システム メッセージ ロギングの設定
ここでは、次の設定情報について説明します。
• 「システム ログ メッセージのフォーマット」
• 「システム メッセージ ロギングのデフォルト設定」
• 「メッセージ ロギングのディセーブル化」(任意)
• 「メッセージ表示宛先装置の設定」(任意)
• 「ログ メッセージの同期化」(任意)
• 「ログ メッセージのタイム スタンプのイネーブル化およびディセーブル化」(任意)
• 「ログ メッセージのシーケンス番号のイネーブル化およびディセーブル化」(任意)
• 「メッセージ重大度の定義」(任意)
• 「履歴テーブルおよび SNMP に送信される Syslog メッセージの制限」(任意)
• 「設定変更ロガーのイネーブル化」(任意)
• 「UNIX Syslog サーバの設定」(任意)
システム ログ メッセージのフォーマット
システム ログ メッセージは最大 80 文字と 1 つのパーセント記号(%)で構成され、設定されている場合にはその前に、オプションのシーケンス番号またはタイムスタンプ情報が付加されます。メッセージは、次のフォーマットで表示されます。
seq no:timestamp: %facility-severity-MNEMONIC:description
パーセント記号の前のメッセージ部分は、 service sequence-numbers 、 service timestamps log datetime 、 service timestamps log datetime [ localtime ] [ msec ] [ show-timezone ] 、または service timestamps log uptime グローバル コンフィギュレーション コマンドの設定によって変わります。
表 35-1 に、Syslog メッセージの要素を示します。
表 35-1 システム ログ メッセージの要素
|
|
seq no: |
service sequence-numbers グローバル コンフィギュレーション コマンドが設定されている場合にだけ、ログ メッセージにシーケンス番号をスタンプします。 詳細については、「ログ メッセージのシーケンス番号のイネーブル化およびディセーブル化」を参照してください。 |
timestamp のフォーマット: mm/dd h h:mm:ss または hh:mm:ss (短時間) または d h (長時間) |
メッセージまたはイベントの日時です。 service timestamps log [ datetime | log ] グローバル コンフィギュレーション コマンドが設定されている場合にだけ、この情報が表示されます。 詳細については、「ログ メッセージのタイム スタンプのイネーブル化およびディセーブル化」を参照してください。 |
facility |
メッセージが参照するファシリティ(SNMP、SYS など)です。サポートされるファシリティのリストについては、表 35-4を参照してください。 |
severity |
メッセージの重大度を示す 0 ~ 7 の 1 桁のコードです。重大度の詳細については、表 35-3を参照してください。 |
MNEMONIC |
メッセージを一意に示すテキスト ストリングです。 |
description |
レポートされているイベントの詳細を示すテキスト ストリングです。 |
次に、スイッチ システム メッセージの一部の例を示します。
00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
00:00:47: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up
00:00:47: %LINK-3-UPDOWN: Interface GigabitEthernet0/2, changed state to up
00:00:48: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
00:00:48: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/1, changed state to down 2
*Mar 1 18:46:11: %SYS-5-CONFIG_I: Configured from console by vty2 (10.34.195.36)
18:47:02: %SYS-5-CONFIG_I: Configured from console by vty2 (10.34.195.36)
*Mar 1 18:48:50.483 UTC: %SYS-5-CONFIG_I: Configured from console by vty2 (10.34.195.36)
システム メッセージ ロギングのデフォルト設定
表 35-2 に、システム メッセージ ロギングのデフォルト設定を示します。
表 35-2 システム メッセージ ロギングのデフォルト設定
|
|
コンソールへのシステム メッセージ ロギング |
イネーブル |
コンソールの重大度 |
debugging(および数値的により低い重大度。表 35-3 を参照) |
ログ ファイル設定 |
ファイル名の指定なし |
ログ バッファ サイズ |
4096 バイト |
ログ履歴サイズ |
1 メッセージ |
タイム スタンプ |
ディセーブル |
同期ロギング |
ディセーブル |
ロギング サーバ |
ディセーブル |
Syslog サーバの IP アドレス |
設定なし |
設定変更ロガー |
ディセーブル |
サーバ ファシリティ |
local7(表 35-4 を参照) |
サーバの重大度 |
informational(および数値的により低い重大度。表 35-3 を参照) |
メッセージ ロギングのディセーブル化
メッセージ ロギングはデフォルトでイネーブルになっています。コンソール以外のいずれかの宛先にメッセージを送信する場合は、メッセージ ロギングをイネーブルにする必要があります。メッセージ ロギングがイネーブルの場合、ログ メッセージはロギング プロセスに送信されます。ロギング プロセスは、メッセージを生成元プロセスとは非同期で指定場所に記録します。
メッセージ ロギングをディセーブルにするには、特権 EXEC モードで次の手順を実行します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
no logging console |
メッセージ ロギングをディセーブルにします。 |
ステップ 3 |
end |
特権 EXEC モードに戻ります。 |
ステップ 4 |
show running-config または show logging |
設定を確認します。 |
ステップ 5 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
ロギング プロセスをディセーブルにすると、メッセージがコンソールに書き込まれるまでプロセスは処理続行を待機する必要があるため、スイッチの処理速度が低下することがあります。ロギング プロセスがディセーブルの場合、メッセージは生成後すぐに(しばしばコマンド出力に割り込む形で)コンソールに表示されます。
logging synchronous グローバル コンフィギュレーション コマンドも、コンソールへのメッセージ表示に影響します。このコマンドをイネーブルにすると、Return を押すまではメッセージが表示されません。詳細については、「ログ メッセージの同期化」を参照してください。
メッセージ ロギングをディセーブルにしたあとに再びイネーブルにするには、 logging on グローバル コンフィギュレーション コマンドを使用します。
メッセージ表示宛先装置の設定
メッセージ ロギングがイネーブルの場合、コンソールだけでなく特定の場所にもメッセージを送信できます。メッセージの受信場所を指定するには、特権 EXEC モードで次のコマンドを 1 つまたは複数使用します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
logging buffered [ size ] |
スイッチの内部バッファにメッセージをロギングします。指定できる範囲は 4096 ~ 2147483647 バイトです。デフォルトのバッファ サイズは 4096 バイトです。 スイッチに障害が発生すると、フラッシュ メモリに保存されていないログ ファイルは失われます。ステップ 4 を参照してください。 でください。 |
ステップ 3 |
logging host |
UNIX Syslog サーバ ホストにメッセージを記録します。 host には、Syslog サーバとして使用するホストの名前または IP アドレスを指定します。 ロギング メッセージを受信する Syslog サーバのリストを作成するには、このコマンドを複数回入力します。 Syslog サーバの詳細な設定手順については、「UNIX Syslog サーバの設定」を参照してください。 |
ステップ 4 |
logging file flash: filename [ max-file-size [ min-file-size ]] [ severity-level-number | type ] |
フラッシュ メモリ内のファイルにログ メッセージを保存します。 • filename には、ログ メッセージのファイル名を入力します。 • (任意) max-file-size には、ログ ファイルの最大サイズを指定します。指定できる範囲は 4096 ~ 2147483647 です。デフォルト値は 4096 バイトです。 • (任意) min-file-size には、ログ ファイルの最小サイズを指定します。指定できる範囲は 1024 ~ 2147483647 です。デフォルト値は 2048 バイトです。 • (任意) severity-level-number | type には、ロギングの重大度またはロギング タイプを指定します。指定できる重大度の範囲は 0 ~ 7 です。ロギング タイプ キーワードのリストについては、表 35-3を参照してください。デフォルトでは、デバッグ メッセージ、および数値的により低い重大度のメッセージがログ ファイルに送信されます。 |
ステップ 5 |
end |
特権 EXEC モードに戻ります。 |
ステップ 6 |
terminal monitor |
