1. 程式人生 > 實用技巧 >日誌伺服器管理網路裝置日誌(Cisco;華為;f5;netscreen;)

日誌伺服器管理網路裝置日誌(Cisco;華為;f5;netscreen;)


說明:

網路裝置自帶日誌空間非常小,不利於排除故障,所以,建議把日誌傳輸到遠端日誌伺服器上,常用的linux下的rsyslog日誌系統。日誌分析軟體為loganalyzer


配置日誌伺服器:

linux系統預設只對本機開放,需要修改配置檔案開通遠端機子連線,可以使用UDP或TCP,預設埠都是:514

vi /etc/rsyslogd.conf

$ModLoad imudp

$UDPServerRun 514

local1.* /var/log/cisco.log

local2.* /var/log/hw.log

local6.* /var/log/f5.log

local5.* /var/log/netscreen.log

注:修改後重啟rsyslog服務,可以: netstat -nap | grep 514 檢視有沒有生效



1.1 Cisco網路裝置配置如下:


cisco#configureterminal

cisco(config)#loggingon //啟用日誌服務

cisco(config)#logging 192.168.2.4 //日誌伺服器的IP地址

cisco(config)#loggingfacility local1 //配置日誌儲存的facility ,預設是local7 (local1--local7)

cisco(config)#servicetimestamps debug datetime localtime show-timezone msec

cisco(config)#service timestamps log datetime localtime show-timezone msec //syslog 資訊包含時間戳

cisco(config)#loggingtrap notifications //日誌記錄級別alerts/critical/debugging/emergencies/errors/informational(預設)/notifications/warnings

然後再配置acl,允許訪問192.168.2.4中的udp 514埠。

permitudp 192.168.2.0 0.0.0.255 host 192.168.2.4 eq 514


效果圖:

wKiom1NTFAmQ01KEAADUOjF487c308.jpg

1.2 F5負載網路配置:

通過SSH登入系統後臺

配置方法如下:

一、備份原配置檔案:

cd/etc/syslog-ng

cpsyslog-ng.conf syslog-ng.conf.default //備份原有syslog-ng的配置檔案;

二、修改日誌配置檔案

visyslog-ng.conf //編輯syslog-ng.conf配置檔案;

在syslog-ng.conf檔案中新增以下內容;

l【軟體V10以下版本】

destinationremote_server {

udp("192.168.2.4" port (514));

};

filterf_alllogs {

level (debug...emerg);

};

log {

source(local);

filter(f_alllogs);

destination(remote_server);

};

l【軟體V10版本或更高版本】

destinationremote_server {

udp("192.168.2.4" port (514));

};

filterf_messages{

level (notice..warning);

};

log{

source(local);

filter(f_messages);

destination(remote_server);

};

按ESC建,輸入:wq //儲存所編輯的內容並退出;

三、然後重啟syslog-ng服務:

/etc/init.d/syslog-ng restart

wKioL1NTFL7gNX3FAAg-kwaJ75g538.jpg

1.3 華為交換機配置:

system-view

info-centerenable //開啟日誌系統

info-centerloghost 192.168.2.4 facility local1 language english //向日志主機輸出資訊

info-centerloghost source Vlan-interface 11

info-centersource default channel loghost log level informational

//允許輸出資訊的模組為所有模組(default),通道為loghost,log級別informational

//通道:loghost/console/monitor/trapbuffer/logbuffer/snmp/logfile

//日誌記錄級別:emergencies/alerts/critical/errors/warnings/notifications/informational/debugging


效果圖:


wKiom1NTFZywpphzAAeUeJQVajs256.jpg

華為交換機同步過來的日誌有點亂。


1.4 Junlpernetscreen防火牆配置:

netscreen防火牆日誌配置例項

1 使用者登陸web介面

2 選擇Configuration->;Report Settings->;Syslog

wKioL1NTFbyjaQClAAFJDr5v0wk653.jpg

3 點選'Enable Syslog messages'

4 輸入日誌伺服器的地址和埠(udp埠514)


還要配置日誌級別:

wKiom1NTFf2BZvgnAAGQ4gOY174558.jpg


效果圖:


wKioL1NTFkORL53XAAaQ3eTW25Y552.jpg

轉載於:https://blog.51cto.com/sunday208/1398859