如何设置Cisco设备向CS - MARS报告事件
1. CS - MARS简介
CS - MARS可以接收多种形式的事件,如NetFlow导出数据、系统日志(syslogs)、SNMP陷阱、SDEE以及其他安全厂商的协议。在支持网络准入控制(NAC)方面,CS - MARS可从以下NAC组件接收事件:
- Cisco IOS路由器
- Cisco交换机
- Cisco安全访问控制服务器(ACS)
- Cisco安全代理管理中心(CSA - MC)
- Cisco VPN 3000系列集中器
- Cisco自适应安全设备和PIX安全设备
- QualysGuard网络设备
2. 设置Cisco IOS路由器向CS - MARS报告事件
2.1 已配置基本事件转发的情况
在标准的CS - MARS部署中,Cisco IOS路由器通常会被配置为向CS - MARS转发系统日志和NetFlow事件。如果NAC路由器已经设置好向CS - MARS发送系统日志和NetFlow事件,那么只需配置路由器发送NAC特定的系统日志。可在路由器中添加以下命令:
eou allow ip-station-id
eou logging
注意 :启用 eou allow ip-station-id 命令会使路由器在RADIUS访问请求数据包的“Calling - Station - Id”字段中发送客户端的IP地址(而
超级会员免费看
订阅专栏 解锁全文
111

被折叠的 条评论
为什么被折叠?