現在のセッション中に、コンソール以外の端末にメッセージを記録します。 端末パラメータ設定コマンドはローカルに設定され、セッションの終了後は無効になります。デバッグ メッセージを表示する場合は、セッションごとにこのステップを実行する必要があります。 |
ステップ 7 |
show running-config |
設定を確認します。 |
ステップ 8 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
logging buffered グローバル コンフィギュレーション コマンドを実行すると、ロギング メッセージが内部バッファにコピーされます。循環バッファなので、バッファがいっぱいになると、古いメッセージが新しいメッセージで置き換えられます。バッファに記録されたメッセージを表示するには、 show logging 特権 EXEC コマンドを使用します。バッファ内の最も古いメッセージが最初に表示されます。バッファの内容をクリアするには、 clear logging 特権 EXEC コマンドを使用します。
特定の Power over Ethernet(PoE)対応ポートで PoE イベントのロギングをイネーブルまたはディセーブルにするには、 logging event power-inline-status インターフェイス コンフィギュレーション コマンドを使用します。これらのポートでのロギングは、デフォルトでイネーブルです。
コンソールへのロギングをディセーブルにするには、 no logging console グローバル コンフィギュレーション コマンドを使用します。ファイルへのロギングをディセーブルにするには、no logging file [ severity-level-number | type ] グローバル コンフィギュレーション コマンドを使用します。
ログ メッセージの同期化
特定のコンソール ポート回線または仮想端末回線に対して、非送信請求メッセージおよび debug 特権 EXEC コマンドの出力を送信請求装置の出力およびプロンプトと同期させることができます。重大度に応じて非同期に出力されるメッセージのタイプを特定できます。また、端末の非同期メッセージが廃棄されるまで保存しておくバッファの最大数を設定することもできます。
非送信請求メッセージおよび debug コマンド出力の同期ロギングがイネーブルの場合、送信請求装置出力がコンソールに表示されるか印刷されたあとに、非送信請求装置からの出力が表示または印刷されます。非送信請求メッセージおよび debug コマンドの出力は、ユーザ入力用プロンプトが返されたあとに、コンソールに表示されます。したがって、非送信請求メッセージおよび debug コマンドの出力は、送信請求装置出力およびプロンプトに割り込まれることはありません。非送信請求メッセージが表示されたあとに、コンソールはユーザ プロンプトを再表示します。
同期ロギングを設定するには、特権 EXEC モードで次の手順を実行します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
line [ console | vty ] line-number [ ending-line-number ] |
メッセージの同期ロギングを設定する回線を指定します。 • スイッチのコンソール ポートを介して行われる設定には、 console キーワードを使用します。 • 同期ロギングをイネーブルにする vty 回線を指定するには、 line vty line-number コマンドを使用します。Telnet セッションを介して行われる設定には、vty 接続を使用します。指定できる回線番号の範囲は 0 ~ 15 です。 16 個の vty 回線の設定をすべて一度に変更するには、次のように入力します。 line vty 0 15 また、現在の接続に使用されている 1 つの vty 回線の設定を変更することもできます。たとえば、vty 回線 2 の設定を変更するには、次のように入力します。 line vty 2 このコマンドを入力すると、ライン コンフィギュレーション モードになります。 |
ステップ 3 |
logging synchronous [ level [ severity-level | all ] | limit number-of-buffers ] |
メッセージの同期ロギングをイネーブルにします。 • (任意) level severity-level には、メッセージの重大度を指定します。重大度がこの値以上であるメッセージは、非同期に出力されます。値が小さいほど重大度は大きく、値が大きいほど重大度は小さくなります。デフォルト値は 2 です。 • (任意) level all を指定すると、重大度に関係なく、すべてのメッセージが非同期に出力されます。 • (任意) limit number-of-buffers には、キューイングされる端末のバッファ数を指定します。これ以降の新しいメッセージは廃棄されます。指定できる範囲は 0 ~ 2147483647 です。デフォルト値は 20 です。 |
ステップ 4 |
end |
特権 EXEC モードに戻ります。 |
ステップ 5 |
show running-config |
設定を確認します。 |
