实验目的:在产生日志服务器安装一个软件,产生一条日志在接收的服务器的messages的日志文件中查看
1实验环境:准备两个服务器(两台服务器时间需要一致不然会无法接收)
1.所有机器关闭防火墙和selinux(一定要关闭防火墙)
systemctl stop firewalld
systemctl disable firewalld
setenforce 0 (临时关闭selinux)
2、远程日志服务器:
修改 配置文件 /etc/rsyslog.conf
1 vim /etc/rsyslog.conf

首先要明白是日志可以udp传输也可以tcp传输,这一步两台服务器都需要更改一致。
上面是udp跟tcp的传输方式,udp我们用@来代,tcp用@@代表。
把#号去掉代表打开。
3、在修改发送给接收端的IP, *.*代表全部的意思也可以用其他命令代替。

4、两台服务器重启服务
1 systemctl restart rsyslog
输入接收端时实时查看命令
1 tailf /var/log/messages


5、验证接收端有信息那就是成功了。

本文介绍了如何在实验环境下,通过关闭防火墙和SELinux,配置rsyslog在日志服务器上生成日志并发送到接收服务器,以验证消息传输成功的过程。

1496

被折叠的 条评论
为什么被折叠?



