IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Présentation du protocole Syslog [Tutoriel]


Sujet :

Réseaux

  1. #21
    Membre régulier
    Homme Profil pro
    Développeur Fullstack (Python)
    Inscrit en
    Janvier 2011
    Messages
    52
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Fullstack (Python)
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2011
    Messages : 52
    Points : 101
    Points
    101
    Par défaut
    Et bien c'est un switch cisco catalyst donc nomalement il respecte totalement la norme syslog.
    Et tous les logs sont comme ça. J'ai aussi récupéré des messages syslog d'un onduleur APC. L'un des ces messages est comme ça :

    <44><1295424801000>192.168.9.2 UPS:192.168.9.2 UPS: Started a reboot process. 0x0117


    Je trouve ça bizarre. En tous cas merci pour les réponses car je ne trouve pas la réponse et que je rédige ma note de synthèse de BTS informatique.

  2. #22
    Invité
    Invité(e)
    Par défaut
    Ces données sont des "extra sequence numbers" générés par l'IOS Cisco.

    Ils servent surtout pour le "troubleshooting" en permettant de suivre certains fsm ou algorithmes pas-à-pas quand des problèmes sont escaladés vers l'engineering. Ces messages peuvent être désactivés par la commande globale 'no service sequence-numbers'.

    Steph

  3. #23
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut
    Steph,

    service sequence-numbers est surtout utilisé pour vérifier que les logs n'ont pas été bidouillés( certains messages éffacés) car dans ce cas il y aurait des numéros de séquence manquants.
    Et par défaut ce service n'est pas activé.

    Alain

  4. #24
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par ciscowarrior Voir le message
    service sequence-numbers est surtout utilisé pour vérifier que les logs n'ont pas été bidouillés( certains messages éffacés) car dans ce cas il y aurait des numéros de séquence manquants.
    Oui, tu as raison. De plus, ils permettront de savoir si des messages ont été droppés dans le réseau lorsqu'ils sont envoyés vers un serveur Syslog.
    A fortiori, puisqu'on est certains de ne pas louper un message système en activant ce service, c'est très utile lorsqu'on collecte des debugs outputs dans le logfile (couplé bien sûr à service timestamps debug date local msec qui a parfois tendance à collecter plusieurs lignes de debug dans la même milliseconde).

    Citation Envoyé par ciscowarrior Voir le message
    Et par défaut ce service n'est pas activé.
    Exact. Dans mon post j'avais donné la commande pour le désactiver parce qu'apparemment le Catalyst de hallbid implémentait ce service.

    Steph

  5. #25
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    bonjour,

    Ce "sequence-number" m'interpelle : vu qu'il ne semble pas être défini par la norme, ça veut dire qu'on ne peut pas récupérer ce type de message sur un serveur syslog standard ?
    Syslog est le protocole pour gestion de journalisation la plus rependue ? ... Ce protocole semble avoir pas mal de défauts (gestion des dates) : il y a mieux ?

    EDIT :
    Je viens de me rendre compte que le document est ancien. La norme Syslog a évoluée depuis (notamment au niveau de la date) :
    http://tools.ietf.org/html/rfc5424#section-6.2.1
    http://tools.ietf.org/html/rfc3164

  6. #26
    Invité
    Invité(e)
    Par défaut
    Je n'ai pas constaté de problèmes sur les serveurs syslog tels que ceux de SolarWinds ou HPOV par exemple. Si le serveur syslog ne peut pas interpréter les sequence-numbers, je suppose qu'il les ignore simplement

    Syslog est le protocole pour gestion de journalisation la plus rependue ?
    Oui, c'est le standard.
    Il doit certainement exister encore des approches propriétaires mais ça fait très longtemps que je n'en ai pas vues... Il faut aussi comprendre que c'est du client/serveur. Ce serait bcp de $$ à dépenser en R&D pour réinventer une roue qui tourne déjà pas mal

    Steph

  7. #27
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    Merci pour les infos.

    Avec la dernière mise à jour de la RFC, le protocole syslog (en TCP) me semble complet car ses principaux défauts sont corrigés (dommage, l'article avait été rédigé juste avant la modification de la norme ) :
    - Maintenant, il gère les séquences numbers : voir paramêtre sequenceId
    - Maintenant, il gère les années et le temps au format UTC : voir paramêtre TIMESTAMP

  8. #28
    Membre à l'essai
    Homme Profil pro
    Ingénieur Informatique
    Inscrit en
    Avril 2013
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Meuse (Lorraine)

    Informations professionnelles :
    Activité : Ingénieur Informatique
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2013
    Messages : 6
    Points : 12
    Points
    12
    Par défaut mise à jour de la norme
    Bonjour,

    Il semble qu'il existe une nouvelle version de la norme syslog qui corrige les failles citées dans votre article, qui est très bien fait au passage:

    https://tools.ietf.org/html/rfc5424#section-6.2.3

    Cordialement,

Discussions similaires

  1. Présentation du protocole SNMP
    Par ram-0000 dans le forum Réseaux
    Réponses: 29
    Dernier message: 25/04/2019, 11h36
  2. Protocole SYSLOG (réseau)
    Par darkman13130 dans le forum Développement
    Réponses: 2
    Dernier message: 18/05/2010, 18h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo