成功配置Netscreen的Syslog存储到Linux Syslog服务器
前俩天出差到河北给一个网通公司调试Juniper公司防火墙Netscreen500时,他们要求要把防火墙记录的日志存储到用Linux平台做的日志服务器,如果大家还有这方面的资料我们大家共同探讨和分享.下面和大家分享怎样配置Syslog.
配置Netscreen的Syslog存储到Linux Syslog服务器
将IDC防火墙(x.x.x.65)的Syslog信息存储到Syslog服务器上(x.x.x.116),便于跟踪防火墙状态和日志检查。
Syslog服务器配置:
<!--[if !supportLists]-->1. <!--[endif]-->配置Syslogd
更改/etc/syslog.conf配置文件,增加以下部分:
# Save Debug Message of Netscreen(x.x.x.65) to ns.log
local1.* /var/log/ns.log
将local1设备(facility)的信息存储在/var/log/ns.log里面,通过这条配置可以将不同设备的log信息存储在不同的文件中,便于查看。
<!--[if !supportLists]-->2. <!--[endif]-->配置logrotate
Linux中的logrotate程序用于对日志文件的轮询,可以通过限定文件的大小、时间等配置,保存多个日志文件。
更改/etc/logratate.conf文件,增加以下部分:
配置Netscreen的Syslog存储到Linux Syslog服务器
将IDC防火墙(x.x.x.65)的Syslog信息存储到Syslog服务器上(x.x.x.116),便于跟踪防火墙状态和日志检查。
Syslog服务器配置:
<!--[if !supportLists]-->1. <!--[endif]-->配置Syslogd
更改/etc/syslog.conf配置文件,增加以下部分:
# Save Debug Message of Netscreen(x.x.x.65) to ns.log
local1.* /var/log/ns.log
将local1设备(facility)的信息存储在/var/log/ns.log里面,通过这条配置可以将不同设备的log信息存储在不同的文件中,便于查看。
<!--[if !supportLists]-->2. <!--[endif]-->配置logrotate
Linux中的logrotate程序用于对日志文件的轮询,可以通过限定文件的大小、时间等配置,保存多个日志文件。
更改/etc/logratate.conf文件,增加以下部分:
相关推荐
highwaymanhw 2020-09-06
CSDNMrWang 2020-04-26
一路到黑 2020-03-26
jakefei 2020-02-15
quguang 2020-01-04
sdfshfh 2009-06-07
Will0 2012-10-11
VictoryKingLIU 2012-09-29
hai0 2011-10-27
MrLiar 2011-10-19
康慧欣 2014-11-27
浪里xiao白龙 2019-06-29
xyc 2012-07-26
使用Log4j的SystemLogAppender可以实现远程的日志输出,为集中式的日志管理提供便利。/etc/init.d/syslog start3. 在写日志的客户机上,修改log4j配置文件:
hfty0 2011-10-17
农码经神 2010-12-17
zlbj 2017-04-17