ASA 9.x Jak rozumieć poziomy logowania?

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
MarcelLee
wannabe
wannabe
Posty: 75
Rejestracja: 26 wrz 2005, 21:44
Lokalizacja: Sopot

ASA 9.x Jak rozumieć poziomy logowania?

#1

#1 Post autor: MarcelLee »

Cześć,

Próbuje zrozumieć jak się ma "Enable Logging" i "Logging Level" na wpisie ACL (w ASDM) do poziomów logowania do serwerów syslog i do ASDM.

Czy bez "Enable Logging" na danym wpisie ASA będzie nadal logowała do sysloga lub ASDM?
Jeśli tak to po co jest ta opcja?

Próbowałem zrozumieć z http://www.cisco.com/en/US/docs/securit ... yslog.html ale to dla mnie nadal nie jest jasne.

Za wszelką pomoc będę wdzięczny :)
Pozdrawiam...
Marceli

mzb
wannabe
wannabe
Posty: 163
Rejestracja: 16 cze 2009, 14:14

Re: ASA 9.x Jak rozumieć poziomy logowania?

#2

#2 Post autor: mzb »

MarcelLee pisze:Cześć,

Próbuje zrozumieć jak się ma "Enable Logging" i "Logging Level" na wpisie ACL (w ASDM) do poziomów logowania do serwerów syslog i do ASDM.

Czy bez "Enable Logging" na danym wpisie ASA będzie nadal logowała do sysloga lub ASDM?
Jeśli tak to po co jest ta opcja?
Standardowe severity po 'enable logging' masz na level'u 6, drugim keyword'em możesz opcjonalnie zmienić na 0..7 w danym ACL entry.

-- M.

MarcelLee
wannabe
wannabe
Posty: 75
Rejestracja: 26 wrz 2005, 21:44
Lokalizacja: Sopot

Re: ASA 9.x Jak rozumieć poziomy logowania?

#3

#3 Post autor: MarcelLee »

mzb pisze:
Standardowe severity po 'enable logging' masz na level'u 6, drugim keyword'em możesz opcjonalnie zmienić na 0..7 w danym ACL entry.

-- M.
Czy to znaczy że jeśli na ACE mam Level 6 a w syslog mam Level 5 to do sysloga nie dojdzie żadna informacja o tym ACE?
Pozdrawiam...
Marceli

Awatar użytkownika
miro20
wannabe
wannabe
Posty: 471
Rejestracja: 10 lip 2008, 19:02

#4

#4 Post autor: miro20 »

Nie zobaczysz wtedy loga z ACL, ja zawsze jak chce widziec loga z acl to ustawiam sobie go na nizszy level np 3-4, mozesz sobie tez zrobic logging list i wtedy wylapywac specyficzne id zamiasl levelu.
Zawsze jest coś czego możesz się nauczyć

ODPOWIEDZ