The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco 2960 syslog Tftpd32"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (ACL, фильтрация и ограничение трафика)
Изначальное сообщение [ Отслеживать ]

"Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 20-Мрт-14, 06:21 
Добрый день.
Помогите разобраться с настройкой логов.
Cisco 2960 конфиг лога

logging trap debugging
logging facility local7
logging 192.168.0.1

в acceess-list по сле правила добавил log-input

На сервере Tftpd32 включен syslog server, но на него сыпется только LINK-3-UPDOWN и LINEPROTO-5-UPDOWN, про ацес листы ни слова хотя они срабатывают.
Что не так может быть?
  

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от Merridius (ok) on 20-Мрт-14, 10:37 
> Добрый день.
> Помогите разобраться с настройкой логов.
> Cisco 2960 конфиг лога
> logging trap debugging
> logging facility local7
> logging 192.168.0.1
> в acceess-list по сле правила добавил log-input
> На сервере Tftpd32 включен syslog server, но на него сыпется только LINK-3-UPDOWN
> и LINEPROTO-5-UPDOWN, про ацес листы ни слова хотя они срабатывают.
> Что не так может быть?

http://www.cisco.com/web/about/security/intelligence/acl-log...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 20-Мрт-14, 11:08 
Спасибо! Осталось только английский выучить и всё.


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от ShyLion (ok) on 21-Мрт-14, 07:02 
> Спасибо! Осталось только английский выучить и всё.

Без английского в этой профессии делать нечего.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

8. "Cisco 2960 syslog Tftpd32"  –1 +/
Сообщение от xartx2014 (ok) on 21-Мрт-14, 09:11 
>> Спасибо! Осталось только английский выучить и всё.
> Без английского в этой профессии делать нечего.

Не ну trunk и ping я знаю что такое, а вот чтобы целые тексты читать это да.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

3. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от ShyLion (ok) on 21-Мрт-14, 07:01 
> Добрый день.
> Помогите разобраться с настройкой логов.

show log
покаж шапку, до первого сообщения

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 21-Мрт-14, 09:02 
>> Добрый день.
>> Помогите разобраться с настройкой логов.
> show log
> покаж шапку, до первого сообщения

cisco#show logg
Syslog logging: enabled (0 messages dropped, 0 messages rate-limited, 0 flushes, 0 overruns, xml disabled, filtering disabled)

No Active Message Discriminator.

No Inactive Message Discriminator.


        Console logging: level debugging, 3765 messages logged, xml disabled,
                                          filtering disabled
        Monitor logging: level debugging, 0 messages logged, xml disabled,
                                          filtering disabled
        Buffer logging: level debugging, 3773 messages logged, xml disabled,
                                          filtering disabled
        Exception Logging: size (4096 bytes)
        Count and timestamp logging messages: disabled
        File logging: disabled
        Persistent logging: disabled

No active filter modules.

        Trap logging: level debugging, 3769 message lines logged
                Logging to 192.168.0.1 (udp port 514, audit disabled,
                            authentication disabled, encryption disabled, link up),
                            64 message lines logged,
                            0 message lines rate-limited,
                            0 message lines dropped-by-MD,
                            xml disabled, sequence number disabled
                            filtering disabled

Log Buffer (4096 bytes):
state to down
Mar 20 12:29:31 UTC: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1/0/11, changed state to down
  --More--

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от crash (ok) on 21-Мрт-14, 08:48 
> про ацес листы ни слова хотя они срабатывают.
> Что не так может быть?

а экцес-лист привязан? А точно данное правило срабатывает?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 21-Мрт-14, 09:06 
>> про ацес листы ни слова хотя они срабатывают.
>> Что не так может быть?
> а экцес-лист привязан? А точно данное правило срабатывает?

Extended IP access list 101
    10 permit ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.255.255 log
    20 deny ip any any log (513 matches)

!
interface GigabitEthernet1/0/1
switchport access vlan 232
switchport mode access
ip access-group 101 in
!


Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

9. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 21-Мрт-14, 09:12 
На другой циске с новой прошивкой всё пашет, как так?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от ShyLion (ok) on 21-Мрт-14, 11:42 
> На другой циске с новой прошивкой всё пашет, как так?

Была какая?

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

12. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 24-Мрт-14, 02:59 
>> На другой циске с новой прошивкой всё пашет, как так?
> Была какая?

у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3, на второй прошивка 15.2(1)Е2 лог пашет.  

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

14. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от ShyLion (ok) on 24-Мрт-14, 12:01 
>>> На другой циске с новой прошивкой всё пашет, как так?
>> Была какая?
> у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
> на второй прошивка 15.2(1)Е2 лог пашет.

Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin

Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP: list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

15. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 25-Мрт-14, 02:58 
>>>> На другой циске с новой прошивкой всё пашет, как так?
>>> Была какая?
>> у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
>> на второй прошивка 15.2(1)Е2 лог пашет.
> Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin
> Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP:
> list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet

хз, но у меня 52 порта WS-C2960S-48TS-L, мож из за этого?

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от ShyLion (ok) on 25-Мрт-14, 07:21 
>>>>> На другой циске с новой прошивкой всё пашет, как так?
>>>> Была какая?
>>> у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
>>> на второй прошивка 15.2(1)Е2 лог пашет.
>> Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin
>> Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP:
>> list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet
> хз, но у меня 52 порта WS-C2960S-48TS-L, мож из за этого?

Ну хрен с ним, выяснять бесполезно. Заработало и ладно.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 25-Мрт-14, 08:57 
>>>>>> На другой циске с новой прошивкой всё пашет, как так?
>>>>> Была какая?
>>>> у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
>>>> на второй прошивка 15.2(1)Е2 лог пашет.
>>> Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin
>>> Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP:
>>> list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet
>> хз, но у меня 52 порта WS-C2960S-48TS-L, мож из за этого?
> Ну хрен с ним, выяснять бесполезно. Заработало и ладно.

O_o

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

11. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от ShyLion (ok) on 21-Мрт-14, 11:43 
> На другой циске с новой прошивкой всё пашет, как так?

Не боги горшки обжигают. Баги есть везде.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

13. "Cisco 2960 syslog Tftpd32"  +/
Сообщение от xartx2014 (ok) on 24-Мрт-14, 03:03 
>> На другой циске с новой прошивкой всё пашет, как так?
> Не боги горшки обжигают. Баги есть везде.

вот это ближе к правде, а то сразу иди мануал кури на атглиском.  


Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру