最近在运维项目中遇到了需要用日志服务器来存储防火墙日志,问了好多人都不会搭建,没办法只能自己百度找教程,却没找到比较好的。
下面是我自己总结的比较简单的搭建方法:

一、Kiwi_Syslog的安装

下载地址:链接:http://pan.baidu.com/s/1mhVr84S 密码:ptas

1、 下载kiwi_syslog_server,解压后,运行Kiwi_Syslog_Server_9.5.0.setup.exe ,点 I Agree ;

2、默认选项,然后点Next继续

3、默认选项,点击Next

4、(这里的意思好像是 安装网页的日志获取服务,具体看不懂,不安装不影响正常使用。)我这里将对勾去掉,然后点Next

5、默认设置

6、默认路径,点击install

6、如果在这里提示需要安装.net 3.5点击安装即可
(如果提示无法安装的话关闭就行,安装程序会继续的,但是需要在安装完成后手动安装.net 3.5)
7、完成后取消对勾点Finish

8、安装完成后在任务管理器中先结束掉syslogd_service的进程

9、将“Keygen注册机”文件夹中SolarWinds.Licensing.Framework.dll和ufmod.dll复制到软件安装目录“C:Program Files (x86)Syslogd”覆盖

10、打开桌面上的Kiwi Syslog Server Console程序

11、点击上方Help>>Enter license details选择第二个选项点Next

12、点击复制ID

13、然后打开刚才的“Keygen注册机”文件夹的“keygen.exe”
14、将ID复制进去,username随便填,时间默认就行

15、然后点Generate!导出文件到随便一个目录

16、然后再回到刚才的软件点导入,选择刚才导出的文件

17、然后点完成后就会出现一个序列号的弹框,点Close关闭就行

这样安装和注册就已经完成了

二、配置

1、点击左上角的File>>Setup
2、选择左侧Log to file

3、这里可以设置日志文件的存放位置以及存放格式
kiwi syslog软件收集的SNMP数据默认的保存方式是:以日期时间为序,在一个文件中保存所有设备的日志,每小时生成一个文件。这样的保存方式是很不利于查询各设备的log信息的,所以在比较新的版本中增加了以设备IP地址分开保存的方式,但软件上的设置选项并未明确提示,所以一般很容易忽略掉。应在log to files的选项卡中的保存路径和文件名选项中手工键入:sys%IPAdd4.txt 如下图

设置好后点Apply

4、再点击左侧Shedules,然后点击左上角的“新建”进行配置计划任务
Schedule字段添加日志计划频率(按小时算、每6个小时记录一次,一天记录4次)
Source字段(设置临时存储日志的路径)
Destination字段(设置最终日志存储目录)

我这里设置的是6小时记录一次,其他都是默认的

这里是最后保存log文件的位置,可以随意设置。我这里是默认路径

5、点击左侧Input>UDP修改Date encoding的值为Utf-8防止部分带有汉字的日志为乱码

这样配置就做好了

注意:如果以上操作都没问题后,需要重启服务器才可以正常使用

三、发送端的设置(比如:防火墙或者windows)

1、防火墙的话每个品牌的设置方法都不一样,我这里是网神的防火墙

具体请查询设备文档

2、Windows的设置如下

需要先下载Evtsys

链接:http://pan.baidu.com/s/1i4BeMZ7 密码:5b1u

解压后,先选择对应的系统文件

然后将文件夹里的全部文件拷贝到“C:WindowsSystem32”目录

打开Windows命令提示符
(开始>运行>输入CMD回车进入Windows命令提示符)
输入
evtsys.exe -i -h 192.168.100.1;

注释:
-i 表示安装成系统服务
-h 指定log服务器的IP地址
这里的ip地址改成刚配置好Kiwi_syslog的服务器地址

然后再启动该服务
net start evtsys

启动后会有中文提示:服务已经启动成功

卸载该服务的命令是
net stop evtsys
evtsys -u

其他设备的设置

1、 Cisco客户端设备配置
进入到conf模式配置
R1#configure t
R1(config)#logging on #开启日志服务
R1(config)#logging host 192.168.100.100 #定义日志服务器IP地址
R1(config)#logging facility local7 #定义facility级别,默认为7
R1(config)#logging trap 7 #定义severity级别(0-7;日志记录级别 7表示全部启用)
R1(config)#logging source-interface e0 #日志发出使用的端口
R1(config)#exit
R1#show logging

2、 Huawei设备举例
system-view
[Sysname] info-center enable #开启信息中心
[Sysname] info-center loghost 192.168.100.100 channel loghost #指定向日志主机输出日志信息的通道为 loghost 通道
[Sysname] info-center source default channel loghost debug state off log state off trap state off #关闭所有模块日志主机的 log、trap、debug 的状态(注意:由于系统对各通道允许输出的系统信息的缺省情况不一样,所以配置前必须将所有模块的需求通道(本例为loghost )上log、trap、debug 状态设为关闭,再根据当前的需求配置输出相应的系统信息。可以用display channel 命令查看通道的状态)。
[Sysname] info-center source default channel loghost log level informational #允许输出信息的模块为所有模块 source:default
display channel loghost #查看通道状态

adsl服务器客户端配置cisco_windows下,Kiwi_Syslog日志服务器的搭建相关推荐

  1. 服务器接收消息写日志,在Ubuntu 18.04上配置Rsyslog集中式日志服务器的方法

    本文介绍在Ubuntu 18.04操作系统上配置Rsyslog集中式日志服务器的方法. 前言 登录任何Linux系统对于分析和排除与系统和应用程序相关的任何问题至关重要,借助Graylog等工具(参考 ...

