25.3.11 Packet Tracer - Logging From Multiple Sources
25.3.11 Packet Tracer - Logging From Multiple Sources
25.3.11 Packet Tracer - Logging From Multiple Sources
Objetivos
Parte 1: Utilizar syslog para capturar archivos de registro de varios dispositivos de red.
Parte 2: Observar los registros de acceso de usuarios AAA.
Parte 3: Observar información de NetFlow.
Instrucciones
© - 十一十一十一十一 Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 1 de 3
www.netacad.com
Packet Tracer: Generar archivos de registro desde varias fuentes
e. Después de que se hayan registrado algunos mensajes, haga clic en el botón de opciones para
Desactivar el servicio de syslog.
Pregunta:
Indique parte de la información que se incluye en los mensajes de syslog que está mostrando el
Servidor Syslog.
f. Cierre la ventana del dispositivo R1.
Se genero un nuevo registro en el cual indica el FLAG= STOP es decir se terminó la sección o se cerró.
© - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 2 de 3
www.netacad.com
Packet Tracer: Generar archivos de registro desde varias fuentes
Nota: Los gráficos circulares que se muestren variarán en función del tráfico que haya en la red. Otros
flujos de paquetes, como el tráfico relacionado con EIGRP, se están enviando entre los dispositivos.
NetFlow está capturando esos paquetes y exportando estadísticas al Colector de NetFlow. Cuanto más
tiempo se permita ejecutar NetFlow en una red se capturarán más estadísticas sobre el tráfico.
Reflexión
Si bien las herramientas presentadas en esta actividad son útiles, cada una tiene su propio servicio y es
posible que tenga que ser ejecutada en dispositivos totalmente diferentes. Una mejor manera (que se analiza
más adelante en el curso) es concentrar toda la información de registro en una sola herramienta, lo que
permite facilitar la referencia cruzada y hace posibles potentes funcionalidades de búsqueda. Las
plataformas de Administración de información y eventos de seguridad (Security Information and Event
Management, SIEM) puede recopilar archivos de registro y otros datos de diversas fuentes e integrar la
información correspondiente al acceso por medio de una sola herramienta.
© - aa Cisco y/o sus filiales. Todos los derechos reservados. Información pública de Cisco Página 3 de 3
www.netacad.com