认地,kiwi使用UDP 514端口接收日志数据,安装成功后即可接收日志
使用命令netstat –ano查看服务器监听状态,如果服务没起来,则重新启动服务Kiwi Syslog Daemon
任务:把当天的日志保存在G:event,历史日志保存在G:eventold,自动删除1一个月前的日志记录
第一步:新建规则CiscoRouter
1.新建Filters IP:收集来自192.168.0.1的日志
2.新建Action Display01:收集的数据显示在软件的第一个屏幕(00-09)
3.新建Action Log to file:设置日志保存路径G:event
如果启用Enable Log File Rotai