配置Cisco ASA 5500 系統日誌

查看系統日誌是專業的網路管理者必做的功課,因為透過查看系統日誌可以幫助你分析及查明問題的原因;並可以事先進行防範。在 Cisco ASA上有許多設定系統日誌的方法,找一個你喜歡的方式開始進行監控吧。
 
ciscoasa(config)# logging enable //啟用系統日誌功能
ciscoasa(config)# logging debug-trace //系統日誌包括debug的訊息
INFO: ‘logging debug-trace’ is enabled. All debug messages are currently being redirected to syslog and will not appear in any monitor session
ciscoasa(config)# logging emblem //系統日誌使用EMBLEM 格式
ciscoasa(config)# logging timestamp //發送出來的系統日誌要有日期欄位
ciscoasa(config)# logging list WebVPN_Errors level errors class webvpn
//指定要送出的事件訊息,這樣所試範的為:只有關於WebVPN相關「class webvpn  的錯誤訊息「level errors」, 當然你也可以自行定義所需的系統日誌
//指定要如何將事件訊息傳送出去,你可以按照需要把不同的日誌發到不同的地方
Internal Buffer – 發送到Pix/ASA設備中的緩存區。
優點:不需要借助任何軟件和硬件,日誌就存在設備本身中。
缺點:緩衝區的大小受硬件限制,默認為4K bytes。一旦超過設定大  小就會覆蓋之前的日誌。(可以把寫滿的日誌發到FTP服務器上來避免被覆蓋)
命令:logging buffered [severity_level]
範例:
ciscoasa(config)# logging flash-bufferwrap
ciscoasa(config)# logging flash-maximum-allocation 2000
ciscoasa(config)# logging flash-minimum-free 4000
Syslog message server  – 發送到Syslog 服務器
優點:可以存儲大量的日誌文件,利於翻查歷史日誌。
缺點:需要syslog服務器來收集syslog message。
命令:
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值