首页 > 其他分享 >配置cisco asa 5525k9防火墙的日志保存到服务器

配置cisco asa 5525k9防火墙的日志保存到服务器

时间:2024-05-13 14:54:44浏览次数:25  
标签:logging cisco -- asa 5525k9 服务器 日志 port

配置cisco asa 5525k9防火墙的日志信息

日志信息可以输出到Log Buffer(日志缓冲区)、ASDM和日志服务器。

1.配置Log buffer:

 logging enable  #启用日志功能
 logging buffered informational    #Cisco日志等级一共分为8级, 0级最高, 7级最低
 show logging    #查看Log Buffer(缓冲区)


2.配置ASDM日志:
 logging enable 
 logging asdm informational   #Cisco日志等级一共分为8级, 0级最高, 7级最低
 clear logging asdm 

3.配置日志服务器
 logging enable
 logging timestamp    #启用时间戳
 logging host 端口名 日志服务器IP    #将日志从指定端口传输到日志服务器
 logging trap informational  #Cisco日志等级一共分为8级, 0级最高, 7级最低

4.配置Linux端的rsyslog来接收日志

编辑 /etc/rsyslog.conf
注释掉#号, 使监听UPD514端口生效, 如下:
module(load="imudp") # needs to be done just once
input(type="imudp" port="514")

注明过滤local4.*的日志保存到指定位置, 如下:
local4.*                                               /data/logs/ciscoasa/cisco.log

开放selinux和firewalld允许upd514端口访问, 如下:
semanage port -a -t syslogd_port_t -p udp 514
firewall-cmd --permanent --add-port=514/udp --zone=public
firewall-cmd --reload

标签:logging,cisco,--,asa,5525k9,服务器,日志,port
From: https://www.cnblogs.com/zhaolongisme/p/18189222

相关文章

  • [cisco] NSSA Not-so-stubby stub Areas
    ANSSAisastubareathatcontainsalimitednumberofexternalroutes.ANSSAistheonlyareatypeallowedtouseType7LSAs.It'sahightlyspecializedstubareatypethatyouwon'trunintoeveryday,butyouwillrunintothem. SSA(Not......
  • Cisco Catalyst 9800 Wireless Controller, IOS XE Software Release IOSXE-17.14.01
    CiscoCatalyst9800WirelessController,IOSXESoftwareReleaseIOSXE-17.14.01EDCatalyst9800系列无线控制器软件请访问原文链接:CiscoCatalyst9800WirelessController,IOSXESoftwareReleaseIOSXE-17.14.01ED,查看最新版。原创作品,转载请保留出处。作者主页:sy......
  • Cisco Catalyst 9800-CL Wireless Controller for Cloud, Release IOSXE-17.14.01 ED
    CiscoCatalyst9800-CLWirelessControllerforCloud,ReleaseIOSXE-17.14.01ED面向云的思科Catalyst9800-CL无线控制器,专为基于意图的网络全新打造请访问原文链接:CiscoCatalyst9800-CLWirelessControllerforCloud,ReleaseIOSXE-17.14.01ED,查看最新版。原创作......
  • asan/gpreftools内存调试简明用法
     启用高版本gccsource/opt/rh/devtoolset-11/enable libasan编译选项makeEXTRA_CFLAGS="-O0-g-fsanitize=address-fsanitize-recover=address-fno-omit-frame-pointer-static-libasan-DBUILD_DEBUG-UDPDK_MALLOC-DRTE_MALLOC_ASAN" gpreftools编译选项makeE......
  • Cisco APIC 6.0(5h) M - 应用策略基础设施控制器
    CiscoAPIC6.0(5h)M-应用策略基础设施控制器ApplicationPolicyInfrastructureController(APIC)请访问原文链接:CiscoAPIC6.0(5h)M-应用策略基础设施控制器,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org思科应用策略基础设施控制器(APIC)CiscoNX-OS......
  • Cisco NX-OS Software Release 10.4(3)F - 网络操作系统软件
    CiscoNX-OSSoftwareRelease10.4(3)F-网络操作系统软件NX-OS网络操作系统请访问原文链接:CiscoNX-OSSoftwareRelease10.4(3)F-网络操作系统软件,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgCiscoNX-OSCiscoNX-OS操作系统助力网络紧跟业务发展步伐......
  • Cisco NX-OS System Software - ACI 16.0(5h)
    CiscoNX-OSSystemSoftware-ACI16.0(5h)适用于ACI模式下的CiscoNexus9000系列交换机请访问原文链接:CiscoNX-OSSystemSoftware-ACI16.0(5h),查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgCiscoNX-OS网络操作系统软件CiscoNX-OS操作系统助力网......
  • Cisco Nexus 9000 Series Switches, NX-OS Standalone 10.4(3)F and ACI Mode 16.0(5h
    CiscoNexus9000SeriesSwitches,NX-OSStandalone10.4(3)FandACIMode16.0(5h)includeApplicationPolicyInfrastructureController(APIC)Release6.0(5h)请访问原文链接:CiscoNexus9000SeriesSwitches,NX-OSStandalone10.4(3)FandACIMode16.0(5h),查看最......
  • CASA模型教程
    原文链接:CASA模型教程https://mp.weixin.qq.com/s?__biz=MzUzNTczMDMxMg==&mid=2247600635&idx=6&sn=a655a8de570edcaa435d6e917b66d9b3&chksm=fa82081ccdf5810a33a778e8771bb116bde9e5a1f795daa4894e5b74de17b03ebe86d7cdcfe3&token=1464653739&lang=zh_CN#......
  • Cisco ISO升级文档
    第一步查看flash是否有足够的空间Switch#dir第二步将U盘插入交换机USB接口*Sep1310:26:48.686:%IOSD_INFRA-6-IFS_DEVICE_OIR:Deviceusbflash0addedSwitch#copyusbflash0:cat9k_lite_iosxe.17.06.04.SPA.binflash:第三步将U盘中的cat9k_lite_iosxe.17.06.04.SPA......