URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 13359
[ Назад ]

Исходное сообщение
"Ведение правильных логов на маршрутизаторе"

Отправлено Malnev , 18-Апр-07 09:14 
Мужики! Нужна помощь по настройке!

В общем имеется роутер 2851, настроен в качестве access server для асинхронных линий(пул из 8 модемов диалап и 8 модемов выделенная асинхронная линия, всего 16 линий и много диалап-клиентов), плюс несколько интерфейсов GigabitEthernet.
Аутентификация настроена через локальную базу.

Необходимо настроить logging таким образом, чтобы на лог-сервер приходили логи о начале/конце диалапной сессии, удачной/неудачной аутентификации пользователя.
Возможно ли это сделать без ААА? Очень нежелательно поднимать ААА через Такакс
Как бы не настраивал Facility и Severity, пока не получается...

Заранее большое спасибо!


Содержание

Сообщения в этом обсуждении
"Ведение правильных логов на маршрутизаторе"
Отправлено ViRuZzz , 18-Апр-07 10:48 
>Мужики! Нужна помощь по настройке!
>
>В общем имеется роутер 2851, настроен в качестве access server для асинхронных
>линий(пул из 8 модемов диалап и 8 модемов выделенная асинхронная линия,
>всего 16 линий и много диалап-клиентов), плюс несколько интерфейсов GigabitEthernet.
>Аутентификация настроена через локальную базу.
>
>Необходимо настроить logging таким образом, чтобы на лог-сервер приходили логи о начале/конце
>диалапной сессии, удачной/неудачной аутентификации пользователя.
>Возможно ли это сделать без ААА? Очень нежелательно поднимать ААА через Такакс
>
>Как бы не настраивал Facility и Severity, пока не получается...
>
>Заранее большое спасибо!
Скажите, а почему вы не хотите ААА через Radius или Tacacs+? Ведь это гораздо проще, имеет куча софта умеющего работать с этими протоколами, готовые биллинговые системы.


"Ведение правильных логов на маршрутизаторе"
Отправлено Malnev , 18-Апр-07 11:00 
Заказчик не хочет выделять отдельную станцию под сервер ААА

"Ведение правильных логов на маршрутизаторе"
Отправлено dae , 22-Май-07 15:29 
вроде так работает:
aaa new-model
!
!
aaa authentication login default local
aaa accounting connection h323 start-stop group radius
aaa session-id common
!
logging facility local0
logging х.х.х.х

но сервак под сбор логов все равно нужен