以日志服务器为10.44.85.15为例,日志源机器为10.44.85.16
1. 在10.44.85.16上修改/etc/rsyslog.conf
1 | $ModLoad imuxsock # provides support for local system logging (e.g. via logger command) |
一般默认配置即为发送系统日志,可以不做修改,注意最后
. @@remote-host:514 修改为目标日志服务器ip
2. 重启rsyslog
方法1:
1 | /etc/init.d/rsyslog restart #修改配置文件后一定要重启rsyslog服务 |
方法2:1
2
3service rsyslog restart #修改配置文件后一定要重启rsyslog服务
service rsyslog status #查看服务状态
3. 在10.44.85.15上修改/etc/rsyslog.conf
1 | $ModLoad imuxsock |
4. 重启rsyslog
方法1:
1 | /etc/init.d/rsyslog restart #修改配置文件后一定要重启rsyslog服务 |
方法2:1
2
3service rsyslog restart #修改配置文件后一定要重启rsyslog服务
service rsyslog status #查看服务状态
5. 检验日志收集
在日志服务器10.44.85.15上查看通过rsyslog收集的10.44.85.16的日志
日志路径:1
cd /var/log/10.44.85.16/