<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Логирование изменений конфигурации маршрутизатора Cisco</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html</link>
    <description>Ниже приведен вариант организации слежения за изменением конфигурации, &lt;br&gt;в лог сохраняется информация о том, кто и какие именно команды вводил. &lt;br&gt;Как это выглядело раньше? &lt;br&gt;Кто-то зашел на железяку и внес какие-то изменения. Об этом в логе останется информация следующая информация:&lt;br&gt;&lt;br&gt;   Mar 1 00:12:15.675: &#037;SYS-5-CONFIG_I: Configured from console by one on vty0 (10.10.10.1)&lt;br&gt;&lt;br&gt;И всё!&lt;br&gt;&lt;br&gt;С некоторой версии ios появилась возможность посмотреть кто и что конкретно сделал.&lt;br&gt;Для этого необходимо добавить в конфигурацию следующие строки:&lt;br&gt;&lt;br&gt;   archive&lt;br&gt;   log config&lt;br&gt;   logging enable&lt;br&gt;   notify syslog&lt;br&gt;   hidekeys&lt;br&gt;&lt;br&gt;&lt;br&gt;logging enable - писать лог. По умолчанию выключено.&lt;br&gt;notify syslog - писать лог локально или посылать также на syslog сервер&lt;br&gt;hidekeys - не записывать в лог пароли&lt;br&gt;&lt;br&gt;Теперь процесс логина и изменения отобразится примерно следующим образом&lt;br&gt;(Легко определить что в гости заходил пользователь one и настроил интерфейс FastEthernet1/0):&lt;br&gt;&lt;br&gt;   Mar 1 00:18:18.839: &#037;PARSER-5-CFGLOG_LOGGEDCMD: User:one l</description>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (Vladimir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#11</link>
    <pubDate>Fri, 07 Dec 2007 12:23:36 GMT</pubDate>
    <description>Супер, попробывал на МЕ2400 все пошло&lt;br&gt;огромное спасибо за информацию&lt;br&gt;</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (cae)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#10</link>
    <pubDate>Tue, 16 Oct 2007 09:41:18 GMT</pubDate>
    <description>iptech - подразделение, отвечающее за ospf, bgp и прочее ip tech, чему обычный helpdesk, как правило, не обучен.&lt;br&gt;</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (pablo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#9</link>
    <pubDate>Fri, 12 Oct 2007 14:21:56 GMT</pubDate>
    <description>Сомневаюсь, что индусы пишут то, что им в голову взбредет. Кто-то же им задачи ставит :)&lt;br&gt;&lt;br&gt;Видимо добавления этого функционала, отражает различие подходов. Я сомневаюсь, что в циске &quot;забыли&quot; о существовании tacacs. :)&lt;br&gt;Может это разворот в сторону smb рынка... &lt;br&gt;&lt;br&gt;Подскажите, что такое iptech? Гугл вразумительного ничего не отвечает.&lt;br&gt;</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (cae)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#8</link>
    <pubDate>Fri, 12 Oct 2007 05:17:30 GMT</pubDate>
    <description>Цискины индусы уже не зажигают, а просто поджигают ;-))&lt;br&gt;Зачем было плодить вывод изменений конфига в syslog, когда сто лет уже есть tacacs+?&lt;br&gt;Для того, чтобы хелпдеск видел изменения, которые ему нафиг не нужно видеть? Отлично! Безопасность на высоте, дальше некуда...&lt;br&gt;Правильное решение такое:&lt;br&gt;1. сбор конфигов rancid (каждый день принудительно, по команде из syslog - опционально&lt;br&gt;2. доступ и логи изменений конфига юзверями в tacacs+&lt;br&gt;3. хелпдеску enable не давать, для этого есть iptech.&lt;br&gt;3. syslog оставить хелпдеску для постоянного его курения на случай проблем.&lt;br&gt;dixi.&lt;br&gt;&lt;br&gt;зы. Ну а то, что наконец появились diffы и коммиты конфига, которые в juniper были отродясь, не может не радовать ;-)))&lt;br&gt;</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (pablo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#7</link>
