Suivi de flux pour les systèmes de location
La traçabilité de flux, également appelée traceoptions, vous permet de surveiller le flux de trafic entrant et sortant d’un équipement de sécurité. Vous pouvez utiliser traceoptions comme outil de débogage pour tracer les paquets lorsqu’ils traversent l’équipement de sécurité. Il fournit des détails sur les actions de l'appareil.
Présentation de la prise en charge de Flow Trace pour les systèmes de location
Pour un équipement de sécurité configuré avec des systèmes de location, par défaut, les traceoptions sont configurées au niveau racine uniquement. Dans ce cas, toutes les traces système, y compris les systèmes racine et locataire, sont enregistrées dans un seul fichier de trace. Cela a généré de grandes quantités d’informations dans un seul fichier.
Lorsque vous configurez les traceoptions au niveau du système de location, les traces de ces systèmes de location spécifiques sont enregistrées dans le fichier de trace respectif. Vous pouvez générer un fichier de sortie pour le système de location spécifié et trouver facilement les informations de trafic requises dans le fichier de trace.
Lorsque vous activez traceoptions, vous spécifiez le nom du fichier et le type d’informations que vous souhaitez tracer.
Toutes les traces de flux envoyées à un fichier journal dans la racine, si vous activez les traceoptions dans le contexte racine. Les traces d’un système de location ne sont envoyées au fichier de trace respectif que si vous activez les options de trace pour le système de location spécifique.
Configurer la prise en charge du suivi de flux pour les systèmes de location
La configuration des traceoptions pour un système de location inclut la configuration d’un fichier cible et d’un indicateur. Le fichier cible détermine l’emplacement d’enregistrement de la sortie de trace. L’indicateur définit le type de données à collecter. Si vous configurez des traceoptions pour un système de location, le fichier de trace correspondant est envoyé uniquement au fichier journal du système de location spécifique.
Pour configurer les traceoptions d’un système de location :
Après avoir validé la configuration traceoptions, vous pouvez afficher les fichiers de débogage traceoptions pour le système de location à l’aide show log tracefilename de la commande opérationnelle.
user@host:TSYS1> show log flow_tsys1.logNov 7 13:21:47 13:21:47.217744:CID-0:THREAD_ID-05:LSYS_ID-32:RT:<192.0.2.0/0->198.51.100.0/9011;1,0x0> : Nov 7 13:21:47 13:21:47.217747:CID-0:THREAD_ID-05:LSYS_ID-32:RT:packet [84] ipid = 39281, @0x7f490ae56d52 Nov 7 13:21:47 13:21:47.217749:CID-0:THREAD_ID-05:LSYS_ID-32:RT:---- flow_process_pkt: (thd 5): flow_ctxt type 0, common flag 0x0, mbuf 0x4882b600, rtbl7 Nov 7 13:21:47 13:21:47.217752:CID-0:THREAD_ID-05:LSYS_ID-32:RT: flow process pak fast ifl 88 in_ifp lt-0/0/0.101 Nov 7 13:21:47 13:21:47.217753:CID-0:THREAD_ID-05:LSYS_ID-32:RT: lt-0/0/0.101:192.0.2.0->198.51.100.0, icmp, (0/0) Nov 7 13:21:47 13:21:47.217756:CID-0:THREAD_ID-05:LSYS_ID-32:RT: find flow: table 0x11d0a2680, hash 20069(0xffff), sa 192.0.2.0, da 198.51.100.0, sp 0, d0 Nov 7 13:21:47 13:21:47.217760:CID-0:THREAD_ID-05:LSYS_ID-32:RT:Found: session id 0x12. sess tok 28685 Nov 7 13:21:47 13:21:47.217761:CID-0:THREAD_ID-05:LSYS_ID-32:RT: flow got session. Nov 7 13:21:47 13:21:47.217761:CID-0:THREAD_ID-05:LSYS_ID-32:RT: flow session id 18 Nov 7 13:21:47 13:21:47.217763:CID-0:THREAD_ID-05:LSYS_ID-32:RT: vector bits 0x200 vector 0x84ae85f0 Nov 7 13:21:47 13:21:47.217764:CID-0:THREAD_ID-05:LSYS_ID-32:RT:set nat 0x11e463550(18) timeout const to 2 Nov 7 13:21:47 13:21:47.217765:CID-0:THREAD_ID-05:LSYS_ID-32:RT: set_nat_timeout 2 on session 18 Nov 7 13:21:47 13:21:47.217765:CID-0:THREAD_ID-05:LSYS_ID-32:RT:refresh nat 0x11e463550(18) timeout to 2 Nov 7 13:21:47 13:21:47.217767:CID-0:THREAD_ID-05:LSYS_ID-32:RT:insert usp tag for apps Nov 7 13:21:47 13:21:47.217768:CID-0:THREAD_ID-05:LSYS_ID-32:RT:mbuf 0x4882b600, exit nh 0xfffb0006
Tableau de l’historique des modifications
La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.