ELK,萌萌哒

logstash 输入插件syslog中为啥不能配置host

Logstash | 作者 apinchang | 发布于2018年11月30日 | 阅读数:2906

input {
syslog {
host => "172.17.0.200"
#port => "514"
#type => syslog
#id => "firewall"
codec => plain {
charset => "GBK"
}
}
}



配置了host,logstash起来后报错,syslog udp lisenter died ,IP Address already in use

这是为啥?
 
 
换句话说:怎么用logstash收集多个网络设备的安全日志
 
已邀请:

我不知道 - 90后菜鸡

赞同来自:

可以试试用filebeat搜集日志

medcl - 今晚打老虎。

赞同来自:

这个514端口是不是被占用了?
这个IP得是Logstash自己的,其实不用配的,Logstash自己会监听的,你的syslog日志要打到这个Logstash的IP和端口上。

要回复问题请先登录注册