บันทึกของระบบมีความสำคัญยิ่งเมื่อพยายามระบุและแก้ไขปัญหาในเครือข่าย System Logging หรือ Syslog เป็นโปรโตคอลการสื่อสารที่ใช้โดยอุปกรณ์เครือข่ายประเภทต่างๆเพื่อบันทึกกิจกรรม เมื่อใดก็ตามที่เกิดปัญหาขึ้นในเครือข่าย syslogs จะเป็นที่ที่ผู้ดูแลระบบเครือข่ายจะพิจารณาเพื่อแก้ไขปัญหา ตอนนี้หากคุณตัดสินใจที่จะทำสิ่งนี้ด้วยตนเองคุณจะเสียเวลามากในการดูบันทึกที่ไม่ได้ชี้ถึงสาเหตุที่แท้จริงของปัญหาและด้วยเหตุนี้ปัญหาที่แท้จริงจึงยังคงไม่มีใครแตะต้องได้ การต้องดูบันทึกของอุปกรณ์หลายเครื่องเป็นเรื่องที่น่าเบื่อและต้องใช้เวลาและความอดทนเป็นอย่างมากโดยเฉพาะในเครือข่ายขนาดใหญ่ที่มีอุปกรณ์จำนวนมาก ดังนั้นการมีเซิร์ฟเวอร์ syslog จึงกลายเป็นสิ่งจำเป็นและเป็นความต้องการของเครือข่ายใหญ่ทุกแห่ง
เซิร์ฟเวอร์ Kiwi Syslog
Solarwinds Kiwi Syslog Server เป็นเครื่องมือที่สมบูรณ์แบบสำหรับงานนี้ การมีเซิร์ฟเวอร์ syslog ช่วยให้ผู้ดูแลระบบเครือข่ายสามารถค้นหาสาเหตุหลักของปัญหาที่เกิดขึ้นได้ง่ายและด้วยเหตุนี้จึงนำไปสู่การแก้ไขปัญหาที่มีประสิทธิภาพและรวดเร็วเนื่องจากมีข้อมูลที่เป็นประโยชน์เกี่ยวกับเหตุการณ์ความล้มเหลวตลอดจนความเสี่ยงด้านความปลอดภัย อุปกรณ์ได้รับการกำหนดค่าให้ส่งบันทึกไปยังเซิร์ฟเวอร์ syslog ซึ่งจะรวบรวมและแสดงทั้งหมดในช่องว่างเดียว ดังนั้นคุณไม่จำเป็นต้องลงชื่อเข้าใช้อุปกรณ์แต่ละเครื่องเพื่อดูบันทึก
เซิร์ฟเวอร์ Kiwi Syslog
เซิร์ฟเวอร์ Solarwinds Kiwi Syslog ( ดาวน์โหลดที่นี่ ) จัดการบันทึกของอุปกรณ์เครือข่ายของคุณในพื้นที่เดียวพร้อมฟังก์ชันเพิ่มเติมแบบเรียลไทม์ ซอฟต์แวร์นี้ยังมีกลไกการแจ้งเตือนซึ่งคุณจะได้รับการแจ้งเตือนหรือการแจ้งเตือนเมื่อใดก็ตามที่สถานการณ์บางอย่างเกิดขึ้นพร้อมกับการแจ้งเตือนแบบเรียลไทม์ มีวิธีการแจ้งเตือนหลายวิธีเช่นการแจ้งเตือนทางอีเมลเป็นต้นซึ่งไม่รองรับการแจ้งเตือนทาง SMS ในช่วงเวลานั้น แต่ไม่จำเป็นจริงๆเมื่อคุณมีข้อความแจ้งเตือนทางอีเมล