Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Systemprotokolldateien anzeigen

Anzeigen einer Protokolldatei von einem System mit nur einem Chassis

Um eine Protokolldatei anzuzeigen, die auf einem System mit einem einzigen Chassis gespeichert ist, geben Sie den Betriebsmodus der Junos OS CLI ein und geben Sie einen der folgenden Befehle aus:

Standardmäßig zeigen die Befehle die Datei an, die auf der lokalen Routing-Engine gespeichert ist. Um die auf einer bestimmten Routing-Engine gespeicherte Datei anzuzeigen, stellen Sie der Datei oder dem Pfadnamen die Zeichenfolge re0 oder re1 einen Doppelpunkt voran. In den folgenden Beispielen wird die Datei angezeigt, die /var/log/messages auf der Routing-Engine in Steckplatz 1 gespeichert ist:

Weitere Informationen zu den Feldern in einer Protokollmeldung finden Sie unter Interpretieren von Meldungen, die von einem Junos OS-Prozess oder einer Bibliothek im Standardformat generiertwurden, Interpretieren von Meldungen, die von Services auf einem PIC-Schema im Standardformat generiertwurden, und Interpretieren von Meldungen, die im Format mit strukturierten Daten generiert wurden. Beispiele finden Sie unter Beispielinhalt für Protokolldateien.

Beispielinhalte für Protokolldateien

Dieses Thema enthält Beispielinhalte aus dem Verzeichnis /var/log. Sie können den Inhalt der Datei anzeigen, die /var/log/messages auf der lokalen Routing-Engine gespeichert ist. (Das /var/log Verzeichnis ist der Standardspeicherort für Protokolldateien, daher müssen Sie es nicht in den Dateinamen aufnehmen. Die messages Datei ist ein häufig konfiguriertes Ziel für Systemprotokollmeldungen.)

HINWEIS:

In Junos OS Evolved wird die messages Datei nur in die primäre Routing-Engine geschrieben. Backup-Routing-Engine-Meldungen befinden sich in der messages Datei auf der primären Routing-Engine.

Sie können den Inhalt der Datei /var/log/processesanzeigen, die zuvor so konfiguriert wurde, dass sie Nachrichten von der daemon Einrichtung enthält. Wenn Sie den file show Befehl ausgeben, müssen Sie den vollständigen Pfadnamen der Datei angeben:

Sie können den Inhalt der Datei /var/log/processes anzeigen, wenn die explicit-priority Anweisung auf der Hierarchieebene [edit system syslog file processes] enthalten ist:

Warnmeldung Unterstützung bei Überbeanspruchung des Durchsatzes:

Das SRX4100 Gerät unterstützt eine Firewall-Leistung von bis zu 20 Gbit/s und 7 Mpps Internet Mix (IMIX). Wenn der IMIX-Durchsatz auf einem SRX4100 Gerät 20 Gbit/s und 7 Mpps überschreitet, werden neue Protokollmeldungen protokolliert. Diese Protokollmeldungen erinnern Sie daran, dass der Durchsatz überlastet ist. Die folgenden Beispielprotokollmeldungen werden angezeigt, wenn Sie den show log messages Befehl ausführen.

Zur Erinnerung an die Überbeanspruchung des Durchsatzes berechnet das System alle 15 Minuten, wie viele Minuten der Durchsatz 20 Gbit/s und 7 Mpps überschritten hat. Das System löst eine Protokollmeldung aus, wenn der Durchsatz mehr als 1 Minute, 30 Sekunden (10%) der letzten 15 Minuten überschritten hat. Angenommen, es wird die folgende Protokollmeldung angezeigt:

Dies bedeutet, dass Ihr Durchsatz 20 Gbit/s und 7 Mpps für 5 Minuten überschritten hat, 15 Sekunden der letzten 15 Minuten (35 % von 15 Minuten), die die Protokollmeldung ausgelöst haben.

Um diese Protokollmeldung zu deaktivieren, empfehlen wir, den Durchsatz unter 20 Gbit/s und 7 Mpps zu senken oder die Lizenz für das Upgrade mit erweiterter Leistung zu installieren.

HINWEIS:

Für diese Funktion ist eine Lizenz erforderlich. Allgemeine Informationen zum Lizenzmanagement finden Sie im Juniper Lizenzierungshandbuch . Weitere Informationen entnehmen Sie bitte den Produktdatenblättern unter Services Gateways der SRX-Serie oder wenden Sie sich an Ihr Juniper Account-Team oder Ihren Juniper Partner.

