В управлении сетевой инфраструктурой особенно важно не только что происходит в сети, но и кто и когда внёс изменения в конфигурацию оборудования. Один случайный no vlan 100 или ошибочная настройка ACL могут вывести из строя целый сегмент. К счастью, современные управляемые коммутаторы D-Link (такие как DGS-3130, DGS-3630 и другие) поддерживают логирование выполненных команд администраторами — функцию, которая значительно упрощает аудит, расследование инцидентов и соблюдение требований информационной безопасности. В этой статье расскажу, как включить и использовать логирование команд, куда сохраняются записи, и как настроить централизованный аудит. Логирование команд — это не просто «история ввода». Это: Syslog — это механизм отправки текстовых сообщений о событиях от сетевых устройств к централизованному серверу. Каждое сообщение содержит: При настройке syslog нужно будет указать уровни серьезности (от самых детальных к критическим) событий, сообщения о которых логируются:
debug → info