¿Cómo examinar los logs de un Cisco Switch?
Un Cisco switch genera una gran cantidad de información valiosa relacionada con el tráfico de red. En caso de errores o problemas, revisar los logs del switch le ayuda a solucionar el problema con facilidad.
Para habilitar los logs de eventos en la consola o en un archivo de logs, simplemente inicie sesión en la consola administrativa de su conmutador de red y use los comandos necesarios de la lista siguiente:
- logging console [nivel de gravedad]
- Este comando habilita el registro de eventos en la sesión de consola.
- Opcionalmente puede especificar el nivel de gravedad para el que se deben registrar mensajes.
- Use el comando no logging console para deshabilitar el registro de eventos en la consola.
- logging logfile nombre-archivo-registro nivel-de-gravedad [tamaño bytes]
- Este comando habilita el log de eventos en un archivo de registro.
- El argumento nombre-archivo-registro es el nombre del archivo.
- El argumento nivel-de-gravedad es el nivel de gravedad para el que desea que se registren mensajes.
- Opcionalmente puede especificar el argumento "tamaño", que es el tamaño máximo del archivo de registro en bytes.
Monitoree las actividades de los usuarios privilegiados.
¡Gracias!
¡Tu descarga está en curso y se completará en solo unos segundos!
Si tiene algún problema, descargue manualmente aquí
Para ver los archivos de registro de su conmutador de red o información de configuración relacionada, use cualquiera de los comandos siguientes:
- show logging console
- Este comando muestra la configuración del registro de eventos de la consola y no tiene argumentos ni opciones.
- show logging last número
- Este comando muestra un determinado número de líneas del final del archivo de registro.
- El argumento "número" determina cuántas líneas se muestran.
- show logging logfile [ hora-inicio aaaa mmm dd hh : mm : ss ] [ hora-finalización aaaa mmm dd hh : mm : ss ]
- Este comando muestra los archivos de registro correspondientes a las horas de inicio y finalización especificadas.
- Ambos argumentos son opcionales. Si no se especifica hora-finalización, se utiliza la hora actual.
Todos estos comandos le permiten ver los archivos de logs de su switch en la consola nativa del Cisco switch. Pero teniendo en cuenta lo difícil que es examinar miles de archivos de log en bruto, se recomienda utilizar el comando logging server para configurar un servidor de Syslog remoto en el que recopilar los archivos de log de su switch de red. EventLog Analyzer proporciona informes intuitivos integrados para ayudarle a analizar los archivos de log de su switch de red y obtener información sobre eventos relacionados con el tráfico de red. Incluso puede configurar cualquiera de los perfiles de alerta predefinidos para recibir notificaciones en tiempo real sobre cualquier evento. Obtenga más información sobre EventLog Analyzer.
Herramienta de auditoría de Cisco ASA
EventLog Analyzer es un software completo de administración de logs con el que puede recopilar, analizar y administrar de forma centralizada registros procedentes de todos los archivos de registro de su red. El usuario también obtiene informes y alertas sobre la seguridad de la red, lo que convierte a EventLog Analyzer en una poderosa herramienta de seguridad de TI.