【转】http://bbs.net130.com/showthread.php?t=188123&highlight=3cdaemon
小弟想用 syslog 功能记录一些路由器日志
syslog server 架起来没问题
route 开启 loggin 也没问题
我已经把等级设置为了local6,就是infomation级别
但接受到的仍然只有一些restart日志,或者端口up,down日志
我还想获得一些更详细的信息
比如 某时间某个IP登录了路由器,甚至改变过配置
请问能否实现?
希望各位TF不吝赐教
贴一个交换机的SYSLOG配置
set logging server enable
set logging server ip_add
set logging level ethc 2 default
set logging level gl2pt 2 default
set logging server facility LOCAL6
set logging server severity 6
贴一个路由器的SYSLOG配置
logging trap
logging facility local6
logging source-interface Loopback0
logging ip_add
set logging server enable
set logging server ip_add
set logging level ethc 2 default
set logging level gl2pt 2 default
set logging server facility LOCAL6
set logging server severity 6
贴一个路由器的SYSLOG配置
logging trap
logging facility local6
logging source-interface Loopback0
logging ip_add
“我还想获得一些更详细的信息
比如 某时间某个IP登录了路由器,甚至改变过配置” 这些内容,靠syslog是不够详细了。配置个aaa 开 审记吧。然后去acs server上查。 |
很简单
logging x.x.x.x 日志服务器地址 logging trap info |
__________________
北京通天锐达科技有限公司 北京2008年夏季奥运会金融保障团队 拥有北京收费最低的CCIE实验室 刘震 13693654302 010-82057473/82057874 www.totalroad.cn |
回复: 请教 syslog 的配置
日志服务器可以使用3CDaemon
|
多谢各位帮忙
我试了半天,应该是这样的:
路由器的trap info 级别不能记录各个IP的流量
PIX的trap info 级别可以记录各个IP的流量
至于审计,看来只能用AAA了 :)
谢谢!
我试了半天,应该是这样的:
路由器的trap info 级别不能记录各个IP的流量
PIX的trap info 级别可以记录各个IP的流量
至于审计,看来只能用AAA了 :)
谢谢!