Syslog est un standard utilisé pour envoyer des messages de journalisation de dispositifs de réseau, tels que les routeurs et les commutateurs, vers un serveur de journalisation (ou “serveur syslog”). Cela aide les administrateurs de réseau à centraliser, surveiller et analyser les événements se produisant sur les dispositifs.
La facility est une manière de classer la source du message syslog. Dans le contexte des dispositifs Cisco, certaines des facilities courantes incluent:
Les levels définissent la gravité du message. Voici les levels courants en ordre décroissant de gravité:
Pour configurer un dispositif Cisco afin d’envoyer des messages syslog à un serveur:
Router(config)# logging [adresse IP du serveur syslog]
Router(config)# logging facility [facility souhaitée]
Router(config)# logging trap [level souhaité]
Exemple : Si vous souhaitez envoyer des messages de niveau “warnings” et supérieur à un serveur syslog à l’adresse 10.1.1.1 en utilisant la facility “local5”, vous utiliserez:
Router(config)# logging 10.1.1.1
Router(config)# logging facility local5
Router(config)# logging trap warnings
Chaque message syslog généré contiendra des informations sur la date et l’heure, la facility, le level et un message descriptif. Par exemple :
Jan 10 14:30:25: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down
Dans cet exemple, le level est “5” (Notifications) et le message indique un changement d’état sur une interface.
Syslog est un outil précieux pour tout administrateur réseau, permettant une surveillance centralisée des événements sur le réseau. La compréhension des concepts de facilities et de levels est essentielle pour classifier, filtrer et répondre efficacement aux messages syslog.