Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Visão geral do log do sistema

Esta seção descreve as mensagens de log do sistema que identificam o processo do Junos OS responsável por gerar a mensagem e fornece uma breve descrição da operação ou do erro que ocorreu.

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Examine a seção Comportamento de registro do sistema específico da plataforma para obter notas relacionadas à sua plataforma.

Visão geral do log do sistema

O Junos OS gera mensagens de log do sistema (também chamadas de mensagens syslog) para registrar eventos que ocorrem no dispositivo, incluindo o seguinte:

  • Operações de rotina, como a criação de uma adjacência de protocolo Open Shortest Path First (OSPF) ou um login de usuário no banco de dados de configuração.

  • Condições de falha e erro, como falha ao acessar um arquivo de configuração ou fechamento inesperado de uma conexão com um processo de mesmo nível.

  • Condições de emergência ou críticas, como desligamento do dispositivo devido a temperatura excessiva.

Cada mensagem de log do sistema identifica o processo do Junos OS responsável por gerar a mensagem e fornece uma breve descrição da operação ou do erro ocorrido. Para obter informações detalhadas sobre mensagens de log específicas do sistema, consulte o Explorador de Logs do Sistema.

Para configurar o dispositivo para registrar mensagens do sistema, configure a syslog declaração no nível de [edit system] hierarquia.

Observação:

Este tópico descreve as mensagens de log do sistema para processos e bibliotecas do Junos OS e não os serviços de log do sistema em uma placa de interface física (PIC), como o PIC de serviços adaptativos.

Use o aplicativo Explorador de Log do Sistema para visualizar ou comparar mensagens de log do sistema em diferentes releases.

Registro do sistema no Junos OS Evolved

No Junos OS Evolved, cada nó tem a ferramenta padrão journalctl , que é uma interface para recuperar e filtrar o diário do sistema. As mensagens de log do sistema são extraídas do diário do sistema. O relay-eventd processo é executado em todos os nós e recupera eventos (com base na configuração do syslog) do diário do sistema, bem como mensagens de erro dos diferentes aplicativos e os encaminha para o master-eventd processo. O master-eventd processo é executado no Mecanismo de Roteamento primário e grava as mensagens de log e os erros no disco.

No Junos OS Evolved não há nenhum messages arquivo no Mecanismo de Roteamento de backup. Todos os messages logs do Mecanismo de Roteamento de backup estão no arquivo no nó principal do Mecanismo de Roteamento.

Por padrão, o Junos OS Evolved anexa o nome do nó ao nome do host nas mensagens de log do sistema; O Junos OS não. Esta ação mantém Junos OS mensagens de log do sistema Evolved em conformidade com RFC5424. No entanto, alguns sistemas de monitoramento podem não identificar corretamente um nome de host do Junos OS Evolved, porque a combinação de nome de host-nó não corresponde a nenhum nome de host no inventário de nomes de host.

Use o comando de configuração para garantir a set system syslog alternate-format identificação precisa dos nomes de host do Junos OS Evolved em seu sistema de monitoramento, Este comando muda o formato das mensagens de log do sistema do Junos OS Evolved. O nome do nó é anexado ao nome do processo na mensagem, em vez de anexado ao nome do host, permitindo assim que o sistema de monitoramento identifique o nome do host corretamente.

Por exemplo, as mensagens de log do sistema Junos OS não imprimem o processo de origem nas mensagens de log do sistema provenientes de um FPC:

No entanto, as mensagens do Junos OS Evolved anexam o nome do nó ao nome do host e imprimem o processo de origem para mensagens provenientes de um nó, incluindo FPCs:

Se você configurou o formato alternativo para mensagens de log do sistema do Junos OS Evolved, o mesmo conjunto de mensagens de log do sistema ficaria assim, com o nome do host sozinho:

Recursos de registro do sistema e níveis de gravidade da mensagem

A Tabela 1 lista os recursos de registro do sistema Junos OS que você pode especificar em declarações de configuração no nível de [edit system syslog] hierarquia.

Tabela 1: Instalações de registro do sistema Junos OS

Instalação (número)

Tipo de evento ou erro

kernel (0)

O kernel do Junos OS realiza ações e encontra erros.

user (1)

Execute ações no espaço do usuário ou encontre erros.

daemon (3)

O sistema executa ações ou encontra erros.

authorization (4)

Tentativas de autenticação e autorização.

ftp (11)

O FTP executa ações ou encontra erros.

ntp (12)

O protocolo de tempo de rede executa ações ou encontra erros.

dfc (17)

Eventos relacionados à captura dinâmica de fluxo.

external (18)

Os aplicativos externos locais executam ações ou encontram erros.

firewall (19)

O filtro de firewall executa ações de filtragem de pacotes.

pfe (20)

O Mecanismo de Encaminhamento de Pacotes executa ações ou encontra erros.

conflict-log (21)

A configuração especificada é inválida no tipo de roteador.

change-log (22)

Alterações na configuração do Junos OS.

interactive-commands (23)

Um aplicativo cliente, como um protocolo XML do Junos ou um cliente XML NETCONF, emite comandos no prompt da interface de linha de comando (CLI) do Junos OS.

A Tabela 2 lista os níveis de gravidade que você pode especificar em instruções de configuração no nível de [edit system syslog] hierarquia. Os níveis de emergency até estão info na ordem da gravidade mais alta (maior efeito no funcionamento) para a mais baixa.

Ao contrário dos outros níveis de gravidade, o nível desativa o none registro de uma instalação em vez de indicar a gravidade com que um evento desencadeador afeta as funções de roteamento. Para obter mais informações, consulte Desativando o log do sistema de uma instalação.

Tabela 2: Níveis de gravidade da mensagem de log do sistema

Valor

Nível de gravidade

Descrição

N/A

none

Desabilita o registro em log da instalação associada a um destino.

N/A

any

Inclui todos os níveis de gravidade.

0

emergency

Pânico do sistema ou outra condição que faça com que o roteador pare de funcionar.

1

alert

Condições que exigem correção imediata, como um banco de dados do sistema corrompido.

2

critical

Condições críticas, como erros graves.

3

error

Condições de erro que geralmente têm consequências menos graves do que erros nos níveis de emergência, alerta e crítico.

4

warning

Condições que justificam o monitoramento.

5

notice

Condições que não são erros, mas podem justificar tratamento especial.

6

info

Eventos ou condições de interesse que não sejam erros.

7

debug

Mensagens no nível de depuração.

Observação:

Quando você configura um nível de gravidade específico para registro, o sistema registra mensagens nesse nível e em níveis mais altos (mais graves). Por exemplo, se você configurar 'erro' (nível 3), o sistema registrará mensagens nos níveis 0 (emergência), 1 (alerta), 2 (crítico) e 3 (erro), mas não registrará nos níveis 4 a 7.

Configurações padrão de log do sistema

A Tabela 3 resume as configurações de log do sistema padrão que se aplicam a todos os roteadores que executam o Junos OS e especifica qual declaração incluir na configuração para substituir o valor padrão.

Tabela 3: Configurações padrão de log do sistema

Configuração

Padrão

Declaração primordial

Instruções

Recurso alternativo para mensagem encaminhada para uma máquina remota

Para change-log: local6

Para conflict-log: local5

Para dfc: local1

Para firewall: local3

Para interactive-commands: local7

Para pfe: local4

[edit system syslog]
host hostname {
    facility-override facility;
}

Alterando o Nome do Recurso Alternativo para Mensagens de Log do Sistema Direcionadas a um Destino Remoto

