Date: Sep 27 2000 07:40:57 EDT
From: "Kevison Dennys Carrilho Bentes" <[EMAIL PROTECTED]>
Subject: Re: [redewan] Access-list - Cisco

Oi Carlos,

O syslogd � um registrador de eventos.

       Sysklogd provides two system utilities which provide support for
system logging and  kernel  message  trapping.
       Support  of both internet and unix domain sockets enables this
utility package to support both local and remote
       logging.

       System logging is provided by a version of syslogd(8) derived from
the stock BSD sources.  Support  for  kernel
       logging  is provided by the klogd(8) utility which allows kernel
logging to be conducted in either a standalone
       fashion or as a client of syslogd.

       Syslogd provides a kind of logging that many modern programs use.
Every logged message contains at least a time
       and  a  hostname  field, normally a program name field, too, but that
depends on how trusty the logging program
       is.

Voce pode utiliz�-lo para registrar os eventos de qualquer roteador da sua
rede.


Grato.


Kevison Dennys Carrilho Bentes
Gerente de Rede
Air System Network
Bras�lia - DF Brasil
Fone: 55 61 313-8002
Fax: 55 61 313-8008
[EMAIL PROTECTED]
----- Original Message -----
From: "Carlos Augusto Barbosa" <[EMAIL PROTECTED]>
To: "Lista de Discuss�o Rede Wan" <[EMAIL PROTECTED]>
Sent: Thursday, September 21, 2000 7:44 PM
Subject: RE: [redewan] Access-list - Cisco


> Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
>
> Oi Antonio  e Lista
>
> Voc� mencionou Syslogd, eu sempre vejo este cara iniciando no meu
> Linux.
>
> Com detalhes, por gentileza, qual � a fun��o deste cara ?
>
>
> Grato
>
>
>
> > -----Original Message-----
> > From: Antonio Carlos Pina [mailto:[EMAIL PROTECTED]]
> > Sent: ter�a-feira, 19 de setembro de 2000 23:20
> > To: Lista de Discuss�o Rede Wan
> > Subject: Re: [redewan] Access-list - Cisco
> >
> >
> > Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
> >
> > Tem, se voc� utilizar a cl�usula "log" e apontar o logger do
> > cisco para um
> > syslogd remoto (dentro de sua rede). Desta forma, ele vai
> > gerar 1 bilhete de
> > log para cada pacote que satisfizer a regra.
> >
> > Tome CUIDADO com este recurso. Um comando do tipo: permit ip
> > any any log
> > pode deixar seu roteador quase que totalmente paralisado.
> >
> > ----- Original Message -----
> > From: "newadmin" <[EMAIL PROTECTED]>
> > To: "Lista de Discuss�o Rede Wan" <[EMAIL PROTECTED]>
> > Sent: Tuesday, September 19, 2000 10:55 AM
> > Subject: [redewan] Access-list - Cisco
> >
> >
> > Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
> >
> > Quando se da um show access-list mostra-se uma
> > estatitica de quantas vezes cada regra foi aplicada. Tem
> > como saber mais detalher a respeito, tipo o nr ip do
> > pacote para o qual a regra foi aplicada a porta etc..?
> >
> >
> >  O que o parametro log no final de uma regra realiza?
> >
> >
> >   A regra abaixo indica que todas as maquinas do mundo,
> > podem estabelecr conexoes tcp (acima da porta 1024) com
> > as maquinas da rede interna?
> >
> >   acc 101 permit tcp any my network estab
> >   interface serial 0
> >   ip access-group 101 in
> >
> >
> >
> > Porque quando se aplica a regra abaixo o deny ip ip
> > aparece primeiro?
> >
> >
> > access-list 101 deny ip 127.16.0.0   0.15.255.255 any
> > access-list 101 deny ip any any
> >
> > Obrigado a todos..
> >
>

Responder a