The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Пересылка логов с cisco."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Пересылка логов с cisco."  +/
Сообщение от Medlar email(ok) on 18-Июн-09, 18:18 
Пересылка настраивалась по докам:
https://www.opennet.ru/base/cisco/cisco_logging.txt.html
https://www.opennet.ru/tips/info/188.shtml

1.На сервере syslogd запущен с ключом -r
2.В /etc/syslogd
local0.*                -/var/log/cisco/cisco.log
3. iptables настроен на прием пакетов на 514 udp-порту от cisco:
$Iptables -A INPUT -p udp -s cisco -d syslog-server --dport 514 -j ACCEPT
$Iptables -A OUTPUT -p udp -s syslog-server --sport 514 -d cisco -j ACCEPT

На стороне cisco
local facility local0
logging trap informational
logging syslog-server

Смущает то, что за 2 часа в cisco.log записалось только это:
Jun 18 18:37:39 cisco 21: *Jun 18 12:44:44.390: %SYS-5-CONFIG_I: Configured from console by username8 on console
Jun 18 18:40:33 cisco 22: *Jun 18 12:47:38.246: %SYS-5-CONFIG_I: Configured from console by username8 on console
Jun 18 18:51:13 cisco 23: *Jun 18 12:58:18.390: %SYS-5-CONFIG_I: Configured from console by username8 on console

И как можно отменить команды, указанные на cisco. Я имею в виду
local facility local0 и т.д.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Пересылка логов с cisco."  +/
Сообщение от sh_ email(ok) on 18-Июн-09, 18:52 
Если хотите, чтобы записалось больше, введите logging trap deb

Команды можно отменить так:
no local facility local0

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Пересылка логов с cisco."  +/
Сообщение от Medlar email(ok) on 18-Июн-09, 19:06 
>Если хотите, чтобы записалось больше, введите logging trap deb

logging trap debbuging
не меняет ситуации: пишется одна запись, идентичная вышеупомянутым, и все.

>Команды можно отменить так:
>no local facility local0

спасибо


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Пересылка логов с cisco."  +/
Сообщение от Medlar email(ok) on 18-Июн-09, 19:41 
посоветуйте хорошую книгу по cisco
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Пересылка логов с cisco."  +/
Сообщение от john_32 email(ok) on 19-Июн-09, 10:15 
>посоветуйте хорошую книгу по cisco

Что бы кошка слала на сислог все то что на ней происходит, отвечает много параметров!
могу посоветовать вот что:

logging buffered 1000000 deb
logging rate-limit 10000
logging console informational
logging history warnings
logging trap debugging
logging facility syslog
logging ххх.ххх.ххх.ххх


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Пересылка логов с cisco."  +/
Сообщение от Аноним (??) on 20-Июн-09, 11:48 
надо иос обновлять, syslog сообщения в циске плохо работают


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Пересылка логов с cisco."  +/
Сообщение от Medlar email(ok) on 24-Июн-09, 19:15 
Что скажете про книгу
Cisco ISP Essentials
Авторы: Barry Raveendran Greene, Philip Smith

Выложена здесь через страницу
http://books.google.ru/books?id=-IcqbmFG4_UC&dq=Cisco+ISP+Es...

Похоже, неплохой материал для начинающего? Стоит купить?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Пересылка логов с cisco."  +/
Сообщение от silvercaptain (ok) on 25-Июн-09, 16:23 

>Смущает то, что за 2 часа в cisco.log записалось только это:
>Jun 18 18:37:39 cisco 21: *Jun 18 12:44:44.390: %SYS-5-CONFIG_I: Configured from console
>by username8 on console
>Jun 18 18:40:33 cisco 22: *Jun 18 12:47:38.246: %SYS-5-CONFIG_I: Configured from console
>by username8 on console
>Jun 18 18:51:13 cisco 23: *Jun 18 12:58:18.390: %SYS-5-CONFIG_I: Configured from console
>by username8 on console

Немного не в тему, и пользуясь случаем
как можно вместо вот этого Jun 18 18:51:13 cisco 23:...
получить дату в удобоваримом виде
2009.06.18  18:51:13 cisco 23...... ???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру