linux設定成路由交換的Log Service器

來源:互聯網
上載者:User

linux設定成路由交換的Log Service器 日誌主機設定 vi /etc/sysconfig/syslog 把 SYSLOGD_OPTIONS="-m 0" 修改為 SYSLOGD_OPTIONS="-r -m 0" //-r 從遠端主機寫入 -m 0  sables 'MARK' messagesvi /etc/syslog.conf 加入下列內容 把裝置號為local4(PIX的預設裝置號)的所有的日誌記錄到 /var/log/router.log中 #Save pix messages all to router.log local4.* /var/log/router.log 把裝置號為local5(在S8016中用info-center loghost host-ip-addr facility local-number指定)的所有的日誌記錄到 /var/log/router.log中 #Save S8016 messages all to S8016.log local5.* /var/log/S8016.log 產生空的記錄檔touch   /var/log/router.logtouch   /var/log/S8016.log然後重啟syslog,就ok了/etc/rc.d/init.d/syslog restart 別忘了設定防火牆規則,僅允許你的裝置發送到udp/514(預設的UDP連接埠為514,預設的tcp連接埠為146  為了避免日誌過大,配置日誌輪循(man logrotate 查看詳細的協助資訊)vi /etc/logrotate.conf增加下列內容# system-specific logs may be also be configured here./var/log/router.log (    rotate 2}/var/log/S8016.log {    weekly            //每周輪循    rotate 4          //輪循4次}配置crontab進行記錄備份,如按照日期進行備份.如網路裝置很多,可把同類的裝置配置為相同的裝置號例:more switch.log | grep X.X.X.X  //查看某一裝置的日誌審核和記錄系統的事件是非常重要的。如果僅僅把系統事件作為日誌記錄下來,而不去查看,還是無濟於事。可用webadmin管理和查看日誌,用logchek 自動地檢查記錄檔,把正常的日誌資訊剔除掉,把一些有問題的日誌保留下來,然後把這些資訊 email 給系統管理員。(稍後補充)網路裝置配置PIX的配置 logging on //開啟日誌 logging host [if_name] ip_address [protocol/port] //指定日誌主機 例:logging host log 133.3.3.2 logging trap level //指定日誌訊息的層級 (0:緊急(Emergencies) 1:警示(Alerts) 2:嚴重的(Critical) 3:錯誤(Errors) 4:警告(Warnings) 5:通知(Notifications) 6:資訊(Informational) 7:調試(Debugging)) logging trap 7 //把調試資訊設定為Debug級,記錄FTP命令和WWW的URL 另外可用logging facility命令更改裝置號,PIX預設為local4(20) Huawei S8016的配置(  VRP(R) Software, Version 3.10(NSSA), RELEASE 5331)Huawei S8016 新命令列設定Log Service器 info-center enable //開啟資訊中心 inf-center loghost host-ip-addr channel 2 facility local-number 設定日誌主機的IP地址 info-center logging host host-ip-addr 設定日誌主機的資訊通道 info-center host host-ip-addr channel {channel-number|channel-name} 設定日誌主機記錄工具 set logging host host-ip-addr facility local-number 取消向日誌主機輸出資訊 undo info-center loghost host-ip-addr huwei S3026配置(VRP (tm) Software, Version 3.10)logging onset logging host 133.3.3.2 channel 2 language chinese facility local1Cisco 7505的配置 logging 133.3.3.2 logging on logging trap 6 logging facility local0 

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.