【技术分享】syslog

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
简介: 4月更文挑战第5天

★syslog 是一种通过 IP 网络传输日志信息的标准客户端/服务器协议。
syslog 发送方(如 Cisco 路由器)以文本信息的形式向 syslog 接收方(如 Linux 服务器)发送日志信息。
syslog 信息通过 UDP 或 TCP 端口号 514 发送到 syslog 服务器。

Cisco路由器或Catalyst 交换机等 "设备上发生情况的记录 "称为日志。
思科设备等网络设备可通过 syslog 协议将思科设备上发生的各种事件的日志发送到 syslog 服务器。

★syslog - Facility和Severity

Facility和Severity的概念适用于系统中的系统日志。

Facility 正是 "日志类型",简单地说,就是信息的 "输出源"。
设施是信息的 "输出源"。 根据信息的输出源,可以使用以下类型的设施来控制日志的输出目标。
在 Linux 中,可以使用 "*"来选择所有信息的 "输出源"。

【 syslog中的Facility 】
image.png

Severity是报文的优先级;严重性最高的是紧急报文,最低的是调试报文。
所有级别高于指定 Severity 的报文都会被存储。
例如,如果您指定 crit,crit、alert、emerg级别的日志都会被记录。

【 syslog中的Severity 】
image.png
根据上述标准规范,思科设备对 SYSLOG 优先级定义如下。
image.png

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
2月前
|
消息中间件 Kafka 开发工具
rsyslog+ELK收集Cisco日志
rsyslog+ELK收集Cisco日志
|
存储 消息中间件 Kafka
logstash简明实用教程
Logstash 是开源的服务器端**数据处理管道**,能够同时从多个来源采集数据,转换数据,然后将数据发送到您最喜欢的“存储库”中。 官方介绍:Logstash is an open source data collection engine with real-time pipelining capabilities。简单来说logstash就是一根具备实时数据传输能力的管道,负责将数据信息从管道的输入端传输到管道的输出端;与此同时这根管道还可以让你根据自己的需求在中间加上滤网,Logstash提供里很多功能强大的滤网以满足你的各种应用场景。 Logstash 能够动态地采集、转换和传输数
445 0
logstash简明实用教程
|
存储 运维 监控
Linux运维:系统日志篇
Linux运维:系统日志篇
1488 0
|
NoSQL 安全 网络协议
FreeSWITCH开源介绍
FreeSWITCH架构设计,灵活、开放、可扩展的开发方式,支持集群特点,对多种协议的可支持,对高级SIP特性的可支持等特性,非常适合用来商业级的通信业务开发。
|
缓存 监控 网络协议