监控DHCP服务器日志

动态主机配置协议,简称为DHCP应用程序服务器,是任何网络基础设施的重要组成部分,审核其活动非常重要。DHCP服务器审核可阐明在分配IP地址时进行的客户机-服务器交换,这对网络管理员来说很有用。DHCP服务器日志系统提供了成功或失败租赁授权、服务器IP池使用情况、消息请求及相应确认的相关信息。因此,分析DHCP服务器日志文件是理想的审核机制。此外,管理员可以跟踪安全信息,如(相关)授权消息和警告消息,以便在需要时实施安全措施。

用于DHCP服务器的EventLog Analyzer

EventLog Analyzer可读取和报表适用于Windows和Linux系统的DHCP服务器软件。它可提供各种报表以简化网络管理。这些报表详细描述了所有与DHCP相关的通信(发现和提供消息)、活动(日志记录、授权和DNS更新)以及错误事件。EventLog Analyzer还可提供概览和排行报表,包括活动客户端和MAC地址的列表。

DHCP Windows服务器报表

  • • 提供了专门报表,其中列出了如授权、续订或拒绝等租赁相关操作。
  • • 分配了DHCP IP地址之后,DNS服务器报表显示了服务器更新成功和失败的相关信息。
  • • 报表详细说明了DHCP服务器与Active Directory域之间的连接和其中的授权。
  • • DHCP服务器使用网络上分配的IP地址池。EventLog Analyzer报表指明该池已扩展或已用尽。
  • • 提供了独立报表,用于收集不同严重程度的事件,如严重、错误或警告等。
  • • 排行报表可帮助识别最活跃的客户端和MAC地址。
  • • 还提供了DHCP日志记录过程及上述所有事件概况的相关报表。

可用的报表

通过客户端续订的租赁 | 被拒租赁 | 授权租赁 | 已发布租赁 | 已到期租赁 | 已删除租赁 | 在网络中使用的IP | 池已用尽 | DNS更新请求 | DNS更新失败 | DNS更新成功 | 域无法连接 | BOOTP租赁报表 | 授权成功 | 授权失败 | 域中的服务器 | 网络故障 | DHCP日志记录已开始 | DHCP日志记录已停止 | DHCP 日志记录因磁盘容量低而暂停 | 严重事件报表 | 错误报表 | 警告报表 | 客户端排行 | Mac地址排行 | DHCP报表概述

DHCP Linux服务器报表

  • • 可以在自身报表中查看客户机-服务器消息交换中的每一步。
  • • 所有的信息消息都显示在一个报表中。
  • • 最活跃的IP地址、MAC地址、网关和操作都显示在排行报表中。
  • • 概述报表汇集了所有DHCP日志事件摘要。

可用的报表

发现 | 提供 | 请求 | 确认 | 发布 | 否定确认 | 放弃IP | 信息报表 | DHCP Linux概述 | 操作排行 | Ip地址排行 | MAC地址排行 | 网关排行

 
展开