日誌伺服器管理網路裝置日誌(Cisco;華為;f5;netscreen;)
說明:
網路裝置自帶日誌空間非常小,不利於排除故障,所以,建議把日誌傳輸到遠端日誌伺服器上,常用的linux下的rsyslog日誌系統。日誌分析軟體為loganalyzer
配置日誌伺服器:
linux系統預設只對本機開放,需要修改配置檔案開通遠端機子連線,可以使用UDP或TCP,預設埠都是:514
vi /etc/rsyslogd.conf
$ModLoad imudp
$UDPServerRun 514
local1.* /var/log/cisco.log
local2.* /var/log/hw.log
local6.* /var/log/f5.log
local5.* /var/log/netscreen.log
注:修改後重啟rsyslog服務,可以: netstat -nap | grep 514 檢視有沒有生效
1.1 Cisco網路裝置配置如下:
cisco#configureterminal
cisco(config)#loggingon //啟用日誌服務
cisco(config)#logging 192.168.2.4 //日誌伺服器的IP地址
cisco(config)#loggingfacility local1 //配置日誌儲存的facility ,預設是local7 (local1--local7)
cisco(config)#servicetimestamps debug datetime localtime show-timezone msec
cisco(config)#service timestamps log datetime localtime show-timezone msec //syslog 資訊包含時間戳
cisco(config)#loggingtrap notifications //日誌記錄級別alerts/critical/debugging/emergencies/errors/informational(預設)/notifications/warnings
然後再配置acl,允許訪問192.168.2.4中的udp 514埠。
permitudp 192.168.2.0 0.0.0.255 host 192.168.2.4 eq 514
效果圖:
1.2 F5負載網路配置:
通過SSH登入系統後臺
配置方法如下:
一、備份原配置檔案:
cd/etc/syslog-ng
cpsyslog-ng.conf syslog-ng.conf.default //備份原有syslog-ng的配置檔案;
二、修改日誌配置檔案
visyslog-ng.conf //編輯syslog-ng.conf配置檔案;
在syslog-ng.conf檔案中新增以下內容;
l【軟體V10以下版本】
destinationremote_server {
udp("192.168.2.4" port (514));
};
filterf_alllogs {
level (debug...emerg);
};
log {
source(local);
filter(f_alllogs);
destination(remote_server);
};
l【軟體V10版本或更高版本】
destinationremote_server {
udp("192.168.2.4" port (514));
};
filterf_messages{
level (notice..warning);
};
log{
source(local);
filter(f_messages);
destination(remote_server);
};
按ESC建,輸入:wq //儲存所編輯的內容並退出;
三、然後重啟syslog-ng服務:
/etc/init.d/syslog-ng restart
1.3 華為交換機配置:
system-view
info-centerenable //開啟日誌系統
info-centerloghost 192.168.2.4 facility local1 language english //向日志主機輸出資訊
info-centerloghost source Vlan-interface 11
info-centersource default channel loghost log level informational
//允許輸出資訊的模組為所有模組(default),通道為loghost,log級別informational
//通道:loghost/console/monitor/trapbuffer/logbuffer/snmp/logfile
//日誌記錄級別:emergencies/alerts/critical/errors/warnings/notifications/informational/debugging
效果圖:
華為交換機同步過來的日誌有點亂。
1.4 Junlpernetscreen防火牆配置:
netscreen防火牆日誌配置例項
1 使用者登陸web介面
2 選擇Configuration->;Report Settings->;Syslog
3 點選'Enable Syslog messages'
4 輸入日誌伺服器的地址和埠(udp埠514)
還要配置日誌級別:
效果圖:
轉載於:https://blog.51cto.com/sunday208/1398859