لب عملی: پیکربندی Syslog

این لب عملی یک روتر را طوری پیکربندی می‌کند که پیام‌های لاگ خودش را به یک سرور syslog متمرکز بفرستد، یک سطح شدت لاگینگ مناسب تنظیم می‌کند، و تأیید می‌کند پیام‌ها واقعاً دریافت و به‌درستی در سمت سرور دسته‌بندی می‌شوند.

پیکربندی سرور Syslogسطوح شدت لاگینگجمع‌آوری متمرکز لاگ

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۱ مهر ۱۴۰۵

هدف لب

پیکربندی یک روتر برای فوروارد‌کردن پیام‌های لاگش به یک سرور syslog متمرکز، تنظیم سطح شدت لاگینگ به‌طور مناسب، و تأیید هم اینکه پیام‌ها منتقل می‌شوند و هم اینکه به‌درستی در سمت گیرنده سرور دسته‌بندی می‌شوند.

هدف لب (چرا مهم است)

بررسی لاگ‌ها روی هر دستگاه جداگانه در سراسر ده‌ها یا صدها دستگاه شبکه مقیاس‌پذیر نیست. جمع‌آوری متمرکز syslog اجازه می‌دهد یک مدیر رویدادها را از هر دستگاه در یک مکان بررسی کند، و درک سطوح شدت اطمینان می‌دهد مقدار درست جزئیات بدون غرق‌کردن سرور با نویز بیش‌ازحد گرفته می‌شود.

توپولوژی لب

R1 ---- Gi0/0: 192.168.90.1/24

سرور Syslog: 192.168.90.50/24

وظیفه ۱: پیکربندی آدرس‌دهی پایه

اینترفیس R1 که به سگمنتی که سرور syslog روی آن قرار دارد متصل می‌شود را پیکربندی کن.

وظیفه ۲: پیکربندی مقصد سرور Syslog

R1 را به‌سمت آدرس IP سرور syslog اشاره بده.

وظیفه ۳: تنظیم سطح شدت لاگینگ

لاگینگ را طوری پیکربندی کن که پیام‌ها را در سطح اطلاعاتی و بالاتر بفرستد.

وظیفه ۴: تولید یک پیام لاگ آزمایشی

یک تغییر حالت اینترفیس را فعال کن تا یک پیام لاگ تولید شود و تأیید کن به‌طور محلی ظاهر می‌شود.

وظیفه ۵: تأیید رسیدن پیام به سرور Syslog

تأیید کن همان پیام روی سرور syslog دریافت و لاگ می‌شود.

راه‌حل و تأیید

R1(config)# interface gigabitethernet0/0
R1(config-if)# ip address 192.168.90.1 255.255.255.0
R1(config-if)# no shutdown

R1(config)# logging host 192.168.90.50

R1(config)# logging trap informational

-- سطوح شدت از 0 (اضطراری، شدیدترین) تا 7
-- (اشکال‌زدایی، پرحرف‌ترین) بازه دارند --
-- "informational" شدت 6 است، و رویدادهای
-- عملیاتی روتین را بدون حجم بیش‌ازحد لاگینگ
-- سطح-debug کامل می‌گیرد

R1(config)# interface gigabitethernet0/1
R1(config-if)# shutdown
R1(config-if)# no shutdown

*Jun 15 14:10:22.101: %LINK-3-UPDOWN: Interface
GigabitEthernet0/1, changed state to down
*Jun 15 14:10:25.204: %LINK-3-UPDOWN: Interface
GigabitEthernet0/1, changed state to up
-- تأیید‌شده که اول در خروجی کنسول محلی ظاهر می‌شود

-- روی سرور syslog:

Jun 15 14:10:22 192.168.90.1 %LINK-3-UPDOWN:
Interface GigabitEthernet0/1, changed state to down
Jun 15 14:10:25 192.168.90.1 %LINK-3-UPDOWN:
Interface GigabitEthernet0/1, changed state to up
-- دقیقاً همان پیام‌ها به سرور متمرکز رسیدند،
-- تگ‌گذاری‌شده با آدرس دستگاه منبع

