可靠性比较低,但是性能损耗最少,在网络情况比较差或者接受服务器压力比较高的情况下,可能存在丢日志情况。
服务端改配置文件 /etc/rsyslog.conf
$ModLoad imudp
$UDPServerRun 514 ///// 注释 去掉15 16 行的#
让日志服务器遵循UDP协议 重启服务
可靠性比较高,但在接受服务器宕机或者两者之间网络出问题的情况下,会出现丢日志情况。
1. 服务端改配置文件 /etc/rsyslog.conf
$ModLoad imtcp
$InputTCPServerRun 514 ///// 注释 去掉19 20 行的#
让日志服务器遵循TCP协议 重启服务
2. 客户端改改配置文件 /etc/rsyslog.conf
*.info @@服务器IP地址 /////TCP是 两个@
重启服务这下咱们日志的TCP日志服务器就搭配完毕
基于TCP封装的可靠日志消息传输协议; 是为解决TCP与UDP协议的缺点而在应用层实现的传输协议,也是三者中最可靠的。
2.服务端改配置文件 /etc/rsyslog.conf
$ModLoad imrelp
$inputRELPServerRun 20514 ///// 注释 这个是自己加上去的
让日志服务器遵循RELP协议 重启服务
3.客户端改改配置文件 /etc/rsyslog.conf
$ModLoad omrelp
(星).(星) :omrelp:服务器IP地址:20514 ///// 注释 这个是自己加上去的 (星是 shift+8)
重启服务这下咱们日志的RELP日志服务器就搭配完毕
原文地址:http://blog.51cto.com/13740508/2115438