    <pubDate>Wed, 10 Oct 2007 13:42:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;по крону и ходит на все железяки в его конфиге (так &lt;br&gt;&amp;gt;что желательно, в случае с кошками, пользовать tacacs+), собирает оттуда конфигу &lt;br&gt;&amp;gt;и diffает её с тем, что он сохранил в прошлый раз. &lt;br&gt;&amp;gt;Изменения скидываются на мыло. &lt;br&gt;&amp;gt;В случае, если конфиг изменился двумя админами одновременно, то по схеме, приложенной &lt;br&gt;&amp;gt;выше, понятно, что будет, но автором изменений будет тот, кто последним &lt;br&gt;&amp;gt;набрал write ;) В этом плане, конечно, проигрыш. &lt;br&gt;&amp;gt;Зато всегда есть последний конфиг с того момента, когда железяка была доступна &lt;br&gt;&amp;gt;в последний раз (без паролей, правда, но это дело вполне поправимое &lt;br&gt;&amp;gt;:)) &lt;br&gt;&lt;br&gt;В принципе &quot;с некоторой версии&quot; (с) :)) добавились некоторые фичи которые могут серьезно облегчить жизнь в этом плане.&lt;br&gt;1. Configuration Replace and Configuration Rollback&lt;br&gt;http://cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a0080454f8c.html&lt;br&gt;Сохраняет конфигурацию в указанное место. &lt;br&gt;2. Contextual Configuration Diff Utility&lt;br&gt;http://cisco.com/en/US/products/ps6350</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (MOV_ah)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#6</link>
    <pubDate>Wed, 10 Oct 2007 09:39:33 GMT</pubDate>
    <description>&amp;gt;Однако, что призойдет в случае если в один момент времени конфигурация менялась &lt;br&gt;&amp;gt;двумя администраторами? &lt;br&gt;&lt;br&gt;Насколько я помню его работу (полгода уже дело не имел), рансид запускается по крону и ходит на все железяки в его конфиге (так что желательно, в случае с кошками, пользовать tacacs+), собирает оттуда конфигу и diffает её с тем, что он сохранил в прошлый раз. Изменения скидываются на мыло.&lt;br&gt;В случае, если конфиг изменился двумя админами одновременно, то по схеме, приложенной выше, понятно, что будет, но автором изменений будет тот, кто последним набрал write ;) В этом плане, конечно, проигрыш. &lt;br&gt;Зато всегда есть последний конфиг с того момента, когда железяка была доступна в последний раз (без паролей, правда, но это дело вполне поправимое :))&lt;br&gt;</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (pablo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#5</link>
    <pubDate>Wed, 10 Oct 2007 08:27:43 GMT</pubDate>
    <description>&amp;gt;А rancid чем не устраивает? &lt;br&gt;&lt;br&gt;Никогда не использовал, честно говоря. Сейчас посмотрел.&lt;br&gt;&lt;br&gt;Насколько я понимаю, алгоритм работы примерно такой:&lt;br&gt;1. Получили сообщение, о том что кто-то изменял конфигурацию&lt;br&gt;2. Сходили на железяку, забрали новый конфиг&lt;br&gt;3. ПОложили в svn и все остальные приятности. :)&lt;br&gt;&lt;br&gt;Однако, что призойдет в случае если в один момент времени конфигурация менялась двумя администраторами?&lt;br&gt;</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (MOV_ah)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#4</link>
    <pubDate>Wed, 10 Oct 2007 05:35:48 GMT</pubDate>
    <description>А rancid чем не устраивает?&lt;br&gt;</description>
</item>

<item>
    <title>Логирование изменений конфигурации маршрутизатора Cisco (Alabama)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38664.html#3</link>
    <pubDate>Wed, 10 Oct 2007 00:29:10 GMT</pubDate>
    <description>Ну тогда и время настроить надо правильно&lt;br&gt;</description>
</item>

</channel>
</rss>
