Avisos Syslog
D.1
Configuración de los avisos Syslog
El servidor Syslog recopila información de registro de los dispositivos y le notifica
determinados eventos. Los avisos Syslog se transfieren a través del puerto UDP (estándar
514) conforme a RFC 5424.
Los avisos Syslog registran la información cuando acceden al dispositivo. Dicha información
puede ser información de estado, como el origen del aviso, o un sello de tiempo. El informe
Syslog prescribe un orden y una estructura concretos de los posibles parámetros.
El aviso Syslog se compone de los parámetros siguientes:
Parámetro
HEADER
PRI
VERSION
TIMESTAMP
HOSTNAME
APP-NAME
PROCID
MSGID
STRUCTURED-DATA
timeQuality
MSG
MESSAGE
Nota
Información adicional
En RFC 5424 encontrará información adicional sobre la configuración de los avisos Syslog y el
significado de los parámetros.
https://tools.ietf.org/html/rfc5424
SIMATIC RTU3030C/RTU30x1C
Instrucciones de servicio, 09/2022, C79000-G8978-C382-09
Explicación
Dentro del PRI hay codificada la prioridad del aviso Syslog, que se divide en Severity (severidad del
mensaje) y Facility (origen del mensaje).
Número de versión de la especificación Syslog.
El dispositivo envía el sello de tiempo en formato "2010-01-01T02:03:15.0003+02:00" como hora
local, incluida la zona horaria y, en su caso, la corrección para el horario de verano/invierno.
Nombre de estación de la RTU configurado en la ficha "Sistema".
Dispositivo o aplicación del que proviene el aviso.
Si no hay datos se muestra "-".
La ID de proceso sirve, p. ej., para identificar claramente los diferentes procesos durante el análisis
y la búsqueda de errores.
Si no hay datos se muestra "-".
ID que identifica el mensaje. Si no hay datos se muestra "-".
El elemento de datos estructurado "timeQuality" proporciona información sobre la hora del
sistema. Ejemplo: [timeQuality tzKnown="0" isSynced="0"]
El parámetro "tzKnown" indica si el emisor sabe su zona horaria (valor "1" = conocida; valor "0" =
desconocida).
El parámetro "isSynced" indica si el emisor está sincronizado con una fuente horaria externa fiable,
p. ej. vía NTP (valor "1" = sincronizado; valor "0" = no sincronizado).
Aviso en forma de cadena ASCII (inglés)
D
431