O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve como configurar a controladora Wireless LAN para servidores syslog.
Contribuição de Tiago Antunes, engenheiro do Cisco TAC.
A Cisco recomenda que você tenha conhecimento destes tópicos:
Conhecimento de como configurar a controladora Wireless LAN (WLC) e o ponto de acesso leve (LAP) para a operação básica.
Conhecimento básico do protocolo de Controle e Provisionamento de Ponto de Acesso Sem Fio (CAPWAP).
As informações neste documento são baseadas nestas versões de software e hardware:
Controladores de LAN sem fio executando o software AireOS 8.8.111.0.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
O registro de mensagens permite que as mensagens do sistema sejam registradas no buffer ou console do controlador.
Para obter mais informações sobre mensagens do sistema e registros de interceptações, seehttps://www.cisco.com/c/en/us/support/wireless/wireless-lan-controller-software/products-system-message-guides-list.html
A partir do AireOS 8.4, você pode desativar o Servidor syslog por AP e/ou global através da CLI da WLC.
Na versão 8.8, foi introduzido o suporte para o recurso de syslog em APs Wave 2.
Você pode habilitar e configurar o controlador para registrar eventos do sistema em até três servidores syslog remotos. O controlador envia uma cópia de cada mensagem de syslog enquanto ela é registrada em cada servidor de syslog configurado no controlador. Como é capaz de enviar as mensagens de syslog para vários servidores, ele garante que as mensagens não sejam perdidas devido à indisponibilidade temporária de um servidor de syslog.
Esse tipo de configuração ajuda nessas situações:
Observação: as mensagens de syslog são enviadas na porta UDP 514; a configuração adicional do servidor pode exigir uma configuração adequada das regras de firewall.
Observação: quando um link de porta WLC principal é desativado, as mensagens podem ser registradas apenas internamente e não ser postadas em um servidor syslog. Pode levar até 40 segundos para restaurar o registro no servidor syslog.
Etapa 1. Vá para Management > Logs > Config. A página Syslog Configuration é exibida:
Etapa 2. Insira o endereço IP do Servidor Syslog e clique em Adicionar. Você pode adicionar até três servidores syslog ao controlador. A lista de servidores syslog que já foram adicionados ao controlador é exibida sob essa caixa de texto. Se quiser remover um Servidor syslog do controlador, clique em Remove à direita do servidor desejado.
Etapa 3. Para definir o Nível de Syslog (severidade) para filtrar mensagens de syslog para os servidores de syslog, escolha uma das seguintes opções na lista suspensa Nível de Syslog:
Observação: se você tiver ativado o log de mensagens de Depuração para o buffer de registro, algumas mensagens da depuração de aplicativo poderão ser listadas no log de mensagens com severidade maior que o nível definido. Por exemplo, se você executar o comando debug client mac-addr, o registro de eventos do cliente poderá ser listado no registro de mensagens, mesmo que o nível de gravidade da mensagem esteja definido como Erros.
Etapa 4. Para definir o Syslog Facility para mensagens de syslog de saída para os servidores syslog, escolha uma das seguintes opções na lista suspensa Syslog Facility:
Por exemplo, selecionar Kernel faz com que apenas mensagens relacionadas ao kernel sejam enviadas. Autorização, faz com que apenas mensagens relacionadas a AAA sejam enviadas etc.
Etapa 5. Clique em Apply.
Etapa 1. Ative o registro do sistema e defina o endereço IP do Servidor syslog para o qual enviar as mensagens de syslog inserindo este comando:
(Cisco Controller) >config logging syslog host server_IP_address
Etapa 2. Para remover um Servidor syslog do controlador inserindo este comando:
(Cisco Controller) >config logging syslog host server_IP_address delete
Etapa 3. Defina o nível de gravidade para filtrar mensagens de syslog para o Servidor syslog inserindo este comando:
(Cisco Controller) >config logging syslog level severity_level
Observação: como severity_level você pode informar a palavra ou o número. Por exemplo: debugging ou 7.
Usando esse comando, a WLC registra a saída de depuração no Servidor syslog. No entanto, se a sessão CLI for encerrada, a depuração será encerrada e não haverá mais saída enviada para o Servidor syslog.
(Cisco Controller) >config logging debug syslog enable
Etapa 1.Para configurar o endereço ip do Servidor syslog, você deve usar a CLI. Você pode definir o endereço IP globalmente para todos os APs ou para um AP específico.
(Cisco Controller) >config ap syslog host ?
global Configures the global system logging host for all Cisco AP
specific Configures the system logging host for a specific Cisco AP.
(Cisco Controller) >config ap syslog host global ?
<ip_address> IP address of the global system logging host for all Cisco AP
(Cisco Controller) >config ap syslog host global 10.0.0.1
Setting the AP Global Syslog host will overwrite all AP Specific Syslog host configurations!
Are you sure you would like to set the AP Global Syslog host? (y/n) y
AP Global Syslog host has been set.
(Cisco Controller) >show ap config global
AP global system logging host.................... 10.0.0.1
AP global system logging level................... debugging
AP Telnet Settings............................... Globally Configured (Disabled)
AP SSH Settings.................................. Globally Configured (Disabled)
Diminished TX power Settings..................... Globally Configured (Disabled)
Etapa 2. Através da CLI, também podemos definir o syslog e o nível de gravidade para filtrar mensagens de syslog para um access point específico ou para todos os access points inserindo estes comandos:
(Cisco Controller) >config ap logging syslog level severity_level
Observação: como severity_level você pode informar a palavra ou o número. Por exemplo: debugging ou 7.
