暂无评论
好用的TCP Syslog接收工具不少,具体选哪个,主要看你的操作系统和使用习惯。
下面是几款主流的免费/开源工具,你可以根据自己的情况来选择:
如果你是在Windows上使用,Visual Syslog Server 是一个非常不错的选择。
上手简单:它是免费开源的,有完整的图形界面,安装后基本不需要复杂配置就能用。
如果你用的是Linux系统,rsyslog 通常是默认安装的日志服务,用它来接收TCP日志非常方便。
加载模块:编辑rsyslog的配置文件(通常是/etc/rsyslog.conf),确保加载了TCP模块imtcp:
配置监听:添加配置,让rsyslog在TCP端口(如514)上监听:
重启生效:保存文件后,重启rsyslog服务即可。
如果你的需求更复杂,比如要在不同操作系统上统一管理日志,或者需要极高的处理性能,可以考虑 NXLog。
暂无评论
支持 TCP Syslog 接收工具整理(网工实测,分 Windows 轻量 / Windows 企业 / Linux 服务器三类)
一、Windows 临时调试 / 轻量免费(日常排查 H3C 交换机、防火墙首选)
1. Visual Syslog Server(开源免费,强推)
支持:TCP+UDP 514 自定义端口,兼容 RFC3164/5424,华三设备 TCP syslog 完美适配
优点:单文件免安装、界面直观、日志按设备 / 日期分文件存储、日志过滤、颜色标记、支持邮件告警
适用:现场临时抓日志、小规模设备调试,无设备数量限制
2. GreenLogAudit(超轻量国产)
包仅 4.6M,解压即用,Web 页面查看日志,原生支持 TCP syslog 采集
自带 SQLite 存储,检索速度快,可后台开机自启做长期小型日志收集
适合内网长期收集防火墙、交换机 TCP 日志
GreenLogAudit界面
3. Fastvue Syslog(完全免费无限制)
纯免费、不限设备,TCP/UDP 双监听,自动按设备分日志文件存储
低占用,无数据库依赖,适合长期后台挂机收日志
Fastvue Syslog面板
4. Kiwi Syslog Server(SolarWinds,行业最通用)
完整支持 TCP/UDP/TLS 加密 syslog,多端口监听,华三设备日志解析完善
免费版限制 5 台设备;商用版无上限,规则过滤、邮件告警、日志归档、报表齐全
企业运维主流,适合多设备长期审计
二、Linux 服务器稳定生产环境(机房长期收集日志)
1. rsyslog(Linux 系统自带,首选)
系统原生,高性能,百万级日志吞吐,原生开启 TCP 监听,支持磁盘队列防丢日志
极简 TCP 监听配置(/etc/rsyslog.conf)
plaintext
module(load="imtcp")
input(type="imtcp" port="514")
可按设备 IP 分目录存储日志,适配 H3C 全系列设备 TCP syslog 推送
2. syslog-ng
高级过滤、转发能力更强,支持 TCP/TLS,适合复杂多分支组网日志汇总
三、补充说明(网工踩坑关键点)
3CDaemon 仅支持 UDP syslog,不支持 TCP,不要选用;
H3C 设备推送 TCP syslog 命令参考:
plaintext
info-center loghost source Vlan-interface 1
info-center loghost tcp x.x.x.x port 514
选型建议
现场临时调试:Visual Syslog Server
Windows 长期挂机收集:GreenLogAudit / Fastvue Syslog
企业机房 Linux 服务器:rsyslog
多设备合规审计、报表告警:Kiwi 商用版
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论