Wie System zu konfigurieren und Trace-Logging in Junos

Wenn etwas auf dem Junos Netzwerk schief geht, müssen Sie Protokolle Ihnen zu helfen, zu identifizieren und das Problem zu beheben. Sie können auf einer Junos OS-Gerät einrichten zwei Arten von Protokollierung Ereignisse aufzuzeichnen, wie sie geschehen:

  • Systemprotokollierung (syslog), Das Gerät weite Ereignisse von Bedeutung aufzeichnet

  • Trace-Protokollierung (Ermittlung), Die sich auf Ereignisse in zoomt auf einen bestimmten Bereich wie ein Routing-Protokoll Betrieb in Bezug

Sie wollen nicht wirklich zu beobachten und aufzeichnen alles mit maximaler Syslogs und jeder möglichen Trace-Funktion. Stattdessen müssen Sie wirklich für Veranstaltungen zu suchen, die Dinge kann darauf hindeuten, drunter und drüber gehen, und dann nur die Bereiche konzentrieren, die die Ursache sein könnte.

Aus diesem Grund setzen viele Betreiber syslog-Dateien bis zu etwas erfassen, die schief gehen könnte, und verwenden Sie dann den Suchprozess in diesem speziellen Bereich zu suchen.

Konfigurieren Sie syslogs

Konfigurieren von Syslog ist einfach: Sie konfigurieren die Datei, in der die Protokolle zu speichern, die Art der Ereignisse, die Sie verfolgen möchten, und das Ereignis Schwere. In Bezug auf die syslog, wollen Sie wissen, wann ein Ereignis eintritt, dass möglicherweise Aktion erfordert bald.

Hier ist ein Konfigurationsbeispiel, die Protokolle aller Ereignisse speichert, die einen Schweregrad haben, Warnung (Oder schwerer) in einer Datei mit dem Namen log-Meldungen:

[Bearbeiten System] user @ host-device # syslog-Log-Meldungen jede Warnung gesetzt

In dieser Konfiguration, jede Warnung zeigt das Ereignis (irgendein) Und Schweregrad (Warnung). Zum Ansehen der Syslog-Meldungen in der Datei auf dem Router, verwenden Sie die Protokoll anzeigen Befehl, durch den Namen der Protokolldatei gefolgt:

user @ host-device> Log anzeigen Log-Meldungen
Arten Protokollierereignisse
Konfigurations-OptionArt der Veranstaltung
IrgendeinJedes Gerät, Veranstaltung
GenehmigungAuthentifizierung und Autorisierung Versuche
ÄnderungsprotokollÄnderungen an der Gerätekonfiguration
Konflikt-logÄnderungen an der Gerätekonfiguration, die für die Gerätehardware areinappropriate
DaemonBezogen auf die JUNOS Software-Prozesse
FirewallPaketfilterung durch Firewall-Filter durchgeführt
ftpDateiübertragungen erfolgen mit FTP
interaktive-BefehleBefehle eingegeben an der Befehlszeilenschnittstelle oder durch eine JUNOScriptclient Anwendung
KernIm Zusammenhang mit der Junos OS-Kernel
pfePaketweiterleitung Software
BenutzerBenutzerprozesse
Protokollierung Schweregrade
NameNummerBeschreibung
Irgendein---Alle Schweregrade (in anderen Worten, schließen alle Ereignisse)
Keiner---Keine Schweregrade (in anderen Worten, verwerfen alle Veranstaltungen)
Debuggen7Debugging-Informationen
Info6Allgemein Gerätebedienung
Beachten5Allgemeine Gerätebetriebsereignisse von mehr Interesse als # 147-info # 148-
Warnung4Allgemeine Hinweise
Fehler3Allgemeine Fehler
Kritisch2Kritische Fehler, das Gerät den Betrieb beeinträchtigen könnten
Aufmerksam1Fehler erfordert sofortige Aufmerksamkeit
Notfall0Fehler, die das Gerät zum Stillstand bringen Betrieb
Trace-Routing-Ereignisse

Sie können die Verwendung Traceoptions Feature detailliertere Informationen über einen bestimmten operativen Bereich zu gelangen. Zum Beispiel können Sie ein Auge auf Routing-Protokoll Betrieb zu halten. Wenn Sie das tun, können Sie für alle Routing-Protokolle oder für ein individuelles Routing-Protokoll Tracing einschalten.

Um eine Vorstellung von der allgemeinen Routing-Protokoll auf dem Router zu erhalten, konfigurieren Sie eine Datei, in der die Betriebsereignisse zu speichern und eine Liste von Flags, die die Arten von Veranstaltungen, die Sie aufnehmen möchten, definieren. Die folgende Konfiguration sammelt Informationen über alle Ereignisse (Flags) in der Datei Spuren Veranstaltungen:

[Bearbeiten] user @ junos-Router # set-Routing-Optionen Traceoptions-Datei Trace-eventsworld lesbarer [Bearbeiten] user @ junos-Router # set-Routing-Optionen Traceoptions Flagge alle

Die Flaggen, die verfügbar sind variieren von Gerät zu Gerät und von Gebiet zu Gebiet. In dem obigen Code, Welt lesbar bedeutet, dass jeder Benutzer, der wirksam das Gerät die Trace-Datei zugreifen können, lesen kann, was eine gute Idee, in vielen Fällen ist. Allerdings ist der Standardzustand der no-Welt lesbar Option, die Trace-Datei Zugriff auf einen begrenzten Pool von Benutzern begrenzt.

Menü