ステップ 6 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
非送信請求メッセージおよびデバッグ出力の同期をディセーブルにするには、 no logging synchronous [l evel severity-level | all ] [ limit number-of-buffers ] ライン コンフィギュレーション コマンドを使用します。
ログ メッセージのタイム スタンプのイネーブル化およびディセーブル化
デフォルトでは、ログ メッセージにはタイム スタンプが適用されません。
ログ メッセージのタイム スタンプをイネーブルにするには、特権 EXEC モードで次の手順を実行します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
service timestamps log uptime または service timestamps log datetime [ msec ] [ localtime ] [ show-timezone ] |
ログのタイム スタンプをイネーブルにします。 最初のコマンドを実行するとログ メッセージのタイム スタンプがイネーブルになり、システムを再起動したあとの経過時間を示します。 2 番めのコマンドを実行すると、ログ メッセージのタイム スタンプがイネーブルになります。選択したオプションに応じて、現地の時間帯を基準とした日付、時間(ミリ秒)、時間帯の名前をタイム スタンプに含めることができます。 |
ステップ 3 |
end |
特権 EXEC モードに戻ります。 |
ステップ 4 |
show running-config |
設定を確認します。 |
ステップ 5 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
デバッグ メッセージとログ メッセージの両方のタイム スタンプをディセーブルにするには、 no service timestamps グローバル コンフィギュレーション コマンドを使用します。
次に、 service timestamps log datetime グローバル コンフィギュレーション コマンドをイネーブルにした場合のログ表示の一部を示します。
*Mar 1 18:46:11: %SYS-5-CONFIG_I: Configured from console by vty2 (10.34.195.36)
次に、 service timestamps log uptime グローバル コンフィギュレーション コマンドをイネーブルにした場合のログ表示の一部を示します。
00:00:46: %LINK-3-UPDOWN: Interface Port-channel1, changed state to up
ログ メッセージのシーケンス番号のイネーブル化およびディセーブル化
複数のログ メッセージのタイム スタンプが同じになることがあるため、1 つのメッセージを正確に識別できるように、メッセージにシーケンス番号を表示できます。デフォルトでは、ログ メッセージにシーケンス番号は表示されません。
ログ メッセージのシーケンス番号をイネーブルにするには、特権 EXEC モードで次の手順を実行します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
service sequence-numbers |
シーケンス番号をイネーブルにします。 |
ステップ 3 |
end |
特権 EXEC モードに戻ります。 |
ステップ 4 |
show running-config |
設定を確認します。 |
ステップ 5 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
シーケンス番号をディセーブルにするには、 no service sequence-numbers グローバル コンフィギュレーション コマンドを使用します。
次に、 シーケンス番号 をイネーブルにした場合のロギング表示の一部を示します。
000019: %SYS-5-CONFIG_I: Configured from console by vty2 (10.34.195.36)
メッセージ重大度の定義
メッセージの重大度を指定することにより、選択した装置に表示されるメッセージを制限できます(メッセージの重大度については、 表 35-3 を参照してください)。
メッセージの重大度を定義するには、特権 EXEC モードで次の手順を実行します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
logging console level |
コンソールに記録されるメッセージを制限します。 デフォルトで、コンソールはデバッグ メッセージ、および数値的により低い重大度のメッセージを受信します(表 35-3を参照)。 |
ステップ 3 |
logging monitor level |
端末回線に記録されるメッセージを制限します。 デフォルトで、端末はデバッグ メッセージ、および数値的により低い重大度のメッセージを受信します(表 35-3を参照)。 |
ステップ 4 |
logging trap level |
Syslog サーバに記録されるメッセージを制限します。 デフォルトで、Syslog サーバは情報メッセージ、および数値的により低い重大度のメッセージを受信します(表 35-3を参照)。 Syslog サーバの詳細な設定手順については、「UNIX Syslog サーバの設定」を参照してください。 |
ステップ 5 |
end |
特権 EXEC モードに戻ります。 |
ステップ 6 |
show running-config または show logging |
設定を確認します。 |
ステップ 7 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
(注) level を指定すると、その重大度のメッセージおよび数値的により低い重大度のメッセージが宛先に表示されます。
コンソールへのロギングをディセーブルにするには、 no logging console グローバル コンフィギュレーション コマンドを使用します。コンソール以外の端末へのロギングをディセーブルにするには、 no logging monitor グローバル コンフィギュレーション コマンドを使用します。Syslog サーバへのロギングをディセーブルにするには、 no logging trap グローバル コンフィギュレーション コマンドを使用します。
表 35-3 に、 level キーワードについて説明します。また、対応する UNIX Syslog 定義を、重大度の最も高いものから順に示します。
表 35-3 メッセージ ロギング level キーワード
|
|
|
|
emergencies |
0 |
システムが不安定 |
LOG_EMERG |
alerts |
1 |
ただちに対処が必要 |
LOG_ALERT |
critical |
2 |
クリティカル |
LOG_CRIT |
errors |
3 |
エラー |
LOG_ERR |
warnings |
4 |
警告 |
LOG_WARNING |
notifications |
5 |
正常だが重大な状態 |
LOG_NOTICE |
informational |
6 |
情報メッセージのみ |
LOG_INFO |
debugging |
7 |
デバッグ メッセージ |
LOG_DEBUG |
ソフトウェアは、これ以外に 4 つのカテゴリのメッセージを生成します。
• ソフトウェアまたはハードウェアの誤動作に関するエラー メッセージが、 warnings から emergencies までの重大度で表示されます。これらのタイプのメッセージは、スイッチの機能に影響があることを示します。この誤動作からの回復手順については、このリリースに対応するシステム メッセージ ガイドを参照してください。
• debug コマンドの出力が、 debugging の重大度で表示されます。通常、デバッグ コマンドは Technical Assistance Center(TAC)だけで使用されます。
• インターフェイスのアップまたはダウン移行メッセージおよびシステム再起動メッセージが、 notifications の重大度で表示されます。このメッセージは単なる情報であり、スイッチの機能には影響がありません。
履歴テーブルおよび SNMP に送信される Syslog メッセージの制限
Syslog メッセージ トラップの SNMP ネットワーク管理ステーションへの送信が、 snmp-server enable trap グローバル コンフィギュレーション コマンドを使用してイネーブルに設定されている場合は、スイッチ履歴テーブルに送信および格納されるメッセージの重大度を変更できます。また、履歴テーブルに格納されるメッセージの数を変更することもできます。
SNMP トラップは宛先への到達が保証されていないため、メッセージは履歴テーブルに格納されます。デフォルトでは、Syslog トラップがイネーブルでない場合も、重大度が warning のメッセージ、および数値的により低いメッセージ(表 35-3 を参照)が、履歴テーブルに 1 つ格納されます。
重大度および履歴テーブル サイズのデフォルト値を変更するには、特権 EXEC モードで次の手順を実行します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
logging history level |
履歴ファイルに格納され、SNMP サーバに送信される Syslog メッセージのデフォルトの重大度を変更します。 level キーワードのリストについては、表 35-3を参照してください。 デフォルトでは、 warnings 、 errors 、 critical 、 alerts 、および emergencies のメッセージが送信されます。 |
ステップ 3 |
logging history size number |
履歴テーブルに格納できる Syslog メッセージ数を指定します。 デフォルトでは 1 つのメッセージが格納されます。指定できる範囲は 0 ~ 500 です。 |
ステップ 4 |
end |
特権 EXEC モードに戻ります。 |
ステップ 5 |
show running-config |
設定を確認します。 |
ステップ 6 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