Etapa 3. Defina o recurso para outgoingsyslogmessages para thesyslogserver inserindo este comando:
(Cisco Controller) >config logging syslog facility facility-code
ap = Armadilhas relacionadas ao AP.
authorization = Sistema de autorização. Nível da instalação = 4.
Etapa 3. Configure o recurso syslog para AP usando o seguinte comando:
(Cisco Controller) >config logging syslog facility AP
Etapa 4. Configure o recurso syslog para um AP ou todos os APs inserindo este comando:
(Cisco Controller) >config ap logging syslog facility facility-level {Cisco_AP| all}
Observação: as depurações de driver AP não estão habilitadas no WLC. Se você tiver acesso ao console do AP, as depurações de driver poderão ser habilitadas.
A seguir estão os comandos de depuração na CLI da WLC:(Cisco Controller) >debug flexconnect client ap ap-name{add|delete}mac-addr1 mac-addr2 mac-addr3 mac-addr4
(Cisco Controller) >debug flexconnect client apap-namesyslog{server-ip-address|disable}
(Cisco Controller) >debug flexconnect client groupgroup-name{add|delete}mac-addr1 mac-addr2 mac-addr3 mac-addr4
(Cisco Controller) >debug flexconnect client groupgroup-namesyslog{server-ip-address|disable}
(Cisco Controller) >show debug
Os comandos de depuração que podem ser inseridos no console do AP estão listados aqui. Esses comandos são aplicáveis para depurar o console do AP cliente quando ele estiver acessível. Se você inserir esses comandos no console do AP, eles não serão comunicados à WLC.
AP#[no]debug condition mac-address mac-addr
AP#[no]debug dot11 client
Observação: não é possível alterar a porta de syslog que está sendo usada.
(Cisco Controller) >show logging
Logging to Logger Queue :
- Logging of system messages to Logger Queue :
- Effective Logging Queue filter level.......... debugging
- Number of Messages recieved for logging :
- Emergency severity............................ 0
- Alert Severity................................ 0
- Critical Severity............................. 0
- Error Severity................................ 9
- Warning Severity.............................. 6
- Notice Severity............................... 210
- Information Severity.......................... 8963
- Debug Severity................................ 5
- Total messages recieved....................... 9193
- Total messages enqueued....................... 2815
- Total messages dropped........................ 6378
Logging to buffer :
- Logging of system messages to buffer :
- Logging filter level.......................... errors
- Number of system messages logged.............. 9
- Number of system messages dropped.............
- Number of Messages dropped due to Facility .... 09195
- Logging of debug messages to buffer ........... Disabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Cache of logging ............................. Disabled
- Cache of logging time(mins) ................... 10080
- Number of over cache time log dropped ........ 0
Logging to console :
- Logging of system messages to console :
- Logging filter level.......................... disabled
- Number of system messages logged.............. 0
- Number of system messages dropped............. 9204
- Number of system messages throttled........... 0
- Logging of debug messages to console .......... Enabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Number of debug messages throttled............ 0
Logging to syslog :
- Syslog facility................................ local0
- Logging of system messages to syslog :
- Logging filter level.......................... debugging
- Number of system messages logged.............. 2817
- Number of system messages dropped............. 6387
- Logging of debug messages to syslog ........... Disabled
- Number of debug messages logged............... 0
- Number of debug messages dropped.............. 0
- Number of remote syslog hosts.................. 1
- syslog over tls................................ Disabled
- syslog over ipsec.............................. Disabled
- ipsec profile inuse for syslog................. none
- Host 0....................................... 192.168.100.2
- Host 1.......................................
- Host 2.......................................
Logging of Debug messages to file :
- Logging of Debug messages to file.............. Disabled
- Number of debug messages logged................ 0
- Number of debug messages dropped............... 0
Logging of traceback............................. Enabled
- Traceback logging level........................ errors
Logging of source file informational............. Enabled
Timestamping of messages.........................
- Timestamping of system messages................ Enabled
- Timestamp format.............................. Date and Time
- Timestamping of debug messages................. Enabled
- Timestamp format.............................. Date and Time
[...]
(Cisco Controller) >
Para ver as configurações globais do Servidor syslog para todos os pontos de acesso que ingressam no controlador inserindo este comando: show ap config global.
Informações semelhantes às seguintes são exibidas:
AP global system logging host.................... 10.0.0.1
Para exibir as configurações de syslogserver específicas do AP para um AP, use o comando show ap config generalap-name.
Exemplo:
(Cisco Controller) >show ap config general testAP
Cisco AP Identifier.............................. 1
Cisco AP Name.................................... testAP
[...]
Remote AP Debug ................................. Disabled
Logging trap severity level ..................... informational
KPI not configured ..............................
Logging syslog facility ......................... kern
S/W Version .................................... 8.8.111.0
[...]
Guia de configuração do Cisco Wireless LAN Controller, versão 8.8
Revisão | Data de publicação | Comentários |
---|---|---|
2.0 |
03-Nov-2022 |
Adicionada uma pequena observação sobre a porta UDP do syslog |
1.0 |
22-May-2008 |
Versão inicial |