Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Überwachung von NAT

Konfigurieren von NAT-Sitzungsprotokollen

Sie können Sitzungsprotokolle für NAT über die CLI konfigurieren. Standardmäßig werden Protokolle zum Öffnen und Schließen von Sitzungen erstellt. Sie können jedoch anfordern, dass nur eine Protokollart erstellt wird.

So konfigurieren Sie NAT-Sitzungsprotokolle:

  1. Wechseln Sie auf die [edit services service-set service-set-name syslog host class classname] Hierarchieebene.
  2. Konfigurieren Sie die NAT-Protokollierung mithilfe der nat-logs Konfigurationsanweisung.
  3. Konfigurieren Sie die Sitzungsprotokollierung mithilfe der session-logs Anweisung. Standardmäßig werden Öffnungs- und Schließprotokolle erstellt. Geben Sie open oder close an, um nur einen Protokolltyp zu erstellen.

    oder

    oder

  4. Geben Sie für NAT-Sitzungen, die eine gesicherte Portblockierung (PBA) verwenden, die pba-interim-logging interval Option ein.
  5. Konfigurieren Sie eine /32-IP-Adresse unter Einheit 0 der Dienstschnittstelle, die dem Dienstsatz zugewiesen ist. Dies ist die Quell-IP-Adresse für alle Syslog-Meldungen, die von dem Service-Set für die NAT-Sitzungsprotokolle generiert werden. Wenn Sie die IP-Adresse nicht konfigurieren, werden keine Syslog-Meldungen generiert.
    Hinweis:

    Wenn Sie etwas anderes als eine /32-IP-Adresse verwenden, wird möglicherweise unerwünschter Datenverkehr an die Dienstschnittstelle gesendet, was wertvolle CPU-Zeit auf dem Dienst-PIC verbrauchen kann.

Überwachung der Nutzung von NAT-Pools

Zweck

Verwenden Sie den show services nat pool detail Befehl, um globale NAT-Statistiken zur Poolnutzung zu finden. Dieser Befehl wird häufig in Verbindung mit dem show services stateful-firewall statistics Befehl verwendet.

Aktion

Verwenden des unternehmensspezifischen Dienstprogramms MIB

Verwenden des unternehmensspezifischen Dienstprogramms MIB

Das unternehmensspezifische Dienstprogramm MIB ermöglicht es Ihnen, SNMP-konforme Anwendungsinformationen zur unternehmensspezifischen Dienstprogramm-MIB hinzuzufügen. Die Bewerbungsinformationen umfassen:

  • NAT-Zuordnungen

  • NAT-Pools (CGNAT) auf Betreiberniveau

  • Service-Set CPU-Auslastung

  • Speicherauslastung des Service-Sets

  • Zusammenfassende Informationen zum Service-Set

  • Informationen zum Paketverlust im Service-Set

  • Informationen zur Service-Set-Speicherzone

  • Multiservices PIC, CPU- und Speicherauslastung

  • Zustandsbehaftete Firewall-Datenstromzähler

  • Verbindungsinformationen für Sitzungsanwendungen

  • Informationen zur Sitzungsanalyse

  • Informationen zur Abonnentenanalyse

  • Informationen zum Load Balancer des Datenverkehrs

Sie verwenden ein ausgeliefertes Stylesheet Language Alternative Syntax (SLAX)-Skript, um Anwendungsinformationen in die unternehmensspezifische Utility MIB einzufügen. Das Skript wird basierend auf Ereignisrichtlinien (z. B. Neustart des Routers oder Switchover von Routing-Engines) aufgerufen, die in einem Ereignisskript definiert sind. Das Skript kann auch über die Befehlszeile als Op-Skript aufgerufen werden. Das Skript wird nur auf der primären Routing-Engine ausgeführt. Nachdem das Skript aufgerufen wurde, fragt es in regelmäßigen Abständen mithilfe der XML-RPC-API Daten aus den angegebenen Komponenten ab und schreibt die konvertierten Daten als SNMP-Variablen in die Dienstprogramm-MIB. Das Skript wird nach Ablauf eines konfigurierten Abfragezyklus automatisch neu gestartet.

Befüllen des unternehmensspezifischen Dienstprogramms MIB mit Informationen

So verwenden Sie ein SLAX-Skript, um das unternehmensspezifische Dienstprogramm MIB mit Informationen zu füllen:

  1. Aktivieren Sie das Skript services-oids-slax .

  2. Konfigurieren Sie die maximale Speichermenge für das Datensegment während der Ausführung des Skripts.

  3. Aktivieren Sie das Skript.

  4. (Optional) Aktivieren Sie das Argument, um die log-stats Systemprotokollierung von Statistiken über die Rate zustandsbehafteter Firewalls zu ermöglichen, wenn das Ereignisskript ausgeführt wird.

