splunk 转发器安装

转发器获取

转发器是splunk数据来源之一
在这里插入图片描述
在这里插入图片描述

centos 7转发器安装

上传转发器到需要转发日志的电脑

tar -zxvf splunkforwarder-8.2.2.1-ae6821b7c64b-Linux-x86_64.tgz #解压转发器
chmod 755 splunkforwarder -R #添加权限
cd splunkforwarder/bin# 进入转发器目录
splunk操作命令:
	./splunk start #启动
	./splunk restart #重新启动
	./spunk stop #停止转发
配置转发文件
cd /opt/splunkforwarder/etc/system/local/ #进入转发器配置功能
vim inputs.conf #创建inputs.conf文件
	[default]
	host=本机ip地址 #配置在splunk服务器端显示的主机名
	[monitor:///var/log/*] #转发路径
	sourcetype=apache1	#配置固定的sourcetype
	index=panda	#配置固定的索引
	
vim outputs.conf #创建outputs.conf文件
	[tcpout]
	defaultGroup = default-autolb-group
	[tcpout:default-autolb-group]
	server = splunk平台ip:平台接收端口
	[tcpout-server:// splunk平台ip:平台接收端口]
	
vim deploymentclient.conf 
	[target-broker:deploymentServer]
	targetUri = splunk平台ip:平台接收端口
回到命令目录进行重启服务
 cd /opt/splunkforwarder/bin/
 ./splunk restart 

在这里插入图片描述
回到splunk平台
在这里插入图片描述
在这里插入图片描述
键入接收端口
在这里插入图片描述
在这里插入图片描述
设置索引
在这里插入图片描述

在这里插入图片描述
回到主界面
在这里插入图片描述
在这里插入图片描述
转发器安装完成

windows 安装

下载上传splunk 转发器并上传windows server

打开安装
在这里插入图片描述
选择安装位置
在这里插入图片描述
在这里插入图片描述
点击下一步
在这里插入图片描述
勾选需要转发的日志文件
在这里插入图片描述
设置用户密码
在这里插入图片描述
在这里插入图片描述
这里设置splunk接收端口9997刚刚用过了这里使用9998
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
和centos一样 修改splunk配置文件

C:\Program Files\SplunkUniversalForwarder\etc\system\default
打开inputs.conf
添加
sourcetype=BT_WinEventLog

在这里插入图片描述
在这里插入图片描述
重启服务
打开cmd
进入
C:\Program Files\SplunkUniversalForwarder\bin splunk.exe restart

在这里插入图片描述
查看端口启动
在这里插入图片描述
到splunk 添加接收端口
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
为转发器设置索引
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
选择windows 日志文件位置,这里主要监控防火墙。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
对Windows server2019设置防火墙日志
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
同样操作
在这里插入图片描述
转到搜索
在这里插入图片描述
转发器到这里安装完成
下一篇安装splunk群集

  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

cun'zhang

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值