• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

搭建日志主机的方法

4天前提问
  • 0关注
  • 0收藏,78浏览
粉丝:0人 关注:31人

问题描述:

我想在一台windows系统的普通PC搭建日志主机,有没有具体的安装和配置方法?

3 个回答
粉丝:175人 关注:8人

用软件搭吧


日志服务器是企业中重要的一环,它可以从各种设备和应用程序中收集日志,并将它们归档、过滤和分析。可以帮助管理员快速诊断和解决问题,同时也可以帮助企业满足安全合规性要求(一般要求日志保存180天)。之前介绍的Kiwi Syslog Server 和今天介绍的Syslog Watcher都是其中的佼佼者。

一、软件介绍

日志服务器该有的功能它都有,其他软件没有的它也有,其主要功能如下:

ps:官网***.***/,最新版6.2.15,本文以5.2.1介绍。

二、软件安装和配置

1、软件可以到官网下载或者通过如下蓝凑奏云链接下载:***.***/iSc0P0y65vuh 密码:52yw

2、软件安装:直接下一步下一步就行了。

3、软件配置:

设置日志服务器传输数据端口为UDP 514端口。

设置接收到的所有syslog信息导出到外部文件

1、设置syslog日志文件存储位置

2、设置子文件夹,每个源设备一个单独文件夹,这样查找日志比较方便。

3、设置文件名,可以使用Tag配置例如年月日时等,文件后缀名可以为Text、Csv/Xml,可以设置每天生成1个文件或者每小时生成1个文件,具体根据syslog日志数量来决定。

4、设置文件超过10M时创建新的文件,文件大小自定义。

5、设置日志信息格式为UTF-8

三、查看软件运行状态

首先“Start Server”启用软件,然后查看Server log服务状态是否正常

查看“Sources”,如上有2台设备往该日志服务器发送syslog日志,所以显示2个,其中Source Name是可以自定义的。

因为sources有192.168.123.200/201两台设备往syslog watcher日志服务器发送日志,所以会生成200和201的文件夹,然后里面每天第一个文件就是2023-06004-00.csv,若00文件超过10M,会生成2023-06004-01.csv;也可以在设置文件名的时候参数为yyyM-dH.csv,表示每小时生成单独的syslog文件。

查看“Latest 1000 Syslogs”最新1000条信息。

四、与Kiwi Syslog Server比较

优势:可以配置每台源设备单独IP名的文件夹、配置文件超过固定大小后创建新的文件等。

劣势:Syslog Watcher软件是收费软件,测试版本只有1个月有效期,不像之前介绍的Kiwi Syslog Server软件可以永久使用。

五、总结

Syslog Watcher是一款功能强大、易于使用的日志服务器软件,提供多种功能和优点。如果您需要一款可靠和全面的日志服务器软件,Syslog Watcher绝对值得一试。

ps:Kiwi Syslog Server使用方法:搭建属于自己的syslog日志服务器

暂无评论

粉丝:12人 关注:0人

建议自行找开源平台或第三方服务器平台安装即可


或采购H3C IMC产品来做

暂无评论

粉丝:124人 关注:1人

小软件:

kiwi syslog一装就行了 Windows平台的


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明