思科关闭日志_思科交换机日志管理
Cisco配置发送日志到日志服务器
logging 133.3.3.2
logging on
logging trap 7 //指定日志消息的级别 (0:紧急(Emergencies) 1:告警(Alerts) 2:严重的(Critical) 3:错误(Errors) 4:警告(Warnings) 5:通知(Notifications) 6:信息(Informational) 7:调试(Debugging))
logging facility localx
交换机x一般配置成5,路由器一般配置为4
logging source-interface e0 //日志发出用的源ip地址
service timestamps log datetime localtime //日志记录的时间戳设置,可根据需要具体配置
=================================================
在PIX上启用LOG服务,并将其发送到LOG服务器上.
启动log服务
第一步:启动log logging on
注:By default, the logging level is set to 3 (error).
默认log的级别为3(error)
第二步:设置log级别 logging trap severity_level (1-7)
第三步:检查log设置 show logging
二:测试log输出
通过下面几个步骤测试log信息输出:
第一步:log信息发送到console口。
logging console 7
quit
这个测试会产生下面的syslog信息
111005: nobody End configuration: OK
这个信息显示已经退出configureation mode.”111005”是该信息标识号。“nobody”指出你是通过console口登录PIX的。
第二步:停止输送log信息到console
no logging console 7
quit
三、发送syslog信息到缓存
第一步:保存显示的信息
logging buffered severity_level (1-7)
第二步:查看console口上的信息
show logging
第三步:清除缓存中的信息以便接收查看新的信息
clear logging
第四步:停止发送log信息到缓存
no logging buffered
新的信息到列表的尾部。
四、把log信息发送到一个telnet会话
第一步:在PIX的内部配置一个host允许telnet到PIX
a. 输入下面的命令:
telnet ip_address [subnet_mask] [if_name]
For example, if a host has the IP address 192.168.1.2, the command is:
telnet 192.168.1.2 255.255.255.255
b.设置一个telnet会话的空闲时间,默认为5分钟,建议值15分钟。
telnet timeout 15
第二步:启动一个telnet会话
第三步:进行configuration模式
enable
(Enter your password at the prompt)
configure terminal
第四步:开始log设置
logging monitor severity_level (1-7)
第五步:发送log信息到该tetlnet会话
terminal monitor
该命令功能只发送log信息到当前telnet会话。“Logging monitor”设置所有的telnet会话参数,执行该命令后,log信息发送到每一个单独的telnet会话。
第六步:使用像ping,web访问等应用触发产生syslog信息发送到telnet 会话窗口。
第八步:
terminal no monitor
no logging monitor
五、发送syslog 信息到Syslog服务器
使用TCP或者UCP协议发送syslog信息到一台主机,该主机必须运行一个syslog程序。有在UNIX和Windeow系统下的第三方软件。
参考Cisco PIX防火墙和×××的配置手册来配置syslog。可以设置log信息的发送方式,如:Email、发送到一个文件,发送到一个工作站。
安照下面的步聚配置防火墙发送log信息到一台Syslog服务器。
第一步:指定一台主机接收log信息
logging host [interface] ip_address [tcp[/port] | udp[/port]] [format emblem]
For example:
logging host dmz1 192.168.1.5
可以指定多台服务器来接收log信息,这样当一台服务器不在线的时候其它的服务器仍可以接收信息。
第二步:设置log级别。
logging trap severity_level (1-7)
第三步:如果想在信息中包含设备的ID使用如下命令
logging device-id {hostname | ipaddress if_name | string text}
包含特定设备的ID(设备的名字,和特定接口的IP或者一个字串)
六、把log信息发送到SNMP管理机
做下面的配置工作:
第一步:设置SNMP管理机的IP地址
snmp-server host [if_name] ip_addr
第二步:设备其它SNMP服务器的设置,也是必需的
snmp-server location text
snmp-server contact text
snmp-server community key
参考PIX防火墙命令解释可以获得更多的信息。
通过下面的设置来配置发送log信息到SNMP服务器上。
第一步
snmp-server enable traps
第二步:设置log级别:
logging history severity_level (1-7)
第三步:关闭syslog捕获用下面的命令:
no snmp-server enable traps
思科关闭日志_思科交换机日志管理相关推荐
- 思科模拟器Cisco Packet Tracer交换机的管理配置
版权声明:如果对大家有帮助,大家可以自行转载的.原文链接:https://blog.csdn.net/qq_37992321/article/details/84235955 一.交换机的管理方式:带 ...
