På et (Cisco) netværk sidder jeg med en udfording omkring tilslutning af
en logserver med SYSLOG (514/UDP), og denne skal tilkobles netværket via
en cisco (2950) switch. Har SYSLOG agenter installeret på diverse computere
på både samme subnet, men også på andre subnet og disse skal sende SYSLOG
informationen til logserveren.
For at sikre og opsætte logserveren så vil jeg antage at skulle gøre følgende
3 ting:
1) Sikre logserveren ved at tilpasse UTP-netværkskablet, så kablet er "samlet"
så det kun kan "modtage" data.
http://www.sunzidigital.com/samngms/sniffing_cable/ &
http://www.dgonzalez.net/pub/roc/roc.pdf
2) Opsætte (proxy) ARP i Cisco switchen (ala "arp 192.168.0.200 0050.05fa.edde
arpa")?
3) CAM tabel opsætning i Cisco switchen (ala "mac-address-table static
0050.05fa.edde interface fastethernet0/24 vlan 1")?
Ad 1) Men, det vil give mig link state" problemer på Cisco switch porten!?!...
- og hvordan kan dette afhjælpes?
Håber på athøre om andre har prøvet noget i denne retning - og hvor succesfuldt
dette er gjort (kan gøres)?!? Alternativt gode ideer/tips.
På forhånd mange tak, Thomas.