ASA üzerinde Syslog yapılandırması

logging enable
Komutu ile logging özelliğini aktif hale getiriyoruz.

logging host inside 10.0.1.10
Toplanan logların inside interface üzerindeki 1.10 ip’li syslog servera gönderilmesini sağlar.

logging message 302013 level warnings
warning level’inde sadece debug level’inde gözüken tcp teardown mesajlarının gözükmesini sağlar ve herhangi bir yüksek level hata kodunun düşük levellerde gösterilmesi sağlanabilir.Örneğin 106100 nolu mesaj debugging yani Level 7’de herhangi bir ACL ile match olan trafik için çıkan uyarı mesajıdır ve daha düşük level üzerinde gösterilmesi sağlanabilir.

no logging message 402128
402128 hata kodlu mesajın logunun alınmamasını sağlar.GNS üzerinde gereksiz kalabalık yapan ipsec error mesajının hata kodudur.

logging timestamp
Sunucuya gönderilen syslog mesajlarının içerisinde ASA’nın saatini baz alınarak zaman bilgisinin eklenmesini sağlar.

logging trap debugging
Alınacak loglamayı debuging (Level 7) seviyesinde açar.

logging console
Console port bağlantı ekranına logları basar.Telnetten görebilmek için terminal monitor komutunun koşturulması gerekir.

show logging
Loglamayla ilgili istatistikleri ve ayarlamaları gösterir.

Print Friendly, PDF & Email
Share
Bu yazı Cisco Security kategorisine gönderilmiş ve , , , , ile etiketlenmiş. Kalıcı bağlantıyı yer imlerinize ekleyin.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir