Cisco配置发送日志到日志服务器

logging 133.3.3.2

logging on

logging trap 7  //指定日志消息的级别 (0:紧急(Emergencies) 1:告警(Alerts) 2:严重的(Critical) 3:错误(Errors) 4:警告(Warnings) 5:通知(Notifications) 6:信息(Informational) 7:调试(Debugging))

logging facility localx

交换机x一般配置成5,路由器一般配置为4

logging source-interface e0  //日志发出用的源ip地址

service timestamps log datetime localtime  //日志记录的时间戳设置,可根据需要具体配置

=================================================

在PIX上启用LOG服务,并将其发送到LOG服务器上.

启动log服务

第一步:启动log                         logging on

注:By default, the logging level is set to 3 (error).

默认log的级别为3(error)

第二步:设置log级别          logging trap severity_level (1-7)

第三步:检查log设置          show logging

二:测试log输出

通过下面几个步骤测试log信息输出:

第一步:log信息发送到console口。

logging console 7

quit

这个测试会产生下面的syslog信息

111005: nobody End configuration: OK

这个信息显示已经退出configureation mode.”111005”是该信息标识号。“nobody”指出你是通过console口登录PIX的。

第二步:停止输送log信息到console

no logging console 7

quit

三、发送syslog信息到缓存

第一步:保存显示的信息

logging buffered severity_level (1-7)

第二步:查看console口上的信息

show logging

第三步:清除缓存中的信息以便接收查看新的信息

clear logging

第四步:停止发送log信息到缓存

no logging buffered

新的信息到列表的尾部。

四、把log信息发送到一个telnet会话

第一步:在PIX的内部配置一个host允许telnet到PIX

a. 输入下面的命令:

telnet ip_address [subnet_mask] [if_name]

For example, if a host has the IP address 192.168.1.2, the command is:

telnet 192.168.1.2 255.255.255.255

b.设置一个telnet会话的空闲时间,默认为5分钟,建议值15分钟。

telnet timeout 15

第二步:启动一个telnet会话

第三步:进行configuration模式

enable

(Enter your password at the prompt)

configure terminal

第四步:开始log设置

logging monitor severity_level (1-7)

第五步:发送log信息到该tetlnet会话

terminal monitor

该命令功能只发送log信息到当前telnet会话。“Logging monitor”设置所有的telnet会话参数,执行该命令后,log信息发送到每一个单独的telnet会话。

第六步:使用像ping,web访问等应用触发产生syslog信息发送到telnet 会话窗口。

第八步:

terminal no monitor

no logging monitor

五、发送syslog 信息到Syslog服务器

使用TCP或者UCP协议发送syslog信息到一台主机,该主机必须运行一个syslog程序。有在UNIX和Windeow系统下的第三方软件。

参考Cisco PIX防火墙和×××的配置手册来配置syslog。可以设置log信息的发送方式,如:Email、发送到一个文件,发送到一个工作站。

安照下面的步聚配置防火墙发送log信息到一台Syslog服务器。

第一步:指定一台主机接收log信息

logging host [interface] ip_address [tcp[/port] | udp[/port]] [format emblem]

For example:

logging host dmz1 192.168.1.5

可以指定多台服务器来接收log信息,这样当一台服务器不在线的时候其它的服务器仍可以接收信息。

第二步:设置log级别。

logging trap severity_level (1-7)

第三步:如果想在信息中包含设备的ID使用如下命令

logging device-id {hostname | ipaddress if_name | string text}

包含特定设备的ID(设备的名字,和特定接口的IP或者一个字串)

六、把log信息发送到SNMP管理机

做下面的配置工作:

第一步:设置SNMP管理机的IP地址

snmp-server host [if_name] ip_addr

第二步:设备其它SNMP服务器的设置,也是必需的

snmp-server location text

snmp-server contact text

snmp-server community key

参考PIX防火墙命令解释可以获得更多的信息。

通过下面的设置来配置发送log信息到SNMP服务器上。

第一步

snmp-server enable traps

第二步:设置log级别:

logging history severity_level (1-7)

第三步:关闭syslog捕获用下面的命令:

no snmp-server enable traps

思科关闭日志_思科交换机日志管理相关推荐

  1. 思科模拟器Cisco Packet Tracer交换机的管理配置

    版权声明:如果对大家有帮助,大家可以自行转载的.原文链接:https://blog.csdn.net/qq_37992321/article/details/84235955 一.交换机的管理方式:带 ...

  2. 清空数据库事务日志_通过事务日志增长加快数据库恢复和长期运行的事务

    清空数据库事务日志 In my previous article in this series Accelerated Database Recovery; Instant Rollback and ...

  3. zabbix 监控linux日志,zabbix 监控交换机日志

    需求 我们需要监控交换机warn以上级别的日志,只要有warn及以上级别的日志输入,就需要发送报警给运维,我们使用的监控平台是zabbix,所以监控就需要使用zabbix来实现,下面是配置方法,供各位 ...

  4. potainer 日志_实时Web日志分析神器

    GoAccess 是什么? GoAccess 是一个开源的实时Web日志分析器和交互式查看器,可在*nix系统上的终端或通过浏览器运行.它为系统管理员提供了实时而有价值的HTTP统计信息. GoAcc ...

  5. 实现打印异常日志_老生常谈SpringAop日志收集与处理做的工具包

    场景 : 使用Spring Aop拦截参数日志目前大部分做法都基本上大同小异,不想日后每个项目工程都写一份这样的Aop拦截处理日志的代码,甚至代码侵入. 我想知道一些相对重要的请求方法的请求参数,响应 ...

  6. java 可视化系统操作日志_技术文 | 日志框架使用技巧分享

    原标题:技术文 | 日志框架使用技巧分享 日志的意义 对于一个应用程序来说日志记录是具有重要意义的. 日志通常用于线上问题追踪,协助定位业务问题或程序问题,以及基于日志的业务逻辑统计分析等. java ...

  7. 华为交换机记录日志_华为交换机日志导出 华为交换机日志导出命令

    怎么查看华为交换机的系统日志? 如果需要, 您可以手动将事件添加到您要设置的每个事件中,并将其添加到您要踩踏的电话中. 华为手机自有日历: 无一次性设置, 无共享日历链接, 只从其他日历导入华为日历, ...

  8. mysql 刷新二进制日志_使用binlog日志恢复MySQL数据库删除数据的方法

    binlog日志简介: binlog 就是binary log,二进制日志文件,这个文件记录了MySQL所有的DDL和DML(除了数据查询语句)语句,以事件形式记录,还包含语句所执行的消耗的时间. b ...

  9. sql入侵 mysql日志_服务器入侵日志分析(一)——mysql日志位置确定

    安全应急响应工作中,一项重要任务就是要对mysql数据库的日志进行分析.我们通过对mysql日志记录的审计,发现攻击行为,进而追溯攻击源.在工作中遇见的各种服务器上,由于mysql安装方式不同,其日志 ...

  10. 解析mysqlbinlog日志_关于mysql-binlog日志解析框架

    欢迎广大码农爱好者向我推荐框架,我会择其精要.有趣者分享给大家. 今天下午,有同学献出了一款软件,说是海外澳洲番邦向朕进贡的,于是品尝了一番. 软件名称:mysql-binlog-connector ...

最新文章

  1. centos 上 crontab 计划任务 ,这个版本解释的比较清晰
  2. 页面初始加载的是默认刷新一次(f5)
  3. js深拷贝,浅拷贝的解析以及解决方案
  4. Dell R710服务器磁盘恢复数据库一例(记录)
  5. 入门云虚拟主机,为你的业务快速实现数据备份和数据恢复
  6. eclipse打开当前文件夹
  7. JAVA学习 02Day
  8. JavaNIO - Scatter Gather
  9. 强悍的命令行 —— less(与 more、cat 的区别)
  10. 最新中国大陆行政区域划分
  11. 嵌入式开发—C语言面试题
  12. PHP电商网站高并发的秘诀之电商秒杀活动
  13. 桂林理工研究生院计算机软件工程,2019桂林理工大学硕士研究生复试细则之软件工程...
  14. 办公大师系列经典丛书 诚聘译者
  15. java构造器为什么不能被继承
  16. 欧几里得、扩展的欧几里得算法
  17. 如何对质量数据进行分析?
  18. 计算机应用基础教材课件配图
  19. EasyUI之树形菜单选项卡前端应用
  20. 大智慧F10离线文件下载—大智慧V5.997下载

热门文章

  1. 国产首发:上海川土微电子数字接口电源数字隔离芯片模拟芯片领导者
  2. Java使用JavaMail收发Email电子邮件
  3. 计算机模拟器demo,房东模拟器(The Tenants)demo试玩版
  4. java穷举密码_Java实现穷举密码登录FTP服务器
  5. java竖线_JAVA 竖线|转义字符 | | 学步园
  6. spring学期总结
  7. 用JAVA 创建自己的 A4 打印语言
  8. javascript原生脚本代码 飘浮广告
  9. HTML-CSS前端大作业一站式教育机构响应式前端网页网站模板
  10. cygwin使用apt-cyg