Syslog - Troubleshooting
Método general (de lo mínimo a lo complejo)
- ¿Logging está habilitado y con el nivel adecuado por destino?
- ¿No ves logs en una sesión SSH/Telnet? falta
terminal monitor. - ¿No llegan al servidor remoto? revisa conectividad,
logging hostylogging trap. - ¿Los timestamps están mal? revisa NTP y
service timestamps. - ¿Demasiado ruido o faltan mensajes? ajusta el nivel de severidad.
Comando base:
Router# show logging
Caso 1 — No veo logs en la sesión remota (SSH/Telnet)
Síntoma: por consola sí se ven, por SSH no.
Causa: en las líneas VTY los logs no se muestran hasta activar el monitor de terminal.
Solución:
Router# terminal monitor
Y asegúrate de que logging monitor tenga un nivel que incluya esos mensajes.
Caso 2 — No llegan los logs al servidor Syslog
Síntoma: el servidor remoto no recibe nada.
Causas:
- No hay conectividad hacia el servidor.
- Falta
logging hosto el nivel delogging trapes demasiado bajo (excluye esos mensajes). - Un firewall/ACL bloquea UDP 514.
Diagnóstico:
Router# show logging ! ¿"Logging to <IP>"? ¿sube el conteo?
Router# ping 10.10.10.20
Solución:
Router(config)# logging host 10.10.10.20
Router(config)# logging trap informational
Y verificar que UDP 514 no esté bloqueado en el camino.
Caso 3 — Los logs tienen hora incorrecta
Síntoma: los timestamps no cuadran con la hora real.
Causa: NTP no está sincronizado, o falta service timestamps.
Diagnóstico:
Router# show clock
Router# show running-config | include service timestamps
Solución:
Router(config)# service timestamps log datetime msec
Y sincronizar la hora (ver NTP - Configuración).
Caso 4 — Demasiados mensajes (ruido) o faltan mensajes
Síntoma: la consola se llena de mensajes, o no aparecen los que necesitas.
Causa: el nivel de severidad está mal ajustado para ese destino.
Diagnóstico:
Router# show logging ! nivel de cada destino
Solución: subir o bajar el nivel según lo que necesites (recuerda: el nivel incluye ese y los de mayor severidad).
Router(config)# logging console warnings ! menos ruido en consola
Router(config)# logging buffered informational ! más detalle en el buffer
Caso 5 — La consola se satura y no deja trabajar
Síntoma: los mensajes interrumpen lo que escribes en la consola.
Solución (añadido pro): subir el nivel de consola, o sincronizar la salida para que no corte tu escritura.
Router(config)# logging console 2
Router(config)# line console 0
Router(config-line)# logging synchronous
Recuerda el orden: logging habilitado y con nivel correcto,
terminal monitorpara VTY, conectividad + host + trap para el remoto, y NTP/timestamps para la hora.