Anzeigen einer Protokolldatei aus einer Routing-Matrix

Eine Möglichkeit, eine Protokolldatei anzuzeigen, die auf der lokalen Routing-Engine einer der einzelnen Plattformen in einer Routing-Matrix (T640-Routing-Knoten oder TX-Matrix-Plattform) gespeichert ist, besteht darin, sich bei einer Routing-Engine auf der Plattform anzumelden, in den Betriebsmodus der Junos OS CLI zu wechseln und den show log unter Anzeigen einer Protokolldatei von einem Single-Chassis-Systembeschriebenen Befehl or file showeinzugeben.

Um eine Protokolldatei anzuzeigen, die auf einem T640-Routing-Knoten während einer Terminalsitzung auf der TX-Matrix-Plattform gespeichert ist, geben Sie den show log Befehl or file show ein und fügen Sie ein Präfix hinzu, das die LCC-Indexnummer des T640-Routing-Knotens als lccn gefolgt von einem Doppelpunkt angibt. Der Index kann zwischen 0 (null) und 3 liegen:

Standardmäßig zeigen die show log Befehle und file show die angegebene Protokolldatei an, die auf der primären Routing-Engine auf dem T640-Routing-Knoten gespeichert ist. Um das Protokoll einer bestimmten Routing-Engine anzuzeigen, stellen Sie dem Datei- oder Pfadnamen die Zeichenfolge lccn-primary, lccn-re0, oder lccn-re1, gefolgt von einem Doppelpunkt voran. In den folgenden Beispielen wird die Datei angezeigt, die /var/log/messages auf der primären Routing-Engine (in Steckplatz 0) auf dem Routingknoten LCC2 gespeichert ist:

Wenn die T640-Routing-Knoten Nachrichten an die TX-Matrix-Plattform weiterleiten (wie in der Standardkonfiguration), besteht eine weitere Möglichkeit, die auf einem T640-Routing-Knoten während einer Terminalsitzung auf der TX-Matrix-Plattform generierten Nachrichten anzuzeigen, darin, einfach eine lokale Protokolldatei anzuzeigen. Die Nachrichten werden jedoch mit Nachrichten von anderen T640-Routing-Knoten und der TX-Matrix-Plattform selbst vermischt. Weitere Informationen zur Weiterleitung von Nachrichten finden Sie unter Auswirkungen unterschiedlicher lokaler und weitergeleiteter Schweregrade auf Systemprotokollmeldungen auf einem TX-Matrix-Router.

Weitere Informationen zu den Feldern in einer Protokollmeldung finden Sie unter Interpretieren von Meldungen, die im Format mit strukturierten Daten generiertwurden, Interpretieren von Meldungen, die von Services auf einem PIC-Format im Standardformat generiertwurden, und Interpretieren von Meldungen, die von einem Junos OS-Prozess oder einer Bibliothek im Standardformat generiert wurden. Beispiele finden Sie unter Beispielinhalt für Protokolldateien.

MD5-Protokolldateien anzeigen

Junos OS and Junos OS Evolved BGP supports authentication for protocol exchanges. When you configure TCP Message Digest 5 (MD5) authentication for BGP protocol on the neighboring routing devices to verify the authenticity of BGP packets, the following log warning messages stored in /var/log/messages/ are displayed:

Unter Junos OS

Wenn MD5 auf einem lokalen, aber nicht auf einem Peer-Gerät konfiguriert ist,

Wenn MD5 auf dem Peer, aber nicht auf dem lokalen Gerät konfiguriert ist,

Wenn MD5 auf beiden Routern konfiguriert ist und das Authentifizierungskennwort nicht übereinstimmt, wird das folgende Protokoll angezeigt:

Unter Junos OS Evolved

Wenn die TCP MD5-Authentifizierung auf einem lokalen, aber nicht auf einem Peer-Gerät konfiguriert ist, sind die Protokollmeldungen nicht verfügbar.

Wenn die TCP MD5-Authentifizierung auf dem Peer, aber nicht auf dem lokalen Gerät konfiguriert ist, sind die Protokollmeldungen nicht verfügbar.

Wenn MD5 auf beiden Routern konfiguriert ist und das Authentifizierungskennwort nicht übereinstimmt, wird das folgende Protokoll angezeigt: