NextGen Port Extenderで一元化されたsyslog管理とフォワーディングを設定する

NextGen Port Extender(NGPE)トポロジーでsyslog転送を設定し、サテライトデバイスがsyslogデータをアグリゲーションデバイスに送信できるようにします。アグリゲーションデバイスは、サテライトデバイスからsyslogデータを収集し、そのデータを外部デバイスに転送します。さまざまな状況に合わせてsyslogingを設定できるため、複数のシナリオをカバーします。

ファイルベースのSyslogを設定する

syslogデータをキャプチャするファイルを設定します。
サテライトデバイスでsyslogが生成されていることを確認します

一致ベースのSyslogを設定する

  1. syslogデータをキャプチャするファイルを設定します。
  2. 正規表現を使用して一致パラメーターを設定します。
    サテライトデバイスでsyslogが生成されていることを確認します。

構造化フォーマットベースのsyslogを設定する

  1. syslogデータをキャプチャするファイルを設定します。
  2. structured-formatステートメントを使用するようにファイルを設定します。このステートメントには、briefという追加のサブオプションがあり、これを適用すると、ログに記録されたメッセージの末尾から英語のテキストが省略されます。 briefはオプションの設定コンポーネントです。
    サテライトデバイスでsyslogが生成されていることを確認します

明示的な優先度ベースのsyslogを設定する

  1. syslogデータをキャプチャするファイルを設定します。
  2. ログメッセージに優先度とファシリティを含む explicit-priority ステートメントを使用するようにファイルを構成します。
    サテライトデバイスでsyslogが生成されていることを確認します

ユーザーベースのSyslogを設定する

ログに記録するユーザー名を含むsyslogデータをキャプチャするファイルを設定します。
サテライトデバイスでsyslogが生成されていることを確認します

アグリゲーションデバイスへのSyslog転送を設定する

syslogデータをアグリゲーションデバイスに送信するようにサテライトデバイスを設定します。
syslogがサテライトデバイスから転送されていることを確認します

外部サーバーへのSyslog転送を設定する

  1. syslogデータをキャプチャするファイルを設定します。
  2. syslogデータをアグリゲーションデバイスに送信するようにサテライトデバイスを設定します。
  3. syslogを外部サーバーに転送するようにアグリゲーションデバイスを構成します。

    サテライトデバイスから受信したすべてのsyslogメッセージは、アグリゲーションデバイスによって処理される際に、元の送信元アドレスまたはホスト名をログ形式内に保持します。ただし、これらのログが外部サーバーに送信されると、送信元IPまたはホスト名がアグリゲーションデバイスのIPまたはホスト名に更新されます。元のホスト名はログ形式で保持され、デバイスごとに固有であるため、個々のサテライトデバイスから発信されたログを簡単に区別できます。