Loglarni yig’ish usullari
Cisco qurilmalaridan (va boshqa ayrim qurilmalardan ham) loglarni yig’ishning 6 usuli mavjud. Ularni ko’rib chiqamiz:
Console Logging – Xabarlarni konsolga chiqarish. Ushbu usul avtomatik ishlaydi va logni to'g'ridan-to'g'ri qurilma konsoliga chiqaradi.
Buffered Logging – Qurilma buferiga, ya’ni RAM xotirasiga loglarni saqlash.
Terminal Logging – loglarni terminalga chiqarish, ya’ni Telnet yoki SSH seanslari uchun.
Syslog сервер – Syslog protokoli yordamida loglarni markazlashtirilgan
yig'ish.
SNMP Traps – SNMP protokoli orqali loglarni markazlashtirilgan
yig'ish.
AAA – Accounting ni ishlatish. Qurilmaga ulanish va buyruqlarni kiritish bilan bog'liq yig'ish.
Usullarning har biri o'zining afzalliklari va kamchiliklariga ega, shuning uchun ularni birgalikda ishlatish kerak. Quyida ushbu usullarning ayrim jihatlarini ko'rib chiqamiz.
Loglash darajalari
Biroz yuqoriroqda, biz loglar xronologik tartibdagi barcha voqealarning yozuvlari deb xulosa qildik. Ammo voqea deganda nimani tushinish kerak? Bularning barchasi loglash darajasiga bog'liq. Loglarda qanday ma'lumot ko'rsatilishi kerakligini aynan ushbu darajalar aniqlaydi. Jami 8 ta loglash darajasi mavjud:
- Emergencies. Tizimning ishlamasligi bilan bog'liq hodisalar.
- Alets. Darhol chora ko’rish zarurligi to'g'risida xabarlar.
- Critical. Muhim voqealar.
- Errors. Xatoliklar haqida xabarlar.
- Warnings. Ogohlantirishlarni o'z ichiga olgan xabarlar.
- Notifications. Muhim bildirgilar.
- Informational. Axborot xabarlari.
- Debugging. Nosozliklarni tuzatish xabarlari.
Ushbu darajalar irsiydir, ya'ni 7-darajani tanlab, siz barcha darajadagi xabarlarni qabul qilasiz (0 dan 7 gacha), va 3-darajani tanlaganingizda – faqat 0 dan 3 gacha. Loglash darajasini ehtiyotkorlik bilan oshiring, chunki bu daraja qanchalik baland bo'lsa, protsessorga yuklama shuncha ortadi. Masalan, agar marshrutizator orqali "katta" trafik o'tayotgan bo'lsa va protsessor allaqachon katta yuklama ostida bo'lsa, u holda 7-darajani (Debugging) yoqsangiz siz shunchaki qurilma ustidan nazoratni yo'qotishingiz mumkin.
Korporativ tarmoqlarda loglashning 6-darajasi (Informational) ko'pincha qo'llaniladi. 7-daraja (Debugging) odatda nosozliklarni qidirishda (troubleshooting) ishlatiladi, masalan, VPN tunnelini qurish bilan bog'liq muammolarni aniqlash uchun.
Do'stlaringiz bilan baham: |