搭建属于自己的syslog日志服务器

一、软件介绍:

KiwiSyslogServer是一款经济实惠的syslog管理工具,可以接收跨网络设备(路由器、交换机、防火墙等)、服务器(Windows、Linux服务器)的日志,对日志集中存储和管理以及报警。

二、软件版本:

Kiwi_Syslogd_8.3.40

三、Kiwisyslog配置:

1、首先下载软件,下一步下一步安装即可。

2、打开KiwiSyslogDaemon软件,File-Setup-Rules-Filters-创建NewFilter-填写KiwiSyslogDaemon软件所在的服务器或终端地址。

3、Rules-Actions-Display选择默认的display00;Logtofile-填写syslog日志保存的路径,默认是C:\ProgramFiles(x86)\Syslogd\Logs\。

4、Inputs-UDP-UDPport设置为514,Dataeccoding选择UTF-8,否则可能会有乱码。

四、syslog日志配置:

1、防火墙

在日志设置的地方,配置syslog服务器地址、端口和传输类型和日志类型等。

2、交换机,以H3C交换机为例

info-centerenable

3、服务器

(1)windows系统没有测试,需要安装个软件转换一下。

(2)linux服务器以为例

在/etc/最后加一行,信息如下:

*.emerg;*.alert;*.crit;*.err;*.warning;*.notice;*.info;*.debug@192.168.1.1

五、结果

可以清晰看到你操作的命令,系统报错、提示信息等等。

六、总结

Kiwisyslog配置用起来很简单,其实里面功能很强大,比如新版的可以在web端查看syslog日志,监控多个设备时日志文件可以按照IP分类,通过邮件报警等等,可以好好研究研究。

版权声明:本站所有作品(图文、音视频)均由用户自行上传分享,仅供网友学习交流,不声明或保证其内容的正确性,如发现本站有涉嫌抄袭侵权/违法违规的内容。请举报,一经查实,本站将立刻删除。

相关推荐