cisco的logging只会保存一段时间,一般都会搭建一台日志服务器用于保存日志。
这里用ubuntu 20.04的rsyslog服务和C9300示例。
首先创建日志文件
sudo mkdir /var/log/cisco
sudo touch /var/log/cisco/core.log
sudo chown -R syslog:adm /var/log/cisco
然后新建一个配置文件用于获取core的日志
sudo vim /etc/rsyslog.d/core.conf
文件内写入
local7.* /var/log/cisco/core.log
编辑rsyslog配置文件
sudo vim /etc/rsyslog.conf
取消这两行的注释
module(load=imudp")
input(type="imudp" port="514")
保存后重启rsyslog service
开启防火墙514端口
sudo ufw allow 514
sudo ufw reload
这里服务器的配置完成
登入交换机
config terminal
logging on
logging history debugging
logging trap debugging
logging facility local0
logging host xx.xx.xx.xx 这里填写服务器ip地址
配置完成
现在cat /var/log/cisco/core.log就坑看到日志信息了
评论
发表评论