一、常用命令

  配置模式下:

no logging console    #关闭屏幕实时显示日志,不影响到日志buffer里(show logging)
logging console #打开屏幕实时日志显示
logging on #默认是打开的,打开日志功能
logging buffered [size] [level] #设置buffer的存储空间大小和级别
logging trap 7 #设置发送到日志服务器的级别是7,默认是6

二、日志输出的目的地

  • console

    插入console线方式进入到cli窗口,窗口默认实时显示log。
    可通过no logging console关闭显示,不会影响到log输出到其他目的地
  • vty lines
    通过vty方式登陆,想要看到此方式登陆的窗口显示日志,需要输入#terminal monitor命令实时显示log
    此命令当前有效,窗口关闭再打开,需要重新敲命令才可实时显示日志
  • Buffer
    日志本地缓存,即show logging看到的内容就是,重启设备就会消失
    配置模式下logging buffered 9999 7 #9999为buffer的缓存大小,单位:Byte字节,默认是4MB,
       7为日志记录的级别,7代表debugging级别(最小级别),即日志所有的1-7级别都记录
  • SNMP server
    as
  • Syslog server
    将设备日志发送到指定syslog服务器,服务器接收端口默认是UDP:514
    配置模式下:
    logging host 192.168.1.2 #指定syslog服务器地址
    logging trap 7 #默认发送的是6,日志符合什么等级就发送(大的包含小的级别)

三、SNMP简单介绍

  3.1 SNMP三大组件

  • SNMP manager
  • SNMP Agent
  • MIB:Management Information Base

  

  3.2 SNMP操作类型

  • GET
  • SET
  • Trap

  3.3 CISCO SNMPv2基本配置

#基本Trap配置
snmp-server enable traps #开启snmp trap功能(主动上报)
snmp-server host a.b.c.d trap public #主动向snmpServer发送,团体字为public
snmp-server host a.b.c.d version 2c public #
snmp-server location ShangHai #可描述设备所在地,不重要
snmp-server contact lsl #联系人,不重要 #基本Get/Set设置
snmp-server community public ro #设置团体字为public(自定义密码),只读权限
snmp-server community public rw #生物质团体字为public(自定义密码),读写权限

  3.4 CISCO SNMPv3基本配置

snmp-server group testgrp v3 priv   #创建v3组名testgrp为最高级别(需要完整性校验和加密)
snmp-server user lisl testgrp v3 auth md5 123456789012 priv des 123456789012 #创建用户lisl,属于组testgrp 完整性校验MD5,DES加密 snmp-server host a.b.c.d version 3 priv lisl #用户lisl指定trap到snmp的服务器地址a.b.c.d, #高级应用-只能访问或修改特定节点
snmp-server view lislview mib-2 include d #创建一个容器lislview,只能访问mib-2的节点
snmp-server group testgrp v3 priv read lislview write lislview #创建组testgrp与容器lislview关联,具有可读可写容器lislview权限

  3.5 CISCO SNMP安全控制

#snmp与acl联动,限制来源
access-list 5 permit 192.168.66.0 0.0.0.255
snmp-server community lisl 5 #acl 5与snmpv2联动
snmp-server user lisl testgrp v3 access 5 #acl 5与snmpv3的用户组testgrp里的用户lisl联动

四、SSH简单介绍

  4.1 介绍

Cisco IOS 12.1(1)T 版本开始支持SSH version 1
Cisco IOS 12.3(4)T 版本开始支持SSH version 2

  4.2 SSHv1简单配置

R1(config)#hostname R1    #(非必需)配置主机名
R1(config)#ip domain name test.com #(非必需)配置域名
R1(config)#crypto key generate rsa modulus #产生RSA密钥对(建议2048位长度),注:可以不需要主机名和域名,有默认
R1(config)#username admin privilege password Cisco123 #创建本地用户名,密码,级别15,直接进入到#
R1(config)#line vty 0 15
R1(config-line)#login local #本地认证,也可以用aaa new-model代替
R1(config-line)#transport input ssh #只选择ssh登陆

