认地,kiwi使用UDP 514端口接收日志数据,安装成功后即可接收日志
使用命令netstat –ano查看服务器监听状态,如果服务没起来,则重新启动服务Kiwi Syslog Daemon
任务:把当天的日志保存在G:event,历史日志保存在G:eventold,自动删除1一个月前的日志记录
第一步:新建规则CiscoRouter
1.新建Filters IP:收集来自192.168.0.1的日志
![930cf1ba5a4d781b27de29e8d0a91f2c.png](https://i-blog.csdnimg.cn/blog_migrate/8e583e5bc9f7201ded4ae6aa5aaef410.jpeg)
2.新建Action Display01:收集的数据显示在软件的第一个屏幕(00-09)
![98123272fe40d831cfda5892096f8ee7.png](https://i-blog.csdnimg.cn/blog_migrate/1a9ba8be7a87f9cad26f694cbe782552.jpeg)
3.新建Action Log to file:设置日志保存路径G:event
![19541461872235a06ff474d422cdc1cc.png](https://i-blog.csdnimg.cn/blog_migrate/17b79c88a14da3dbd46696c1968869c3.jpeg)
如果启用Enable Log File Rotai