La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
In questo documento viene descritto come configurare il controller LAN wireless per i server syslog.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Conoscenza di come configurare il controller WLC (Wireless LAN Controller) e il Lightweight Access Point (LAP) per le operazioni di base.
Conoscenze base di controllo e provisioning del protocollo CAPWAP (Wireless Access Point).
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Controller LAN wireless con software AireOS 8.8.11.0.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
La registrazione del sistema consente ai controller di registrare gli eventi di sistema su un massimo di tre server syslog remoti.
Il WLC invia una copia di ciascun messaggio syslog mentre viene registrato su ciascun server syslog configurato sul controller.
La possibilità di inviare i messaggi syslog a più server garantisce che non vadano persi a causa della temporanea indisponibilità di un solo server syslog.
La registrazione dei messaggi consente di registrare i messaggi di sistema nel buffer o nella console del controller.
Per ulteriori informazioni sui messaggi di sistema e sui registri di trap, vedere Messaggi di errore e di sistema
A partire dalla versione 8.4 di AireOS, è possibile disabilitare il server syslog per access point e/o globale tramite la CLI del WLC.
Nella versione 8.8 è stato introdotto il supporto per la funzione syslog sugli access point Wave 2.
È possibile abilitare e configurare il controller per la registrazione degli eventi di sistema in un massimo di tre server syslog remoti. Il controller invia una copia di ogni messaggio syslog mentre viene registrato su ciascun server syslog configurato sul controller. Poiché è in grado di inviare i messaggi syslog a più server, garantisce che non vadano persi a causa della temporanea indisponibilità di un server syslog.
Questo tipo di configurazione è utile nelle situazioni seguenti:
Nota: I messaggi syslog vengono inviati sulla porta UDP 514; per una configurazione server aggiuntiva può essere necessaria una configurazione corretta delle regole firewall.
Nota: Quando il collegamento di una porta WLC primaria diventa inattivo, i messaggi possono essere registrati solo internamente e non su un server syslog. Il ripristino della registrazione sul server syslog può richiedere fino a 40 secondi.
Passaggio 1. Accedere a Gestione > Log > Configurazione. Viene visualizzata la pagina Configurazione syslog:
Passaggio 2. Immettere l'indirizzo IP del server Syslog e fare clic su Add. È possibile aggiungere fino a tre server syslog al controller. In questa casella di testo viene visualizzato l'elenco dei server syslog già aggiunti al controller. Per rimuovere un server syslog dal controller, fare clic su Rimuovi a destra del server desiderato.
Passaggio 3. Per impostare il livello di syslog (severità) per filtrare i messaggi syslog sui server syslog, scegliere una delle opzioni successive dall'elenco a discesa Livello syslog:
Se si imposta un livello syslog, solo i messaggi la cui severità è uguale o inferiore a tale livello vengono inviati ai server syslog. Ad esempio, se si imposta il livello syslog su Notifiche (livello di gravità 5), solo i messaggi con gravità compresa tra 0 e 5 vengono inviati ai server syslog.
Nota: Se è stata abilitata la registrazione dei messaggi di debug nel buffer di registrazione, alcuni messaggi di debug dell'applicazione potrebbero essere elencati nel log dei messaggi con un livello di gravità superiore a quello impostato. Se ad esempio si esegue il comando,debug client mac-addr
il registro eventi del client potrebbe essere elencato nel registro messaggi anche se il livello di gravità del messaggio è impostato su Errori.
Passaggio 4. Per impostare la funzione Syslog per i messaggi syslog in uscita sui server syslog, scegliere una delle opzioni seguenti dall'elenco a discesa funzione Syslog:
Se ad esempio si seleziona Kernel, verranno inviati solo i messaggi relativi al kernel. Authorization, invia solo i messaggi AAA e così via.
Passaggio 5. Fare clic su Applica.
