Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 673

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

Exemple
L'exemple suivant définit une connexion TLS à un serveur Syslog distant (rlog) sur le port
6514, par laquelle seuls les messages du protocole auth ayant un niveau de gravité critical ou
supérieur sont reçus.
localhost# config
localhost(config)# system logging actions remote destination rlog
localhost(config-destination-rlog)# facility-filter facility-list auth
critical
localhost(config-facility-list-auth/critical)# top
localhost(config)# system logging actions remote destination rlog tls ipv4
172.30.145.28 port 6514
localhost(config-destination-rlog)# tls client-identity certificate
keystore-reference asymmetric-key AK1 certificate CN1
localhost(config-keystore-reference)# top
localhost(system)# system logging actions remote destination rlog tls
server-authentication ca-certs truststore-reference BN1
localhost(config-destination-rlog)# commit
Commit complete.
localhost(config-destination-rlog)# end
localhost# show running-config system logging actions remote destination
system
logging
actions remote destination rlog
exit
exit
exit
15.3.3.2
Définition d'une règle de filtrage pour un serveur Syslog distant
Il est possible de définir jusqu'à 10 règles de filtrage pour chaque profil de serveur Syslog distant
afin de contrôler individuellement quels messages d'évènements sont transmis. Plusieurs règles
de filtrage permettent un filtrage plus complexe.
Chaque règle s'applique à un composant Syslog spécifique et à un niveau de gravité
spécifique. Il peut s'agir d'un seul niveau de gravité ou de toute une plage.
Les règles sont appliquées dans l'ordre dans lequel elles sont lues. Une règle qui exclut
un certain nombre de messages d'évènement sera écrasée si la règle suivante ajoute
précisément ces messages d'évènement. De même, une règle qui ajoute un certain nombre
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
tls ipv4 172.30.145.28
tls client-identity certificate keystore-reference
asymmetric-key AK1
certificate CN1
exit
tls server-authentication ca-certs truststore-reference BN1
facility-filter facility-list auth critical
exit
Diagnostic
15.3 Journal système
673

Publicité

loading