Syslog - Configuración
Syslog registra los mensajes de eventos del dispositivo (cambios de estado, errores, etc.) y permite enviarlos a distintos destinos: consola, terminal, buffer interno o un servidor Syslog remoto. La validación está en Syslog - Verificación y el diagnóstico en Syslog - Troubleshooting. Se relaciona con NTP - Configuración (para timestamps correctos).
Prerrequisitos
- Para enviar a un servidor remoto: conectividad IP hacia ese servidor.
- Recomendado: NTP configurado, para que los timestamps de los logs sean correctos.
Niveles de severidad (Severity levels)
No todos los mensajes Syslog tienen la misma “importancia”. Cada mensaje trae un nivel:
| Nivel | Nombre | Descripción |
|---|---|---|
| 0 | Emergencies | El sistema no se puede utilizar |
| 1 | Alerts | Se necesita una acción inmediata |
| 2 | Critical | Condiciones críticas |
| 3 | Errors | Condiciones de error |
| 4 | Warnings | Condiciones de advertencia |
| 5 | Notifications | Condiciones normales pero significativas |
| 6 | Informational | Mensajes informativos |
| 7 | Debugging | Mensajes debug |
Al configurar un nivel, se registran ese nivel y todos los de mayor severidad (menor número). Por ejemplo, warnings (4) incluye 0-4.
Formato de un mensaje
Aug 21 03:38:43.179: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/1, changed state to up
%LINEPROTO: facility (de qué proceso viene).-5-: nivel de severidad (5 = Notifications).UPDOWN: mnemónico del evento.- El resto: la descripción.
Comandos de configuración
Definir el nivel de mensajes por destino (se puede usar el número o el nombre):
RT1(config)# logging console 0 RT1(config)# logging console emergencies
RT1(config)# logging console 4 RT1(config)# logging console warnings
RT1(config)# logging monitor nivel-severidad
RT1(config)# logging buffer nivel-severidad
RT1(config)# logging trap nivel-severidad
logging console <nivel>: qué se muestra por la consola.logging monitor <nivel>: qué se muestra en las sesiones VTY (Telnet/SSH).logging buffer <nivel>: qué se guarda en el buffer interno (memoria).logging trap <nivel>: qué se envía al servidor Syslog remoto.
Enviar a un servidor Syslog remoto
Añadido pro: para centralizar los logs en un servidor.
RT1(config)# logging host dirección-IP-servidor
(en IOS más nuevos también logging <IP>). Combínalo con logging trap para elegir el nivel que se envía.
Timestamps (recomendado)
Añadido pro: para que cada log traiga fecha y hora legibles (apoyado en NTP).
RT1(config)# service timestamps log datetime msec
Dos ejemplos completos de configuración
Ejemplo 1 — Logging local (buffer + consola) con timestamps
Diseño: en RT1, guardar en el buffer hasta nivel informational, mostrar en consola solo warnings o peor, con marca de tiempo.
RT1# configure terminal
RT1(config)# service timestamps log datetime msec
RT1(config)# logging buffered 6
RT1(config)# logging console warnings
RT1(config)# end
RT1# copy running-config startup-config
Ejemplo 2 — Enviar logs a un servidor Syslog remoto
Diseño: RT1 envía sus eventos (nivel informational y peor) al servidor Syslog 10.10.10.20.
RT1# configure terminal
RT1(config)# service timestamps log datetime msec
RT1(config)# logging host 10.10.10.20
RT1(config)# logging trap informational
RT1(config)# end
RT1# write memory
Verificación rápida (comprobar que quedó bien)
La verificación detallada está en Syslog - Verificación.
! Estado de logging y mensajes del buffer
RT1# show logging
Qué deberías ver:
- La configuración de cada destino (console, monitor, buffer, trap) con su nivel.
- Si hay servidor remoto, la IP y el conteo de mensajes enviados.
- Los mensajes recientes almacenados en el buffer.
Todos los comandos de tu diapositiva están incluidos (severity levels,
logging console/monitor/buffer/trap). Lo añadido (logging host,service timestamps) va marcado como “pro”. Si quieres que quite algo, dime.