赞
踩
Syslog服务器 Rsyslog Server服务器 192.168.31.80
Syslog客户端 Rsyslog Client主机 192.168.31.151
# 查看是否安装了rsyslog
rpm -aq|grep rsyslog
# 预期结果: rsyslog-7.4.7-12.el7.x86_64
# 配置rsyslog文件时最好先复制一份原有的配置文件
cp /etc/rsyslog.conf /etc/rsyslog_default.conf
# 编辑配置文件
vi /etc/rsyslog.conf
# 取消这两行注释,(监听 TCP Syslog 信息,使用的是514端口)
$ModLoad imtcp
$InputTCPServerRun 514
在$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat这一行添加如下配置
# This one is the template to generate the log filename dynamically, depending on the client's IP address.
# 根据客户端的IP单独存放主机日志在不同目录,设置远程日志存放路径及文件名格式
$template Remote,"/var/log/syslog/%fromhost-ip%/%fromhost-ip%_%$YEAR%-%$MONTH%-%$DAY%.log"
# Log all messages to the dynamically formed file.
# 排除本地主机IP日志记录,只记录远程主机日志
:fromhost-ip, !isequal, "127.0.0.1" ?Remote
# 注意此规则需要在其它规则之前,否则配置没有意义,远程主机的日志也会记录到Server的日志文件中
# 忽略之前所有的日志,远程主机日志记录完之后不再继续往下记录
& ~
配置完成
systemctl restart rsyslog
-略
因为$template Remote,"/var/log/syslog/%fromhost-ip%/%fromhost-ip%_%$YEAR%-%$MONTH%-%$DAY%.log"
这里设置了log的存放地址所以
# 以我的监听的syslog客户端10.19.190.55为例,
cd /var/log/syslog/10.19.190.55;
tail -f 10.19.190.55_2024-08-06.log
预期结果:可以收到log
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。