el 02-21-2019 08:55 AM
Que tal, buenos días, una pregunta, ¿existe la posibilidad que al el ruteador o switch podamos extraer o que envie los usuarios que tienen sesion abierta o que estuvieron haciendo un cambio en los equipos?
Gracias
¡Resuelto! Ir a solución.
02-21-2019 09:43 AM - editado 02-21-2019 09:44 AM
Hola David,
Siempre un gusto, para enviar los logs a un servidor syslog, necesitas configurar, no es necesario un tftp:
equipo Cisco:
enable
configure terminal
logging on
logging buffered <tamaño>
logging trap 5
logging console 5
logging monitor 5
logging host x.x.x.x <--- la IP de tu servidor
Es opcional si deseas adquirir Cisco ISE, Cisco ISE es una solucion de administracion que Cisco creo, esto es opcional pero recomendado para autorizar accesos a equipos cuando tienes muchisimos dispositivos de red. Tiene muchisimas funciones, dentro de poco habra un Webex en la comunidad sobre ISE:
https://www.cisco.com/c/en/us/products/security/identity-services-engine/index.html
Saludos
02-21-2019 09:02 AM - editado 02-21-2019 09:05 AM
Hola,
Si puedes, debes configurar el comando archive.
archive
log config
logging enable
logging size 1000
notify syslog contenttype plaintext
hidekeys
Esto te ayudara para que veas que usuario realizo cambios, adicional puedes utilizar la solucion Cisco ISE.
Espero esto conteste la pregunta.
Saludos
el 02-21-2019 09:26 AM
Oye Julio y esta información me la envía a un servidor tftp? o a donde la envía? o ademas de esta configuración necesito de Cisco ISE?,
Te agradezco tu respuesta
Saludos!
02-21-2019 09:43 AM - editado 02-21-2019 09:44 AM
Hola David,
Siempre un gusto, para enviar los logs a un servidor syslog, necesitas configurar, no es necesario un tftp:
equipo Cisco:
enable
configure terminal
logging on
logging buffered <tamaño>
logging trap 5
logging console 5
logging monitor 5
logging host x.x.x.x <--- la IP de tu servidor
Es opcional si deseas adquirir Cisco ISE, Cisco ISE es una solucion de administracion que Cisco creo, esto es opcional pero recomendado para autorizar accesos a equipos cuando tienes muchisimos dispositivos de red. Tiene muchisimas funciones, dentro de poco habra un Webex en la comunidad sobre ISE:
https://www.cisco.com/c/en/us/products/security/identity-services-engine/index.html
Saludos
el 02-25-2019 09:10 AM
el 02-25-2019 09:17 AM
Siempre un gusto David.
Saludos
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad