我有一个 syslog 服务器(在 RHEL 7.4 上运行 rsyslog),它整合了我的网络设备中的所有 syslog。它正在侦听端口 TCP/514。
我想将每个设备的日志重定向到专用目录中的不同文件(基于它们的 IP 地址),而不是将它们全部放入/var/log/messages. 我怎样才能做到这一点?
/var/log/messages
configuration logging syslog rsyslog
configuration ×1
logging ×1
rsyslog ×1
syslog ×1