Formato das mensagens registradas em um arquivo

Formato padrão do Junos OS, baseado no formato UNIX

[edit system syslog]
file filename {
    structured-data;
}

Registrar mensagens em log no formato de dados estruturados

Número máximo de arquivos no conjunto arquivado

10

[edit system syslog]
archive {
    files number;
}
file filename {
    archive {
        files number;
    }
}

Especificando o tamanho, o número e as propriedades de arquivamento do arquivo de log

Tamanho máximo do arquivo de log

1 megabyte (MB)

[edit system syslog]
archive {
    size size;
}
file filename {
    archive {
        size size;
    }
}

Especificando o tamanho, o número e as propriedades de arquivamento do arquivo de log

Formato do carimbo de data/hora

Mês, data, hora, minuto, segundo

Por exemplo: Aug 21 12:36:30

[edit system syslog]
time-format format;

Incluindo o ano ou milissegundo em carimbos de data/hora

Usuários que podem ler arquivos de log

rootusuário e usuários com a permissão do Junos OS maintenance

[edit system syslog]
archive {
    world-readable;
}
file filename {
    archive {
        world-readable;
    }
}

Especificando o tamanho, o número e as propriedades de arquivamento do arquivo de log

Instâncias de registro e roteamento do sistema

O cliente de log do sistema (syslog) é completamente compatível com VRF. Se um servidor puder ser acessado por meio de uma instância de roteamento e encaminhamento virtual (VRF), o cliente syslog poderá enviar mensagens de log para o servidor. Para especificar a instância de roteamento por meio da qual o servidor remoto pode ser alcançado, use a instrução (introduzida routing-instance nas hierarquias apropriadas).

Por padrão, o tráfego de log do sistema é enviado da interface de gerenciamento em seu dispositivo e sua instância de roteamento associada. Você pode configurar mensagens de log do sistema para usar a instância mgmt_junosde roteamento de gerenciamento não padrão.

Benefícios da instância de gerenciamento dedicada

  • Melhor segurança

  • O tráfego de log do sistema não precisa mais compartilhar uma tabela de roteamento com outro tráfego de controle ou tráfego de protocolo

  • Mais fácil de usar a interface de gerenciamento para solucionar problemas

Log do sistema na instância de gerenciamento dedicada

No Junos OS Evolved, o registro do sistema usa a mgmt_junos instância VRF por padrão assim que você configura a management-instance declaração. Você não precisa configurar a instância VRF mgmt_junos para registro do sistema.

Você deve configurar a declaração para que o mgmt_junos tráfego de log do sistema use a instância de gerenciamento dedicada. Antes do Junos OS Release 24.2R1, o tráfego de log do sistema usa a instância de gerenciamento dedicada por padrão quando a management-instance declaração é configurada, mesmo que você não configure mgmt_junosespecificamente o .

A instância de roteamento que o tráfego de log do sistema usa depende de quais instâncias de roteamento estão configuradas. O tráfego de log do sistema prioriza as instâncias de roteamento configuradas com a routing-instance declaração no nível de [edit system syslog host ip-address] hierarquia e, em seguida, aquelas configuradas no [edit system syslog] nível. Se nenhuma instância de roteamento estiver configurada em nenhuma hierarquia, mesmo que a instância de gerenciamento esteja configurada no nível global, o tráfego de log do sistema usará como padrão a instância de roteamento padrão e a tabela de roteamento inet.0. Assim, os logs do sistema só chegarão ao host se o host puder ser acessado pela instância de roteamento inet.0 padrão.

