Een SYSLOG-server instellen om netwerkgebeurtenissen te registreren

Gewoonlijk slaan netwerkapparaten gebeurtenisberichten op het apparaat zelf op. U kunt het echter configureren om naar een specifieke server te verzenden. De server wordt voortaan een Syslog-server genoemd. Het netwerk verzendt alle gebeurtenisberichten naar de opgegeven Syslog-server waar u bepaalde regels kunt opstellen voor verschillende soorten berichten. Om dit te kunnen doen, gebruiken we de Kiwi Syslog Server-tool van SolarWinds. SolarWinds heeft verschillende software ontwikkeld die kan worden gebruikt voor het beheer van systemen, netwerken enz.

Kiwi Syslog-server

Installatie van de Kiwi Syslog Server

Om een ​​syslog-server in te stellen, moet u eerst de Kiwi Syslog Server-tool downloaden van de officiële site van SolarWinds. De link naar de tool vindt u hier of u kunt hier een kijkje nemen bij de beste syslog-servers .. Voer na installatie het installatiebestand uit. Tijdens de installatie wordt u gevraagd of u het hulpprogramma als een service of als een applicatie wilt installeren. U wilt het als een service installeren, omdat Kiwi Syslog hiermee berichten kan verwerken, zelfs als de gebruiker niet is ingelogd. De rest van de installatie is eenvoudig en er is niets dat uitleg behoeft.

De Kiwi Syslog-server instellen

Nadat u de Kiwi Syslog-server op het systeem hebt geïnstalleerd, hebt u iemand nodig die u door de beschikbare opties leidt. Maak je geen zorgen, we gaan alle belangrijke functies behandelen die beschikbaar zijn in de gratis versie van Kiwi Syslog Server. Volg de gegeven instructies:

  1. Ga naar het startmenu en open de Kiwi Syslog-server .
  2. Een van de eerste dingen die u moet doen wanneer u een syslog-server installeert, is het instellen van filters en acties. Druk op Ctrl + P of klik op Bestand> Instellingen om het instellingenvenster te openen.
  3. Kortom, filters worden gebruikt om te beslissen wat er gebeurt wanneer een bericht wordt ontvangen. Met de tool kunt u een bericht filteren op basis van prioriteit, IP-adresbereik, de inhoud van het bericht, de bron van de AKA-hostnaam van het bericht enz. U kunt een filter instellen door een nieuwe regel te maken of in de regels die standaard zijn gemaakt. Klik met de rechtermuisknop op Regels en selecteer Regel toevoegen om een ​​nieuwe regel te maken. Markeer vervolgens Filter, klik met de rechtermuisknop en selecteer Filter toevoegen .

    Nieuw filter toevoegen
  4. U kunt het filter hernoemen wat u maar wilt, maar een naam die suggereert waarvoor het filter is aanbevolen. U kunt het filtertype instellen door een keuze te maken uit de vervolgkeuzelijst voor Field . Als voorbeeld selecteren we het IP-adres.

    Filtertype kiezen
  5. Daarna heb je Acties . Acties vertellen de server in principe wat hij moet doen wanneer aan een specifiek filter is voldaan. Het kan de ontvangen berichten weergeven, opslaan in een logbestand, een geluid afspelen enz. In de gratis versie zijn er echter beperkingen aan de acties die u kunt uitvoeren. Markeer Acties, klik met de rechtermuisknop en selecteer Actie toevoegen om een ​​actie in te stellen .
  6. Je kunt kiezen wat het doet door te kiezen in het vervolgkeuzemenu voor Actie .

    Actietype kiezen
  7. Er zijn veel dingen die u met dit hulpprogramma kunt doen. U kunt wijzigen hoe de berichten worden weergegeven door naar Display te gaan, alarmen instellen wanneer aan bepaalde voorwaarden wordt voldaan, enz.
  8. Met dit hulpprogramma kunt u ook vallen ontvangen. SNMP-traps lijken op syslog omdat ze realtime meldingen zijn die u op de hoogte stellen wanneer u een netwerkprobleem hebt.
  9. U kunt het hulpprogramma laten luisteren naar SNMP- traps door naar SNMP te gaan onder Ingangen .

    Luisteren naar SNMP-vallen
  10. Standaard luistert het hulpprogramma naar alle berichten die naar de server op de UDP- poort 514 zijn verzonden. U kunt het ook laten luisteren naar TCP Syslog- berichten door de functie in te schakelen.

    Luister naar TCP inschakelen
  11. Eenmaal gedaan, worden alle berichten weergegeven die zijn verzonden naar de server op de UDP- poort 514 of een andere die u hebt geconfigureerd.
  12. Als u alle regels, filters en acties die u hebt gemaakt wilt opslaan, kunt u dit doen door naar Standaardwaarden / Importeren / Exporteren te gaan . Klik daar op ' Instellingen en regels exporteren naar INI-bestand '.

    Instellingen exporteren naar INI-bestand
  13. Sla het bestand op waar u maar wilt.
  14. U kunt ook alle regels en instellingen resetten door op ' Standaardregels en instellingen laden ' te klikken.

    Standaardinstellingen laden

Interessante Artikelen