Eltex ESR-100 FSTEC — настройка Syslog для межсетевых экранов: пошаговое руководство [232/236]

Превью страниц Страница 232 / 236
Eltex ESR-100 FSTEC [232/236] Пример настройки syslog
232 Межсетевые экраны серии ESR. Руководство по эксплуатации
7.47.2 Пример настройки Syslog
Задача:
Настроить отправку сообщений для следующих системных событий:
неудачная аутентификация пользователя;
внесены изменения в конфигурацию логирования системных событий;
старт/остановка системного процесса;
внесены изменения в профиль пользователей.
IP-адрес маршрутизатора ESR - 192.168.52.8, ip-адрес Syslog сервера - 192.168.52.41. Использовать
параметры по умолчанию для отправки сообщений – протокол UDP порт 514.
Рисунок 71 Схема сети
Решение:
Предварительно нужно выполнить следующие действия:
указать зону для интерфейса gi1/0/1;
настроить IP-адрес для интерфейсов gi1/0/1.
Основной этап конфигурирования:
Создаем файл на маршрутизаторе для системного журнала, уровень сообщений для
журналирования - info:
esr(config)# syslog file ESR info
Указываем IP адрес и параметры удаленного Syslog-сервера:
esr(config)# syslog host SERVER 192.168.17.30 info udp 514
Задаем логирование неудачных попыток аутентификации:
esr(config)# logging login on-failure
Задаем логирование изменений конфигурации syslog:
esr(config)# logging syslog configuration
Задаем логирование старта/остановки системных процессов:
esr(config)# logging service start-stop
Задаем логирование внесений изменений в профиль пользователей:
esr(config)# logging userinfo
Изменения конфигурации вступят в действие после применения:
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
Посмотреть текущую конфигурацию системного журнала:
esr# show syslog configuration

Содержание

Узнайте, как настроить отправку сообщений Syslog для межсетевых экранов. Пошаговое руководство по конфигурации и логированию системных событий.

Скачать