Syslog - Verificación

Estado y mensajes de logging

Router# show logging

Salida típica (recortada):

Syslog logging: enabled (0 messages dropped, ...)

    Console logging: level warnings, 12 messages logged
    Monitor logging: level debugging, 0 messages logged
    Buffer logging: level informational, 45 messages logged
    Trap logging: level informational, 20 message lines logged
        Logging to 10.10.10.20 (udp port 514), 20 message lines logged

Log Buffer (8192 bytes):
Aug 21 03:38:43.179: %LINEPROTO-5-UPDOWN: Line protocol on Interface Fa1/1, changed state to up
...

Cómo leerla:

  • Console/Monitor/Buffer/Trap logging: el nivel configurado para cada destino y cuántos mensajes se registraron.
  • Logging to <IP>: el servidor Syslog remoto y el puerto (UDP 514 por defecto).
  • Log Buffer: los mensajes almacenados en memoria (los más recientes).

Ver los mensajes en una sesión remota (VTY)

Por defecto, en una sesión Telnet/SSH no se ven los logs en vivo. Para verlos:

Router# terminal monitor

(y terminal no monitor para desactivarlo). Requiere que logging monitor tenga un nivel adecuado.


Confirmar timestamps y NTP

Router# show clock
Router# show running-config | include service timestamps

Si los logs traen hora incorrecta, revisa NTP (NTP - Verificación) y service timestamps.


Confirmar el envío al servidor remoto

  • En show logging, la línea Logging to <IP> y el conteo de mensajes enviados debe crecer.
  • En el servidor Syslog, confirmar que llegan los mensajes del dispositivo.
  • Provocar un evento (por ejemplo, shutdown/no shutdown en una interface) y verificar que aparece tanto en el buffer como en el servidor.