faq обучение настройка
Текущее время: Пн июн 30, 2025 15:48

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: syslog, DES-30XX, 3312SR, 3526
СообщениеДобавлено: Чт июл 19, 2007 11:32 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Доброго времени суток!
есть вопрос о занесении событий с коммутаоров в syslog
1. В качестве syslog-сервера выступает syslog-ng, настроенный слушать udp

2. Во всех коммутаторах (разных вендоров) указао посылать события на один сислог-сервер
В результате имею

Коммутатор DES-3010G, время на нем установлено неправильно.
Код:
Jan  1 19:14:55 sw INFO: Port 9 link up, 100Mbps FULL duplex


Коммутатор DES-3526, время на нем не установлено.
Код:
Jul 19 11:13:40 sw 09:07:56 172.16.*.* INFO: Port 12 link down
Jul 19 11:13:42 sw 09:07:58 172.16.*.* INFO: Port 12 link up, 100Mbps  FULL duplex



коммутатор cisco catalyst 3550
Код:
Jul 19 11:15:02 oberon 9729: .Jul 19 10:14:07.843: %SYS-5-CONFIG_I: Configured from console by sirmax on vty1 (192.168.*.*)


Суть вопроса вот в чем - после настройки времени на всех коммутаторах все события в сислоге имеют источником "sw".
Соответственно, определить с какого именно коммутатора пришло событие достаточно сложно.

Не подскаите, можно ли каким-то образом изменить это, и если да то как.

Если есть документация по этому вопросу - дайте плз ссвлку, ни гугление ни поиск по этому форуму результатов не дали.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 19, 2007 11:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете только разбить устройства на группы facility. Как описано в мануале.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 19, 2007 12:13 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
у меня больше 8 свичей )
может, оформить как фичу в следующих прошивках...
ИМХО, полезно это будет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 19, 2007 12:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Напишите Владиславу Карагезову с копией мне. Попробуем запросить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 19, 2007 13:10 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
проблема решена, сколько раз говорилла мне мама - читай маны до конца, а не до "пока не заработает"

у syslog-ng есть опция
Код:
keep_hostname(yes);

которая и решила мою проблему

теперь в логах
Код:
Jul 19 13:04:49 172.*.*.60 INFO: Configuration saved to flash (Username: sirmax)


Это, собственно, и есть то чего я хотел.

Кроме того, озвученную проблему можно решить с помощью фильтров
Задавая в syslog-ng.conf
Код:
destination DGS_3312SR { file("/var/log/DGS_3312SR.log"); };
filter f_DGS_3312SR { host("172.*.*.60$"); };

пишем в отдельный файл
Код:
log { source(s_udp); filter(f_DGS_3312SR); destination(DGS_3312SR); };


Звездочки, естественно, следует заменить на реальный IP

Спасибо сотрудникам ДЛинка за ответы, но в зрелом размышлении необходимости в "фиче" я не вижу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB