深入解析Cisco PIX防火墙的Syslog日志管理
1. Syslog基础概念
在决定将Syslog消息发送到何处之后,需要确定在输出目标处希望看到的消息类型。所有Syslog消息都有一个严重级别,但并非所有消息都需要有设施(Facility)。
1.1 日志设施(Logging Facilities)
当Syslog消息发送到服务器时,指明PIX通过哪个“管道”发送消息很重要。单一的Syslog服务syslogd可以看作有多个“管道”,它根据信息到达的“管道”来决定将传入信息发送到何处。在UNIX机器上运行的syslogd守护进程会根据日志设施来决定将接收到的信息写入哪个文件。
PIX上常用的八个日志设施编号为16到23,在Syslog服务器上,这些设施编号对应着local0到local7的标识,具体如下:
| 设施编号 | Syslog标识 |
| ---- | ---- |
| 16 | local0 |
| 17 | local1 |
| 18 | local2 |
| 19 | local3 |
| 20 | local4 |
| 21 | local5 |
| 22 | local6 |
| 23 | local7 |
默认的日志设施是local4(20)。要更改PIX上的默认日志设施,可以使用 logging facility facility 命令,例如将日志设施更改为21的命令如下:
Pix(conf
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



