Cisco Cihazlarda Log Alma

Cisco cihazlarda ön tanımlı ayar olarak loglar konsol portuna gelecek şekilde yapılandırılmıştır. Güvenlik nedeniyle bu ayarın kapatılması önerilmemektedir. Log kapatma işleminin gerekmesi durumunda ise Cisco cihaz üzerinden aşağıdaki komutu uygulamamız yeterli olacaktır;

no logging console

Bu komuttan sonra loglar gözükmeyecektir.

Cisco Cihazlarda Log Görüntüleme

Cisco cihazlarda kayıtlı olan logları görüntülemek için aşağıdaki komutu uygulamamız yeterli olacaktır.

show logging

Not: Cisco cihazlarda loglama için ayrılan alan varsayılan olarak 4096 byte değerindedir. Bu değer aşıldığında yeni oluşan log kayıtları eski kayıtların üzerine yazılmaktadır. Buraya 4096-2147483647 arasında bir değer tanımlayabiliriz. Bunun için aşağıdaki örnekteki gibi bir komut uygulayabiliriz;

logging buffered 16851

Burada log kayıtları için ayrılan alanı 16851byte yapmış olduk.

Not: Bu komut configure terminal mod üzerinde uygulanması gerekmektedir.

Konsol bağlantısı dışında Cisco cihazlara uzaktan bağlantı yaptıktan sonra log kayıtlarını görmek istiyorsak aşağıdaki komutu uygulamamız yeterli olacaktır;

terminal monitor

Network ortamındaki cihazların log kayıtlarının düzenli bir şekilde alınması önemli bir işlemdir. Bu kayıtların cihazların üzerinde bırakılması aslında sağlıklı olmamaktadır. Bunun yerine tüm kayıtların harici bir bilgisayar veya sunucu üzerine alınması gerekmektedir. Bu işlem için syslog server özellikli bir sunucu kurup cisco cihazımız üzerinden aşağıdaki komutu uygulamamız yeterli olacaktır;

logging host 10.0.0.100

Burada log sunucunun ip adresinin 10.0.0.100 olduğunu ve loglamanın bu sunucu üzerine yapılması gerektiğini belirtmiş olduk.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir