linux系统:
/etc/syslog.conf
#forward to remote syslog server
*.*
@10.4.129.29
service syslog restart
windwos系统:
Evtsys_4.5.1_32-Bit-LP
Evtsys_4.5.1_64-Bit-LP
根据系统的版本把对应的exe文件加入到windows/system中
然后cmd
运行:evtsys -i -h 10.4.129.29 -f local3
在服务中开启evet开头的服务就OK 了
交换机
首先时间要同步,然后开启SSH,
有可能会出现问题,提示clock protocol none类似的命令
执行clock protocol none就OK 了
最后执行info-center loghost 10.4.81.241 把设备日志指到日志审计设备中