国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

經驗:教你用路由器日志快速定位及排除故障
2008-12-10   IT實驗室

  日志對于網絡安全來說非常重要,他記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,你可以通過他來檢查錯誤發(fā)生的原因,或者受到攻擊時攻擊者留下的痕跡。路由器是各種信息傳輸的樞紐,被廣泛用于企事業(yè)單位的網絡建設中,承擔著局域網之間及局域網與廣域網之問連接的重任。

  Cisco是目前使用比較廣泛的一種路由器,在許多行業(yè)系統(tǒng)中有非常普遍的應用。以下是筆者在日常工作中積累的一些對Cisco路由器日志設置方面的經驗,這些實例都在實際應用中調試通過并投入使用,供大家參考。

  路由器的一些重要信息可以通過syslog機制在內部網絡的Unix主機上作日志。在路由器運行過程中,路由器會向日志主機發(fā)送包括鏈路建立失敗信息、包過濾信息等等日志信息,通過登錄到日志主機,網絡管理員可以了解日志事件,對日志文件進行分析,可以幫助管理員進行故障定位、故障排除和網絡安全管理。

  認識syslog設備

  首先介紹一下syslog設備,它是標準Unix,的跟蹤記錄機制,syslog可以記錄本地的一些事件或通過網絡記錄另外一個主機上的事件,然后將這些信息寫到一個文件或設備中,或給用戶發(fā)送一個信息。syslog機制主要依據兩個重要的文件:/etc/syslogd(守護進程)和/etc /syslog.conf配置文件,syslogd的控制是由/etc/syslog.conf來做的。syslog.conf文件指明syslogd程序記錄日志的行為,該程序在啟動時查詢syslog.conf配置文件。該文件由不同程序或消息分類的單個條目組成,每個占一行。對每類消息提供一個選擇域和一個動作域。這些域由tab隔開(注意:只能用tab鍵來分隔,不能用空格鍵),其中選擇域指明消息的類型和優(yōu)先級;動作域指明sysloqd接收到一個與選擇標準相匹配的消息時所執(zhí)行的動作。每個選項是由設備和優(yōu)先級組成。也就是說第一欄寫"在什么情況下"及 "什么程度"。然后用TAB鍵跳到下一欄繼續(xù)寫 "符合條件以后要做什么"。當指明一個優(yōu)先級時,syslogd將記錄二個擁有相同或更高優(yōu)先級的消息。每行的行動域指明當選擇域選擇了一個給定消息后應該把他發(fā)送到哪兒。

  第一欄包含了何種情況與程度,中間用小數點分隔。詳細的設定方式如下:

  1.在什么情況下記錄

  各種不同的情況以下面的宇串來決定:

  auth 關于系統(tǒng)安全與使用者認證;

  cron關于系統(tǒng)自動排序執(zhí)行(CronTable);

  daemon 關于背景執(zhí)行程序;

  ken 關于系統(tǒng)核心;

  Ipr 關于打印機;

  mai1 關于電子郵件;

  news 關于新聞討論區(qū);

  syslog 關于系統(tǒng)記錄本身;

  user 關于使用者;

  uucp關于UNIX互拷(UUCP)。

  2.什么程度才記錄P

  例如你要系統(tǒng)去記錄info等級的事件,則notice、err、warning、Crit、alert、emerg等在info等級以上的也會被一并記錄下來。把上面所寫的1、2項以小數點組合起來就是完整的"要記錄哪些東西"的寫法。例如mail.info表示關于電子郵件傳送系統(tǒng)的一般性信息。 auth.emerg就是關于系統(tǒng)安全方面相當嚴重的信息。Ipr.none表示不要記錄關于打印機的信息(通常用在有多個紀錄條件時組合使用)。另外有三種特殊的符號可供應用:

  星號(*):代表某一細項中所有項目。例如mail.*表示只要有關mail的,不管什么程度都要記錄下來。而*.info會把所有程度為infn的事件給記錄下來。

  等號(=):表示只記錄目前這一等級,其上的等級不要記錄。例如上面的例子,平常寫下info等級時,也會把位于info等級上面的 notice.err.warning、crit、alert、emerg等其他等級也記錄下來。但若你寫=info則就只有記錄info這一等級了。

  驚嘆號(!):表示不要記錄目前這一等級及其上的等級。

  3.記錄存放的位置

  sysloqd提供下列方法供您記錄系統(tǒng)發(fā)生的事件:

