环境介绍:Centos 7.4 192.168.1.15
syslog使用端口为 UDP 514
第一步安装rsyslog服务
[root@liudongyi ~]# yum install rsyslog -y
第二步关闭防火墙以及SElinux
[root@liudongyi ~]# systemctl stop firewalld
[root@liudongyi ~]# setenforce 0
第三步配置rsyslog配置文件/etc/rsyslog.conf,修改以下内容
取消注释:
$ModLoad imklog //内核日志功能
$ModLoad immark //日志标签功能
$ModLoad imudp //启用UDP接收syslog , 一般设备syslog都是走UDP
$UDPServerRun 514 //端口号514
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$ActionFileEnableSync on
在配置文件下方还需要添加以下配置:修改后wq保存退出
$template IpTemplate,"/var/log/syslog/%FROMHOST-IP%/%$year%-%$month%-%$day%.log.log"
*.* ?IpTemplate
<