Hjem Personlig finansiering Logginnsamling og overvåking av nettverkslogger

Logginnsamling og overvåking av nettverkslogger

Innholdsfortegnelse:

Anonim

Logging lar deg overvåke hva som skjedde med nettverket din tidligere. Administrering, dine samlede logger kan identifisere problemer før de blir problemer. Cisco-enheter har imidlertid begrenset bufferplass til å lagre logger, og når du starter enheten på nytt, mister du dem.

Samle logger på ett sted

For å løse Cisco-enheter begrenset bufferplass, bruk en Syslog-server. Du kan finne en Syslog-server for Windows fra Kiwi Software (nå en del av SolarWinds). Du kan velge blant mange andre Syslog-servere, alt til forskjellige prispunkter, alt fra gratis til tusenvis av dollar.

Formålet med en Syslog-server, uansett kostnadene, er å samle loggdata fra en rekke enheter og konsolidere den på ett sted der det enkelt kan overvåkes, søges og analyseres. Hvis du bruker Linux eller Unix, har du et stort utvalg av gratis Syslog-servere.

Syslog-serveren fungerer som et samlingspunkt for loggaktivitetene, slik at alle nettloggene dine kan lagres på ett sted, slik at du enkelt kan søke på det. Syslog-serveren er et must for nettverkssikkerhet, fordi uten en Syslog-server vil loggene dine forbli på spredte enheter og vil aldri bli vurdert eller arkivert.

Ulempen er at Syslog kan sende mange små datamaskiner veldig raskt, så det bruker User Datagram Protocol (UDP) og cleartext for å forhindre overbelastning av nettverket. For å forhindre uautoriserte brukere i å lese disse cleartext-pakkene og for å isolere Syslog-trafikken, må du bruke en egen ledelse VLAN.

Denne ledelsen VLAN bør være på plass allerede fordi det er her du isolerer all din bryter- og rutetrafikstyring. Et annet alternativ, i stedet for styringsnettverket, er å aktivere nettverkslagsikkerhet for all denne trafikken gjennom IPSec eller en annen type krypteringsmekanisme.

Du kan enkelt aktivere logging fra Cisco-siden av ligningen. (Den vanskeligste delen er konfigurasjonen av Syslog-serveren.) Bruk kode som ligner på følgende eksempel, som bare trenger å spesifisere IP-adressen til loggserveren:

Router1 # aktiver Passord: Router1 #configure terminal Angi konfigurasjonskommandoer, en per linje. Slutt med CNTL / Z. Router1 (config) #logging verten 192. 168. 8. 20 Router1 (config) # exit

Velge et loggnivå

Med nesten alle Cisco Enterprise-enheter er åtte standardloggnivåer som varierer fra null til syv. Hver av disse loggnivåene er knyttet til en detalj i datalogging.Disse nivåene lar deg enkelt velge en blokk med data som du vil ha logget inn i systemloggene, og sender deretter logginformasjonen via SNMP eller til Syslog destinasjoner.

Vær forsiktig når du øker nivåene fordi du øker belastningen på enhetens CPU. Dette gjelder spesielt nivå 7.

Cisco System Logging Nivåer
Nivå Tittel Beskrivelse
0 Nødfall Systemet er ubrukelig
1 Varsler < Øyeblikkelig handling nødvendig 2
Kritisk Kritiske forhold 3
Feil Feilvilkår 4
Advarsler Advarselsbetingelser 5 > Varsler
Informasjonsmeldinger 6 Informativ
Normal, men signifikant, forhold 7 Feilsøking
Feilsøkingsmeldinger Som med de fleste ting med Cisco IOS, dette er ikke veldig vanskelig å sette opp eller konfigurere. I Global Configuration-modus bruker du to kommandoer. loggfelling angir hvilket loggnivå som skal sendes til din Syslog-server; logging buffered konfigurerer loggnivået som vises i den midlertidige bufferen. Router1 #

aktiver

Passord: Router1 # configure terminal Angi konfigurasjonskommandoer, en per linje. Slutt med CNTL / Z. Router1 (config) # loggfelt 6 Router1 (config) #logging buffered 6 Router1 (config) # end 

Logginnsamling og overvåking av nettverkslogger

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...