Précédent   Forum du club des développeurs et IT Pro > Systèmes > Réseaux > Contribuez
Contribuez Proposez vos articles, cours, tutoriels, FAQ et autres ressources pour la rubrique Réseaux.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 02/01/2010, 10h57   #1
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Par défaut Présentation du protocole Syslog

Présentation du protocole Syslog
Citation:
Le protocole Syslog est un protocole réseau qui permet de transporter les messages de journalisation générés par les applications vers une machine hébergeant un serveur Syslog. Ce document a pour but de présenter le protocole Syslog.
A vos commentaires !
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 10
Vieux 02/01/2010, 11h14   #2
jabbounet
Expert Confirmé
 
Avatar de jabbounet
 
Homme frederic frances
Consultant informatique
Inscription : juin 2009
Messages : 1 848
Détails du profil
Informations personnelles :
Nom : Homme frederic frances
Âge : 37

Informations professionnelles :
Activité : Consultant informatique

Informations forums :
Inscription : juin 2009
Messages : 1 848
Points : 2 674
Points : 2 674
pour le chapitre facilité et sévérité tu parle d'une RFC sans en préciser le numéro. peu être faut il indiquer des le départ les rfc qui définissent le protocole et comme ça tu es tranquile

Autrement si facilité est la traduction de facility, facility est un faux amis en anglais
http://www.wordreference.com/enfr/facility

tu as le choix en fonction des cas pour la traduction entre fonction/fonctionnalité/équipement/....
jabbounet est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/01/2010, 11h30   #3
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Corrigé, merci pour la remarque sur le faux ami, j'utilise maintenant "fonctionnalité" au lieu de "facilité"
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/01/2010, 11h55   #4
AkH
Nouveau Membre du Club
 
Homme
Architecte de supervision de système d'information
Inscription : juillet 2005
Messages : 56
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 29
Localisation : France, Val de Marne (Île de France)

Informations professionnelles :
Activité : Architecte de supervision de système d'information

Informations forums :
Inscription : juillet 2005
Messages : 56
Points : 26
Points : 26
La référence du monde Linux tend à devenir Rsyslog et non Syslog-NG. Rsyslog est disponible de base sur Debian/RedHat/Fedora et packagé sur CentOS et autres distributions.

De plus, pour compléter ton article tu peux parler du traitement des évènements (messages) syslog par des applications tierces (Splunk, PHPLogCon, PHP-Syslog-NG, SEC (Simple Event Correlator), ......)
AkH est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/01/2010, 18h17   #5
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Citation:
Envoyé par AkH Voir le message
La référence du monde Linux tend à devenir Rsyslog et non Syslog-NG. Rsyslog est disponible de base sur Debian/RedHat/Fedora et packagé sur CentOS et autres distributions.
Effectivement, de base maintenant, sur ces distrib on trouve rsyslog et plus syslog (c'est assez récent comme changement).

J'ai préféré privilégier syslog-ng pour les raisons suivantes :
  • je le connais, j'ai donc plus de facilités pour parler de syslog-ng.
  • pour une fois qu'un éditeur fait quelque chose de gratuit, autant louer l'effort
  • il y a une offre commerciale de support autour de syslog-ng. Cela a peut être peu d'importance à la maison mais dans le monde pro, cela fait la différence et participe au choix.
PS : je ne suis absolument pas lié avec Balabit IT.

Citation:
Envoyé par AkH Voir le message
De plus, pour compléter ton article tu peux parler du traitement des évènements (messages) syslog par des applications tierces (Splunk, PHPLogCon, PHP-Syslog-NG, SEC (Simple Event Correlator), ......)
Je ne voulais pas en parler dans cette présentation car le domaine de la corrélation est très vaste. Par contre, il est prévu un prochian tuto qui en parle.
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2010, 17h30   #6
guitariste
Membre régulier
 
Avatar de guitariste
 
Inscription : juillet 2007
Messages : 245
Détails du profil
Informations personnelles :
Âge : 33
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : juillet 2007
Messages : 245
Points : 74
Points : 74
Salut.

J'ai installé syslog-ng sur ubuntu, sur deux machine (un client et un serveur)
je veux savoir où stocke syslog-ng les log localement (client) et s'il y a un moyen de les modifier. car j'utilise erlang et je veux creer une sorte de client syslog pour ce langage car j'en ai pas trouvé.

Merci
guitariste est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2010, 18h38   #7
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Citation:
Envoyé par guitariste Voir le message
... je veux savoir où stocke syslog-ng les log localement...
Je ne sais pas, il faut regarder les clauses "destination" et "log" du fichier de configuration de ton syslog-ng.
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2010, 19h00   #8
guitariste
Membre régulier
 
Avatar de guitariste
 
Inscription : juillet 2007
Messages : 245
Détails du profil
Informations personnelles :
Âge : 33
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : juillet 2007
Messages : 245
Points : 74
Points : 74
salut

Pour le moment c'est configuré pour une application rails :

Code :
1
2
3
4
log {    source(s_sys); 
    filter(f_rails_apps); 
    destination(log_server); 
    flags(final); };
et pour destination j'ai le serveur de log

Code :
1
2
3
destination log_server { 
    udp("192.168.10.98" port(514)); 
};
mais je me demandais si syslog stocke les messages d'une manière temporaire en local.
j'ai vu qu'il y a la commande linux syslog()...ca peut m'aider je pense ....mais je vois pas comment je peux l'utiliser

Merci
guitariste est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2010, 20h36   #9
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Effectivement, dans ce cas, les logs ne sont pas stockés en local, ils sont envoyés sur le réseau.

Peut être en ajoutant une 2eme destination :
Code :
1
2
3
4
destination log_server { 
   udp("192.168.10.98" port(514)); 
   file("/var/log/syslog/syslog-ng.log"); 
};
ou quelque chose comme cela
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2010, 10h51   #10
64XAVIER64
Candidat au titre de Membre du Club
 
Xavier
Étudiant
Inscription : mars 2009
Messages : 35
Détails du profil
Informations personnelles :
Nom : Xavier
Âge : 25

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2009
Messages : 35
Points : 14
Points : 14
Envoyer un message via MSN à 64XAVIER64
Il me semble que tu ne parle pas trop de la fonctionnalité de transfert TLS (anciennement appelé SSL).
A mon avis le transfert de log est plus facile et intuitif avec syslog-ng qu'avec rsyslog...
64XAVIER64 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2010, 12h18   #11
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Citation:
Envoyé par 64XAVIER64 Voir le message
Il me semble que tu ne parle pas trop de la fonctionnalité de transfert TLS (anciennement appelé SSL).
Je n'en parle pas car SSL (ou TLS) se fait sur du TCP et que le mode TCP n'est pas "natif" sur syslog (même s'il fonctionne quand même).

Mais je rajouterai un § à ce sujet à l'occasion

Citation:
Envoyé par 64XAVIER64 Voir le message
A mon avis le transfert de log est plus facile et intuitif avec syslog-ng qu'avec rsyslog...
C'est une histoire de goût (que je partage)
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/05/2010, 10h28   #12
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 989
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 989
Points : 344
Points : 344
bonjour,

Cet article est pas mal mais ça aurait été sympa d'avoir un comparatif (pas forcément dans les détails) entre les différentes solutions existantes pour la journalisation d'évènements

Par exemple, je dois faire une application (coté client) qui doit pouvoir informer un serveur s'il y a des erreurs sur le système. Au départ j'étais parti sur du SNMP (avec l'utilisation de traps) mais après avoir lu cet article je me dis que syslog (en TCP ou SSL selon l'appli) pourrait être plus fiable (et facile à mettre en place ?).

A votre avis quel protocole devrais-je utiliser (SNMP, syslog, autre ...) sachant que ce n'est pas moi qui impose le logiciel de supervision utilisé sur le serveur (je dois donc pouvoir m'interfacer avec le maximum de systèmes différents possibles... donc les protocoles dis propriétaires sont à éviter) ?
Est-ce que vous supervisez des appareils (autre que PC) sur vos réseau et si oui, quel protocole utilisez-vous pour la gestion des alarmes ?

