logging 133.3.3.2
logging on
logging trap 7 //指定日志消息的級(jí)別 (0:緊急(Emergencies) 1:告警(Alerts) 2:嚴(yán)重的(Critical) 3:錯(cuò)誤(Errors) 4:警告(Warnings) 5:通知(Notifications) 6:信息(Informational) 7:調(diào)試(Debugging))
logging facility localx
交換機(jī)x一般配置成5,路由器一般配置為4
logging source-interface e0 //日志發(fā)出用的源ip地址
service timestamps log datetime localtime //日志記錄的時(shí)間戳設(shè)置,可根據(jù)需要具體配置
=================================================
在PIX上啟用LOG服務(wù),并將其發(fā)送到LOG服務(wù)器上.
啟動(dòng)log服務(wù)
第一步:?jiǎn)?dòng)log logging on
注:By default, the logging level is set to 3 (error).
默認(rèn)log的級(jí)別為3(error)
第二步:設(shè)置log級(jí)別 logging trap severity_level (1-7)
第三步:檢查log設(shè)置 show logging
二:測(cè)試log輸出
通過下面幾個(gè)步驟測(cè)試log信息輸出:
第一步:log信息發(fā)送到console口。
logging console 7
quit
這個(gè)測(cè)試會(huì)產(chǎn)生下面的syslog信息
111005: nobody End configuration: OK
這個(gè)信息顯示已經(jīng)退出configureation mode.”111005”是該信息標(biāo)識(shí)號(hào)。“nobody”指出你是通過console口登錄PIX的。
第二步:停止輸送log信息到console
no logging console 7
quit
三、發(fā)送syslog信息到緩存
第一步:保存顯示的信息
logging buffered severity_level (1-7)
第二步:查看console口上的信息
show logging
第三步:清除緩存中的信息以便接收查看新的信息
clear logging
第四步:停止發(fā)送log信息到緩存
no logging buffered
新的信息到列表的尾部。
四、把log信息發(fā)送到一個(gè)telnet會(huì)話
第一步:在PIX的內(nèi)部配置一個(gè)host允許telnet到PIX
a. 輸入下面的命令:
telnet ip_address [subnet_mask] [if_name]
For example, if a host has the IP address 192.168.1.2, the command is:
telnet 192.168.1.2 255.255.255.255
b.設(shè)置一個(gè)telnet會(huì)話的空閑時(shí)間,默認(rèn)為5分鐘,建議值15分鐘。
telnet timeout 15
第二步:?jiǎn)?dòng)一個(gè)telnet會(huì)話
第三步:進(jìn)行configuration模式
enable
(Enter your password at the prompt)
configure terminal
第四步:開始log設(shè)置
logging monitor severity_level (1-7) 本新聞共 2頁(yè),當(dāng)前在第 1頁(yè) 1 2 |