由于网络及安全设备等存储空间很小,导致日志存储时间不足,因此需要搭建rsyslog日志服务器。此日志服务器为简约版,仅仅以文件方式存储日志。
一、搭建目标:
日志文件存放在/var/log文件夹下,每天按日期创建日志文件夹。`
二、测试环境:
服务端:Centos7 和中标麒麟V7.4版本下测试成功。
客户端:华三45xx交换机、华为2700交换机、锐捷20-X路由器、锐捷78xx交换机、网御漏扫均能正常上报debug日志。
编辑服务端的/etc/rsyslog.conf文件
注意下中文注释地方
# rsyslog configuration file
# For more information see /usr/share/doc/rsyslog-*/rsyslog_conf.html
# If you experience problems, see http://www.rsyslog.com/doc/troubleshoot.html
#### MODULES ####
# The imjournal module bellow is now used as a message source instead of imuxsock.
$ModLoad imuxsock # provides support for local system logging (e.g. via logger command)
$ModLoad imjournal # provides access to the systemd journal
#$ModLoad imklog # reads kernel messages (the same are read from journald)
#$ModLoad