faq обучение настройка
Текущее время: Сб июл 26, 2025 10:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Чт апр 28, 2011 14:29 
Не в сети

Зарегистрирован: Чт апр 10, 2008 17:45
Сообщений: 41
Откуда: Ярославская обл.
Есть проблема. Разбираю на примере одного свича.
Используется L3 OSPF, несколько интерфейсов. Сам этот свич имеет 2 пути для дефалтного маршрута, т.е. 2х соседей через которых он может достучатся до сервера сислога. Логирование настроено следующими командами:
Код:
enable syslog
config system_severity log information
config system_severity trap information
create syslog host 1 severity all facility local6 udp_port 514 ipaddress 10.254.0.254 state enable
config log_save_timing on_demand
config syslog source_ipif System 10.254.13.254

Свич:
Device Type : DGS-3627G Gigabit Ethernet Switch
IP Address : 10.254.13.254 (Manual)
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 2.82.B16
Hardware Version : 1A1G
И вот вопрос - с какого адреса будет вестись логирование? Резонно подумать что с указанного,
а реально выходит вообще странно. Уходит на сервер от имени указанного адреса, а внутри самого сообщения используется случайный адрес, точнее видимо взятый с интерфейса через который он это посылает, получается
он меняется!
Что видно на дампе, приходит с нормального ипишника(10.254.13.254), а внутри сообщения прописан другой (172.18.2.18) и на него команды не влияют!
Код:
tcpdump -i eth1 -nn -p -v -X host 10.254.13.254
tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
15:13:54.336688 IP (tos 0xf0, ttl 29, id 11208, offset 0, flags [none], proto UDP (17), length 140) 10.254.13.254.514 > 10.254.0.254.514: SYSLOG, length: 112
        Facility local6 (22), Severity info (6)
        Msg: Apr 28 15:14:06 172.18.2.18 INFO: Successful logi[|syslog]
        0x0000:  45f0 008c 2bc8 0000 1d11 4bb2 0afe 0dfe  E...+.....K.....
        0x0010:  0afe 00fe 0202 0202 0078 bcaf 3c31 3832  .........x..<182
        0x0020:  3e41 7072 2032 3820 3135 3a31 343a 3036  >Apr.28.15:14:06
        0x0030:  2031 3732 2e31 382e 322e 3138 2049 4e46  .172.18.2.18.INF
        0x0040:  4f3a 2053 7563 6365 7373 6675 6c20 6c6f  O:.Successful.lo
        0x0050:  6769                                     gi
15:13:58.249217 IP (tos 0xf0, ttl 29, id 11250, offset 0, flags [none], proto UDP (17), length 130) 10.254.13.254.514 > 10.254.0.254.514: SYSLOG, length: 102
        Facility local6 (22), Severity info (6)
        Msg: Apr 28 15:14:10 172.18.2.18 INFO: Logout through [|syslog]
        0x0000:  45f0 0082 2bf2 0000 1d11 4b92 0afe 0dfe  E...+.....K.....
        0x0010:  0afe 00fe 0202 0202 006e c99e 3c31 3832  .........n..<182
        0x0020:  3e41 7072 2032 3820 3135 3a31 343a 3130  >Apr.28.15:14:10
        0x0030:  2031 3732 2e31 382e 322e 3138 2049 4e46  .172.18.2.18.INF
        0x0040:  4f3a 204c 6f67 6f75 7420 7468 726f 7567  O:.Logout.throug
        0x0050:  6820                                     h.

Это фича или я что-нибудь делаю не так??? И как сие исправить? Сложно мониторить свич.......


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Ср май 04, 2011 18:12 
Не в сети

Зарегистрирован: Чт апр 10, 2008 17:45
Сообщений: 41
Откуда: Ярославская обл.
Up! Проблема актуальна и даже очень! Как можно писать логи, если сообщения генерятся с разных ип адресов!!!!
50 устройств генерят не пойми чего! на прошивках версии 2.5 работало нормально, но потом поломали логику и теперь вообще сломали! Просьба хоть как-то ответить и прокомментировать проблему. осталось тока в офис звонить.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Пт май 06, 2011 11:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пожалуйста, пришлите мне конфигурационный файл, топологию сети с указанными портами подключения, log с коммутатора и syslog сервера с подробными комментариями.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Пт май 06, 2011 15:47 
Не в сети

Зарегистрирован: Чт апр 10, 2008 17:45
Сообщений: 41
Откуда: Ярославская обл.
Bigarov Ruslan писал(а):
Пожалуйста, пришлите мне конфигурационный файл, топологию сети с указанными портами подключения, log с коммутатора и syslog сервера с подробными комментариями.

Выслал!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Пн май 16, 2011 12:40 
Не в сети

Зарегистрирован: Чт апр 10, 2008 17:45
Сообщений: 41
Откуда: Ярославская обл.
Cpulink писал(а):
Bigarov Ruslan писал(а):
Пожалуйста, пришлите мне конфигурационный файл, топологию сети с указанными портами подключения, log с коммутатора и syslog сервера с подробными комментариями.

Выслал!

Up!!! 10 дней.... Хотя бы какой нибудь дельный совет что с этим делать.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Пн май 16, 2011 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Прошу прощение за задержку, очень много писем. Я попросил Александра Зайцева проверить с последней версией прошивки, если проблема на ней подтвердится, то будем исправлять. Как только будут новости, мы сразу Вам напишем.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Пн май 16, 2011 15:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Мы подтвердили данное поведение на тестовом стенде, только перед тем как что-то менять нам нужно посовещаться с клиентом, от которого пришёл запрос по данному функционалу. Мы напишем по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Ср май 18, 2011 12:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Такая работа и задумывалась. В таком случае сразу понятно через какой интерфейс пришёл пакет.
Изменение этого поведения не планируется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Чт май 19, 2011 08:40 
Не в сети

Зарегистрирован: Чт апр 10, 2008 17:45
Сообщений: 41
Откуда: Ярославская обл.
Alexandr Zaitsev писал(а):
Такая работа и задумывалась. В таком случае сразу понятно через какой интерфейс пришёл пакет.
Изменение этого поведения не планируется.

Что-то не вяжется....
Тогда зачем тогда команды и настройки вроде этой:
Код:
config syslog source_ipif System 10.254.13.254

если в самом сислог сообщении он все равно отсебятину пишет...
Если у свича 3 связи до сервака сислога, с какого из интерфейсов мне его ждать????
Хотя б можно чтобы этот функционал можно было отключить настройками?? запланировать?
А то бред выходит, чтобы мониторить 1 свич мне нужно знать какими он ипишниками прикидывается (всеми)+системный интерфейс!
Обновились и нарвались.....опять костыли придумывать......


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627 Syslog ipif ip какой берет?
СообщениеДобавлено: Чт май 19, 2011 09:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Сислог сервер всегда пишет в лог адрес, с которого было получено сообщение. При настройке
Код:
config syslog source_ipif System 10.254.13.254

Адрес отправителя будет 10.254.13.254 и этот адрес попадет в сислог файл. Плюс к этому в самом теле сообщения фигурирует адрес ближайшего интерфейса коммутатора, с которого пришёл запрос. Строго говоря он вообще может не фигурировать в теле, это необязательный параметр.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB