【技术分享】syslog

简介: 4月更文挑战第5天

★syslog 是一种通过 IP 网络传输日志信息的标准客户端/服务器协议。
syslog 发送方(如 Cisco 路由器)以文本信息的形式向 syslog 接收方(如 Linux 服务器)发送日志信息。
syslog 信息通过 UDP 或 TCP 端口号 514 发送到 syslog 服务器。

Cisco路由器或Catalyst 交换机等 "设备上发生情况的记录 "称为日志。
思科设备等网络设备可通过 syslog 协议将思科设备上发生的各种事件的日志发送到 syslog 服务器。

★syslog - Facility和Severity

Facility和Severity的概念适用于系统中的系统日志。

Facility 正是 "日志类型",简单地说,就是信息的 "输出源"。
设施是信息的 "输出源"。 根据信息的输出源,可以使用以下类型的设施来控制日志的输出目标。
在 Linux 中,可以使用 "*"来选择所有信息的 "输出源"。

【 syslog中的Facility 】
image.png

Severity是报文的优先级;严重性最高的是紧急报文,最低的是调试报文。
所有级别高于指定 Severity 的报文都会被存储。
例如,如果您指定 crit,crit、alert、emerg级别的日志都会被记录。

【 syslog中的Severity 】
image.png
根据上述标准规范,思科设备对 SYSLOG 优先级定义如下。
image.png

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
目录
相关文章
|
存储 Java Android开发
Android系统升级的机制概要
Android系统升级的机制概要
694 0
|
开发者
UOS系统如何给软件签名
UOS系统如何给软件签名
UOS系统如何给软件签名
|
10月前
|
存储 安全 Unix
Syslog 管理工具
Syslog是一种基于TCP/IP网络传输日志消息的标准协议,广泛应用于路由器、交换机、防火墙及Unix/Linux服务器等设备的日志管理。通过标准化的消息格式,Syslog实现了集中化日志收集、存储与分析,有助于提升网络性能、减少系统停机时间并强化安全策略。其核心组件包括Syslog侦听器(接收日志)、数据库(存储与查询)和过滤工具(分析特定日志)。此外,Syslog支持8个优先级分类,便于快速定位关键问题。借助日志管理工具如EventLog Analyzer,管理员可实现实时告警、日志归档、合规性报告等功能,从而更高效地监控和维护网络基础设施。
656 2
|
2月前
|
机器学习/深度学习 人工智能 前端开发
终端里的 AI 编程助手:OpenCode 使用指南
OpenCode 是开源的终端 AI 编码助手,支持 Claude、GPT-4 等模型,可在命令行完成代码编写、Bug 修复、项目重构。提供原生终端界面和上下文感知能力,适合全栈开发者和终端用户使用。
17540 9
|
机器学习/深度学习 编解码 自然语言处理
【自然语言处理NLP】社区发现快速入门(1)
【自然语言处理NLP】社区发现快速入门
576 2
|
域名解析 安全 数据建模
没有域名只有IP地址怎么申请https证书?
IP 地址 SSL 证书是一种特殊的 SSL/TLS 证书,允许直接为 IP 地址配置 HTTPS 加密,适用于内部服务、私有网络和无域名的设备管理。与基于域名的证书不同,申请过程较为复杂,需选择支持 IP 的证书颁发机构(CA),并完成额外的身份验证步骤。浏览器对 IP 地址的支持有限,可能会显示警告。通过正确配置服务器(如 Nginx 或 Apache),可以确保通信安全。
1562 12
|
消息中间件 JSON Java
Spring Boot、Spring Cloud与Spring Cloud Alibaba版本对应关系
Spring Boot、Spring Cloud与Spring Cloud Alibaba版本对应关系
31841 0
|
网络架构
【第二期】计算机网络常识(端口/网段/路由)
【第二期】计算机网络常识(端口/网段/路由)
337 0
执行ipconfig -renew命令时出错: 系统找不到指定的文件?
执行ipconfig -renew命令时出错: 系统找不到指定的文件?
|
网络协议
Telnet协议详解
Telnet协议详解