- 清空数据库事务日志_通过事务日志增长加快数据库恢复和长期运行的事务
清空数据库事务日志 In my previous article in this series Accelerated Database Recovery; Instant Rollback and ...
- zabbix 监控linux日志,zabbix 监控交换机日志
需求 我们需要监控交换机warn以上级别的日志,只要有warn及以上级别的日志输入,就需要发送报警给运维,我们使用的监控平台是zabbix,所以监控就需要使用zabbix来实现,下面是配置方法,供各位 ...
- potainer 日志_实时Web日志分析神器
GoAccess 是什么? GoAccess 是一个开源的实时Web日志分析器和交互式查看器,可在*nix系统上的终端或通过浏览器运行.它为系统管理员提供了实时而有价值的HTTP统计信息. GoAcc ...
- 实现打印异常日志_老生常谈SpringAop日志收集与处理做的工具包
场景 : 使用Spring Aop拦截参数日志目前大部分做法都基本上大同小异,不想日后每个项目工程都写一份这样的Aop拦截处理日志的代码,甚至代码侵入. 我想知道一些相对重要的请求方法的请求参数,响应 ...
- java 可视化系统操作日志_技术文 | 日志框架使用技巧分享
原标题:技术文 | 日志框架使用技巧分享 日志的意义 对于一个应用程序来说日志记录是具有重要意义的. 日志通常用于线上问题追踪,协助定位业务问题或程序问题,以及基于日志的业务逻辑统计分析等. java ...
- 华为交换机记录日志_华为交换机日志导出 华为交换机日志导出命令
怎么查看华为交换机的系统日志? 如果需要, 您可以手动将事件添加到您要设置的每个事件中,并将其添加到您要踩踏的电话中. 华为手机自有日历: 无一次性设置, 无共享日历链接, 只从其他日历导入华为日历, ...
- mysql 刷新二进制日志_使用binlog日志恢复MySQL数据库删除数据的方法
binlog日志简介: binlog 就是binary log,二进制日志文件,这个文件记录了MySQL所有的DDL和DML(除了数据查询语句)语句,以事件形式记录,还包含语句所执行的消耗的时间. b ...
- sql入侵 mysql日志_服务器入侵日志分析(一)——mysql日志位置确定
安全应急响应工作中,一项重要任务就是要对mysql数据库的日志进行分析.我们通过对mysql日志记录的审计,发现攻击行为,进而追溯攻击源.在工作中遇见的各种服务器上,由于mysql安装方式不同,其日志 ...
- 解析mysqlbinlog日志_关于mysql-binlog日志解析框架
欢迎广大码农爱好者向我推荐框架,我会择其精要.有趣者分享给大家. 今天下午,有同学献出了一款软件,说是海外澳洲番邦向朕进贡的,于是品尝了一番. 软件名称:mysql-binlog-connector ...
最新文章
- centos 上 crontab 计划任务 ,这个版本解释的比较清晰
- 页面初始加载的是默认刷新一次(f5)
- js深拷贝,浅拷贝的解析以及解决方案
- Dell R710服务器磁盘恢复数据库一例(记录)
- 入门云虚拟主机,为你的业务快速实现数据备份和数据恢复
- eclipse打开当前文件夹
- JAVA学习 02Day
- JavaNIO - Scatter Gather
- 强悍的命令行 —— less(与 more、cat 的区别)
- 最新中国大陆行政区域划分
- 嵌入式开发—C语言面试题
- PHP电商网站高并发的秘诀之电商秒杀活动
- 桂林理工研究生院计算机软件工程,2019桂林理工大学硕士研究生复试细则之软件工程...
- 办公大师系列经典丛书 诚聘译者
- java构造器为什么不能被继承
- 欧几里得、扩展的欧几里得算法
- 如何对质量数据进行分析?
- 计算机应用基础教材课件配图
- EasyUI之树形菜单选项卡前端应用
- 大智慧F10离线文件下载—大智慧V5.997下载