Esse comportamento está resumido na tabela abaixo:

Tabela 4: Comportamento do tráfego de log do sistema quando a instância de gerenciamento dedicada é configurada

Configurado no host nível

Configurado no syslog nível

Usos de tráfego de log do sistema de instância de roteamento

mgmt_junos

Instância de roteamento definida pelo usuário

mgmt_junos

Instância de roteamento definida pelo usuário

Instância de roteamento definida pelo usuário

A instância configurada host no nível

Nenhum

mgmt_junos mgmt_junos

Nenhum

Instância de roteamento definida pelo usuário

A instância configurada syslog no nível

Nenhum

Nenhum

Instância de roteamento padrão inet.0

Interpretar mensagens geradas em formato padrão

A sintaxe de uma mensagem de formato padrão gerada por um processo ou biblioteca de sub-rotinas do Junos OS depende se ela inclui as informações de prioridade abaixo:

  • Quando a explicit-priority instrução é incluída no nível de hierarquia [filename] ou [hostname], uma mensagem de log do sistema tem a seguinte sintaxe:

  • Quando direcionada para o console ou para os usuários, ou quando a explicit-priority instrução não é incluída para arquivos ou hosts remotos, uma mensagem de log do sistema tem a seguinte sintaxe:

A Tabela 5 descreve os campos de mensagem.

Tabela 5: Campos em mensagens de formato padrão
Âmbito de aplicação Descrição

timestamp

Hora em que a mensagem foi registrada.

message-source

Identificador do processo ou componente que gera a mensagem e a plataforma de roteamento na qual a mensagem foi registrada. Para o Junos OS, esse campo inclui dois ou mais subcampos: nome do host, processo e ID do processo (PID). Para o Junos OS Evolved, esse campo inclui um nome de host com um nome de nó anexado, um nome de processo e PID. Se a alternate-format declaração estiver configurada no nível de [edit system syslog] hierarquia em um dispositivo Junos OS Evolved, o nome do nó não é anexado ao nome do host, mas é anexado ao nome do processo. O formato de mensagem alternativo para o Junos OS Evolved garante o mesmo formato de nome de host que as mensagens do Junos OS. Se o processo não relatar seu PID, o PID não será exibido. Os subcampos de origem da mensagem são exibidos no seguinte formato:

hostname	process[process-ID]

facility

Código que especifica a instalação à qual a mensagem de log do sistema pertence. Para obter um mapeamento de códigos para nomes de instalações, consulte Tabela: Códigos de instalações relatados em Informações de prioridade em Incluindo informações de prioridade em Mensagens de log do sistema.

severity

Código numérico que representa o nível de gravidade atribuído à mensagem de log do sistema. Para obter um mapeamento de códigos para nomes de gravidade, consulte Tabela: Códigos numéricos para níveis de gravidade relatados em Informações de prioridade em Incluindo informações de prioridade em Mensagens de log do sistema.

TAG

Cadeia de caracteres de texto que identifica exclusivamente a mensagem, em letras maiúsculas e usando o sublinhado (_) para separar palavras. O nome da tag começa com um prefixo que indica o processo ou biblioteca de software gerador. As entradas nesta referência são ordenadas alfabeticamente por este prefixo.

Nem todos os processos em uma plataforma de roteamento usam tags, portanto, esse campo nem sempre aparece.

message-text

Texto da mensagem.

Interpretar mensagens geradas em formato padrão por um processo ou biblioteca do Junos OS

A sintaxe de uma mensagem de formato padrão gerada por um processo ou biblioteca de sub-rotinas do Junos OS depende se ela inclui informações de prioridade:

  • Quando a explicit-priority instrução é incluída no nível de hierarquia [edit system syslog file filename] ou [edit system syslog host ( |hostname other-routing-engine)], uma mensagem de log do sistema tem a seguinte sintaxe

  • Quando direcionada ao console ou aos usuários, ou quando a explicit-priority declaração não é incluída para arquivos ou hosts remotos, uma mensagem de log do sistema tem a seguinte sintaxe:

A Tabela 6 descreve os campos de mensagem.

