日志服务器搭建

上传人:枫** 文档编号:432552542 上传时间:2023-04-16 格式:DOCX 页数:6 大小:94.53KB
返回 下载 相关 举报
日志服务器搭建_第1页
第1页 / 共6页
日志服务器搭建_第2页
第2页 / 共6页
日志服务器搭建_第3页
第3页 / 共6页
日志服务器搭建_第4页
第4页 / 共6页
日志服务器搭建_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《日志服务器搭建》由会员分享,可在线阅读,更多相关《日志服务器搭建(6页珍藏版)》请在金锄头文库上搜索。

1、日志服务器搭建实战一、准备阶段1、硬件准备需要一台日志服务器windows平台,建议采用windows 2003 操作系统。确定其他需要记录日志的设备,包括windows平台服务 器、linux服务器、小型机、路由设备以及交换设备等。2、软件设备服务器端软件:3Csyslog日志记录软件。Windows客户端软件:evtsys客户端软件,提供windows 下的 syslog 系统服务。二、部署阶段1、服务器端在服务器端安装3Csyslog软件。打开3Csyslog软件, 点击FileConfigure,弹出如下页面日志服务器搭建-icrosort ord- t? X |:文件0)編辑 视图辺

2、 插入Q)格式 工具 表格 窗口迪 帮助01)键入需要帮助的问题 xlocal localSecurity Settings Log File DestinationsTimeIP Address Msg Type Message為0莺Directory for LogjJ M丄丨S 丄型耳1 J 丨曳二I 即生正文 宋体五号 B / Q A公圍尋手萬;丨迂三车乏已少 A 芟A? A目l!8642 各 2468101214161820222426283032343638 (J0424446481页 1节 1/1 位置14 .9厘米APAPAPAP14141414 no -H- -H- -H-

3、n- n- n- n-9 9 9 9 n- n- n- n-4 4 4 4localuser, info Listening for syslog messages on IP address: 192.168.145.1localuser, info Listening for syslog messages on IP address: 192. 168. 41. 1Browse For DirecLog file Names( Log to one file: syslog. logf Log to files basedon message pri ority. For example

4、.DEBUG messages go to debug, log.广 Log to files basedon message facility. For example.LUUAL1 messages goto locall. log.Log to tiles basedon If address. 1 or example.messages from 10. 1.1. 1 go to 10 1 1 l.log. Thisrequires that you use IP address security on thegarnri tv gattiTihuTa ha11行34列中文冲国)4EB

5、丿謝少O 9:08选择 Log File Destnations 选项,设置日志文件保存路径。3、客户端1) windows 客户端在需要记录日志的 windows 服务器上,运行 evtsys 软 件,方法如下,将 evtsys 目录内的两个文件拷贝到 c:/windows/system32 目录下,运行 evtsys.exe 文件。打开开始一一运行,输入cmd,弹出的对话框内,输入 evtsys -i -h 192.168.1.2类似的ip地址,指定服务 器ip地址。然后,输入service evtsys start启动日 志服务。2) 交换机设备对于交换机,只需要修改他的 syslog

6、保存地址,指定 保存到日志服务器即可,用 vi 编辑器编辑 syslog.conf 文件,指定远程地址即可。3) 防火墙设备对于类 unix 系统,均可采用启动 syslog 服务,修改 syslog 配置文件,指定远程日志服务器的方式达到相同 效果。三、系统运行点击开始程序里的 3Csyslog 程序,即可查看当前 活动的日志情况。如下图:localuser,infoListeningforsyslog messagesonIPaddress:192.168.145.1localuser,infoListeningforsyslog messagesonIPaddress:192.168.

7、41. 1localuser,infoListeningforsyslog messagesonIPaddress:172.16.4.211localuser,info3CSyslogVersion 1.0| Time| IP Address | Msg Type | Message3页位置14. 4厘米1 节 3/311行 1列中文冲国)4APAPAPAP-oz- - - - u, 3CSyslog - 3Cob Syslog lessage Daeaon匚叵Zl14141414 no -H- -H- -H- n- n- n- n-9 9 9 9 n- n- n- n-4 4 4 4尅日志服

8、务器搭建-3CSyslog - 3Com .对于原来的日志文件,可到之前指定的保存路径下查看syslog 文件,如下图:kyslog 滾本文档 童.!.理.1个对象討日志服务器搭建-国9:18 logE冈1文件0)編辑 查看世)收藏)工具帮肋01)后退 筋3搜索色文帜M 眉X 9 O地址I |De: log玄件和左件夹任务农n创建一个新文件夹将这个文件夹发布到9 WeL図共享此文件夹其它位置色本地磁盘(B:)我的文档共享文档我的电脑网上邻居详细信息色log文存夹修改日期:2012年4月23日, 16:11打开 syslog 文件,即可查看记录的日志信息,如下图:文件匹)編辑g)格式)查看g 帮

9、助)23 16:10:1223 16:10:1223 16:10:1223 16:10:1223 16:10:1223 16:10:1223 16:10:1223 16:10:1223 16:10:1223 16:10:1223 16:10:1323 16:10:1323 16:10:1323 16:10:1323 16:10:1323 16:10:1323 16:10:1323 16:10:13172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.

10、16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.216172.16.4.21623232323232323232323232323232323232316:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:10:02 16:1

11、0:02 16:10:02SEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC20O3-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95fiE57ftSEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95AE57ASEC2003-95fiE57ftSEC2003-95AE57APrint:3NTPrin

12、t:9NTPrint:9NTPrint:4NTPrint:3NTPrint:9NTPrint:9NTPrint:4NTPrint:3NTPrint:9NTPrint:9NTPrint:4NTPrint:3NTPrint:9NTPrint:9NTPrint:4NTPrint:3NTPrint:9NTAUTHORITVSVSTEM AUTHORITVXSVSTEM AUTHORITVSVSTEM AUTHORITYXSYSTEM AUTHORITVSVSTEM AUTHORITVSVSTEM AUTHORITVXSVSTEM AUTHORITVSVSTEM AUTHORITVSVSTEM AUTH

13、ORITVSVSTEM AUTHORITVSVSTEM fiUTHORITVXSVSTEM AUTHORITVSVSTEM AUTHORITVSVSTEM AUTHORITVSVSTEM AUTHORITVSVSTEM fiUTHORITVXSVSTEM AUTHORITVSVSTEM机机机机机机机机机机机机机机机机机机 r r r r r r r r r r r r r r r r | 二二- 二二-二二- 二二-二;二二- 二二-二;二二- 二二- 可汀汀汀汀可汀汀汀汀汀发送至 OneNote 2 010tt:1Microsoft Microsoft Microsoft Microsoft

14、XPS XPS XPSXPSFaxtt:5已设 Faxtt:5 已i殳 Fax#:S删除 Faxtt:S 己删| hp LaserJet hp LaserJet hp LaserJet hp LaserJet HP LaserJet HP LaserJetLaserJetLaserJetLaserJet2323172.16.4.216fipr2316:10:02172.16.4.216Apr2316:10:02172.16.4.216fipr2316:10:02172.16.4.216fipr2316:10:3616:10:1316:10:13Apr 作搁置中。Apr 23 16:10:13Document Document Docunent Document己删除。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号