Syslog - Configuración

Syslog registra los mensajes de eventos del dispositivo (cambios de estado, errores, etc.) y permite enviarlos a distintos destinos: consola, terminal, buffer interno o un servidor Syslog remoto. La validación está en Syslog - Verificación y el diagnóstico en Syslog - Troubleshooting. Se relaciona con NTP - Configuración (para timestamps correctos).


Prerrequisitos

  • Para enviar a un servidor remoto: conectividad IP hacia ese servidor.
  • Recomendado: NTP configurado, para que los timestamps de los logs sean correctos.

Niveles de severidad (Severity levels)

No todos los mensajes Syslog tienen la misma “importancia”. Cada mensaje trae un nivel:

NivelNombreDescripción
0EmergenciesEl sistema no se puede utilizar
1AlertsSe necesita una acción inmediata
2CriticalCondiciones críticas
3ErrorsCondiciones de error
4WarningsCondiciones de advertencia
5NotificationsCondiciones normales pero significativas
6InformationalMensajes informativos
7DebuggingMensajes debug

Al configurar un nivel, se registran ese nivel y todos los de mayor severidad (menor número). Por ejemplo, warnings (4) incluye 0-4.

Formato de un mensaje

Aug 21 03:38:43.179: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/1, changed state to up
  • %LINEPROTO: facility (de qué proceso viene).
  • -5-: nivel de severidad (5 = Notifications).
  • UPDOWN: mnemónico del evento.
  • El resto: la descripción.

Comandos de configuración

Definir el nivel de mensajes por destino (se puede usar el número o el nombre):

RT1(config)# logging console 0        RT1(config)# logging console emergencies
RT1(config)# logging console 4        RT1(config)# logging console warnings
RT1(config)# logging monitor nivel-severidad
RT1(config)# logging buffer nivel-severidad
RT1(config)# logging trap nivel-severidad
  • logging console <nivel>: qué se muestra por la consola.
  • logging monitor <nivel>: qué se muestra en las sesiones VTY (Telnet/SSH).
  • logging buffer <nivel>: qué se guarda en el buffer interno (memoria).
  • logging trap <nivel>: qué se envía al servidor Syslog remoto.

Enviar a un servidor Syslog remoto

Añadido pro: para centralizar los logs en un servidor.

RT1(config)# logging host dirección-IP-servidor

(en IOS más nuevos también logging <IP>). Combínalo con logging trap para elegir el nivel que se envía.

Timestamps (recomendado)

Añadido pro: para que cada log traiga fecha y hora legibles (apoyado en NTP).

RT1(config)# service timestamps log datetime msec

Dos ejemplos completos de configuración

Ejemplo 1 — Logging local (buffer + consola) con timestamps

Diseño: en RT1, guardar en el buffer hasta nivel informational, mostrar en consola solo warnings o peor, con marca de tiempo.

RT1# configure terminal
RT1(config)# service timestamps log datetime msec
RT1(config)# logging buffered 6
RT1(config)# logging console warnings
RT1(config)# end
RT1# copy running-config startup-config

Ejemplo 2 — Enviar logs a un servidor Syslog remoto

Diseño: RT1 envía sus eventos (nivel informational y peor) al servidor Syslog 10.10.10.20.

RT1# configure terminal
RT1(config)# service timestamps log datetime msec
RT1(config)# logging host 10.10.10.20
RT1(config)# logging trap informational
RT1(config)# end
RT1# write memory

Verificación rápida (comprobar que quedó bien)

La verificación detallada está en Syslog - Verificación.

! Estado de logging y mensajes del buffer
RT1# show logging

Qué deberías ver:

  • La configuración de cada destino (console, monitor, buffer, trap) con su nivel.
  • Si hay servidor remoto, la IP y el conteo de mensajes enviados.
  • Los mensajes recientes almacenados en el buffer.

Todos los comandos de tu diapositiva están incluidos (severity levels, logging console/monitor/buffer/trap). Lo añadido (logging host, service timestamps) va marcado como “pro”. Si quieres que quite algo, dime.