1.日志的远程同步
(1)日志的发送方:输入命令,更改文件配置,将指定的日志发送给接收方,其中有两种协议发送,一种为upd,另一种为tep协议,两种协议发送方式不同,更改时要注意
vim /etc/rsyslog.conf
*.* @172.25.254.220
. 表示所有日志
@表示udp协议的发送,@@表示tep协议的发送
练习:
(2)日志的接收方
同样需要更改配置文件后,才能接收到来自于发送方加载的日志文件
vim /etc/rsyslog.conf
打开日志的15/16行的协议接收端口
重新启动系统,重新读取配置文件
systemctl restart rsyslog
关闭防火墙
systemctl stop firewalld