네트워크 이벤트를 기록하도록 SYSLOG 서버를 설정하는 방법

일반적으로 네트워크 장치는 장치 자체에 이벤트 메시지를 저장합니다. 그러나 특정 서버로 보내도록 구성 할 수 있습니다. 따라서 서버를 Syslog 서버라고합니다. 네트워크는 모든 이벤트 메시지를 지정된 유형의 메시지에 대해 특정 규칙을 만들 수있는 지정된 Syslog 서버로 보냅니다. 이를 위해 SolarWinds의 Kiwi Syslog 서버 도구를 사용합니다. SolarWinds는 시스템, 네트워크 등을 관리하는 데 사용할 수있는 여러 소프트웨어를 개발했습니다.

키위 Syslog 서버

Kiwi Syslog 서버 설치

syslog 서버를 설정하려면 먼저 SolarWinds 공식 사이트에서 Kiwi Syslog 서버 도구를 다운로드해야합니다. 이 도구에 대한 링크는 여기에서 찾거나 여기 에서 최고의 syslog 서버를 살펴볼 수 있습니다. 일단 다운로드되면 설치 파일을 실행하십시오. 설치하는 동안 유틸리티를 서비스 또는 응용 프로그램으로 설치할 것인지 묻습니다. Kiwi Syslog가 사용자가 로그인하지 않은 상태에서도 메시지를 처리 ​​할 수 ​​있도록 서비스로 설치하려고합니다. 나머지 설치는 간단하며 설명이 필요하지 않습니다.

Kiwi Syslog 서버 설정

이제 시스템에 Kiwi Syslog 서버를 설치했으면 사용 가능한 옵션을 안내 할 사람이 필요합니다. 걱정하지 마세요. Kiwi Syslog Server 무료 버전에서 제공되는 모든 중요한 기능을 다룰 것입니다. 주어진 지침을 따르십시오.

  1. 시작 메뉴로 이동하여 Kiwi Syslog 서버를여십시오 .
  2. 이제 syslog 서버를 설치할 때 가장 먼저해야 할 작업 중 하나는 필터와 작업을 설정하는 것입니다. Ctrl + P 를 누르거나 파일> 설정 을 클릭하면 설정 창이 나타납니다.
  3. 기본적으로 필터는 메시지 수신시 어떤 일이 발생할지 결정하는 데 사용됩니다. 이 도구를 사용하면 우선 순위, IP 주소 범위, 메시지 내용, 메시지 소스 AKA 호스트 이름 등을 기준으로 메시지를 필터링 할 수 있습니다. 새 규칙을 만들거나 Default에서 만든 규칙에 따라 필터를 설정할 수 있습니다. 새 규칙을 작성하려면 규칙을 마우스 오른쪽 단추로 클릭하고 규칙 추가를 선택 하십시오 . 그런 다음 필터를 강조 표시하고 마우스 오른쪽 단추를 클릭 한 후 필터 추가를 선택 하십시오 .

    새 필터 추가
  4. 원하는대로 필터 이름을 바꿀 수 있지만 필터의 용도를 나타내는 이름이 권장됩니다. 필드 앞의 드롭 다운 목록에서 선택하여 필터 유형을 설정할 수 있습니다. 예를 들어 IP 주소를 선택합니다.

    필터 유형 선택
  5. 그 후에는 조치가 있습니다. 작업은 기본적으로 특정 필터가 충족 될 때 수행 할 작업을 서버에 알려줍니다. 수신 된 메시지를 표시하고, 로그 파일에 저장하고, 소리를 재생하는 등의 작업을 수행 할 수 있습니다. 그러나 무료 버전에서는 수행 할 수있는 작업에 제한이 있습니다. 조치를 설정하려면 조치를 강조 표시하고 마우스 오른쪽 단추를 클릭 한 후 조치 추가를 선택 하십시오 .
  6. 동작 앞에있는 드롭 다운 메뉴에서 선택하여 수행 할 작업을 선택할 수 있습니다.

    동작 유형 선택
  7. 이 유틸리티로 할 수있는 일이 많이 있습니다. 디스플레이로 이동하여 특정 조건이 충족 될 때 알람을 설정 하여 메시지가 표시되는 방식을 변경할 수 있습니다.
  8. 이 유틸리티를 사용하면 트랩을받을 수도 있습니다. SNMP 트랩 은 네트워크 문제가있을 때 알려주는 실시간 알림이라는 점에서 syslog와 비슷합니다.
  9. 입력 아래의 SNMP 로 이동하여 유틸리티가 SNMP 트랩을 청취하도록 할 수 있습니다.

    SNMP 트랩 청취
  10. 기본적으로 유틸리티는 UDP 포트 514 에서 서버로 전송 된 모든 메시지를 청취합니다. 기능을 활성화하여 TCP Syslog 메시지를 수신하도록 할 수도 있습니다.

    TCP 청취 활성화
  11. 완료되면 UDP 포트 514 를 통해 서버로 전송 된 모든 메시지 또는 구성한 다른 메시지가 표시됩니다.
  12. 작성한 모든 규칙, 필터 및 조치를 저장하려면 Defaults / Import / Export 로 이동하여 수행 할 수 있습니다. ' 설정 및 규칙을 INI 파일로 내보내기 '를 클릭하십시오.

    INI 파일로 설정 내보내기
  13. 원하는 곳에 파일을 저장하십시오.
  14. ' 기본 규칙 및 설정로드 '를 클릭하여 모든 규칙 및 설정을 재설정 할 수도 있습니다.

    기본 설정로드

재미있는 기사