аукцион / donate / услуги / RSS / распечатать / вход 
Мой мир
Вконтакте
Одноклассники

[10 октября 2016 | 12 октября 2016 | 17 октября 2016]

Cisco логирование событий на syslog-сервер

Недавно появились проблемы у знакомого с Cisco, но из-за не доступности оборудования, мы пришли к выводу, что можно организовать вывод ошибок циски на syslog-сервер. А в дальнейшем просто проанализировать записанные логи и понять в чём кроется проблема. После анализа стало понятно, что проблема крылась не в Cisco, а в том, что её пытались взломать снаружи и постоянно подключались к 22 порту. Но речь не о конкретной проблеме, а о том как записывать логи на syslog-сервер.

Для организации записи логов необходимо возвести syslog-сервер. Для примера я буду использовать syslog-сервер встроенный в TFTPD32.

TFTPD32 syslog.

Потом нужно настроить Cisco для логирования событий на syslog-сервер. Это делает всего несколькими командами.

configure terminal
no logging console
logging host 192.168.30.50
logging buffered 10000
logging trap warnings
end
write

Логгирование делится на восемь степеней детализации:

Имя Комментарий severity
emergencies Логгирование отсутствует. Для стабильных систем. 0
alerts Только критические сообщения требующие незамедлительного вмешательства администратора. 1
critical Сигнализация о критических ситуациях. 2
errors Ошибки требующие особого внимания. 3
warnings Сигнализация о возникающих ошибках. 4
notifications Нормальные события, но требующие внимания. 5
informational Информирование о происходящих событиях. 6
debugging Отладочная информация. Используется для контроля и поиска логических ошибок в протоколе и туннелях во время отладки новых настроек. 7

Для себя я выбрал режим warnings — это оптимально по поиску ошибок, но при этом этот режим не генерирует кучу ненужного траффика в котором сложно разобраться во время штатного использования оборудования.

Тэги: ИТ, Cisco

Отредактировано:2020-09-09 16:19:37




2 комментария
Имя: Vallumm 🖉
Простейший portable syslog сервер MicroSyslogServer — всего 60 Кбайт


Комментарий оставлен: 2017-05-17 00:00:00


Имя: Orcinus Orca 🖉
Vallumm, он умеет устанавливаться как сервис, чтобы после перезагрузки сервера без GUI он автоматически запускался и не требовал входа пользователя?
Комментарий оставлен: 2017-05-20 00:00:00



Этот сайт использует файлы cookies, чтобы упростить вашу навигацию по сайту, предлагать только интересную информацию и упростить заполнение форм. Я предполагаю, что, если вы продолжаете использовать мой сайт, то вы согласны с использованием мной файлов cookies. Вы в любое время можете удалить и/или запретить их использование изменив настройки своего интернет-браузера.

Сообщайте мне о замеченных ошибках на: web@orcinus.ru. Все пожелания и советы будут учтены при дальнейшем проектировании сайта. Я готов сотрудничать со всеми желающими. В некоторых случаях, мнение автора может не совпадать с мнением автора! Phone: +7-902-924-70-49.

Top.Mail.Ru
Top.Mail.Ru LiveInternet Rambler's Top100 Яндекс.Метрика