Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

TraceOptions (grupo de seguridad VPN)

 

Sintaxis

Nivel de jerarquía

Release Information

Instrucción introducida en Junos OS versión 10,2. La compatibilidad gateway-filter con las opciones y conedit security group-vpn member ikeel [] nivel de jerarquía agregado en Junos os versión 15.1/D30 de x49 a vSRX.

Descripción

Configure las opciones de seguimiento de VPN de grupo. Group VPNv2 es compatible con SRX300, SRX320, SRX340, SRX345, SRX550HM, SRX1500, SRX4100, SRX4200 y dispositivos SRX4600 e instancias de vSRX.

Opciones

  • file—Configure las opciones del archivo de seguimiento.

    • filename—Nombre del archivo que va a recibir el resultado de la operación de seguimiento. Escriba el nombre entre comillas. Todos los archivos se colocan /var/logen el directorio.

    • files number—Número máximo de archivos de seguimiento. Cuando un archivo de seguimiento trace-file alcanza su tamaño máximo, se cambia a trace-file.0, a continuación trace-file.1, y así sucesivamente, hasta que se alcanza el número máximo de archivos de seguimiento. El archivo de almacenamiento más antiguo se sobrescribe.

      Si especifica un número máximo de archivos, también debe especificar un tamaño máximo de archivo con la size opción y un nombre.

      Varían 2 a 1000 archivos

      Predeterminada 10 archivos

    • match regular-expression—Refine el resultado para incluir líneas que contengan la expresión regular.

    • size maximum-file-size—Tamaño máximo de cada archivo de traza, en kilobytes (KB), megabytes (MB) o gigabytes (GB). Cuando un archivo de seguimiento trace-file alcanza este tamaño, se cambia de trace-file.0nombre. Cuando trace-file vuelve a alcanzar su tamaño máximo, trace-file.0 se cambia trace-file.1 de trace-file nombre y trace-file.0se le cambia el nombre. Este esquema de cambio de nombre continúa hasta que se alcanza el número máximo de archivos de seguimiento. A continuación, se sobrescribe el archivo de seguimiento más antiguo.

      Si especifica un tamaño máximo de archivo, también debe especificar un número máximo de archivos de seguimiento con la files opción y el nombre de fichero.

      Sintaxis x kpara especificar KB, xm para especificar MB o xg para especificar GB

      Varían 10 KB a 1 GB

      Predeterminada 128 KB

    • world-readable | no-world-readable—De forma predeterminada, solo se puede tener acceso a los archivos de registro el usuario que configura la operación de seguimiento. La world-readable opción permite a cualquier usuario leer el archivo. Para establecer explícitamente el comportamiento predeterminado, utilice no-world-readable la opción.

  • flag—Operación de seguimiento que se va a realizar. Para especificar más de una operación de seguimiento, incluya flag varias instrucciones.

    • all—Rastrear toda la actividad.

    • certificates—Rastrear la actividad relacionada con los certificados.

    • config—Actividad de configuración de seguimiento.

    • database—Trazar la actividad de base de datos relacionada con SA.

    • general—Realizar el seguimiento de la actividad general.

    • high-availability—Seguimiento de las operaciones de alta disponibilidad.

    • ike—Seguimiento de la actividad de ICR protocolo.

    • next-hop-tunnels—Seguimiento de las operaciones del túnel de salto siguiente.

    • parse—Procesamiento de configuración de seguimiento.

    • policy-manager—Rastrear ICR actividad de devolución de llamada.

    • routing-socket—Seguimiento de la actividad de socket de enrutamiento.

    • thread—Seguimiento del procesamiento de subprocesos.

    • timer—Rastrear la actividad del temporizador.

  • gateway-filter—Configure la depuración del túnel entre el servidor VPN del grupo y un miembro del grupo. Esta opción está configurada en un servidor o miembro VPN de grupo.

    • local-address—Cuando se configura en un servidor, la dirección IP del servidor VPN de grupo. Cuando se configura en un miembro, la dirección IP del miembro de la VPN del grupo.

    • remote-address—Cuando se configura en un servidor, la dirección IP del miembro de la VPN del grupo. Cuando se configura en un miembro, la dirección IP del servidor VPN de grupo.

  • level—Establezca el nivel de depuración.

    • all—Coincidir todos los niveles.

    • error—Cumpla las condiciones de error.

    • info—Hacer coincidir mensajes informativos.

    • notice—Condiciones de coincidencia que deben tratarse específicamente.

    • verbose—Hacer coincidir mensajes detallados.

    • warning—Hacer coincidir mensajes de advertencia.

  • no-remote-trace—Deshabilite el seguimiento remoto.

Nivel de privilegio requerido

Trace—para ver esta instrucción en la configuración.

Trace-control—para agregar esta instrucción a la configuración.

Temas relacionados