el 11-11-2019 11:31 AM
Buenas tardes estimados, tengo un router 7206VXR en el cual existe una gran cantidad de usuarios locales creados aun no se cual es el propósito de cada uno de esos usuarios. Por lo tanto para depurar la configuración del equipo requiero saber cuales de esos usuarios se conectan al equipo, alguien me comentó que con un access-list podria obtener ese resultado sin embargo aun no doy con una configuracion que me permita tal fin.
Alguna sugerencia???
Sludos...
11-11-2019 02:50 PM - editado 11-11-2019 02:56 PM
Hola,
Para cumplir con lo que requieres debes hacer lo siguiente:
- Configurar SSH (revisa si tu imagen soporta SSH)
- Habilitar los logs de SSH (ojo no todas las imagenes lo soportan)
ip ssh logging events
- Configurar el comando archive
archive
log config
logging enable
logging size 700
notify syslog contenttype plaintext
hidekeys
- Configura adecuadamente tus logs, a traves de los comandos de: logging.
Lo recomendable es tener 1 o 2 usuarios en cada equipo y cambiar las contraseñas periodicamente.
Saludos
el 11-12-2019 09:41 AM
11-12-2019 09:44 AM - editado 11-12-2019 09:46 AM
Ok, ahi solo seria de que revises que los logs esten bien configurados, e incrementa el logging buffered size para incrementar la visibilidad o configura un servidor syslog para almacenar la informacion.
Con un show log deberias de ver quienes ingresan o hacen cambios.
logging on
loggin trap 5
loggin buffere 5
logging buffered size 200000 (depende de la capacidad de tu equipo)
el 11-13-2019 11:18 AM
para hacer una depuración puedes utilizar el siguiente comando en el router y ver los usuarios que se han conectado y así poder hacer una depuración
ROUTERA#show users
Saludos,
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad