认地,kiwi使用UDP 514端口接收日志数据,安装成功后即可接收日志
使用命令netstat –ano查看服务器监听状态,如果服务没起来,则重新启动服务Kiwi Syslog Daemon
任务:把当天的日志保存在G:event,历史日志保存在G:eventold,自动删除1一个月前的日志记录
第一步:新建规则CiscoRouter
1.新建Filters IP:收集来自192.168.0.1的日志
![a744dcb79365c5c1ba5deb8f38779de6.png](https://i-blog.csdnimg.cn/blog_migrate/8c54852d04f385da17cc71528a6dbe98.jpeg)
2.新建Action Display01:收集的数据显示在软件的第一个屏幕(00-09)
![38cc07131621818d87b16d3ed154c842.png](https://i-blog.csdnimg.cn/blog_migrate/6ab2cbd063365e217bcf2270f0036ef9.jpeg)
3.新建Action Log to file:设置日志保存路径G:event
![7e8ab35cbdda35c4723d48d240c4bcd0.png](https://i-blog.csdnimg.cn/blog_migrate/3a9b41938824ea9c76e82a869e492f53.jpeg)
如果启用Enable Log File Rotai