Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Visão geral do registro do sistema

Esta seção descreve as mensagens de log do sistema que identificam o processo do Junos OS responsável pela geração da mensagem e fornece uma breve descrição da operação ou erro que ocorreu.

Use o Feature Explorer para confirmar o suporte de plataforma e versão para recursos específicos.

Analise a Informações adicionais da plataforma seção para obter notas relacionadas à sua plataforma.

Analise a Comportamento de registro de sistema específico da plataforma seção para obter notas relacionadas à sua plataforma.

Visão geral do log do sistema

O Junos OS gera mensagens de log do sistema (também chamadas de mensagens de syslog) para registrar eventos que ocorrem no dispositivo, incluindo:

  • Operações rotineiras, como a criação de uma adjacência de protocolo Open Shortest Path First (OSPF) ou login de usuário no banco de dados de configuração.

  • Condições de falha e erro, como falha no acesso a um arquivo de configuração ou fechamento inesperado de uma conexão a um processo de peer.

  • Condições de emergência ou críticas, como a redução de energia do dispositivo devido à temperatura excessiva.

Cada mensagem de log do sistema identifica o processo junos OS responsável por gerar a mensagem e fornece uma breve descrição da operação ou erro que ocorreu. Para obter informações detalhadas sobre mensagens de log de sistema específicas, consulte o System Log Explorer.

Para configurar o dispositivo para registrar mensagens do sistema, configure a declaração de syslog no nível de hierarquia [editar sistema].

Nota:

Este tópico descreve mensagens de log de sistema para processos e bibliotecas do Junos OS e não os serviços de registro de sistema em uma placa de interface física (PIC), como o PIC de serviços adaptativos.

Use o aplicativo System Log Explorer para visualizar ou comparar mensagens de log do sistema em diferentes versões.

Registro de sistema no Junos OS Evolved

No Junos OS Evolved, cada nó tem a ferramenta padrão journalctl , que é uma interface para recuperar e filtrar a revista do sistema. As mensagens de log do sistema são extraídas da revista do sistema. O relay-eventd processo é executado em todos os nós e recupera eventos (com base na configuração do syslog) da revista do sistema, bem como mensagens de erro dos diferentes aplicativos e os encaminha para o master-eventd processo. O master-eventd processo é executado no mecanismo de roteamento primário e escreve as mensagens de log e erros em disco.

No Junos OS Evolved, não há nenhum messages arquivo no mecanismo de roteamento de backup. Todos os logs do messages mecanismo de roteamento de backup estão no arquivo do nó principal do mecanismo de roteamento.

Por padrão, o Junos OS Evolved anexa o nome do nó ao nome de host em mensagens de log do sistema; O Junos OS não. Essa ação mantém as mensagens de log do sistema Junos OS Evolved em conformidade com RFC5424. No entanto, alguns sistemas de monitoramento podem não identificar corretamente um nome de host Junos OS Evolved, porque a combinação de nome de host não corresponde a nenhum nome de host no inventário de nomes de host.

Use o set system syslog alternate-format comando de configuração para garantir uma identificação precisa dos nomes de host evoluídos do Junos OS em seu sistema de monitoramento, este comando muda o formato das mensagens de log do sistema Junos OS Evolved. O nome do nó está pré-preparado para o nome do processo na mensagem em vez de anexo ao nome do host, permitindo assim que o sistema de monitoramento identifique o nome do host corretamente.

Por exemplo, as mensagens de log do sistema Junos OS não imprimem o processo de origem em mensagens de log de sistema vindas de um FPC:

No entanto, as mensagens Junos OS Evolved anexam o nome do nó ao nome do host e imprimem o processo de origem de mensagens vindas de um nó, incluindo FPCs:

Se você tiver configurado o formato alternativo para mensagens de log do sistema Junos OS Evolved, o mesmo conjunto de mensagens de log do sistema seria assim, com o nome de host por si só:

Instalações de registro de sistemas e níveis de gravidade de mensagens

Tabela 1 lista as instalações de registro do sistema Junos OS que você pode especificar em declarações de configuração no nível de [edit system syslog] hierarquia.

