成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由器日志故障排除的技巧匯總

運維 網(wǎng)絡運維
以下是筆者在日常工作中積累的一些對Cisco路由器日志故障方面的經(jīng)驗,這些實例都在實際應用中調(diào)試通過并投入使用,供大家參考。

路由器日志故障排除的技巧匯,路由器日志故障的解決問題是很值得我們探討的,在“認識syslog設備”里設置好時間段,然后在防火墻配置里面啟動時間段的某些功能就基本上OK了。

日志對于網(wǎng)絡安全來說非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。路由器是各種信息傳輸?shù)臉屑~,被廣泛用于企事業(yè)單位的網(wǎng)絡建設中,承擔著局域網(wǎng)之間及局域網(wǎng)與廣域網(wǎng)之問連接的重任。

Cisco是目前使用比較廣泛的一種路由器,在許多行業(yè)系統(tǒng)中有非常普遍的應用。以下是筆者在日常工作中積累的一些對Cisco路由器日志故障方面的經(jīng)驗,這些實例都在實際應用中調(diào)試通過并投入使用,供大家參考。

路由器的一些重要信息可以通過syslog機制在內(nèi)部網(wǎng)絡的Unix主機上作路由器日志故障。在路由器運行過程中,路由器會向日志主機發(fā)送包括鏈路建立失敗信息、包過濾信息等等日志信息,通過登錄到日志主機,網(wǎng)絡管理員可以了解日志事件,對日志文件進行分析,可以幫助管理員進行故障定位、故障排除和網(wǎng)絡安全管理。

認識syslog設備

首先介紹一下syslog設備,它是標準Unix,的跟蹤記錄機制,syslog可以記錄本地的一些事件或通過網(wǎng)絡記錄另外一個主機上的事件,然后將這些信息寫到一個文件或設備中,或給用戶發(fā)送一個信息。

syslog機制主要依據(jù)兩個重要的文件:/etc/syslogd(守護進程)和/etc /syslog.conf配置文件,syslogd的控制是由/etc/syslog.conf來做的。syslog.conf文件指明syslogd程序記錄路由器日志故障的行為,該程序在啟動時查詢syslog.conf配置文件。

該文件由不同程序或消息分類的單個條目組成,每個占一行。對每類消息提供一個選擇域和一個動作域。這些域由tab隔開(注意:只能用tab鍵來分隔,不能用空格鍵),其中選擇域指明消息的類型和優(yōu)先級;動作域指明sysloqd接收到一個與選擇標準相匹配的消息時所執(zhí)行的動作。

每個選項是由設備和優(yōu)先級組成。也就是說第一欄寫"在什么情況下"及 "什么程度"。然后用TAB鍵跳到下一欄繼續(xù)寫 "符合條件以后要做什么"。當指明一個優(yōu)先級時,syslogd將記錄二個擁有相同或更高優(yōu)先級的消息。每行的行動域指明當選擇域選擇了一個給定消息后應該把他發(fā)送到哪兒。第一欄包含了何種情況與程度,中間用小數(shù)點分隔。詳細的設定方式如下:

1.在什么情況下記錄
◆各種不同的情況以下面的宇串來決定:
◆auth 關于系統(tǒng)安全與使用者認證;
◆cron關于系統(tǒng)自動排序執(zhí)行(CronTable);
◆daemon 關于背景執(zhí)行程序;
◆ken 關于系統(tǒng)核心;
◆Ipr 關于打印機;
◆mai1 關于電子郵件;
◆news 關于新聞討論區(qū);
◆syslog 關于系統(tǒng)記錄本身;
◆user 關于使用者;
◆uucp關于UNIX互拷(UUCP)。

2.什么程度才記錄P

例如你要系統(tǒng)去記錄info等級的事件,則notice、err、warning、Crit、alert、emerg等在info等級以上的也會被一并記錄下來。把上面所寫的1、2項以小數(shù)點組合起來就是完整的"要記錄哪些東西"的寫法。

例如mail.info表示關于電子郵件傳送系統(tǒng)的一般性信息。 auth.emerg就是關于系統(tǒng)安全方面相當嚴重的信息。Ipr.none表示不要記錄關于打印機的信息(通常用在有多個紀錄條件時組合使用)。另外有三種特殊的符號可供應用:

◆星號(*):代表某一細項中所有項目。例如mail.*表示只要有關mail的,不管什么程度都要記錄下來。而*.info會把所有程度為infn的事件給記錄下來。

◆等號(=):表示只記錄目前這一等級,其上的等級不要記錄。例如上面的例子,平常寫下info等級時,也會把位于info等級上面的 notice.err.warning、crit、alert、emerg等其他等級也記錄下來。但若你寫=info則就只有記錄info這一等級了。

◆驚嘆號(!):表示不要記錄目前這一等級及其上的等級。

3.記錄存放的位置

sysloqd提供下列方法供您記錄系統(tǒng)發(fā)生的事件:一般文件,這是最普遍的方式。你可以指定好文件路徑與文件名稱,但是必須以目錄符號"/"開始,系統(tǒng)才會知道這是一個文件。例如/var/adm/maillog表示要記錄到/var/adm下面一個稱為maillog的文件。如果之前沒有這個文件,系統(tǒng)會自動產(chǎn)生一個。

指定的終端機或其他設備:

你也可以將系統(tǒng)記錄寫到一個終端機或是設備上。若將系統(tǒng)記錄寫到終端機,則目前正在使用該終端機的使用者就會直接在屏幕上看到系統(tǒng)信息(例如 /dev/conso舊或是/dev/tty1,你可以拿一個屏幕專門來顯示系統(tǒng)信息)。若將系統(tǒng)記錄寫到打印機(例如/dev/!p0)。,則你會有一長條印滿系統(tǒng)記錄的紙,這樣網(wǎng)絡入侵者就不能修改路由器日志故障來隱藏入侵痕跡。

指定的遠端主機:

如果你不將系統(tǒng)信息記錄在本地機器上,你可以寫下網(wǎng)絡中另一個主機的名稱,然后在主機名稱前面加上"@"符號(例如(@)ccunix1.variox.int,但被你指定的主機上必須要有sysloqd)。這可以防止由于硬盤錯誤等情況使路由器日志故障文件丟失。

以上就是syslog各項記錄程度及記錄方式的寫法,可以依照自己的需求記錄下自己所需要的內(nèi)容。但是這些記錄都是一直追加上去的,除非將文件自行刪除掉,否則這些文件就會越來越大。Syslog設備是一個網(wǎng)絡攻擊者的顯著目標,通過修改日志來隱藏入侵痕跡,因此我們要特別注意。

最好養(yǎng)成每周(或更短的時間)定期檢查一次記錄文件的習慣,并將過期的記錄文件依照流水號或是日期備份,以后查閱時也比較容易。千萬不要記錄下*.*,這樣無論什么都被記錄下來,結果會導致文件太大,要找資料時根本無法馬上找出來。有人在記錄網(wǎng)絡日志時,連誰去ping他的主機都要記錄,這樣不僅降低系統(tǒng)效率而且增加了磁盤用量。

路由器日志故障功能的具體設置方法:

首先在UNIX主機上做下列工作,以超級用戶注冊進入:其中168.1.1.2為日志主機的IP地址。這樣對路由器進行的一些操作將會記錄在mail_debug和r2509_debug這兩個文件中。

責任編輯:佟健 來源: it168
相關推薦

2010-08-25 13:55:39

Cisco路由器故障

2010-08-26 10:10:18

寬帶路由器

2011-08-10 14:03:53

2009-11-17 17:29:59

CISCO路由器故障排

2010-08-11 11:18:04

2009-12-17 14:46:40

CISCO路由器故障

2009-11-09 15:35:47

2009-02-26 10:03:00

2010-08-25 14:10:34

2009-12-18 15:55:16

Cisco路由器

2010-08-03 11:16:48

路由器檢測

2009-12-18 16:19:08

排除路由器VPN故障

2010-08-16 14:49:42

路由器設備

2010-07-28 17:02:27

路由器故障

2009-11-18 17:55:59

路由器故障

2010-07-29 09:18:40

2009-12-16 15:43:44

2009-09-11 03:57:00

2010-08-26 13:57:55

網(wǎng)絡故障診斷

2010-07-30 12:31:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩快播电影 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 成人欧美日韩一区二区三区 | 97久久精品| 免费一级欧美在线观看视频 | 亚洲看片网站 | 免费观看色 | 四虎影视1304t | 91精品久久久久久久久中文字幕 | 国产欧美一区二区久久性色99 | 欧美视频免费在线 | 丁香久久| 中文字幕一区二区三区在线乱码 | 欧美一区在线看 | 日韩欧美专区 | 国产馆 | 91精品国产色综合久久不卡蜜臀 | 国产视频在线一区二区 | 日韩在线视频精品 | 毛片站| 国产91综合一区在线观看 | 6996成人影院网在线播放 | 日韩视频国产 | 一区欧美| 成人不卡视频 | 精品久久久久久亚洲综合网 | 波多野吉衣久久 | 91精品国产91久久久久久最新 | 日韩精品一区中文字幕 | 久久久精品 | 亚洲国产一区二区三区 | 高清一区二区三区 | 中文字幕在线免费观看 | 精品欧美一区二区三区久久久 | 99视频网站| 最新国产精品精品视频 | 欧美一区免费 | 四虎影| 亚洲国产成人在线视频 | 91精品国产综合久久精品 | 97精品超碰一区二区三区 |