Anexo A "Avisos Syslog"
A.1
Estructura de los avisos Syslog
El servidor Syslog recopila información de registro de los dispositivos por medio de
determinados eventos. Los avisos Syslog son recibidos por el servidor Syslog a través del puerto
UDP ajustado (ajuste predeterminado: 514) y enviados conforme a RFC 5424 o RFC 5426. El
informe Syslog prescribe un orden y una estructura concretos de los posibles parámetros.
Los avisos Syslog tiene la estructura siguiente según RFC 5424:
Parte/parámetro
HEADER
PRI
VERSION
TIMESTAMP
HOSTNAME
APP-NAME
PROCID
MSGID
STRUCTURED-DATA
timeQuality
sysUpTime
MSG
MESSAGE
SCALANCE SC-600 Web Based Management (WBM) V3.0
Manual de configuración, 11/2022, C79000-G8978-C475-06
Explicación
Dentro del PRI hay codificada la prioridad del aviso Syslog, que se divide en Severity (severidad del
mensaje) y Facility (origen del mensaje).
Número de versión de la especificación Syslog.
El dispositivo envía el sello de tiempo en formato "2010-01-01T02:03:15.0003+02:00" como hora
local, incluida la zona horaria y, en su caso, la corrección para el horario de verano/invierno.
Referencia el equipo de origen con su nombre o dirección IP.
Dirección IPv4 conforme a RFC1035: bytes en representación hexadecimal: XXX.XXX.XXX.XXX
Dirección IPv6 conforme a RFC4291 sección 2.2
Si no hay datos se muestra "-".
Ejemplo en el producto:
Nombre de estación de la RTU configurado en la ficha "Sistema".
Dispositivo o aplicación del que proviene el aviso.
Si no hay datos se muestra "-".
La ID de proceso sirve, p. ej., para identificar claramente los diferentes procesos durante el análisis y
la búsqueda de errores.
Si no hay datos se muestra "-".
ID que identifica el mensaje. Si no hay datos se muestra "-".
El elemento de datos estructurado "timeQuality" proporciona información sobre la hora del sistema.
Ejemplo: [timeQuality tzKnown="0" isSynced="0"]
El parámetro "tzKnown" indica si el emisor sabe su zona horaria (valor "1" = conocida; valor "0" =
desconocida).
El parámetro "isSynced" indica si el emisor está sincronizado con una fuente horaria externa fiable,
p. ej. vía NTP (valor "1" = sincronizado; valor "0" = no sincronizado).
El parámetro "sysUpTime" es metainformación sobre el aviso.
Indica el tiempo (en centésimas de segundo) desde la última reinicialización de la parte de adminis‐
tración de red del sistema.
Aviso en forma de cadena ASCII (inglés)
A
441