KIWI Syslog & CATALYST 6509

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
Awatar użytkownika
Bolo
wannabe
wannabe
Posty: 656
Rejestracja: 27 wrz 2006, 10:02

KIWI Syslog & CATALYST 6509

#1

#1 Post autor: Bolo »

Witam,
Na chwilę obecną jestem przekonany, że to nie jest wina sysloga, ale...

Skonfigurowałem na 6500 logowanie do sysloga:

Kod: Zaznacz cały

no logging console
logging trap debugging
logging facility local0
logging 10.10.10.23

i fajnie. Skonfigurowałem KIWI i logi idą.
Następnie na interface VLAN Quarantine zrobiłem:

Kod: Zaznacz cały

....
deny ip any any log
.
Logi są tyle, że chciałbym aby w tych logach był jeszcze PORT. Jest źródłowe IP, jest docelowe IP ale nie ma portu.
Czy można jakoś zmusić CAT 6500 do tego, by w logach przy acl pokazywał także logi?
Z góry bardzo dziękuję

grzes1981
CCIE
CCIE
Posty: 23
Rejestracja: 16 lut 2007, 23:32

#2

#2 Post autor: grzes1981 »

dodaj przed deny ip any any log:

Kod: Zaznacz cały

deny tcp any any range 1 65535 log
deny udp any any range 1 65535 log

sobolaqe1
wannabe
wannabe
Posty: 647
Rejestracja: 15 lut 2008, 11:09

#3

#3 Post autor: sobolaqe1 »

bylo nie tak dawno na ten temat:)
dodaj jaki kolwiek wpis w tej ACLce z podaniem portu.
chociazby deny tcp any any eq 80 :)

powinny ci sie pojawic numery portow(bo jak domyslam sie obecnie pokazuje 0 ?:)

pzdr

ODPOWIEDZ