>加入收藏
>意见留言
>联系我们
会员登录
投递文章
首 页
|
新闻资讯
|
软件应用
|
图形图像
|
网络应用
|
硬件学堂
|
程序开发
|
安全中心
|
素材下载
最新推荐:
您的位置:
IT频道
>
网络应用
>
网络安全
> 文章内容
随机推荐
热门文章TOP10
·[
网络安全
]
善用加密协议 确保无线网络安全
·[
网络安全
]
教你摆脱黑客攻击的十大方法
·[
网络安全
]
解析安全路由器及选购注意事项
·[
网络安全
]
两大妙招让网卡突破物理地址限制
·[
网络安全
]
防微杜渐 小心局域网内的安全误
·[
网络安全
]
轻松配置Cisco IOS防止IP欺骗
·[
网络安全
]
KV2006即时过滤恶意网址
·[
网络安全
]
网络安全维护(一):邮件监视
·[
网络安全
]
走出系统病毒查杀之五大误区
·[
网络安全
]
05年网络安全检测报告
UNIX和路由器的日志功能配置
[ 来源:赛迪网 ] [ 作者: ][ 时间:2007-11-01 ] 字体:[
大
中
小
]
在路由器运行过程中路由器会向日志主机发送日志。日志包括链路建立失败信息包过滤日志信息等等。通过登录到日志主机,系统管理员可以了解日志事件,对日志进行分析。日志可以帮助管理员进行故障定位、故障排除,还可以帮助管理员对网络安全进行管理。
1、在路由器上的配置
show loghost 查看日志主机
no loghost 取消日志主机
loghost loghost-ip-address 设置日志主机
例:使路由器向IP地址为202.38.160.1的UNIX工作站发送日志信息
Quidway(config)#loghost 202.38.160.1
2、在UNIX主机上的配置
下面的配置示例是在SunOS 4.0上完成的在其它厂商的UNIX操作系统上的配置操作基本与之相同。
第一步、以超级用户(root)的身份执行以下命令
#mkdir /var/log/Quidway
#touch /var/log/Quidway/config
#touch /var/log/Quidway/security
第二步、以超级用户(root) 的身份编辑文件/etc/syslog.conf,加入以下选择/动作组合(selector/action pairs)。
大泗县网,www.DaSiXian.com
# Quidway configuration messages
local4.crit /var/log/Quidway/config
# Quidway security messages
local5.notice /var/log/Quidway/security
注在编辑/etc/syslog.conf时应注意以下问题
! 注释只允许独立成行并以字符#开头。
! 选择/动作组合之间必须以一个制表符分隔而不能输入空格。
! 在文件名之后不得有多余的空格。
第三步、当日志文件config和security建立且/etc/syslog.conf文件被修改了之后,应通过执行以下命令给系统守护进程syslogd一个HUP信号来使syslogd重新读取它的配置文件/etc/syslog.conf。
#ps -ae grep syslogd
147
#kill -HUP 147
进行以上操作之后路由器就可以在相应的日志文件中记录信息了。
发布者:
上一篇:
路由器debug基本操作和简单配置
下一篇:
保障SOHO级WLAN安全的四种技巧
评论列表
评论加载中…
大泗县网站
IT频道
1、在路由器上的配置
show loghost 查看日志主机
no loghost 取消日志主机
loghost loghost-ip-address 设置日志主机
例:使路由器向IP地址为202.38.160.1的UNIX工作站发送日志信息
Quidway(config)#loghost 202.38.160.1
2、在UNIX主机上的配置
下面的配置示例是在SunOS 4.0上完成的在其它厂商的UNIX操作系统上的配置操作基本与之相同。
第一步、以超级用户(root)的身份执行以下命令
#mkdir /var/log/Quidway
#touch /var/log/Quidway/config
#touch /var/log/Quidway/security
第二步、以超级用户(root) 的身份编辑文件/etc/syslog.conf,加入以下选择/动作组合(selector/action pairs)。
大泗县网,www.DaSiXian.com
# Quidway configuration messages
local4.crit /var/log/Quidway/config
# Quidway security messages
local5.notice /var/log/Quidway/security
注在编辑/etc/syslog.conf时应注意以下问题
! 注释只允许独立成行并以字符#开头。
! 选择/动作组合之间必须以一个制表符分隔而不能输入空格。
! 在文件名之后不得有多余的空格。
第三步、当日志文件config和security建立且/etc/syslog.conf文件被修改了之后,应通过执行以下命令给系统守护进程syslogd一个HUP信号来使syslogd重新读取它的配置文件/etc/syslog.conf。
#ps -ae grep syslogd
147
#kill -HUP 147
进行以上操作之后路由器就可以在相应的日志文件中记录信息了。
评论列表