นอกจากนั้นคุณยังสามารถกำหนดค่าแอปพลิเคชันให้ดำเนินการบางอย่างเมื่อใดก็ตามที่มีการดำเนินการบางกรณีเช่นรีสตาร์ทอุปกรณ์และอื่น ๆ อีกมากมาย นอกจากนี้ยังมาพร้อมกับ UI ของเว็บซึ่งมีประโยชน์มากในเครือข่ายเนื่องจากคุณไม่ต้องติดตั้งด้วยตนเองในทุกอุปกรณ์
มีเครื่องมือเวอร์ชันฟรีและแบบชำระเงิน เห็นได้ชัดว่าเวอร์ชันที่ชำระเงินมาพร้อมกับฟังก์ชันและคุณสมบัติอื่น ๆ อีกมากมาย ขั้นตอนการติดตั้งเครื่องมือนั้นค่อนข้างง่ายและอินเทอร์เฟซใช้งานง่ายมาก จากที่กล่าวมาให้เราเข้าสู่หัวข้อหลัก
ใช้ Kiwi Syslog เพื่อรับการแจ้งเตือนทางอีเมลจากเราเตอร์สวิตช์ NAS และอุปกรณ์เครือข่ายอื่น ๆ
Kiwi Syslog Server ส่งการแจ้งเตือนทุกครั้งที่ได้รับข้อความที่มีลำดับความสำคัญสูงกว่า มาพร้อมกับการแจ้งเตือนเริ่มต้นและคุณสามารถสร้างการแจ้งเตือนที่กำหนดเองได้เช่นกัน การแจ้งเตือนเหล่านี้อาจเป็นการแจ้งเตือนทางอีเมลที่คุณจะได้รับในอีเมลที่คุณให้ไว้ขณะตั้งค่าการแจ้งเตือน ในการตั้งค่าการแจ้งเตือนทางอีเมลขั้นตอนทั้งหมดสามารถแบ่งออกเป็นสี่ขั้นตอนหลัก ได้แก่ การเพิ่มกฎการกำหนดค่ากฎจากนั้นตั้งค่าการดำเนินการ (ซึ่งในกรณีนี้จะเป็นการส่งอีเมลแจ้งเตือน) ดังนั้นโดยไม่ต้องกังวลใจเพิ่มเติมให้เราเริ่มต้น
การเพิ่มกฎ
- เปิดเซิร์ฟเวอร์ Kiwi Syslog
- ไปที่ไฟล์ การตั้งค่าเซิร์ฟเวอร์ Kiwi Syslog กล่องโต้ตอบโดยคลิก ไฟล์> ตั้งค่า .
- คลิกขวาที่ไฟล์ กฎ ข้อความแล้วคลิก เพิ่มกฎ .
กฎใหม่
- เปลี่ยนชื่อกฎตามที่คุณต้องการ (ในกรณีนี้ส่งข้อความสำคัญทางอีเมล)
การเพิ่มตัวกรองเพื่อรวมข้อความจากอุปกรณ์บางอย่าง
หากต้องการคุณสามารถใช้ตัวกรองกับกฎเพื่อให้ใช้กับอุปกรณ์ที่เลือกหรืออุปกรณ์บางเครื่องเท่านั้น วิธีการทำมีดังนี้
- คลิกขวาที่ไฟล์ ฟิลเตอร์ แล้วคลิกไฟล์ เพิ่มตัวกรอง ตัวเลือก
ตัวกรองใหม่
- แทนที่ชื่อเริ่มต้นของตัวกรองตามที่คุณต้องการ
- ใน ฟิลด์ เมนูแบบเลื่อนลงเลือก ที่อยู่ IP .
