Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Direcionar mensagens de registro do sistema para um destino remoto

Especifique a instalação e a gravidade das mensagens para incluir no log

Cada mensagem de log do sistema pertence a uma instalação, que agrupa mensagens que são geradas pela mesma fonte (como um processo de software) ou dizem respeito a uma condição ou atividade semelhantes (como tentativas de autenticação). Cada mensagem também é pré-indicada como um nível de gravidade, o que indica a gravidade do evento desencadeante afeta as funções da plataforma de roteamento.

Ao configurar o registro para uma instalação e destino, você especifica um nível de gravidade para cada instalação. As mensagens da instalação que são avaliadas nesse nível e mais alto estão registradas no seguinte destino:

Para obter mais informações sobre os destinos, veja direcionando mensagens de log do sistema para um terminal de usuário e direcionando mensagens de log do sistema para o console.Mensagens de log de sistema direto para o console

Para registrar mensagens pertencentes a mais de uma instalação a um determinado destino, especifique cada instalação e a gravidade associada como uma declaração separada no conjunto de declarações para o destino.

Tabela 1 lista as instalações de registro do sistema Junos OS que você pode especificar em declarações de configuração no nível de hierarquia.[edit system syslog]

Tabela 1: Instalações de registro do sistema Junos OS

Instalação

Tipo de evento ou erro

any

Tudo (mensagens de todas as instalações)

authorization

Tentativas de autenticação e autorização

change-log

Alterações na configuração do Junos OS

conflict-log

A configuração especificada é inválida no tipo de roteador

daemon

Ações realizadas ou erros encontrados por processos de sistema

dfc

Eventos relacionados à captura dinâmica de fluxo

explicit-priority

Inclua prioridade e instalação em mensagens de log do sistema

external

Ações realizadas ou erros encontrados pelos aplicativos externos locais

firewall

Ações de filtragem de pacotes realizadas por um filtro de firewall

ftp

Ações realizadas ou erros encontrados pelo processo FTP

interactive-commands

Comandos emitidos no prompt da interface de linha de comando (CLI) do Junos OS ou por um aplicativo do cliente, como um protocolo Junos XML ou cliente NETCONF XML

kernel

Ações realizadas ou erros encontrados pelo kernel do Junos OS

ntp

Ações realizadas ou erros encontrados pelos processos do protocolo de tempo de rede

pfe

Ações realizadas ou erros encontrados pelo Mecanismo de encaminhamento de pacotes

security

Eventos ou erros relacionados à segurança

user

Ações realizadas ou erros encontrados por processos de espaço do usuário

lista os níveis de gravidade que você pode especificar em declarações de configuração no nível de hierarquia.Tabela 2[edit system syslog] Os níveis de passagem estão em ordem de da mais alta gravidade (maior efeito sobre o funcionamento) ao mais baixo.emergencyinfo

Ao contrário dos outros níveis de gravidade, o nível desativa o registro de uma instalação em vez de indicar a gravidade de um evento desencadeante afeta as funções de roteamento.none Para obter mais informações, veja Desativação do registro do sistema de uma instalação.Desativar o registro de sistema de uma instalação

Tabela 2: Níveis de gravidade da mensagem de log do sistema

Value

Nível de gravidade

Descrição

N/A

none

Desativa o registro da instalação associada a um destino

0

emergency

Pânico no sistema ou outra condição que faz com que o roteador pare de funcionar

1

alert

Condições que exigem correção imediata, como um banco de dados do sistema corrupto

2

critical

Condições críticas, como erros difíceis

3

error

Condições de erro que geralmente têm consequências menos graves do que erros nos níveis de emergência, alerta e crítico

4

warning

Condições que garantem o monitoramento

5

notice

Condições que não são erros, mas que podem garantir um tratamento especial

6

info

Eventos ou condições de interesse de nenhumrror

7

any

Inclui todos os níveis de gravidade

Direcionar mensagens de log do sistema para um arquivo de log

Para direcionar mensagens de log do sistema a um arquivo no diretório do mecanismo de roteamento local, inclua a declaração no nível hierárquico:/var/logfile[edit system syslog]

Para a lista de instalações e níveis de gravidade, veja Especificando a instalação e a gravidade das mensagens a serem incluídas no log.Especifique a instalação e a gravidade das mensagens para incluir no log

Para evitar que os arquivos de log cresçam muito grande, o serviço de registro padrão do sistema Junos OS escreve mensagens em uma sequência de arquivos de um tamanho definido. Ao incluir a declaração, você pode configurar o número de arquivos, seu tamanho máximo e quem pode lê-los, seja para todos os arquivos de log ou para um determinado arquivo de log.archive Para obter mais informações, consulte Especifique o tamanho do arquivo de log, número e propriedades de arquivamento.Especifique o tamanho, o número e as propriedades de arquivamento do arquivo de log

Para obter informações sobre as seguintes declarações, veja as seções indicadas:

Mensagens de log de sistema direto para um terminal de usuário

Para direcionar mensagens de log do sistema para a sessão terminal de um ou mais usuários específicos (ou todos os usuários) quando estiverem logados no Mecanismo de Roteamento local, inclua a declaração no nível hierárquico:user[edit system syslog]

Especifique um ou mais nomes de usuário do Junos OS, separando vários valores com espaços ou use o asterisco () para indicar todos os usuários que estão conectados ao Mecanismo de Roteamento local.*

Para a lista de instalações de registro e níveis de gravidade, veja Especificar a instalação e a gravidade das mensagens a incluir no log.Especifique a instalação e a gravidade das mensagens para incluir no log Para obter informações sobre a declaração, veja o uso de strings e expressões regulares para refinar o conjunto de mensagens registradas.matchUse strings e expressões regulares para refinar o conjunto de mensagens registradas

Mensagens de log de sistema direto para o console

Para direcionar mensagens de log do sistema para o console do Mecanismo de Roteamento local, inclua a declaração no nível hierárquico:console[edit system syslog]

Para a lista de instalações de registro e níveis de gravidade, veja Especificar a instalação e a gravidade das mensagens a incluir no log.Especifique a instalação e a gravidade das mensagens para incluir no log

Direcionar mensagens de registro de sistema para uma máquina remota ou outro mecanismo de roteamento

Para direcionar mensagens de log do sistema para uma máquina remota ou para o outro mecanismo de roteamento, inclua a declaração no nível hierárquico:host[edit system syslog]

Para direcionar mensagens de log do sistema para uma máquina remota, inclua a declaração para especificar o endereço IP versão 4 (IPv4) da máquina remota, endereço IP versão 6 (IPv6) ou nome de host totalmente qualificado.hosthostname A máquina remota deve estar executando o utilitário padrão .syslogd Não recomendamos direcionar mensagens para outro dispositivo da Juniper Networks. Em cada mensagem de log do sistema direcionada à máquina remota, o nome de host do mecanismo de roteamento local aparece após o data-tempo para indicar que ele é a fonte da mensagem.

Para direcionar mensagens de log do sistema para o outro Mecanismo de Roteamento em um dispositivo com dois mecanismos de roteamento instalados e operacionais, inclua a declaração.host other-routing-engine A declaração não é automaticamente recíproca, portanto, você deve incluí-la em cada configuração do Mecanismo de Roteamento se quiser que os mecanismos de roteamento direcionem mensagens entre si. Em cada mensagem direcionada ao outro Mecanismo de Roteamento, a corda ou aparece após o temporização para indicar a fonte da mensagem.re0re1

Para que a lista de instalações de registro e níveis de gravidade se configure sob a declaração, consulte Especificando a instalação e a gravidade das mensagens a incluir no log.hostEspecifique a instalação e a gravidade das mensagens para incluir no log

Para registrar informações de instalações e nível de gravidade em cada mensagem, inclua a declaração.explicit-priority Para obter mais informações, veja Incluindo informações prioritárias em mensagens de log do sistema.Inclua informações prioritárias em mensagens de log do sistema

Para obter informações sobre a declaração, veja o uso de strings e expressões regulares para refinar o conjunto de mensagens registradas.matchUse strings e expressões regulares para refinar o conjunto de mensagens registradas

Ao direcionar mensagens para máquinas remotas, você pode incluir a declaração para especificar o endereço IP do dispositivo que é relatado nas mensagens como sua fonte.source-address Em cada declaração, inclua a declaração para atribuir uma instalação alternativa e a declaração para adicionar uma string a cada mensagem.hostfacility-overridelog-prefix Você pode incluir a declaração para permitir o encaminhamento de mensagens de log de sistema estruturadas para um servidor de log de sistema remoto no formato de mensagem de log do sistema IETF .structured-data

Especifique um endereço de origem alternativo para mensagens de log de sistema direcionadas a um destino remoto

Para especificar o roteador de origem a ser relatado em mensagens de log do sistema quando as mensagens são direcionadas a uma máquina remota, inclua a declaração no nível de hierarquia:source-address[edit system syslog]

é um endereço IPv4 ou IPv6 válido configurado em uma das interfaces do roteador.source-address O endereço é relatado nas mensagens direcionadas a todas as máquinas remotas especificadas em declarações no nível hierárquico , mas não em mensagens direcionadas ao outro Mecanismo de Roteamento.host hostname[edit system syslog]

Adicione uma corda de texto às mensagens de log do sistema direcionadas a um destino remoto

Para adicionar uma corda de texto a cada mensagem de log do sistema direcionada a uma máquina remota ou a outro mecanismo de roteamento, inclua a declaração no nível hierárquico :log-prefix[edit system syslog host]

A corda pode conter qualquer caractere alfanumérico ou especial, exceto o sinal igual ( = ) e o cólon ( : ). Ele também não pode incluir o caractere espacial; não coloque a corda entre aspas (" ") na tentativa de incluir espaços nela.

