Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Monitoramento de NAT

Configuração de logs de sessão NAT

Você pode configurar logs de sessão para NAT a partir da CLI. Por padrão, os logs de abertura e fechamento de sessão são produzidos. No entanto, você pode solicitar que apenas um tipo de log seja produzido.

Para configurar logs de sessão NAT:

  1. Vá para o [edit services service-set service-set-name syslog host class classname] nível de hierarquia.
  2. Configure o log do NAT usando a declaração de nat-logs configuração.
  3. Configure o registro de sessão usando a session-logs declaração. Os logs de abertura e fechamento são produzidos por padrão. Especifique open ou close para produzir apenas um tipo de log.

    ou

    ou

  4. Para sessões NAT que usam PBA (alocação de bloco de porta) segura, insira a pba-interim-logging interval opção.
  5. Configure um endereço IP /32 na unidade 0 da interface de serviço atribuída ao conjunto de serviços. Esse é o endereço IP de origem para todas as mensagens de syslog geradas pelo conjunto de serviços para os logs de sessão NAT. Se você não configurar o endereço IP, as mensagens syslog não serão geradas.
    Observação:

    Se você usar algo diferente de um endereço IP /32, o tráfego indesejado poderá ser enviado para a interface de serviço, o que pode consumir um valioso tempo de CPU no PIC de serviço.

Monitorando o uso do pool de NAT

Finalidade

Use o show services nat pool detail comando para localizar estatísticas globais de NAT relacionadas ao uso do pool. Esse comando é freqüentemente usado em conjunto com o show services stateful-firewall statistics comando.

Ação

Usando o utilitário específico da empresa MIB

Usando o utilitário específico da empresa MIB

O Utility MIB específico da empresa permite que você adicione informações de aplicativos compatíveis com SNMP ao Utility MIB específico da empresa. As informações do aplicativo incluem:

  • Mapeamentos de NAT

  • Pools de NAT de nível de operadora (CGNAT)

  • Utilização da CPU do conjunto de serviços

  • Uso de memória do conjunto de serviços

  • Informações de resumo do conjunto de serviços

  • Informações de descarte de pacotes do conjunto de serviços

  • Informações de zona de memória do conjunto de serviços

  • PIC multisserviços Utilização de CPU e memória

  • Contadores de fluxo de firewall stateful

  • Informações de conexão do aplicativo de sessão

  • Informações de análise de sessão

  • Informações de análise do assinante

  • Informações do Balanceador de Carga de Tráfego

Você usa um script SLAX (Stylesheet Language Alternative Syntax) fornecido para colocar informações de aplicativos na MIB do Utilitário específica da empresa. O script é invocado com base em políticas de eventos (como reinicialização do roteador ou comutação de mecanismos de roteamento) definidas em um script de eventos. O script também pode ser invocado a partir da linha de comando como um script operacional. O script só é executado no Mecanismo de Roteamento principal. Depois que o script é chamado, ele pesquisa dados dos componentes especificados em intervalos regulares usando a API XML-RPC e grava os dados convertidos no Utility MIB como variáveis SNMP. O script é reiniciado automaticamente após o término de um ciclo de sondagem configurado.

Preenchendo o utilitário específico da empresa MIB com informações

Para usar um script SLAX para preencher o MIB do Utilitário específico da empresa com informações:

  1. Habilite o script services-oids-slax .

  2. Configure a quantidade máxima de memória para o segmento de dados durante a execução do script.

  3. Habilite o script.

  4. (Opcional) Habilite o log-stats argumento para permitir o registro sys de estatísticas de taxa de firewall stateful quando o script de evento for executado.

    1. Exiba as políticas de evento e os argumentos que podem ser usados.

      O log-stats argumento não aparece, então você deve habilitá-lo.

    2. Inicie o shell do Linux.

    3. Abra o arquivo /var/db/scripts/event/services-oids-eve-policy.slax para edição.

    4. Remova os anexos de comentários (/* e */) ao redor das <arguments> tags que contêm “log-stats”.

    5. Saia do shell do Linux e retorne à CLI.

    6. Carregue as alterações feitas no arquivo de script de evento.

      O log-stats argumento estará disponível na próxima vez que o script de evento for reiniciado.

  5. Configure o arquivo de log de script services-oids.log.

  6. Sincronize scripts entre mecanismos de roteamento para que, quando ocorrer uma comutação do Mecanismo de Roteamento, a política de eventos comece no novo primário.

    • Para sincronizar por confirmação:

    • Para sincronizar scripts sempre que você executar um commit synchronize:

  7. O script é iniciado automaticamente na inicialização do sistema, mas é possível iniciá-lo manualmente com a CLI.

    A Tabela 1 descreve os argumentos que você pode usar.

    Tabela 1: Argumentos para o script services-oids.slax

    Argumento

    Descrição

    limpo

    Um valor de 1 limpa todos os OIDs de MIB de utilitários. Use isso apenas para limpar tabelas OID.

    de semáforo transparente

    Um valor de 1 redefine o semáforo no MIB do utilitário para se recuperar de uma saída de script anormal ou de uma saída de script manual.

    depurar

    Imprime mensagens de depuração no console.

    detalhe

    Exibe a saída detalhada.

    intervalo

    Define o número de segundos entre os ciclos de pesquisa (o padrão é 120).

    invoke-debugger

    Invoca o script no modo de depurador.

    estatísticas de log

    Yes Habilita o registro sys de estatísticas de taxa de firewall stateful (o padrão é não).

    max-polls

    Define o número de ciclos de pesquisa antes de sair do script (o padrão é 30).

    apenas um ciclo

    Valor das 1 desistências após um ciclo de pesquisa. A política de eventos não reinicia o script. Use essa opção somente para testes. O padrão é 0.

    de parada de sinal

    Um valor de 1 interrompe o script e define o semáforo, o que faz com que a próxima iteração seja encerrada.

    silencioso

    Imprime mensagens de rastreamento no console se ele não estiver definido. Defina-o como string de comprimento zero (" ") para desconfigurá-lo. O padrão é 1.

    |

    Pipes por meio de um comando.

  8. Verifique o status do script no arquivo de log.

  9. Verifique se você está recebendo atualizações de OID do MIB do utilitário.

    Para excluir as informações de carimbo de data/hora, use

Parando o script SLAX com a CLI

Para interromper o script SLAX da CLI:

Emita o argumento stop.

Limpando a MIB do utilitário

Para limpar todos os OIDs de MIB do utilitário:

Emita o argumento limpo.

Recuperando-se de uma saída de script SLAX anormal ou de uma saída de script SLAX com a CLI

Para se recuperar de uma saída de script SLAX anormal ou de uma saída de script SLAX com a CLI:

Emita o argumento do semáforo claro.