配置 syslog 通知
SYSLOG 是一种标准日志记录协议。它包含两个组件:在 NetScaler SDX 设备上运行的 SYSLOG 审计模块,以及可在远程系统上运行的 SYSLOG 服务器。SYSLOG 使用 UDP 进行数据传输。
运行 SYSLOG 服务器时,它会连接到 SDX 设备。然后,设备开始将所有日志信息发送到 SYSLOG 服务器,服务器可以在将日志条目存储到日志文件之前对其进行筛选。一个 SYSLOG 服务器可以接收来自多个 SDX 设备 的日志信息,一个 SDX 设备也可以将日志信息发送到多个 SYSLOG 服务器。
SYSLOG 服务器从 SDX 设备收集的日志信息 以消息的形式存储在日志文件中。这些消息通常包含以下信息:
-
生成日志消息的 SDX 设备的 IP 地址
-
时间戳
-
消息类型
-
日志级别(严重、错误、通知、警告、信息、调试、警报或紧急)
-
消息信息
您可以使用此信息分析警报源,并在必要时采取纠正措施。首先配置设备发送日志信息的 syslog 服务器,然后指定记录日志消息的数据和时间格式。
配置 syslog 服务器
-
导航到 系统 > 通知 > Syslog 服务器。
-
在详细信息窗格中,单击 添加。
-
在 创建 Syslog 服务器 页面中,为 syslog 服务器参数指定值。有关参数的说明,请将鼠标悬停在相应字段上。
-
单击 添加,然后单击 关闭。
配置 syslog 参数
-
导航到 系统 > 通知 > Syslog 服务器。
-
在详细信息窗格中,单击 Syslog Parameters。
-
在 Configure Syslog Parameters 页面中,指定日期和时间格式。
-
单击 OK,然后单击 Close。