操作系统日志配置方法

操作系统日志配置方法

AIX、Linux和Solaris操作系统日志接入

  1. 采用Root帐号登陆目标系统
  2. 查看/etc/syslog.conf文件已经成功添加以下内容

*.err               @采集机IP地址    (中间以Tab健分割)

auth.info        @采集机IP地址    (中间以Tab健分割)

  1. 用下面的命令停止syslog服务

/etc/init.d/syslog stop

  1. 用下面的命令启动syslog服务

/etc/init.d/syslog start

HP UNIX

  1. 在Unix系统/etc/syslog.conf文件最后追加以下2行

*.err               @采集机IP地址    (中间以Tab健分割)

auth.info        @采集机IP地址    (中间以Tab健分割)

  1. 用下面的命令停止syslog服务

Kill -9 syslogd

  1. 用下面的命令启动syslog服务

/usr/sbin/syslogd

Windows操作系统日志接入

Windows操作系统需要安装日志采集程序。安装完成以后进行如下配置:

修改配置文件:SEMCollectCfg.xml,默认安装时位于C:\Program Files\iS-One\SEMCollector\conf目录下。

修改一下红色标记内容:

<SYSTEM>

<SYSTEMNAME>Windows</SYSTEMNAME>

<SYSTEMTYPE>Windows</SYSTEMTYPE>

<LOGPATH> </LOGPATH>

<LOGFORMAT> </LOGFORMAT>

<ACTION>Syslog</ACTION>

<ACTIONPARAM>

<PARAM>采集机IP</PARAM>

<PARAM>514</PARAM>

<PARAM>local0</PARAM>

</ACTIONPARAM>

</SYSTEM>

重新启动事件收集程序即可。

网络设备日志配置方法

Cisco 交换机、路由器

device#conf t

device(config)#logging on

device(config)#logging 采集机IP地址  //采集机IP地址 

device(config)#logging trap err //日志记录级别,可用"?"查看详细内容

device(config)#service timestamps log datetime localtime //日志记录时间戳设置检验

device#sh logging

华为交换机、路由器

         device# info-center enable

device# info-center loghost采集机IP地址  //采集机IP地址 

安全设备日志和SNMP配置方法

Cisco PIX防火墙

Syslog配置方法

  1. device#conf t
  2. device(config)#logging on
  3. device(config)#logging host 采集机Ip地址        //采集机IP地址     
  4. device(config)#logging trap  notif                             //设置日志级别
  5. device#sh logging                                                              //检验设置
  6. Device#write memory                                                                     //保存配置

SNMP配置方法

  1. device#conf t
  2. device(config)# snmp-server host  采集机IP地址 community isone
  3. device(config)#snmp-server host  采集机IP地址
  4. device# sh logging
  5. write memory

isonecommunity name 请根据实际情况填写

Netscreen防火墙

Syslog配置方法

1.set syslog config  采集机IP地址  local4 local4  //采集机IP地址

2.set syslog enable

3.set syslog traffic (此命令可能没有)

4.set log module system level notif destination syslog

5.save

SNMP配置方法

  1. Set snmp community isone采集机IP地址
  2. Set snmp community isone read-only ver v1
  3. Set snmp host isone采集机IP地址255.255.255.255

注: isonecommunity name 请根据实际情况填写

Huawei防火墙

Syslog配置方法

1.info-center enable

2.info-center loghost 采集机IP地址 language english

3.info-center source default channel 2 log le errors

SNMP配置方法

1snmp-agent community read  isone

2snmp-agent community write  isone

3. snmp-agent sys-info version all

4. snmp-agent target-host trap address udp-domain 采集机IP地址 params securityname isone

注:isonecommunity name 请根据实际情况填写

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

南抖北快东卫

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值