<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Syslog с cisco </title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/1713.html</link>
    <description>Прошу помощи у знатоков. &lt;br&gt;Настроил сброс логов на syslog сервер, все работает но есть несколько вопросов:&lt;br&gt;&lt;br&gt;1. Можно ли какое-нибудь событие перенести из одного уровня логгирования в другой. &lt;br&gt;К примеру сообщение попытки доступа по VTY отображется на уровне Info, я хочу видеть это событие но не хочу видеть все остальное, что сыпется в Info. Как это событие перенсети например в Critical.&lt;br&gt;&lt;br&gt;&lt;br&gt;2. Где можно найти информацию о том какие события относятся к какому уровню?&lt;br&gt;&lt;br&gt;3. Можно ли включать/отключать логгриование системных событий ?&lt;br&gt;&lt;br&gt;Заранее благодарен.&lt;br&gt;</description>

<item>
    <title>Syslog с cisco  (Merridius)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/1713.html#2</link>
    <pubDate>Fri, 22 May 2015 17:13:07 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; R1(config)#logging host 192.168.1.32 discriminator primer &lt;br&gt;&amp;gt; В данном случае будет фильтроваться любой лог со словом console в описании &lt;br&gt;&amp;gt; ошибки. Но там можно указывать и более точные параметры.&lt;br&gt;&lt;br&gt;Да там обычная регулярка. Можно даже через разделитель по нескольким словам фильтровать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Syslog с cisco  (msanlimit)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/1713.html#1</link>
    <pubDate>Fri, 22 May 2015 16:22:15 GMT</pubDate>
    <description>&amp;gt; Прошу помощи у знатоков.&lt;br&gt;&amp;gt; Настроил сброс логов на syslog сервер, все работает но есть несколько вопросов: &lt;br&gt;&amp;gt; 1. Можно ли какое-нибудь событие перенести из одного уровня логгирования в другой. &lt;br&gt;&amp;gt; К примеру сообщение попытки доступа по VTY отображется на уровне Info, я &lt;br&gt;&amp;gt; хочу видеть это событие но не хочу видеть все остальное, что &lt;br&gt;&amp;gt; сыпется в Info. Как это событие перенсети например в Critical.&lt;br&gt;&amp;gt; 2. Где можно найти информацию о том какие события относятся к какому &lt;br&gt;&amp;gt; уровню?&lt;br&gt;&amp;gt; 3. Можно ли включать/отключать логгриование системных событий ?&lt;br&gt;&amp;gt; Заранее благодарен.&lt;br&gt;&lt;br&gt;Если у тебя ASA то это команда logging message ?&lt;br&gt;&lt;br&gt;В другом случае рекомендую logging discriminator.&lt;br&gt;&lt;br&gt;К примеру надо отфильтровать это: Mar  1 00:38:19.870: &#037;SYS-5-CONFIG_I: Configured from console by console&lt;br&gt;&lt;br&gt;&lt;br&gt;Указан сервер:&lt;br&gt;&lt;br&gt;R1(config)#logging 192.168.1.32&lt;br&gt;&lt;br&gt;Создаешь правило дискриминации:&lt;br&gt;&lt;br&gt;R1(config)#logging discriminator primer msg-body drops console&lt;br&gt;&lt;br&gt;Применяешь:&lt;br&gt;&lt;br&gt;R1(config)#logging host 192.168.1.32 discriminator prime</description>
</item>

</channel>
</rss>