Passaggio 1. Abilitare la registrazione di sistema e impostare l'indirizzo IP del server syslog a cui inviare i messaggi syslog immettendo questo comando:
(Cisco Controller) >config logging syslog host server_IP_address
Passaggio 2. Per rimuovere un server syslog dal controller immettendo questo comando:
(Cisco Controller) >config logging syslog host server_IP_address delete
Passaggio 3. Impostare il livello di gravità per filtrare i messaggi syslog sul server syslog immettendo questo comando:
(Cisco Controller) >config logging syslog level severity_level
Nota: Come severity_level è possibile immettere la parola o il numero. Ad esempio: debug o 7.
Usando questo comando, il WLC registra l'output del debug sul server syslog. Tuttavia, se la sessione CLI viene terminata, il debug termina e non è più presente alcun output inviato al server syslog.
(Cisco Controller) >config logging debug syslog enable
Passaggio 1. Per configurare l'indirizzo IP del server syslog, è necessario usare la CLI. È possibile impostare l'indirizzo IP a livello globale per tutti i punti di accesso o per un punto di accesso specifico.
(Cisco Controller) >config ap syslog host ?
global Configures the global system logging host for all Cisco AP
specific Configures the system logging host for a specific Cisco AP.
(Cisco Controller) >config ap syslog host global ?
<ip_address> IP address of the global system logging host for all Cisco AP
(Cisco Controller) >config ap syslog host global 10.0.0.1
Setting the AP Global Syslog host will overwrite all AP Specific Syslog host configurations!
Are you sure you would like to set the AP Global Syslog host? (y/n) y
AP Global Syslog host has been set.
(Cisco Controller) >show ap config global
AP global system logging host.................... 10.0.0.1
AP global system logging level................... debugging
AP Telnet Settings............................... Globally Configured (Disabled)
AP SSH Settings.................................. Globally Configured (Disabled)
Diminished TX power Settings..................... Globally Configured (Disabled)
Passaggio 2. Dalla CLI è possibile anche impostare il syslog e il livello di gravità per filtrare i messaggi syslog per un particolare punto di accesso o per tutti i punti di accesso, immettendo questi comandi:
(Cisco Controller) >config ap logging syslog level severity_level
Nota: Come severity_level è possibile immettere la parola o il numero. Ad esempio: debugging per 7.
Passaggio 3. Impostare la funzionalità per i messaggi syslogin uscita su thesyslogserver immettendo questo comando:
(Cisco Controller) >config logging syslog facility facility-code
se il codice della struttura è uno dei seguenti:
ap = trap correlate al punto di accesso.
authorization = Sistema di autorizzazione. Livello struttura = 4.
Passaggio 3. Configurare la funzione syslog per l'access point con il comando seguente:
(Cisco Controller) >config logging syslog facility AP
dove AP può essere:
Passaggio 4. Configurare la funzione syslog per un access point o per tutti gli access point immettendo questo comando:
(Cisco Controller) >config ap logging syslog facility facility-level {Cisco_AP| all}
dove a livello di struttura è uno dei seguenti:
Il debug basato sul client FlexConnect consente di abilitare il debug specifico del client per uno o più punti di accesso. Consente inoltre alla configurazione del server syslog di registrare i messaggi di debug.
Utilizzo del debug basato su client FlexConnect:
Nota: I debug del driver AP non sono abilitati sul WLC. Se si ha accesso alla console AP, è possibile abilitare i debug del driver.
Di seguito sono riportati i comandi di debug della CLI del WLC:
(Cisco Controller) >debug flexconnect client ap ap-name{add|delete}mac-addr1 mac-addr2 mac-addr3 mac-addr4
(Cisco Controller) >debug flexconnect client apap-namesyslog{server-ip-address|disable}
(Cisco Controller) >debug flexconnect client groupgroup-name{add|delete}mac-addr1 mac-addr2 mac-addr3 mac-addr4
(Cisco Controller) >debug flexconnect client groupgroup-namesyslog{server-ip-address|disable}
(Cisco Controller) >show debug
Di seguito sono elencati i comandi di debug che è possibile immettere nella console AP. Questi comandi sono applicabili per il debug della console AP client quando è accessibile. Se si immettono questi comandi sulla console AP, i comandi non vengono comunicati al WLC.