Tabela 6: Campos em mensagens de formato padrão geradas por um processo ou biblioteca do Junos OS
Âmbito de aplicação Descrição
timestamp Hora em que a mensagem foi registrada.
message-source Identificador do processo ou componente que gerou a mensagem e a plataforma de roteamento na qual a mensagem foi registrada. Esse campo inclui dois ou mais subcampos, dependendo de como o log do sistema está configurado. Consulte o campo message-source em uma plataforma TX Matrix, o campo message-source em um nó de roteamento T640 em uma matriz de roteamento e o campo message-source em um sistema single-chassis.
facility Código que especifica a instalação à qual a mensagem de log do sistema pertence. Para obter um mapeamento de códigos para nomes de instalações, consulte Tabela: Códigos numéricos para níveis de gravidade relatados em Informações de prioridade em Incluindo informações de prioridade em Mensagens de log do sistema.
severity Código numérico que representa o nível de gravidade atribuído à mensagem de log do sistema. Para obter um mapeamento de códigos para nomes de gravidade, consulte Tabela: Códigos numéricos para níveis de gravidade relatados em Informações de prioridade em Incluindo informações de prioridade em Mensagens de log do sistema.
TAG

Cadeia de caracteres de texto que identifica exclusivamente a mensagem, em letras maiúsculas e usando o sublinhado (_) para separar palavras. O nome da tag começa com um prefixo que indica o processo ou biblioteca de software gerador. As entradas nesta referência são ordenadas alfabeticamente por este prefixo.

Nem todos os processos em uma plataforma de roteamento usam tags, portanto, esse campo nem sempre aparece.

message-text Texto da mensagem. Para obter o texto de cada mensagem, consulte os capítulos seguintes a Mensagens de Log do Sistema.

Interpretar mensagens geradas em formato padrão pelos serviços em um PIC

As mensagens de log do sistema de formato padrão geradas por serviços em um PIC, como o PIC Adaptive Services (AS), têm a seguinte sintaxe:

Observação:

O log do sistema para serviços em PICs não está configurado no nível de hierarquia [edit system syslog], conforme discutido neste capítulo. Para obter informações de configuração, consulte o Guia de configuração das interfaces do Junos Services.

O campo (FPC Slot fpc-slot, PIC Slot pic-slot) aparece somente quando o utilitário de log do sistema padrão que é executado no Mecanismo de Roteamento grava as mensagens no log do sistema. Quando o PIC grava a mensagem diretamente, o campo não aparece.

A Tabela 7 descreve os campos de mensagem.

Tabela 7: Campos em mensagens geradas por um PIC
Âmbito de aplicação Descrição
timestamp Hora em que a mensagem foi registrada.
fpc-slot Slot número do Concentrador PIC Flexível (FPC) que hospeda o PIC que gerou a mensagem.
pic-slot Número do slot PIC no FPC no qual reside o PIC que gerou a mensagem.
service-set Nome do conjunto de serviços que gerou a mensagem.
SERVICE

Código que representa o serviço que gerou a mensagem. Os códigos incluem o seguinte:

  • FWNAT — serviço Network Address Translation (NAT)

  • IDS — Serviço de detecção de invasões

optional-string Uma string de texto que aparece se a configuração do PIC incluir a log-prefix declaração no nível de [edit interfaces interface-name services-options syslog] hierarquia. Para obter mais informações, consulte o Guia de configuração das interfaces do Junos Services.
TAG Cadeia de caracteres de texto que identifica exclusivamente a mensagem, em letras maiúsculas e usando o sublinhado (_) para separar palavras. O nome da marca começa com um prefixo que indica o PIC gerador. As entradas nesta referência são ordenadas alfabeticamente por este prefixo.
message-text Texto da mensagem. Para obter o texto de cada mensagem, consulte Mensagens de log do sistema.

Interpretar mensagens geradas em formato de dados estruturados

Quando a structured-data declaração é incluída na configuração de um arquivo de log, os processos e as bibliotecas de software do Junos OS gravam mensagens no arquivo no formato de dados estruturados, em vez do formato padrão do Junos OS. Para obter informações sobre a structured-data declaração, consulte Registrando mensagens no formato de dados estruturados.

