Ein Systemprotokoll-Dienst (Syslog) nimmt einfach Nachrichten an und speichert sie in Dateien oder druckt sie entsprechend einer einfachen Konfigurationsdatei. Diese Form der Protokollierung ist die beste verfügbare Protokollierung für Cisco Geräte, da Protokolle langfristig geschützt gespeichert werden können. Dies ist sowohl bei der routinemäßigen Fehlerbehebung als auch bei der Incident-Bearbeitung nützlich.
Die Protokolle werden im lokalen Speicher des Geräts gespeichert und können auch über das Netzwerk an einen Remote-Protokollserver weitergeleitet werden. Protokolle auf dem Remote-Protokollserver dienen als Backup und sind sehr nützlich für das Zusammenführen von Protokollen und die Analyse von Protokollen.
Dieser Artikel enthält Anweisungen zum Konfigurieren des Remote-Protokollservers auf dem Switch.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie Administration > System Log > Remote Log Servers aus.
Schritt 2: Wählen Sie eine Option aus den Optionsfeldern Serverdefinition aus.
Folgende Optionen sind verfügbar:
Hinweis: In diesem Beispiel wird "Nach IP-Adresse" ausgewählt.
Schritt 3: Geben Sie die IP-Adresse oder den Namen des Servers in das Feld IP-Adresse/Name des Servers ein.
Hinweis: In diesem Beispiel wird eine IP-Adresse eingegeben.
Schritt 4: Klicken Sie auf Apply (Anwenden).
Sie sollten jetzt die Grundeinstellungen für den Remote-Protokollserver auf Ihrem Switch konfiguriert haben.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie in der Dropdown-Liste "Anzeigemodus" die Option Erweitert aus.
Schritt 2: Wählen Sie Administration > System Log > Remote Log Servers aus.
Schritt 3. (Optional) Wählen Sie die Quellschnittstelle aus, deren IPv4-Adresse als IPv4-Quelladresse von SYSLOG-Nachrichten verwendet wird, die an SYSLOG-Server gesendet werden.
Hinweis: Wenn die Option Auto (Automatisch) ausgewählt ist, bezieht das System die Quell-IP-Adresse aus der IP-Adresse, die auf der Ausgangsschnittstelle definiert wurde. Dies ist der Standardwert.
Hinweis: In diesem Beispiel wird VLAN1 ausgewählt.
Schritt 4. (Optional) Wählen Sie die Quellschnittstelle aus, deren IPv6-Adresse als IPv6-Quelladresse der SYSLOG-Nachrichten verwendet wird, die an SYSLOG-Server gesendet werden.
Hinweis: Wenn die Option Auto (Automatisch) ausgewählt ist, bezieht das System die Quell-IP-Adresse aus der IP-Adresse, die auf der Ausgangsschnittstelle definiert wurde. Dies ist der Standardwert.
Hinweis: In diesem Beispiel wird Auto (Automatisch) ausgewählt.
Schritt 5: Klicken Sie auf "Anwenden", um die Konfigurationseinstellungen zu speichern.
Schritt 6: Klicken Sie im Bereich Remote Log Server Table (Remote-Protokollserver-Tabelle) auf Add (Hinzufügen).
Schritt 7. Aktivieren Sie das Optionsfeld "Empfängerdefinition".
Hinweis: In diesem Beispiel wird "Nach IP-Adresse" ausgewählt.
Schritt 8: Wählen Sie eine IP-Version aus.
Schritt 9: (Optional) Wenn in Schritt 8 der IP-Adresstyp Version 6 ausgewählt wird, klicken Sie auf den gewünschten IPv6-Adresstyp.
Schritt 10. (Optional) Wenn Sie unter Schritt 9 den lokalen IPv6-Adresstyp für die Verbindung auswählen, wählen Sie die lokale Schnittstelle für die Verbindung aus der Dropdown-Liste Lokale Schnittstelle für die Verbindung aus.
Schritt 11. Geben Sie entweder die IP-Adresse oder den Namen des Remote-Protokollservers ein, je nach Ihrer Auswahl im Feld "Serverdefinition" im Feld "Protokollserver - IP-Adresse/-Name".
Schritt 12: Geben Sie die UDP-Portnummer in das Feld für den UDP-Port ein, an den die Protokollnachrichten gesendet werden. Der Standardwert ist 514.
Schritt 13: Wählen Sie den gewünschten Einrichtungswert aus, der die Protokollmeldungen beschreibt, die an den Server gesendet werden. Facility ist ein Codename, der zur Identifizierung der Remote-Syslog-Serverziele verwendet wird. Die Local 0 to Local 7 sind in der Dropdown-Liste Facility (Einrichtung) verfügbar. Einem Server kann nur ein Anlagenwert zugewiesen werden. Wird ein zweiter Anlagencode zugewiesen, wird der erste Anlagenwert überschrieben. Der Standardwert ist "Lokal 7".
Schritt 14: Geben Sie die benutzerdefinierte Beschreibung des Remote-Protokollservers in das Feld Description (Beschreibung) ein.
Schritt 15: Wählen Sie den minimalen Schweregrad der Protokollmeldungen aus, die an den Remote-Server gesendet werden sollen. Der Standardwert ist "Informational".
Die Dropdown-Liste mit dem Mindestschweregrad hat die folgenden Ereignisschweregrade, die vom höchsten bis zum niedrigsten Schweregrad aufgeführt sind.
Schritt 16: Klicken Sie auf Apply, um die Konfigurationseinstellungen zu speichern.
Schritt 17: Klicken Sie auf Close (Schließen). Im Tabellenbereich Remote Log Server (Remote-Protokollserver) sollte der neue Server angezeigt werden.
Schritt 18. (Optional) Klicken Sie auf Speichern, um die Startkonfigurationsdatei zu aktualisieren.
Sie sollten jetzt die erweiterten Einstellungen für den Remote-Protokollserver auf Ihrem Switch konfiguriert haben.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |