# Cisco IOS

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

### Настройка Cisco IOS

Войдите на источник Cisco IOS коммутатор или маршрутизатор.

Введите следующую команду для входа в маршрутизатор в привилегированный режим: `enable`

Переключитесь в режим конфигурации (configure terminal):

```bash
conf t
```

<p class="callout warning">Перед включением ведения журнала убедитесь, что ваш маршрутизатор правильно настроен для получения времени от сервера NTP, или настройте его вручную, чтобы получать время. Используйте команду `set clock` или `ntp server x.x.x.x` для синхронизации часов.</p>

Включите журналирование:

```
logging on
```

Укажите IP-адрес коллектора и порт (можно использовать UDP или TCP транспорт):

```bash
logging host <IP-адрес коллектора> transport udp port <порт коллектора>
```

Укажите уровень важности событий (рекомендуется informational):

```bash
logging trap informational
```

Уровни критичности в CISCO:

<table border="1" cellpadding="0" cellspacing="0" class="MsoTableGrid" id="bkmrk-level-keyword-level-" style="width: 100.123%; border-collapse: collapse; border: none; height: 235px;" width="86%"><tbody><tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes;"><td style="border: 1pt solid windowtext; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">**Level Keyword**

</td><td style="border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-image: initial; border-left: none; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">**Level**

</td><td style="width: 50.3023%; border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-image: initial; border-left: none; padding: 0cm 5.4pt;" valign="top" width="50%">**Description**

</td><td style="width: 22.7441%; border-top: 1pt solid windowtext; border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-image: initial; border-left: none; padding: 0cm 5.4pt;" valign="top" width="22%">**Syslog Definition**

</td></tr><tr style="mso-yfti-irow: 1;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">emergencies

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">0

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Система нестабильна

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_EMERG

</td></tr><tr style="mso-yfti-irow: 2;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">alerts

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">1

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Требуются немедленные действия

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_ALERT

</td></tr><tr style="mso-yfti-irow: 3;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">critical

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">2

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Критические условия

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_CRIT

</td></tr><tr style="mso-yfti-irow: 4;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">errors

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">3

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Условия ошибки (по умолчанию)

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_ERR

</td></tr><tr style="mso-yfti-irow: 5;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">warnings

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">4

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Условия предупреждения

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_WARNING

</td></tr><tr style="mso-yfti-irow: 6;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">notifications

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">5

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Нормальное, но значимое состояние

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_NOTICE

</td></tr><tr style="mso-yfti-irow: 7;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">informational

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">6

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Только информационные сообщения

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_INFO

</td></tr><tr style="mso-yfti-irow: 8; mso-yfti-lastrow: yes;"><td style="border-right: 1pt solid windowtext; border-bottom: 1pt solid windowtext; border-left: 1pt solid windowtext; border-image: initial; border-top: none; padding: 0cm 5.4pt; width: 18.7886%;" valign="top">debugging

</td><td style="border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt; width: 8.16493%;" valign="top">7

</td><td style="width: 50.3023%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="50%">Отладка сообщений

</td><td style="width: 22.7441%; border-top: none; border-left: none; border-bottom: 1pt solid windowtext; border-right: 1pt solid windowtext; padding: 0cm 5.4pt;" valign="top" width="22%">LOG\_DEBUG

</td></tr></tbody></table>

Укажите интерфейса источника для отправки событий:

```
logging source-interface <Имя интерфейса>
```

*&lt;Имя интерфейса&gt; - это имя интерфейса, например, dmz, lan, ethernet0 или ethernet1.*

Настройте средство для системного журнала:

```
logging facility syslog
```

Настройте идентификатор событий:

```
logging origin-id ip
```

Настройте временные метки событий и идентификаторы событий в логировании:

```
service timestamps log datetime year show-timezone
service sequence numbers
```

<p class="callout info">Маршрутизатор по умолчанию не проверяет, авторизован ли пользователь в консольном порту или к нему подключено устройство; если ведение журнала консоли включено, на консольный порт всегда отправляются сообщения, которые могут вызвать нагрузку на процессор. Поэтому ниже включим логирование только необходимых событий. (вместо включения `logging console warning`)</p>

Включите регистрацию событий входа пользователей:

```bash
logging userinfo
login on-success log 
login on-failure log 
ip ssh logging events
```

Включите регистрацию событий выполнения конфигурационных команд:

```bash
archive
log config
logging enable
notify syslog contenttype plaintext
```

**Опционально**. Включите регистрацию событий VPN:

```bash
crypto logging ezvpn 
crypto logging session
crypto logging ikev2
```

Выйдите из режима конфигурирования:

```bash
end
```

Сохраните изменения даже после перезагрузки:

на старых Cisco:

```
write memory
```

на новых Cisco (копирование рабочей конфигурации):

```
copy running-config startup-config
```

Чтобы отобразить состояние системного журнала (syslog) и содержимое стандартного буфера сообщений системного журнала, используйте команду из привилегированного режима:

```bash
show logging
```