将日志发送到多个系统日志服务器

我们有一个思科6500的基础,我想发送到两个单独的系统日志服务器的日志。

目前已经发送到一个系统日志服务器。 这到我们的安全团队。 但是我们也希望有人去我们的networking基础设施团队。

那可能吗? 如果是,你能帮忙吗?

您可以通过以下方式指定另一个日志

conf t logging host xxxx 

理想情况下,你应该build立一个日志收集和分发点。 一个称为syslog-ng的好的syslog守护进程可以用来将传入的消息“分离”到多个目的地。 这不仅对于pipe理多个目标非常有益,而且还因为不需要对networking设备进行更改(除了初始设置到日志logging主机之外)。

请注意,有几个其他必要的命令,配合日志logging,不应忽视:

 service timestamps debug datetime localtime show-timezone service timestamps log datetime localtime show-timezone clock timezone GMT 0 ! logging source-interface loopback0 logging buffered 65536 logging host <ip address 1> logging host <ip address 2> logging host <ip address 3> logging trap informational ! ntp server <ip address 4> ntp server <ip address 5> ntp peer <ip address 6> ntp peer <ip address 7> ntp update-calendar 

我在Cisco.com上发布了一个白皮书,详细介绍了所有这些内容。我还拥有本文提到的系统日志工具之一 – 我会让你猜猜哪一个,因为这个论坛不是无耻的自我推销: – )

我弄错了,还是可以用logging命令指定多个日志主机? 这应该解决这个问题。