【逗老师带你学IT】Kiwi Syslog Server安装和配置教程

Kiwi Syslog Server是一款应用于Windows系统的系统日志守护进程,能够接收并记录系统日志,各种设备的SYSLOG消息,内置丰富的日志记录选项,能详细记录各种防火墙日志,并进行筛选分析。
本文主要介绍Kiwi Syslog Server安装教程

一、准备工作

1、 windows server 服务器一台
2、 kiwi_syslog_server软件及注册机
软件连接:
https://download.csdn.net/download/ytlzq0228/12244828
免积分下载

二、安装kiwi_syslog_server软件

1、点击安装软件,一路Next直到安装完成
2、安装完成后在任务管理器中先结束掉syslogd_service的进程
3、将“Keygen注册机”文件夹中SolarWinds.Licensing.Framework.dll和ufmod.dll复制到软件安装目录“C:\Program Files (x86)\Syslogd”覆盖
在这里插入图片描述

三、激活软件,默认只有15天有效期;

1、Help>Enter License Details
在这里插入图片描述
2、选择手工激活
在这里插入图片描述
3、点击复制设备ID,弹出框点击确定
在这里插入图片描述
4、打开注册机keygen程序
在这里插入图片描述
5、将ID复制进去,username随便填,时间默认就行
在这里插入图片描述
6、然后点Generate!导出文件,保存到桌面或者任何一个你能找得到的地方
7、然后回到kiwi,点浏览,选择刚才保存的文件
在这里插入图片描述
8、然后点完成后就会出现一个序列号的弹框,激活成功
在这里插入图片描述

四、运行和配置Kiwi Syslog Server Console程序;

1、基本配置

1.1、点击File> Setup
1.2、点击Rules 新建 Add Rule
1.3、点击Action新建Add Action,选择Log to File
1.4、选择保存路径
1.5、点击UDP,改为UTF-8,最后apply,点击OK 结束安装。
在这里插入图片描述
在这里插入图片描述

2、Rule、Filter、Action含义

Kiwi Syslog通过Rule来对日志文件进行处理,每一条Rule规则里,包含两个必要的元素

Filter (过滤器)
Action(执行动作)

举例,我们定义,收到的日志中
过滤器,主机名字段包含“10.0.20.250”的日志条目
执行动作:显示在Display-01区域转发给另外一台审计服务器
在这里插入图片描述
在这里插入图片描述
可选的动作类型非常多,可以灵活的与其他各种平台对接。
在这里插入图片描述
验证:在Display-01日志空间里看到了来自10.0.20.250主机的日志
在这里插入图片描述

2、Schedules计划任务

主要用户定时备份归档日志
在这里插入图片描述
在这里插入图片描述
每个整点过15分,生成最近1小时的日志归档
在这里插入图片描述

五、联网测试

H3C设备配置

<H3C>dis cu | in info-c
 info-center logfile module CFGLOG size-quota 10
 info-center loghost 10.0.20.179

HUAWEI设备配置

<HUAWEI>dis cu | in info-c
info-center loghost 10.0.20.179

CISCO设备配置

Cisco(config)# logging on
Cisco(config)# logging host 10.0.20.179
Cisco(config)# logging facility local7
Cisco(config)# logging trap 7
Cisco(config)# logging source-interface vlan 192
Cisco(config)# service timestamps log datetime

其他的设备自行百度
日志已经哗哗哗的打进来了
Kiwi Syslog Server Console界面:
在这里插入图片描述
Kiwi Syslog Server Web Access界面:
在这里插入图片描述
下一讲:
【逗老师带你学IT】Kiwi Syslog Web Access与Active Directory集成认证

往期回顾:
【逗老师带你学IT】Windows Server Network Policy Service(NPS)记账与审计
【逗老师带你学IT】Windows Server NPS服务构建基于AD域控的radius认证
【逗老师带你学IT】AD域控和freeradius集成认证环境,PAP,MSCHAPV2
【逗老师带你学IT】PRTG监控系统配合树莓派采集企业内部无线网络质量
【逗老师带你学IT】深信服SSL远程接入与深信服行为审计同步登陆用户信息
【逗老师带你学IT】PRTG监控系统合并多个传感器通道数据
【逗老师带你学IT】PRTG监控系统通过企业微信推送告警消息

  • 11
    点赞
  • 53
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 16
    评论
Kiwi Syslog Server 9.5.0 是一款功能强大的日志管理和监控软件。它可以帮助用户收集、分析和存储网络设备和服务器生成的日志信息,以帮助用户监控网络和系统的性能和安全性。 首先,Kiwi Syslog Server 9.5.0 提供了简单和友好的用户界面,使用户可以轻松设置和配置日志收集和监控。用户可以选择要收集的设备和服务器,并根据需要设置过滤器和警报规则,以便及时发现和解决可能的问题。 其次,该软件支持多种日志协议,包括Syslog、SNMP Trap和Windows Event Log等,可以与各种网络设备和服务器无缝集成。用户只需简单配置设备或服务器上的日志转发设置,就能将其日志信息发送到Kiwi Syslog Server进行集中管理。 此外,Kiwi Syslog Server 9.5.0 还提供了强大的日志分析功能。用户可以对收集的日志信息进行搜索、过滤和排序,以便更好地了解网络和系统的运行情况。此外,用户还可以创建自定义报表,帮助他们分析和分析日志数据,以进行更深入的研究和决策。 最后,该软件还支持对日志信息进行存储和存档。用户可以选择将日志信息保存在本地文件系统或远程数据库中,以便以后参考、审计和归档。此外,用户还可以设置自动清理功能,以控制日志存储的大小和时间范围。 总之,Kiwi Syslog Server 9.5.0 是一款功能全面且易于使用的日志管理和监控软件。它帮助用户轻松收集、分析和存储网络设备和服务器的日志信息,以提高网络和系统的性能和安全性。无论是企业、机构还是个人用户,都可以从该软件中获得巨大的益处。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 16
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

逗老师

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值