Syslog - Verificación
Estado y mensajes de logging
Router# show logging
Salida típica (recortada):
Syslog logging: enabled (0 messages dropped, ...)
Console logging: level warnings, 12 messages logged
Monitor logging: level debugging, 0 messages logged
Buffer logging: level informational, 45 messages logged
Trap logging: level informational, 20 message lines logged
Logging to 10.10.10.20 (udp port 514), 20 message lines logged
Log Buffer (8192 bytes):
Aug 21 03:38:43.179: %LINEPROTO-5-UPDOWN: Line protocol on Interface Fa1/1, changed state to up
...
Cómo leerla:
- Console/Monitor/Buffer/Trap logging: el nivel configurado para cada destino y cuántos mensajes se registraron.
- Logging to <IP>: el servidor Syslog remoto y el puerto (UDP 514 por defecto).
- Log Buffer: los mensajes almacenados en memoria (los más recientes).
Ver los mensajes en una sesión remota (VTY)
Por defecto, en una sesión Telnet/SSH no se ven los logs en vivo. Para verlos:
Router# terminal monitor
(y terminal no monitor para desactivarlo). Requiere que logging monitor tenga un nivel adecuado.
Confirmar timestamps y NTP
Router# show clock
Router# show running-config | include service timestamps
Si los logs traen hora incorrecta, revisa NTP (NTP - Verificación) y service timestamps.
Confirmar el envío al servidor remoto
- En
show logging, la líneaLogging to <IP>y el conteo de mensajes enviados debe crecer. - En el servidor Syslog, confirmar que llegan los mensajes del dispositivo.
- Provocar un evento (por ejemplo,
shutdown/no shutdownen una interface) y verificar que aparece tanto en el buffer como en el servidor.