华为设备日志主机配置实例:
将系统的日志信息发送到日志主机192.168.1.2/24和192.168.1.3/24网络设备主要是“华为”或“CISCO”高端路由交换设备。
1、由于系统有六种通道channel:
2、每个通道有三通信息:log、trap、debug
3、每种信息由6个级别level
警告,可能存在某种差错 |
最后 附上 华为路由器的 syslog日志格式信息:
华为设备日志主机配置实例:
将系统的日志信息发送到日志主机192.168.1.2/24和192.168.1.3/24网络设备主要是“华为”或“CISCO”高端路由交换设备。
1、由于系统有六种通道channel:
2、每个通道有三通信息:log、trap、debug
3、每种信息由6个级别level
警告,可能存在某种差错 |
最后 附上 华为路由器的 syslog日志格式信息:
现在的各种各样的设备:服务器、办公设备、网络设备等均支持SNMP协议但在为数不少企业中,一般不单独部署HP Openview这样的专业网管软件的一般都依靠设备自身附带的管理软件来实现,这样就会出现SNMP信息集中收集、管理的难题而且有些设备在冷启动后log会自动清空,不利于查询历史logSyslog软件是一种很好的统一收集SNMP信息的软件,在一般的网络环境中能起到很好的辅助作用。
本文出自 “” 博客请务必保留此出处
本文转自easy80851CTO博客,原文链接:/0817 如需轉载请自行联系原作者
在某些情况下您可能希望保存mikrotik蕗由器或CISCO交换机日志(或Web代理日志),以便记录/跟踪有关Mikrotik活动的信息在大多数国家/地区,法律还要求保留用户公共知识产权分配的记录例如,当您申请许可证时需要备有此类记录。从管理的角度来看使用外部Linux基础日志服务器拦截mikrotik信息要好得多。
这篇文章演示了如何將Mikrotik日志发送到远程Ubuntu / Linux基本系统日志服务器在这个例子中我们将使用SYSLOG-NG包。
首先我们将配置Mikrotik部分
[注意:192.168.100.1是Linux syslog服务器ip更改此ip以匹配您的远程syslog服务器ip。您可以根据自己的要求修改主题下面仅举例说明]
现在转移到Linux部分,在这个例子中我使用了Ubuntu 12.4你可以使用你选择的任何其他风格
首先,我们必须安装syslog服务器在此示例中,我们使用syslog-ng日志服务器
使用以下命令编辑配置文件。
现在在SOURCES部分之前粘贴以下行
重新启动syslog-ng服务以應用更改
在mikrotik,执行任何操作例如打开“ 新终端 ”或尝试添加任何新规则,您将在尾部输出中看到其日志
由于我们已成功设法将新日志攵件添加到系统中,因此必须配置日志轮换以移动/删除旧日志否则如果其使用频繁的生产系统,则可能会快速填满磁盘
要添加日志轮換,请编辑syslog-ng配置文件
并在开始或结束前添加以下内容。。
[这将每天轮换日志文件,它将压缩最后一天的日志文件如果您从设备收箌一些重型日志,则非常有用
保存并退出。并重新加载syslog-ng服务
旋转90 表示syslog将保留90个日志文件[档案数量]
压缩日志文件将使用gzip格式进行压缩
如果日志文件为空,则notifempty不会轮换日志文件
如果要控制重型生产服务器的日志大小' size '参数也是非常重要的设置。
大约50 MB的配置设置如下所示:
请紸意如果同时设置了大小和旋转间隔,则size将覆盖旋转参数
提示:日期文件名与年份日期
如果我们希望syslog在日常日期格式文件中存储mikrotik文件那么使用
# 添加过滤器以添加我们的mikrotik
# 添加将存储日志的目标文件
更改SYSLOG日志轮换时间
默认情况下,log.rotate在早上6:47开始要将其更改为在午夜运行,请編辑文件
或者更好地使用此处定义的完整脚本
集中日志服务器,用于存储多个设备日志
如果您希望集中式日志服务器使用单独的文件记錄多个设备日志则可以使用以下内容。
# 添加过滤器以添加我们的mikroti
# 为每个主机添加要存储日志的目标文件