “level” associé.

Facilities

La facility est une manière de classer la source du message syslog. Dans le contexte des dispositifs Cisco, certaines des facilities courantes incluent:

  • auth : Messages liés à l’authentification
  • cron : Messages liés aux tâches planifiées
  • kern : Messages du noyau du système d’exploitation
  • local0 à local7 : Réservées pour des usages personnalisés. Sur les équipements Cisco, vous pouvez choisir l’une de ces facilities pour classer les logs générés.

Levels

Les levels définissent la gravité du message. Voici les levels courants en ordre décroissant de gravité:

  1. Emergencies (0) : Le système est inutilisable.
  2. Alerts (1) : Une action doit être prise immédiatement.
  3. Critical (2) : Erreurs critiques.
  4. Errors (3) : Erreurs.
  5. Warnings (4) : Avertissements.
  6. Notifications (5) : Événements normaux mais significatifs.
  7. Informational (6) : Messages d’information.
  8. Debugging (7) : Messages de débogage.

Configuration Cisco pour Syslog

Pour configurer un dispositif Cisco afin d’envoyer des messages syslog à un serveur:

Router(config)# logging [adresse IP du serveur syslog] 
Router(config)# logging facility [facility souhaitée] 
Router(config)# logging trap [level souhaité]

Exemple : Si vous souhaitez envoyer des messages de niveau “warnings” et supérieur à un serveur syslog à l’adresse 10.1.1.1 en utilisant la facility “local5”, vous utiliserez:

Router(config)# logging 10.1.1.1 
Router(config)# logging facility local5 
Router(config)# logging trap warnings

Analyse des messages Syslog

Chaque message syslog généré contiendra des informations sur la date et l’heure, la facility, le level et un message descriptif. Par exemple :

Jan 10 14:30:25: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down

Dans cet exemple, le level est “5” (Notifications) et le message indique un changement d’état sur une interface.

Résumé

Syslog est un outil précieux pour tout administrateur réseau, permettant une surveillance centralisée des événements sur le réseau. La compréhension des concepts de facilities et de levels est essentielle pour classifier, filtrer et répondre efficacement aux messages syslog.