在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

logstash收集思科交换机日志

Logstash | 作者 zhou_elk | 发布于2019年11月29日 | 阅读数:3317

思科交换机已经配置好logstash所在的服务器地址,并且路由可通
交换机配置如下:
Logging server: enabled
server severity: information
server facility: local7
server VRF: management
Logging logfile: enabled
logstash的配置文件如下:
input{
syslog {
port => 514
type => "network"
}
}
output{
if [type] == "network"{
file {
path => "/tmp/cisco.log"
}
}
}
端口监听514已经启动
tcp6 0 0 0.0.0.0:514 :::* LISTEN
udp 0 0 0.0.0.0:514 0.0.0.0:*
但是收集不到交换机发来的日志
而另一台liunx主机可以发送syslog到服务器,并且可以正常接收
请问交换机日志为啥收集不到呢,需要从哪里排查?
已邀请:

Dm

赞同来自:

交换机我不懂,看情况514 的tcp,udp通着,试试
input { 
          tcp { 
                  port => "514" 
                  type => "tcplog" 
                } 
         }

要回复问题请先登录注册