O utilitário de registro do sistema Junos OS anexa automaticamente um cólon e um espaço à string especificada quando as mensagens de log do sistema são escritas no log. A string é inserida após o identificador para o mecanismo de roteamento que gerou a mensagem.

O exemplo a seguir mostra como adicionar o string M120 a todas as mensagens para indicar que o roteador é um roteador M120 e direcionar as mensagens para a máquina remota hardware-logger.mycompany.com:

Quando essas declarações de configuração são incluídas em um roteador M120 chamado origin1, uma mensagem no log do sistema hardware-logger.mycompany.com se parece com o seguinte:

Altere o nome da instalação alternativa para mensagens de log de sistema direcionadas a um destino remoto

Algumas instalações atribuídas a mensagens registradas no roteador ou switch local têm nomes específicos do Junos OS (veja Instalações de registro do sistema Junos OS). Na configuração recomendada, uma máquina remota designada no nível de hierarquia não é um roteador ou switch da Juniper Networks, de modo que seu utilitário syslogd não pode interpretar os nomes específicos do Junos OS.[edit system syslog host hostname] Para permitir que o utilitário syslogd padrão lide com mensagens dessas instalações quando as mensagens são direcionadas a uma máquina remota, um nome padrão da instalação é usado em vez do nome da instalação específica do Junos OS.localX

Instalações padrão para mensagens de log de sistema direcionadas a um destino remoto listam o nome padrão da instalação alternativa ao lado do nome da instalação específica do Junos OS para a qual é usado.Instalações padrão para mensagens de log de sistema direcionadas a um destino remoto

O utilitário syslogd em uma máquina remota lida com todas as mensagens que pertencem a uma instalação da mesma maneira, independentemente da fonte da mensagem (o roteador ou switch da Juniper Networks ou a própria máquina remota). Por exemplo, as seguintes declarações na configuração do roteador chamadas mensagens diretas da instalação para a máquina remota monitor.mycompany.com:local-routerauthorization

A instalação alternativa padrão para a instalação local também é .authorizationauthorization Se o utilitário syslogd estiver configurado para escrever mensagens pertencentes à instalação do arquivo, então o arquivo contém as mensagens geradas quando os usuários fazem login e as mensagens geradas quando os usuários fazem login.monitorauthorization/var/log/auth-attemptslocal-routermonitor Embora o nome da máquina de origem apareça em cada mensagem de log do sistema, a mistura de mensagens de várias máquinas pode tornar mais difícil analisar o conteúdo do arquivo.auth-attempts

Para facilitar a separação das mensagens de cada fonte, você pode atribuir uma instalação alternativa a todas as mensagens geradas quando elas forem direcionadas.local-routermonitor Em seguida, você pode configurar o utilitário syslogd para escrever mensagens com a instalação alternativa para um arquivo diferente das mensagens geradas por si mesmo.monitormonitor

Para alterar a instalação usada para todas as mensagens direcionadas a uma máquina remota, inclua a declaração no nível de hierarquia:facility-override[edit system syslog host hostname]

Em geral, faz sentido especificar uma instalação alternativa que ainda não está em uso na máquina remota, como uma das instalações.localX Na máquina remota, você também deve configurar o utilitário syslogd para lidar com as mensagens da maneira desejada.

A Declaração de instalações para substituição de instalações lista as instalações que você pode especificar no comunicado.Direcionar mensagens de registro do sistema para um destino remotofacility-override

Não recomendamos incluir a declaração no nível hierárquico .facility-override[edit system syslog host other-routing-engine] Não é necessário usar nomes alternativos de instalações ao direcionar mensagens para o outro Mecanismo de Roteamento, porque seu utilitário de registro de sistema Junos OS pode interpretar os nomes específicos do Junos OS.

