Configuração de Syslog em roteadores Cisco

O Syslog é um protocolo utilizado pelos sistemas operacionais, processos e aplicativos que permite o envio mensagens de atividades e erros para uma estação de gerenciamento. Existem 08 (oito) níveis de log que variam de  0 (zero) a 7 (sete) com um certo  nível de gravidade que indica a natureza crítica da uma certa mensagem.

O Nível 0 é o mais crítico e o Nível 7 é o menos crítico:

0 – Emergências
1 – Alertas
2 – Crítico
3 – Erros
4 – Avisos
5 – Notificações
6 – Informações
7 – Depuração

Nos equipamentos Cisco o registro syslog baseia-se no utilitário syslog da UNIX. Os eventos do sistema são normalmente registrados no console do sistema a menos que este esteja desativado. Todas as mensagens do log registradas são associadas a uma mensagem de timestamp, de instalação, de gravidade e de registro e às vezes são o único meio para  obter informações sobre o comportamento de algum dispositivo.

 

Configuração de  Syslog em Roteadores Cisco

 

Router>enable

Router#configure terminal

Router(config)#hostname ti-redes

ti-redes(config)# logging on (habilita os logs no roteador)

ti-redes(config)# logging 192.168.0.1 (ip de estação que receberá os logs)

ti-redes(config)# logging trap informational (defini o nível de gravidade como 6 “Informativo”)

ti-redes(config)#service timestamps log datetime (inclui timestamp com mensagem syslog)

 

Na estação de gerenciamento podemos utilizar aplicativos como o Kiwi Syslog, CiscoWorks entre outros.

 

Em uma configuração com Syslog você pode por exemplo associar comandos de debug à uma configuração. Imagine de você quer que todo os pacotes IP ICMP processados pelo roteador sejam logados no servidor.

  

Configuração de Syslog em roteadores Cisco para enviar logs no em caso de processamento de pacotes IP ICMP.

 

Router>enable

Router#configure terminal

Router(config)#hostname ti-redes

ti-redes(config)# logging on (habilita os logs no roteador)

ti-redes(config)# logging 192.168.0.1 (endereço da estação gerenciamento para enviar os logs)

ti-redes(config)# logging trap debug (defini o nível de gravidade como 7 “Depuração”)

ti-redes(config)#service timestamps log datetime (inclui timestamp com mensagem syslog)

ti-redes(config)#exit

ti-redes#debug ip icmp (ativa o debug para pacotes ip icmp)

 

É possível realizar diversas configurações de envio de log, como colocar a palavar “log” ao final de uma regra de lista de acesso, este tipo de configuração permite que no momento de um bloqueio ou permissão um log seja enviado para o servidor de log. Assim o administrador pode detectar de forma online uma tentativa de acesso nos equipamentos.

 

Configuração de Syslog em roteadores Cisco para enviar logs no caso de tentativa de acesso telnet em Roteadores Cisco

 

Router>enable

Router#configure terminal

Router(config)#hostname ti-redes

ti-redes(config)# logging on (habilita os logs no roteador)

ti-redes(config)# logging 192.168.0.1 (endereço da estação gerenciamento para enviar os logs)

ti-redes(config)#service timestamps log datetime (inclui timestamp com a mensagem do syslog)

ti-redes(config)# ip access-list extended telnet (cria uma ACL estendida com nome telnet)

ti-redes(config-ext-nacl)# permit tcp 201.100.1.30 any eq telnet (permite telnet de 201.100.1.30 para qualquer destino)

ti-redes(config-ext-nacl)# deny tcp any any eq telnet log (nega telnet de qualquer origem para qualquer destino e envia um log)

ti-redes(config-ext-nacl)# permit ip any any (permite todo tráfego ip)

 

ti-redes(config)# interface Serial0/0/0 (entra no modo da  interface)

ti-redes(config-if)# ip access-group telnet in (aplica a ACL telnet para pacotes que entram na interface)

Configuração de Syslog em roteadores Cisco

Data: 08-03-2025

De: eskort_hwpl

Assunto: эскорт

vip escort [url=dior-agency.org]vip escort[/url] .

Data: 08-03-2025

De: Furrionipl

Assunto: and an objective plan.

secular brotherhoods of scribes.

Data: 07-03-2025

De: evakyatori spb_ztkl

Assunto: эвакуаторы спб

эвакуатор вызвать [url=evakuatormax.ru]evakuatormax.ru[/url] .

Data: 07-03-2025

De: DanielJen

Assunto: Clava is the best

Greatest news for all us

Data: 06-03-2025

De: prodvijenie saitov v moskve_ouSt

Assunto: продвижение сайтов в москве

seo продвижение яндекс москва [url=prodvizhenie-sajtov11.ru]seo продвижение яндекс москва[/url] .

Data: 05-03-2025

De: XRumerTest

Assunto: Test, just a test

Hello. And Bye.

Data: 03-03-2025

De: mostbet_toPi

Assunto: мостбет

ставки на спорт mostbet [url=www.mostbet9.com.kg/]www.mostbet9.com.kg/[/url] .

Data: 02-03-2025

De: programmi 1s _tssi

Assunto: программы 1с

купить программу 1 с [url=www.mymoscow.forum24.ru/?1-6-0-00025988-000-0-0]купить программу 1 с[/url] .

Data: 02-03-2025

De: silovie transformatori kypit_tlKi

Assunto: силовые трансформаторы купить

сухие трансформаторы цена [url=superogorod.ucoz.org/forum/2-2766-1]сухие трансформаторы цена[/url] .

Data: 02-03-2025

De: TommySeT

Assunto: Get Effective Direct Mail and Telemarketing Lists for Your Business

For over 13 years, MailBanger.com has been a trusted provider in direct mail solutions. Our platform offers an extensive database of marketing lists to drive measurable results. Whether you’re targeting local customers, our professionally curated lists are designed to achieve your goals. Start growing with us today at MailBanger.com!

For over a decade, MailBanger.com has delivered results through accurate direct mail contacts. With a vast database across industries, we make it easy to supercharge your marketing efforts. See why we’re a leader in marketing lists today!

Need trusted leads for your campaigns? With 13 years of experience, we provide millions of verified leads for email, telemarketing, and direct mail marketing. Our targeted lists are built to save you time. Focus on growth while we provide the data—visit MailBanger.com today!

At MailBanger.com, you’re backed by 13 years of proven success. We offer millions of leads to achieve your goals. From telemarketing databases, our verified data deliver results. Download your lists today at MailBanger.com.

<< 3 | 4 | 5 | 6 | 7 >>

Novo comentário