  

  4.3 SSHv2 简单配置

与4.2配置相同
R1(config)#ip ssh version #指定版本2登陆

  4.4 常用命令

R1(config)#ip ssh rsa keypair-name R1.test.com
R1(config)#ip ssh version #只允许使用sshv2登陆 access-list permit 10.1.1.0 0.0.0.255
line vty
access-class in #控制指定源访问设备 #测试
R1#ssh -v -l admin 10.1.1.1 #在R1连接,使用版本1,用户名admin,远端10.1.1.
R1#ssh -v -l admin 10.1.1.1 #在R1连接,使用版本2,用户名admin,远端10.1.1. #show 命令
show ssh #查看通过ssh登陆的在线用户
show ip ssh #查看ssh的版本号,超时时间,重试次数
show crypto key mypubkey rsa

五、NTP

  5.1 介绍

NTP是用来同步时间的,时间的重要性:PKI(证书系统)和Syslog(日志)都非常需要准确的时间

  

  5.2 基本配置

R1(config)#clock timezone GMT +   #设置东八区,GMT只是个名字
R1(config)#ntp server ntp1.aliyun.com #设置ntp服务器 注意:时区更改,有些版本(如:RDOS Software, 5800E, Version 6.2.)只能使用如下:
R1(config)#clock set timezone GMT add
命令解析:设置时区名为GMT(自定义),add参数表示正向时区,8为八区,0为没有偏移量。minus参数表示负向时区

  5.3 NTP服务器配置

全局模式下#:
clock set 10:47:00 28 jan 2019 #2019/1/29 10:47:00 月份必需是英文前三个字母,先设置时区,在配置时间
#配置模式下(config)#:
clock timezone GMT +8 #设置时区
ntp authenticatioin-key 1 md5 cisco #(可选),用于认证,设置key 1,MD5
ntp authenticate #(可选),激活认证
ntp trusted-key 1 #(可选),用于认证,设置信任key 1
ntp master      #设置为ntp服务器

  5.4 NTP客户端配置

配置模式下(config)#:
clock timezone GMT +8
ntp authentication-key 1 md5 cisco #(可选),用于认证
ntp authenticate #(可选),用于认证,激活认证
ntp trusted-key 1 #(可选),用于认证,信任密钥key 1
ntp server 10.1.1.2 key 1 #客户端设置去ntp服务器同步时间,认证key 1

  5.5 NTP 安全控制

access-list 5 permit 10.1.1.1
ntp access-group peer 5 #指定源才可以过来同步时间

  5.6 NTP常用命令

show ntp status     #查看ntp状态

一.安全NA之syslog SNMP SSH NTP的更多相关文章

  1. Dos拒绝服务攻击DNS、SNMP、NTP放大攻击和slowhttptest攻击工具(三)

    DNS放大攻击产生大流量的攻击方式 udpDNS放大效果-查询请求流量小,但响应流量可能非常巨大-dig ANY baidu.com @1.1.1.1 //向1.1.1.1的服务器查询域名解析,流量放 ...

  2. DevOps之平台架构

    唠叨话 关于德语噢屁事的知识点,仅提供精华汇总,具体知识点细节,参考教程网址,如需帮助,请留言. DevOps平台架构(Platform Architecture) <虚拟化平台(Platfor ...

  3. shell自动化巡检

    #!/bin/bash#主机信息每日巡检 IPADDR=$(ifconfig eth0|grep 'inet addr'|awk -F '[ :]' '{print $13}')#环境变量PATH没设 ...

  4. CentOS7系统系统检查脚本

    #!/bin/bash ############################################################## # File Name: .sh # Versio ...

