[آموزش] آموزش دستورات سیسلاگ در سیسکو

ساخت وبلاگ
با سلام خدمت دوستان میخام دستورات لازم جهت ارسال پیام های سیسلاگ رو در سیسکو به شما آموزش بدم که خودم تست کردم و جواب گرفتم در ادامه نحوه ارسال لاگ دستورات config log رو هم میگم و ریزه کاری های سیسلاگ رو بهتون اموش میدم .

*در ابتدا باید یک سرور دریافت کننده لاگ رو آماده کنید .
1-kiwi syslog
2-manageengin event log analayzer
3-splunk server
حتما سرور رو تنظیم کنید که لاگ ها رو روی پورت UDP-514 بگوش باشه
*حتما کنترل کنید سرور در رنجی باشه تجهیزات شبکه اون رو ببیند و روت های لازم به سمت سرور درست باشه اگه فایروال دارید حتما مسیر رو واسه پورت 514 با گذاشته باشتن واسه مقصد مورد نظر.

*میرم سر اصل مطلب و دستورات لازم جهت تجهیزات سیسکو
فرض میکنم IP سرور سیسلاگ شما 192.168.100.100 باشه



کد:

logging host 192.168.100.100
logging on
logging facility local7
logging trap war
logging console notifications
logging monitor notifications
logging userinfo
logging buffered informational
service timestamps log datetime localtime

logging origin-id string  (DEVICE HOSTNAME)

logging source-interface   (EXIT INTERFACE)



در دو خط مونده به اخر دستورات نام تجهیز اورده شود
و خط اخر مثلا اگر سوییچ باشد INTERFACE VLAN و اگر روتر باشد یا INTERFACE یا SUB INTERFACE
*توضیح تکمیلی باید قبل از راه اندازی سیسلاگ حتما NTP را اجرا کرده باشید و ساعت و تاریخ تجهیزات درست باشد.که بعدا در یک پست جدید اموزش کامل میدم
*این دستورات تقریبا تمامی لاگ ها حتی در حد INFORMATION رو هم ارسال میکنه و اگه خواستین فقط لاگ های مهم ارسال بشه باید قسمت LOCAL (0-7) رو تغییر بدین
امیدوارم مفید باشه


فروم توپ ها...
ما را در سایت فروم توپ ها دنبال می کنید

برچسب : نویسنده : ایمان اصلاحی tooptarinhad بازدید : 194 تاريخ : يکشنبه 20 بهمن 1398 ساعت: 6:01