AP#[no]debug condition mac-address mac-addr
AP#[no]debug dot11 client
Nota: Non è possibile modificare la porta syslog in uso.
Per verificare la configurazione syslog sulla CLI, immettere il comando show log.
(Cisco Controller) >show logging
Logging to Logger Queue :
- Logging of system messages to Logger Queue :
- Effective Logging Queue filter level.......... debugging
- Number of Messages recieved for logging :
- Emergency severity............................ 0
- Alert Severity................................ 0
- Critical Severity............................. 0
- Error Severity................................ 9
- Warning Severity.............................. 6
- Notice Severity............................... 210
- Information Severity.......................... 8963
- Debug Severity................................ 5
- Total messages recieved....................... 9193
- Total messages enqueued....................... 2815
- Total messages dropped........................ 6378
Logging to buffer :
- Logging of system messages to buffer :
- Logging filter level.......................... errors
- Number of system messages logged.............. 9
- Number of system messages dropped.............
- Number of Messages dropped due to Facility .... 09195
- Logging of debug messages to buffer ........... Disabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Cache of logging ............................. Disabled
- Cache of logging time(mins) ................... 10080
- Number of over cache time log dropped ........ 0
Logging to console :
- Logging of system messages to console :
- Logging filter level.......................... disabled
- Number of system messages logged.............. 0
- Number of system messages dropped............. 9204
- Number of system messages throttled........... 0
- Logging of debug messages to console .......... Enabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Number of debug messages throttled............ 0
Logging to syslog :
- Syslog facility................................ local0
- Logging of system messages to syslog :
- Logging filter level.......................... debugging
- Number of system messages logged.............. 2817
- Number of system messages dropped............. 6387
- Logging of debug messages to syslog ........... Disabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Number of remote syslog hosts.................. 1
- syslog over tls................................ Disabled
- syslog over ipsec.............................. Disabled
- ipsec profile inuse for syslog................. none
- Host 0....................................... 192.168.100.2
- Host 1.......................................
- Host 2.......................................
Logging of Debug messages to file :
- Logging of Debug messages to file.............. Disabled
- Number of debug messages logged................ 0
- Number of debug messages dropped............... 0
Logging of traceback............................. Enabled
- Traceback logging level........................ errors
Logging of source file informational............. Enabled
Timestamping of messages.........................
- Timestamping of system messages................ Enabled
- Timestamp format.............................. Date and Time
- Timestamping of debug messages................. Enabled
- Timestamp format.............................. Date and Time
[...]
(Cisco Controller) >
Per visualizzare le impostazioni globali del server syslog per tutti i punti di accesso che si uniscono al controller immettendo questo comando: show ap config global.
Vengono visualizzate informazioni simili al testo successivo:
AP global system logging host.................... 10.0.0.1
Per visualizzare le impostazioni del server di sloging specifiche dell'access point, usare il comando show ap config generalap-name.
Esempio:
(Cisco Controller) >show ap config general testAP
Cisco AP Identifier.............................. 1
Cisco AP Name.................................... testAP
[...]
Remote AP Debug ................................. Disabled
Logging trap severity level ..................... informational
KPI not configured ..............................
Logging syslog facility ......................... kern
S/W Version .................................... 8.8.111.0
[...]
Revisione | Data di pubblicazione | Commenti |
---|---|---|
3.0 |
08-Dec-2023 |
Certificazione |
2.0 |
03-Nov-2022 |
Aggiunta di una piccola nota sulla porta UDP syslog |
1.0 |
22-May-2008 |
Versione iniziale |