===================================================================================
HP 스위치의 Syslog 기능.
명칭은 다르지만 기능은 같으며 세부적인 옵션 설정이 가능하다.
Cisco 와 Severity 넘버가 조금 다르다.
===================================================================================
Information center
정보센터는 8개의 level에 따라 10개의 정보 채널로 log, trap, debugging 정보를 할당하고 다른 목적지로 정보를 출력한다.
동작 방식
- 각 모듈에서 발생한 로그, 트랩, 디버깅 정보를 받는다.
- 유저가 정의한 룰에 따라서 서로 다른 채널의 정보를 출력
- 채널에서 목적지에 목적지 기반의 서로 다른 정보를 출력
Note : 기본적으로 정보센터는 동작한다. 출력하거나 정보를 분류하는 동안 시스템에 영향을 줄수 있다.
시스템 정보의 분류
- Log information
- Trap information
- Debugging information
시스템 정보의 8개 수준
출력 목적지들과 시스템 정보의 채널들
10개의 채널, 0~6, 9 채널은 출력 규칙과 함께 설정할 수 있고 기본적인 출력 목적지와 연결되어 있다. 채널의 이름, 출력 규칙과 출력 목적지 사이 연관성은 명령어를 통해 변경 할 수 있다.
또한 채널 7, 8은 0~6, 9채널의 기본 설정 변경 없이 설정이 할 수 있다.
소스 모듈에서의 시스템 정보 출력
시스템은 다양한 프로토콜 모듈과 설정 모듈로 구성되어 있다. 시스템 정보는 소스 모듈에 의해
분류, 필터 및 출력 할 수 있다.
시스템 정보의 기본 출력 규칙
기본 출력 규칙은 아래표와 같이 각각의 출력 목적지, 출력정보의 타입, 출력정보의 규칙에 허가 받은 출력 정보로 정보 소스 모듈을 정의한다.
- 모든 로그 정보는 웹인터페이스와 로그 파일로 출력할 수 있으며 로그 정보는 심각도 수준과 같거나 더 높은 정보를 로그 호스토, 콘솔, 모니터 터미널, 로그버퍼로 출력할 수 있다. 그러나 트랩 버퍼와 snmp 모듈로는 출력할 수 없다.
- 모든 트랩 정보는 콘솔, 모니터 터미널, 로그 호스트, 웹인터페이스, 로그 파일 출력할 수 있다. 트랩 정보는 심각도 수준과 같거나 더 높은 정보를 트랩 버퍼와 snmp모듈로 출력 할 수 있다. 그러나 로그 버퍼로는 출력 할 수 없다.
- 모든 디버깅 정보는 콘솔, 모니터 터미널로 출력 할 수 있다. 디버깅 정보는 로그 호스트, 트랩 버터, 로그 버터 snmp 모듈, 웹인터페이스, 로그파일로는 출력 할 수 없다.
시스템 정보 포멧
- PRI (Prority)
우선 순위는 다음 공식에 따라 계산된다 : facility * 8 + severiry
Facility Range : local 0 ~ 7, 16 ~ 23 10진수이며 기본 local 7.
- Timestamp
Info-center timestamp loghost
- Sysname (host name or host IP address)
info-center loghost source or sysname
- %% (vendor ID) : HP 장비에서 발생한 정보
- vv : syslog(10개의 값) 의 버전 식별자 필드.
- Module : 시스템 정보를 발생한 모듈의 이름.
info-center source ?
- Level (severity) : 시스템 정보를 0~7 의 8 단계로 나눌수 있다.
info-center source
- Digest : 시스템 정보를 출력하는 32개 까지의 문자 필드
문자열이 (I)로 끝난다면 그 정보는 로그 정보다.
문자열이 (t)로 끝난다면 그 정보는 트랩 정보다
문자열이 (d)로 끝난다면 그 정보는 디버깅 정보다.
타임 스탬프의 시작이 a %, 면 그 정보는 로그 정보다.
타임 스탬프의 시작이 a #, 면 그 정보는 트랩 정보다.
타임 스탬프의 시작이 a *, 면 그 정보는 디버깅 정보다.
- Serial number : 시스템 정보에서 발생한 장비의 시리얼 넘버를 나타낸다.
- Source : 정보의 출발지(예: 로그를 보낸 출발지 IP)를 나타낸다.
- Content : 시스템 정보의 내용물을 제공하는 필드.
예)
Information center 설정
로컬 호스트 시스템 정보 출력 설정
로그버퍼 시스템 정보 출력 설정
정보 동시 출력 설정
Info-center synchronous
포트 업/다운 메시지 비활성화