分析系统日志有助于排查故障,管理几台服务器可以通过远程登录的方式逐台查看分析,随着服务器设备越来越多,集中分析管理各类日志信息也就显得越来越重要。如果对日志存储期限和查看方式的要求不高,可以直接把其他服务器日志以文本文件的形式存储在日志服务器。
实验环境
操作系统:RHEL 6.10
Rsyslog:8.1908.0
服务端IP:192.168.168.11
客户端IP:192.168.168.12
服务端篇
第一步 安装软件包
[root@wanghualang ~]# wget --no-check-certificate -O /etc/yum.repos.d/rsyslog.repo http://rpms.adiscon.com/v8-stable/rsyslog.repo
[root@wanghualang ~]# yum -y install rsyslog
第二步 配置服务
[root@wanghualang ~]# vim /etc/rsyslog.conf
#使用IPv4协议
global(net.ipprotocol="ipv4-only")
#加载本地系统日志记录模块
module(load="imuxsock")
#加载内核级别日志记录模块
module(load="imklog")
#加载TCP协议接收日志模块
module(load="imtcp")
input(type="imtcp"address="192.168.168.11"por