如何从Cisco ASA 5510获得频繁的VPN用户列表?

在这里工作的思科ASA 5510正在退役,我想知道用户使用它的情况。 我没有自己设置这个东西,但是通过找出一个老用户列表来添加同样的用户到新系统中是很好的。

如果您有一个月左右的时间,可以使用脚本来读取日志文件。

我有一个基本的Perl脚本打开日志文件,并寻找以下内容

fw.*(Group = NETOPS_TUNNEL). (Username = .*) (authenticated.) 

然后,您可以将用户名吐出一个variables并计数。

我很乐意给你提供代码,但是,它与我写的pipe理工具箱紧密地结合在一起。

要将数据推送到系统日志服务器,您需要以下命令。

 logging enable logging timestamp logging trap errors logging host inside <syslog host> logging message 113009 level errors logging message 113008 level errors logging message 113014 level errors logging message 113004 level errors logging message 713052 level errors logging message 715019 level errors 

上面的日志logging开关,用timstamplogging,设置logging到“错误”,然后设置发送日志的位置

其他语句会更改某些可能对您有用的日志消息的默认级别。 (通常他们没有logging在错误级别)

一些更多的信息