Cómo cavar en mensajes syslog Junos

El aspecto más importante de la tala es entender qué y cuando algo se registra. Eventos en todo el sistema, que abarca tanto las condiciones de hardware y software, se incluyen en el repertorio syslog software Junos OS:

  • Se accede Cada vez que el dispositivo, consultar, o modificado

  • Cada vez que un proceso se inicia, falla, o se reinicia

  • Cada umbral física que se alcanza (temperatura dentro del chasis, utilización de la CPU, la velocidad del ventilador, y así sucesivamente)

  • Varias condiciones del sistema que afectan o reflejan la operación del dispositivo

Estos eventos se dividen en diferentes categorías, llamados instalaciones de registro del sistema. Cada una de estas instalaciones se le asigna un código de instalación, que ata un mensaje en particular a la instalación syslog.

Fondo para Junos SyslogCódigo de instalaciónOrigen del suceso
AlgunaNingunoCualquier instalación
AutorizaciónAUTH, authprivDe autenticación y autorización intentos
Cambio de registroCAMBIARLos cambios de configuración en el router
conflicto registroCONFLICTOLos cambios de configuración que están en conflicto con el hardware de therouter
CONSOLAMensajes del núcleo a la consola
CRONProcesos programados
DaemonDAEMONIndividuales procesos de software JUNOS
FirewallFIREWALLEl filtrado de paquetes realizado por los filtros de firewall
ftpFTPActividades FTP
-comandos interactivosINTERACTUARComandos ejecuta desde la línea de comandos oa través de la API XML
KernelKERNELKernel JUNOS
NTPProceso del Protocolo de tiempo de red
PfePFEMotor de reenvío de paquetes
SYSLOGSistema de Registro de
UsuarioUSUARIOLos procesos de usuario

Cada una de estas instalaciones de registro del sistema contiene muchos diferentes eventos Syslog. Para ayudar a diferenciar entre estos eventos, además de la instalación, cada evento se le asigna un nivel de gravedad.

Nombre GravedadNúmero de SeveridadGravedad Descripción
algunaNingunoTodos los niveles de gravedad
ningunoNingunoNo hay niveles de gravedad
depurar7Información que se utiliza para la depuración
info6Eventos de información acerca de las operaciones normales
aviso5Condiciones que no son errores, pero que son de las operaciones normales más interestthan
advertencia4Advertencias generales para eventos significativos
error3Errores generales
crítico2Los errores críticos, incluidos los fallos de hardware
alerta1Errores que requieren una intervención inmediata
emergencia0Condiciones que detienen función de router

Todos los mensajes de registro del sistema contienen la instalación y de la gravedad. Durante la búsqueda a través de los cientos, o incluso miles, de mensajes de registro, puede hacer coincidir en estos dos valores para que pueda identificar rápidamente la información que necesita en el seguimiento de su red.

Esto es lo que un evento de syslog se ve así:

Noviembre 2 19:02:49 mgd de router [8039]: UI_LOAD_EVENT: usuario michael 'es' rollback 2 'performinga

Además, este evento syslog contiene estas piezas clave de información:

  • Marca de tiempo: La hora del sistema en el que ocurrió el evento.

  • Nombre del router: El nombre configurado del router.

  • Procesar información: El nombre del proceso que generó el evento syslog, incluyendo el identificador de proceso para identificar la instancia particular del proceso. En este ejemplo, fue la instancia MGD con ID de proceso 8039.

  • Mensajes Syslog: El mensaje syslog, incluyendo el nombre del evento y la información relevante para el caso. En este ejemplo, el usuario Miguel ha emitido un deshacer 2 comando en el router.

Puede enviar mensajes syslog a una serie de lugares. Usted puede verlos en tiempo real mediante el envío de una consola, guardarlos en archivos en el dispositivo para que pueda mirar a través de ellos más adelante, e incluso almacenar todos los mensajes syslog desde todos sus dispositivos en un único servidor syslog para que pueda ir a un único lugar para supervisar su red.

La marca de tiempo asociada con cada syslog mensaje no indica la zona horaria en la que reside el dispositivo. Si tiene varios dispositivos a través de más de una zona horaria, el recuerdo y la traducción de los diferentes momentos que complica el análisis.

Para simplificar este tipo de lectura de registro, configurar la hora del sistema en cada dispositivo usando universal coordinado Time Clock (UTC). Si todos los dispositivos se configuran dentro de la misma zona horaria, todas las marcas de hora se mostrará al mismo tiempo, hacer su vida mucho más simple cuando se trata de vadear a través de archivos de registro.