搭建Kiwi_Syslog日志服务器

网友投稿 716 2022-10-18


搭建Kiwi_Syslog日志服务器

现在的各种各样的设备:服务器、办公设备、网络设备等均支持SNMP协议,但在为数不少企业中,一般不单独部署HP Openview这样的专业网管软件的,一般都依靠设备自身附带的管理软件来实现,这样就会出现SNMP信息集中收集、管理的难题。而且有些设备在冷启动后log会自动清空,不利于查询历史log,Syslog软件是一种很好的统一收集SNMP信息的软件,在一般的网络环境中,能起到很好的辅助作用。

2、 破解部分1、 安装完成后右击桌面KiwiSyslog图标,选择“属性>查找目标”打开KiwiSyslog安装目录;2、 将源安装文件中servers文件夹下的文件复制到安装目录下,弹出确认替换文件单击“是”(因为在安装过程中选择了Install Kiwi Syslog Server as a service项,所以复制servers文件夹);

path and file name of log file:日志文件的路径和文件名

example of actual path and file name:的例子,实际的路径和文件名

log file format:日志文件格式

kiwi syslog软件收集的SNMP数据默认的保存方式是:以日期时间为序,在一个文件中保存所有设备的日志,每小时生成一个文件。这样的保存方式是很不利于查询各设备的log信息的,所以在比较新的版本中增加了以设备IP地址分开保存的方式,但软件上的设置选项并未明确提示,所以一般很容易忽略掉。应在log to files的选项卡中的保存路径和文件名选项中手工键入:\sys%IPAdd4.txt 如下图;

Schedule字段添加日志计划频率(按小时算、每6个小时记录一次,一天记录4次)

Source字段(设置临时存储日志的路径)

1、 修改完相关配置后单击“Apply”“OK”完成配置;

4、 Windows客户端配置Evtsys是用C写的程序,提供发送Windows日志到syslog服务器的一种方式。它支持Windows Vista和Server 2008,支持32和64位环境。evtsys被设计用于高负载的服务器,Evtsys快速、轻量、高效率。并可以作为Windows服务存在。

将对应于客户端(Windows系统服务器)Evtsys拷贝到到客户端本地(可以直接将其中文件拷贝到System32下);

1、 打开Windows命令提示符(开始>运行>输入CMD回车进入Windows命令提示符)输入evtsys.exe -i -h 192.168.100.1;

-i 表示安装成系统服务

-h 指定log服务器的IP地址

卸载该服务

net stop evtsys

evtsys -u

启动该服务

net start evtsys

clip_p_w_picpath020

clip_p_w_picpath021

1、 此时登录到日志服务器打开日志存储目录即可看到以客户端IP为文件名的日志文件;

clip_p_w_picpath023

5、 Cisco客户端设备配置进入到conf模式配置

R1#configure t

R1(config)#logging on #开启日志服务

R1(config)#logging host 192.168.100.100 #定义日志服务器IP地址

R1(config)#logging facility local7 #定义facility级别,默认为7

R1(config)#logging trap 7 #定义severity级别(0-7;日志记录级别 7表示全部启用)

R1(config)#logging source-interface e0 #日志发出使用的端口

R1(config)#exit

R1#show logging

6、 Huawei设备举例 system-view

[Sysname] info-center enable #开启信息中心

[Sysname] info-center loghost 192.168.100.100 channel loghost #指定向日志主机输出日志信息的通道为 loghost 通道

[Sysname] info-center source default channel loghost debug state off log state off trap state off #关闭所有模块日志主机的 log、trap、debug 的状态(注意:由于系统对各通道允许输出的系统信息的缺省情况不一样,所以配置前必须将所有模块的需求通道(本例为loghost )上log、trap、debug 状态设为关闭,再根据当前的需求配置输出相应的系统信息。可以用display channel 命令查看通道的状态)。

[Sysname] info-center source default channel loghost log level informational #允许输出信息的模块为所有模块 source:default

display channel loghost #查看通道状态

7、 相关软件下载链接官方地址连接: (官方地址可以下载免费版本以及付费版)

破解版KiwiSyslog:http://pan.baidu.com/share/link?shareid=1212863641&uk=3627816260

客户端EvtSys:http://pan.baidu.com/share/link?shareid=1214051710&uk=3627816260


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:客户端软件的未来之路
下一篇:杨亦涛老师分享SEO的概念,分类,应用和职位
相关文章

 发表评论

暂时没有评论,来抢沙发吧~