点击此处展开先决条件:点击 此处 在您的设备上配置 syslog 服务。
当 syslog 日志被转发到 EventLog Analyzer 服务器时,可以自动添加 syslog 设备。此功能在无需人工干预的情况下添加多个 syslog 设备时尤其有用。
当 syslog 数据包到达 EventLog Analyzer 服务器时,它会尝试确定源 IP 地址并将其解析为相应的名称。

在管理设备页面,导航到Syslog 设备选项卡,并点击+添加设备按钮。

在设备字段中输入设备名称或 IP 地址,然后点击添加按钮。请按照以下步骤在您的网络中自动发现并添加 Syslog 设备:



添加 Unix 设备后,系统会提示您配置自动日志转发。
注意: 请参阅此处以手动为其他设备配置自动日志转发。
使用场景: 多个 Syslog 设备向一台中央 Syslog 服务器发送数据包,然后该服务器将其转发到 EventLog Analyzer 服务器。
前提条件: 转发的 Syslog 消息应遵循 RFC 3164 标准,并且必须在 EventLog Analyzer 中启用相应的中继服务器配置。

示例日志 - <34>Oct 18 22:00:15 rootmachine su: 'su root' 对用户 test 在 /dev/pts/ 上失败
使用场景: 当 syslog 设备的 IP 地址因 DHCP 而频繁更改时,每当 IP 发生变化且名称无法解析时,就会添加一个具有新 IP 地址的新设备。
先决条件: 从所有 Syslog 设备转发到 Eventlog Analyzer 的 Syslog 应符合 RFC 3164 标准,并且必须在 EventLog Analyzer 中启用相应的 DHCP 配置。

示例日志 - <34>Oct 18 22:00:15 rootmachine su: 'su root' 为用户 test 在 /dev/pts/8 上失败
版权 © 2020,ZOHO 公司。保留所有权利。