应用视点:查看路由器配置学习笔记
创始人
2024-06-13 10:50:19
0

在使用路由的过程中,我们经常会遇到很多问题,要解决这些问题,我们首先要查看路由器配置,然后根据此前我们对路由器作出的配置,确认出现问题的地方。

查看路由器配置一:启动log服务

第一步:启动logging on,注:By default, the logging level is set to 3 (error),默认log的级别为3(error)

第二步:设置log级别  
      
第三步:检查log设置         

查看路由器配置二:测试log输出

第一步:log信息发送到console口。logging console 7,quit。这个测试会产生下面的syslog信息111005: nobody End configuration: OK这个信息显示已经退出configureation mode.”111005”是该信息标识号。“nobody”指出你是通过console口登录PIX的。

第二步:停止输送log信息到consoleno logging console 7,quit。

查看路由器配置三、发送syslog信息到缓存

第一步:保存显示的信息
logging buffered severity_level (1-7)

第二步:查看console口上的信息
show logging

第三步:清除缓存中的信息以便接收查看新的信息
clear logging

第四步:停止发送log信息到缓存
no logging buffered

查看路由器配置四、把log信息发送到一个telnet会话

第一步:在PIX的内部配置一个host允许telnet到PIX输入下面的命令:telnet ip_address [subnet_mask] [if_name]For example, if a host has the IP address 192.168.1.2, the command is:telnet 192.168.1.2 255.255.255.255,设置一个telnet会话的空闲时间,默认为5分钟,建议值15分钟。

第二步:启动一个telnet会话

第三步:进行configuration模式enable(Enter your password at the prompt)configure terminal

第四步:开始log设置
logging monitor severity_level (1-7)

第五步:发送log信息到该tetlnet会话terminal monitor该命令功能只发送log信息到当前telnet会话。“Logging monitor”设置所有的telnet会话参数,执行该命令后,log信息发送到每一个单独的telnet会话。

第六步:使用像ping,web访问等应用触发产生syslog信息发送到telnet 会话窗口。

查看路由器配置五、发送syslog 信息到Syslog服务器

使用TCP或者UCP协议发送syslog信息到一台主机,该主机必须运行一个syslog程序。有在UNIX和Windeow系统下的第三方软件。参考Cisco PIX防火墙和VPN的配置手册来配置syslog。可以设置log信息的发送方式,如:Email、发送到一个文件,发送到一个工作站。安照下面的步聚配置防火墙发送log信息到一台Syslog服务器。

第一步:指定一台主机接收log信息
logging host [interface] ip_address [tcp[/port] | udp[/port]] [format emblem]
For example:
logging host dmz1 192.168.1.5

第二步:设置log级别。
logging trap severity_level (1-7)

第三步:如果想在信息中包含设备的ID使用如下命令
logging device-id {hostname | ipaddress if_name | string text}

查看路由器配置六、把log信息发送到SNMP管理机做下面的配置工作:

第一步:设置SNMP管理机的IP地址
snmp-server host [if_name] ip_addr

第二步:设备其它SNMP服务器的设置,也是必需的
snmp-server location text
snmp-server contact text
snmp-server community key

参考PIX防火墙命令解释可以获得更多的信息,通过下面的设置来配置发送log信息到SNMP服务器上。

第一步
snmp-server enable traps

第二步:设置log级别:
logging history severity_level (1-7)

第三步:关闭syslog捕获用下面的命令:
no snmp-server enable traps
 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...