Dans ce cours, nous allons parler de Syslog, qui est une fonction incorporer de base dans les IOS cisco.
C’est en quelque sorte une supervision de son réseau !
Vous avez certainement déjà vu ce |genre de message s’afficher lorsque vous êtes connecté sur un switch ou un routeur Cisco !

Ces types de messages sont très utiles, car ils sont affichés par défaut sur la console, lorsqu’on est connecté dessus !
Et pour ne manquer aucun message, il est même possible de les exporter vers un serveur Syslog !
Vous remarquerez que ces messages possèdent un |horodatage !
C’est pourquoi il faut bien s’assurer que l’ensemble de nos équipements soient bien à l’heure !
On sait configurer la date avec |la commande IOS « Clock set »,

mais il est préférable d’utiliser un |serveur NTP pour être sûr que l’ensemble de nos périphériques soit à la même heure !

La commande « ntp server » permet de configurer un serveur NTP. Ici on utilise celui de ntp.org !
Au lieu d’un horodatage, on peut utiliser des numéros de séquence, |pour cela , il faut désactiver l’horodatage et activer le service des numéros de séquences !

|Voilà le même message d’erreur de l’interface 0/1, mais cette fois avec un numéro de séquences !

|Dans les logs, Il existe différents niveaux de gravité.
Ça va du niveau 0 à 7, du plus au moins critique

Par défaut, dans la CLI, on voit l’ensemble de ces messages.
Si par exemple, on veut que seuls les logs à partir d’état « Erreurs » s’affichent alors on utilisera la commande | « logging console errors ».

Et la console affichera uniquement le niveau de gravité « 3 » et inférieur.
C’est-à-dire qu’elle affichera aussi |les logs critiques ; Alertes et Urgence !
La commande | « show logging history » permet de voir l’historique des logs d’un équipement !

Par contre il ne stocke pas toutes les logs, car ils sont enregistrés dans la mémoire vive de l’appareil.
Et de plus, si on le redémarre, et bien on perd toute l’historique du journal !
C’est pourquoi le mieux est comme même d’utiliser un serveur externe pour stocker ces logs !
Pour ça, rien de plus simple, il suffit de lancer la commande | « logging » + l’IP du serveur qui stockera les logs !

Par défaut, la commande « logging » n’inclut pas les logs de débogage. Si on veut les récupérer sur le serveur externe, alors il faudra faire un | « logging trap 7 »

Le protocole Syslog, permet de centraliser les logs de plusieurs équipements réseau.
Par défaut, les logs sont stockés directement sur l’équipement. Que ce soit un switch ou un routeur ! Et ces logs sont consultables dans l’IOS.
|La commande « debug » permet d’afficher en direct les logs sur la console !
Le faites de centralisé toutes les logs de l’ensemble de ces équipements, permet de mieux surveiller et dépanner son propre réseau !
|Voici le format général des messages de log que l’IOS génère par défaut:

Chaque élément est séparé par deux petits points.
• |Le 1er champ, indique un numéro de séquence, seulement si la commande | « service sequence-numbers » a été entrée sur l’ios, car par défaut, elle n’est pas active !
• |Le champ « Time stamp » : permets de connaître la date et l’heure de l’évènement.
Alors il n’est pas non plus activé par défaut ! Pour ça| il faut utiliser la commande « service time stamps log »!
• |Le champ suivant est divisé en trois partit :
|–facility : Indique le titre général de l’évènement, par exemple son protocole ou le type de système.
|-le mot severity : est un numéro compris entre 0 et 7, pour mesurer le degré de sévérité du message.
|-Et MNEMONIC : est une courte description de l’évènement
• |Il reste le champ Description : qui détaille l’évènement
|Et voici, un exemple de logs, qu’on peut avoir dans la CLI !

|On va revenir, sur le champ « Severity » et détailler les différents degrés de sévérité !

• |Le niveau « 0 » est la sévérité la plus grave ! Ici le système est complètement HS !
• |Le niveau 1 sont les alertes, ou une action est requise !
• |Le 2 est critique !
• |Le 3 sont pour les erreurs.
• |Le 4 , les avertissements
• |Le 5, les notifs
• |Le niveau 6, sont juste pour informer
• |Et le 7 est le mode de debugging.
C’est-à-dire que tout type de messages est affiché !
Si le niveau de sévérité est configuré sur 0, ça signifie que seuls les messages de type « Emergency » seront affichés dans la CLI.
Si c’est configuré avec un niveau 4, et bien tous les messages avec des niveaux de sévérité inférieur ou égal à 4 seront affichés.
C’est-à-dire, Emergency, Alert, Critique, erreur et Warning !
Le niveau qui donne le plus d’information est donc le niveau 7, qui est le mode de débogage.
S’il est activé, alors beaucoup d’informations seront affichées dans le journal et sur la console.
C’est donc à utiliser avec prudence, car ça diminue fortement, les performances du réseau.
|Par exemple la commande « debug all » peut faire complètement tomber un switch.
|On va maintenant passer à sa configuration !

|Pour mettre en service un serveur syslog , il faut indiquer l’IP du serveur syslog et le degré de gravités des logs, à tous les équipements à qui on souhaite récupérer ces logs,

|La commande « logging » permet d’indiquer l’IP du serveur Syslog.
Ici ce sera la 192.168.1.50.
|Et la commande « logging trap » permet de définir le degré de sévérité.
Dans l’exemple, l’option « warning » correspond à la sévérité 4.
|On aurait très bien pu, faire un « logging trap 4 ». Ça marche aussi.