O exemplo a seguir mostra como registrar todas as mensagens geradas no roteador local no nível de erro ou superior à instalação local0 na máquina remota chamada monitor.mycompany.com:

O exemplo a seguir mostra como configurar roteadores localizados na Califórnia e roteadores localizados em Nova York para enviar mensagens a uma única máquina remota chamada central-logger.mycompany.com. As mensagens da Califórnia são atribuídas a instalações alternativas locais0 e as mensagens de Nova York são atribuídas a instalações alternativas locais2.

  • Configure os roteadores da Califórnia para agregar mensagens na instalação local0:

  • Configure os roteadores de Nova York para agregar mensagens na instalação local2:

No madeireiro central, você pode então configurar o utilitário de registro do sistema para escrever mensagens da instalação local0 para o arquivo e as mensagens da instalação local2 para o arquivo .change-lognew-york-config

Instalações padrão para mensagens de log de sistema direcionadas a um destino remoto

Tabela 3 lista o nome padrão da instalação alternativa ao lado do nome da instalação específica do Junos OS para o qual ele é usado. Para instalações que não estão listadas, o nome alternativo padrão é o mesmo que o nome da instalação local.

Tabela 3: Instalações padrão para mensagens direcionadas a um destino remoto

Instalações locais específicas do Junos OS

Instalação padrão quando direcionada ao destino remoto

log de mudança

local6

log de conflito

local5

Dfc

local1

Firewall

local3

comandos interativos

local7

Pfe

local4

Instalações alternativas para mensagens de log de sistema direcionadas a um destino remoto

Tabela 4 lista as instalações que você pode especificar na declaração.facility-override

Tabela 4: Declaração das instalações para a substituição da instalação

Instalação

Descrição

authorization

Tentativas de autenticação e autorização

daemon

Ações realizadas ou erros encontrados por processos de sistema

ftp

Ações realizadas ou erros encontrados pelo processo FTP

kernel

Ações realizadas ou erros encontrados pelo kernel do Junos OS

local0

Instalação local número 0

local1

Instalação local número 1

local2

Instalação local número 2

local3

Instalação local número 3

local4

Instalação local número 4

local5

Instalação local número 5

local6

Instalação local número 6

local7

Instalação local número 7

user

Ações realizadas ou erros encontrados por processos de espaço do usuário

Não recomendamos incluir a declaração no nível hierárquico .facility-override[edit system syslog host other-routing-engine] Não é necessário usar nomes alternativos de instalações ao direcionar mensagens para o outro Mecanismo de Roteamento, porque seu utilitário de registro de sistema Junos OS pode interpretar os nomes específicos do Junos OS.

Exemplos: Atribua uma instalação alternativa às mensagens de log do sistema direcionadas a um destino remoto

Registre todas as mensagens geradas na plataforma de roteamento local no nível de erro ou superior à instalação da máquina remota chamada :local0monitor.mycompany.com

Configure plataformas de roteamento localizadas na Califórnia e plataformas de roteamento localizadas em Nova York para enviar mensagens a uma única máquina remota chamada central-logger.mycompany.com. As mensagens da Califórnia são atribuídas a instalações alternativas locais0 e as mensagens de Nova York são atribuídas a instalações alternativas locais2.

  • Configure plataformas de roteamento da Califórnia para agregar mensagens na instalação:local0

  • Configure as plataformas de roteamento de Nova York para agregar mensagens na instalação:local2

Em seguida, você pode configurar o utilitário de registro do sistema para escrever mensagens da instalação para o arquivo e as mensagens da instalação para o arquivo .central-logger,local0california-configlocal2new-york-config

Mensagens diretas para um destino remoto da matriz de roteamento com base no roteador TX Matrix

Você pode configurar uma matriz de roteamento composta por um roteador TX Matrix e roteadores T640 para direcionar mensagens de registro de sistema a uma máquina remota ou ao outro mecanismo de roteamento em cada roteador, assim como em um sistema de chassi único. Inclua a declaração no nível de hierarquia no roteador TX Matrix:host[edit system syslog]

O roteador TX Matrix direciona mensagens para uma máquina remota ou outro mecanismo de roteamento da mesma forma que um sistema de chassi único, e as declarações opcionais (, , , e ) também têm o mesmo efeito que em um sistema de chassi único.explicit-priorityfacility-overridelog-prefixmatchsource-address

Para que o roteador TX Matrix inclua informações prioritárias quando direciona mensagens originadas em um roteador T640 para o destino remoto, você também deve incluir a declaração no nível hierárquico .explicit-priority[edit system syslog host scc-master]

