Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Trace de flux pour les systèmes locataires

Le trace de flux, également appelé traceoptions, vous permet de surveiller le flux de trafic entrant et sortant d’un pare-feu SRX Series. Vous pouvez utiliser les tracoptions comme outil de débogage pour tracer les paquets pendant qu’ils traversent le pare-feu SRX Series. Les options trace vous aident à obtenir des détails sur les actions de votre équipement de sécurité.

Présentation de la prise en charge de trace de flux pour les systèmes locataires

Pour un pare-feu SRX Series configuré avec des systèmes locataires, par défaut, les options de suivi sont configurées au niveau racine uniquement. Dans ce cas, toutes les traces du système, y compris les systèmes racines et locataires, sont enregistrées dans un seul fichier de trace. Cela a généré de grandes quantités d’informations dans un seul fichier.

À partir de la version 19.4R1 de Junos OS, vous pouvez activer les opérations de suivi par niveau système de locataire. Lorsque vous configurez les options de suivi au niveau du système de locataire, les traces de ces systèmes locataires spécifiques sont enregistrées dans le fichier de suivi respectif. Vous pouvez générer un fichier de sortie pour le système de locataire spécifié et trouver facilement les informations de trafic requises dans le fichier de suivi.

Lorsque vous activez les options de suivi, vous spécifiez le nom du fichier et le type d’informations que vous souhaitez suivre.

Toutes les traces de flux envoyées vers un seul fichier journal en racine, si vous activez les options de suivi dans le contexte racine. Traces pour un système locataire envoyé uniquement au fichier de trace respectif, si vous activez les options de suivi pour le système locataire spécifique.

Configurer la prise en charge du trace de flux pour les systèmes locataires

La configuration des options de trace pour un système locataire comprend la configuration à la fois d’un fichier cible et d’un indicateur. Le fichier cible détermine l’emplacement d’enregistrement de la sortie de trace. L’indicateur définit le type de données à collecter. Si vous configurez les options de suivi pour un système locataire, le fichier trace respectif est envoyé au fichier journal du système du locataire spécifique uniquement.

Pour configurer des options de traçage pour un système locataire :

  1. Créez un système TSYS1 de locataire et configurez les configurations de base. Consultez la présentation de la configuration du système des locataires.
  2. Configurez le fichier cible pour enregistrer les informations de trace pour le système locataire.
  3. Configurez l’indicateur de traceoptions pour le système locataire.

Une fois la configuration de traceoptions engagée, vous pouvez consulter les fichiers de débogage de traceoptions pour le système locataire à l’aide d’une show log tracefilename commande opérationnelle.