本文档介绍如何将日志从思科网络安全设备(WSA)传输到远程安全复制(SCP)服务器。您可以配置WSA日志,例如访问日志和身份验证日志,以便在日志滚动或覆盖时使用SCP协议将其转发到外部服务器。
本文档中的信息介绍了如何配置日志轮换规则以及成功传输到SCP服务器所需的安全外壳(SSH)密钥。
本文档没有任何特定的要求。
本文档不限于特定的软件和硬件版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
完成以下步骤以配置WSA日志,以便在远程服务器上使用SCP检索这些日志:
要验证日志是否成功传输到SCP服务器,请完成以下步骤:
要监控从WSA到SCP服务器的日志传输,请完成以下步骤:
Wed Jun 11 15:06:14 2014 Info: Push success for subscription <the name of the log>:
Log aclog@20140611T145613.s pushed to remote host <IP address of the SCP Server>:22
目前没有针对此配置的故障排除信息。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
26-Aug-2014
|
初始版本 |