Пересылка настраивалась по докам:
http://www.opennet.me/base/cisco/cisco_logging.txt.html
http://www.opennet.me/tips/info/188.shtml1.На сервере syslogd запущен с ключом -r
2.В /etc/syslogd
local0.* -/var/log/cisco/cisco.log
3. iptables настроен на прием пакетов на 514 udp-порту от cisco:
$Iptables -A INPUT -p udp -s cisco -d syslog-server --dport 514 -j ACCEPT
$Iptables -A OUTPUT -p udp -s syslog-server --sport 514 -d cisco -j ACCEPTНа стороне cisco
local facility local0
logging trap informational
logging syslog-serverСмущает то, что за 2 часа в cisco.log записалось только это:
Jun 18 18:37:39 cisco 21: *Jun 18 12:44:44.390: %SYS-5-CONFIG_I: Configured from console by username8 on console
Jun 18 18:40:33 cisco 22: *Jun 18 12:47:38.246: %SYS-5-CONFIG_I: Configured from console by username8 on console
Jun 18 18:51:13 cisco 23: *Jun 18 12:58:18.390: %SYS-5-CONFIG_I: Configured from console by username8 on consoleИ как можно отменить команды, указанные на cisco. Я имею в виду
local facility local0 и т.д.
Если хотите, чтобы записалось больше, введите logging trap debКоманды можно отменить так:
no local facility local0
>Если хотите, чтобы записалось больше, введите logging trap deblogging trap debbuging
не меняет ситуации: пишется одна запись, идентичная вышеупомянутым, и все.>Команды можно отменить так:
>no local facility local0спасибо
посоветуйте хорошую книгу по cisco
>посоветуйте хорошую книгу по ciscoЧто бы кошка слала на сислог все то что на ней происходит, отвечает много параметров!
могу посоветовать вот что:logging buffered 1000000 deb
logging rate-limit 10000
logging console informational
logging history warnings
logging trap debugging
logging facility syslog
logging ххх.ххх.ххх.ххх
надо иос обновлять, syslog сообщения в циске плохо работают
Что скажете про книгу
Cisco ISP Essentials
Авторы: Barry Raveendran Greene, Philip SmithВыложена здесь через страницу
http://books.google.ru/books?id=-IcqbmFG4_UC&dq=Cisco+ISP+Es...Похоже, неплохой материал для начинающего? Стоит купить?
>Смущает то, что за 2 часа в cisco.log записалось только это:
>Jun 18 18:37:39 cisco 21: *Jun 18 12:44:44.390: %SYS-5-CONFIG_I: Configured from console
>by username8 on console
>Jun 18 18:40:33 cisco 22: *Jun 18 12:47:38.246: %SYS-5-CONFIG_I: Configured from console
>by username8 on console
>Jun 18 18:51:13 cisco 23: *Jun 18 12:58:18.390: %SYS-5-CONFIG_I: Configured from console
>by username8 on consoleНемного не в тему, и пользуясь случаем
как можно вместо вот этого Jun 18 18:51:13 cisco 23:...
получить дату в удобоваримом виде
2009.06.18 18:51:13 cisco 23...... ???