URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 4425
[ Назад ]

Исходное сообщение
"Еще вопросик про настройки логов"

Отправлено Yorik , 11-Дек-03 18:09 
Подскажите, как настроить нужный уровень логгинга на сат 3550-хх для логирования попыток установки телнет-сессии
На 2948g (на любом конфигурирующемся сетами) это настраивается
set logging level mgmt [0-7] default
А вот как это настроить на каталистах с conf term?

Спасибо
Игорь


Содержание

Сообщения в этом обсуждении
"Еще вопросик про настройки логов"
Отправлено Volume , 11-Дек-03 23:38 
>Подскажите, как настроить нужный уровень логгинга на сат 3550-хх для логирования попыток
>установки телнет-сессии
>На 2948g (на любом конфигурирующемся сетами) это настраивается
>set logging level mgmt [0-7] default
>А вот как это настроить на каталистах с conf term?
>
>Спасибо
>Игорь

logging ? и читаем


"Еще вопросик про настройки логов"
Отправлено Yorik , 13-Дек-03 21:12 
Спасибо! Очень полезный ответ. Предложенное Вами - это первое, что обычно подают на малознакомую команду.
Однако, если можно, поподробнее... Найти по хелпу я не смог.

"Еще вопросик про настройки логов"
Отправлено Volume , 13-Дек-03 21:53 
>Спасибо! Очень полезный ответ. Предложенное Вами - это первое, что обычно подают
>на малознакомую команду.
>Однако, если можно, поподробнее... Найти по хелпу я не смог.

аа, сорри, невнимательно прочитал.
вы хотите логить соединения на менеджмент интрф вашего каталиста?

тогда вам сюда скорее всего..
http://www.cisco.com/en/US/products/hw/switches/ps628/produc...



"Еще вопросик про настройки логов"
Отправлено Yorik , 14-Дек-03 15:48 
Прочитал. Но, к сожалению, это не совсем то.
Там про настройки уровней превелегий, такасики, ssh итд, а про настройки уровней логов для определенных событий я ничего не нашел.
Мне нужно просто найти аналог
set logging level mgmt [0-7] default для 3550
Вообще, где в 3550 (как впрочем и во всех каталистах, конфигурируемых через conf term) аналог set logging level [событие] [уровень лога] ?

Спасибо


"Еще вопросик про настройки логов"
Отправлено Volume , 14-Дек-03 16:06 
нет такого аналога
уровень логов настраивается так:
cisco_c3550-24_01(config)#logging buffered ?
  <0-7>              Logging severity level
но попытка телнета на ваш менеджмент и-фейс не в ходит не в один из этих левелов
поставьте на него (мнгмнт и-фейс) аксесс лист, который и будет все логить
или используйте ААА будет не только авторизовать, но логить авторизованные и неавторизованные сессии



"Еще вопросик про настройки логов"
Отправлено 8thc , 14-Дек-03 18:24 
>нет такого аналога
>уровень логов настраивается так:
>cisco_c3550-24_01(config)#logging buffered ?
>  <0-7>              Logging severity level
>но попытка телнета на ваш менеджмент и-фейс не в ходит не в
>один из этих левелов
>поставьте на него (мнгмнт и-фейс) аксесс лист, который и будет все логить
>
>или используйте ААА будет не только авторизовать, но логить авторизованные и неавторизованные
>сессии

кстати Volume, как ты думаешь имеет ли вообще смысл ставить acl на mgmt и-фейсы если стоит access-class уже?



"Еще вопросик про настройки логов"
Отправлено Volume , 14-Дек-03 18:41 
думаю нет...

"Еще вопросик про настройки логов"
Отправлено Yorik , 15-Дек-03 08:53 
>нет такого аналога
>уровень логов настраивается так:
>cisco_c3550-24_01(config)#logging buffered ?
>  <0-7>              Logging severity level
>но попытка телнета на ваш менеджмент и-фейс не в ходит не в
>один из этих левелов
>поставьте на него (мнгмнт и-фейс) аксесс лист, который и будет все логить
>
>или используйте ААА будет не только авторизовать, но логить авторизованные и неавторизованные
>сессии


Логить акцесс-лист, это конечно можно, но это не даст понять, авторизовался ли чел из пермитов или нет. Неужели нет прямого способа логить аутентификацию на vty 0-15 без настройки всяких ааа, юзернеймов, такасиков, акцесс-левелов и тому подобных фишек. Так влом лезть во все эти дебри.
И еще. Можно ли заливать на лог-сервер все, что валится на экран телнет-сессии? Чего подал, что ответил дивайс - все в лог. ???
Можно такое настроить и, если да, то как?
Спасибо