syslog 的配置

【转】http://bbs.net130.com/showthread.php?t=188123&highlight=3cdaemon

 

小弟想用 syslog 功能记录一些路由器日志

syslog server 架起来没问题
route 开启 loggin 也没问题

我已经把等级设置为了local6,就是infomation级别
但接受到的仍然只有一些restart日志,或者端口up,down日志
我还想获得一些更详细的信息
比如 某时间某个IP登录了路由器,甚至改变过配置
请问能否实现?

希望各位TF不吝赐教

 

 

 

 

贴一个交换机的SYSLOG配置
set logging server enable
set logging server ip_add
set logging level ethc 2 default
set logging level gl2pt 2 default
set logging server facility LOCAL6
set logging server severity 6
贴一个路由器的SYSLOG配置
logging trap

logging facility local6

logging source-interface Loopback0

logging ip_add
“我还想获得一些更详细的信息
比如 某时间某个IP登录了路由器,甚至改变过配置”

这些内容,靠syslog是不够详细了。配置个aaa 开 审记吧。然后去acs server上查。
__________________
提供郑州地区网络技术培训与CISCO技术支持服务
郑州网络技术群:26219257
http://hi.baidu.com/sunbinnetwork
很简单
logging x.x.x.x 日志服务器地址
logging trap info
__________________

北京通天锐达科技有限公司
北京2008年夏季奥运会金融保障团队
拥有北京收费最低的CCIE实验室
刘震
13693654302
010-82057473/82057874
www.totalroad.cn
回复: 请教 syslog 的配置

日志服务器可以使用3CDaemon
多谢各位帮忙

我试了半天,应该是这样的:
路由器的trap info 级别不能记录各个IP的流量
PIX的trap info 级别可以记录各个IP的流量

至于审计,看来只能用AAA了 :)
谢谢!
3cd syslog是一个用于集中管理和监控设备日志的解决方案。它提供了一种简单和高效的方法来收集、存储和分析来自各种设备的日志信息。它是一种客户-服务器模型,并且采用了标准的Syslog协议来收集和传输日志数据。 3cd syslog的架构包括三个主要组件:发送器、接收器和日志存储器。发送器负责将设备产生的日志数据发送到接收器。接收器负责接收并存储这些日志数据,并通过用户界面或API提供访问,以便管理员可以查看和分析日志信息。日志存储器则是用来存储和管理日志数据的地方。 3cd syslog在设备日志的集中管理方面具有许多优势。首先,它可以从各种设备,包括路由器、交换机、防火墙、服务器等收集和存储日志数据。这有助于管理员在一个统一的界面上查看和分析来自不同设备的日志信息,从而加快故障排除和安全分析的速度。 其次,3cd syslog具有可扩展性和灵活性。它可以适应不同规模的网络环境,并支持大量的设备和日志数据。此外,管理员可以根据自己的需求和偏好进行配置和定制,以满足特定的监控和管理要求。 另外,3cd syslog还提供了强大的过滤和告警功能。管理员可以通过设置过滤条件来筛选和显示感兴趣的日志信息,从而更快速地定位和解决问题。同时,它还支持基于预定义规则或用户定义的逻辑来生成告警,以便管理员能够及时采取措施应对潜在的安全威胁或系统故障。 总之,3cd syslog是一个强大而灵活的设备日志管理解决方案,它能够帮助管理员更好地监控和管理网络环境,提高故障排除和安全分析的效率。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值