将日志发送到多个系统日志服务器

将日志发送到多个系统日志服务器

我们有一个 cisco 6500 机箱,我想将日志发送到两个独立的系统日志服务器。

目前,它已发送到一个系统日志服务器。该服务器发送给我们的安全团队。但我们希望也能发送给我们的网络基础设施团队。

这可能吗?如果可以,你能帮忙吗?

答案1

您可以通过以下方式指定另一个日志记录目标:

conf t
logging host x.x.x.x

理想情况下,您确实应该设置一个日志收集和分发点。可以使用名为 syslog-ng 的出色 syslog 守护程序将传入消息“分叉”到多个目的地。这不仅对管理多个目的地极为有益,而且因为您不必对网络设备进行更改(除了对日志主机的初始设置之外)。

请注意,配置日志记录时还有其他几个必不可少的命令,不容忽视:

service timestamps debug datetime localtime show-timezone
service timestamps log datetime localtime show-timezone
clock timezone GMT 0
!
logging source-interface loopback0
logging buffered 65536
logging host <ip address 1>
logging host <ip address 2>
logging host <ip address 3>
logging trap informational
!
ntp server <ip address 4>
ntp server <ip address 5>
ntp peer <ip address 6>
ntp peer <ip address 7>
ntp update-calendar

我有一个在 Cisco.com 上发布白皮书其中更详细地介绍了所有这些内容,而且我还拥有本文中提到的系统日志工具之一 - 我让你猜猜是哪一个,因为这个论坛不是用来无耻地自我推销的:-)

答案2

我是不是搞错了?或者你能用logging命令指定多个日志主机吗?这应该能解决问题。

相关内容