  5. linux-shell系列2-机器巡检

    #!/bin/bash#主机信息每日巡检NETWORK=`ip a|grep 2:|awk -F':' '{print $2}'` IPADDR=$(ifconfig $NETWORK|grep 'i ...

  6. Ansible用于网络设备管理 part 1 Jinja2 YAML初窥

    这一次的实验内容依然来自Kirk Byers的博客,源地址在https://pynet.twb-tech.com/blog/python/paramiko-ssh-part1.html 但是,这次实验 ...

  7. zabbix agent 类型自带的key

    zabbix服务器端通过与zabbix agent通信来获取客户端服务器的数据,agent分为两个版本,在配置主机我们可以看到一个是agent,另一个是agent(active). agent:zab ...

  8. IP地址基础知识

    IP地址基础知识 网络号:用于识别主机所在的网络:主机号:用于识别该网络中的主机. 一 OSI/RM模型 应用层 表示层 会话层 传输层 网络层 数据链路层 物理层 二 TCP/IP模型 数据链路层( ...

  9. 基于zabbix 内置key的应用

    一.内置key说明: Zabbix 内置了很多丰富的key,使得咱们再添加linux os模板的时候,已经帮我们把key给定义好,这样我们就能够直接链接模板就可以使用了. 我们这边的话列举一些内置ke ...

随机推荐

  1. py+selenium 无法定位ShowModalDialog模态窗口【已解决】

    问题:无法定位弹出的模态窗口. 前瞻: 模态窗口:关闭之前,无法操作其他窗口. 但是selenium无法定位到这类窗口,百度说是目前selenium不支持处理模态窗口. 目标:定位到窗口里面的元素,完 ...

  2. s := time.Now().Format("20060102") go格式化

    s := time.Now().Format("20060102") t := time.Unix(1362984425, 0) nt := t.Format("2006 ...

  3. AT649 自由研究

    这道题有些水... 我们观察到,这是一道彻底离线的题目,连输入也没有,我们可以发现1<=n<=401<=n<=401<=n<=40 于是,我们就可以考虑n=1n=1 ...

  4. NOIP2018普及T1暨洛谷P5015 标题统计 题解

    题目链接:https://www.luogu.org/problemnew/show/P5015 分析: 这道题大概是给个签到分吧.很显然的字符串操作.本篇题解主要帮助初学者,请大佬略过. 首先给大家 ...

  5. 【带着canvas去流浪(13)】用Three.js制作简易的MARVEL片头动画(下)

    目录 一. 模型的制作 1.1 生成字体模型 1.2 多表面贴图 二. 镜头及动画 三. 大作业总结 示例代码托管在:http://www.github.com/dashnowords/blogs 博 ...

  6. python基础——元组(tuple)

    Python的元组与列表类似,不同之处在于元组的元素不能修改. 元组使用小括号,列表使用方括号. 元组创建很简单,只需要在括号中添加元素,并使用逗号隔开即可. tuple1 = () tuple2 = ...

  7. 二、PyTorch 入门实战—Variable(转)

    目录 一.概念 二.Variable的创建和使用 三.标量求导计算图 四.矩阵求导计算图 五.Variable放到GPU上执行 六.Variable转Numpy与Numpy转Variable 七.Va ...

  8. 微信小程序onLoad与onShow的区别

    现在招聘网站上,会小程序开发都可以找到月薪不错的职位了,可见小程序认可度还是可以的! 小程序声明周期onLoad与onShow的区别? onLoad页面加载时调用,可以获取参数,通过options. ...

  9. 遇见Python集合类型

    Python目前有两种内置集合类型,set和frozenset. Ⅰ.两者区别 set是可变的,没有哈希值,其内容可以使用add()和remove()这样的方法来改变,所以不能被用作字典的键或其他集合 ...

  10. 前端js性能优化的要点

    1 尽量少使用全局查找,比如全局变量,如果要多次使用,可以将全局变量存为局部变量再使用 eg:function(){ var body=document.body; alert(body): body ...