導航:首頁 > IDC知識 > linux搭建日誌伺服器

linux搭建日誌伺服器

發布時間:2021-02-10 00:28:50

1、linux系統各項日誌怎麼配置發送到中心伺服器

首先需要一台日誌伺服器(如IP地址為10.1.1.1),
然後在Linux操作系統配置並啟動日誌伺服器:專
1、編輯「屬/etc/syslog.conf」;
2、在消息去向處添加「*.Error; authpriv.* @10.1.1.1」;
3、存檔退出重起服務「/etc/rc.d/init.d/syslog restart」

2、如何在red flag linux 系統下建立日誌伺服器

初學者和普通用戶當然用XP容易上手了,如果你是工作需要或者專業要求須安裝Linux的話,那就安裝Linux吧!像我們只有建站的時候才偶爾用Linux系統,免費,對硬體要求稍低。

3、Linux系統怎麼搭建Linux日誌伺服器

首先需要一台日誌伺服器(如IP地址為10.1.1.1), 然後在Linux操作系統配置並啟動日誌服務回器: 1、編輯「答/etc/syslog.conf」; 2、在消息去向處添加「*.Error; authpriv.* @10.1.1.1」; 3、存檔退出重起服務「/etc/rc.d/init.d/syslog restart」

4、用Linux 怎樣搭建網路設備的日誌伺服器

只要開啟linux伺服器的syslog服務就可以了。 網路設備的日誌採集伺服器 指向改syslog伺服器的地址。

5、如何把linux設置成cisco路由器的日誌伺服器

對於Cisco路由器日誌的伺服器設置,是一個很高端的問題。在使用的過程中需要不停地尋找更好的方式,但對於linux,很多人都不是很清楚。如何把linux設置成Cisco路由器日誌伺服器?想實現日誌的統一管理,包括2950 6509 3550 2611和華為的3526交換機。

方法一:
QUOTE:RedHat的話:vi /etc/sysconfig/syslog把SYSLOGD_OPTIONS=」-m 0″修改為SYSLOGD_OPTIONS=」-r -m 0″ ,然後/etc/rc.d/init.d/syslog restart就OK了.別忘了設置防火牆規則,僅允許你的設備發送到udp/514。
方法二:
QUOTE:對於cisco交換機,你只要用下面logging on,logging trap warning , trap後面共有7個參數,對應不同的級別,logging host inside 192.168.7.2 這個地址是log伺服器的地址QUOTE:Cisco路由器日誌主機設置vi /etc/sysconfig/syslog把SYSLOGD_OPTIONS=」-m 0″修改為SYSLOGD_OPTIONS=」-r -m 0″ //-r 從遠端主機寫入 -m 0 vi /etc/syslog.conf加入下列內容。
把設備號為local4(PIX的默認設備號)的所有的日誌記錄到 /var/log/router.log中#Save pix messages all to router.loglocal4.* 把設備號為local5(在S8016中用info-center loghost host-ip-addr facility local-number指定)的所有的日誌記錄到 /var/log/router.log中#Save S8016 messages all to S8016.loglocal5.*/var/log/S8016.log。
然後/etc/rc.d/init.d/syslog restart就OK了.別忘了設置防火牆規則,僅允許你的設備發送到udp/514(默認的UDP埠為514,默認的tcp埠為104,PIX的配置logging on //打開Cisco路由器日誌logging host [if_name] ip_address [protocol/port] //指定日誌主機例:logging host log 133.3.3.2logging trap level //指定日誌消息的級別 (0:緊急(Emergencies) 1:告警(Alerts) 2:嚴重的(Critical) 3:錯誤(Errors) 4:警告(Warnings) 5:通知(Notifications) 6:信息(Informational) 7:調試(Debugging))。
logging trap 7 //把調試信息設置為Debug級,記錄FTP命令和WWW的URL另外可用logging facility命令更改設備號,PIX默認為local4(20),Huawei S8016的配置,Huawei S8016 新命令行設置日誌伺服器,info-center enable //打開信息中心,inf-center loghost host-ip-addr channel 2 facility local-number,設置日誌主機的IP地址,info-center logging host host-ip-addr,設置Cisco路由器日誌主機的信息通道,info-center host host-ip-addr channel {channel-number|channel-name},設置日誌主機記錄工具,set logging host host-ip-addr facility local-number,取消向日誌主機輸出信息undo info-center loghost host-ip-addr。
Cisco 7505的配置
logging 133.3.3.2
logging on
logging trap 6
logging facility local0

