LEÇON 51 · 19 MIN ESTIMÉES

Syslog : facilities et sévérités

Syslog produit des événements avec une catégorie et une sévérité. Les niveaux vont de 0 à 7, le plus petit étant le plus urgent. Sur IOS, des facilities et mnémoniques identifient souvent le sous-système émetteur. La forme peut varier selon les systèmes et transports. Une collecte utile suppose heure correcte, conservation et accès protégés.

Votre objectif

Savoir expliquer syslog : facilities et sévérités, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 4.5 Describe the use of syslog features, including facilities and severity levels

Prérequis : les notions précédentes, notamment SNMP : interroger et recevoir des alertes.

Relier les idées

CARTE CONCEPTUELLE
Syslog : facilities et sévéritésCarte conceptuelle simplifiée : Client / équipement → Service ou règle → Échange / traitement → Résultat à vérifier. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Client / équipement01Service ou règle02Échange / traitement03Résultat à vérifier04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

Les niveaux sont 0 emergency, 1 alert, 2 critical, 3 error, 4 warning, 5 notice, 6 informational et 7 debug.

Comprendre, étape par étape

01

Les niveaux sont 0 emergency, 1 alert, 2 critical, 3 error, 4 warning, 5 notice, 6 informational et 7 debug.

02

Un seuil de journalisation inclut généralement le niveau choisi et les niveaux plus urgents, numériquement plus petits.

03

La facility renseigne une catégorie ou un sous-système selon le format utilisé ; la sévérité exprime l’importance de l’événement.

04

Centraliser les journaux facilite la corrélation mais nécessite synchronisation horaire et maîtrise des accès.

Un exemple concret

CISCO IOS · COMMANDES COMMENTÉES
Exemple IOS simulé : %LINK-3-UPDOWN: Interface ... changed state to down
LINK : sous-système ; 3 : error ; UPDOWN : mnémonique
R1(config)# logging host 10.10.50.20
R1(config)# logging trap warnings

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Avec un seuil warnings (4), un événement severity 3 est-il transmis ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Oui, car 3 est plus urgent que 4. Un événement informational (6) n’est pas inclus dans ce seuil.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

Les niveaux sont 0 emergency, 1 alert, 2 critical, 3 error, 4 warning, 5 notice, 6 informational et 7 debug. Centraliser les journaux facilite la corrélation mais nécessite synchronisation horaire et maîtrise des accès.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur