如何用路由器日志快速定位及排除故障
我們以Cisco為例來認識一下,路由器的一些重要信息可以通過syslog機制在內(nèi)部網(wǎng)絡的Unix主機上作路由器日志。在路由器運行過程中,路由器會向日志主機發(fā)送包括鏈路建立失敗信息、包過濾信息等等日志信息,通過登錄到日志主機,網(wǎng)絡管理員可以了解日志事件,對日志文件進行分析,可以幫助管理員進行故障定位、故障排除和網(wǎng)絡安全管理。
認識syslog設備
首先介紹一下syslog設備,它是標準Unix,的跟蹤記錄機制,syslog可以記錄本地的一些事件或通過網(wǎng)絡記錄另外一個主機上的事件,然后將這些信息寫到一個文件或設備中,或給用戶發(fā)送一個信息。
syslog機制主要依據(jù)兩個重要的文件:/etc/syslogd(守護進程)和/etc /syslog.conf配置文件,syslogd的控制是由/etc/syslog.conf來做的。syslog.conf文件指明syslogd程序記錄路由器日志故障的行為,該程序在啟動時查詢syslog.conf配置文件。
該文件由不同程序或消息分類的單個條目組成,每個占一行。對每類消息提供一個選擇域和一個動作域。這些域由tab隔開(注意:只能用tab鍵來分隔,不能用空格鍵),其中選擇域指明消息的類型和優(yōu)先級;動作域指明sysloqd接收到一個與選擇標準相匹配的消息時所執(zhí)行的動作。
每個選項是由設備和優(yōu)先級組成。也就是說第一欄寫在什么情況下及 什么程度。然后用TAB鍵跳到下一欄繼續(xù)寫 符合條件以后要做什么。當指明一個優(yōu)先級時,syslogd將記錄二個擁有相同或更高優(yōu)先級的消息。每行的行動域指明當選擇域選擇了一個給定消息后應該把他發(fā)送到哪兒。第一欄包含了何種情況與程度,中間用小數(shù)點分隔。詳細的設定方式如下:
1.在什么情況下記錄
各種不同的情況以下面的宇串來決定:
auth 關于系統(tǒng)安全與使用者認證;
cron關于系統(tǒng)自動排序執(zhí)行(CronTable);
daemon 關于背景執(zhí)行程序;
ken 關于系統(tǒng)核心;
Ipr 關于打印機;
mai1 關于電子郵件;
news 關于新聞討論區(qū);
syslog 關于系統(tǒng)記錄本身;
user 關于使用者;
uucp關于UNIX互拷(UUCP)。
2.什么程度才記錄
例如您要系統(tǒng)去記錄info等級的.事件,則notice、err、warning、Crit、alert、emerg等在info等級以上的也會被一并記錄下來。把上面所寫的1、2項以小數(shù)點組合起來就是完整的要記錄哪些東西的寫法。
例如表示關于電子郵件傳送系統(tǒng)的一般性信息。 auth.emerg就是關于系統(tǒng)安全方面相當嚴重的信息。Ipr.none表示不要記錄關于打印機的信息(通常用在有多個紀錄條件時組合使用)。另外有三種特殊的符號可供應用:
星號(*):代表某一細項中所有項目。例如mail.*表示只要有關mail的,不管什么程度都要記錄下來。而*.info會把所有程度為infn的事件給記錄下來。
等號(=):表示只記錄目前這一等級,其上的等級不要記錄。例如上面的例子,平常寫下info等級時,也會把位于info等級上面的 notice.err.warning、crit、alert、emerg等其他等級也記錄下來。但若您寫=info則就只有記錄info這一等級了。
驚嘆號(!):表示不要記錄目前這一等級及其上的等級。
3.記錄存放的位置
sysloqd提供下列方法供您記錄系統(tǒng)發(fā)生的事件:一般文件,這是最普遍的方式。您可以指定好文件路徑與文件名稱,但是必須以目錄符號/開始,系統(tǒng)才會知道這是一個文件。例如/var/adm/maillog表示要記錄到/var/adm下面一個稱為maillog的文件。如果之前沒有這個文件,系統(tǒng)會自動產(chǎn)生一個。
【如何用路由器日志快速定位及排除故障】相關文章:
如何用信紙寫日志06-24
愛如茉莉日志04-28
如那般美好的日志04-27
思念如沙日志04-27
男人如書-日志07-01
燦爛如陽日志04-15
獨孤如影日志04-25
生活如熬粥的日志06-23
親情如蜜蠟的日志04-29