把linux配置成pix的日志主机
http://tech.ddvip.com 2007年03月12日 社区交流
本文详细介绍把linux配置成pix的日志主机
注一、参考文档:把linux配置为PIX、Cisco、huawei的日志服务主机,作者名字忘记了..
注二、在调试过程中得到了论坛网友”初学摄影”的大力指点,再次谢谢![/color]
环境:PIX515e,Redhat8.0
一、linux配置:
1、vi/etc/sysconfig/syslog(按i进入vi的编辑状态,编辑完成后按ESC回到命令行状态,然后输入:wq,存盘退出,如果不存盘输入:q)
把SYSLOGD_OPTIONS="-m0"修改为
SYSLOGD_OPTIONS="-r-m0"//-r允许从远端主机写入messages2、vi/etc/syslog.conf
加入下列内容
把设备号为local4(PIX的默认设备号,对应PIX端的facility为20)的所有的日志记录到/var/log/pix.log中
#Savepixmessagesalltopix.log
local4.*&/var/log/pix.log3、为了避免日志过大,配置日志轮循(manlogrotate查看详细的帮助信息)
vi/etc/logrotate.conf
增加下列内容:
#system-specificlogsmaybealsobeconfiguredhere.
/var/log/pix.log{
weekly
rotate4&
}4、重起syslog服务:[root@localhost&etc]#servicesyslogrestart
二、PIX配置:
pix<config>;#loggingon&
pix<config>;#logginghost192.168.0.1//记录日志的主机IP
pix<config>;#loggingtrap7&//指定日志消息的级别(0:紧急(Emergencies)1:告警(Alerts)2:严重的(Critical)3:错误(Errors)4:警告(Warnings)5:通知(Notifications)6:信息(Informational)7:调试(Debugging))
pix<config>;#loggingfacility20//更改设备号,PIX默认为local20
pix<config>;#exit
pix#shlogging//可以看到当前日志记录是否启动
pix#wrmem&//保存配置三、检查是否配置成功及排错:
1、在pix端enable模式下运行shlogging可以检查日志记录是否开启:
pix#shlogging
Sysloglogging:enable
Facility:20
Timestamplogging:disabled
Standbylogging:discable
Consolelogging:discable
Monitorlogging:discable
Bufferlogging:discable
Traplogging:levelwarnings,373000messageslogged
&&&&&Loggingtoinside192.168.0.1
Historylogging:discable
DeviceID:discable
pix#2、在linux端
运行[root@localhost&etc]#tail–f&/var/log/pix.log
检查是否有日志记录。推出用Ctrl+c
3、排错及心得:
以下是在调试过程中碰到的错误:
(1)[关闭]开启Sysloglogging服务:在pix配置模式运行[no]loggingon[关闭]开启服务
(2)使用tail–f/var/log/pix.log命令时发现没有日志记录:
由于没有粗心,在pix端配置把facility配置为4导致日志不能输出,登陆到Pix在配置模式下运行loggingfacility20;
由于linux与pix之间的网络问题导致日志不能输出,当初由于从linux端不能ping通pix,但从pix端可以ping通linx,后来检查是由于防火墙做了限制。如果不是这个问题可以停止Linux里的防火墙服务,运行 [root@localhost&etc]#serviceiptablesstop
(3)在配置的时候由于粗心大意,明明是对的命令也会写错,也是导致配置失败的一个原因,另外如果在配置过程中有不了解的地方可以直接去参考官方网站的资料,比如pix可以参考http://www.cisco.com那里资料n多,也是最权威的。
(4)如果在配置过程中有不懂得地方首先应该检查自己是否有输错过命令,多参考官方文档,多上论坛搜索以前网友的相同问题以及多问多交流。
由于本人也是linux新手,对linux也是略之一二,欢迎大家多多指教,多多交流,互相学习。
作者:smallfish 责编:豆豆技术应用
- Linux/Unix 新闻
- Linux/Unix 入门
- Linux/Unix 命令
- Linux/Unix 安装
- Linux 嵌入式系统
- Linux/Unix 编程
- Linux/Unix 管理
- Linux/Unix 桌面
- Linux/Unix 内核
- Linux/Unix 软件
- SCO Unix
- NetBSD
- OpenBSD
- Redhat/Fedora Linux
- 手机
- Linux/Unix find 搜索命令
- Linux/Unix vi 命令
- Linux/Unix kde 桌面环境
- Linux/Unix GNOME 桌面环境
- Linux/Unix Make 命令
- Linux/Unix crontab 命令
- Linux/Unix ext3 文件系统
- Linux/Unix 文件系统详解
- Linux/Unix ADSL 拨号设置
- Linux/Unix GRUB 配置及应用
- Linux/Unix nfs配置
- Linux/Unix 硬件信息查看及管理
- Linux/Unix 优化
- Linux/Unix 交换分区Swap管理及应用
- Linux/Unix 用户管理
- Linux/Unix Ramdisk
- Linux/Unix 密码恢复管理
- Linux/Unix 文件删除恢复
- Linux/Unix fdisk分区
- Linux/Unix lvs负载均衡管理
- Linux/Unix root用户
- Linux/Unix 集群
- Linux/Unix 日志
- 更多Linux/Unix专题……