Если я устраняю что-то, в частности, на ASA, то часто бывает полезно иметь возможность фильтровать сообщения системного журнала, которые я вижу, только для тех, которые имеют отношение к делу. Если я устраняю что-то вроде VPN-туннелей, я могу фильтровать по классу «vpn», используя что-то вроде:
logging class vpn buffered 6
Однако, если я хочу устранить неполадки в списках ACL, то для этого не существует класса, хотя для этих сообщений существует «категория» системного журнала, в том смысле, что все они начинаются со 106.
Если я хочу выполнить фильтрацию по «категории», для которой не определен класс, следует ли мне сделать что-то подобное приведенному ниже, или есть способ лучше?
logging list mylist message 106000-106999
logging buffered mylist
Это, очевидно, предполагает, что я хочу войти во внутренний буфер. Я бы соответствующим образом изменил команды, если бы хотел войти в другое место.
Есть ли какая-то конкретная причина, по которой для некоторых «категорий» системного журнала не определен класс? Просто чтобы не загрязнять пространство имен классов тоннами менее часто используемых имен классов?
Большое спасибо