<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логирование АСЛ на циске</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15399.html</link>
    <description>такая задача:  есть девайсы, кот. шлют UDPшный трафик, проверяемый через АСЛ, надо сделать, чтобы слались уведомдения куда-нить или оповещение если допустим в течении 5 минут никаких совпадений не было в АСЛ. на какой-нить лог сервер или е-мэил, если такое конечно вообще возможно&lt;br&gt;</description>

<item>
    <title>Логирование АСЛ на циске (Алексей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15399.html#4</link>
    <pubDate>Fri, 01 Feb 2008 10:24:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;такая задача:  есть девайсы, кот. шлют UDPшный трафик, проверяемый через АСЛ, &lt;br&gt;&amp;gt;&amp;gt;надо сделать, чтобы слались уведомдения куда-нить или оповещение если допустим в &lt;br&gt;&amp;gt;&amp;gt;течении 5 минут никаких совпадений не было в АСЛ. на какой-нить &lt;br&gt;&amp;gt;&amp;gt;лог сервер или е-мэил, если такое конечно вообще возможно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пишите что бы интересующий трафик в ACL логировался, и направляете лог на &lt;br&gt;&amp;gt;логсервер &lt;br&gt;&amp;gt;на логсервере раз в 5 минут проверяете именно то что вам надо &lt;br&gt;&amp;gt;и если нет записей в логфайле то пишите письмо &lt;br&gt;&amp;gt;если есть запись, очищяете логфайл и новый цикл &lt;br&gt;&lt;br&gt;Обычно активный трафик не логируют, как правило логируют deny. Если к тому же трафика много, то на каждый пакет сыпать лог - хреново. Лучше через RSH смотреть интересующую запись ACLа, вернее её каунтеры, и если их нет (по нулям), то делаем чё надо, а если ненулевой - сбрасываем счётчики и ждём следующей проверки. Мне кажется так будет правильнее.&lt;br&gt;</description>
</item>

<item>
    <title>Логирование АСЛ на циске (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15399.html#3</link>
    <pubDate>Thu, 31 Jan 2008 14:48:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;течении 5 минут никаких совпадений не было в АСЛ. на какой-нить &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;лог сервер или е-мэил, если такое конечно вообще возможно &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;пишите что бы интересующий трафик в ACL логировался, и направляете лог на &lt;br&gt;&amp;gt;&amp;gt;логсервер &lt;br&gt;&amp;gt;&amp;gt;на логсервере раз в 5 минут проверяете именно то что вам надо &lt;br&gt;&amp;gt;&amp;gt;и если нет записей в логфайле то пишите письмо &lt;br&gt;&amp;gt;&amp;gt;если есть запись, очищяете логфайл и новый цикл &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а штатными способами Циски нельзя? &lt;br&gt;&lt;br&gt;tcl написать&lt;br&gt;</description>
</item>

<item>
    <title>Логирование АСЛ на циске (Ал)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15399.html#2</link>
    <pubDate>Thu, 31 Jan 2008 14:29:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;такая задача:  есть девайсы, кот. шлют UDPшный трафик, проверяемый через АСЛ, &lt;br&gt;&amp;gt;&amp;gt;надо сделать, чтобы слались уведомдения куда-нить или оповещение если допустим в &lt;br&gt;&amp;gt;&amp;gt;течении 5 минут никаких совпадений не было в АСЛ. на какой-нить &lt;br&gt;&amp;gt;&amp;gt;лог сервер или е-мэил, если такое конечно вообще возможно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пишите что бы интересующий трафик в ACL логировался, и направляете лог на &lt;br&gt;&amp;gt;логсервер &lt;br&gt;&amp;gt;на логсервере раз в 5 минут проверяете именно то что вам надо &lt;br&gt;&amp;gt;и если нет записей в логфайле то пишите письмо &lt;br&gt;&amp;gt;если есть запись, очищяете логфайл и новый цикл &lt;br&gt;&lt;br&gt;а штатными способами Циски нельзя?&lt;br&gt;</description>
</item>

<item>
    <title>Логирование АСЛ на циске (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15399.html#1</link>
    <pubDate>Thu, 31 Jan 2008 12:09:25 GMT</pubDate>
    <description>&amp;gt;такая задача:  есть девайсы, кот. шлют UDPшный трафик, проверяемый через АСЛ, &lt;br&gt;&amp;gt;надо сделать, чтобы слались уведомдения куда-нить или оповещение если допустим в &lt;br&gt;&amp;gt;течении 5 минут никаких совпадений не было в АСЛ. на какой-нить &lt;br&gt;&amp;gt;лог сервер или е-мэил, если такое конечно вообще возможно &lt;br&gt;&lt;br&gt;пишите что бы интересующий трафик в ACL логировался, и направляете лог на логсервер&lt;br&gt;на логсервере раз в 5 минут проверяете именно то что вам надо и если нет записей в логфайле то пишите письмо&lt;br&gt;если есть запись, очищяете логфайл и новый цикл&lt;br&gt;</description>
</item>

</channel>
</rss>
