четверг, 14 февраля 2013 г.

Логи cisco пишем в syslog



Сначала подключаемся к маршрутизатору и:
#logging source-interface vlan1
#logging 192.168.1.1   куда пересылать логи
#logging facility local7  указываем метку логирования, что бы потом можно было отлавливать через syslog
#logging trap debugging   здесь можно после слова trap задать, что именно хотите логировать

Идем в /etc/syslog.conf и добавляем:
local7.*                                        /var/log/cisco.log


Создаем файл и ставим разрешения:
touch /var/log/cisco.my-domain-name.su.log
chmod 640 /var/log/cisco.my-domain-name.su.log

Сходим в rc.conf и добавим:
syslogd_enable="YES"
syslogd_flags=""

Перезапустим для применения:
/etc/rc.d/syslogd restart

В завершение редактируем  /etc/newsyslog.conf и добавляем строчку:
/var/log/cisco.log 644 10 100 * JC
Чтобы происходила ротация логов.

Все, логи будут появляться.

Комментариев нет:

Отправить комментарий