المقدمة
يصف هذا المستند كيفية تكوين جهاز الأمان القابل للتكيف (ASA) من Cisco لإرسال syslog عبر نفق VPN من شبكة LAN إلى شبكة LAN ومصادر هذه syslog من عنوان IP للواجهة الداخلية.
كيف يستطيع أنا عينت ال ASA مصدر قارن ل syslog يرسل عبر VPN نفق؟
دخلت in order to عينت القارن من أي أن مصدر ال syslog حركة مرور يرسل عبر النفق، الإدارة-access أمر.
إذا كان نظامك يحتوي على هذا المخطط والتكوين، فأدخل الأوامر التي تلي.
ASA# show run logging
logging enable
logging timestamp
logging trap debugging
logging host outside 198.51.100.123
يحاول هذا تشكيل أن مصدر ال syslog حركة مرور من ال ASA خارج عنوان. يتطلب هذا إضافة عنوان IP الخارجي إلى قائمة وصول التشفير لتشفير حركة مرور البيانات عبر النفق. قد لا يكون تغيير التكوين هذا هو الأمثل، وخاصة إذا تم تعيين حركة المرور التي تم الحصول عليها من عنوان IP للواجهة الداخلية الموجهة إلى الشبكة الفرعية لخادم syslog بالفعل ليتم تشفيرها بواسطة قائمة الوصول للشفرة.
يمكن تكوين ASA لتحديد مصدر حركة مرور syslog الموجهة إلى الخادم المراد إرسالها عبر نفق VPN من الواجهة المحددة باستخدام الأمر management-access.
لتنفيذ هذا التكوين لهذا المثال المحدد، قم أولا بإزالة تكوين مضيف التسجيل الحالي:
no logging host outside 198.51.100.123
قم بإعادة إدخال خادم التسجيل باستخدام الواجهة الداخلية المحددة، والأمر management-access:
logging host inside 198.51.100.123
management-access inside