5 Cisco ASA上的日志管理

Cisc0 ASA上的日志管理web

一 日志信息的安全级别安全

ASA使用同步日志来记录在防火墙上发生的全部时间服务器

日志信息的安全级别分为八个等级ide

003xr6Spzy6EyuGfbmi7a&690

信息的紧急程度按照重要性从高到低排列工具

二 ASA上的日志配置spa

日志信息能够输出到Log Buffer(日志缓冲区)、ASDM和日志服务器日志

·配置Log Bufferblog

配置Log Buffer后能够直接将日志信息显示在终端界面上事件

在配置日以前要先配置市区和时间,方便以后的查看ci

1配置时区和时间

003xr6Spzy6EyuGgLXaf0&690

2配置Log Buffer

 启用日志,并设置级别为6(能够写级别号,也能够写关键字);级别6表明记录6级别如下的全部事件,即0-6(将6级别如下的日志记录发送到缓冲区)

003xr6Spzy6EyuGi3ON29&690

3查看Log Buffer

003xr6Spzy6EyuGKWYO92&690

4清除Log Buffer

003xr6Spzy6EyuH2hGzf3&690

·配置ASDM日志

配置ASDM日志,将日志发送到ASDM,,便可在ASDM的web管理界面中查看日志

1一样配置时区和时间

003xr6Spzy6EyuH9YRt0b&690

2配置ASDM日志

将6级别如下的日志发送的ASDM

003xr6Spzy6EyuHbDfh67&690

3查看日志

登录ASDM后可查看

4清除ASDM log Buffer

003xr6Spzy6EyuHcWVNf7&690

·配置日志服务器

将日志发送到日志服务器

1配置时区和时间

003xr6Spzy6EyuHjxvM0e&690

2配置将日志发送到日志服务器

启用日志记录

启用时间戳

设置日志级别

指定日志服务器

003xr6Spzy6EyuHkfntbb&690

3在日志服务器上安装日志分析工具

 这里使用kiwi_syslogd_setup,直接安装这个日志分析软件打开便可(保证ASA和服务器的通讯,防火墙容许UDP协议的514端口和1514端口的通讯)

打开软件后,便可看到ASA上发生的符合要求的日志记录

003xr6Spzy6EyuHtDBG44&690

相关文章
相关标签/搜索