Syslog - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. ¿Logging está habilitado y con el nivel adecuado por destino?
  2. ¿No ves logs en una sesión SSH/Telnet? falta terminal monitor.
  3. ¿No llegan al servidor remoto? revisa conectividad, logging host y logging trap.
  4. ¿Los timestamps están mal? revisa NTP y service timestamps.
  5. ¿Demasiado ruido o faltan mensajes? ajusta el nivel de severidad.

Comando base:

Router# show logging

Caso 1 — No veo logs en la sesión remota (SSH/Telnet)

Síntoma: por consola sí se ven, por SSH no.

Causa: en las líneas VTY los logs no se muestran hasta activar el monitor de terminal.

Solución:

Router# terminal monitor

Y asegúrate de que logging monitor tenga un nivel que incluya esos mensajes.


Caso 2 — No llegan los logs al servidor Syslog

Síntoma: el servidor remoto no recibe nada.

Causas:

  • No hay conectividad hacia el servidor.
  • Falta logging host o el nivel de logging trap es demasiado bajo (excluye esos mensajes).
  • Un firewall/ACL bloquea UDP 514.

Diagnóstico:

Router# show logging            ! ¿"Logging to <IP>"? ¿sube el conteo?
Router# ping 10.10.10.20

Solución:

Router(config)# logging host 10.10.10.20
Router(config)# logging trap informational

Y verificar que UDP 514 no esté bloqueado en el camino.


Caso 3 — Los logs tienen hora incorrecta

Síntoma: los timestamps no cuadran con la hora real.

Causa: NTP no está sincronizado, o falta service timestamps.

Diagnóstico:

Router# show clock
Router# show running-config | include service timestamps

Solución:

Router(config)# service timestamps log datetime msec

Y sincronizar la hora (ver NTP - Configuración).


Caso 4 — Demasiados mensajes (ruido) o faltan mensajes

Síntoma: la consola se llena de mensajes, o no aparecen los que necesitas.

Causa: el nivel de severidad está mal ajustado para ese destino.

Diagnóstico:

Router# show logging            ! nivel de cada destino

Solución: subir o bajar el nivel según lo que necesites (recuerda: el nivel incluye ese y los de mayor severidad).

Router(config)# logging console warnings      ! menos ruido en consola
Router(config)# logging buffered informational ! más detalle en el buffer

Caso 5 — La consola se satura y no deja trabajar

Síntoma: los mensajes interrumpen lo que escribes en la consola.

Solución (añadido pro): subir el nivel de consola, o sincronizar la salida para que no corte tu escritura.

Router(config)# logging console 2
Router(config)# line console 0
Router(config-line)# logging synchronous

Recuerda el orden: logging habilitado y con nivel correcto, terminal monitor para VTY, conectividad + host + trap para el remoto, y NTP/timestamps para la hora.