    1. Zeigen Sie die Ereignisrichtlinien und die Argumente an, die verwendet werden können.

      Das log-stats Argument wird nicht angezeigt, daher müssen Sie es aktivieren.

    2. Starten Sie die Linux-Shell.

    3. Öffnen Sie die Datei /var/db/scripts/event/services-oids-eve-policy.slax zur Bearbeitung.

    4. Entfernen Sie die Kommentarbeilagen ( und ) um die <arguments> Tags mit/* “log-stats”.*/

    5. Beenden Sie die Linux-Shell, und kehren Sie zur CLI zurück.

    6. Laden Sie die Änderungen, die Sie an der Ereignisskriptdatei vorgenommen haben.

      Das log-stats Argument ist verfügbar, wenn das Ereignisskript das nächste Mal neu gestartet wird.

  5. Richten Sie die Skriptprotokolldatei services-oids.log ein.

  6. Synchronisieren Sie Skripts zwischen Routing-Engines, sodass bei einem Switchover der Routing-Engine die Ereignisrichtlinie auf dem neuen primären Element beginnt.

    • So synchronisieren Sie pro Commit:

    • So synchronisieren Sie Skripts jedes Mal, wenn Sie eine :commit synchronize

  7. Das Skript wird automatisch beim Systemstart gestartet, aber Sie können es manuell mit der CLI starten.

    In Tabelle 1 werden die Argumente beschrieben, die Sie verwenden können.

    Tabelle 1: Argumente für das Skript services-oids.slax

    Argumentation

    Beschreibung

    sauber

    Der Wert " 1 Löscht" alle Utility-MIB-OIDs. Verwenden Sie diese Option nur, um OID-Tabellen zu bereinigen.

    Klar-Semaphor

    Der Wert von setzt 1 das Semaphor im Dienstprogramm MIB zurück, um es nach einem abnormalen Skript-Exit oder nach einem manuellen Skript-Exit wiederherzustellen.

    Debuggen

    Gibt Debug-Meldungen in der Konsole aus.

    zum Detail

    Zeigt eine detaillierte Ausgabe an.

    Intervall

    Legt die Anzahl der Sekunden zwischen den Abfragezyklen fest (Standardwert ist 120).

    invoke-debugger

    Ruft das Skript im Debuggermodus auf.

    log-stats

    Yes value aktiviert die sys-protokollierung von zustandsbehafteten firewall-ratenstatistiken (default ist no).

    max-polls

    Legt die Anzahl der Abfragezyklen vor dem Beenden des Skripts fest (Standardwert ist 30).

    Nur ein Zyklus

    Wert der 1 Quits nach einem Polling-Zyklus. Die Ereignisrichtlinie startet das Skript nicht neu. Verwenden Sie diese Option nur zum Testen. Der Standardwert ist 0.

    Signal-Stopp

    Ein Wert von 1 stoppt das Skript und legt das Semaphor fest, wodurch die nächste Iteration beendet wird.

    Leise

    Gibt Trace-Meldungen auf der Konsole aus, wenn sie nicht gesetzt ist. Setzen Sie es auf die Länge Zeichenfolge Null (" "), um es wieder zu setzen. Der Standardwert ist 1.

    |

    Leitet Leitungen durch einen Befehl.

  8. Überprüfen Sie den Status des Skripts in der Protokolldatei.

  9. Stellen Sie sicher, dass Sie Utility MIB OID-Updates erhalten.

    Um die Zeitstempelinformationen auszuschließen, verwenden Sie

Stoppen des SLAX-Skripts mit der CLI

So stoppen Sie das SLAX-Skript über die CLI:

Geben Sie das stop-Argument ein.

Löschen der Dienstprogramm-MIB

So löschen Sie alle MIB-OIDs des Dienstprogramms:

Geben Sie das saubere Argument aus.

Wiederherstellen nach einem abnormalen SLAX-Skript-Exit oder einem SLAX-Skript-Exit mit der CLI

So stellen Sie eine Wiederherstellung nach einem abnormalen SLAX-Skriptexit oder einem SLAX-Skriptexit mit der CLI wieder her:

Geben Sie das klare Semaphor-Argument aus.