  一般文件

  這是最普遍的方式。你可以指定好文件路徑與文件名稱,但是必須以目錄符號"/"開始,系統(tǒng)才會知道這是一個文件。例如/var/adm/maillog表示要記錄到/var/adm下面一個稱為maillog的文件。如果之前沒有這個文件,系統(tǒng)會自動產生一個。

  指定的終端機或其他設備:

  你也可以將系統(tǒng)記錄寫到一個終端機或是設備上。若將系統(tǒng)記錄寫到終端機,則目前正在使用該終端機的使用者就會直接在屏幕上看到系統(tǒng)信息(例如 /dev/conso舊或是/dev/tty1,你可以拿一個屏幕專門來顯示系統(tǒng)信息)。若將系統(tǒng)記錄寫到打印機(例如/dev/!p0)。,則你會有一長條印滿系統(tǒng)記錄的紙,這樣網絡入侵者就不能修改日志來隱藏入侵痕跡。

  指定的遠端主機:

  如果你不將系統(tǒng)信息記錄在本地機器上,你可以寫下網絡中另一個主機的名稱,然后在主機名稱前面加上"@"符號(例如(@)ccunix1.variox.int,但被你指定的主機上必須要有sysloqd)。這可以防止由于硬盤錯誤等情況使日志文件丟失。

  以上就是syslog各項記錄程度及記錄方式的寫法,可以依照自己的需求記錄下自己所需要的內容。但是這些記錄都是一直追加上去的,除非將文件自行刪除掉,否則這些文件就會越來越大。Syslog設備是一個網絡攻擊者的顯著目標,通過修改日志來隱藏入侵痕跡,因此我們要特別注意。最好養(yǎng)成每周(或更短的時間)定期檢查一次記錄文件的習慣,并將過期的記錄文件依照流水號或是日期備份,以后查閱時也比較容易。千萬不要記錄下*.*,這樣無論什么都被記錄下來,結果會導致文件太大,要找資料時根本無法馬上找出來。有人在記錄網絡日志時,連誰去ping他的主機都要記錄,這樣不僅降低系統(tǒng)效率而且增加了磁盤用量。

  路由器日志功能的具體設置方法:

  首先在UNIX主機上做下列工作,以超級用戶注冊進入:

  其中168.1.1.2為日志主機的IP地址。這樣對路由器進行的一些操作將會記錄在mail_debug和r2509_debug這兩個文件中。

熱詞搜索:

