URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7158
[ Назад ]

Исходное сообщение
"Просмотр логов на Cisco - подскажите!!!"

Отправлено kora , 01-Фев-05 13:13 
Как на cisco посмортреть кто входил на нее и что делал некоторое время назад (например несколько дней).
ТАкже если например я вижу на графиках, что в такое-то время трафик через интерфейс исчез, потом появился, как можно посмотреть на cisco что творилось с ней в это время.

Содержание

Сообщения в этом обсуждении
"Просмотр логов на Cisco - подскажите!!!"
Отправлено Nailer , 01-Фев-05 13:24 
>Как на cisco посмортреть кто входил на нее и что делал некоторое
>время назад (например несколько дней).
>ТАкже если например я вижу на графиках, что в такое-то время трафик
>через интерфейс исчез, потом появился, как можно посмотреть на cisco что
>творилось с ней в это время.


sh logging history

?


"Просмотр логов на Cisco - подскажите!!!"
Отправлено kora , 01-Фев-05 14:28 
>>Как на cisco посмортреть кто входил на нее и что делал некоторое
>>время назад (например несколько дней).
>>ТАкже если например я вижу на графиках, что в такое-то время трафик
>>через интерфейс исчез, потом появился, как можно посмотреть на cisco что
>>творилось с ней в это время.
>
>
>sh logging history
>
>?
Вот что выдал по этой команде.
Syslog History Table:1 maximum table entries,
saving level debugging or higher
0 messages ignored, 0 dropped, 0 recursion drops
60 table entries flushed
SNMP notifications not enabled
   entry number 61 : WCCP-5-CACHEFOUND
    Web Cache х.х.х.х acquired
    timestamp: 10940808



"Просмотр логов на Cisco - подскажите!!!"
Отправлено vmn2003 , 01-Фев-05 15:30 
Я например заставляю логи циску кидать на свой Линукс
на циске описываешь куда хошь кидать все это дело
например так для связки с Linux Red Hat:
На циске делаешь
logging facility local4(идентификатор логов)
logging X.X.X.X(IP Линукса)

На Linux-е разрешаешь логи принимать  на порт UDP 514
в /etc/syslog.conf пишешь
local4.*   /var/log/cisco.log
в /etc/sysconfig/syslog должна быть запись
SYSLOGD_OPTIONS="-m 0 -r -x"
потом на Linux-е
#service syslogd restart
Вроде все. На циске потом можешь шамнить с уровнем
детализации логов.
:)



"Просмотр логов на Cisco - подскажите!!!"
Отправлено Nailer , 01-Фев-05 18:06 
>Я например заставляю логи циску кидать на свой Линукс
>на циске описываешь куда хошь кидать все это дело
>например так для связки с Linux Red Hat:
>На циске делаешь
>logging facility local4(идентификатор логов)
>logging X.X.X.X(IP Линукса)
>
>На Linux-е разрешаешь логи принимать  на порт UDP 514
>в /etc/syslog.conf пишешь
>local4.*   /var/log/cisco.log
>в /etc/sysconfig/syslog должна быть запись
>SYSLOGD_OPTIONS="-m 0 -r -x"
>потом на Linux-е
>#service syslogd restart
>Вроде все. На циске потом можешь шамнить с уровнем
>детализации логов.
>:)

Пардон, sh logging



"Просмотр логов на Cisco - подскажите!!!"
Отправлено Spider2k , 02-Фев-05 07:59 
vmn2003 прав!
надо логи на линух кидать. Т.к всегда времени бывает мало чтобы их чистить. А на кошке флэша мало, так что нечего его засирать.
Вопрос остается незакрытым: Как лавировать детализацией? т.е. направление движения трафика, доступ на vty

"Просмотр логов на Cisco - подскажите!!!"
Отправлено A Clockwork Orange , 02-Фев-05 15:05 
Какой уровень логирования должен быть что бы показывал кто входил и что делал?

"Просмотр логов на Cisco - подскажите!!!"
Отправлено vmn2003 , 02-Фев-05 18:42 
Ну поставь logging level 7(типа debug)
У меня стоит 4, при заходе в conf term
циска бросает в лог с какого IP заходили,
что мне достаточно чтобы достать берданку
и пойти наставлять на путь истинный  тех
кто залез без спроса :)


"Просмотр логов на Cisco - подскажите!!!"
Отправлено Сайко , 03-Фев-05 09:15 
Вы наверно чтото путаете. В логах отображается не тот кто залез, а тот кто конфигурил - выполнял команду conf t.
Можно конечно включить debug aaa authe - тогда действительно в логах будет отображаться процесс аутенфикации.

"Просмотр логов на Cisco - подскажите!!!"
Отправлено vmn2003 , 03-Фев-05 10:23 
>Вы наверно чтото путаете. В логах отображается не тот кто залез, а
>тот кто конфигурил - выполнял команду conf t.
Ну да, так оно и есть, как тока 'клиент' делает conf term
то цисак сразу кидает его IP. Я ж написал в предыдущем посте :)

"Просмотр логов на Cisco - подскажите!!!"
Отправлено vmn2003 , 03-Фев-05 10:27 
>Можно конечно включить debug aaa authe - тогда действительно в логах будет
>отображаться процесс аутенфикации.
Полностью поддерживаю ;) Поставить logging level который нужен
а потом шамнить с тем шо нада выводить ;)


"Просмотр логов на Cisco - подскажите!!!"
Отправлено A Clockwork Orange , 03-Фев-05 11:24 
Не отчет.
С какого хоста сделали conf t не вопрос.
В вот что сделали похоже без tacas не увидеть... я не прав?