Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit comment configurer le contrôleur LAN sans fil pour les serveurs Syslog.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Connaissance de la façon dont configurer le contrôleur LAN sans fil (WLC) et le point d'accès léger (LAP) pour le fonctionnement de base.
Connaissances de base du protocole CAPWAP (Control And Provisioning of Wireless Access Point).
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
Contrôleurs LAN sans fil exécutant le logiciel AireOS 8.8.11.0.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
La journalisation système permet aux contrôleurs de consigner leurs événements système sur un maximum de trois serveurs syslog distants.
Le WLC envoie une copie de chaque message syslog tel qu'il est consigné à chaque serveur syslog configuré sur le contrôleur.
La possibilité d'envoyer les messages Syslog à plusieurs serveurs garantit que les messages ne sont pas perdus en raison de l'indisponibilité temporaire d'un serveur Syslog.
La journalisation des messages permet de consigner les messages système dans la mémoire tampon ou la console du contrôleur.
Pour plus d'informations sur les messages système et les journaux d'interruptions, consultez Messages d'erreur et messages système
Depuis AireOS 8.4, vous avez la possibilité de désactiver le serveur syslog par AP et/ou global via l'interface de ligne de commande WLC.
Sur la version 8.8, il a été introduit le support de la fonctionnalité syslog sur les AP de phase 2.
Vous pouvez activer et configurer le contrôleur pour qu'il consigne les événements système sur un maximum de trois serveurs syslog distants. Le contrôleur envoie une copie de chaque message syslog tel qu'il est consigné à chaque serveur syslog configuré sur le contrôleur. Étant donné qu'il peut envoyer les messages Syslog à plusieurs serveurs, il s'assure que les messages ne sont pas perdus en raison de l'indisponibilité temporaire d'un serveur Syslog.
Ce type de configuration est utile dans les situations suivantes :
Remarque : Les messages Syslog sont envoyés sur le port UDP 514 ; une configuration de serveur supplémentaire peut nécessiter une configuration correcte des règles de pare-feu.
Remarque : Lorsqu'une liaison de port WLC principale tombe en panne, les messages peuvent être consignés en interne uniquement et ne pas être publiés sur un serveur syslog. La restauration de la journalisation sur le serveur syslog peut prendre jusqu'à 40 secondes.
Étape 1. Accédez à Management > Logs > Config. La page Syslog Configuration s'affiche :
Étape 2. Entrez l’adresse IP du serveur Syslog et cliquez sur Add. Vous pouvez ajouter jusqu'à trois serveurs syslog au contrôleur. La liste des serveurs Syslog qui ont déjà été ajoutés au contrôleur apparaît sous cette zone de texte. Si vous voulez supprimer un serveur syslog du contrôleur, cliquez sur Remove à droite du serveur souhaité.
Étape 3. Pour définir le niveau Syslog (gravité) pour filtrer les messages Syslog vers les serveurs Syslog, choisissez l'une des options suivantes dans la liste déroulante Niveau Syslog :
Si vous définissez un niveau Syslog, seuls les messages dont la gravité est égale ou inférieure à ce niveau sont envoyés aux serveurs Syslog. Par exemple, si vous définissez le niveau Syslog sur Notifications (niveau de gravité 5), seuls les messages dont le niveau de gravité est compris entre 0 et 5 sont envoyés aux serveurs Syslog.
Remarque : Si vous avez activé la journalisation des messages de débogage dans la mémoire tampon de journalisation, certains messages de débogage d'application pourraient être répertoriés dans le journal des messages avec une gravité qui est supérieure au niveau défini. Par exemple, si vous exécutez ladebug client mac-addr
commande, le journal des événements client peut être répertorié dans le journal des messages même si le niveau de gravité des messages est défini sur Erreurs.
Étape 4. Pour définir l'utilitaire Syslog pour les messages Syslog sortants vers les serveurs Syslog, choisissez l'une des options suivantes dans la liste déroulante Syslog Facility :
Par exemple, sélectionner Kernel ne fait que des messages liés au noyau à envoyer. Autorisation, ne fait que les messages AAA à envoyer, etc.
