接收isc-dhcp-server 日志.note
1、isc-dhcp-server 在本机:

(1)dhcp上定义日志设施:

可以理解为标签,没有实际用途,只是给该服务的日志打上标签,好让rsyslog分辨
vim /etc/dhcp/dhcpd.conf
# 将日志设施指定为 local7
systemctl restart isc-dhcp-server
(2)rsyslog捕获设施(标签)为local7的日志:
vim /etc/rsyslog.conf
# dhcpd.log 日志文件无需手动创建
systemctl restart rsyslog
systemctl restart isc-dhcp-server
查看:
成功自定义日志路径

2、isc-dhcp-server 不在本机:
(1)dhcp配置(Server1):
apt install -y isc-dhcp-server
apt install -y rsyslog# 设置日志设施为 local7:
vim /etc/dhcp/dhcpd.conf
systemctl restart isc-dhcp-server
# 将设施为local7的日志发送给rsyslog服务端:
vim /etc/rsyslog.conf
## @@ 两个@表示连接服务器的TCP端口,@ 一个@表示连接服务器的UDP端口
systemctl restart rsyslog
(2)rsyslog接收日志(Server2):
apt install -y rsyslogvim /etc/rsyslog.conf
# 开启TCP端口
# 并设置local7日志的存储路径

systemctl restart rsyslog
·查看:
成功接收 Server1的日志:
