SYSLOG на удаленном сервере
SERVER
Настройка на обработку сообщений типа local0
# cat > /etc/rsyslog.d/30-cisco.conf << EOF
local0.* -/var/log/cisco.log
EOF
# touch /var/log/cisco.log
# service rsyslog restart
Регистрация сообщений переданных по сети
# vi /etc/rsyslog.conf
...
# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514
...
# service rsyslog restart
# tail -f /var/log/cisco.log
CISCO ROUTER
Отправка логов на syslog сервер
cisco-router-1941#conf t
-- не выводить сообщение на консоль
no logging console
cisco-router-1941(config)# no logging console
cisco-router-1941(config)# ip host logserver 192.168.1.11
cisco-router-1941(config)# do ping logserver
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.11, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/4 ms
-- уровень важности
cisco-router-1941(config)# logging facility local0
-- куда отправлять логи
cisco-router-1941(config)#logging host logserver