Étape 5. Cliquez sur Apply (appliquer).
Étape 1 : activation de la journalisation système et définition de l’adresse IP du serveur Syslog auquel envoyer les messages Syslog en entrant la commande suivante :
(Cisco Controller) >config logging syslog host server_IP_address
Étape 2. Pour supprimer un serveur syslog du contrôleur en entrant cette commande :
(Cisco Controller) >config logging syslog host server_IP_address delete
Étape 3. Définissez le niveau de gravité du filtrage des messages Syslog sur le serveur Syslog en entrant la commande suivante :
(Cisco Controller) >config logging syslog level severity_level
Remarque : Comme severity_level vous pouvez entrer le mot ou le nombre. Exemple : débogage ou 7.
À l'aide de cette commande, le WLC enregistre la sortie de débogage sur le serveur syslog. Cependant, si la session CLI est interrompue, le débogage se termine et il n'y a plus de sortie envoyée au serveur syslog.
(Cisco Controller) >config logging debug syslog enable
Étape 1.Pour configurer l’adresse IP du serveur Syslog, vous devez utiliser l’interface de ligne de commande. Vous pouvez définir l'adresse IP de manière globale pour tous les points d'accès ou pour un point d'accès spécifique.
(Cisco Controller) >config ap syslog host ?
global Configures the global system logging host for all Cisco AP
specific Configures the system logging host for a specific Cisco AP.
(Cisco Controller) >config ap syslog host global ?
<ip_address> IP address of the global system logging host for all Cisco AP
(Cisco Controller) >config ap syslog host global 10.0.0.1
Setting the AP Global Syslog host will overwrite all AP Specific Syslog host configurations!
Are you sure you would like to set the AP Global Syslog host? (y/n) y
AP Global Syslog host has been set.
(Cisco Controller) >show ap config global
AP global system logging host.................... 10.0.0.1
AP global system logging level................... debugging
AP Telnet Settings............................... Globally Configured (Disabled)
AP SSH Settings.................................. Globally Configured (Disabled)
Diminished TX power Settings..................... Globally Configured (Disabled)
Étape 2. Via l’interface de ligne de commande, vous pouvez également définir le niveau syslog et le niveau de gravité pour filtrer les messages syslog d’un point d’accès particulier ou de tous les points d’accès en entrant les commandes suivantes :
(Cisco Controller) >config ap logging syslog level severity_level
Remarque : Comme severity_level vous pouvez entrer le mot ou le nombre. Exemple : debuggingor 7.
Étape 3. Définissez la fonction de messages syslogsortants sur le serveur syslogen entrant cette commande :
(Cisco Controller) >config logging syslog facility facility-code
où facility-code est l'un des suivants :
ap = interruptions liées aux points d'accès.
authorization = Système d'autorisation. Niveau d'installation = 4.
Étape 3. Configurez l’utilitaire syslog pour AP à l’aide de la commande suivante :
(Cisco Controller) >config logging syslog facility AP
où AP peut être :
Étape 4. Configurez l’utilitaire syslog pour un point d’accès ou tous les points d’accès en entrant la commande suivante :
(Cisco Controller) >config ap logging syslog facility facility-level {Cisco_AP| all}
où niveau installation est l'un des suivants :
Le débogage basé sur le client FlexConnect permet d'activer le débogage spécifique au client pour un point d'accès ou des groupes de points d'accès. Il permet également à la configuration du serveur syslog de consigner les messages de débogage.
Utilisation du débogage client FlexConnect :
Remarque : Les débogages du pilote AP ne sont pas activés sur le WLC. Si vous avez accès à la console AP, les débogages du pilote peuvent être activés.
