搭建Kiwi_Syslog日志服务器及Cisco设备使用Syslog服务器的设置方法

简介:

  现在的各种各样的设备:服务器、办公设备、网络设备等均支持SNMP协议,但在为数不少企业中,一般不单独部署HP Openview这样的专业网管软件的,一般都依靠设备自身附带的管理软件来实现,这样就会出现SNMP信息集中收集、管理的难题。而且有些设备在冷启动后log会自动清空,不利于查询历史log,Syslog软件是一种很好的统一收集SNMP信息的软件,在一般的网络环境中,能起到很好的辅助作用。

而在众多的syslog日志服务器中kiwi syslog为突出者,Kiwi Syslog Daemon 可以自网络设备接收 Syslog 讯息,并且即时显示报表,可以依照接收的讯息来执行许多操作,讯息可以依照主机名称、主机 IP 位址、优先权、讯息文字或日期时间来过滤;此处即为大家简绍kiwi syslog的安装与配置;

1、 Kiwi_Syslog安装部分

1、 登录日志服务器运行Kiwi_Syslogd_8.3.7.setup.exe,弹出安装界面,点击点击 “I agree”同意进行安装;

clip_image001

2、 选择安装模式为“Install Kiwi Syslog Server as a service”并单击“next”继续安装(注:该软件有2种工作模式:基于服务模式和基于程序模式,二者的区别是基于服务的模式在OS中是作为系统的一项服务启动的,即使关闭kiwi syslog的界面窗口,仍可以在后台工作;而基于程序的模式当关闭界面窗口后也会停止运行,故安装时建议选择第一种模式。);

clip_image002

3、 选择安装的用户,本地系统账户或一个单独的管理员账户,此处为直接选择本地账户;

clip_image003

4、 选择安装组件,此处保持默认状态单击下一步继续安装;

clip_image004

5、 选择软件安装路径,此处保持默认即可,单击“Install”进行安装;

clip_image005

6、 单击“Finish”完成安装;

clip_image006

2、 破解部分

1、 安装完成后右击桌面KiwiSyslog图标,选择“属性>查找目标”打开KiwiSyslog安装目录;

clip_image008

2、 将源安装文件中servers文件夹下的文件复制到安装目录下,弹出确认替换文件单击“是”(因为在安装过程中选择了Install Kiwi Syslog Server as a service项,所以复制servers文件夹);

clip_image010

3、 配置部分

1、 点击 File>Setup 进入配置选项;

clip_image011

1、 在打开的配置页面中依次点击Rules>Actions>Log to file这里可以设置日志文件的存放位置以及存放格式

path and file name of log file:日志文件的路径和文件名

example of actual path and file name:的例子,实际的路径和文件名

log file format:日志文件格式

kiwi  syslog软件收集的SNMP数据默认的保存方式是:以日期时间为序,在一个文件中保存所有设备的日志,每小时生成一个文件。这样的保存方式是很不利于查询各设备的log信息的,所以在比较新的版本中增加了以设备IP地址分开保存的方式,但软件上的设置选项并未明确提示,所以一般很容易忽略掉。应在log to files的选项卡中的保存路径和文件名选项中手工键入:\sys%IPAdd4.txt 如下图;

clip_image013

1、 点击Rules-Shedules-Add new schedule进行配置计划任务

Schedule字段添加日志计划频率(按小时算、每6个小时记录一次,一天记录4次)

Source字段(设置临时存储日志的路径)

Destination字段(设置最终日志存储目录)

clip_image015

1、 点击Input>UDP修改Date encoding的值为Utf-8防止部分带有汉字的日志为乱码;

clip_image017

1、 修改完相关配置后单击“Apply”“OK”完成配置;

clip_image018

4、 Windows客户端配置

Evtsys是用C写的程序,提供发送Windows日志到syslog服务器的一种方式。它支持Windows Vista和Server 2008,支持32和64位环境。evtsys被设计用于高负载的服务器,Evtsys快速、轻量、高效率。并可以作为Windows服务存在。

将对应于客户端(Windows系统服务器)Evtsys拷贝到到客户端本地(可以直接将其中文件拷贝到System32下);

clip_image019

1、 打开Windows命令提示符(开始>运行>输入CMD回车进入Windows命令提示符)输入evtsys.exe -i -h 192.168.100.1;

