We gebruiken cookies om onze webpagina te verbeteren. Raadpleeg ons cookiebeleid .

NAS 272

Uw NAS gebruiken als een Syslog-server

Uw NAS inschakelen als een Syslog Server om de logs van alle netwerkapparaten centraal te beheren

2023-07-28

CURSUSDOELSTELLINGEN

Na afronding van deze cursus, moet u in staat zijn om:

  1. Gebruik uw NAS als een Syslog-server om alle logs van syslog-compatibele netwerkapparaten centraal te verzamelen en te beheren.

 

VOORWAARDEN

Cursusvoorwaarden:

Nvt

Van studenten wordt verwacht dat zij beschikken over een actieve kennis van:

Nvt

 

OVERZICHT

1. Configuratie van de Syslog-server

2. syslog client configuratie

3. beheer syslogserver

3.1 Overzicht

3.2 Log

3.3 Archief

3.4 Melding




1. Configuratie van de Syslog-server

In het volgende voorbeeld configureren wij de ASUSTOR NAS Syslog-server.

STAP 1

  • Voordat u begint, moet u zich aanmelden bij ADM via een webbrowser en vervolgens [Syslog Server] zoeken en installeren vanuit [App Central].

 

STAP 2

  • Zodra de installatie is voltooid, klikt u op het pictogram [Syslog Server] in ADM om het te openen.

 

STAP 3

  • Selecteer [Instellingen] in het linkerpaneel, vink [Syslogserver inschakelen] aan en kies [TCP inschakelen] of [UDP inschakelen] en klik vervolgens op [Toepassen].

 

Opmerking:

  1. Alle syslog-compatibele clients kunnen logs versturen via UDP, maar niet alle syslog clients ondersteunen TCP-transmissie. Nadat je het ontvangstprotocol (TCP/UDP) op de Syslog Server hebt ingesteld, moet je er daarom voor zorgen dat alle syslogclients hetzelfde protocol kunnen gebruiken om logs te verzenden.
  2. Het standaard poortnummer voor het Syslog-protocol is 514. Als u het poortnummer wijzigt op de Syslog Server, gebruikt u dezelfde poort aan de clientzijde.
  3. ASUSTOR Syslog Server ondersteunt gecodeerde TCP-overdracht via SSL. Als u SSL inschakelt voor TCP-ontvangst op Syslog Server, klikt u op de knop [Exporteren] hieronder om het SSL-certificaat op te slaan op uw lokale computer en te importeren naar alle Syslog-clients.
  4. Als er meerdere Syslog-servers op hetzelfde lokale netwerk zijn, configureer ze dan niet in een lus. Bijvoorbeeld, apparaten A, B, C ondersteunen tegelijkertijd Syslog Server en Syslog Client. Als de syslogroute is gedefinieerd als AčBčCčA , is er sprake van een lus. Berichten zullen herhaaldelijk in een lus worden verzonden, waardoor het hele LAN kan uitvallen.

 

STAP 4

  • Ga naar het tabblad [Filter] en klik op de knop [Toevoegen] om filters te maken. Syslog Server zal alleen logs ontvangen en opslaan die voldoen aan de opgegeven criteria.

 

  • Betreft: De volgende parameters worden verstrekt in overeenstemming met RFC 3164:
Waarde Beschrijving
auth autorisatieberichten
authpriv Niet-systeem autorisatieberichten
cron planningsdemon
daemon systemische demonen
ftp demon FTP
kern kernel nieuws
lpr subsysteem lijnprinter
mail postsysteem
nieuws subsysteem netwerkberichtenverkeer
beveiliging veiligheidsnieuws
syslog berichten die intern door syslogd worden gegenereerd
gebruiker berichten op gebruikersniveau
uucp UUCP subsysteem
lokaal0 lokaal gebruik 0 (lokaal0)
lokaal1 lokaal gebruik 1 (lokaal1)
lokaal2 lokaal gebruik 2 (lokaal2)
lokaal3 lokaal gebruik 3 lokaal3)
lokaal4 lokaal gebruik 4 (lokaal4)
lokaal5 lokaal gebruik 5 (lokaal5)
lokaal6 lokaal gebruik 6 (lokaal6)
lokaal7 lokaal gebruik 7 (lokaal7)

 

  • Relevantie: de volgende parameters worden verstrekt in overeenstemming met RFC 3164:
Waarde Beschrijving
Emerg Het systeem is niet bruikbaar
Waarschuwing Er moet onmiddellijk actie worden ondernomen
Crit Kritieke omstandigheden
Err Foutcondities
Waarschuwing Waarschuwingen
Kennisgeving Normale maar significante toestand
Info Nieuws
Debug Debugberichten



2. Syslog client configuratie

In het volgende voorbeeld configureren wij de ASUSTOR NAS als syslogclient. Raadpleeg de gebruikershandleidingen van de syslogclientinstellingen voor andere netwerkapparaten.

 

STAP 1

  • Klik op [System Information] in ADM, selecteer het tabblad [Log] en klik op de knop [Syslog].

 

STAP 2

  • Selecteer [Enable Syslog Client] en voer vervolgens het IP-adres, het protocoltype en het poortnummer van de Syslog-server in. Selecteer het logtype en -niveau dat u naar de Syslog-server wilt verzenden en klik vervolgens op [OK].

Opmerking: Als er meerdere Syslog-servers op hetzelfde lokale netwerk zijn, configureer ze dan niet in een lus.




3. Beheer van syslogserver

3.1 Overzicht

Er zijn 3 soorten grafische interfaces waarmee managers snel het aantal logs en de verdeling ervan kunnen bekijken.



3.2 Log

Hier kun je alle ontvangen logs bekijken.

 

  • Exporteren: Hier kun je het exportbestandsformaat selecteren (HTML of CSV).
  • Laatste log: Gebruik deze knop om te schakelen tussen recente en gearchiveerde logs.
  • Wissen: Gebruik deze knop om alle recente logs te wissen.
  • Geavanceerd zoeken: Hier kun je zoekvoorwaarden definiëren (trefwoord, apparaat, niveau, object, periode, programmanaam) om specifieke logs weer te geven.



3.3 Archief

  • Opslaan in: Hier kun je de map definiëren waarin de gearchiveerde logs worden opgeslagen.
  • Lognaam en formaat: hier kun je naamgevingsregels definiëren voor automatisch gearchiveerde logs.
  • Regels voor automatisch archiveren: Hier kun je criteria definiëren (loggrootte, lognummer, logtijd) voor het systeem om logs automatisch te archiveren.



3.4 Melding

Hier kun je regels definiëren om e-mailmeldingen te ontvangen wanneer bepaalde logs worden ontvangen of wanneer bepaalde gebeurtenissen plaatsvinden.

 

Opmerking: Ga naar [Instellingen] → [Melding] in ADM en voltooi eerst de configuraties van de e-mailafzender op het tabblad [Verzenden] voordat u deze functie inschakelt.

Was dit artikel nuttig? Ja / Nee