Si le réseau est encombré pendant un long moment, que se passe t-il ? Est-ce que des messages sont perdus même si on est en TCP ?
Est-ce que syslog prévoit de pouvoir envoyer les messages à plusieurs serveurs au cas ou il y ai en un qui plante ?
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/05/2010, 11h40   #13
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Citation:
Envoyé par boboss123 Voir le message
Si le réseau est encombré pendant un long moment, que se passe t-il ? Est-ce que des messages sont perdus même si on est en TCP ?
Peut être que tu perdras des messages mais l'avantage avec TCP (ou SSL sur TCP), c'est que tu sauras que tu as perdu des paquets alors qu'en UDP, c'est du Best effort et tu n'en sauras rien.

Citation:
Envoyé par boboss123 Voir le message
Est-ce que syslog prévoit de pouvoir envoyer les messages à plusieurs serveurs au cas ou il y ai en un qui plante ?
Syslog ne prévoit rien à ce sujet. Par contre cette fonctionnalité est implémentée sur certains serveur syslog. Je sais par exemple qu'avec Sylog-ng, il est possible d'envoyer les logs à destination de plusieurs serveurs.
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/05/2010, 13h06   #14
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 989
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 989
Points : 344
Points : 344
merci pour ces éclaircissements

Est-ce que le serveur peut interroger un client pour lui envoyer des demandes ?
=> par exemple, est-ce qu'il existe une commande permettant au serveur de demander au client de renvoyer toutes les infos à partir d'une date précise ou d'un nombre max d'entrée ? ... j'ai l'impression que ce n'est que le client qui peut envoyer des infos au serveur et pas l'inverse, non (je parle pour une utilisation standard pas de méthode type bidouille que personne n'utilise) ?


sinon j'attends avec impatience vos retours d'expériences au sujet des points abordés au début de mon précédent post

PS : peut-être que je ne devrais pas poster ici ?
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/05/2010, 18h22   #15
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Citation:
Envoyé par boboss123 Voir le message
Est-ce que le serveur peut interroger un client pour lui envoyer des demandes ?
NON, le protocole syslog est à un seul sens, du générateur de log au récepteur du log et c'est tout.

Citation:
Envoyé par boboss123 Voir le message
sinon j'attends avec impatience vos retours d'expériences au sujet des points abordés au début de mon précédent post
En ce moment, je n'ai pas trop de temps mais il est très possible d'apporter des modifications à ce tutoriel pour y ajouter tes expériences.

Citation:
Envoyé par boboss123 Voir le message
PS : peut-être que je ne devrais pas poster ici ?
Pourquoi, c'est bien ici
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/05/2010, 10h31   #16
Cybher
Expert Confirmé Sénior
 
Avatar de Cybher
 
Homme Michel
Consultant réseaux et sécurité
Inscription : mai 2005
Messages : 3 201
Détails du profil
Informations personnelles :
Nom : Homme Michel
Âge : 30
Localisation : France

Informations professionnelles :
Activité : Consultant réseaux et sécurité
Secteur : Conseil

Informations forums :
Inscription : mai 2005
Messages : 3 201
Points : 4 625
Points : 4 625
Citation:
Envoyé par boboss123 Voir le message

A votre avis quel protocole devrais-je utiliser (SNMP, syslog, autre ...) sachant que ce n'est pas moi qui impose le logiciel de supervision utilisé sur le serveur (je dois donc pouvoir m'interfacer avec le maximum de systèmes différents possibles... donc les protocoles dis propriétaires sont à éviter) ?
Est-ce que vous supervisez des appareils (autre que PC) sur vos réseau et si oui, quel protocole utilisez-vous pour la gestion des alarmes ?
salut,

si c'est de la supervision que tu veux faire, pour moi, c'est plus vers le SNMP que tu devrais te tourner. Car tu peux envoyer des traps sur certains critères et donc être prévenu en cas de problème.

Le syslog, c'est plus la journalisation de logs, donc tu vas récupérer plus d'évènement. Cela sera plus simple par contre, pour étudier une erreur arrivée dans le passé puisque tu gardes plus de logs et d'évènements. Par contre tu perds la possibilité de faire des traps, qui est un élément non négligeable dans la supervision.

enfin, ce n'est que mon avis
Cybher est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/05/2010, 18h34   #17
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Citation:
Envoyé par Cybher Voir le message
enfin, ce n'est que mon avis
Et je le partage

Syslog journalisation
SNMP supervision.

2 fonctionnalités différentes et 2 métiers différents.
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/05/2010, 09h24   #18
boboss123
Membre éclairé
 
Inscription : septembre 2009
Messages : 989
Détails du profil
Informations forums :
Inscription : septembre 2009
Messages : 989
Points : 344
Points : 344
Citation:
Envoyé par Cybher Voir le message
si c'est de la supervision que tu veux faire, pour moi, c'est plus vers le SNMP que tu devrais te tourner. Car tu peux envoyer des traps sur certains critères et donc être prévenu en cas de problème.
Les logiciels de supervisions ne savent pas déclencher des actions (alarmes) en fonction du niveau de sévérité des messages sysLog ?

Après les avantages que je vois pour le SNMP sont :
- On peut configurer le produit
=> mais d'après les retours que j'ai eu, c'est très peu utiliser car pas pratique du tout. Mieux vaut pouvoir configurer le système par page Web et gérer le chargement de fichier de configuration pour automatiser les taches.

- On peut interroger le produit pour avoir son état (permet par exemple en faisant du pooling, de faire de jolies graphiques). Mais là encore l'utilisation d'un mini serveur web embarqué sur le module pour afficher l'état du module me semble mieux adapté.



Donc pour mon système, je partirais bien sur :
- 1 mini serveur web embarqué qui affiche l'état du module, permet de configurer le module et permet de charger/appliquer un fichier de configuration (faut t-il prévoir d'autres protocoles autre que le HTTP pour cette fonction ?)
- 1 client sysLog qui envoie (à un ou plusieurs serveurs sysLog) les messages d'informations/alarmes
=> pour l'utilisateur, ça me semble simple à utiliser/configurer et intéressant pour le debug.

Vous en pensez quoi ? pour vous, il ferait quoi le produit parfait ? ... Le but étant de pouvoir configurer, récupérer les erreurs pour le debug et afficher l'état de manière automatisée ou manuelle (et que tout ça soit facilement intégrable dans un logiciel de supervision)
boboss123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2011, 15h25   #19
hallbid
Candidat au titre de Membre du Club
 
Homme Samuel
Développeur Web
Inscription : janvier 2011
Messages : 29
Détails du profil
Informations personnelles :
Nom : Homme Samuel
Âge : 24
Localisation : France, Maine et Loire (Pays de la Loire)

Informations professionnelles :
Activité : Développeur Web
Secteur : Services de proximité

Informations forums :
Inscription : janvier 2011
Messages : 29
Points : 13
Points : 13
Salut, j'avais une question.
Je m'étais basé sur tout ce qui était dit dans ce tuto mais le début de mes messages syslog est bizzare. Voici un message syslog que je reçoit.

Code :
<189><1296747593000>LINEPROTO-5-UPDOWN:17: *Mar  1 00:01:19.549: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
A quoi correspondent les champs ?
Je m'attendais à :
189><Feb 11 15:47:00>LINEPROTO-5-UPDOWN:17: *Mar 1 00:01:19.549: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
Est-ce que ça fait partie de ce que tu dit : "Un contenu de champ HOSTNAME "flou"."

Enfin bref je comprend le <189> mais pas du tout le <1296747593000>. Pouvez-vous me l'expliquer ? Merci.


PS : Vous remarquerez que c'est mon commutateur Cisco qui m'a envoyé ce log.
hallbid est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2011, 17h59   #20
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 020
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 020
Points : 27 714
Points : 27 714
Citation:
Envoyé par hallbid Voir le message
Code :
<189><1296747593000>LINEPROTO-5-UPDOWN:17: *Mar  1 00:01:19.549: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
Soit c'est un équipement qui ne respecte pas du tout le protocole Syslog, soit tu as eu un télécopage dans le démon syslog de 2 trames.

J'ai l'impression que ce qui est en rouge dans le message est en trop et qu'il manque la partie "Hostname" et que le champs horaire est mal formé (il y a ".549:" en trop)
Code :
<189><1296747593000>LINEPROTO-5-UPDOWN:17: *Mar  1 00:01:19.549: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
Est ce que tout tes logs de cet équipement sont comme cela ou bien est-ce que c'est un accident ?
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 14h32.


 
 
 
 
Partenaires

Hébergement Web