我正在寻找可以安装在我的机器上并从几个 Cisco 路由器获取日志的东西。有什么可以连接到我的路由器并提取日志以便快速访问而无需进入 SDM 的东西?
看到一些关于流量、攻击等方面的图表就好了。
编辑:最好基于 Windows。:)
答案1
对于基本日志,正如 Cian 所说,任何 unix 机器都可以。只需设置您的 syslog 以接受 local4 并将其写入文件(如果我没记错的话,local4 是默认的,但它是可配置的)。
至于图表,您可以使用 MRTG 或 cacti。只需在路由器上设置 SNMP,您就应该能够提取接口图表。另一个选项是 netflow,因为您正在使用路由器。我倾向于只使用 netflow 进行一次性故障排除,因为交换机和 PIX/ASA 设备不支持它,而且我喜欢通过一个接口访问我的所有接口图表。
编辑:
设置系统日志以接受来自 Cisco 的系统日志消息并让 Cisco 发送这些消息。
在您的系统日志服务器上,您需要进入/etc/syslog.conf
并进行以下更改:
local4.* /var/log/network.log
这会告诉 syslog 服务器将其在 local4 设施上接收到的所有消息按优先级发送到文件 /var/log/network.log。然后,您可以使用常规 unix 实用程序 cat/more/less/grep 访问该日志 - 您会发现 grep 是最有用的。
需要注意的一点是,您可能需要在 syslog 服务器上启用远程日志记录。这似乎因发行版而异,因此最好的办法是选择一个发行版并搜索他们如何做到这一点。我个人推荐 ubuntu 服务器。
我通常设置以下命令来打开思科设备上的日志记录:
logging facility local4
logging <host to log to>
logging on
有关 syslog 的更多阅读内容请参见Syslog 网站
答案2
答案3
答案4
思科一体化开源监控解决方案:韓國
使用 syslog 和 snmp,并且还能够监控 tacacs 服务器。