-i 表示安装成系统服务

-h 指定log服务器的IP地址

卸载该服务

net stop evtsys 

evtsys -u 

启动该服务

net start evtsys

clip_image020

clip_image021

1、 此时登录到日志服务器打开日志存储目录即可看到以客户端IP为文件名的日志文件;

clip_image023

5、 Cisco客户端设备配置

进入到conf模式配置

R1#configure t

R1(config)#logging on #开启日志服务

R1(config)#logging host 192.168.100.100 #定义日志服务器IP地址

R1(config)#logging facility local7 #定义facility级别,默认为7

R1(config)#logging trap 7 #定义severity级别(0-7;日志记录级别 7表示全部启用)

R1(config)#logging source-interface e0 #日志发出使用的端口

R1(config)#exit

R1#show logging

6、 Huawei设备举例

<Sysname> system-view 

[Sysname] info-center enable #开启信息中心

[Sysname] info-center loghost 192.168.100.100 channel loghost #指定向日志主机输出日志信息的通道为 loghost 通道

[Sysname] info-center source default channel loghost debug state off log state off trap state off #关闭所有模块日志主机的 log、trap、debug 的状态(注意:由于系统对各通道允许输出的系统信息的缺省情况不一样,所以配置前必须将所有模块的需求通道(本例为loghost )上log、trap、debug 状态设为关闭,再根据当前的需求配置输出相应的系统信息。可以用display channel 命令查看通道的状态)。

[Sysname] info-center source default channel loghost log level informational #允许输出信息的模块为所有模块 source:default

<Sysname>display channel loghost #查看通道状态

7、 相关软件下载链接

官方地址连接: http://www.kiwisyslog.com/ (官方地址可以下载免费版本以及付费版)

破解版KiwiSyslog:http://pan.baidu.com/share/link?shareid=1212863641&uk=3627816260

客户端EvtSys:http://pan.baidu.com/share/link?shareid=1214051710&uk=3627816260

本文出自 “郭正远” 博客,请务必保留此出处http://guozhengyuan.blog.51cto.com/8362123/1364708
















本文转自easy80851CTO博客,原文链接:http://blog.51cto.com/68240021/1980817 ,如需转载请自行联系原作者

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
30天前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
|
1月前
|
存储 边缘计算 监控
【MODBUS】Modbus主站云端服务器和边缘设备部署区别
【MODBUS】Modbus主站云端服务器和边缘设备部署区别
35 0
|
1月前
|
Linux 应用服务中间件 nginx
【PUSDN】centos查看日志文件内容,包含某个关键字的前后5行日志内容,centos查看日志的几种方法
【PUSDN】centos查看日志文件内容,包含某个关键字的前后5行日志内容,centos查看日志的几种方法
46 0
|
1月前
|
弹性计算 监控
ecs合理设置CPUCredits
阿里云ECS的Burstable实例使用CPU Credits管理额外计算能力。监控应用负载以评估CPU需求,选择合适实例类型,优化工作负载分配,确保 Credits 累积与消耗平衡。当Credits不足时,可升级实例或调整工作负载。关注阿里云最新文档以获取准确操作指南。
22 3
|
1月前
|
Java Python
如何设置代理ip服务器地址
如何设置代理ip服务器地址
55 0
|
1月前
|
分布式计算 DataWorks 调度
DataWorks常见问题之设置好调度时间的任务运行后查看运行日志报错如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
39 0
|
1月前
|
存储 边缘计算 监控
【MODBUS】Modbus主站云端服务器和边缘设备部署区别
【MODBUS】Modbus主站云端服务器和边缘设备部署区别
19 0
|
1月前
|
缓存 监控 安全
有哪些搭建代理服务器的好方法?--代理IP小课堂
今天我们就来说一说,要如何搭建代理服务器,以此来帮助你快速入门代理服务器的搭建和使用。
|
1月前
|
API 数据安全/隐私保护
Outlook邮箱IMAP服务器设置怎么做?
Outlook邮箱IMAP服务器设置怎么做?
|
1月前
|
弹性计算 Ubuntu Windows
阿里云自建《幻兽帕鲁Palworld》多人游戏专属服务器,搭建方法分享
对于《幻兽帕鲁》的忠实粉丝来说,与好友一同在游戏中探险、生存无疑增加了更多的乐趣。而为了实现这一愿望,搭建一个专属的多人游戏服务器就显得尤为重要。今天,我将为大家带来一篇极简教程,教您如何在三次点击内,轻松搭建《幻兽帕鲁》的专属服务器。

热门文章

最新文章