资源描述
操作系统日志配置方法
AIX、Linux和Solaris操作系统日志接入
1. 采用Root帐号登陆目标系统
2. 查看/etc/syslog.conf文件已经成功添加以下内容
*.err @采集机IP地址 (中间以Tab健分割)
auth.info @采集机IP地址 (中间以Tab健分割)
3. 用下面的命令停止syslog服务
/etc/init.d/syslog stop
4. 用下面的命令启动syslog服务
/etc/init.d/syslog start
HP UNIX
1. 在Unix系统/etc/syslog.conf文件最后追加以下2行
*.err @采集机IP地址 (中间以Tab健分割)
auth.info @采集机IP地址 (中间以Tab健分割)
2. 用下面的命令停止syslog服务
Kill -9 syslogd
3. 用下面的命令启动syslog服务
/usr/sbin/syslogd
Windows操作系统日志接入
Windows操作系统需要安装日志采集程序。安装完成以后进行如下配置:
修改配置文件:SEMCollectCfg.xml,默认安装时位于C:\Program Files\iS-One\SEMCollector\conf目录下。
修改一下红色标记内容:
<SYSTEM>
<SYSTEMNAME>Windows</SYSTEMNAME>
<SYSTEMTYPE>Windows</SYSTEMTYPE>
<LOGPATH> </LOGPATH>
<LOGFORMAT> </LOGFORMAT>
<ACTION>Syslog</ACTION>
<ACTIONPARAM>
<PARAM>采集机IP</PARAM>
<PARAM>514</PARAM>
<PARAM>local0</PARAM>
</ACTIONPARAM>
</SYSTEM>
重新启动事件收集程序即可。
网络设备日志配置方法
Cisco 交换机、路由器
device#conf t
device(config)#logging on
device(config)#logging 采集机IP地址 //采集机IP地址
device(config)#logging trap err //日志记录级别,可用"?"查看详细内容
device(config)#service timestamps log datetime localtime //日志记录时间戳设置检验
device#sh logging
华为交换机、路由器
device# info-center enable
device# info-center loghost采集机IP地址 //采集机IP地址
安全设备日志和SNMP配置方法
Cisco PIX防火墙
Syslog配置方法
1. device#conf t
2. device(config)#logging on
3. device(config)#logging host 采集机Ip地址 //采集机IP地址
4. device(config)#logging trap notif //设置日志级别
5. device#sh logging //检验设置
6. Device#write memory //保存配置
SNMP配置方法
1. device#conf t
2. device(config)# snmp-server host 采集机IP地址 community isone
3. device(config)#snmp-server host 采集机IP地址
4. device# sh logging
5. write memory
注: isone为community name 请根据实际情况填写
Netscreen防火墙
Syslog配置方法
1.set syslog config 采集机IP地址 local4 local4 //采集机IP地址
2.set syslog enable
3.set syslog traffic (此命令可能没有)
4.set log module system level notif destination syslog
5.save
SNMP配置方法
1. Set snmp community isone采集机IP地址
2. Set snmp community isone read-only ver v1
3. Set snmp host isone采集机IP地址255.255.255.255
注: isone为community name 请根据实际情况填写
Huawei防火墙
Syslog配置方法
1.info-center enable
2.info-center loghost 采集机IP地址 language english
3.info-center source default channel 2 log le errors
SNMP配置方法
1.snmp-agent community read isone
2.snmp-agent community write isone
3. snmp-agent sys-info version all
4. snmp-agent target-host trap address udp-domain 采集机IP地址 params securityname isone
注:isone为community name 请根据实际情况填写
展开阅读全文