O formato estruturado facilita a extração de informações da mensagem por aplicativos automatizados. Em particular, o formato padronizado para relatar o valor das variáveis (elementos na mensagem em inglês que variam dependendo das circunstâncias que dispararam a mensagem) facilita a extração desses valores por um aplicativo. No formato padrão, as variáveis são intercaladas no texto da mensagem e não identificadas como variáveis.

O formato de dados estruturados de uma mensagem inclui os seguintes campos (que aparecem aqui em duas linhas apenas para legibilidade):

A Tabela 8 descreve os campos. Se o utilitário de registro do sistema não puder determinar o valor em um campo específico, um hífen ( - ) será exibido.

Tabela 8: Campos em mensagens de dados estruturados
Âmbito de aplicação Descrição Exemplos
<código de prioridade> Número que indica a facilidade e a gravidade da mensagem. É calculado multiplicando o número da instalação por 8 e, em seguida, adicionando o valor numérico da gravidade. Para obter um mapeamento dos códigos numéricos para instalação e gravidade, consulte Tabela: Códigos de instalação e gravidade no campo priority-code em Especificando a instalação e a gravidade das mensagens a serem incluídas no log. <165> para uma mensagem da instalação PFE (instalação=20) com aviso de gravidade (gravidade=5).
versão Versão da especificação do protocolo de registro do sistema da Internet Engineering Task Force (IETF). 1 para a versão inicial
Carimbo de data/hora

Hora em que a mensagem foi gerada, em uma das duas representações:

  • AAAA-MM-DDTHH:MM:SS. MSZ é o ano, mês, dia, hora, minuto, segundo e milissegundo no Tempo Universal Coordenado (UTC)

  • AAAA-MM-DDTHH:MM:SS.MS+/-HH:MM é o ano, mês, dia, hora, minuto, segundo e milissegundo na hora local; a hora e o minuto que seguem o sinal de mais (+) ou o sinal de menos (-) são o deslocamento do fuso horário local do UTC

2007-02-15T09:17:15.719Z é 9:17 AM UTC em 15 de fevereiro de 2007. 2007-02-15T01:17:15.719 -08:00 é o mesmo carimbo de data/hora expresso como Horário Padrão do Pacífico nos Estados Unidos.
Nome do host Nome do host que originalmente gerou a mensagem. roteador 1
de processo Nome do processo do Junos OS que gerou a mensagem. mgd
ID do processo ID do processo UNIX (PID) do processo do Junos OS que gerou a mensagem. 3046
TAG Tag de mensagem de log do sistema Junos OS, que identifica a mensagem de forma exclusiva. UI_DBASE_LOGOUT_EVENT
pares de valores variáveis Um par de valores variáveis para cada elemento na cadeia de caracteres de texto da mensagem que varia dependendo das circunstâncias que dispararam a mensagem. Cada par aparece na variável de formato = "valor". nome de usuário="usuário"
texto da mensagem Descrição em inglês do evento ou erro (omitida se a breve instrução estiver incluída no nível de [edit system syslog file filename structured-data] hierarquia). Para obter o texto de cada mensagem, consulte os capítulos seguintes a Mensagens de Log do Sistema. Usuário 'usuário' saindo do modo de configuração

Por padrão, a versão de dados estruturados de uma mensagem inclui texto em inglês no final, como no exemplo a seguir (que aparece em várias linhas apenas para legibilidade):

Quando a instrução breve é incluída no nível de [edit system syslog file filename structured-data ] hierarquia, o texto em inglês é omitido, como neste exemplo:

A Tabela 9 mapeia os códigos que aparecem no campo de código de prioridade para a instalação e o nível de gravidade.

Observação:

Nem todos os recursos e gravidades listados na Tabela 9 podem ser incluídos em instruções no nível de [edit system syslog] hierarquia (alguns são usados por processos internos). Para obter uma lista dos recursos e níveis de gravidade que podem ser incluídos na configuração, consulte Especificando o recurso e a gravidade das mensagens a serem incluídas no log.

Tabela 9: Códigos de instalação e gravidade no campo de código de prioridade
Instalação (número) Gravidade da emergência Alerta crítico erro ATENÇÃO Perceber informação depurar
Kernel (0) 1 1 2 3 4 5 6 7
usuário (1) 8 9 10 11 12 13 14 15
Correio (2) 16 17 18 19 20 21 22 23
daemon (3) 24 25 26 27 28 29 30 31
de autorização (4) 32 33 34 35 36 37 38 39
syslog (5) 40 41 42 43 44 45 46 47
Impressora (6) 48 49 50 51 52 53 54 55
Notícias (7) 56 57 58 59 60 61 62 63
UUCP (8) 64 65 66 67 68 69 70 71
relógio (9) 72 73 74 75 76 77 78 79
autorização privada (10) 80 81 82 83 84 85 86 87
FTP (11) 88 89 90 91 92 93 94 95
NTP (12) 96 97 98 99 100 101 102 103
Segurança (13) 104 105 106 107 108 109 110 111
console (14) 112 113 114 115 116 117 118 119
local0 (16) 128 129 130 131 132 133 134 135
DFC (17) 136 137 138 139 140 141 142 143
local2 (18) 144 145 146 147 148 149 150 151
Firewall (19) 152 153 154 155 156 157 158 159
PFE (20) 160 161 162 163 164 165 166 167
registro de conflitos (21) 168 169 170 171 172 173 174 175
registro de alterações (22) 176 177 178 179 180 181 182 183
comandos interativos (23) 184 185 186 187 188 189 190 191

Gerenciar arquivos principais e de log do sistema operacional host

Nos switches Junos OS com um sistema operacional host, o Junos OS pode gerar mensagens de log do sistema (também chamadas de mensagens syslog) para registrar eventos que ocorrem no switch, incluindo o seguinte:

  • Operações de rotina, como o login de um usuário no banco de dados de configuração.

  • Condições de falha e erro.

  • Condições de emergência ou críticas, como desligamento do switch devido a temperatura excessiva.

Para fins de diagnóstico, você pode acessar esses arquivos de log e núcleo do sistema do SO host a partir da CLI do Junos OS no switch. Você também pode limpar diretórios onde o sistema operacional host armazena log temporário e outros arquivos.

Este tópico inclui estas seções:

Exibir arquivos de log no sistema operacional host

Para exibir uma lista dos arquivos de log criados no sistema operacional host, insira o seguinte comando:

Copiar arquivos de log do sistema host para o switch

Para copiar arquivos de log do sistema operacional host para o switch, digite o seguinte comando:

Por exemplo, para copiar o lcmd arquivo de log para o switch, digite o seguinte comando:

Exibir arquivos principais no sistema operacional host

Para visualizar a lista de arquivos principais gerados e armazenados no sistema operacional host, digite o seguinte comando:

A lista pode ser semelhante a este exemplo de saída:

Copiar arquivos principais do sistema host para o switch

Para copiar arquivos principais do sistema operacional host para o switch, digite o seguinte comando:

Quando o caminho do Junos OS de destino é um diretório, o nome do arquivo de origem é usado por padrão. Para renomear o arquivo no destino, insira o argumento de destino como um caminho completo, incluindo o nome de arquivo desejado.

Por exemplo, para copiar o localhost.lcmd.26653.1455520135.core.tgz arquivo principal para o switch, digite o seguinte comando:

Para ver os resultados no switch, digite o seguinte comando:

Limpar arquivos temporários no sistema operacional host

Para remover arquivos temporários criados no sistema operacional host, insira o seguinte comando:

Por exemplo, a saída de exemplo a seguir em um switch com um sistema operacional host Linux mostra a limpeza de arquivos temporários armazenados em /var/tmp:

Comportamento de registro do sistema específico da plataforma

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Use a tabela a seguir para examinar os comportamentos específicos da plataforma.

