取消
显示结果 
搜索替代 
您的意思是: 
cancel
4193
查看次数
4
有帮助
4
回复

asa5520的nat地址转换记录如何转存到log服务器上?

ewrq1987
Level 1
Level 1
我已经配置了log服务器并且可以收到日志,主要是syslog,我想把nat地址转换记录也存到log服务器上,试着找了logging class和logging list ,都没有发现合适的配置语句,请高手指帮助下!
非常感谢!
4 条回复4

liyzhao
Cisco Employee
Cisco Employee
305009
%ASA-6-305009: Built {dynamic|static} translation from interface_name
[(acl-name)]:real_address [(idfw_user)] to interface_name:mapped_address
Explanation: An address translation slot was created. The slot translates the source address from the
local side to the global side. In reverse, the slot translates the destination address from the global
side to the local side.
这是一个level 6 (informational)的log消息。如果要在log server上看到这个消息,有以下两个选择:
1. 把ASA的log级别设成 6
hostname(config)#logging trap 6
或者
2. 把这个log消息的级别设成小于等于现在ASA的log级别
比如,现在的logging trap 是 5,如果不做任何修改,是看不到级别为6的log的。
用以下命令把305009的级别为5 (小于等于5都可以)就可以在ASA的log级别为5时看到这个消息。
hostname(config)# logging message 305009 level 5

ewrq1987
Level 1
Level 1
非常感谢你的帮助!

songl
Cisco Employee
Cisco Employee
加下面的4个log 就可以
305009
305011
302015
302013

Yanli Sun
Community Manager
Community Manager
ewrq1987 发表于 2014-4-15 18:22 back.gif
非常感谢你的帮助!

如果您觉得回复对您有帮助的话,可以点击答复帖中的支持按钮,还可以选择支持按钮下方的1-5星对回复内容打分哦。:)
快捷链接