The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Cisco 2960 syslog Tftpd32, !*! xartx2014, 20-Мрт-14, 06:21  [смотреть все]
Добрый день.
Помогите разобраться с настройкой логов.
Cisco 2960 конфиг лога

logging trap debugging
logging facility local7
logging 192.168.0.1

в acceess-list по сле правила добавил log-input

На сервере Tftpd32 включен syslog server, но на него сыпется только LINK-3-UPDOWN и LINEPROTO-5-UPDOWN, про ацес листы ни слова хотя они срабатывают.
Что не так может быть?
  

  • Cisco 2960 syslog Tftpd32, !*! Merridius, 10:37 , 20-Мрт-14 (1)
    > Добрый день.
    > Помогите разобраться с настройкой логов.
    > Cisco 2960 конфиг лога
    > logging trap debugging
    > logging facility local7
    > logging 192.168.0.1
    > в acceess-list по сле правила добавил log-input
    > На сервере Tftpd32 включен syslog server, но на него сыпется только LINK-3-UPDOWN
    > и LINEPROTO-5-UPDOWN, про ацес листы ни слова хотя они срабатывают.
    > Что не так может быть?

    http://www.cisco.com/web/about/security/intelligence/acl-log...

  • Cisco 2960 syslog Tftpd32, !*! ShyLion, 07:01 , 21-Мрт-14 (3)
    > Добрый день.
    > Помогите разобраться с настройкой логов.

    show log
    покаж шапку, до первого сообщения

    • Cisco 2960 syslog Tftpd32, !*! xartx2014, 09:02 , 21-Мрт-14 (6)
      >> Добрый день.
      >> Помогите разобраться с настройкой логов.
      > show log
      > покаж шапку, до первого сообщения

      cisco#show logg
      Syslog logging: enabled (0 messages dropped, 0 messages rate-limited, 0 flushes, 0 overruns, xml disabled, filtering disabled)

      No Active Message Discriminator.

      No Inactive Message Discriminator.


              Console logging: level debugging, 3765 messages logged, xml disabled,
                                                filtering disabled
              Monitor logging: level debugging, 0 messages logged, xml disabled,
                                                filtering disabled
              Buffer logging: level debugging, 3773 messages logged, xml disabled,
                                                filtering disabled
              Exception Logging: size (4096 bytes)
              Count and timestamp logging messages: disabled
              File logging: disabled
              Persistent logging: disabled

      No active filter modules.

              Trap logging: level debugging, 3769 message lines logged
                      Logging to 192.168.0.1 (udp port 514, audit disabled,
                                  authentication disabled, encryption disabled, link up),
                                  64 message lines logged,
                                  0 message lines rate-limited,
                                  0 message lines dropped-by-MD,
                                  xml disabled, sequence number disabled
                                  filtering disabled

      Log Buffer (4096 bytes):
      state to down
      Mar 20 12:29:31 UTC: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet1/0/11, changed state to down
        --More--

  • Cisco 2960 syslog Tftpd32, !*! crash, 08:48 , 21-Мрт-14 (5)
    > про ацес листы ни слова хотя они срабатывают.
    > Что не так может быть?

    а экцес-лист привязан? А точно данное правило срабатывает?

    • Cisco 2960 syslog Tftpd32, !*! xartx2014, 09:06 , 21-Мрт-14 (7)
      >> про ацес листы ни слова хотя они срабатывают.
      >> Что не так может быть?
      > а экцес-лист привязан? А точно данное правило срабатывает?

      Extended IP access list 101
          10 permit ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.255.255 log
          20 deny ip any any log (513 matches)

      !
      interface GigabitEthernet1/0/1
      switchport access vlan 232
      switchport mode access
      ip access-group 101 in
      !


  • Cisco 2960 syslog Tftpd32, !*! xartx2014, 09:12 , 21-Мрт-14 (9)
    На другой циске с новой прошивкой всё пашет, как так?

    • Cisco 2960 syslog Tftpd32, !*! ShyLion, 11:42 , 21-Мрт-14 (10)
      > На другой циске с новой прошивкой всё пашет, как так?

      Была какая?

      • Cisco 2960 syslog Tftpd32, !*! xartx2014, 02:59 , 24-Мрт-14 (12)
        >> На другой циске с новой прошивкой всё пашет, как так?
        > Была какая?

        у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3, на второй прошивка 15.2(1)Е2 лог пашет.  

        • Cisco 2960 syslog Tftpd32, !*! ShyLion, 12:01 , 24-Мрт-14 (14)
          >>> На другой циске с новой прошивкой всё пашет, как так?
          >> Была какая?
          > у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
          > на второй прошивка 15.2(1)Е2 лог пашет.

          Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin

          Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP: list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet

          • Cisco 2960 syslog Tftpd32, !*! xartx2014, 02:58 , 25-Мрт-14 (15)
            >>>> На другой циске с новой прошивкой всё пашет, как так?
            >>> Была какая?
            >> у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
            >> на второй прошивка 15.2(1)Е2 лог пашет.
            > Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin
            > Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP:
            > list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet

            хз, но у меня 52 порта WS-C2960S-48TS-L, мож из за этого?

            • Cisco 2960 syslog Tftpd32, !*! ShyLion, 07:21 , 25-Мрт-14 (16)
              >>>>> На другой циске с новой прошивкой всё пашет, как так?
              >>>> Была какая?
              >>> у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
              >>> на второй прошивка 15.2(1)Е2 лог пашет.
              >> Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin
              >> Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP:
              >> list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet
              > хз, но у меня 52 порта WS-C2960S-48TS-L, мож из за этого?

              Ну хрен с ним, выяснять бесполезно. Заработало и ладно.

              • Cisco 2960 syslog Tftpd32, !*! xartx2014, 08:57 , 25-Мрт-14 (17)
                >>>>>> На другой циске с новой прошивкой всё пашет, как так?
                >>>>> Была какая?
                >>>> у меня две циски 2960, на которой не работает лог прошивка 12.2(55)SE3,
                >>>> на второй прошивка 15.2(1)Е2 лог пашет.
                >>> Только что проверил на WS-C2960S-24TS-S, c2960s-universalk9-mz.122-55.SE3.bin
                >>> Mar 24 13:58:22 10.y.y.y 10: sw-hostname: Mar 24 13:58:21.811 TYM: %SEC-6-IPACCESSLOGP:
                >>> list 100 permitted tcp 10.x.x.x(63678) -> 10.y.y.y(22), 1 packet
                >> хз, но у меня 52 порта WS-C2960S-48TS-L, мож из за этого?
                > Ну хрен с ним, выяснять бесполезно. Заработало и ладно.

                O_o

    • Cisco 2960 syslog Tftpd32, !*! ShyLion, 11:43 , 21-Мрт-14 (11)
      > На другой циске с новой прошивкой всё пашет, как так?

      Не боги горшки обжигают. Баги есть везде.

      • Cisco 2960 syslog Tftpd32, !*! xartx2014, 03:03 , 24-Мрт-14 (13)
        >> На другой циске с новой прошивкой всё пашет, как так?
        > Не боги горшки обжигают. Баги есть везде.

        вот это ближе к правде, а то сразу иди мануал кури на атглиском.  





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру