URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22627
[ Назад ]

Исходное сообщение
"Cisco logging"

Отправлено Dmitri , 16-Май-11 14:48 
А что уважаемое сообщество посоветует на тему программного обеспечения для сбора логов с нескольких сот cisco роутеров и устройств?
желательно, чтобы этот софт сам разбирал логи и оператор мог найти что нибудь за какой нибудь период, желательно графический.
С уважением
P.S. советы "сам садись и разрабатывай" не подойдут :-))))

Содержание

Сообщения в этом обсуждении
"Cisco logging"
Отправлено evghoul , 16-Май-11 15:13 
syslog-ng

"Cisco logging"
Отправлено Pve1 , 16-Май-11 15:26 
> А что уважаемое сообщество посоветует на тему программного обеспечения для сбора логов
> с нескольких сот cisco роутеров и устройств?
> желательно, чтобы этот софт сам разбирал логи и оператор мог найти что
> нибудь за какой нибудь период, желательно графический.
> С уважением
> P.S. советы "сам садись и разрабатывай" не подойдут :-))))

Если вам нужен официальный сертифицированный биллинг - решения от LanBilling, Net-Up и т.д.  Гугль в помощь.  Учитывая, что число рутеров большое - этап проектирования и внедрения биллинга + поддержку лучше - доверить прозводителю оного.

Если просто, что бы посмотреть трафик ради интереса - любой netflow анализатор.

Если я вас правильно понял, что трафик учитывать хотите.

логи же на рутере - это немного другое.   Для этого подойдет любой syslog server. Но информацию о трафике вы с него не узнаете.


"Cisco logging"
Отправлено Dmitri , 16-Май-11 15:31 
причем тут трафик--тут именно логи интересуют...
syslog-ng не очень удобная вещь, я уже пробовал....
есть еще какие нибудь решения....
а то контора внедряет на свою голову тиволи, от которой толку 0



"Cisco logging"
Отправлено rakis , 16-Май-11 18:03 
>syslog-ng не очень удобная вещь, я уже пробовал....

Что в нем не устраивает? Умеет писать как в файлы так и в БД. Можно прикрутить вебморду. Есть коммерческая версия с разными вкусностями.

> а то контора внедряет на свою голову тиволи, от которой толку 0

Если ПО не настраивать, то толку с него и не будет
Работал и с IBM Tivoli Netview и с HP Openview Network Node Manager, вполне вменяемые продукты. Минус только один - цена.


"Cisco logging"
Отправлено Dmitri , 17-Май-11 16:44 
>>syslog-ng не очень удобная вещь, я уже пробовал....
> Что в нем не устраивает? Умеет писать как в файлы так и
> в БД. Можно прикрутить вебморду. Есть коммерческая версия с разными вкусностями.

да походу придется ее и брать
вебморда ее есть?

>> а то контора внедряет на свою голову тиволи, от которой толку 0
> Если ПО не настраивать, то толку с него и не будет
> Работал и с IBM Tivoli Netview и с HP Openview Network Node
> Manager, вполне вменяемые продукты. Минус только один - цена.

нет это ты вполне меняемый, раз у тебя это работало:-)))))


"Cisco logging"
Отправлено rakis , 17-Май-11 21:08 
> да походу придется ее и брать
> вебморда ее есть?

для коммерческой версии в комплекте идет
http://www.balabit.com/network-security/syslog-ng/log-server...
для бесплатной несколько штук есть здесь
http://www.debianhelp.co.uk/syslogngweb.htm

> нет это ты вполне меняемый, раз у тебя это работало:-)))))

спасибо :-)

P.S. Из коммерческих есть еще AdventNet EventLog Analyzer
http://www.manageengine.com/products/eventlog/index.html


"Cisco logging"
Отправлено cant , 17-Май-11 20:05 
> А что уважаемое сообщество посоветует на тему программного обеспечения для сбора логов
> с нескольких сот cisco роутеров и устройств?
> желательно, чтобы этот софт сам разбирал логи и оператор мог найти что
> нибудь за какой нибудь период, желательно графический.

Путь предположим есть такое решение, всяко вам подходящее.
Но не совсем ясно - кто будет копаться в этой куче сислога, насколько оперативно, и что он там будет выискивать.

Обычно у операторов связи и в больших корп.сетях весь сислог сваливается в одну кучу. Очень редко заходят его погрепать. В редких случаях для ограниченного числа железок сислог бежит на консоль на боковом мониторе у профильного инженера.
   Сислог для мониторинга для дежурной смены не используется никогда.