![Сопоставление журналов wlceventd и их wlceventd_proc_event](https://rvso.com/image/1684195/%D0%A1%D0%BE%D0%BF%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB%D0%BE%D0%B2%20wlceventd%20%D0%B8%20%D0%B8%D1%85%20wlceventd_proc_event.png)
Я пытаюсь отслеживать журналы, которые создает мой маршрутизатор Asus, чтобы иметь возможность реагировать на определенные события.
Некоторые интересные сообщения поступают от демона событий контроллера беспроводной локальной сети (wlceventd), например Disassoc — устройства покидают сеть Wi-Fi:
wlceventd: wlceventd_proc_event(511): eth7: Disassoc AB:CD:EF:01:23:45, status: 0, reason: Disassociated because sending station is leaving (or has left) BSS (8), rssi:0
Я заметил, что wlceventd_proc_event, похоже, указывает на тип события, которое регистрируется. 511
Кажется, всегда это события Disassoc.
Я пытался найти спецификации журналов wlceventd. Исходный репозиторий AsusWRT-Merlin содержит только двоичные файлы wlceventd.
Какие типы wlceventd_proc_event существуют? Какова структура строк журнала? Каковы различные части, например eth7, status, rssi?
решение1
Добро пожаловать в сообщество.
Структура сообщения журнала следующая:
- Источник (демон wlceventd)
- Тип сообщения (wlceventd_proc_event)
- Идентификатор события (511)Идентификаторы не стандартизированы для разных устройств/производителей/версий и т. д.
- Место проведения мероприятия (eth7)Идентификатор, который система использует для идентификации этого радио. Он также не стандартизирован, ethN — это просто то, как эта система их называет.
- Событие (Отключение клиента AB:CD:EF:01:23:45)
- Статус события (0 = успех)
- Причина события (клиент покинул Базовый набор услуг, предлагаемых AP)
- Текущий RSSI (индикатор уровня принимаемого сигнала)Поскольку клиент покинул BSS, радиостанция больше не получает от него сигнал, поэтому RSSI = 0.
Наиболее важные части сообщения начинаются с места события. Причина и коды статуса стандартизированы 802.11.
- Эта страница Cisco Merakiописывает процесс ассоциации 802.11.
- Эта страница Арубыпоказывает причину и коды состояния - это в основном возможные типы событий. Если сеть использует RADIUS, TACACS или аналогичные для аутентификации клиентов/пользователей, также будут присутствовать события аутентификации 802.1X.
- Здесьявляются кодами причин и состояний от сообщества Cisco — более разборчивыми, но не имеющими дополнительной информации, предлагаемой на странице Aruba. Обратите внимание, что многие объяснения «НЕ ПОДДЕРЖИВАЕТСЯ» относятся только к определенным устройствам Cisco.