Voici les commandes de débogage sur l'interface de ligne de commande WLC :
(Cisco Controller) >debug flexconnect client ap ap-name{add|delete}mac-addr1 mac-addr2 mac-addr3 mac-addr4
(Cisco Controller) >debug flexconnect client apap-namesyslog{server-ip-address|disable}
(Cisco Controller) >debug flexconnect client groupgroup-name{add|delete}mac-addr1 mac-addr2 mac-addr3 mac-addr4
(Cisco Controller) >debug flexconnect client groupgroup-namesyslog{server-ip-address|disable}
(Cisco Controller) >show debug
Les commandes de débogage qui peuvent être entrées sur la console AP sont listées ici. Ces commandes sont applicables pour déboguer la console AP cliente quand elle est accessible. Si vous entrez ces commandes sur la console AP, les commandes ne sont pas communiquées au WLC.
AP#[no]debug condition mac-address mac-addr
AP#[no]debug dot11 client
Remarque : Il n'est pas possible de modifier le port syslog utilisé.
Pour vérifier la configuration syslog sur l'interface de ligne de commande, entrez la commande show logging.
(Cisco Controller) >show logging
Logging to Logger Queue :
- Logging of system messages to Logger Queue :
- Effective Logging Queue filter level.......... debugging
- Number of Messages recieved for logging :
- Emergency severity............................ 0
- Alert Severity................................ 0
- Critical Severity............................. 0
- Error Severity................................ 9
- Warning Severity.............................. 6
- Notice Severity............................... 210
- Information Severity.......................... 8963
- Debug Severity................................ 5
- Total messages recieved....................... 9193
- Total messages enqueued....................... 2815
- Total messages dropped........................ 6378
Logging to buffer :
- Logging of system messages to buffer :
- Logging filter level.......................... errors
- Number of system messages logged.............. 9
- Number of system messages dropped.............
- Number of Messages dropped due to Facility .... 09195
- Logging of debug messages to buffer ........... Disabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Cache of logging ............................. Disabled
- Cache of logging time(mins) ................... 10080
- Number of over cache time log dropped ........ 0
Logging to console :
- Logging of system messages to console :
- Logging filter level.......................... disabled
- Number of system messages logged.............. 0
- Number of system messages dropped............. 9204
- Number of system messages throttled........... 0
- Logging of debug messages to console .......... Enabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Number of debug messages throttled............ 0
Logging to syslog :
- Syslog facility................................ local0
- Logging of system messages to syslog :
- Logging filter level.......................... debugging
- Number of system messages logged.............. 2817
- Number of system messages dropped............. 6387
- Logging of debug messages to syslog ........... Disabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Number of remote syslog hosts.................. 1
- syslog over tls................................ Disabled
- syslog over ipsec.............................. Disabled
- ipsec profile inuse for syslog................. none
- Host 0....................................... 192.168.100.2
- Host 1.......................................
- Host 2.......................................
Logging of Debug messages to file :
- Logging of Debug messages to file.............. Disabled
- Number of debug messages logged................ 0
- Number of debug messages dropped............... 0
Logging of traceback............................. Enabled
- Traceback logging level........................ errors
Logging of source file informational............. Enabled
Timestamping of messages.........................
- Timestamping of system messages................ Enabled
- Timestamp format.............................. Date and Time
- Timestamping of debug messages................. Enabled
- Timestamp format.............................. Date and Time
[...]
(Cisco Controller) >
Pour afficher les paramètres globaux du serveur syslog pour tous les points d'accès qui rejoignent le contrôleur, entrez cette commande : show ap config global.
Des informations similaires à celles du texte suivant s'affichent :
AP global system logging host.................... 10.0.0.1
Pour afficher les paramètres AP-specific syslogserver pour un AP, utilisez la commande show ap config generalap-name.
Exemple :
(Cisco Controller) >show ap config general testAP
Cisco AP Identifier.............................. 1
Cisco AP Name.................................... testAP
[...]
Remote AP Debug ................................. Disabled
Logging trap severity level ..................... informational
KPI not configured ..............................
Logging syslog facility ......................... kern
S/W Version .................................... 8.8.111.0
[...]
Révision | Date de publication | Commentaires |
---|---|---|
3.0 |
08-Dec-2023 |
Recertification |
2.0 |
03-Nov-2022 |
Ajout d'une petite remarque sur le port UDP syslog |
1.0 |
22-May-2008 |
Première publication |