Kā iestatīt SYSLOG serveri, lai reģistrētu tīkla notikumus

Parasti tīkla ierīces notikumu ziņojumus glabā pašā ierīcē. Tomēr jūs to varat konfigurēt nosūtīšanai uz noteiktu serveri. Turpmāk serveri sauc par Syslog serveri. Tīkls visus notikumu ziņojumus nosūta uz norādīto Syslog serveri, kur jūs varat izveidot noteiktus noteikumus dažādu veidu ziņojumiem. Lai to izdarītu, mēs izmantosim Kiwi Syslog Server rīku no SolarWinds. SolarWinds ir izstrādājis vairākas programmatūras, kuras var izmantot sistēmu, tīklu u.

Kivi Syslog Server

Kiwi Syslog servera instalēšana

Lai iestatītu syslog serveri, vispirms jums būs jālejupielādē rīks Kiwi Syslog Server no oficiālās vietnes SolarWinds. Saiti uz rīku var atrast šeit vai arī varat apskatīt labākos syslog serverus šeit. Pēc lejupielādes palaidiet instalācijas failu. Instalēšanas laikā tas prasīs, vai instalēt utilītu kā pakalpojumu vai kā lietojumprogrammu. Jūs vēlaties instalēt to kā pakalpojumu, jo tas ļaus Kiwi Syslog apstrādāt ziņojumus pat tad, ja lietotājs nav pieteicies. Pārējā instalēšana ir vienkārša, un tur nekas nav jāpaskaidro.

Kiwi Syslog servera iestatīšana

Kad Kiwi Syslog serveris ir instalēts sistēmā, jums būs nepieciešams kāds, kurš jūs iepazīstinās ar pieejamajām iespējām. Neuztraucieties, mēs apskatīsim visas svarīgās funkcijas, kas tiek nodrošinātas Kiwi Syslog Server bezmaksas izdevumā. Izpildiet sniegtos norādījumus:

  1. Atveriet izvēlni Sākt un atveriet Kiwi Syslog serveri .
  2. Tagad viena no pirmajām lietām, kas jums jādara, instalējot syslog serveri, ir filtru un darbību iestatīšana. Nospiediet Ctrl + P vai vienkārši noklikšķiniet uz File> Setup, lai iegūtu iestatīšanas logu.
  3. Parasti filtrus izmanto, lai izlemtu, kas notiks, kad tiks saņemts ziņojums. Izmantojot šo rīku, jūs varat filtrēt ziņojumu, pamatojoties uz prioritāti, IP adreses diapazonu, ziņojuma saturu, ziņojuma avotu AKA resursdatora nosaukumu utt. Filtru var iestatīt, izveidojot jaunu kārtulu vai noklusējuma izveidotajos noteikumos. Lai izveidotu jaunu kārtulu, ar peles labo pogu noklikšķiniet uz Noteikumi un atlasiet Pievienot kārtulu . Pēc tam iezīmējiet Filtrs, noklikšķiniet ar peles labo pogu un atlasiet Pievienot filtru .

    Jauna filtra pievienošana
  4. Filtru var pārdēvēt, ko vien vēlaties, tomēr ir ieteicams nosaukums, kas norāda, kam paredzēts filtrs. Filtra veidu var iestatīt, izvēloties no nolaižamā saraksta lauka lauka priekšā. Kā piemēru mēs atlasīsim IP adresi.

    Filtra veida izvēle
  5. Pēc tam jums ir darbības . Darbības pamatā pasaka serverim, ko darīt, ja ir izpildīts konkrētais filtrs. Tas var parādīt saņemtos ziņojumus, saglabāt tos žurnālfailā, atskaņot skaņu utt. Tomēr bezmaksas izdevumā ir ierobežotas darbības, kuras jūs varat veikt. Lai iestatītu darbību, iezīmējiet Actions, noklikšķiniet ar peles labo pogu un atlasiet Add action .
  6. Jūs varat izvēlēties, ko tas dara, izvēloties nolaižamajā izvēlnē darbības priekšā.

    Darbības veida izvēle
  7. Ir daudzas lietas, ko varat darīt, izmantojot šo utilītu. Varat mainīt ziņojumu parādīšanas veidu, dodoties uz Displejs, iestatīt trauksmes signālus, kad ir izpildīti noteikti nosacījumi utt.
  8. Izmantojot šo utilītu, jūs varat arī saņemt slazdus. SNMP slazdi ir sava veida līdzīgi syslog, jo tie ir reāllaika paziņojumi, kas paziņo jums, ja rodas tīkla problēmas.
  9. Varat likt lietderībai klausīties SNMP slazdus, ​​dodoties uz SNMP sadaļā Ievades .

    Noklausoties SNMP slazdus
  10. Pēc noklusējuma utilīta klausās visus ziņojumus, kas nosūtīti uz serveri UDP portā 514 . Varat arī likt tam klausīties TCP Syslog ziņojumus, iespējojot šo funkciju.

    TCP klausīšanās iespējošana
  11. Kad tas būs izdarīts, tiks parādīti visi ziņojumi, kas nosūtīti serverim uz UDP portu 514 vai jebkuru citu, ko esat konfigurējis.
  12. Ja vēlaties saglabāt visus izveidotos noteikumus, filtrus un darbības, varat to izdarīt, dodoties uz Noklusējumi / Importēšana / Eksportēšana . Tur noklikšķiniet uz “ Eksportēt iestatījumus un noteikumus uz INI failu ”.

    Iestatījumu eksportēšana uz INI failu
  13. Saglabājiet failu jebkur, kur vēlaties.
  14. Varat arī atiestatīt visus noteikumus un iestatījumus, noklikšķinot uz “ Ielādēt noklusējuma noteikumus un iestatījumus ”.

    Notiek noklusējuma iestatījumu ielāde

Interesanti Raksti