配置cisco pix防火牆的syslog
阿新 • • 發佈:2019-01-22
1.3.4配置cisco pix防火牆以傳送syslog訊息到log伺服器上
pix(config)#logging host inside 10.1.1.10--->用logging host 命令標明接收訊息的主機
pix(config)#logging trap informational--->用logging trap命令設定日誌級別
*如果所有的syslog伺服器都離線了,cisco PIX會儲存100條訊息在其記憶體中,後續達到的訊息將從第一行開始覆蓋緩衝區中已有的訊息.
pix(config)#logging on----->要使訊息停止傳送,使用no logging命令.
關於配置syslogd和pfss伺服器,請上cisco 檢視
1.4配置SNMP陷阱和SNMP請求
SNMP請求可以用來詢問pix的系統狀況訊息,SNMP陷阱僅僅在到達配置閥值時傳送關於特定事件的訊息.
配置pix接收來自一個管理站的SNMP請求:
使用snmp-server host命令配置SNMP管理站的ip 地址
將snmp-server選項設定為location,contact,以及按要求設定community口令
配置SNMP陷阱:
使用snmp-server host命令配置SNMP管理站的ip 地址
將snmp-server選項設定為location,contact,以及按要求設定community口令
使用snmp-server enable traps命令設定陷阱
使用logging history命令設定日誌級別
pix(config)#logging host inside 10.1.1.10--->用logging host 命令標明接收訊息的主機
pix(config)#logging trap informational--->用logging trap命令設定日誌級別
*如果所有的syslog伺服器都離線了,cisco PIX會儲存100條訊息在其記憶體中,後續達到的訊息將從第一行開始覆蓋緩衝區中已有的訊息.
pix(config)#logging on----->要使訊息停止傳送,使用no logging命令.
關於配置syslogd和pfss伺服器,請上cisco 檢視
1.4配置SNMP陷阱和SNMP請求
SNMP請求可以用來詢問pix的系統狀況訊息,SNMP陷阱僅僅在到達配置閥值時傳送關於特定事件的訊息.
配置pix接收來自一個管理站的SNMP請求:
使用snmp-server host命令配置SNMP管理站的ip 地址
將snmp-server選項設定為location,contact,以及按要求設定community口令
配置SNMP陷阱:
使用snmp-server host命令配置SNMP管理站的ip 地址
將snmp-server選項設定為location,contact,以及按要求設定community口令
使用snmp-server enable traps命令設定陷阱
使用logging history命令設定日誌級別