Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configurer les traceoptions

Dans la plupart des cas, la journalisation des stratégies du trafic autorisé et refusé est suffisante pour vérifier ce que Juniper ATP Cloud fait avec les données du pare-feu SRX Series. Cependant, dans certains cas, vous aurez peut-être besoin de plus d’informations. Dans ce cas, vous pouvez utiliser traceoptions pour surveiller les flux de trafic entrant et sortant du pare-feu SRX Series.

L’utilisation d’options de trace équivaut à des outils de débogage. Pour déboguer les paquets lorsqu’ils passent par le pare-feu SRX Series, vous devez configurer traceoptions et signaler basic-datapath. Cette configuration trace les paquets à mesure qu’ils entrent dans le pare-feu SRX Series jusqu’à ce qu’ils en sortent, vous donnant des détails sur les différentes actions que le pare-feu SRX Series entreprend en cours de route. Pour plus d’informations, reportez-vous à la section Débogage du chemin de données dans la documentation SRX Series.

Une configuration minimale traceoptions doit inclure à la fois une cible file et un flagfichier . La cible file détermine l’endroit où la sortie de trace est enregistrée. Le flag définit le type de données collectées. Pour plus d’informations sur l’utilisation traceoptionsde , reportez-vous à la documentation de votre pare-feu SRX Series.

Pour définir le fichier de sortie de trace, utilisez l’option file filename . L’exemple suivant définit le fichier de sortie de trace comme srx_aamw.logsuit :

where flag définit les données à collecter et peut être l’une des valeurs suivantes :

  • all– Tracez tout.

  • connection: trace les connexions au serveur.

  • content: traçage de la gestion du tampon de contenu.

  • daemon—Tracez le démon Juniper ATP Cloud.

  • identification: identification des fichiers de trace.

  • parser: trace l’analyseur de contexte du protocole.

  • plugin: traçage du plug-in Advanced Anti-Malware (AAMW).

  • policy: traçage de la stratégie AAMW.

L’exemple suivant trace les connexions au pare-feu SRX Series et à la stratégie AAMW :

Avant de valider votre traceoption configuration, utilisez la show services advanced-anti-malware commande pour vérifier vos paramètres.

Vous pouvez également configurer les options de traçage de l’infrastructure à clé publique (PKI). Par exemple:

Le suivi de débogage sur le moteur de routage et le moteur de transfert de paquets peut être activé pour le proxy SSL en définissant la configuration suivante :

Vous pouvez activer les journaux dans le profil proxy SSL pour accéder à la cause racine de l’abandon. Les erreurs suivantes sont parmi les plus courantes :

  • Erreur de validation de la certification du serveur

  • La configuration de l’autorité de certification approuvée ne correspond pas à la vôtre.

  • Défaillances système, telles que des échecs d’allocation de mémoire

  • Les chiffrements ne correspondent pas.

  • Les versions SSL ne correspondent pas.

  • Les options SSL ne sont pas prises en charge.

  • L’autorité de certification racine a expiré. Vous devez charger une nouvelle autorité de certification racine.

Définissez les options de suivi de flux pour dépanner le trafic traversant votre pare-feu SRX Series :