Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Usar expressões regulares para refinar o conjunto de eventos que disparam uma política

Você pode definir com mais precisão quais eventos acionam uma política de evento usando a correspondência de expressão regular.

Você pode usar a correspondência de expressão regular para controlar com mais precisão quais eventos disparam uma política de evento. Ao definir uma política de evento, você especifica os eventos que acionam a política. Muitos eventos têm um ou mais atributos que fornecem detalhes sobre cada evento específico, por exemplo, um nome de interface, um número de porta ou um código de erro. Você pode definir uma política de evento que faça referência aos atributos e gatilhos de um evento somente se o valor do atributo corresponder a alguma expressão regular especificada.

Para corresponder um atributo de evento a uma expressão regular, inclua a matches instrução no nível da [edit event-options policy policy-name attributes-match] hierarquia. Especifique o evento e o atributo a serem avaliados. O evento referenciado deve ser o evento de gatilho ou um evento correlacionado incluído na instrução da política de within eventos. Em seguida, defina a expressão regular que o valor do atributo deve corresponder para disparar a política.

Ao especificar a expressão regular, use a notação definida no Padrão POSIX 1003.2 para expressões regulares UNIX estendidas (modernas). A Tabela 1 descreve alguns dos operadores de expressão regular que você pode usar na matches instrução. Nas descrições, o termo refere-se a um único caractere alfanumérico ou a um conjunto de caracteres entre colchetes, parênteses ou chaves.

Observação:

A matches declaração não diferencia maiúsculas de minúsculas.

Tabela 1: Operadores de expressão regular para a instrução matches

Operador

Jogos

. (ponto)

Uma instância de qualquer personagem.

* (asterisco)

Zero ou mais instâncias do termo imediatamente anterior.

+ (sinal de adição)

Uma ou mais instâncias do termo imediatamente anterior.

? (ponto de interrogação)

Zero ou uma instância do termo imediatamente anterior.

| (tubo)

Um dos termos que aparecem em ambos os lados do operador de tubulação.

! (ponto de exclamação)

Qualquer cadeia de caracteres, exceto a especificada pela expressão, quando o ponto de exclamação aparece no início da expressão. O uso do ponto de exclamação é específico do Junos OS.

^ (acento circunflexo)

O início de uma linha, quando o cursor aparece fora dos colchetes.

Uma instância de qualquer caractere que não o segue entre colchetes, quando o cursor é o primeiro caractere entre colchetes.

$ (cifrão)

O fim de uma linha.

[ ] (colchetes emparelhados)

Uma instância de um dos caracteres alfanuméricos incluídos. Para indicar um intervalo de caracteres, use um hífen ( - ) para separar os caracteres inicial e final do intervalo. Por exemplo, [a-z0-9] corresponde a qualquer letra ou número.

( )(parênteses pareados)

Uma instância do valor avaliado do termo entre anexos. Os parênteses são usados para indicar a ordem de avaliação na expressão regular.

Observação:

Para testar suas expressões regulares em um ambiente de teste, você pode usar o utilitário de logger do Junos para simular uma notificação de evento com os atributos e a mensagem apropriados. Para obter mais informações, consulte o Junos Logger Utility.

Explicar a sintaxe da expressão regular está além do escopo deste documento. Para obter algumas informações adicionais, consulte Expressões regulares.

Exemplos: Controlando a política de eventos usando uma expressão regular

No exemplo a seguir, a política de eventos será acionada se um SNMP_TRAP_LINK_DOWN evento ocorrer dentro de 120 segundos de um SNMP_TRAP_LINK_UP evento. No entanto, a política de eventos só será acionada se o interface-name atributo em ambas as armadilhas corresponder entre si e o interface-name SNMP_TRAP_LINK_DOWN atributo na armadilha começar com a letra g. Assim, a política de eventos é acionada apenas para eventos de interface ge-*. A política não é acionada quando o eventd processo recebe armadilhas de outras interfaces.

Observação:

Nos arquivos de log do sistema, as tags de mensagem aparecem em letras maiúsculas. Na CLI, as tags de mensagem aparecem em letras minúsculas.

O exemplo a seguir modifica ligeiramente a política de eventos anterior. A política ainda só será acionada se o interface-name atributo em ambas as armadilhas corresponder um ao outro. No entanto, nesse caso, o interface-name SNMP_TRAP_LINK_DOWN atributo no não deve começar com ge-0/0. Assim, a política de eventos seria acionada para os nomes de interface ge-0/1/0 e xe-0/2/0, mas não seria acionada para ge-0/0/0, ge-0/0/1 e assim por diante.