Tabela 1: Instalações de registro do sistema Junos OS

Instalação (número)

Tipo de evento ou erro

kernel (0)

O kernel do Junos OS executa ações e encontra erros.

user (1)

O espaço do usuário executa ações ou encontra erros.

daemon (3)

O sistema executa ações ou encontra erros.

authorization (4)

Tentativas de autenticação e autorização.

ftp (11)

O FTP executa ações ou encontra erros.

ntp (12)

O Protocolo de Tempo de Rede executa ações ou encontra erros.

dfc (17)

Eventos relacionados à captura dinâmica de fluxo.

external (18)

Os aplicativos externos locais executam ações ou encontram erros.

firewall (19)

O filtro de firewall realiza ações de filtragem de pacotes.

pfe (20)

O Mecanismo de encaminhamento de pacotes executa ações ou encontra erros.

conflict-log (21)

A configuração especificada é inválida no tipo de roteador.

change-log (22)

Alterações na configuração do Junos OS.

interactive-commands (23)

Um aplicativo do cliente, como um protocolo Junos XML ou os comandos de problemas de cliente NETCONF XML no prompt da interface de linha de comando (CLI) do Junos OS.

Tabela 2 lista os níveis de gravidade que você pode especificar em declarações de configuração no nível de [edit system syslog] hierarquia. Os níveis de emergency até aqui info estão na ordem de mais alta gravidade (maior efeito sobre o funcionamento) para o menor.

Ao contrário dos outros níveis de gravidade, o nível desativa o none registro de uma instalação em vez de indicar a gravidade de um evento desencadeante afeta as funções de roteamento. Para obter mais informações, veja Desativação do registro do sistema de uma instalação.

Tabela 2: Níveis de gravidade da mensagem de log do sistema

Value

Nível de gravidade

Descrição

N/A

none

Desativa o registro da instalação associada a um destino.

0

emergency

Pânico no sistema ou outra condição que faz com que o roteador pare de funcionar.

1

alert

Condições que exigem correção imediata, como um banco de dados do sistema corrupto.

2

critical

Condições críticas, como erros difíceis.

3

error

Condições de erro que geralmente têm consequências menos graves do que erros nos níveis de emergência, alerta e crítico.

4

warning

Condições que garantem o monitoramento.

5

notice

Condições que não são erros, mas que podem garantir um tratamento especial.

6

info

Eventos ou condições de interesse sem erro.

7

any

Inclui todos os níveis de gravidade.

Nota:

Quando você configura um nível de gravidade específico para registro, o sistema registra mensagens nesse nível e em níveis mais altos (mais graves). Por exemplo, se você configurar 'erro' (nível 3), o sistema registra mensagens nos níveis 0 (emergência), 1 (alerta), 2 (crítico) e 3 (erro), mas não faz login nos níveis 4 a 7.

Configurações padrão de log do sistema

Tabela 3 resume as configurações padrão de log do sistema que se aplicam a todos os roteadores que executam o Junos OS e especifica qual declaração incluir na configuração para substituir o valor padrão.

Tabela 3: Configurações padrão de registro do sistema

Ambiente

Inadimplência

Declaração de substituição

Instruções

Instalação alternativa para mensagem encaminhada a uma máquina remota

Por change-log: local6

Por conflict-log: local5

Por dfc: local1

Por firewall: local3

Por interactive-commands: local7

Por pfe: local4

[edit system syslog]
host hostname {
    facility-override facility;
}

Alterar o nome da instalação alternativa para mensagens de log de sistema direcionadas a um destino remoto

Formato de mensagens registradas em um arquivo

Formato padrão do Junos OS, baseado no formato UNIX

[edit system syslog]
file filename {
    structured-data;
}

Registrar mensagens em formato de dados estruturados

Número máximo de arquivos no conjunto arquivado

10

[edit system syslog]
archive {
    files number;
}
file filename {
    archive {
        files number;
    }
}

