Ev Kişisel Finans Ağ Günlük Toplama ve İzleme - mankenler

Ağ Günlük Toplama ve İzleme - mankenler

İçindekiler:

Video: Hepimizin ihtiyaç duyduğu bir yetenek 2024

Video: Hepimizin ihtiyaç duyduğu bir yetenek 2024
Anonim

Günlüğe Kaydet, geçmişte ağınıza neler olduğunu izlemenize olanak tanır. Toplanan günlüklerinizi yönetmek sorun çıkmadan önce sorunları belirleyebilir. Bununla birlikte, Cisco aygıtları günlükleri depolamak için sınırlı arabellek alanına sahiptir ve aygıtı yeniden başlattığınızda kaybedersiniz.

Günlükleri bir yerde toplayın

Cisco cihazlarının sınırlı tampon alanını çözmek için bir Syslog sunucusu kullanın. Kiwi Software'den (şimdi SolarWinds'ın bir parçası olan) Windows için bir Syslog sunucusu bulabilirsiniz. Birçok diğer Syslog sunucularından, hepsi farklı fiyat noktalarında, özgürden binlerce dolara kadar değişebilir.

Syslog sunucusunun amacı maliyetten bağımsız olarak günlük verilerini çeşitli cihazlardan toplamak ve kolayca izlenebilmek, aramak ve analiz edebilmek için tek bir yerde konsolide etmektir. Linux veya Unix kullanıyorsanız, çok sayıda ücretsiz Syslog sunucusuna sahipsiniz.

Syslog sunucusu günlük aktiviteleriniz için bir koleksiyon noktası görevi görür ve tüm ağ günlüklerinizi tek bir yerde saklayarak kolayca arama yapmanızı sağlar. Syslog sunucusu olmasaydı, günlükler dağınık cihazlarda kalır ve hiçbir zaman gözden geçirilemez veya arşivlenmez, çünkü ağ güvenliği için Syslog sunucusu gerekir.

Olumsuz yönü, Syslog'un çok sayıda küçük veriyi çok hızlı gönderebilmesi, bu nedenle ağın aşırı yüklenmesini önlemek için Kullanıcı Datagram Protokolü'nü (UDP) ve açık metin kullanıyor olmasıdır. Yetkisiz kullanıcıların bu düz metin paketlerini okumalarını önlemek ve Syslog trafiğini izole etmek için ayrı bir yönetim VLAN'sı kullanmanız gerekir.

Bu yönetim VLAN zaten yerinde olmalıdır, çünkü tüm geçiş ve yönlendirici yönetim trafiğini izole edeceksiniz. Yönetim ağının yerine başka bir seçenek, IPSec veya başka bir şifreleme mekanizması türü aracılığıyla tüm bu trafik için ağ katmanı güvenliğini sağlamaktır.

Denklemin Cisco tarafında günlüğe kaydetmeyi kolayca sağlayabilirsiniz. (Daha zor olan kısım Syslog sunucusunun yapılandırmasıdır.) Yalnızca günlük sunucusunun IP adresini belirtmek için aşağıdaki örneğe benzer bir kod kullanın:

Router1 # enable Parola: Yönlendirici1 #configure terminal Konfigürasyon komutlarını, her satıra bir tane gelecek şekilde girin. CNTL / Z ile bitiş yapın. Router1 (config) #logging host 192. 168. 8. 20 Router1 (config) # exit

Çıkış seviyesi seçme

Hemen hemen tüm Cisco'nun Enterprise seviyesindeki cihazlar, sıfırdan aralığa değişen sekiz varsayılan günlüğe kaydetme seviyesidir yedi. Bu günlük kayıt düzeylerinin her biri, veri günlüğünde bir ayrıntıya bağlıdır.Bu düzeyler, sistem günlüklerine girmek istediğiniz bir veri bloğunu kolayca seçmenizi sağlar ve daha sonra günlük bilgilerini SNMP yoluyla veya Syslog hedeflerine gönderir.

Seviyenizi artırdıkça cihazınızın CPU'sundaki yükü artırdığınızdan emin olun.

Seviye
0 Acil Durumlar
Sistem kullanılamıyor 1 Uyarılar
Acil Eylem gerekli 2 Kritik
Kritik koşullar 3 Hatalar
Hata koşulları 4 Uyarılar
Uyarı koşulları 5 > Bildirimler Bilgilendirme mesajları
6 Bilgilendirici Normal ama önemli koşullar
7 Hata ayıklama Hata ayıklama mesajları
Cisco IOS'taki birçok şeyde olduğu gibi, bu kurmak veya yapılandırmak çok zor değildir. Genel Yapılandırma modunda iki komut kullanın. logging trap, hangi günlük seviyesinin Syslog sunucunuza gönderileceğini belirtir; logging buffered, geçici arabellekte görüntülenen günlük kaydını yapılandırır. Router1 # enable

Parola: Router1 # configure terminal Her bir satıra bir tane olmak üzere yapılandırma komutlarını girin. CNTL / Z ile bitiş yapın. Router1 (yapılandırma) #

günlüğe kaydetme hatası 6 Router1 (yapılandırma) #logging buffered 6 Router1 (yapılandırma) # son 

Ağ Günlük Toplama ve İzleme - mankenler

Editörün Seçimi

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Tüm Excel 2016 çalışma sayfaları şablonlardan gelmemektedir. Çoğu zaman, belirli çalışma kitaplarının türlerinin üretildiği standart modeller olarak işlev göreceği düşünülen oldukça eşsiz elektronik tablolar oluşturmanız gerekir. Aslında, Excel'de oluşturduğunuz e-tabloların çoğu, bu türden olabilir, özellikle işiniz güvenmiyorsa ...

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Veritabanından sonra yolda gidiyorsanız ve Excel 2013'te kayıt girmekle yetiniyorsanız, veritabanında düzenli bakım yapmak ve düzenlemek için veri formunu kullanmaya başlayabilirsiniz. Örneğin, değiştirmek istediğiniz bir kaydı bulmak için veri formunu kullanabilirsiniz ve sonra düzenlemeleri yapın ...

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Kayıtları düzenlemeye veya silmeye ve masada rutin bakım yapmaya ihtiyaç duyarsınız. Kayıtları el ile çalışma sayfasında düzenleyebilir veya gerekli değişiklikleri yapmak için bir veri formu kullanabilirsiniz. Örneğin, bir veri dosyasını bulmak için veri formunu kullanabilirsiniz ...

Editörün Seçimi

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Veri tabloları, grafiğin değerlerini grafiğin altındaki bir tabloda görüntüler. 3B grafik kullanırken olduğu gibi, grafiksel bir ekranla birlikte kesin değerleri görmeniz gerekirse yardımcı olurlar. Ayrıca, bazı çizelgelerde okunması zor olan veri etiketlerinden daha uygun olabilirler.

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

ÖğEleri bir Excel pivot tabloya ekler. Şimdi, açıkçası, hesaplanan bir öğe eklemek genelde mantıklı değil. Pivot tablolarınız için, eksiksiz, zengin bir Excel listesinden veya bazı veritabanlarından veri aldıysanız, öğe miktarlarını hesaplayarak veriler oluşturmak, biraz goofy'den daha fazlasını gerektirir. Ancak, ...

Editörün Seçimi

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Güvenlik testi veya etik bir kesmek gerçekleştirirken, halka açık veritabanlarını ve kaynaklarını arayarak başkalarının sisteminiz hakkında ne bildiğini öğrenebilirsiniz. WHOIS aramaları En iyi başlangıç ​​noktası İnternet'te bulunan araçlardan herhangi birini kullanarak bir WHOIS araması gerçekleştirmektir. Içinde ...

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Hiçbir antispam programı mükemmel değildir; belirli bir miktarda spam'ın gelen kutunuza geçmesini bekleyin. Alınmayan spam miktarını en aza indirgemek için siz (ve kullanıcılarınızın) aklınızda tutmanız gereken bazı ipuçları: Şifrenizi isteyen veya ...

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

- Belgelenen ekran görüntülerinden ve manuel gözlemlerden, kullandığınız çeşitli güvenlik açığı tarayıcıları tarafından üretilen detaylı raporlara kadar - ne yapıyorsunuz? Belgelerinizi ince dişli bir tarakla incelemeniz ve öne çıkan tüm alanları vurgulam