>>такая задача: есть девайсы, кот. шлют UDPшный трафик, проверяемый через АСЛ, >>надо сделать, чтобы слались уведомдения куда-нить или оповещение если допустим в >>течении 5 минут никаких совпадений не было в АСЛ. на какой-нить >>лог сервер или е-мэил, если такое конечно вообще возможно > >пишите что бы интересующий трафик в ACL логировался, и направляете лог на >логсервер >на логсервере раз в 5 минут проверяете именно то что вам надо >и если нет записей в логфайле то пишите письмо >если есть запись, очищяете логфайл и новый цикл Обычно активный трафик не логируют, как правило логируют deny. Если к тому же трафика много, то на каждый пакет сыпать лог - хреново. Лучше через RSH смотреть интересующую запись ACLа, вернее её каунтеры, и если их нет (по нулям), то делаем чё надо, а если ненулевой - сбрасываем счётчики и ждём следующей проверки. Мне кажется так будет правильнее.
|