Especificação do tamanho, número e arquivamento de arquivos de log

Tamanho máximo do arquivo de log

Série MX: 1 megabyte (MB)

[edit system syslog]
archive {
    size size;
}
file filename {
    archive {
        size size;
    }
}

Especificação do tamanho, número e arquivamento de arquivos de log

Formato de data e hora

Mês, data, hora, minuto, segundo

Por exemplo: Aug 21 12:36:30

[edit system syslog]
time-format format;

Incluindo o ano ou milissegundo em datas de tempo

Usuários que podem ler arquivos de log

rootusuários e usuários com a permissão do Junos OS maintenance

[edit system syslog]
archive {
    world-readable;
}
file filename {
    archive {
        world-readable;
    }
}

Especificação do tamanho, número e arquivamento de arquivos de log

Instâncias de registro e roteamento do sistema

O cliente de log de sistema (syslog) está completamente ciente do VRF. Se um servidor for acessível por meio de uma instância virtual de roteamento e encaminhamento (VRF), o cliente do syslog pode enviar mensagens de log para o servidor. Para especificar a instância de roteamento pela qual o servidor remoto é acessível, use a routing-instance declaração (introduzida em hierarquias apropriadas).

Por padrão, o tráfego de registro do sistema é enviado da interface de gerenciamento em seu dispositivo e de sua instância de roteamento associada. Você pode configurar mensagens de registro de sistema para usar a instância mgmt_junosde roteamento de gerenciamento não padrão.

Benefícios da instância de gerenciamento dedicada

  • Melhor segurança

  • O tráfego de log do sistema não precisa mais compartilhar uma tabela de roteamento com outro tráfego de controle ou tráfego de protocolo

  • É mais fácil usar a interface de gerenciamento para solucionar problemas

Registro de sistema na instância de gerenciamento dedicada

No Junos OS Evolved, o registro do sistema usa a mgmt_junos instância VRF por padrão assim que você configura a management-instance declaração. Você não precisa configurar a instância VRF para registrar mgmt_junos o sistema.

Você deve configurar a declaração para que o mgmt_junos tráfego de log do sistema use a instância de gerenciamento dedicada. Antes da versão 24.2R1 do Junos OS, o tráfego de log do sistema usa a instância de gerenciamento dedicada por padrão quando a management-instance declaração está configurada, mesmo se você não configurar mgmt_junosespecificamente.

A instância de roteamento que o tráfego de log do sistema usa depende de quais instâncias de roteamento estão configuradas. O registro de tráfego no sistema prioriza instâncias de roteamento configuradas com a routing-instance declaração no nível de [edit system syslog host ip-address] hierarquia e depois aquelas configuradas no [edit system syslog] nível. Se nenhuma instância de roteamento estiver configurada em nenhuma das hierarquias, mesmo que a instância de gerenciamento esteja configurada no nível global, o sistema registrará padrões de tráfego na instância de roteamento padrão e na tabela de roteamento inet.0. Assim, os logs do sistema só chegarão ao host se o host for acessável pela instância de roteamento padrão inet.0.

Esse comportamento é resumido na tabela abaixo:

Tabela 4: Comportamento do sistema registrando tráfego quando a instância de gerenciamento dedicada é configurada

Configurado em host nível

Configurado em syslog nível

Usos de registro de tráfego de instâncias de roteamento

mgmt_junos

Instância de roteamento definida pelo usuário

mgmt_junos

Instância de roteamento definida pelo usuário

Instância de roteamento definida pelo usuário

A instância configurada no host nível

Nenhum

mgmt_junos mgmt_junos

Nenhum

Instância de roteamento definida pelo usuário

A instância configurada no syslog nível

Nenhum

Nenhum

Instância de roteamento padrão inet.0

Interpretar mensagens geradas em formato padrão

A sintaxe de uma mensagem de formato padrão gerada por um processo do Junos OS ou uma biblioteca subroutina depende se ela inclui as informações de prioridade abaixo:

  • Quando a explicit-priority declaração é incluída no nível [filename] ou [hostname] hierarquia, uma mensagem de log do sistema tem a seguinte sintaxe:

  • Quando direcionada ao console ou aos usuários, ou quando a explicit-priority declaração não estiver incluída em arquivos ou hosts remotos, uma mensagem de log do sistema tem a seguinte sintaxe:

Tabela 5 descreve os campos de mensagens.

Tabela 5: Campos em mensagens de formato padrão
Campo Descrição

timestamp

Momento em que a mensagem foi registrada.

message-source

Identificador do processo ou componente que gera a mensagem e a plataforma de roteamento em que a mensagem foi registrada. Para o Junos OS, este campo inclui dois ou mais subcampos: nome de host, processo e ID de processo (PID). Para o Junos OS Evolved, este campo inclui um nome de host com um nome de nó anexo, um nome de processo e PID. Se a alternate-format declaração estiver configurada no nível de hierarquia [editar syslog] em um dispositivo Junos OS Evolved, o nome do nó não será apensado ao nome do host, mas está preparado para o nome do processo. O formato de mensagem alternativo para Junos OS Evolved garante o mesmo formato de nome de host que as mensagens do Junos OS. Se o processo não informar seu PID, o PID não será exibido. Os subcampos de origem da mensagem são exibidos no seguinte formato:

hostname	process[process-ID]

facility

Código que especifica a instalação à qual a mensagem de log do sistema pertence. Para obter um mapeamento de códigos para os nomes das instalações, veja Tabela: Códigos de instalação relatados em informações prioritárias, incluindo informações prioritárias em mensagens de log do sistema.

severity

Código numérico que representa o nível de gravidade atribuído à mensagem de log do sistema. Para um mapeamento de códigos para nomes de gravidade, veja Tabela: Códigos numéricos para níveis de gravidade relatados em informações prioritárias, incluindo informações prioritárias em mensagens de log do sistema.

TAG

String de texto que identifica a mensagem de forma única, em todas as letras maiúsculas e usando o sublinhado (_) para separar palavras. O nome da tag começa com um prefixo que indica o processo de geração de software ou biblioteca. As entradas nesta referência são ordenadas alfabeticamente por este prefixo.

Nem todos os processos em uma plataforma de roteamento usam tags, de modo que este campo nem sempre aparece.

message-text

Texto da mensagem.

Interprete as mensagens geradas no formato padrão por um processo ou biblioteca do Junos OS

A sintaxe de uma mensagem de formato padrão gerada por um processo do Junos OS ou uma biblioteca subroutina depende se ela inclui informações prioritárias:

  • Quando a explicit-priority declaração é incluída no nível de hierarquia [edit system syslog file filename] ou [ (edit system syslog hosthostname |other-routing-engine)], uma mensagem de log do sistema tem a seguinte sintaxe

  • Quando direcionada ao console ou aos usuários, ou quando a declaração de prioridade explícita não estiver incluída em arquivos ou hosts remotos, uma mensagem de log do sistema tem a seguinte sintaxe:

Tabela 6 descreve os campos de mensagens.

Tabela 6: Campos em mensagens de formato padrão geradas por um processo ou biblioteca do Junos OS
Campo Descrição
timestamp Momento em que a mensagem foi registrada.
message-source Identificador do processo ou componente que gerou a mensagem e a plataforma de roteamento na qual a mensagem foi registrada. Este campo inclui dois ou mais subcampos, dependendo de como o registro do sistema está configurado. Veja o campo de fonte de mensagem em uma plataforma TX Matrix,ocampo de fonte de mensagem em um nó de roteamento T640 em uma matriz de roteamento e o campo de fonte de mensagem em um sistema de chassi único.
facility Código que especifica a instalação à qual a mensagem de log do sistema pertence. Para obter um mapeamento de códigos para os nomes das instalações, veja Tabela: Códigos numéricos para níveis de gravidade relatados em informações prioritárias , incluindo informações prioritárias em mensagens de log do sistema.
severity Código numérico que representa o nível de gravidade atribuído à mensagem de log do sistema. Para um mapeamento de códigos para nomes de gravidade, veja Tabela: Códigos numéricos para níveis de gravidade relatados em informações prioritárias , incluindo informações prioritárias em mensagens de log do sistema.
TAG

