搭建Kiwi_Syslog日志服务器及Cisco设备使用Syslog服务器的设置方法

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

  现在的各种各样的设备:服务器、办公设备、网络设备等均支持SNMP协议,但在为数不少企业中,一般不单独部署HP Openview这样的专业网管软件的,一般都依靠设备自身附带的管理软件来实现,这样就会出现SNMP信息集中收集、管理的难题。而且有些设备在冷启动后log会自动清空,不利于查询历史log,Syslog软件是一种很好的统一收集SNMP信息的软件,在一般的网络环境中,能起到很好的辅助作用。

而在众多的syslog日志服务器中kiwi syslog为突出者,Kiwi Syslog Daemon 可以自网络设备接收 Syslog 讯息,并且即时显示报表,可以依照接收的讯息来执行许多操作,讯息可以依照主机名称、主机 IP 位址、优先权、讯息文字或日期时间来过滤;此处即为大家简绍kiwi syslog的安装与配置;

1、 Kiwi_Syslog安装部分

1、 登录日志服务器运行Kiwi_Syslogd_8.3.7.setup.exe,弹出安装界面,点击点击 “I agree”同意进行安装;

clip_image001

2、 选择安装模式为“Install Kiwi Syslog Server as a service”并单击“next”继续安装(注:该软件有2种工作模式:基于服务模式和基于程序模式,二者的区别是基于服务的模式在OS中是作为系统的一项服务启动的,即使关闭kiwi syslog的界面窗口,仍可以在后台工作;而基于程序的模式当关闭界面窗口后也会停止运行,故安装时建议选择第一种模式。);

clip_image002

3、 选择安装的用户,本地系统账户或一个单独的管理员账户,此处为直接选择本地账户;

clip_image003

4、 选择安装组件,此处保持默认状态单击下一步继续安装;

clip_image004

5、 选择软件安装路径,此处保持默认即可,单击“Install”进行安装;

clip_image005

6、 单击“Finish”完成安装;

clip_image006

2、 破解部分

1、 安装完成后右击桌面KiwiSyslog图标,选择“属性>查找目标”打开KiwiSyslog安装目录;

clip_image008

2、 将源安装文件中servers文件夹下的文件复制到安装目录下,弹出确认替换文件单击“是”(因为在安装过程中选择了Install Kiwi Syslog Server as a service项,所以复制servers文件夹);

clip_image010

3、 配置部分

1、 点击 File>Setup 进入配置选项;

clip_image011

1、 在打开的配置页面中依次点击Rules>Actions>Log to file这里可以设置日志文件的存放位置以及存放格式

path and file name of log file:日志文件的路径和文件名

example of actual path and file name:的例子,实际的路径和文件名

log file format:日志文件格式

kiwi  syslog软件收集的SNMP数据默认的保存方式是:以日期时间为序,在一个文件中保存所有设备的日志,每小时生成一个文件。这样的保存方式是很不利于查询各设备的log信息的,所以在比较新的版本中增加了以设备IP地址分开保存的方式,但软件上的设置选项并未明确提示,所以一般很容易忽略掉。应在log to files的选项卡中的保存路径和文件名选项中手工键入:\sys%IPAdd4.txt 如下图;

clip_image013

1、 点击Rules-Shedules-Add new schedule进行配置计划任务

Schedule字段添加日志计划频率(按小时算、每6个小时记录一次,一天记录4次)

Source字段(设置临时存储日志的路径)

Destination字段(设置最终日志存储目录)

clip_image015

1、 点击Input>UDP修改Date encoding的值为Utf-8防止部分带有汉字的日志为乱码;

clip_image017

1、 修改完相关配置后单击“Apply”“OK”完成配置;

clip_image018

4、 Windows客户端配置

Evtsys是用C写的程序,提供发送Windows日志到syslog服务器的一种方式。它支持Windows Vista和Server 2008,支持32和64位环境。evtsys被设计用于高负载的服务器,Evtsys快速、轻量、高效率。并可以作为Windows服务存在。

将对应于客户端(Windows系统服务器)Evtsys拷贝到到客户端本地(可以直接将其中文件拷贝到System32下);

clip_image019

1、 打开Windows命令提示符(开始>运行>输入CMD回车进入Windows命令提示符)输入evtsys.exe -i -h 192.168.100.1;

