بروتوكول Syslog
يمكن للعديد من أجهزة الشبكات تسجيل الاحداث التي تجري بداحلها
من توثيقها على شكل رسائل باستخدام بروتوكول الـ (Syslog). يمكن تتبع
الاحداث بمحتلف درجات أهميتها وتخزينها ليتمكن مدير الشبكة الرجوع إليها ومعرفة ما
يجري في الشبكة.
أجهزة سيسكو كما هو الحال للأجهزة
التي تنتجها أغلب الشركات، يمكن تخزين الاحداث التي يسجلها برتوكول الـ (Syslog) في عدة اماكن على النحو التالي:
-
ذاكرة الجهاز الداخلية (buffer) ويبلغ الحجم الافتراضي لهذه
الذاكرة في أجهزة سيسكو 256 بايت
-
ارسالها
من خلال مدخل الـ (console)
-
ارسالها
من خلال مداخل ادارة الجهاز عبر الشبكة (VTY lines)
-
ارسالها
لخادم متخصص (Syslog server)، ومن
أشهر البرمجيات هو (Kiwi syslog server)
تصنف
الاحداث التي يتم تتبعها حسب أهميتها لعدة درجات ويستدل على درجة الأهمية من خلال
مقياس يبدأ من الصفر لمستوى (7)، حيث يدل الرقم صفر على مستوى بالغ الأهمية ويكون
ال (7) للمستوى الأقل أهمية، وتاليا تعريف بالمستويات الثمانية:
1. مستوى
(Emergency) ويشار إليه
بالرقم (0) وهو مخصص للاحداث التي تسبب بتعطل الجهاز بشكل كامل
2. مستوى
(Alert) ويشار إليه
بالرقم (1) وهو مخصص للاعطال التي تتطلب تدخل سريع من مدير الشبكة لمعالجة العطل
3. مستوى
(Critical) ويشار إليه
بالرقم (2) وهو مخصص للاحداث التي تطرأ على الجهاز والتي قد تسبب تعطله
4. مستوى
(Error) ويشار إليه
بالرقم (3) وهو مخصص للاعطال التي تحدث دون تعطل الجهاز بشكل كامل
5. مستوى
(Warning) ويشار إليه
بالرقم (4) وهو مخصص للاحداث التي تتطلب لفت انتباه مدير الشبكة لشيء ما قد يسبب
وقوع عطل
6. مستوى
(Notification) ويشار إليه
بالرقم (5) وهو مخصص للاحداث الهامة التي تجري دون وقوع اعطال ولكن وجب التنبيه
إليها
7. مستوى
(Informational) ويشار إليه
بالرقم (6) وهو مخصص للاشارة للاحداث العادية التي تجري
8. مستوى
(Debugging) ويشار إليه
بالرقم (7) وهو مخصص للاحداث التي تنتج عند تشغيل أمر (Debug)
تركيبة رسائل
الـ (Syslog)
على أجهزة سيسكو
تتكون رسائل الـ
(Syslog) من الأجزاء التالية:
-
وقت حصول الحدث (timestamp)
-
بيان
الجزء المرتبط بالحدث
-
مستوى
أهمية الحدث
-
وقائع الحدث
-
وصف عن الحدث
ويمكن اضافة الرقم التسلسلي للرسالة
على الرسائل المسجلة.
مثال على الرسائل المسجلة:
*Dec
18 17:10:15.079: %LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/0, changed state to down
تشغيل الـ (Syslog) على أجهزة سيسكو
تفعيل تخزين رسائل الـ
(Syslog) في
الذاكرة الداخلية للجهاز (RAM)
Router(config)# logging buffer
تفعيل ارسال رسائل الـ
(Syslog) لمخرج ادارة الجهاز(console)
Router(config)# logging
console
تفعيل ارسال رسائل الـ
(Syslog) لخادم متخصص (syslog server)
Router(config)# logging 192.168.10.100
Router(config)# logging trap 4
التأكد من اعدادات الـ
(Syslog)
Router# show logging