Plataforma Diferença

Série EX

  • Switches da Série EX que oferecem suporte ao registro do sistema, o tamanho máximo padrão do arquivo de log é de 128 kilobytes (KB).

Série MX

  • Roteadores da Série MX que suportam o registro do sistema, o tamanho máximo padrão do arquivo de log é de 1 megabyte (MB).

Série QFX

  • Switches da Série QFX que oferecem suporte ao registro do sistema, o tamanho máximo padrão do arquivo de log é de 1 megabyte (MB).

  • Os switches da Série QFX não oferecem suporte other-routing-engine no nível de [edit system syslog host] hierarquia.

  • Nos switches da Série QFX com um sistema operacional host:

    • O Junos OS e o SO host registram mensagens de log para eventos do sistema e do processo e geram arquivos principais em cima de certas falhas do sistema.

    • Os arquivos principais são armazenados em diretórios como /var/log para mensagens de log e /var/tmp ou /var/crash para arquivos principais, dependendo do tipo de sistema operacional host em execução no switch.

Série SRX

  • SRX300, SRX320, SRX340, SRX345, SRX400, SRX440, SRX440-2AC, SRX550M, SRX1500, SRX1600, SRX4100, SRX4200, SRX4600, SRX5400, SRX5600 e Firewalls da Série SRX5800 que suportam o registro do sistema, o modo de registro padrão é o modo de fluxo.

  • Nas instâncias da Série SRX e dos firewalls virtuais vSRX, é possível configurar no máximo oito hosts de log do sistema no modo de fluxo.

  • O firewall SRX4100 oferece suporte a até 20 Gbps e 7 Mpps de desempenho de firewall de mix de Internet (IMIX). Quando a taxa de transferência IMIX excede 20 Gbps e 7 Mpps em um firewall SRX4100, novas mensagens de log são registradas.

  • O SRX4600 Firewall suporta até um bilhão de entradas de log e o SRX4700 Firewall suporta até dois bilhões em sistemas raiz e lógicos. As entradas padrão do banco de dados são 30 milhões/8 milhões (tabelas de sessão/não sessão) para o firewall SRX4600 e 60 milhões/24 milhões para o firewall SRX4700. As entradas máximas são de 110 milhões/65 milhões e 220 milhões/130 milhões, respectivamente.

    Os logs são armazenados no disco local do nó de tráfego primário e não são sincronizados com o peer de alta disponibilidade (HA). Durante a atualização inicial para acomodar o aumento da capacidade do banco de dados, todas as tabelas são limpas e o espaço é realocado automaticamente com base na nova configuração.

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
Junos OS versão 22.1R1
A partir Junos OS versão 22.1R1, em firewalls e dispositivos Série NFX Série SRX e Junos OS versão Evolved 22.2R1, em dispositivos QFX5130, QFX5200, QFX5220 e QFX5700, adicionamos vários eventos dentro da tag de evento usando o <event>UI_LOGIN_EVENT|UI_LOGOUT_EVENT</event> formato, que tem uma opção ( |) para separar os eventos e gerar mensagens de log do sistema. Antes desses lançamentos, a tag de evento usava o <event>UI_LOGIN_EVENT UI_LOGOUT_EVENT</event> formato e, para várias combinações de <get-syslog-events> rpc filtros, não estava sendo registrada.
Junos OS versão 24.2R1
A partir do Junos OS Release 24.2R1, você deve configurar a declaração para o mgmt_junos tráfego de log do sistema para usar a instância de gerenciamento dedicada. Antes desta versão, o tráfego de log do sistema usa a instância de gerenciamento dedicada por padrão quando a management-instance instrução é configurada, mesmo que você não configure mgmt_junosespecificamente o .