-i 表示安装成系统服务

-h 指定log服务器的IP地址

卸载该服务

net stop evtsys 

evtsys -u 

启动该服务

net start evtsys

clip_image020

clip_image021

1、 此时登录到日志服务器打开日志存储目录即可看到以客户端IP为文件名的日志文件;

clip_image023

5、 Cisco客户端设备配置

进入到conf模式配置

R1#configure t

R1(config)#logging on #开启日志服务

R1(config)#logging host 192.168.100.100 #定义日志服务器IP地址

R1(config)#logging facility local7 #定义facility级别,默认为7

R1(config)#logging trap 7 #定义severity级别(0-7;日志记录级别 7表示全部启用)

R1(config)#logging source-interface e0 #日志发出使用的端口

R1(config)#exit

R1#show logging

6、 Huawei设备举例

<Sysname> system-view 

[Sysname] info-center enable #开启信息中心

[Sysname] info-center loghost 192.168.100.100 channel loghost #指定向日志主机输出日志信息的通道为 loghost 通道

[Sysname] info-center source default channel loghost debug state off log state off trap state off #关闭所有模块日志主机的 log、trap、debug 的状态(注意:由于系统对各通道允许输出的系统信息的缺省情况不一样,所以配置前必须将所有模块的需求通道(本例为loghost )上log、trap、debug 状态设为关闭,再根据当前的需求配置输出相应的系统信息。可以用display channel 命令查看通道的状态)。

[Sysname] info-center source default channel loghost log level informational #允许输出信息的模块为所有模块 source:default

<Sysname>display channel loghost #查看通道状态

7、 相关软件下载链接

官方地址连接: http://www.kiwisyslog.com/ (官方地址可以下载免费版本以及付费版)

破解版KiwiSyslog:http://pan.baidu.com/share/link?shareid=1212863641&uk=3627816260

客户端EvtSys:http://pan.baidu.com/share/link?shareid=1214051710&uk=3627816260

本文出自 “郭正远” 博客,请务必保留此出处http://guozhengyuan.blog.51cto.com/8362123/1364708
















本文转自easy80851CTO博客,原文链接:http://blog.51cto.com/68240021/1980817 ,如需转载请自行联系原作者

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
14天前
|
存储 关系型数据库 数据库
【赵渝强老师】PostgreSQL的服务器日志文件
本文介绍了PostgreSQL数据库的物理存储结构,重点讨论了服务器日志文件。通过`pg_ctl`命令启动PostgreSQL实例时,使用`-l`参数指定日志文件位置,记录数据库启动、运行及关闭过程中的关键信息。附有相关视频讲解和日志文件示例。
|
1月前
|
Java
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
68 9
|
1月前
|
缓存 监控 定位技术
|
1月前
|
弹性计算 异构计算
2024年阿里云GPU服务器多少钱1小时?亲测价格查询方法
2024年阿里云GPU服务器每小时收费因实例规格不同而异。可通过阿里云GPU服务器页面选择“按量付费”查看具体价格。例如,NVIDIA A100的gn7e实例为34.742元/小时,NVIDIA A10的gn7i实例为12.710156元/小时。更多详情请访问阿里云官网。
126 2
|
1月前
|
人工智能 弹性计算 关系型数据库
学生免费领取阿里云服务器一年的方法,以及各种活动
学生可以免费领取阿里云服务器一年,新人可获2核4G,非新人2核2G。访问链接注册并完成学生认证,领取300元无门槛优惠券,购买轻量应用服务器。此外,还有多项活动可赢取实物奖品。
307 2
|
1月前
|
监控 Kubernetes 安全
如何设置一个有效的远程管理工具来简化服务器的维护工作?
如何设置一个有效的远程管理工具来简化服务器的维护工作?
|
2月前
|
弹性计算 安全 Linux
阿里云国际版使用ping命令测试ECS云服务器不通的排查方法
阿里云国际版使用ping命令测试ECS云服务器不通的排查方法
|
2月前
|
存储 数据采集 分布式计算
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
56 1
|
2月前
|
分布式计算 资源调度 数据可视化
Hadoop-06-Hadoop集群 历史服务器配置 超详细 执行任务记录 JobHistoryServer MapReduce执行记录 日志聚合结果可视化查看
Hadoop-06-Hadoop集群 历史服务器配置 超详细 执行任务记录 JobHistoryServer MapReduce执行记录 日志聚合结果可视化查看
50 1
|
2月前
|
Web App开发 安全 网络安全
tplink虚拟服务器设置方法
为了更全面地理解云服务及其在企业应用中的角色,推荐访问,他们提供了一系列高性能、安全稳定的云服务器解决方案,包括但不限于香港云服务器、高防服务器等,特别适合寻求全球化业务扩展的企业。蓝易云不仅拥有全球化的基础设施布局,还提供针对各种行业定制的全栈云解决方案,助力企业实现云端部署,跨越传统界限,即刻启航云端之旅。
51 0