6、怎樣讓linux做cisco路由器的專用日誌伺服器

將Cisco設備的日誌發往syslog伺服器,如下操作: device#conf t device(config)#logging on device(config)#logging 172.16.86.102 device(config)#logging trap errors //日誌記錄級別,可用"?"查看詳細內容 device(config)#logging source-int...

7、linux可以免費做日誌伺服器嗎?

linux做日誌伺服器,沒問題,只要你技術過硬,都是不收費的。
如果搞不定,你也購買了服務那就會有技術支持團隊給你提供服務。

8、如何建立linux日誌管理伺服器

1、通過Linux命令行工具(如:xShell4工具),連接到指定伺服器;
2、通過cd 命令進入指定文件專目錄,回車;(如:屬cd /usr/IBM/WebSphere/AppServer/profiles/EMALL0202/logs),
3、使用 命令:tail -f SystemOut.log
4、進行動態跟蹤;(注意:跟蹤時,先執行命令,再發Http請求,然後回到命令行工具,退出同動態跟蹤(使用Ctrl+c))
5、怎麼最快的索引到關鍵字,使用 vi SystemOut.log
打開日誌文件;(vi命令等同於windows里的打開視圖編輯器)
6、打開以後,使用「 / 」 + 」關鍵字「 ,回車即可;
小竅門:
1、當輸入一個已有的文件/文件目錄的首字母,然後按Tab鍵,會自動索引對應的文件名或提示);
2、cd ..
為回退到父文件夾命令,中間有個空格;
3、ls 命令列出文件夾下的所有文件;
4、LINUX 的VI編輯器退出方法。
先ESC
: q 在未作修改的情況下退出!
: q! 放棄所有修改,退出編輯程序!

9、自己搭建的linux主機,怎麼看伺服器日誌

cat
/var/log/*.log
如果日誌在更源新,如何實時查看
tail
-f
/var/log/messages
還可以使用
watch
-d
-n
1
cat
/var/log/messages
-d表示高亮不同的地方,-n表示多少秒刷新一次。
該指令,不會直接返回命令行,而是實時列印日誌文件中新增加的內容,這一特性,對於查看日誌是非常有效的。如果想終止輸出,按
Ctrl+C
即可。
在Linux系統中,有三個主要的日誌子系統:
連接時間日誌--由多個程序執行,把紀錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。
進程統計--由系統內核執行。當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個紀錄。進程統計的目的是為系統中的基本服務提供命令使用統計。
錯誤日誌...

10、怎麼搭建Linux syslog伺服器抓思科交換機的日誌

將Cisco設備的日誌發往syslog伺服器,如下操作:
device#conf t
device(config)#logging on
device(config)#logging 172.16.86.102
device(config)#logging trap errors //日誌記錄級別,可用"?"查看詳細內容
device(config)#logging source-interface loopback0 //日誌發出用版的源IP地址
device(config)#service timestamps log datetime localtime //日誌記錄的時間戳設置權,可根據需要具體配置檢驗
device#sh logging
設置完成後,最好設置一下當前交換機或路由器的時鍾。這樣在日誌伺服器上就可以看到何時產生的日誌。
switch#clock 9:48:00 21 Feb 2011
logging trap level //指定日誌消息的級別
(0:緊急(Emergencies)

與linux搭建日誌伺服器相關的知識