我设置了运行 LogAnalyzer 的集中式 Syslog (centOS + rsys) 服务器,以便更好地显示日志。最近,我被要求提供来自所有 IP 的防火墙日志以获取特定防火墙声明,并计算列表中出现了多少特定 IP。
到目前为止,我知道如何显示特定防火墙语句的所有日志,但不知道如何从消息列中检索源 IP 并计算特定 IP 的出现次数。
是否有任何其他软件可以做到这一点,或者我需要创建自己的日志解析器来完成这项工作?
谢谢
我设置了运行 LogAnalyzer 的集中式 Syslog (centOS + rsys) 服务器,以便更好地显示日志。最近,我被要求提供来自所有 IP 的防火墙日志以获取特定防火墙声明,并计算列表中出现了多少特定 IP。
到目前为止,我知道如何显示特定防火墙语句的所有日志,但不知道如何从消息列中检索源 IP 并计算特定 IP 的出现次数。
是否有任何其他软件可以做到这一点,或者我需要创建自己的日志解析器来完成这项工作?
谢谢
我们使用 AWK。
输出:
最后:AWK 入门:http ://www.grymoire.com/Unix/Awk.html