- หลังจากนั้นด้านหน้าของ ประเภทตัวกรอง เมนูแบบเลื่อนลงเลือกตัวเลือกที่อยู่ IP ที่คุณต้องการ
ฟิลด์และประเภทฟิลด์
- ระบุช่วงของที่อยู่ IP ที่จะได้รับอนุญาต
ช่วงที่อยู่ IP
- สุดท้ายคลิก สมัคร เพื่อบันทึกตัวกรอง
การเพิ่มตัวกรองเพื่อรวมข้อความที่มีลำดับความสำคัญสูง
คุณยังสามารถใช้ตัวกรองเพื่อให้คุณได้รับการแจ้งเตือนเฉพาะข้อความที่มีลำดับความสำคัญสูง (การแจ้งเตือนสีแดง) และไม่ใช่ทุกบันทึกเดียวที่เซิร์ฟเวอร์ Syslog ได้รับ หากคุณต้องการรับการแจ้งเตือนทุกข้อความให้ข้ามขั้นตอนนี้ มิฉะนั้นดำเนินการต่อ
- เพิ่มตัวกรองใหม่โดยคลิกขวาที่ไฟล์ ฟิลเตอร์ ข้อความแล้วเลือก เพิ่มตัวกรอง .
- ตั้งชื่อตัวกรองนอกเหนือจากชื่อเริ่มต้น
- ในเมนูแบบเลื่อนลงฟิลด์เลือก ลำดับความสำคัญ .
- คลิกที่ Emerg แล้วลากเมาส์ไปที่ นักวิจารณ์ ขณะคลิกเพื่อเลือกลำดับความสำคัญ
การเลือกข้อความลำดับความสำคัญ
- หลังจากนั้นคลิกขวาที่บริเวณที่ไฮไลต์แล้วเลือก สลับเป็นเปิด .
ข้อความลำดับความสำคัญ
- สุดท้ายคลิกไฟล์ สมัคร เพื่อบันทึกตัวกรอง
การเพิ่มการดำเนินการเพื่อส่งการแจ้งเตือนทางอีเมล
ในที่สุดเราก็กำหนดค่าเงื่อนไขการแจ้งเตือนเสร็จแล้วและตอนนี้เราต้องสร้างการดำเนินการเพื่อให้เมื่อใดก็ตามที่ตัวกรองนั้นพอใจเซิร์ฟเวอร์ Syslog จะส่งอีเมลออกไป วิธีการทำมีดังนี้
- ก่อนที่คุณจะเพิ่มการดำเนินการตรวจสอบให้แน่ใจว่าคุณได้กำหนดการตั้งค่าอีเมลแล้ว ที่นี่คุณจะต้องให้รายละเอียดเกี่ยวกับเซิร์ฟเวอร์อีเมลและเซิร์ฟเวอร์ SMTP
- ที่บานหน้าต่างด้านซ้ายของไดอะล็อก Kiwi Syslog Server Setup ให้เลื่อนลงแล้วคลิก อีเมล์ .
การกำหนดค่าอีเมล
- ระบุฟิลด์ที่จำเป็น
- หลังจากนั้นคลิกขวาที่ไฟล์ หนังบู๊ พบข้อความในระดับย่อยของ กฎ และเลือก เพิ่มการดำเนินการ .
- ตั้งชื่อการดำเนินการ (ในกรณีนี้ให้ส่งอีเมล)
- ใน หนังบู๊ เมนูแบบเลื่อนลงเลือก ที่อยู่อีเมล .
- ป้อนที่อยู่ผู้รับ หากคุณต้องการเพิ่มที่อยู่อีเมลหลายรายการคุณสามารถทำได้โดยระบุที่อยู่อีเมลหลายรายการและคั่นแต่ละรายการด้วยลูกน้ำ
- ระบุไฟล์ จาก ที่อยู่อีเมลด้วย
- หลังจากนั้นป้อนหัวเรื่องอีเมลจากนั้นตามด้วยข้อความอีเมล รูปภาพใช้ตัวแปรที่แทรกที่อยู่ IP ของอุปกรณ์ส่งเวลาวันที่พร้อมกับข้อมูลอื่น ๆ
เนื้อหาอีเมล
- สุดท้ายคลิกไฟล์ สมัคร ปุ่มเพื่อบันทึกการกระทำ