1、客户端

    vim /etc/rsyslog.conf

    在其中添加

    *.* @192.168.66.250

    :wq

    systemctl retart rsyslog

2、服务端

    vim /etc/rsyslog.conf

    修改

     $ModLoad imudp 

    $UDPServerRun 514 

                这个是允许rsyslog后台进程在udp协议的514端口上接收日志信息。UDP比TCP快,但是其是不可靠的数据传输协议。如果你想要可靠的传输,那你要使用没有注释的下面两行

    $ModLoad imudp

    $UDPServerRun 514

    :wq

    systemctl restart rsyslog

3、测试的时候关闭firewall

    systemctl stop firewall