网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

Syslog消息记录协议

更新时间:2026年03月27日   作者:spoto   标签(Tag):
Syslog是一种用于消息记录的标准协议。Syslog协议被广泛应用于系统管理、系统审计、信息分析以及调试等方面。使用了三层结构 :
  1. Syslog内容 –Syslog内容指的是系统数据包中携带的数据信息。
  2. Syslog应用程序 –它负责分析和处理 syslog 消息的生成、解析、路由以及存储等相关操作。
  3. Syslog传输方式 –Syslog Transport负责传输这些消息。
  4. 在syslog中,各种功能是在5个层次上实现的。
    • 发起者/创造者消息的发送者,就是生成该消息的本地机器。
    • 收藏家/鉴赏家该收集器负责收集syslog内容以便进行分析。实际上,它就是一种syslog服务器而已。
    • 继电器 –中继器的作用就是将消息从发送者或其他中继器转发到接收者或其他中继器。
    • 运输发送方 –它将Syslog消息传输到某种传输协议中,最常见的就是UDP协议。
    • 运输接收器 –它接收来自指定传输协议的消息。
    消息组件:在信息头中,有一些信息是在被传递给syslog接收器之前需要被添加进去的。
    • 发起者进程ID
    • 该事件发生的确切时间。
    • 发起者的IP地址。
    • 由发起者提供的信息包括设施代码和严重程度等级。
    设施代码:“设施值”表示是哪种进程产生了该syslog消息。Syslog协议最初是在DSB Unix系统上编写的,因此,设施值实际上反映了那些在Unix系统中运行的进程和守护进程的名称。代码 关键字 描述
    0核心/关键部分内核消息
    1用户用户级消息
    2邮件邮件系统
    3守护进程/后台程序系统守护进程
    4认证安全/授权消息
    5syslog由 syslog 内部生成的消息
    6LPR行式打印机子系统
    7新闻网络新闻子系统
    8uucpUUCP子系统
    9时钟守护进程
    10authpriv安全/授权消息
    11FTPFTP守护程序
    12NTP子系统
    13日志审计
    14日志警报
    15cron时钟守护进程
    16local0本地使用:0(local0)
    17local1本地使用 1(local1)
    18local2本地使用2(local2)
    19local3本地使用3(local3)
    20本地4本地使用4(Local4)
    21local5本地使用 5 (local5)
    22local6本地使用 6(local6)
    23local7本地使用 7(local7)
    Syslog严重性级别:“设施值”表示是哪种进程产生了该syslog消息。Syslog协议最初是在DSB Unix系统上编写的,因此,设施值实际上反映了那些在Unix系统中运行的进程和守护进程的名称。价值 严重程度 关键词 描述
    0紧急情况出现/发生该系统无法使用。
    1警报/提示警报/提示应该立即进行修正。
    2关键的/重要的批评/指责关键条件/决定性因素
    3错误/失误错误/失误错误情况/故障
    4警告/注意警告这表明,如果不采取某种行动的话,就可能会出现错误。
    5注意:通知/公告那些虽然不寻常,但并不属于错误情况的事件。
    6信息信息/资料那些不需要任何操作的、正常的操作信息。
    7调试调试这些信息对开发者来说非常有用,可以帮助他们调试应用程序。
              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料