Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

跟踪控制平面 DDoS 防御操作

Junos OS 跟踪功能跟踪日志文件中的控制平面 DDoS 保护操作和记录事件。日志文件中捕获的错误说明提供详细信息以帮助您解决问题。

默认情况下,不会追踪到任何内容。启用跟踪操作时,默认追踪行为如下:

  1. 重要事件记录在目录中的文件中 /var/log 。默认情况下,路由器使用文件名 jddosd。您可以指定不同的文件名,但是不能更改追踪文件所在的目录。

  2. 当追踪日志文件 filename 达到 128 千字节 (KB) 时,它将被压缩并重命名 filename.0.gz。后续事件将记录在一个称为的新 filename文件中,直至其再次达到容量。此时, filename.0.gz 已重命名 filename.1.gzfilename 压缩并重命名 filename.0.gz。此过程将重复,直到存档文件的数量达到最大文件编号。然后,最古老的追踪文件(编号最高的追踪文件)被覆盖。

    您可以选择性地指定从 2 到 1000 的追踪文件数量。您还可以将最大文件大小配置为 10 KB 到 1 GB (GB)。(有关如何创建日志文件的详细信息,请参阅 系统日志浏览器。)

默认情况下,只有配置跟踪操作的用户才能访问日志文件。您可以选择性地为所有用户配置只读访问权限。

本主题介绍如何配置控制平面 DDoS 保护跟踪操作的所有方面。

配置控制平面 DDoS 保护 跟踪日志文件名

默认情况下,记录控制平面 DDoS 保护追踪输出的文件名称为 jddosd。您可以使用 选项指定不同的名称 file

要配置文件名以执行订阅者管理数据库跟踪操作:

  • 指定用于追踪输出的文件的名称。

配置控制平面 DDoS 保护日志文件的数量和大小

您可以选择性地指定从 2 到 1000 的压缩、存档追踪日志文件的数量。您还可以将最大文件大小配置为 10 KB 到 1 GB (GB);默认大小为 128 千字节 (KB)。

存档的文件通过格式 .number.gz的后缀区分。最新的存档文件是 .0.gz 和最古老的存档文件是 .(maximum number)-1.gz。当当前追踪日志文件达到最大大小时,它将被压缩和重命名,并且任何现有存档文件将重命名。此过程将重复,直到达到最大存档文件数,此时最老的文件被覆盖。

例如,您可以将最大文件大小设置为 2 MB,并将最大文件数设置为 20。当接收跟踪操作 filename输出的文件达到 2 MB 时, filename 将进行压缩和重命名 filename.0.gz,并创建名为 filename 的新文件。当新 filename 达到 2 MB 时, filename.0.gz 将重命名 filename.1.gzfilename 压缩并重命名 filename.0.gz。此过程将重复,直到有 20 个追踪文件。然后,最古老的文件, filename.19.gz只是覆盖时,下一个最古老的文件, filename.18.gz 被压缩,并重命名为 filename.19.gz

要配置追踪文件的数量和大小:

  • 指定用于追踪输出的文件的名称、编号和大小。

配置对控制平面 DDoS 保护日志文件的访问

默认情况下,只有配置跟踪操作的用户才能访问日志文件。您可以让所有用户阅读日志文件,并且可以显式设置日志文件的默认行为。

要指定所有用户均可阅读日志文件:

  • 将日志文件配置为世界可读。

要显式设置默认行为,只有配置跟踪的用户才能阅读日志文件:

  • 将日志文件配置为不可读的世界。

配置要记录的控制平面 DDoS 保护消息的正则表达式

默认情况下,跟踪操作输出包含与记录事件相关的所有消息。

您可以通过包含要匹配的正则表达式来优化输出。

要配置要匹配的正则表达式:

  • 配置正则表达式。

配置控制平面 DDoS 保护跟踪标志

默认情况下,仅记录重要事件。您可以指定一个或多个追踪标志来指定记录哪些事件和操作。

要为要记录的事件配置标志:

  • 配置标志。

将严重性级别配置为过滤记录的控制平面 DDoS 保护消息

与记录事件相关联的消息将根据严重性级别进行分类。您可以使用严重性级别来确定为事件类型记录的消息。您配置的严重性级别取决于您要解决的问题。在某些情况下,您可能有兴趣查看与记录事件相关的所有消息,因此您指定 allverbose。任一选择可生成大量输出。您可以指定限制性更高的严重性级别,例如 noticeinfo 过滤消息。默认情况下,跟踪操作输出仅包含严重性级别的消息 error

要配置要记录的消息类型:

  • 配置消息严重性级别。