Cisco IOS’ta Yapılandırma Değişikliklerini Loglama ve Syslog Bildirimi

📋 Cisco IOS: Konfigürasyon Değişikliklerini Kaydetme ve Syslog’a Bildirme

🔎 Özellik Tanımı

Cisco IOS Configuration Change Notification and Logging, ağ cihazlarında yapılan konfigürasyon değişikliklerini kaydeden ve isteğe bağlı olarak bu kayıtları harici bir Syslog sunucusuna ileten bir özelliktir.
Bu özellik sayesinde cihaz üzerinde yapılan tüm değişiklikler kim tarafından, hangi satırdan, ne zaman yapıldığı bilgisiyle birlikte izlenebilir.

🛑 Özellik varsayılan olarak kapalıdır, manuel olarak etkinleştirilmelidir.


🎯 Özelliğin Faydaları

✅ Yapılandırma değişikliklerini takip etme
✅ Yetkisiz değişikliklerin tespiti
✅ Uyum (compliance) ve güvenlik denetimleri için kayıt tutma
✅ Log’ların syslog sunucularına gönderilerek merkezi izleme


⚙️ Adım Adım Yapılandırma

🔹 1. Özelliği Aktif Etme

Router(config)# archive
Router(config-archive)# log config
Router(config-archive-log-cfg)# logging enable

Bu komutlar ile yapılandırma değişikliklerini kayıt altına alma özelliği etkinleştirilmiş olur.


🔹 2. Şifre Gizleme (Hide Passwords in Logs)

Şifrelerin günlüklerde düz metin olarak görünmesini engellemek için:

Router(config)# archive
Router(config-archive)# log config
Router(config-archive-log-cfg)# hidekeys

🔐 Etkinleştirilmediği takdirde, şifreli komutlar loglarda açık olarak gözükür.


🔹 3. Log Sayısını Belirleme

Varsayılan olarak 100 komut loglanır. Bu sayı 1 ile 1000 arasında ayarlanabilir:

Router(config-archive-log-cfg)# logging size 250

🔹 4. Syslog Bildirimi Aktif Etme

Değişikliklerin Syslog sunucusuna iletilmesi için:

Router(config-archive-log-cfg)# notify syslog

Ayrıca, syslog sunucusunun tanımlandığından emin olun:

Router(config)# logging <syslog-server-ip>

🔹 5. Yerel Kullanıcı Tanımlama (Örnek)

Router(config)# username admin1 secret sifre111
Router(config)# username admin2 secret sifre222

Hidekeys aktif değilse, bu komutlar log’lara şifrelerle birlikte yazılır.


🕵️‍♂️ Kontrol ve İzleme Komutları

🔍 Günlükleri Görüntüleme

Router# show archive log config all

Çıktı örneği:

idx sess user@line Logged command
1 1 cemerbas@vty1 | logging enable
2 2 cemerbas@vty1 | username admin1 secret *
3 2 cemerbas@vty1 | username admin2 secret *
...

🔍 Syslog Log Kontrolü

Router# show logging

💡 Notlar

  • Özellik 12.3(4)T ve sonrası IOS sürümlerinde kullanılabilir.
  • Özellikle Cisco 2960, 3750, ISR router serileri destekler.
  • 2950 serisi cihazlar bu özelliği desteklemez.
  • Komutlar NVRAM’e yazılmaz, yalnızca RAM üzerinde izleme yapılır.

🧠 Örnek Tüm Konfigürasyon

conf t
archive
 log config
  logging enable
  hidekeys
  notify syslog
  logging size 250
exit
logging 192.168.1.100

Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

Ping Çalışıyor, Uygulama Açılmıyor: MTU ve MSS Sorun Giderme

Bazen bütün problem birkaç byte’tır: MTU / MSS / Fragmentation / PMTUD ⚠️ Network troubleshooting …

Bir yanıt yazın