无线考勤实现

  1. 配置华为控制器,启用 SysLog


    配置华为SysLog
  2. 使用 Logstash 实现日志收集

input {
  syslog {
    port => "514"
    codec => plain { charset => "UTF-8" }
  }
}
filter {
  grok {
    match => [
      "message", ".*?The user log was created\.  user=%{QS:user} ip=%{QS:ip} radiusclientip=%{QS:client} msgtype=%{QS:msgtype} time=%{QS:time} mac=%{QS:mac}"
    ]
  }
  if "_grokparsefailure" in [tags] {
    drop { }
  }
}
output {
  elasticsearch {
    hosts => [ "elastic:9200" ]
    index => "agile"
  }
}
  1. 使用 Elastic 进行日志分析


    上下线消息日志.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。