设为首页 收藏本站
查看: 919|回复: 0

[经验分享] CISCO配置syslog的方法

[复制链接]

尚未签到

发表于 2018-7-14 11:43:44 | 显示全部楼层 |阅读模式
四、把log信息发送到一个telnet会话  第一步:在PIX的内部配置一个host允许telnet到PIX
  a. 输入下面的命令:
  telnet ip_address [subnet_mask] [if_name]
  For example, if a host has the IP address 192.168.1.2, the command is:
  telnet 192.168.1.2 255.255.255.255
  b.设置一个telnet会话的空闲时间,默认为5分钟,建议值15分钟。
  telnet timeout 15
  第二步:启动一个telnet会话
  第三步:进行configuration模式
  enable
  (Enter your password at the prompt)
  configure terminal
  第四步:开始log设置
  logging monitor severity_level (1-7)
  第五步:发送log信息到该tetlnet会话
  terminal monitor
  该命令功能只发送log信息到当前telnet会话。"Logging monitor"设置所有的telnet会话参数,执行该命令后,log信息发送到每一个单独的telnet会话。
  第六步:使用像ping,web访问等应用触发产生syslog信息发送到telnet 会话窗口。
  第八步:
  terminal no monitor
  no logging monitor
  五、发送syslog 信息到Syslog服务器
  使用TCP或者UCP协议发送syslog信息到一台主机,该主机必须运行一个syslog程序。有在UNIX和Windeow系统下的第三方软件(Kiwi Syslog Daemon不错)。
  参考Cisco PIX防火墙和***的配置手册来配置syslog。可以设置log信息的发送方式,如:Email、发送到一个档,发送到一个工作站。
  安照下面的步聚配置防火墙发送log信息到一台Syslog服务器。
  第一步:指定一台主机接收log信息
  logging host [interface] ip_address [tcp[/port] | udp[/port]] [format emblem]
  For example:
  logging host dmz1 192.168.1.5
  可以指定多台服务器来接收log信息,这样当一台服务器不在线的时候其它的服务器仍可以接收信息。
  第二步:设置log级别。
  logging trap severity_level (1-7)
  第三步:如果想在信息中包含设备的ID使用如下命令
  logging device-id {hostname | ipaddress if_name | string text}
  包含特定设备的ID(设备的名字,和特定接口的IP或者一个字符串)
  六、把log信息发送到SNMP管理机
  做下面的配置工作:
  第一步:设置SNMP管理机的IP地址
  snmp-server host [if_name] ip_addr
  第二步:设备其它SNMP服务器的设置,也是必需的
  snmp-server location text
  snmp-server contact text
  snmp-server community key
  参考PIX防火墙命令解释可以获得更多的信息。
  通过下面的设置来配置发送log信息到SNMP服务器上。
  第一步
  snmp-server enable traps
  第二步:设置log级别:
  logging history severity_level (1-7)
  第三步:关闭syslog捕获用下面的命令:
  no snmp-server enable traps
基于IOS的命令行:  (config)#logging 218.8.127.222 指定日志服务器IP地址。
  (config)#logging trap debugging 指定日志级别,可选的级别有0-7共八个级别,0最高,7最低。这八个级别分别为:
  alerts Immediate action needed (severity=1)
  critical Critical conditions (severity=2)
  debugging Debugging messages (severity=7)
  emergencies System is unusable (severity=0)
  errors Error conditions (severity=3)
  informational Informational messages (severity=6)
  notifications Normal but significant conditions (severity=5)
  warnings Warning conditions (severity=4)
  (config)#logging on 启用日志服务。
  选取最低的debugging级别可以记录所有可以记录的信息,包括系统信息、错误信息、debug信息等等。但是仍然不能满足我们的全部需求。比如要记录telnet用户的IP,如果他没有对配置文件进行修改的话,日志里面是不会记录的。这时就要使用debug命令。
  (config)#access-list 1 permit host 218.8.127.222
  (config)#line vty 0 4
  (config)#access-class 1 in
  #debug ip packet 1
  这样会使交换机或路由器的CPU负载增加。在机房内的11H-2924XL使用,使CPU负载增加了1%。另外会产生大量的无用信息,比如建立连接的过程也会记录。还有就是要设置访问列表,使远程维护不太方便。
  另外,从原理上说,可以将“access-list 1 permit host 218.8.127.222”后面加上一个“log”,然后再来一条“deny any log”,这样一旦匹配了访问列表,就会产生一条记录。不过不知为什么在11H-2924XL上却没有产生日志记录。也许和交换机有关吧,搞不懂。
  cisco#conf t
  cisco(config)#logging on
  cisco(config)#logging ipadd
  cisco(config)#logging facility local2
  cisco(config)#logging source-interface vlan 1
  cisco(config)#service timestamps debug uptime
  cisco(config)#logging buffered 8192 debugging
设置logging服务器以后还有将debug打开  cisco#conf t
  cisco(config)#debug spanning-tree all
  cisco(config)#debug arp
  cisco(config)#sh debug
  cisco(config)#undebug arp
  cisco(config)#undebug spanning-tree all
  cisco(config)#undebug all

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537068-1-1.html 上篇帖子: Cisco 6506Password 破解 下篇帖子: Cisco NAT的配置方法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表