履歴テーブルがいっぱいの場合( logging history size グローバル コンフィギュレーション コマンドで指定した最大メッセージ エントリ数が格納されている場合)は、新しいメッセージ エントリを格納できるように、最も古いエントリがテーブルから削除されます。
Syslog メッセージのロギングをデフォルトの重大度に戻すには、 no logging history グローバル コンフィギュレーション コマンドを使用します。履歴テーブル内のメッセージ数をデフォルト値に戻すには、 no logging history size グローバル コンフィギュレーション コマンドを使用します。
設定変更ロガーのイネーブル化
CLI(コマンドライン インターフェイス)で行った設定変更を追跡するために設定ロガーをイネーブルにすることができます。 logging enable 設定変更ロガー コンフィギュレーション コマンドを入力すると、セッション、ユーザ、および設定変更のために入力されたコマンドがログに記録されます。設定ログのサイズは 1 ~ 1000 エントリの間で設定できます(デフォルトは 100)。 no logging enable コマンドに続けて logging enable コマンドを入力して、ロギングをディセーブルにしてから再びイネーブルにすることで、いつでもログをクリアできます。
show archive log config { all | number [ end-number ] | user username [ session number ] number [ end-number ] | statistics } [ provisioning ] 特権 EXEC コマンドを使用して、設定ログ全体または指定したパラメータのログを表示します。
デフォルトで設定ロギングはディセーブルになっています。
このコマンドの詳細については、次の URL の『 Cisco IOS Configuration Fundamentals and Network Management Command Reference, Release 12.3 T 』を参照してください。
http://www.cisco.com/en/US/products/sw/iosswrel/ps5207/products_command_reference_chapter09186a00801a8086.html#wp1114989
設定ロギングをイネーブルにするには、特権 EXEC モードで次の手順を実行します。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
archive |
アーカイブ コンフィギュレーション モードを開始します。 |
ステップ 3 |
log config |
設定変更ロガー コンフィギュレーション モードを開始します。 |
ステップ 4 |
logging enable |
設定変更ロギングをイネーブルにします。 |
ステップ 5 |
logging size entries |
(任意)設定ログに保持するエントリ数を設定します。範囲は 1 ~ 1000 です。デフォルト値は 100 です。 (注) 設定ログがいっぱいになると、新規エントリが入力されるたびに最も古いログ エントリが削除されます。 |
ステップ 6 |
end |
特権 EXEC モードに戻ります。 |
ステップ 7 |
show archive log config |
設定ログを表示して設定を確認します。 |
次に、設定変更ロガーをイネーブルにして、ログのエントリ数を 500 に設定する例を示します。
Switch(config-archive)# log config
Switch(config-archive-log-cfg)# logging enable
Switch(config-archive-log-cfg)# logging size 500
Switch(config-archive-log-cfg)# end
設定ログの出力例は次のとおりです。
Switch# show archive log config all
idx sess user@line Logged command
38 11 unknown user@vty3 |no aaa authorization config-commands
39 12 unknown user@vty3 |no aaa authorization network default group radius
40 12 unknown user@vty3 |no aaa accounting dot1x default start-stop group radius
41 13 unknown user@vty3 |no aaa accounting system default
42 14 temi@vty4 |interface GigabitEthernet4/0/1
43 14 temi@vty4 | switchport mode trunk
45 16 temi@vty5 |interface FastEthernet5/0/1
46 16 temi@vty5 | switchport mode trunk
UNIX Syslog サーバの設定
次に、UNIX サーバの Syslog デーモンを設定し、UNIX システム ロギング ファシリティを定義する方法を説明します。
UNIX Syslog デーモンへのメッセージ ロギング
システム ログ メッセージを UNIX Syslog サーバに送信するには、事前に UNIX サーバ上で Syslog デーモンを設定しておく必要があります。この手順は任意です。
root としてログインし、次の手順を実行します。
(注) 最新バージョンの UNIX Syslog デーモンの中には、デフォルトでネットワークからの Syslog パケットを受け入れないものがあります。このようなシステムの場合は、Syslog メッセージのリモート ロギングをイネーブルにするために Syslog コマンドラインに追加または削除する必要があるオプションを、UNIX の man syslogd コマンドを使用して判別します。
ステップ 1 /etc/syslog.conf ファイルに次のような 1 行を追加します。
local7.debug /usr/adm/logs/cisco.log
local7 キーワードは、使用するロギング ファシリティを指定します。ファシリティの詳細については、表 35-4を参照してください。 debug キーワードは、Syslog の重大度を指定します。重大度の詳細については、表 35-3を参照してください。Syslog デーモンは、これ以上の重大度の場合に、次のフィールドで指定されたファイルにメッセージを送信します。このファイルは、Syslog デーモンに書き込み権限がある既存ファイルでなければなりません。
ステップ 2 UNIX シェル プロンプトに次のコマンドを入力して、ログ ファイルを作成します。
$ touch /var/log/cisco.log
$ chmod 666 /var/log/cisco.log
ステップ 3 Syslog デーモンに新しい設定を認識させます。
$ kill -HUP `cat /etc/syslog.pid`
詳細については、ご使用の UNIX システムの man syslog.conf および man syslogd コマンドを参照してください。
UNIX システム ロギング ファシリティの設定
システム ログ メッセージを外部装置に送信する場合は、メッセージを UNIX Syslog ファシリティから送信されたメッセージとして特定するようにスイッチを設定できます。
UNIX システム ファシリティ メッセージ ロギングを設定するには、特権 EXEC モードで次の手順を実行します。この手順は任意です。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
logging host |
IP アドレスを入力して、UNIX Syslog サーバ ホストにメッセージを記録します。 ロギング メッセージを受信する Syslog サーバのリストを作成するには、このコマンドを複数回入力します。 |
ステップ 3 |
logging trap level |
Syslog サーバに記録されるメッセージを制限します。 デフォルトでは、Syslog サーバは情報メッセージおよびそれ以下のメッセージを受信します。 level キーワードについては、表 35-3を参照してください。 |
ステップ 4 |
logging facility facility-type |
Syslog ファシリティを設定します。 facility-type キーワードについては、表 35-4を参照してください。 デフォルトは local7 です。 |
ステップ 5 |
end |
特権 EXEC モードに戻ります。 |
ステップ 6 |
show running-config |
設定を確認します。 |
ステップ 7 |
copy running-config startup-config |
(任意)設定をコンフィギュレーション ファイルに保存します。 |
Syslog サーバを削除するには、 no logging host グローバル コンフィギュレーション コマンドを使用して、Syslog サーバの IP アドレスを指定します。Syslog サーバへのロギングをディセーブルにするには、 no logging trap グローバル コンフィギュレーション コマンドを入力します。
表 35-4 に、ソフトウェアでサポートされている UNIX システム ファシリティを示します。これらのファシリティの詳細については、ご使用の UNIX オペレーティング システムの操作マニュアルを参照してください。
表 35-4 ロギング facility-type キーワード
|
|
auth |
許可システム |
cron |
cron ファシリティ |
daemon |
システム デーモン |
kern |
カーネル |
local0 ~ local7 |
ローカルに定義されたメッセージ |
lpr |
ライン プリンタ システム |
mail |
メール システム |
news |
USENET ニュース |
sys9 ~ sys14 |
システムで使用 |
syslog |
システム ログ |
user |
ユーザ プロセス |
uucp |
UNIX-to-UNIX コピー システム |