交换机arp日志如何记录到日志服务器。当一台终端接入交换机时,会产生arp日志,我需要把arp日志记录到日志服务器上,方便事后审计使用。
(0)
最佳答案
ARP日志是为了满足网络管理员审计的需要,对处理ARP报文的信息进行的记录。例如,ARP日志可以记录如下事件:
· 设备未使能ARP代理功能时收到目的IP不是设备接口IP地址、VRRP备份组中的虚拟IP地址或NAT转换的外部网络地址;
· 收到的ARP报文中源地址和接收接口IP地址、VRRP备份组中的虚拟IP地址或NAT转换的外部网络地址冲突,且此报文不是ARP请求报文等。
设备生成的ARP日志信息会交给信息中心模块处理,信息中心模块的配置将决定日志信息的发送规则和发送方向。关于信息中心的详细描述请参见“网络管理和监控配置指导”中的“信息中心”。
(1) 进入系统视图。
system-view
(2) 开启ARP日志信息功能。
arp check log enable
缺省情况下,ARP日志信息功能处于关闭状态。
(0)
info-center loghost 172.20.26.18 info-center source default loghost deny info-center source ARP loghost level debugging arp check log enable 然后清除arp,reset arp all 再ping 一下终端机 172.20.15.88,ping通了。但没产生日志。我昨天试了,如果开启debugging arp entry 的话,才会产生日志。 <191>Jul 5 14:22:12 2023 4L-JRSW3 %%10ARP/7/ARP_ENTRY: ARP entry status changed: MAC address: 50af-7337-cbcc, IP address: 172.20.15.87, NO_AGE -> AGING <191>Jul 5 14:22:12 2023 4L-JRSW3 %%10ARP/7/ARP_ENTRY: ARP entry status changed: MAC address: 50af-7337-cbcc, IP address: 172.20.15.87, AGING -> NO_AGE
你的方法我试过了,不行。不知道还有办法吗?
还有人知道怎么实现吗?
最后的办法,找一台服务器,定期运行命令,远程到交换机上执行 debugging arp entry
我配置了如下:
info-center loghost 172.20.26.18
info-center source default loghost deny
info-center source ARP loghost level debugging
arp check log enable
然后清除arp,reset arp all
再ping 一下终端机 172.20.15.88,ping通了。但没产生日志。我昨天试了,如果开启debugging arp entry 的话,才会产生日志。
<191>Jul 5 14:22:12 2023 4L-JRSW3 %%10ARP/7/ARP_ENTRY: ARP entry status changed: MAC address: 50af-7337-cbcc, IP address: 172.20.15.87, NO_AGE -> AGING
<191>Jul 5 14:22:12 2023 4L-JRSW3 %%10ARP/7/ARP_ENTRY: ARP entry status changed: MAC address: 50af-7337-cbcc, IP address: 172.20.15.87, AGING -> NO_AGE
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
最后的办法,找一台服务器,定期运行命令,远程到交换机上执行 debugging arp entry