上一篇:保障企業(yè)網絡順暢 管好企業(yè)網絡的進戶門
下一篇:忘記路由器的繁瑣 借助VLAN進行網絡管理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
玉足女爽爽91| 亚洲国产精品传媒在线观看| 91影院在线观看| 成人av电影在线观看| 国产盗摄精品一区二区三区在线| 美洲天堂一区二卡三卡四卡视频| 香蕉成人伊视频在线观看| 五月天精品一区二区三区| 日本欧美一区二区| 日本女优在线视频一区二区| 日本vs亚洲vs韩国一区三区二区| 午夜影院在线观看欧美| 秋霞午夜鲁丝一区二区老狼| 裸体一区二区三区| 国产麻豆9l精品三级站| 丁香婷婷综合网| 99在线视频精品| 在线观看91精品国产入口| 欧美日韩国产在线观看| 欧美一级免费观看| 国产亚洲污的网站| 亚洲人成精品久久久久| 丝袜亚洲另类丝袜在线| 国产一区福利在线| 97久久超碰国产精品电影| 在线看日本不卡| 日韩一区二区在线观看视频| 欧美激情在线一区二区三区| 亚洲特级片在线| 免费在线看成人av| 高清beeg欧美| 欧美日本国产视频| 久久精品视频在线看| 一区二区三区四区视频精品免费 | 麻豆91精品91久久久的内涵| 国产一区二区视频在线| 色中色一区二区| 欧美一区二区三区视频在线| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲欧洲av另类| 日韩高清电影一区| 成人免费高清在线| 在线播放91灌醉迷j高跟美女| 久久久久久一二三区| 亚洲综合一区二区精品导航| 精品一区二区三区免费观看| 99久精品国产| www国产精品av| 丝袜美腿成人在线| 99视频超级精品| 欧美v日韩v国产v| 午夜精品久久一牛影视| www.久久久久久久久| 91在线观看高清| 日日欢夜夜爽一区| 亚洲图片你懂的| 麻豆精品视频在线观看免费| 色婷婷狠狠综合| 久久久av毛片精品| 人妖欧美一区二区| 色婷婷久久久亚洲一区二区三区| 久久综合成人精品亚洲另类欧美| 亚洲h动漫在线| 91美女在线看| 亚洲欧洲美洲综合色网| 国产高清精品网站| 日韩一级大片在线观看| 舔着乳尖日韩一区| 欧美性一级生活| 伊人性伊人情综合网| av在线一区二区| 中文字幕在线视频一区| 国产美女精品一区二区三区| 欧美一级黄色录像| 久久疯狂做爰流白浆xx| 777久久久精品| 日本v片在线高清不卡在线观看| 欧美日韩黄色影视| 天天爽夜夜爽夜夜爽精品视频| 在线看日本不卡| 午夜精品一区二区三区免费视频 | 欧美日韩国产另类一区| 亚洲色图一区二区| 色综合天天天天做夜夜夜夜做| 日韩一区中文字幕| 色婷婷香蕉在线一区二区| 亚洲黄色性网站| 欧美日本在线视频| 日本特黄久久久高潮| 精品美女在线播放| 国产99一区视频免费| 日本一区二区在线不卡| 成人av免费在线观看| 亚洲免费资源在线播放| 欧美日韩视频在线一区二区| 日本不卡一二三区黄网| 久久综合久久综合亚洲| 不卡在线视频中文字幕| 亚洲精品国久久99热| 91精品婷婷国产综合久久性色 | 亚洲午夜精品17c| 91精品久久久久久久91蜜桃| 日本亚洲电影天堂| 久久一区二区三区四区| 色综合色综合色综合色综合色综合 | 美女一区二区在线观看| 国产欧美视频一区二区三区| 色婷婷精品大在线视频| 免费观看在线综合| 国产精品久久久久久亚洲伦| 欧美日韩在线免费视频| 国模套图日韩精品一区二区| 成人欧美一区二区三区小说| 日韩欧美在线1卡| 成人av小说网| 青青草一区二区三区| 中文字幕中文字幕一区二区| 欧美一区二区不卡视频| 9人人澡人人爽人人精品| 日韩福利电影在线| 中文字幕亚洲欧美在线不卡| 欧美日韩dvd在线观看| 经典三级视频一区| 一区二区三区中文免费| 国产成人av福利| 日本视频在线一区| 国产欧美日本一区二区三区| 欧美午夜影院一区| 久久www免费人成看片高清| 久久网站最新地址| 日本精品一级二级| 久草热8精品视频在线观看| 中文字幕亚洲一区二区va在线| 欧美一区二区在线播放| 97aⅴ精品视频一二三区| 国内外成人在线视频| 亚洲日本在线天堂| 日韩一区二区三| 色哟哟国产精品免费观看| 欧美国产精品一区二区| 精品成人一区二区三区四区| 91精品91久久久中77777| 国产在线视频不卡二| 《视频一区视频二区| 欧美高清在线一区二区| 8x8x8国产精品| 色吊一区二区三区| 粗大黑人巨茎大战欧美成人| 激情欧美一区二区| 日本成人中文字幕在线视频| 亚洲欧洲av在线| 日本一区二区三区高清不卡 | 中文av一区特黄| 日韩精品一区二区三区蜜臀| 欧美视频完全免费看| 91在线观看一区二区| 日本aⅴ精品一区二区三区| 日韩成人精品在线观看| 亚洲国产精品久久人人爱蜜臀 | 91网址在线看| 九一九一国产精品| 久久电影网站中文字幕| 日韩 欧美一区二区三区| 日韩主播视频在线| 国产精品久久久久久户外露出 | 欧美一区二区三区视频免费| 日本韩国欧美一区| av一区二区三区四区| 色久综合一二码| 95精品视频在线| av日韩在线网站| 91网上在线视频| 欧美人妖巨大在线| 欧美精品日韩精品| 91精品欧美久久久久久动漫 | 亚洲国产高清在线观看视频| 制服丝袜中文字幕一区| 日韩精品一区二区三区中文精品| 欧美一区二区啪啪| 欧美成人三级电影在线| 国产女主播一区| 国产精品美女久久久久久2018| 亚洲卡通动漫在线| 夜夜揉揉日日人人青青一国产精品| 亚洲成人资源在线| 久久福利视频一区二区| 成人av网站免费| 在线免费观看日韩欧美| 91精品国产全国免费观看| 久久伊人蜜桃av一区二区| 亚洲另类一区二区| 日韩和欧美的一区| 另类的小说在线视频另类成人小视频在线 | 久久国产精品色婷婷| 国产精品亚洲а∨天堂免在线| 国产99久久精品| av激情亚洲男人天堂| 日韩一卡二卡三卡国产欧美| 国产欧美一区二区三区在线老狼| 综合自拍亚洲综合图不卡区|