Filtre as mensagens do syslog do Cisco ASA que não têm uma classe

1

Se eu estou solucionando algo em particular em um ASA, é sempre útil poder filtrar as mensagens do syslog que estou vendo apenas para aquelas que são relevantes. Se eu estiver solucionando problemas como túneis VPN, posso filtrar pela classe "vpn" usando algo como:

logging class vpn buffered 6

No entanto, se eu quiser solucionar problemas de ACLs, então não há uma classe para isso, mesmo que haja uma "categoria" de syslog para essas mensagens, no sentido de que todas começam com 106.

Se eu quiser filtrar por uma "categoria" que não tenha uma classe definida, devo fazer algo semelhante ao abaixo, ou existe uma maneira melhor?

logging list mylist message 106000-106999
logging buffered mylist

Isso obviamente supõe que eu queira fazer o log no buffer interno. Eu mudaria os comandos apropriadamente se eu quisesse logar em outro lugar.

Existe alguma razão em particular pela qual algumas das "categorias" do syslog não têm uma classe definida? É apenas para evitar poluir o namespace da classe com toneladas de nomes de classe menos usados?

Muito obrigado

    
por dbr 01.09.2016 / 22:53

0 respostas