Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

追踪通用身份验证服务 (authd) 事件以进行故障排除

Junos OS 追踪作功能跟踪常规身份验证服务作,并在日志文件中记录事件。日志文件中捕获的错误描述提供了详细信息,可帮助您解决问题。作和事件是与管理订阅者 AAA 基础架构的 authd 进程相关联的作和事件。

默认情况下,不会跟踪任何内容。启用跟踪作后,默认跟踪行为如下:

  1. 重要事件记录在目录中的 /var/log 文件中。默认情况下,路由器使用文件名 authd。您可以指定不同的文件名,但不能更改跟踪文件所在的目录 (/var/log)。

  2. 当跟踪日志文件 filename 达到 128 KB 时,将其压缩并重命名 filename.0.gz。后续事件将记录在名为 filename的新文件中,直到再次达到容量。此时, filename.0.gz 已重命名 filename.1.gzfilename 压缩并重命名 filename.0.gz。重复此过程,直到存档文件数达到最大文件数。然后,将覆盖最旧的跟踪文件(编号最高的跟踪文件)。

    您可以选择性地指定从 2 到 1000 的跟踪文件数。您还可以将最大文件大小配置为 10 KB 到 1 GB (GB)。有关如何创建日志文件的更多信息,请参阅 系统日志资源管理器

  3. 默认情况下,只有配置跟踪作的用户才能访问日志文件。您可以选择为所有用户配置只读访问权限。

以下主题介绍如何配置跟踪常规身份验证服务作的所有方面:

配置常规认证服务追踪日志文件名

缺省情况下,记录常规身份验证服务的跟踪输出的文件名称为 authd。您可以通过在层次结构级别包含file[edit system processes general-authentication-service]该语句来指定其他名称:

要为常规身份验证服务跟踪作配置文件名:

  • 指定用于跟踪输出的文件的名称。

配置常规认证服务日志文件的数量和大小

您可以选择性地指定从 2 到 1000 的压缩、存档跟踪日志文件的数量。您还可以将最大文件大小配置为 10 KB 到 1 GB (GB);默认大小为 128 KB。

存档文件由格式 .number.gz中的后缀区分。最新的存档文件是 .0.gz ,最旧的存档文件是 .(maximum number)-1.gz。当当前跟踪日志文件达到最大大小时,将对其进行压缩和重命名,并重命名任何现有的存档文件。此过程将重复进行,直到达到存档文件的最大数量,此时最旧的文件将被覆盖。

例如,您可以将最大文件大小设置为 2 MB,将最大文件数设置为 20。当接收跟踪作filename输出的文件 达到 2 MB 时,filename被压缩并重命名filename.0.gz,并创建一个名为filename的新文件。当新的filename达到 2 MB 时,filename.0.gz重命名filename.1.gzfilename压缩并重命名filename.0.gz。重复此过程,直到有 20 个跟踪文件。然后,当下一个最旧的文件filename.18.gz被压缩并重命名为 filename.19.gz时,最旧的文件 filename.19.gz就会被简单地覆盖。

要配置跟踪文件的数量和大小:

  • 指定用于跟踪输出的文件的名称、编号和大小,方法是在语句中traceoptions包含 and files size options。

配置对常规认证服务日志文件的访问

默认情况下,只有配置跟踪作的用户才能访问日志文件。您可以允许所有用户读取日志文件,并且可以显式设置日志文件的默认行为。

要指定所有用户都可以读取日志文件:

  • 将日志文件配置为全球可读。

要显式设置默认行为,其中日志文件只能由配置跟踪的用户读取:

  • 将日志文件配置为全球不可读。

为要记录的常规认证服务消息配置正则表达式

默认情况下,跟踪作输出包括与记录事件相关的所有行。您可以通过包含将匹配的正则表达式(正则表达式)来优化输出。

要配置正则表达式以匹配:

  • 配置正则表达式。

为常规身份验证配置用户过滤 服务跟踪

从 Junos OS 14.1 版开始,您可以将过滤器应用于常规身份验证服务,以将跟踪限制到特定订阅者或域。订阅者过滤使您能够专注于减少的追踪结果集,从而简化了规模化环境中的故障排除。

对于预期形式的 user@domain订阅者用户名,您可以筛选用户和/或域。您可以使用星号 (*) 作为通配符来替换任一术语开头或结尾的字符,以匹配更多数量的订阅者。

注意:

您不能在用户或域术语中间使用通配符过滤结果。例如,不支持通配符的以下用法:tom*25@example.com、tom125@ex*.com。

启用按用户名过滤时,将自动排除信息不足以确定用户名的跟踪。

要配置订阅者过滤,请执行以下作:

  • 指定过滤器。

请考虑以下使用通配符进行筛选的示例:

  • 筛选用户名为 tom@example.com 的特定订阅者的结果。

  • 过滤用户名以 tom 开头的所有订阅者的结果。

  • 过滤用户名以 tom 结尾的所有订阅者的结果。

  • 在以 ex 开头的所有域中筛选用户名为 tom 的订阅者的结果。

  • 筛选以 ample.com 结尾的所有域的所有订阅者的结果。

  • 在以 example.com 结尾的域中筛选用户名以 tom 开头的所有订阅者的结果。

配置常规认证服务跟踪标志

默认情况下,仅记录重要事件。您可以通过指定一个或多个跟踪标志来指定记录哪些事件和作。

要配置要记录的事件的标志:

  • 配置标志。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
14.1
从 Junos OS 14.1 版开始,您可以将过滤器应用于常规身份验证服务,以将跟踪限制到特定订阅者或域。