赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

如何把Linux配置成pix的日志主机

发布时间:2007.06.01 17:04     来源:赛迪网    作者:sixth

环境:PIX515e,Redhat 8.0

一、linux配置:

1、vi /etc/sysconfig/syslog (按i进入vi的编辑状态,编辑完成后按ESC回到命令行状态,然后输入:wq,存盘退出,如果不存盘输入:q)

把 代码:

SYSLOGD_OPTIONS="-m 0"

修改为

代码:

SYSLOGD_OPTIONS="-r -m 0" //-r 允许从远端主机写入messages

2、vi /etc/syslog.conf

加入下列内容

把设备号为local4(PIX的默认设备号,对应PIX端的facility为20)的所有的日志记录到 /var/log/pix.log中

代码:

  #Save pix messages all to pix.log

  local4.* &/var/log/pix.log

3、为了避免日志过大,配置日志轮循(man logrotate 查看详细的帮助信息)

  vi /etc/logrotate.conf

增加下列内容:

代码:

# system-specific logs may be also be configured here.
/var/log/pix.log {
weekly
rotate 4 &
}

4、重起syslog服务:

[root@localhost &etc]# service syslog restart

二、PIX配置

代码:

  pix# logging on &
  pix# logging host 192.168.0.1 //记录日志的主机IP
  pix# logging trap 7 &//指定日志消息的级别 (0:紧急(Emergencies) 
1:告警(Alerts) 
2:严重的(Critical) 
3:错误(Errors) 
4:警告(Warnings) 
5:通知(Notifications) 
6:信息(Informational) 
7:调试(Debugging))
  pix# logging facility 20 //更改设备号,PIX默认为local20
  pix# exit
  pix# sh logging //可以看到当前日志记录是否启动
  pix# wr mem &//保存配置

三、检查是否配置成功及排错

1、在pix端enable模式下运行sh logging可以检查日志记录是否开启:

代码:

  pix# sh logging
  Syslog logging:enable
  Facility:20
  Timestamp logging: disabled
  Standby logging: discable
  Console logging: discable
  Monitor logging: discable
  Buffer logging: discable
  Trap logging: level warnings,373000 messages logged
  & & & & &Logging to inside 192.168.0.1
  History logging: discable
  Device ID: discable
  pix#

2、在linux端运行[root@localhost &etc]# tail –f &/var/log/pix.log

检查是否有日志记录。推出用Ctrl+c

3、排错及心得:

以下是在调试过程中碰到的错误:

(1) [关闭]开启Syslog logging 服务:在pix 配置模式运行[no]logging on [关闭]开启服务

(2) 使用 tail –f /var/log/pix.log 命令时发现没有日志记录:

由于没有粗心,在pix端配置把facility配置为4导致日志不能输出,登陆到Pix在配置模式下运行logging facility 20;

由于linux 与pix 之间的网络问题导致日志不能输出,当初由于从linux 端不能ping 通pix,但从pix端可以ping 通linx,后来检查是由于防火墙做了限制。如果不是这个问题可以停止Linux 里的防火墙服务,运行 [root@localhost &etc]# service iptables stop

(3) 在配置的时候由于粗心大意,明明是对的命令也会写错,也是导致配置失败的一个原因,另外如果在配置过程中有不了解的地方可以直接去参考官方网站的资料。

(4) 如果在配置过程中有不懂得地方首先应该检查自己是否有输错过命令,多参考官方文档,多上论坛搜索以前网友的相同问题以及多问多交流。(责任编辑:凌云通)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Linux日志管理(一) (06-01) · Linux日志管理(二) (06-01)
· Linux日志管理(三) (06-01) · Linux服务器日志管理详解 (06-01)
· Linux日志管理详解(上) (06-01) · Linux日志管理详解(下) (06-01)
· Linux操作系统的日志管理常用技巧介绍 (06-01) · Linux系统安全工具之:日志管理工具介绍 (06-01)
· 里应外合:Linux下的后门和日志工具 (06-01) · 用于Linux的日志文件系统 (06-01)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管