linux安全--日志服务器建立实验

目录

1.首先是搭建环境

2.实现全网互通

1)GW路由器配置GW路由器配置)

2)server配置

3)syslog配置syslog配置)

3.建立日志服务器

1)确定发送端与接受端

2)发送端配置(server)

3)接受端配置(syslog)


实验以上图为网络拓扑图结构

1.首先是搭建环境

首先以CentOS7版本为例,建立GW也就是路由器,然后再建立Server与备份服务器Syslog

2.实现全网互通

1)GW路由器配置

总共设置三个网卡一个链接NAT,一个VMnet1网段,一个VMnet2网段

client客户端在VMnet1网段 192.168.1.0

server服务端在VMnet2网段 172.16.1.0

复制代码
ip add  #查看网卡信息

总共三个网卡,ens32连接NAT,ens33连接VMnet1 192.168.1.0,ens34连接VMnet2 172.16.1.0

复制代码
cd /etc/sysconfig/network-scripts/
vim ifcfg-ens32

创建出ifcfg-ens32,ifcfg-ens33,ifcfg-ens34配置文件

ifcfg-ens32配置

ifcfg-ens33配置

ifcfg-ens34配置

复制代码
:wq #末行模式保存

打开网卡服务

复制代码
sudo ifup ens32
sudo ifup ens33
sudo ifup ens34

打开linux内核的路由转发功能

复制代码
vim /etc/sysctl.conf

加上net.ipv4.ip_forward=1

2)server配置

进入网卡配置文件

3)syslog配置

实现互通

3.建立日志服务器

1)确定发送端与接受端

server为发送端,syslog为接受端

2)发送端配置(server)
复制代码
vim /etc/rsyslog.conf

加上上图的转发ip与端口

3)接受端配置(syslog)
复制代码
vim /etc/rsyslog.conf

这样配置之后sever端的日志就会发到日志服务器上

相关推荐
qinyia2 分钟前
如何在服务器上查看网络连接数并进行综合分析
linux·运维·服务器·开发语言·人工智能·php
Alter12303 分钟前
拆开“超节点”的伪装:没有内存统一编址,仍是服务器堆叠
运维·服务器
思麟呀5 分钟前
进程间通信
linux·运维·服务器
老兵发新帖9 分钟前
Ubuntu上使用企业微信
linux·ubuntu·企业微信
k_cik_ci10 分钟前
什么是负载均衡?
服务器·网络·负载均衡
Source.Liu11 分钟前
【沟通协作软件】腾讯云域名DDNS搭建Matrix家庭服务器 - 完整操作笔记
服务器·腾讯云
h7ml16 分钟前
企业微信 API 与内部系统集成时的 OAuth2.0 安全上下文传递机制
java·安全·企业微信
m0_7373025817 分钟前
云服务器:从技术革新到产业重构的进化之路
服务器
阿钱真强道18 分钟前
10 jetlinks-mqtt-直连设备-属性-读取-返回
linux·服务器·网络·鸿蒙
燃于AC之乐20 分钟前
【Linux系统编程】Shell解释器完全实现:从命令解析、环境变量管理到内建命令的全面解析
linux·操作系统·命令行工具·进程控制·shell编程