  2. 虚拟ldap服务器,ldap服务器 客户端配置

    ldap服务器 客户端配置 内容精选 换一换 云桌面支持通过瘦终端(TC).软终端(中标麒麟.UOS.Windows 7和Windows 10操作系统)以及浏览器方式接入,多种登录方式可让您灵活存取文 ...

  3. k3服务器端的虚拟,k3服务器 客户端配置

    k3服务器 客户端配置 内容精选 换一换 选择Windows开发环境下,安装Eclipse,安装JDK.请安装JDK1.8及以上版本.Eclipse使用支持JDK1.8及以上的版本,并安装JUnit插 ...

  4. K3服务器端可用电脑系统,k3服务器 客户端配置

    k3服务器 客户端配置 内容精选 换一换 Kudu是专为Apache Hadoop平台开发的列式存储管理器.Kudu具有Hadoop生态系统应用程序的共同技术特性:可水平扩展,并支持高可用性操作.已安 ...

  5. sql 服务器 客户端配置文件,sql 服务器 客户端配置

    sql 服务器 客户端配置 内容精选 换一换 在进行二次开发时,要准备的开发环境如表1所示.同时需要准备运行调测的Linux环境,用于验证应用程序运行正常.选择Windows开发环境下,安装Eclip ...

  6. WEB服务器和HTTP服务器和应用服务器的区别?(web服务器就是HTTP服务器)为什么要把Web服务器独立配置,和应用程序服务器一前一后?

    参考文章1:WEB服务器.应用程序服务器.HTTP服务器区别 参考文章2:如何区分Web服务器.HTTP服务器.应用程序服务器 WEB服务器.应用程序服务器.HTTP服务器有何区别?IIS.Apach ...

  7. mysql的服务器在什么模式下工作_MySQL服务器的SQL模式 (转)

    转自: http://blog.csdn.net/kumu_linux/article/details/8185912 sql_mode的系统变量可以调控MySQL的SQL模式 任何一个客户端可以在不 ...

  8. WEB服务器和HTTP服务器(http server)和应用服务器的区别?(web服务器就是HTTP服务器)为什么要把Web服务器独立配置,和应用程序服务器一前一后?

    参考文章1:WEB服务器.应用程序服务器.HTTP服务器区别 参考文章2:如何区分Web服务器.HTTP服务器.应用程序服务器 WEB服务器.应用程序服务器.HTTP服务器有何区别?IIS.Apach ...

  9. windows 中 vpn连接提示, 虚拟专用网络 由于RAS/虚拟专用网络,服务器上配置的某个策略,服务器用于验证用户名和密码的身份验证方法可能与连接配置文件中的身份证验证方法不匹配

    windows 虚拟专用网络 由于RAS/虚拟专用网络,服务器上配置的某个策略,服务器用于验证用户名和密码的身份验证方法可能与连接配置文件中的身份证验证方法不匹配 打开网络 更换网络适配器 选项 右键 ...

最新文章

  1. VUE项目中使用this.$forceUpdate();解决页面v-for中修改item属性值后页面v-if不改变的问题
  2. 开发日记-20190710 关键词 读书笔记 《Perl语言入门》Day 7
  3. 旧式计算机,西雅图计算机博物馆 “复活”1973年老式计算机
  4. c# 找出目录下的所有子目录_C# 基础知识系列- 14 IO篇 文件的操作(2)
  5. 大蚂蚁在64位系统下,右键没有快发的解决方案
  6. [转载] Python max() 方法
  7. Redis 6.0 源码阅读笔记(1) -- Redis 服务端启动及命令执行
  8. docker部署redies高可用集群实战
  9. 高分三号卫星(GF-3)简介
  10. 目前国内的跨境收款通道有哪些还不错的?
  11. 组态中怎么使用mysql数据库,组态王写入MySQL数据库
  12. Jetpack Compose中的Modifier
  13. bingo培训——软件设计
  14. 毛玻璃效果(CSS)实现
  15. 云栖大会圆满落幕,极客天成精彩现身
  16. python中数据类型判断方法(学习笔记)
  17. 国瀚实业|工薪家庭理财资产配置攻略
  18. 精准定位Ubuntu网速最快的软件更新网站
  19. 电网两阶段鲁棒优化调度模型(含matlab程序)
  20. JavaScript进阶之路(一)初学者的开始

热门文章

  1. C#(WINFORM)学习
  2. 函 float *search(float(*pointer)[4],int n)
  3. python列表中 [ :: ]的用法
  4. STM32F4 HAL库开发 -- 独立看门狗(IWDG)
  5. MQTT再学习 -- 安装MQTT客户端及测试
  6. 记录一次Socket的异常:InputStream.read()阻塞问题
  7. 高cpu_再一次生产 CPU 高负载排查实践
  8. Java开发环境的搭建(JDK和Eclipse的安装)
  9. 你不得不看的六篇知识图谱落地好文
  10. TensorFlow 使用例子-LSTM实现序列标注