Mastering Syslog Configuration
Document préparé par : Ashraf Oullah - Option Système et Réseau (ISTA SAJ)
1. Configuration du Routeur (Full Commands)
Ces commandes activent le service, définissent la destination et optimisent les messages pour l'analyse.
! Passer en mode configuration globale
Router# configure terminal
! Activer le logging globalement
Router(config)# logging on
! Définir l'adresse IP du serveur Syslog (UDP 514 par défaut)
Router(config)# logging host [Link]
! Spécifier l'interface source pour l'uniformité des paquets
Router(config)# logging source-interface GigabitEthernet0/0
! Ajouter l'horodatage précis (Date, Heure, Millisecondes)
Router(config)# service timestamps log datetime msec
! Sauvegarder la configuration
Router(config)# end
Router# write memory
2. Niveaux de Sévérité (Logging Traps)
Le routeur enverra le niveau choisi ainsi que tous les niveaux inférieurs (plus critiques).
Niveau Keyword Description de l'événement
0 emergencies Système totalement inutilisable (Panic)
1 alerts Action immédiate requise (Température critique)
2 critical Conditions critiques (Erreur matérielle)
3 errors Conditions d'erreur (Interface Error)
4 warnings Avertissements (Mémoire basse)
5 notifications Normal mais significatif (Interface UP/DOWN)
6 informational Information standard (SSH Login)
7 debugging Messages de debug (Utilisation CPU élevée)
Router(config)# logging trap informational ! Capture tout du niveau 0 à 6
3. Use Case & Logique de Topologie
Pourquoi utiliser un serveur Syslog dans ton infrastructure à Sala Al Jadida ?
→ Centralisation : Un seul point de monitoring pour 50 routeurs.
→ Persistance : Si le routeur redémarre ou crashe, les logs restent sur le serveur.
→ Sécurité : Les logs envoyés immédiatement ne peuvent pas être effacés par un intrus localement.
Exemple de Flux d'Événement :
1. Un câble est débranché sur R1.
2. Le processeur génère l'alerte %LINEPROTO-5-UPDOWN.
3. Le routeur encapsule ce message dans un paquet UDP Port 514.
4. Le serveur Syslog reçoit, date et stocke l'alerte dans /var/log/[Link].
4. Troubleshooting & Vérification (Toutes les commandes)
A. Vérification Interne
Router# show logging
! Vérifie si "Logging to host" est actif et compte les messages envoyés.
Router# show running-config | include logging
! Liste toutes les lignes de commande liées au logging.
Router# show clock
! Vérifie si l'heure du routeur est synchronisée pour des logs cohérents.
B. Vérification de Connectivité
Router# ping [Link]
! Teste la couche 3 (ICMP) vers le serveur.
Router# show ip route [Link]
! Vérifie si une route existe vers le serveur.
Router# show ip interface brief
! Assure que l'interface source est dans l'état UP/UP.
C. Tests en temps réel
Router# terminal monitor
! Affiche les logs sur ta console SSH actuelle.
Router# send log 6 "ALERTE TEST ASHRAF"
! Génère manuellement un log pour vérifier la réception côté serveur.
Router# debug logging
! Affiche le processus de génération des logs par l'IOS.
Document généré pour le projet académique OFPPT - Janvier 2026