远程日志管理

远程日志管理

部署服务器

1.获取网卡ip地址linux

a、首先在虚拟机里添加一块网卡

远程日志管理

设置为桥接模式

远程日志管理

b、[root@Centos_05 ~]# dhclient -d eth1 //获取网卡IPvim

远程日志管理
这里用做service端,这里做区分用服务器

2.关闭防火墙及selinuxide

[root@Centos_05 ~]# /etc/init.d/iptables stop                 //关闭防火墙
[root@Centos_05 ~]# setenforce 0                                //临时容许selinux

远程日志管理
3.开启rsyslog服务的514号端口3d

[root@Centos_05 ~]# vim /etc/rsyslog.conf              //编辑配置文件

远程日志管理
开启514端口,esc:set nu 查看行数,将1三、1四、1七、18行#删除保存rest

4.编写配置文件日志

[root@Centos_05 ~]# grep :fromhost -r /usr/share/doc/rsyslog*   //过滤出rsyslog

远程日志管理
:这里过滤是方便咱们后续编辑文件,直接用这个模板code

[root@Centos_05 ~]# vim /etc/rsyslog.d/remote.conf          //编辑配置文件

远程日志管理

**注**:这里的IP是客户端IP地址,若是须要多台,能够直接在里面添加IP地址及日志存储位置

[root@Centos_05 ~]# /etc/init.d/rsyslog restart              //启动服务

远程日志管理

[root@Centos_05 ~]# netstat -utpln | grep 514               //查看514端口状态

远程日志管理

部署客户端

1.添加网卡,获取IP同上边服务端同样blog

远程日志管理
这里作client端,ip:192.168.0.104ip

2.关闭防火墙及selinux

[root@Centos_06 ~]# /etc/init.d/iptables stop                 //关闭防火墙
[root@Centos_06 ~]# setenforce 0                                //临时容许selinux

远程日志管理

3.编辑配置文件

[root@Centos_06 ~]# vim /etc/rsyslog.conf                        //编辑配置文件

远程日志管理
esc:set nu 79行添加服务端IP以及选择协议(o)
4.启动服务

[root@Centos_06 ~]# /etc/init.d/rsyslog restart

远程日志管理

验证:

[root@Centos_06 ~]# logger 456                                     //当即生成动态日志

远程日志管理

[root@Centos_05 ~]# tail -f /var/log/remote-1.log          //查看动态日志

远程日志管理

验证完毕,成功


扩展

能够添加多个客户端,须要在服务端内的 /etc/rsyslog.d/remote.conf  添加客户端IP地址以及日志的存放位置
客户端的/etc/rsyslog.conf   内的第79行,添加服务端IP以及选择的协议
相关文章
相关标签/搜索