• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Lab: cấu hình log server

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Lab: cấu hình log server

    Detailed Logging

    Lưu giữ các log là rất phổ biến. Các thông tin thường được lưu bao gồm trạng thái các cổng, các thông báo bảo mật và các trạng thái của môi trường ….Dưới đây là một cấu hình log tiêu biểu:

    logging buffered 16384
    logging trap debugging
    logging facility local7 <-- Syslog facility on syslog server
    logging 169.222.32.1 <-- IP address of your syslog server

    để thiết lập syslog daemon trên 4.3 BSD Unix, dùng một dòng sai trong file
    /etc/syslog.conf:

    local7.debugging /usr/adm/logs/cisco.log

    Mặc định, các log message sẽ không có nhãn thời gian. Nếu muốn gán thêm nhãn thời gian cho từng dòng log, thêm vào các lệnh sau:

    service timestamps debug datetime localtime show-timezone msec
    service timestamps log datetime localtime show-timezone msec

    Lúc này, kết quả của thông điệp sẽ có dạng:

    Jul 27 15:53:23.235 AEST: %SYS-5-CONFIG_I: Configured from console by philip on console
    Các thông số của lệnh:
    - debug: Tất cả các thông tin debug sẽ được gán nhãn thờI gian.
    - log: Tất cả các thông tin log sẽ được gán nhãn thờI gian.
    - datetime: ngày và giờ sẽ hiện trong thông điệp.
    - localtime: thờI gian được dùng là local (không phảI UTC).
    - show-timezone: chỉ ra timezone.
    - msec: thờI gian chính xác đến từng mili giây.

    Cũng có thể chỉ định một địa chỉ IP cho các log message.

    logging source-interface loopback0

    Phân tích dữ liệu SYSLOG:

    Dưới đây là các công cụ phần mềm được dùng để phân tích syslog.

    Cisco Resource Manager http://www.cisco.com/warp/public/734/crm/index.shtml
    Private I http://www.4privatei.com/
    Crystal Reports http://www.seagatesoftware.com/crystalreports/

    Ví dụ cấu hình. Trong ví dụ này, router R2 sẽ chỉ định địa chỉ 150.50.17.5 như là logging server. Các thông điệp gửi ra đều có nhãn thời gian đính kèm. Tất cả các log message sẽ được gửi ra trên logging server như cũng sẽ có 15000 bytes được cache trên R2.

    Router 2:


    Current configuration : 761 bytes
    !
    version 12.1
    service timestamps debug datetime msec localtime show-timezone
    service timestamps log datetime msec localtime show-timezone
    no service password-encryption
    !
    hostname R2
    !
    logging buffered 15000 debugging
    !
    clock timezone CST -6
    clock summer-time CDT recurring
    ip subnet-zero
    no ip finger
    !
    interface Loopback0
    ip address 200.0.0.2 255.255.255.255
    !
    interface Ethernet0
    ip address 150.50.17.2 255.255.255.0
    !
    ip classless
    ip http server
    !
    logging trap debugging
    logging 150.50.17.5
    !
    end
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

  • #2
    cấu hình Tool Kiwi SysLog Service Manager

    Để xem những Log message co thể dùnng Tool Kiwi SysLog Service Manager. Sử dụng rất đơn giản , sau khi setup xong vào : Manage ----> Lick vao Install the SysLog Service. Kế tiếp lick Start Log Service
    To be number 1 !!!

    Comment


    • #3
      Hiện tại tôi thấy có 1 software mà hay dùng nhất là 3Com
      có 1 version tích hợp 4 in 1 (TFTP Server, TFTP Client, FTP Server, Syslog Server). Còn muốn chạy service thì có version cho từng thằng 1.

      Trần Xuân Hồng

      Comment


      • #4
        Cấu hình SysLog như thế có xem đc các command line mà đã cấu hình không?
        Nếu đc thì cấu hình như thế nao?
        Các bác giúp em với
        Thank!

        Comment


        • #5
          để xem các lệnh đã từng được cấu hình, t_russ có thể dùng AAA Accounting.
          Email : vnpro@vnpro.org
          ---------------------------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #6
          Không dùng Kiwi Syslog được

          Hi all,
          Mình đang dùng Kiwi Syslog để nhận file log từ router. Tuy nhiên sau khi cài đặt kiwi và cấu hình router thì kiwi không nhận được file log.
          Router mình cấu hình mục logging thế này :
          logging buffered 512000
          logging admin-status stopatthreshold
          logging rate-limit 100 1
          logging facility local7
          logging 125.215.44.121


          Router IP : 125.215.44.120 . Đã ping từ Router đến kiwi ok.
          access list :
          Extended IP access list 105
          permit udp any any eq 500
          deny udp any any eq netbios-ns
          deny udp any any eq netbios-dgm
          deny udp any any eq netbios-ss
          deny tcp any any eq 445
          deny tcp any any eq 139
          deny udp any any eq snmp
          permit igmp any 224.0.0.0, wildcard bits 15.255.255.255
          permit ip any any

          Mình sợ access list cấm nên thêm 2 dòng này vào :
          permit udp any any eq syslog
          permit tcp any any eq 1468


          Hix, vẫn bặt vô âm tín, kiwi không nhận được gì .
          Mong các bạn giúp đỡ . Thanks

          Comment

          • Working...
            X