演示目标:配置网络环境中的交换机和路由器将日志发送到syslog日志服务器。

演示环境:如下图10.54所示的演示环境。

演示背景:要求部署网络中的syslog服务器,集中的收集交换机S1和路由器R1所产生的日志,并且使用协议分析器,分析日志文件的构成和传输形式。

演示步骤:

第一步:完成基础配置,其中包括为交换机S1和路由器R1配置接口地址,必须确保交换机和路由器都能成功的与日志服务器192.168.3.100通信。

路由器R1上的基础配置:

R1(config)#interface e1/0

R1(config-if)#ip address 192.168.4.1 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#exit

R1(config)#interface e1/1

R1(config-if)#ip address 192.168.3.1 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#exit

在交换机S1上的基础配置:

S1(config)#interface vlan 1

S1(config-if)#ip address 192.168.4.100 255.255.255.0 *为交换机配置网络管理IP

S1(config-if)#no shutdown

S1(config-if)#exit

S1(config)#ip route 0.0.0.0 0.0.0.0192.168.4.1 *为交换机指定默认网关

注意:必须正确的在交换机S1上完成配置,保证交换机能成功的与日志服务器192.168.3.100通信,否则交换机S1所产生的日志将无法发送到192.168.3.100,事实上,此时的交换机S1在日志收集这个行为中,它就是一台被网络管理的IP结点,VLAN1接口上的IP地址192.168.4.100就是它的管理地址,而默认路由中的下一跳192.168.4.1就是交换机S1的默认网关。


第二步:现在开始在日志服务器192.168.3.100上安装日志软件(kiwi syslog),在安装时需要注意,如下图10.54所示,选择将syslog以一个服务进行安装,而不是以应用程序,将syslog以一个服务进行安装时,不需要用户登陆windows系统,它就可以运行。

安装完成后,如下图10.55所示,配置日志服务器所使用的IP地址、端口和日志的编码格式,默认情况下syslog使用UDP514号端口,请保持默认的日志编码格式。在完成上述配置后,打开日志的mange菜单,选择“start the syslogd service”以启动syslog服务。如下图10.56所示。

第三步:配置交换机S1和路由器R1支持日志功能,并将它们所产生的日志发送到日志服务器192.168.3.100上。具体配置如下:

配置交换机S1发送日志到192.168.3.100

S1(config)#logging on   *启动日志功能

S1(config)#logging host 192.168.3.100transport udp port 514  *申明日志服务器的IP和端口

S1(config)#logging source-interface vlan 1  *申明发送日志的更新源接口

配置交换机R1发送日志到192.168.3.100

R1(config)#logging on

R1(config)#logging host 192.168.3.100transport udp port 514

R1(config)#logging source-interface e1/1

第四步:现在来验证,交换机S1和路由器R1是否能将本地生产的日志成功的发送到日志服务器,你可以在交换机S1或者路由器R1的全局配置模式下,通过执行exit退出全局配置模式,就可以产生相关的日志。然后再到日志服务器192.168.3.100查看syslog服务,如下图10.57所示,syslog服务器成功的收集到S1和R1的日志。

如果你在产生日志的同时开启了协议分析器,那么可以捕获到如下图10.58所示的日专协议数据帧,可清晰的看出发送日志的源主机和接收日志的目标主机,使用的端口号,日志的具体内容等,默认情况下日志是没有被加密的,以明文的行式体现。

本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1331801,如需转载请自行联系原作者

演示:配置日志发送到syslog日志服务器相关推荐

  1. 将一台及多台服务器操作日志发送至中央日志服务器

    1.首先确定client服务器 定义info,error级别日志,并发送到日志服务器上,在下列位置插入 vim /etc/rsyslog # Save boot messages also to bo ...

  2. linux审计日志发送,Linux审计日志

    最近在Linux日志中发现有如下信息: vi /var/log/messages type=CRYPTO_KEY_USER msg=audit(1448528863.866:163): user pi ...

