ตัวอย่างนี้จะแสดงให้ผู้ดูแลระบบเห็นถึงวิธีการตั้งค่าสวิตช์เพื่อส่งเหตุการณ์บันทึกระบบไปยังเซิร์ฟเวอร์ syslog ระยะไกล
หมายเหตุ:
ในบทความนี้จะใช้ที่อยู่ IP เครือข่ายและมาสก์ซับเน็ตทั้งหมดเป็นตัวอย่าง โปรดแทนที่ด้วยที่อยู่ IP เครือข่ายและมาสก์ซับเน็ตจริงของคุณ ตัวอย่างนี้ได้รับการทดสอบโดยใช้ XGS4600-32 (เวอร์ชันเฟิร์มแวร์: V4.50)
1. กำหนดค่าสวิตช์-1
1-1. เข้าสู่ GUI เว็บแล้วไปที่เมนู > การจัดการ > การตั้งค่า Syslog > การตั้งค่าเซิร์ฟเวอร์ Syslog เปิดใช้งานการตั้งค่าเซิร์ฟเวอร์ syslog และตั้งค่าที่อยู่ IP ของเซิร์ฟเวอร์ ในตัวอย่างนี้ คือ 192.168.1.200 เลือกระดับบันทึกที่คุณต้องการ (ระดับ 0-7 ในตัวอย่างนี้) ยิ่งช่วงกว้างขึ้น บันทึกจะยิ่งถูกบันทึกโดยละเอียดมากขึ้น อย่าลืมคลิก “เพิ่ม”
หมายเหตุ:
ระดับบันทึกหมายถึงเหตุการณ์ที่ควรส่งไปยังเซิร์ฟเวอร์ Syslog
ระดับความรุนแรง: ฉุกเฉิน (0), การแจ้งเตือน (1), ร้ายแรง (2), ข้อผิดพลาด (3), คำเตือน (4), การแจ้งเตือน (5), ข้อมูล (6) และดีบัก (7)
1-2. ในหน้าเดียวกัน ให้เปิดใช้งาน Syslog และเปิดใช้งานประเภทการบันทึกที่คุณต้องการ นอกจากนี้ อย่าลืมคลิก “นำไปใช้”
1-3. คลิก บันทึก เพื่อบันทึกการกำหนดค่า
2. ทดสอบผลลัพธ์
2-1. ถอดปลั๊ก PC-1 ออกจากสวิตช์แล้วเสียบกลับเข้าไปใหม่
2-2. เซิร์ฟเวอร์ Syslog ควรได้รับบันทึกเหตุการณ์จากสวิตช์
2-3. เราสามารถตรวจสอบไดเร็กทอรี (“C:\app\Tftpd64” ในตัวอย่างนี้) เพื่อดูว่ามีการสร้างไฟล์ข้อความบน Syslog Server หรือไม่
3. อะไรอาจผิดพลาดได้?
3-1. หาก Switch-1 และ Syslog Server อยู่ในซับเน็ตที่แตกต่างกัน โปรดจำไว้ว่าต้องตั้งค่าเกตเวย์เริ่มต้นเพื่อให้ Switch-1 และ Syslog Server สามารถสื่อสารถึงกันได้
3-2. ยืนยันว่าหมายเลขพอร์ตบริการของ Switch-1 และ Syslog Server เหมือนกัน (พอร์ตบริการเริ่มต้นสำหรับ Syslog Server ใน Switch-1 คือ 514)