Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Flow Trace für logische Systeme

Flow Trace, auch als Trace-Optionen bezeichnet, ermöglicht es Ihnen, den Datenverkehrsfluss in und aus einem Sicherheitsgerät zu überwachen. Sie können Trace-Optionen als Debugging-Tool verwenden, um die Pakete auf ihrem Weg durch das Sicherheitsgerät zu verfolgen. Es enthält Details zu den Aktionen des Geräts.

Übersicht über Flow Trace-Unterstützung für logische Systeme

Für ein SicherheitsgerätSicherheitsgerät, das mit logischen Systemen konfiguriert ist, werden die Trace-Optionen standardmäßig nur auf der Root-Ebene konfiguriert. In diesem Fall werden alle Systemablaufverfolgungen, einschließlich Stamm- und logischer Systeme, in einer einzigen Ablaufverfolgungsdatei protokolliert. Dadurch wurden große Mengen an Informationen in einer einzigen Datei erzeugt.

Wenn Sie die Trace-Optionen auf der Ebene des logischen Systems konfigurieren, werden die Traces für diese spezifischen logischen Systeme in der entsprechenden Trace-Datei protokolliert. Sie können eine Ausgabedatei für das angegebene logische System generieren und die erforderlichen Verkehrsinformationen in der Trace-Datei leicht finden.

Wenn Sie die Trace-Optionen aktivieren, geben Sie den Namen der Datei und den Informationstyp an, den Sie verfolgen möchten.

Alle Flow-Traces, die an eine Protokolldatei im Root gesendet werden, wenn Sie die Trace-Optionen im Root-Kontext aktivieren. Traces für ein logisches System werden nur dann an die jeweilige Trace-Datei gesendet, wenn Sie die Trace-Optionen für das jeweilige logische System aktivieren.

Konfigurieren der Flow-Trace-Unterstützung für logische Systeme

Das Konfigurieren von Trace-Optionen für ein logisches System umfasst sowohl die Konfiguration einer Zieldatei als auch eines Flags. Die Zieldatei bestimmt, wo die Trace-Ausgabe aufgezeichnet wird. Das Flag definiert, welche Art von Daten gesammelt werden sollen. Wenn Sie Trace-Optionen für ein logisches System konfigurieren, wird die entsprechende Trace-Datei nur an die Protokolldatei des jeweiligen logischen Systems gesendet.

So konfigurieren Sie Trace-Optionen für ein logisches System:

  1. Erstellen Sie ein logisches System LSYS1 und richten Sie die Grundkonfigurationen ein. Siehe Einrichten eines logischen Systems
  2. Konfigurieren Sie die Zieldatei, um die Ablaufverfolgungsinformationen für das logische System zu speichern.
  3. Konfigurieren Sie das Traceoptions-Flag für das logische System.

Nachdem Sie die Traceoptions-Konfiguration bestätigt haben, können Sie die Traceoptions-Debugdateien für das logische System mit show log tracefilename dem Befehl "Operational" anzeigen.

Tabellarischer Änderungsverlauf

Die Unterstützung der Funktion hängt von der Plattform und der Version ab, die Sie benutzen. Verwenden Sie den Feature-Explorer , um festzustellen, ob eine Funktion auf Ihrer Plattform unterstützt wird.

Veröffentlichung
Beschreibung
19,4R1