نکته کلیدی

سطح شدت ۳ (خطاها) سطحی است که به این پیام خاص تغییر حالت لینک اختصاص یافته، و از آنجا که سطح trap پیکربندی‌شده (informational، شدت ۶) هر چیزی در شدت ۶ و شدیدتر (اعداد پایین‌تر) را می‌گیرد، این پیام و هر رویداد اطلاعاتی کمتر-شدید هر دو فوروارد می‌شوند — درک اینکه اعداد شدت پایین‌تر یعنی اهمیت بالاتر برای تنظیم یک سطح trap لاگینگ که واقعاً چیزی که اهمیت دارد را می‌گیرد بدون غرق‌کردن سرور در نویز ضروری است.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی OSPF چندناحیه‌ای با خلاصه‌سازی مسیر

این لب عملی یک توپولوژی OSPF چندناحیه‌ای سه‌روتری با یک ناحیه ستون‌فقرات اختصاصی و یک ناحیه برگ حاوی چند زیرشبکه پیکربندی می‌کند، سپس خلاصه‌سازی مسیر را روی ABR پیکربندی می‌کند طوری‌که فقط یک مسیر تجمیع‌شده واحد به ستون‌فقرات تبلیغ شود، و مفاهیم طراحی ناحیه و خلاصه‌سازی پوشش‌داده‌شده پیش‌تر در این مجموعه را به هم پیوند می‌دهد.

ادامه

لب عملی: پیکربندی EIGRP برای IPv6

این لب عملی EIGRP برای IPv6 را بین دو روتر پیکربندی می‌کند، و آن را مستقیماً روی اینترفیس‌های مرتبط مشابه رویکرد OSPFv3 فعال می‌کند، و نیازمندی اجباری router ID منحصربه‌فرد EIGRPv6 را برجسته می‌کند.

ادامه

لب عملی: پیکربندی OSPFv3 برای IPv6

این لب عملی OSPFv3 را بین دو روتر برای مسیریابی پویای ترافیک IPv6 پیکربندی می‌کند، و نحو پیکربندی‌اش را با لب‌های OSPFv2 پوشش‌داده‌شده پیش‌تر در این مجموعه مقایسه می‌کند در حالی که رویکرد فعال‌سازی سطح-اینترفیس که OSPFv3 استفاده می‌کند را برجسته می‌کند.

ادامه

لب عملی: پیکربندی یک لیست کنترل دسترسی IPv6

این لب عملی یک ACL نام‌دار IPv6 پیکربندی می‌کند که فقط ترافیک ICMPv6 و HTTPS را بین دو شبکه مجاز می‌کند، آن را روی یک اینترفیس اعمال می‌کند، و تأیید می‌کند هم ترافیک IPv6 مجاز و هم مسدودشده آن‌طور که انتظار می‌رود رفتار می‌کنند.

ادامه

لب عملی: پیکربندی NetFlow

این لب عملی NetFlow را روی یک اینترفیس روتر برای جمع‌آوری آمار جریان ترافیک فعال می‌کند، داده را به یک collector صادر می‌کند، و تأیید می‌کند رکوردهای جریان به‌درستی ترافیک واقعی عبورکننده از اینترفیس تحت‌نظارت را منعکس می‌کنند.

ادامه

لب عملی: پیکربندی SPAN (Switched Port Analyzer)

این لب عملی یک جلسه SPAN محلی پیکربندی می‌کند که ترافیک را از یک پورت سوئیچ خاص به یک پورت نظارتی مقصد آینه می‌کند، و اجازه می‌دهد یک ابزار گرفتن-بسته ترافیک را بدون اینکه مستقیماً درون‌خطی با آن باشد بازرسی کند.

ادامه