路由器配置日志信息地發(fā)送選項分析 下篇
將日志信息存儲到其他存儲區(qū)域
之前介紹的將日志信息發(fā)送到線路這種方式存在一個弊端,如果我們沒有看到連接線路的屏幕輸出,消息滾過屏幕并超出了終端軟件的歷史緩存,那么我們將無法在看到那些丟失的消息。為了避免這個問題,我們經(jīng)常會將日志信息發(fā)送到別的存儲區(qū)域,包括設(shè)備內(nèi)部緩存,系統(tǒng)日志服務(wù)器,SNMP管理終端。
1) 將日志信息保存到log服務(wù)器
如果想將日志信息發(fā)送到設(shè)備的內(nèi)部緩存中,則使用如下的命令:
- hostname(config)#logging buffered [buffer_size | security_level]
本命令有兩個參數(shù),第一個參數(shù)是設(shè)置緩沖區(qū)的大小,范圍是4096-4294967295字節(jié)。本命令第二個參數(shù)指出應(yīng)該記錄級別幾的日志信息。
通常為方便管理和處理會將網(wǎng)絡(luò)環(huán)境內(nèi)所有設(shè)備的日志集中發(fā)送到日志服務(wù)器或SNMP管理終端,發(fā)送到日志服務(wù)器所使用的命令語法如下:
- hostname(config)#logging on
- hostname(config)#logging host {ip_address | host_name}
- hostname(config)#logging trap security_level
- hostname(config)#logging source-interface interface_type interface_#
- hostname(config)#logging origin-id {hostname | ip | string string}
- hostname(config)#logging facility facility_type
logging on命令允許將日志記錄到非控制臺目的地,logging host命令指定系統(tǒng)日志服務(wù)器的IP地址、主機(jī)名或者主機(jī)的域名。如果指定多個日志服務(wù)器的地址,設(shè)備則會多次發(fā)送日志信息到所有的日志服務(wù)器。
logging trap命令指定要發(fā)送到系統(tǒng)日志服務(wù)器的日志消息級別。這些參數(shù)請參照之前介紹的相關(guān)內(nèi)容。
路由器用來到達(dá)系統(tǒng)日志服務(wù)器的接口IP地址作為日志信息的源IP地址。當(dāng)路由器的多個接口都可以到達(dá)日志服務(wù)器時,那么日志信息的源IP地址則有可能會不同。我們使用logging source-interface指定日志信息所使用的源IP地址信息來保持所有設(shè)備日志信息的一致,方便對日志信息執(zhí)行過濾規(guī)則來阻止不希望查看的日志信息。
Cisco IOS路由器支持將路由器的身份信息添加到系統(tǒng)日志信息的功能,這樣可以基于每臺設(shè)備在日志服務(wù)器上搜尋或者分離信息。該功能通過logging origin-id命令實(shí)現(xiàn)。身份信息可以選擇hostname(使用hostname命令配置的路由器名稱),ip地址(發(fā)送日志信息的接口IP地址信息),string(用來定義路由器身份信息的字符串)。
logging facility命令定義在運(yùn)行在UNIX的日志信息服務(wù)器上所使用的功能,日志信息則保存在該UNIX服務(wù)器上。
2) 將日志信息發(fā)送到SNMP管理終端
還可以把日志信息發(fā)送到SNMP管理終端。所使用的命令如下:
- hostname(config)#snmp-server enable trap syslog
然后使用三個命令控制將日志信息發(fā)送到SNMP管理終端:
- hostname(config)#logging on
- hostname(config)#logging history security_level
- hostname(config)#logging history size number
前面已經(jīng)討論了第一條命令。第二條命令是制定哪些嚴(yán)重級別的日志消息應(yīng)該被發(fā)送到SNMP管理終端。嚴(yán)重級別可以查看之前的介紹。而默認(rèn)情況下,至少一條最新的系統(tǒng)日志消息被保存在歷史表中(默認(rèn)是一條信息),可以使用logging history size命令修改這個值。
路由器配置日志信息地發(fā)送選項分析中將日志信息存儲到其他存儲區(qū)域的配置就為大家介紹完了,如果想了解更多的相關(guān)內(nèi)容,請大家閱讀路由器配置日志信息地發(fā)送選項分析中:為線路顯示日志記錄信息的配置
【編輯推薦】