92
sodir bo‘ldi? Qachon VPN-tunnelga hujum amalga oshirildi?
Qurilmaning qayta
yuklanganidan berli qancha vaqt o‘tti va bu elektrning o‘chishi bilan bog‘liqmi?
Konfiguratsiyada oxirgi o‘zgartirish qachon amalga oshirildi? Ushbu va boshqa
ko‘plab shu kabi savollarga biz faqat loglarga
murojat qilgan holda javob
topishimiz mumkin.
Loglash (
logging
) amalda sizning tarmog‘ingizda sodir bo‘lgan hamma
narsani ko‘rish imkonini beradi. Barcha qurilmalarni
real vaqt rejimida kuzatib
borish mumkin emas, ayniqsa hodisalar tunda sodir bo‘lsa, tarmoq esa o‘nlab
kommutatorlar va marshrutizatorlardan tashkil topgan bo‘lsa.
Bundan tashqari,
loglarni davriy ravishda ko‘rib chiqish kelajakda yuzaga kelishi mumkin bo‘lgan
muammolarning oldini olishga yordam beradi.
Afsuski, Cisco (va boshqa ishlab chiqaruvchilar) ning tarmoq qurilmalari
loglar uchun juda cheklangan joyga (bufer) ega, bu o‘z
navbatida loglarda aks
etishi mumkin bo‘lgan vaqt oralig‘iga ta‘sir qiladi. Bufer hajmi tugagandan so‘ng,
eng eski loglar oddiygina o‘chiriladi. Bundan tashqari, qurilma qayta yoqilganda,
loglar qayta tiklanmaydigan ko‘rinishda yo‘qoladi. Ushbu muammolarni hal qilish
uchun
Log-serverlar
idan foydalaniladi.
Loglarni yig‟ish usullari
Cisco qurilmalaridan (va boshqa ayrim qurilmalardan ham) loglarni
yig‘ishning 6 usuli mavjud. Ularni ko‘rib chiqamiz:
1)
Console Logging
– Xabarlarni konsolga chiqarish. Ushbu usul avtomatik
ishlaydi va logni to'g'ridan-to'g'ri qurilma konsoliga chiqaradi.
2)
Dostları ilə paylaş: