路由器的一些重要信息可以通過syslog機(jī)制在內(nèi)部網(wǎng)絡(luò)的UNIX主機(jī)上作日志 。日志功能可通過在路由器上設(shè)定日志主機(jī)的IP地址,并在相應(yīng)的UNIX主機(jī)上作一些必要的設(shè)置來實現(xiàn) 。
在路由器運(yùn)行過程中路由器會向日志主機(jī)發(fā)送日志 。日志包括鏈路建立失敗信息包過濾日志信息等等 。通過登錄到日志主機(jī),系統(tǒng)治理員可以了解日志事件,對日志進(jìn)行分析 。日志可以幫助治理員進(jìn)行故障定位、故障排除,還可以幫助治理員對網(wǎng)絡(luò)安全進(jìn)行治理 。
1、在路由器上的配置
表3-19 設(shè)置日志主機(jī)
show loGhost查看日志主機(jī)
no loghost 取消日志主機(jī)
loghost loghost-ip-address 設(shè)置日志主機(jī)
例:使路由器向IP地址為202.38.160.1的UNIX工作站發(fā)送日志信息
Quidway(config)#loghost 202.38.160.1
2、在UNIX主機(jī)上的配置
下面的配置示例是在SunOS 4.0上完成的在其它廠商的UNIX操作系統(tǒng)上的配置操作基本與之相同 。
第一步、以超級用戶(root)的身份執(zhí)行以下命令
#mkdir /var/log/Quidway
#toUCh /var/log/Quidway/config
#touch /var/log/Quidway/security
第二步、以超級用戶(root) 的身份編輯文件/etc/syslog.conf,加入以下選擇/動作組合(selector/action pairs) 。
# Quidway configuration messages
local4.crit/var/log/Quidway/config
# Quidway security messages
local5.notice /var/log/Quidway/security
注在編輯/etc/syslog.conf時應(yīng)注重以下問題
! 注釋只答應(yīng)獨立成行并以字符#開頭 。
! 選擇/動作組合之間必須以一個制表符分隔而不能輸入空格 。
! 在文件名之后不得有多余的空格 。
第三步、當(dāng)日志文件config和security建立且/etc/syslog.conf文件被修改了之后,應(yīng)通過執(zhí)行以下命令給系統(tǒng)守護(hù)進(jìn)程syslogd一個HUP信號來使syslogd重新讀取它的配置文件/etc/syslog.conf 。
#ps -aegrep syslogd
147
#kill -HUP 147
進(jìn)行以上操作之后路由器就可以在相應(yīng)的日志文件中記錄信息了 。
推薦閱讀
- 哪種動物的叫聲和貓咪差不多?
- hsrp Cisco路由器的備份配置方法
- 玉米面煎餅怎么和面
- 白玉黃瓜和普通黃瓜的區(qū)別
- 分線器和交換機(jī)區(qū)別
- 寧波東站和寧波站的區(qū)別
- 在路由器上實現(xiàn)借助動態(tài)ddns建立VPN
- 如何在路由器上做上網(wǎng)下行限速
- 早鳥票什么意思和正價票有區(qū)別嗎
- 全新圖形化路由器管理工具SDM配置詳解