A declaração não interage com o encaminhamento de mensagens dos roteadores T640 para o roteador TX Matrix.other-routing-engine Por exemplo, se você incluir a declaração na configuração para o Mecanismo de Roteamento no slot 0 (), o Mecanismo de Roteamento em cada roteador T640 envia mensagens ao Mecanismo de Roteamento apenas em sua plataforma.re0re0re1 Ele também não envia mensagens diretamente ao Mecanismo de Roteamento no roteador TX Matrix.re1

Como a configuração no roteador TX Matrix se aplica aos roteadores T640, qualquer roteador T640 que tenha interfaces para acesso direto à Internet também direciona mensagens para a máquina remota. As consequências incluem:

  • Se os roteadores T640 estiverem configurados para encaminhar mensagens ao roteador TX Matrix (como na configuração padrão), a máquina remota receberá duas cópias de algumas mensagens: um diretamente do roteador T640 e outro do roteador TX Matrix. Quais mensagens são duplicadas depende se as gravidades são as mesmas para o registro local e para mensagens encaminhadas. Para obter mais informações, veja Configuração do encaminhamento de mensagens para o roteador TX Matrix.Configuração do encaminhamento de mensagens ao roteador matrix TX

  • Se a declaração estiver configurada no nível de hierarquia, todos os roteadores da matriz de roteamento relatam o mesmo endereço de origem em mensagens direcionadas à máquina remota.source-address[edit system syslog] Isso é apropriado, porque a matriz de roteamento funciona como um único roteador.

  • Se a declaração for incluída, as mensagens de todos os roteadores da matriz de roteamento incluem a mesma cadeia de texto.log-prefix Você não pode usar a corda para distinguir entre os roteadores na matriz de roteamento.

Mensagens diretas para um destino remoto da matriz de roteamento baseadas em um roteador TX Matrix Plus

Do ponto de vista da interface do usuário, a matriz de roteamento aparece como um único roteador. O roteador TX Matrix Plus (também chamado de SFC de chassi de malha de switch) controla todos os roteadores T1600 ou T4000 também chamados de LCC de chassi de placa de entrada na matriz de roteamento.

Você pode configurar uma matriz de roteamento composta por um roteador TX Matrix Plus com LCCs T1600 ou T4000 conectados para direcionar mensagens de registro de sistema para uma máquina remota ou outro mecanismo de roteamento em cada roteador de roteamento, assim como em um sistema de chassi único. Inclua a declaração no nível de hierarquia no SFC:host[edit system syslog]

O roteador TX Matrix Plus direciona mensagens para uma máquina remota ou outro mecanismo de roteamento da mesma forma que um sistema de chassi único, e as declarações opcionais (, , , e ) também têm o mesmo efeito que em um sistema de chassi único.explicit-priorityfacility-overridelog-prefixmatchsource-address

Para que o roteador TX Matrix Plus inclua informações prioritárias quando direciona mensagens originadas em um T1600 ou T4000 LCC conectado ao destino remoto, você também deve incluir a declaração no nível de hierarquia.explicit-priority[edit system syslog host sfc0-master]

A declaração não interage com o encaminhamento de mensagens dos LCCs T1600 ou T4000 conectados para o SFC.other-routing-engine Por exemplo, se você incluir a declaração na configuração para o Mecanismo de Roteamento no slot 0 (), o Mecanismo de Roteamento em cada T1600 ou T4000 LCC conectado envia mensagens ao Mecanismo de Roteamento apenas em seu roteador.re0re0re1 Ele também não envia mensagens diretamente ao Mecanismo de Roteamento no SFC.re1

Como a configuração no SFC se aplica aos LCCs T1600 ou T4000 conectados, qualquer LCC que tenha interfaces para acesso direto à Internet também direciona mensagens para a máquina remota. As consequências incluem:

  • Se os LCCs estiverem configurados para encaminhar mensagens ao SFC (como na configuração padrão), a máquina remota receberá duas cópias de algumas mensagens: um diretamente do T1600 ou T4000 LCC e outro do SFC. Quais mensagens são duplicadas depende se as gravidades são as mesmas para o registro local e para mensagens encaminhadas. Para obter mais informações, veja Configuração do encaminhamento de mensagens para o roteador TX Matrix Plus.Configuração do encaminhamento de mensagens para o roteador TX Matrix Plus

  • Se a declaração estiver configurada no nível de hierarquia, todos os roteadores da matriz de roteamento relatam o mesmo endereço de origem em mensagens direcionadas à máquina remota.source-address[edit system syslog] Isso é apropriado, porque a matriz de roteamento funciona como um único roteador de roteamento.

  • Se a declaração for incluída, as mensagens de todos os roteadores da matriz de roteamento incluem a mesma cadeia de texto.log-prefix Você não pode usar a corda para distinguir entre os roteadores na matriz de roteamento.