h3csyslog_华为、Cisco、H3C、中兴网络设备如何配置syslog日志采集

《网络安全法》和公安部82号令要求网络日志留存180天,为了满足国家网络安全法要求,企业客户通常会配置日志审计系统将网络日志进行集中存储,那么日志审计系统是如何将华为、Cisco、H3C、中兴厂商的网络设备/安全设备的syslog日志采集到日志审计系统中的呢?下面我就介绍一下华为、Cisco、H3C、中兴厂商的网络设备如何配置syslog日志采集。

一、华为设备配置syslog日志采集

system-view //进入系统视图

[huawei] info-center enable // 开启信息中心

[huawei] info-center loghost 192.168.1.2 channel loghost

// 指定向日志主机输出日志信息的通道为 loghost 通道

[huawei] info-center source default channel loghost debug state off log state off trap state off

//关闭所有模块(模块:各种信息,如ARP、pppoe、nat)日志主机的 trap、log、debug 的状态。 Log:日志信息 trap:告警信息 debug:调试信息

[huawei] info-center loghost 192.168.1.2 facility local6 language english

// 将 IP 地址为192.168.1.2的主机作为日志主机,设置信息级别为informational,输出语言为英文

[huawei] info-center source default channel loghost log level warning

[huawei] info-center source default channel loghost debug state on

// 允许输出信息的模块为所有模块“source:default ”,通道为 loghost,同时log 信息级别warning,trap和state信息

二、Cisco设备配置syslog日志采集

Cisco(config)#logging on //打开日志服务

Cisco(config)#logging host 10.63.81.130 //定义日志服务器地址

Cisco(config)#service timestamps debug datetime localtime show-timezone msec //定义时间戳

Cisco(config)#service timestamps log datetime localtime show-timezone msec //定义时间戳

Cisco(config)#logging facility local7 //定义facility级别,默认为7

Cisco(config)#logging trap 7 //定义severity级别(0-7),如7则=0-7全部启用

Cisco#show logging //检验

三、中兴设备配置syslog日志采集

ZX(config)#ogging on //开启日志服务

ZX(config)#logging buffer 500 //本地日志记录500条

ZX(config)#logging mode fullcycle //日志清除方式

ZX(config)#logging console notifications //console口上日志级别为通知

ZX(config)#logging level notifications //设备本身记录的logging消息的级别

ZX(config)#syslog-server host 10.63.81.130 fport 514 lport 514 //设置日志服务器的IP地址以及源端口和目的端口

ZX(config)#syslog-server facility local1 //上传local1的syslog

四、H3C设备配置syslog日志采集

system-view  //进入系统视图

[H3C] info-center enable //开启日志服务

[H3C] info-center loghost 10.63.81.130 facility local5 //配置日志服务地址

总结:在配置syslog日志采集前,请先确保被采集的设备能ping通日志审计系统。根据实际需要采集的日志类型进行配置。

#设备调试##syslog日志采集##经验分享#

  • 1
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 安装要求: 系统:windows 2012 R2 Standerd 环境:安装.net3.5和web服务 软件版本:K + SolarWinds Event Log Forwarder for Windows 日志服务器IP: 2. 安装过程: 运行开始安装: 至此,Kiwi Syslog server安装完成,开始激活。 3. 软件激活: 1)打开任务管理器: 2)找到文件夹下的,复制替换C:\Program Files (x86)\Syslogd下的相同文件, 3)运行Kiwi Syslog Server,Help-Enter license details,开始激活: 4)单击"Copy Unique Machine ID"复制Machine ID: 5)以管理员身份运行下的Keygen: 6)粘贴刚才复制的Machine ID,输入任意用户名,单击生成激活文件: 7)将激活文件放置任意位置,方便一会使用: 8)选择激活文件: 9)至此,激活成功。 4. 主要配置: 5. 客户端SolarWinds Event LogForwarder的安装: 安装操作简易,这里不做详细。 运行软件: 至此,windows下syslog搭建好,接下来是Linux配置syslog服务器。 6. CentOS配置rsyslog客户端远程记录日志: 1. 安装Rsyslog守护进程: # rpm -qa " grep rsyslog # rsyslogd –v 若rsyslog守护进程没有出现在系统中,使用以下命令来安装: # yum install rsyslog 2. 配置Rsyslog守护进程为客户端: # vi /etc/rsyslog.conf 添加以下声明,将IP地址替换为你的远程rsyslog服务器的IP地址: *.* @192.168.4.14:514 // UDP端口 ( 若需要可靠地协议,*.* @@192.168.4.14:514//TCP端口 若想要转发服务器上的指定设备的日志消息,如内核设备, kern.* @192.168.4.14:514 ) 修改配置文件后,重启进程以激活修改:CentOS 7: # systemctl restart rsyslog.service CentOS 6:# service rsyslog restart 3. 让Rsyslog进程自动启动,运行以下命令: CentOS 7:# systemctl enable rsyslog.service CentOS 6:# chkconfig rsyslog on 7. 华为交换机设置Syslog日志服务器日志获取: <Huawei> system-view [Huawei]info-center enable //开启信息中心 [Huawei] info-center loghost 192.168.4.14 channel loghost //指定向日志主机输出日志信息的通道为 loghost 通道 [Huawei] info-center source default channel loghost debug state off log state off trap state off //关闭所有模块日志主机的 log、trap、debug 的状态 [Huawei]info-center loghost facility local7 language English //将IP地址为的主机作为日志主机,输出语言为英文 [Huawei]info-center source default channel loghost log level informational //设置信息级别为informational,允许输出信息的模块为所有模块 8. 日志服务器搭建成功后效果截图: ----------------------- Kiwi-Syslog日志服务器搭建全文共2页,当前为第1页。 Kiwi-Syslog日志服务器搭建全文共2页,当前为第2页。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值