  3. 2008系统服务器日志在哪里,windows-server-2008 – 如何将Windows Server 2008事件日志发送到syslog服务器?...

    Snare for Windows Vista is a Windows 2008 and Windows Vista compatible service that interacts with t ...

  4. ESXi与Linux主机配置syslog日志上传远程服务器

    ESXi与Linux主机配置syslog日志上传远程服务器 https://www.conum.cn/cloud/vmware/148.html 前言 最近很多客户遇到等级保护监测,需要搭建日志服务器 ...

  5. VMware ESXi 6.X Syslog日志配置

    VMware ESXi 6.X Syslog日志配置 https://www.xxshell.com/1812.html 2020-02-08 分类:技术宅 阅读(2064) 评论(0) 我们在使用E ...

  6. linux syslog日志转发服务端、客户端配置

    syslog服务器 1.#开启远程UDP模块 sed -ri "s/^#(.*imudp)/\1/" /etc/rsyslog.conf sed -ri "s/^#(.* ...

  7. 【系统审计】syslog协议及其实现日志转发到syslog服务器

    一.syslog协议       linux系统中大部分日志是通过一种syslog机制产生和维护的.syslog是一种协议,分为客户端和服务器端.客户端产生日志,服务器端接收日志.并对接收的日志做出保 ...

  8. linux syslog日志

    一.syslog协议介绍 二.syslog函数 三.Linux syslog配置 一.syslog协议介绍 1.介绍 在Unix类操作系统上,syslog广泛应用于系统日志.syslog日志消息既可以 ...

  9. syslog日志记录

    syslog日志记录 http://www.voidcn.com/article/p-tgpvlaby-bd.html syslog两个规范: RFC3164(被RFC5424替代了):UDP RFC ...

最新文章

  1. MPB:中科院生态环境中心邓晔组-环境样本中原核生物的总量测定
  2. 自己动手实现OpenGL之glViewPort(一)
  3. SAP Commerce SmartEdit 如何同 SAP Spartacus 协同工作
  4. figma设计_Figma中简单,可重复使用的设计系统
  5. 数据机构与算法:书籍介绍
  6. ORA-01438错误的解决方法
  7. springcloud生产环境一般怎么部署_生产环境遇到这些ogg报错该怎么处理?
  8. 在UNITY中按钮的高亮用POINT灯实现,效果别具一番风味
  9. php mysqli 字段缺失,mysqli 为什么不提示字段异常
  10. get请求500_050 Servlet的请求req与响应resp
  11. 虚拟机服务器ip端口映射,VMware虚拟机配置端口转发(端口映射),实现远程访问【转】...
  12. 移动警务通GIS应用系统建设方案
  13. 考研英语近义词与反义词·十三
  14. Android制作logo
  15. 432.4 FPS 快STDC 2.84倍 | LPS-Net 结合内存、FLOPs、CUDA实现超快语义分割模型
  16. OSG笔记一:在Win7、VS2010下配置OSG3.4
  17. ai怎么平均排列,AI怎么等距离排列直线? ai等比排列直线的教程
  18. 【NLP】BiLSTM 命名实体识别 手写代码
  19. 2008福布斯400富豪榜上的大陆富豪
  20. 多态(polymorphism)的基本概念,强制转型问题,instanceof运算符

热门文章

  1. word 自己写的发给他人显示批注 并且字体颜色也有变化
  2. Sublime 中文显示异常
  3. 计算机组成内存外存,内存和外存
  4. html怎么去除左边的圆点,在Html的CSS中去除标签前面小黑点以及ul、LI部分属性方法...
  5. Unity UI 框架
  6. opa学习1--开发环境搭建
  7. java开源tts_开源TTS(Text To Speah)的选择和使用
  8. 2022-01-15:中心对称数 III。 中心对称数是指一个数字在旋转了 180 度之后看起来依旧相同的数字(或者上下颠倒地看)。 写一个函数来计算范围在 [low, high] 之间中心对称数的个
  9. 概率论考点之相关系数
  10. 全功能的屏幕截图工具 - PicPick