Envie logs para vários servidores syslog

3

temos um cisco 6500 e gostaria de enviar para os logs dois servidores syslog separados.

Atualmente, ele já é enviado para um servidor syslog. Isso vai para a nossa equipe de segurança. Mas gostaríamos de ir para a nossa equipe de infraestrutura de rede também.

Isso é possível? Se for, você pode ajudar?

    
por Richard 27.09.2013 / 12:20

2 respostas

3

Você pode especificar outro destino de registro:

conf t
logging host x.x.x.x

Idealmente, você deve configurar uma coleção de registros e um ponto de distribuição. Um grande daemon de syslog conhecido como syslog-ng pode ser usado para "bifurcar" mensagens recebidas em múltiplos destinos. Isso é extremamente benéfico não apenas para gerenciar vários destinos, mas porque você não precisará fazer alterações em seus dispositivos de rede (além da configuração inicial para seu host de registro).

Observe que há vários outros comandos necessários que acompanham a configuração do registro que não devem ser negligenciados:

service timestamps debug datetime localtime show-timezone
service timestamps log datetime localtime show-timezone
clock timezone GMT 0
!
logging source-interface loopback0
logging buffered 65536
logging host <ip address 1>
logging host <ip address 2>
logging host <ip address 3>
logging trap informational
!
ntp server <ip address 4>
ntp server <ip address 5>
ntp peer <ip address 6>
ntp peer <ip address 7>
ntp update-calendar

Eu tenho um whitepaper publicado em Cisco.com que cobre tudo isso com mais detalhes, e eu também possuo uma das ferramentas de syslog mencionadas no artigo - eu vou deixar você adivinhar qual delas, já que este fórum não é para auto-promoção desavergonhada: -)

    
por 27.09.2013 / 22:29
1

Estou enganado ou você pode especificar vários hosts de log com o comando logging? Isso deve resolver o problema.

    
por 27.09.2013 / 12:25

Tags