Подскажите, как настроить нужный уровень логгинга на сат 3550-хх для логирования попыток установки телнет-сессии
На 2948g (на любом конфигурирующемся сетами) это настраивается
set logging level mgmt [0-7] default
А вот как это настроить на каталистах с conf term?Спасибо
Игорь
>Подскажите, как настроить нужный уровень логгинга на сат 3550-хх для логирования попыток
>установки телнет-сессии
>На 2948g (на любом конфигурирующемся сетами) это настраивается
>set logging level mgmt [0-7] default
>А вот как это настроить на каталистах с conf term?
>
>Спасибо
>Игорьlogging ? и читаем
Спасибо! Очень полезный ответ. Предложенное Вами - это первое, что обычно подают на малознакомую команду.
Однако, если можно, поподробнее... Найти по хелпу я не смог.
>Спасибо! Очень полезный ответ. Предложенное Вами - это первое, что обычно подают
>на малознакомую команду.
>Однако, если можно, поподробнее... Найти по хелпу я не смог.аа, сорри, невнимательно прочитал.
вы хотите логить соединения на менеджмент интрф вашего каталиста?тогда вам сюда скорее всего..
http://www.cisco.com/en/US/products/hw/switches/ps628/produc...
Прочитал. Но, к сожалению, это не совсем то.
Там про настройки уровней превелегий, такасики, ssh итд, а про настройки уровней логов для определенных событий я ничего не нашел.
Мне нужно просто найти аналог
set logging level mgmt [0-7] default для 3550
Вообще, где в 3550 (как впрочем и во всех каталистах, конфигурируемых через conf term) аналог set logging level [событие] [уровень лога] ?Спасибо
нет такого аналога
уровень логов настраивается так:
cisco_c3550-24_01(config)#logging buffered ?
<0-7> Logging severity level
но попытка телнета на ваш менеджмент и-фейс не в ходит не в один из этих левелов
поставьте на него (мнгмнт и-фейс) аксесс лист, который и будет все логить
или используйте ААА будет не только авторизовать, но логить авторизованные и неавторизованные сессии
>нет такого аналога
>уровень логов настраивается так:
>cisco_c3550-24_01(config)#logging buffered ?
> <0-7> Logging severity level
>но попытка телнета на ваш менеджмент и-фейс не в ходит не в
>один из этих левелов
>поставьте на него (мнгмнт и-фейс) аксесс лист, который и будет все логить
>
>или используйте ААА будет не только авторизовать, но логить авторизованные и неавторизованные
>сессиикстати Volume, как ты думаешь имеет ли вообще смысл ставить acl на mgmt и-фейсы если стоит access-class уже?
думаю нет...
>нет такого аналога
>уровень логов настраивается так:
>cisco_c3550-24_01(config)#logging buffered ?
> <0-7> Logging severity level
>но попытка телнета на ваш менеджмент и-фейс не в ходит не в
>один из этих левелов
>поставьте на него (мнгмнт и-фейс) аксесс лист, который и будет все логить
>
>или используйте ААА будет не только авторизовать, но логить авторизованные и неавторизованные
>сессии
Логить акцесс-лист, это конечно можно, но это не даст понять, авторизовался ли чел из пермитов или нет. Неужели нет прямого способа логить аутентификацию на vty 0-15 без настройки всяких ааа, юзернеймов, такасиков, акцесс-левелов и тому подобных фишек. Так влом лезть во все эти дебри.
И еще. Можно ли заливать на лог-сервер все, что валится на экран телнет-сессии? Чего подал, что ответил дивайс - все в лог. ???
Можно такое настроить и, если да, то как?
Спасибо