Повторение - мать учения. Или мучения, а кому как. Так вот, на днях поступила команда где с маршрутизатора Cisсo в срочном порядке надо перевести все события на новый NetFlow-сервер.
В приницпе с этим не должно возникнуть никаких проблем. Я об этом писал ранее.
Но меня вчера заинтересовал вопрос возможности дублирования как syslog-событий так и netflow на два, или больше, адреса (сервера). Так как старый log-сервер у нас продолжал успешно работать как и раньше.
Оказалось что для Cisсo надо просто указать адресацию повторно той же командой (веделено жирным шрифтом). Но всем на заметку пишу весь блок команд для настройки syslog и netflow протоколов.
# Syslog ################################
Отправка логов на syslog сервер:
Asa53xx231#conf t
Asa53xx231(config)#logging facility local0
Asa53xx231(config)#logging host server1
Asa53xx231(config)#logging host server2
Asa53xx231(config)#exit
ИЛИ
Asa53xx231#conf t
Asa53xx231(config)#logging trap ?
<0-7> Logging severity level
alerts Immediate action needed (severity=1)
critical Critical conditions (severity=2)
debugging Debugging messages (severity=7)
emergencies System is unusable (severity=0)
errors Error conditions (severity=3)
informational Informational messages (severity=6)
notifications Normal but significant conditions (severity=5)
warnings Warning conditions (severity=4)