如何把linux配置成pix的日志主机
作者:壹花壹浄土 | 来源:互联网 | 2017-11-07 07:28
文章标题:如何把linux配置成pix的日志主机。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类
环境:PIX515e,Redhat 8.0 一、linux配置: 1、vi /etc/sysconfig/syslog (按i进入vi的编辑状态,编辑完成后按ESC回到命令行状态,然后输入:wq,存盘退出,如果不存盘输入:q) 把 代码: SYSLOGD_OPTIOnS="-m 0" 修改为 代码: SYSLOGD_OPTIOnS="-r -m 0" //-r 允许从远端主机写入messages 2、vi /etc/syslog.conf 加入下列内容 把设备号为local4(PIX的默认设备号,对应PIX端的facility为20)的所有的日志记录到 /var/log/pix.log中 代码: #Save pix messages all to pix.log local4.* &/var/log/pix.log 3、为了避免日志过大,配置日志轮循(man logrotate 查看详细的帮助信息) vi /etc/logrotate.conf 增加下列内容: 代码: # system-specific logs may be also be configured here. /var/log/pix.log { weekly rotate 4 & } 4、重起syslog服务: [root@localhost &etc]# service syslog restart 二、PIX配置: 代码: pix# logging on & pix# logging host 192.168.0.1 //记录日志的主机IP pix# logging trap 7 &//指定日志消息的级别 (0:紧急(Emergencies) 1:告警(Alerts) 2:严重的(Critical) 3:错误(Errors) 4:警告(Warnings) 5:通知(Notifications) 6:信息(Informational) 7:调试(Debugging)) pix# logging facility 20 //更改设备号,PIX默认为local20 pix# exit pix# sh logging //可以看到当前日志记录是否启动 pix# wr mem &//保存配置 三、检查是否配置成功及排错: 1、在pix端enable模式下运行sh logging可以检查日志记录是否开启: 代码: pix# sh logging Syslog logging:enable Facility:20 Timestamp logging: disabled Standby logging: discable Console logging: discable Monitor logging: discable Buffer logging: discable Trap logging: level warnings,373000 messages logged & & & & &Logging to inside 192.168.0.1 History logging: discable Device ID: discable pix# 2、在linux端运行[root@localhost &etc]# tail ?f &/var/log/pix.log 检查是否有日志记录。推出用Ctrl+c 3、排错及心得: 以下是在调试过程中碰到的错误: (1) [关闭]开启Syslog logging 服务:在pix 配置模式运行[no]logging on [关闭]开启服务 (2) 使用 tail ?f /var/log/pix.log 命令时发现没有日志记录: 由于没有粗心,在pix端配置把facility配置为4导致日志不能输出,登陆到Pix在配置模式下运行logging facility 20; 由于linux 与pix 之间的网络问题导致日志不能输出,当初由于从linux 端不能ping 通pix,但从pix端可以ping 通linx,后来检查是由于防火墙做了限制。如果不是这个问题可以停止Linux 里的防火墙服务,运行 [root@localhost &etc]# service iptables stop (3) 在配置的时候由于粗心大意,明明是对的命令也会写错,也是导致配置失败的一个原因,另外如果在配置过程中有不了解的地方可以直接去参考官方网站的资料。 (4) 如果在配置过程中有不懂得地方首先应该检查自己是否有输错过命令,多参考官方文档,多上论坛搜索以前网友的相同问题以及多问多交流。
推荐阅读
本文探讨了 Linux 系统中的 Shell 架构及其如何处理环境变量,同时详细介绍了 Source 命令的作用和应用场景。 ...
[详细]
蜡笔小新 2024-12-19 12:22:49
本文将详细介绍如何安装和使用 CactiEZ 的中文版本,帮助那些对英文界面不太熟悉的用户轻松掌握这一强大的网络监控工具。 ...
[详细]
蜡笔小新 2024-12-19 12:14:26
Go语言以其简洁的语法和强大的并发处理能力而闻名,特别是在云计算和分布式计算领域有着广泛的应用。本文将深入探讨Go语言中的Channel机制,包括其不同类型及其在实际编程中的应用。 ...
[详细]
蜡笔小新 2024-12-18 17:17:06
本文详细介绍了在Linux环境下如何有效地管理任务,包括撤销操作、挂起与恢复任务、终止后台程序以及取消定时任务的方法。这些技巧对于提高日常工作效率和系统维护至关重要。 ...
[详细]
蜡笔小新 2024-12-18 15:46:04
本文提供了在 Kali Linux 2020.01 x64 版本上安装 Docker 的详细步骤,包括环境准备、使用清华大学镜像源、配置 APT 仓库以及安装过程中的常见问题处理。 ...
[详细]
蜡笔小新 2024-12-18 15:27:52
本文介绍如何在Linux系统中卸载预装的OpenJDK,安装指定版本的JDK 1.8,并配置防火墙以确保系统安全性和软件兼容性。 ...
[详细]
蜡笔小新 2024-12-18 14:47:47
随着Linux系统在游戏领域的应用越来越广泛,许多Linux用户开始寻求在自己的系统上畅玩游戏的方法。UALinux,一家致力于推广GNU/Linux使用的乌克兰公司,推出了基于Ubuntu 16.04的Ubuntu GamePack,旨在为Linux用户提供一个游戏友好型的操作环境。 ...
[详细]
蜡笔小新 2024-12-18 14:30:30
众包(Crowdsourcing)是指将任务分发给广泛的社区成员完成,而非由组织内部人员独力承担。这一模式在软件测试领域尤为突出,通过结合网络与云计算技术,形成了强大的众包测试机制,对传统测试流程产生了深远影响。 ...
[详细]
蜡笔小新 2024-12-18 12:53:18
本文详细介绍了如何使用C语言在Linux环境下实现一个简单的推箱子游戏,包括游戏的基本规则、地图设计及代码实现。适合C语言初学者学习。 ...
[详细]
蜡笔小新 2024-12-18 12:13:17
本文介绍 OBS(Open Broadcaster Software),一款专为直播设计的开源软件。文章将详细探讨其技术架构、核心组件及其开发环境要求。 ...
[详细]
蜡笔小新 2024-12-18 10:50:05
面对日益增长的数据存储需求,仅通过更换更大容量的硬盘来解决空间问题并非唯一途径。本文探讨了在同一台计算机上安装两个硬盘的可能性及其带来的多种优势。 ...
[详细]
蜡笔小新 2024-12-18 10:47:20
本文详细介绍了一款名为WinSCP的开源图形化SFTP客户端,该工具支持SSH协议,适用于Windows操作系统,能够实现与Linux系统之间的文件传输。对于从事嵌入式开发的技术人员来说,掌握WinSCP的使用方法将极大提高工作效率。 ...
[详细]
蜡笔小新 2024-12-18 09:58:05
本文详细记录了字节跳动夏季招聘的面试经历,涵盖了一、二、三轮面试的技术问题及项目讨论,旨在为准备类似面试的求职者提供参考。 ...
[详细]
蜡笔小新 2024-12-18 09:31:48
本文探讨了一种常见的网络配置问题及其解决方案,即如何在外网环境下安全地访问位于局域网内的计算机。特别介绍了使用SSH反向隧道技术来实现这一目标的具体步骤和注意事项。 ...
[详细]
蜡笔小新 2024-12-18 09:02:41
本文探讨了Web开发与游戏开发之间的主要区别,旨在帮助开发者更好地理解两种开发领域的特性和需求。文章基于作者的实际经验和网络资料整理而成。 ...
[详细]
蜡笔小新 2024-12-18 08:26:30