Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

[ Câu hỏi ] Gửi log từ Router Cisco tới Splunk.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • [ Câu hỏi ] Gửi log từ Router Cisco tới Splunk.

    Chào cộng đồng VNpro.
    Anh/Chị nào biết cách gửi file logging của Router Cisco tới Splunk không ? Chỉ tôi với.

    Tôi được biết gửi log từ Router tới một host. Như thế này.

    Router(config)#logging 192.168.1.10 //địa chỉ syslog server
    Router(config)#logging trap informational


    Vấn đề ở đây là làm sao để Splunk đọc được log từ router gửi tới ?
    Tôi đã thử mở port 514 ở Splunk và nhận IP từ router nhưng không được.

    Cảm ơn Anh/chị đã đọc và trả lời.
    Thân.

  • #2
    Hi bạn. Bạn xem trên con Splunk có sử dụng port 514 cho ứng dụng nào khác không nhé? Vì Splunk không lắng nghe trên port mà port này đã được ứng dụng khác sử dụng. Bạn xem tắt ứng dụng đang chạy port 514 này được không nhé? Thử nhé bạn..

    Chúc bạn vui.
    Lâm Văn Tú
    Email :
    cntt08520610@gmail.com
    Viet Professionals Co. Ltd. (VnPro)
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax (08) 35124314
    Tập tành bước đi....


    Comment


    • #3
      Cảm ơn bạn.
      Cho mình hỏi. Có cách nào khác để gửi log từ router sang Splunk không (ngoài cách mở port) ?

      Comment

      Working...
      X