实验目的:在产生日志服务器安装一个软件,产生一条日志在接收的服务器的messages的日志文件中查看
1实验环境:准备两个服务器(两台服务器时间需要一致不然会无法接收)
1.所有机器关闭防火墙和selinux(一定要关闭防火墙)
systemctl stop firewalld
systemctl disable firewalld
setenforce 0 (临时关闭selinux)
2、远程日志服务器:
修改 配置文件 /etc/rsyslog.conf
1 vim /etc/rsyslog.conf
首先要明白是日志可以udp传输也可以tcp传输,这一步两台服务器都需要更改一致。
上面是udp跟tcp的传输方式,udp我们用@来代,tcp用@@代表。
把#号去掉代表打开。
3、在修改发送给接收端的IP, *.*代表全部的意思也可以用其他命令代替。
4、两台服务器重启服务
1 systemctl restart rsyslog
输入接收端时实时查看命令
1 tailf /var/log/messages
5、验证接收端有信息那就是成功了。