Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Surveillance du NAT

Configuration des journaux de session NAT

Vous pouvez configurer les journaux de session pour NAT à partir de la CLI. Par défaut, des journaux d’ouverture et de fermeture de session sont générés. Cependant, vous pouvez demander qu’un seul type de grume soit produit.

Pour configurer les journaux de session NAT :

  1. Allez au niveau hiérarchique [edit services service-set service-set-name syslog host class classname] .
  2. Configurez la journalisation NAT à l’aide de l’instruction nat-logs de configuration.
  3. Configurez la journalisation des sessions à l’aide de l’instruction session-logs . Les journaux d’ouverture et de fermeture sont produits par défaut. Spécifier open ou close ne produire qu’un seul type de journal.

    Ou

    Ou

  4. Pour les sessions NAT qui utilisent l’allocation de blocs de ports sécurisés (PBA), entrez l’option pba-interim-logging interval .
  5. Configurez une adresse IP /32 sous l’unité 0 de l’interface de service affectée à l’ensemble de services. Il s’agit de l’adresse IP source de tous les messages syslog générés par le service défini pour les journaux de session NAT. Si vous ne configurez pas l’adresse IP, les messages syslog ne sont pas générés.
    Remarque :

    Si vous utilisez autre chose qu’une adresse IP /32, le trafic indésirable peut être envoyé à l’interface de service, ce qui peut consommer un temps CPU précieux sur le PIC de service.

Surveillance de l’utilisation des pools NAT

Objet

Utilisez la commande pour rechercher des show services nat pool detail statistiques NAT globales liées à l’utilisation du pool. Cette commande est souvent utilisée conjointement avec la show services stateful-firewall statistics commande.

Mesures à prendre

Utilisation de l’utilitaire MIB spécifique à l’entreprise

Utilisation de l’utilitaire MIB spécifique à l’entreprise

Le MIB de l’utilitaire spécifique à l’entreprise vous permet d’ajouter des informations sur les applications conformes au protocole SNMP au MIB de l’utilitaire spécifique à l’entreprise. Les informations sur l’application comprennent :

  • Mappages NAT

  • Pools de NAT de classe opérateur (CGNAT)

  • Utilisation du processeur de l’ensemble de services

  • Utilisation de la mémoire de l’ensemble de services

  • Informations récapitulatives sur l’ensemble de services

  • Informations sur les pertes de paquets sur l’ensemble de services

  • Informations sur la zone mémoire du jeu de services

  • Utilisation du processeur et de la mémoire du PIC multiservice

  • Compteurs de flux de pare-feu dynamiques

  • Informations de connexion à l’application de session

  • Informations sur l’analyse de session

  • Informations d’analyse des abonnés

  • Informations sur l’équilibreur de charge de trafic

Vous utilisez un script SLAX (Stylesheet Language Alternative Syntax) fourni pour placer les informations des applications dans l’MIB de l’utilitaire spécifique à l’entreprise. Le script est appelé en fonction de stratégies d’événements (telles que le redémarrage du routeur ou le basculement des moteurs de routage) définies dans un script d’événement. Le script peut également être appelé à partir de la ligne de commande en tant que script op. Le script s’exécute uniquement sur le moteur de routage principal. Une fois le script appelé, il interroge régulièrement les données des composants spécifiés à l’aide de l’API XML-RPC et écrit les données converties dans la MIB de l’utilitaire en tant que variables SNMP. Le script redémarre automatiquement après l’expiration d’un cycle d’interrogation configuré.

Remplissage de la MIB de l’utilitaire spécifique à l’entreprise avec des informations

Pour utiliser un script SLAX afin de remplir la MIB de l’utilitaire spécifique à l’entreprise avec des informations :

  1. Activez le script services-oids-slax .

  2. Configurez la quantité maximale de mémoire pour le segment de données lors de l’exécution du script.

  3. Activez le script.

  4. (Facultatif) Activez l’argument pour autoriser la log-stats journalisation sys des statistiques de débit de pare-feu dynamique lors de l’exécution du script d’événement.

    1. Affichez les stratégies d’événement et les arguments qui peuvent être utilisés.

      L’argument log-stats n’apparaît pas, vous devez donc l’activer.

    2. Démarrez le shell Linux.

    3. Ouvrez le fichier /var/db/scripts/event/services-oids-eve-policy.slax pour le modifier.

    4. Supprimez les pièces jointes de commentaire (/* et */) entourant les <arguments> balises contenant “log-stats”.

    5. Quittez le shell Linux et revenez à la CLI.

    6. Chargez les modifications que vous avez apportées au fichier de script d’événement.

      L’argument log-stats est disponible au prochain redémarrage du script d’événement.

  5. Configurez le fichier de journalisation du script services-oids.log.

  6. Synchronisez les scripts entre les moteurs de routage de sorte que lorsqu’un basculement du moteur de routage se produit, la stratégie d’événement démarre sur le nouveau moteur principal.

    • Pour synchroniser par commit :

    • Pour synchroniser les scripts à chaque fois que vous exécutez un commit synchronize:

  7. Le script démarre automatiquement au démarrage du système, mais vous pouvez le démarrer manuellement avec la CLI.

    Le Tableau 1 décrit les arguments que vous pouvez utiliser.

    Tableau 1 : Arguments pour le script services-oids.slax

    Argumentation

    Descriptif

    Propre

    La valeur de 1 efface tous les OID d’utilité MIB. Utilisez-le uniquement pour nettoyer les tables OID.

    sémaphore clair

    La valeur de 1 réinitialise le sémaphore dans la MIB de l’utilitaire pour récupérer à partir d’une sortie de script anormale ou d’une sortie de script manuelle.

    déboguer

    Imprime les messages de débogage sur la console.

    détail

    Affiche la sortie détaillée.

    intervalle

    Définit le nombre de secondes entre les cycles d’interrogation (la valeur par défaut est 120).

    invoke-debugger

    Appelle le script en mode débogueur.

    log-stats

    Yes value active la journalisation sys des statistiques de débit de pare-feu dynamique (la valeur par défaut est non).

    max-polls

    Définit le nombre de cycles d’interrogation avant de quitter le script (la valeur par défaut est 30).

    Un cycle seulement

    Valeur des 1 abandons après un cycle de sondage. La stratégie d’événement ne redémarre pas le script. Utilisez cette option pour les tests uniquement. La valeur par défaut est 0.

    signal d’arrêt

    La valeur de 1 arrête le script et définit le sémaphore, ce qui entraîne la fermeture de l’itération suivante.

    silencieux

    Imprime les messages de trace sur la console s’il n’est pas défini. Définissez-le sur chaîne de longueur nulle ( » « ) pour l’annuler. La valeur par défaut est 1.

    |

    Canalise via une commande.

  8. Vérifiez l’état du script à partir du fichier journal.

  9. Vérifiez que vous recevez les mises à jour de l’utilitaire MIB de l’OID.

    Pour exclure les informations d’horodatage, utilisez

Arrêt du script SLAX avec la CLI

Pour arrêter le script SLAX de la CLI :

Lancez l’argument d’arrêt.

Effacement de la MIB utilitaire

Pour effacer tous les OID de MIB utilitaires :

Lancez l’argument propre.

Récupération d’une sortie de script SLAX anormale ou d’une sortie de script SLAX avec la CLI

Pour récupérer à partir d’une sortie de script SLAX anormale ou d’une sortie de script SLAX avec la CLI :

Émettez l’argument du sémaphore clair.