String de texto que identifica a mensagem de forma única, em todas as letras maiúsculas e usando o sublinhado (_) para separar palavras. O nome da tag começa com um prefixo que indica o processo de geração de software ou biblioteca. As entradas nesta referência são ordenadas alfabeticamente por este prefixo.

Nem todos os processos em uma plataforma de roteamento usam tags, de modo que este campo nem sempre aparece.

message-text Texto da mensagem. Para obter o texto de cada mensagem, veja os capítulos a seguir mensagens de log do sistema.

Interpretar mensagens geradas em formato padrão por serviços em um PIC

As mensagens de log de sistema de formato padrão geradas por serviços em um PIC, como o PIC dos Serviços Adaptativos (AS), têm a seguinte sintaxe:

Nota:

O registro de sistemas para serviços em PICs não está configurado no nível [edit system syslog] de hierarquia conforme discutido neste capítulo. Para obter informações de configuração, consulte o Guia de configuração de interfaces de serviços Junos.

O campo (FPC Slot fpc-slot, pic-slot PIC Slot) só aparece quando o utilitário de registro de sistema padrão que é executado no Mecanismo de Roteamento escreve as mensagens para o log do sistema. Quando o PIC escreve a mensagem diretamente, o campo não aparece.

Tabela 7 descreve os campos de mensagens.

Tabela 7: Campos de mensagens gerados por um PIC
Campo Descrição
timestamp Momento em que a mensagem foi registrada.
fpc-slot Número de slot do Concentrador PIC Flexível (FPC) que abriga o PIC que gerou a mensagem.
pic-slot Número do slot PIC no FPC em que reside o PIC que gerou a mensagem.
service-set Nome do conjunto de serviços que gerou a mensagem.
SERVICE

Código representando o serviço que gerou a mensagem. Os códigos incluem:

  • FWNAT — serviço de tradução de endereços de rede (NAT)

  • IDS — serviço de detecção de intrusão

optional-string Uma string de texto que aparece se a configuração do PIC incluir a declaração de prefixo de log no nível de hierarquia de syslog [editar interfaces de nome de interface de opções de serviços]. Para obter mais informações, consulte o Guia de configuração de interfaces de serviços Junos.
TAG String de texto que identifica a mensagem de forma única, em todas as letras maiúsculas e usando o sublinhado (_) para separar palavras. O nome da tag começa com um prefixo que indica o PIC gerador. As entradas nesta referência são ordenadas alfabeticamente por este prefixo.
message-text Texto da mensagem. Para o texto de cada mensagem, veja Mensagens de log do sistema.

Interprete as mensagens geradas no formato de dados estruturados

Quando a declaração de dados estruturados é incluída na configuração para um arquivo de log, os processos do Junos OS e as bibliotecas de software escrevem mensagens ao arquivo em formato de dados estruturados em vez do formato padrão do Junos OS. Para obter informações sobre a declaração de dados estruturados, veja mensagens de registro em formato de dados estruturados.

O formato estruturado facilita que aplicativos automatizados extraam informações da mensagem. Em particular, o formato padronizado para relatar o valor das variáveis (elementos na mensagem em inglês que variam dependendo das circunstâncias que desencadearam a mensagem) torna mais fácil para um aplicativo extrair esses valores. No formato padrão, as variáveis são intercaladas no texto da mensagem e não são identificadas como variáveis.

O formato de dados estruturados para uma mensagem inclui os seguintes campos (que aparecem aqui em duas linhas apenas para legibilidade):

Tabela 8 descreve os campos. Se o utilitário de registro do sistema não puder determinar o valor em um determinado campo, um hífen ( - ) aparece em vez disso.

Tabela 8: Campos em mensagens de dados estruturados
Campo Descrição Exemplos
código de <prioridade> Número que indica a instalação e a gravidade da mensagem. Ele é calculado multiplicando o número da instalação em 8 e, em seguida, adicionando o valor numérico da gravidade. Para obter um mapeamento dos códigos numéricos para instalações e gravidade, veja Tabela: Códigos de instalação e gravidade no campo de código prioritário na especificação da instalação e gravidade das mensagens para incluir no log. <165> para uma mensagem da instalação pfe (facility=20) com aviso de gravidade (gravidade=5).
Versão Versão da especificação do protocolo de registro do sistema da Força-Tarefa de Engenharia da Internet (IETF). 1 para a versão inicial
timestamp

Momento em que a mensagem foi gerada, em uma das duas representações:

  • YYYY-MM-DDTHH:MM:SS. MSZ é o ano, mês, dia, hora, minuto, segundo e milissegundo em Tempo Coordenado Universal (UTC)

  • YYYY-MM-DDTHH:MM:SS.MS+/-HH:MM é o ano, mês, dia, hora, minuto, segundo e milissegundo no horário local; a hora e o minuto que segue o sinal de mais (+) ou menos sinal (-) é a compensação do fuso horário local da UTC

2007-02-15T09:17:15.719Z é 9:17 AM UTC em 15 de fevereiro de 2007. 2007-02-15T01:17:15.719 -08:00 é o mesmo tempotamp expresso que o Horário Padrão do Pacífico nos Estados Unidos.
nome de host Nome do host que originalmente gerou a mensagem. roteador1
processo Nome do processo do Junos OS que gerou a mensagem. Mgd
processID ID de processo unix (PID) do processo Junos OS que gerou a mensagem. 3046
ETIQUETA Tag de mensagem de log do sistema Junos OS, que identifica a mensagem com exclusividade. UI_DBASE_LOGOUT_EVENT
pares de valor variável Um par de valor variável para cada elemento na seqüência de texto de mensagem que varia dependendo das circunstâncias que desencadearam a mensagem. Cada par aparece na variável formato = "valor". nome de usuário="usuário"
texto de mensagem Descrição em inglês do evento ou erro (omitido se a breve declaração for incluída no nível de hierarquia do nome de arquivo estruturado de arquivo do sistema de edição). Para obter o texto de cada mensagem, veja os capítulos a seguir mensagens de log do sistema. Modo de configuração de saída de 'usuário' do usuário

Por padrão, a versão de dados estruturados de uma mensagem inclui texto em inglês no final, como no exemplo a seguir (que aparece em várias linhas apenas para legibilidade):

Quando a breve declaração é incluída no nível de hierarquia do nome de arquivo de arquivo [editar syslog filename structured-data], o texto em inglês é omitido, como neste exemplo:

Tabela 9 mapeia os códigos que aparecem no campo de código prioritário para instalações e nível de gravidade.

Nota:

Nem todas as instalações e gravidades listadas Tabela 9 podem ser incluídas em declarações no nível de hierarquia [editar syslog] (algumas são usadas por processos internos). Para obter uma lista das instalações e níveis de gravidade que podem ser incluídos na configuração, consulte Especificando a instalação e a gravidade das mensagens a serem incluídas no log.

Tabela 9: Códigos de instalação e gravidade no campo de código prioritário
Instalação (número) Emergência de gravidade alerta crítico erro aviso notar informação depurar
kernel (0) 1 1 2 3 4 5 6 7
usuário (1) 8 9 10 11 12 13 14 15
e-mail (2) 16 17 18 19 20 21 22 23
daemon (3) 24 25 26 27 28 29 30 31
autorização (4) 32 33 34 35 36 37 38 39
syslog (5) 40 41 42 43 44 45 46 47
impressora (6) 48 49 50 51 52 53 54 55
notícias (7) 56 57 58 59 60 61 62 63
uucp (8) 64 65 66 67 68 69 70 71
relógio (9) 72 73 74 75 76 77 78 79
autorização privada (10) 80 81 82 83 84 85 86 87
ftp (11) 88 89 90 91 92 93 94 95
ntp (12) 96 97 98 99 100 101 102 103
segurança (13) 104 105 106 107 108 109 110 111
console (14) 112 113 114 115 116 117 118 119
local0 (16) 128 129 130 131 132 133 134 135
dfc (17) 136 137 138 139 140 141 142 143
local2 (18) 144 145 146 147 148 149 150 151
firewall (19) 152 153 154 155 156 157 158 159
pfe (20) 160 161 162 163 164 165 166 167
log de conflito (21) 168 169 170 171 172 173 174 175
log de mudança (22) 176 177 178 179 180 181 182 183
comandos interativos (23) 184 185 186 187 188 189 190 191

Gerencie arquivos de log e núcleo do sistema host OS

Nos switches Junos OS com um sistema operacional host, o Junos OS pode gerar mensagens de log do sistema (também chamadas de mensagens de syslog) para registrar eventos que ocorrem no switch, incluindo o seguinte:

  • Operações rotineiras, como o login de um usuário no banco de dados de configuração.

  • Condições de falha e erro.

  • Condições de emergência ou críticas, como a redução de energia do switch devido à temperatura excessiva.

Para fins de diagnóstico, você pode acessar esses arquivos de log e núcleo do sistema host OS a partir do Junos OS CLI no switch. Você também pode limpar diretórios onde o sistema operacional host armazena log temporário e outros arquivos.

Este tópico inclui essas seções:

Visualizar arquivos de log no sistema de sistema operacional host

Para ver uma lista dos arquivos de log criados no sistema operacional host, insira o seguinte comando:

Copie arquivos de log do sistema host para o switch

Para copiar arquivos de log do sistema operacional host ao switch, digite o seguinte comando:

Por exemplo, para copiar o lcmd arquivo de log no switch, digite o seguinte comando:

Visualizar arquivos principais no sistema de sistema operacional host

Para ver a lista de arquivos de núcleo gerados e armazenados no sistema de sistema operacional host, insira o seguinte comando:

A lista pode se parecer com esta saída de exemplo:

Copie arquivos de núcleo do sistema de host para o switch

Para copiar arquivos de núcleo do sistema operacional host até o switch, insira o seguinte comando:

Quando o caminho de destino do Junos OS é um diretório, o nome de arquivo de origem é usado por padrão. Para renomear o arquivo no destino, insira o argumento de destino como um caminho completo, incluindo o nome de arquivo desejado.

Por exemplo, para copiar o localhost.lcmd.26653.1455520135.core.tgz arquivo de arquivo principal para o switch, digite o seguinte comando:

Para ver os resultados no switch, insira o seguinte comando:

Limpe arquivos temporários no sistema operacional host

Para remover arquivos temporários criados no sistema operacional host, insira o seguinte comando:

Por exemplo, a saída de amostra a seguir em um switch com um sistema operacional host Linux mostra a limpeza de arquivos temporários armazenados em /var/tmp:

Comportamento de registro de sistema específico da plataforma

Use o Feature Explorer para confirmar o suporte de plataforma e versão para recursos específicos.

Veja a Informações adicionais da plataforma seção para obter mais informações.

Use a tabela a seguir para revisar comportamentos específicos da plataforma para sua plataforma.

Plataforma Diferença

Série EX

  • Switches da Série EX que oferecem suporte ao registro do sistema, o tamanho máximo padrão do arquivo de log é de 128 kilobytes (KB).

Série MX

  • Roteadores da Série MX que oferecem suporte ao registro do sistema, o tamanho máximo de arquivo de log padrão é de 1 megabyte (MB).

Série QFX

  • Switches da Série QFX que oferecem suporte ao registro do sistema, o tamanho máximo padrão do arquivo de log é de 1 megabyte (MB).

  • Os switches da Série QFX não other-routing-engine suportam no [edit system syslog host] nível hierárquico.

  • Em switches da Série QFX com um sistema operacional host:

    • O Junos OS e o host OS registram mensagens de log para eventos de sistema e processos, e geram arquivos centrais em determinadas falhas do sistema.

    • Os arquivos de núcleo são armazenados em diretórios como /var/log para mensagens de log, e /var/tmp ou /var/crash para arquivos de núcleo, dependendo do tipo de sistema operacional host em execução no switch.

Série SRX

  • SRX300, SRX320, SRX340, SRX345, SRX550M, SRX1500, SRX1600, SRX4100, SRX4200, SRX4600, SRX5400, SRX5600 e firewalls da Série SRX5800 que oferecem suporte ao registro do sistema, o modo de registro padrão é o modo de fluxo.

  • Nas instâncias de firewalls virtuais da Série SRX e vSRX, você pode configurar no máximo oito hosts de log de sistema no modo de fluxo.

  • Os firewalls da Série SRX300, SRX320, SRX340, SRX345 e série SRX550M armazenam mensagens de log gravadas em um arquivo que é colocado na tabela de banco de dados do Mecanismo de Roteamento, enquanto SRX1500, SRX1600, SRX4100 e firewalls da Série SRX4200 armazenam esses arquivos de log na placa SSD para análise posterior.

  • O firewall SRX4100 oferece suporte a até 20 Gbps e 7 Mpps de desempenho de firewall IMIX (Internet Mix). Quando a taxa de transferência IMIX excede 20 Gbps e 7 Mpps em um firewall SRX4100, novas mensagens de log são registradas.

Informações adicionais da plataforma

Use o Feature Explorer para confirmar o suporte de plataforma e versão para recursos específicos. Plataformas adicionais podem ser suportadas. Analise a Comportamento de registro de sistema específico da plataforma seção para obter notas relacionadas à sua plataforma.

Tabela 10: Informações adicionais da plataforma descrevem a capacidade do tamanho do arquivo do banco de dados

Dispositivos

Sessão

Tela

IDP

Segurança de conteúdo

IPsec-VPN

CÉU

SRX300, SRX320, SRX340, SRX345 e SRX550M

1.8G

0.18G

0.18G

0.18G

0.06G

0.18G

SRX1500 e SRX1600

12G

2.25G

2.25G

2.25G

0.75G

2.25G

SRX4100 e SRX4200

15G

2.25G

2.25G

2.25G

0.75G

2.25G

SRX4600

22,5G

6G

6G

6G

0.75G

2.25G

Firewall virtual vSRX

1.8G

0.18G

0.18G

0.18G

0.06G

0.18G

Tabela de histórico de alterações

A compatibillidadde com o recurso dependerá da platadorma e versão utilizada. Use o Feature Explorer para saber se o recurso é compatível com sua plataforma.

Versão
Descrição
Junos OS Release 22.1R1
A partir do Junos OS Release 22.1R1, nos dispositivos da Série SRX e da Série NFX e no Junos OS Evolved Release 22.2R1, em QFX5130, QFX5200, QFX5220 e QFX5700 dispositivos, adicionamos vários eventos dentro da tag de eventos usando o formato, que tem uma opção <event>UI_LOGIN_EVENT|UI_LOGOUT_EVENT</event> (|) de separar os eventos e gerar mensagens de registro do sistema. Antes desses lançamentos, a tag de eventos usava o <event>UI_LOGIN_EVENT UI_LOGOUT_EVENT</event> formato e para várias combinações de <get-syslog-events> rpc filtros não estava sendo registrada.
Junos OS Release 24.2R1
A partir do Junos OS Release 24.2R1, você deve configurar a declaração para que o mgmt_junos tráfego de log do sistema use a instância de gerenciamento dedicada. Antes desta versão, o tráfego de log do sistema usa a instância de gerenciamento dedicada por padrão quando a management-instance declaração é configurada, mesmo que você não configure mgmt_junosespecificamente.