A SYSLOG szerver beállítása a hálózati események naplózására

A hálózati eszközök általában esemény üzeneteket tárolnak maga az eszköz. Beállíthatja azonban, hogy küldjön egy adott kiszolgálóra. A továbbiakban a szervert Syslog szervernek hívják. A hálózat az összes eseményüzenetet elküldi a megadott Syslog szervernek, ahol megadhat bizonyos szabályokat a különféle típusú üzenetekhez. Ennek megvalósításához a SolarWinds Kiwi Syslog Server eszközét fogjuk használni. A SolarWinds számos szoftvert fejlesztett ki, amelyek felhasználhatók rendszerek, hálózatok stb. Kezelésére.

Kiwi Syslog Server

A Kiwi Syslog szerver telepítése

A syslog szerver beállításához először le kell töltenie a Kiwi Syslog Server eszközt a SolarWinds hivatalos webhelyéről. Az eszközre mutató link itt található , vagy itt megnézheti a legjobb syslog-kiszolgálókat. A letöltés után futtassa a telepítő fájlt. A telepítés során megkérdezi, hogy telepítse-e a segédprogramot szolgáltatásként vagy alkalmazásként. Szolgáltatásként kíván telepíteni, mivel ez lehetővé teszi a Kiwi Syslog üzenetek feldolgozását akkor is, ha a felhasználó nincs bejelentkezve. A telepítés többi része egyszerű, és nincs semmi, ami magyarázatot igényel.

A Kiwi Syslog szerver beállítása

Most, miután telepítette a Kiwi Syslog szervert a rendszerre, szüksége lesz valakinek, aki végigvezeti a rendelkezésre álló lehetőségeket. Ne aggódjon, befejezzük az összes fontos funkciót, amelyeket a Kiwi Syslog Server ingyenes kiadása biztosít. Kövesse a megadott utasításokat:

  1. Lépjen a Start menübe, és nyissa meg a Kiwi Syslog szervert .
  2. Most, a syslog kiszolgáló telepítésekor az egyik első lépés, amelyet a szűrők és a műveletek beállításával kell elvégeznie. Nyomja meg a Ctrl + P billentyűket, vagy kattintson a Fájl> Beállítás elemre a beállítási ablak eléréséhez.
  3. Alapvetően a szűrőket használják annak eldöntésére, hogy mi történik, amikor egy üzenet érkezik. Az eszközzel szűrhet egy üzenetet prioritás, IP-címtartomány, az üzenet tartalma, az üzenet forrása AKA gazdagép neve stb. Beállíthat egy szűrőt egy új szabály létrehozásával vagy az Alapértelmezés által létrehozott szabályokkal. Új szabály létrehozásához kattintson a jobb gombbal a Szabályok elemre, és válassza a Szabály hozzáadása lehetőséget . Ezután jelölje ki a Szűrés elemet, kattintson a jobb gombbal, és válassza a Szűrő hozzáadása lehetőséget .

    Új szűrő hozzáadása
  4. A szűrőt bármilyen módon átnevezheti, azonban egy olyan név ajánlott, amely jelzi, hogy mi a szűrő. A szűrő típusát a Mező előtti legördülő listából választhatja ki. Példaként az IP-címet választjuk.

    A szűrő típusának kiválasztása
  5. Ezután már van Műveletek . A műveletek alapvetően azt mondják a szervernek, hogy mit kell tenni, ha egy adott szűrő teljesül. Megjelenítheti a kapott üzeneteket, tárolhatja azokat naplófájlban, lejátszhat hangot stb. Az ingyenes kiadás azonban korlátozza a végrehajtható műveleteket. Művelet beállításához jelölje ki a Műveletek elemet, kattintson a jobb gombbal, és válassza a Művelet hozzáadása lehetőséget .
  6. A Művelet előtti legördülő menüből kiválaszthatja, hogy mit csinál.

    Művelet típusának kiválasztása
  7. Rengeteg dolog, amit megtehetsz ezzel a segédprogrammal. Megváltoztathatja az üzenetek megjelenítését a Megjelenítés menüben, beállíthat riasztásokat, ha bizonyos feltételek teljesülnek stb.
  8. Ezzel a segédprogrammal csapdákat is fogadhat. Az SNMP csapdák hasonlóak a syslog-hoz, mivel valós idejű értesítések, amelyek értesítik Önt, ha hálózati probléma merül fel.
  9. A segédprogram meghallgathatja az SNMP- csapdákat, ha az SNMP-re lép a Bemenetek alatt.

    Az SNMP Trap hallgatása
  10. Alapértelmezés szerint a segédprogram meghallgatja az 514 UDP porton a kiszolgálóra küldött összes üzenetet. A szolgáltatás engedélyezésével a TCP Syslog üzeneteket is hallgathatja.

    A TCP figyelésének engedélyezése
  11. Ha kész, akkor az összes üzenet, amelyet a kiszolgálóra küldött az 514 UDP porton, vagy bármely más, amelyet konfigurálta, megjelenik.
  12. Ha el akarja menteni az összes létrehozott szabályt, szűrőt és műveletet, akkor ezt megteheti az Alapértelmezések / Importálás / Exportálás részben . Kattintson az ' Beállítások és szabályok exportálása INI fájlba ' elemre .

    A beállítások exportálása az INI fájlba
  13. Mentse el a fájlt bárhol, ahol szeretne.
  14. Az összes szabályt és beállítást az ' Alapértelmezett szabályok és beállítások betöltése ' gombra kattintással is visszaállíthatja.

    Az alapértelmezett beállítások betöltése

Érdekes Cikkek