splunk 日志服务器问题

发布于 2021-11-22 10:31:19 字数 220 浏览 792 评论 1

@sosg 你好,想跟你请教个问题: 你好, 我想请教一个问题,splunk  安装好了,日志 不能同步。  splunk 是安装在 server2008 R2上的,其他的 服务器日志 转发到 splunk 服务器作分析。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

小瓶盖 2021-11-24 11:58:56

你好,首先确认windows2008防火墙是否有拦截接收日志的端口,syslog在tcp的端口是:9998;在udp的端口是: 514. 如果不属于syslog,那么你可能需要splunk的转发器来发送日志到splunk服务器,那么可以下载:universalforwarder,这个在官网http://www.splunk.com/download/universalforwarder下载,并确保splunk的9997端口畅通即可接收日志。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文