SUR CETTE PAGE
Suivi des événements L2TP pour le dépannage
La fonction de traçage Junos OS suit les opérations L2TP et enregistre les événements dans un fichier journal. Les descriptions des erreurs capturées dans le fichier journal fournissent des informations détaillées pour vous aider à résoudre les problèmes.
Cette rubrique fait référence au suivi des opérations L2TP sur les routeurs MX Series. Pour suivre les opérations L2TP sur les routeurs M Series, consultez Suivi des opérations L2TP.
Par défaut, rien n’est tracé. Lorsque vous activez l’opération de suivi, le comportement de suivi par défaut est le suivant :
Les événements importants sont consignés dans un fichier situé dans le
/var/log
répertoire. Par défaut, le routeur utilise le nomjl2tpd
de fichier . Vous pouvez spécifier un nom de fichier différent, mais vous ne pouvez pas modifier le répertoire dans lequel se trouvent les fichiers de trace.Lorsque le fichier
filename
journal de suivi atteint 128 kilo-octets (Ko), il est compressé et renomméfilename.0.gz
. Les événements suivants sont consignés dans un nouveau fichier appeléfilename
, jusqu’à ce qu’il atteigne à nouveau sa capacité. À ce stade,filename.0.gz
est renommé et est compressé etfilename
renomméfilename.1.gz
filename.0.gz
. Ce processus se répète jusqu’à ce que le nombre de fichiers archivés atteigne le nombre maximal de fichiers. Ensuite, le fichier de trace le plus ancien, celui avec le nombre le plus élevé, est écrasé.Vous pouvez éventuellement spécifier le nombre de fichiers de trace compris entre 2 et 1000. Vous pouvez également configurer la taille maximale du fichier pour qu’elle soit comprise entre 10 Ko et 1 gigaoctet (Go). (Pour plus d’informations sur la façon dont les fichiers journaux sont créés, consultez l’Explorateur de journaux système.)
Par défaut, seul l’utilisateur qui configure l’opération de suivi peut accéder aux fichiers journaux. Vous pouvez éventuellement configurer l’accès en lecture seule pour tous les utilisateurs.
Les rubriques suivantes décrivent comment configurer tous les aspects du suivi des opérations L2TP :
Configuration du nom du journal de suivi L2TP
Par défaut, le nom du fichier qui enregistre la sortie de trace pour L2TP est jl2tpd
. Vous pouvez spécifier un nom différent avec l’option file
.
Pour configurer le nom de fichier pour les opérations de suivi L2TP :
Spécifiez le nom du fichier utilisé pour la sortie de suivi.
[edit services l2tp traceoptions] user@host# set file l2tp_logfile_1
Configuration du nombre et de la taille des fichiers journaux L2TP
Vous pouvez éventuellement spécifier le nombre de fichiers journaux de suivi compressés et archivés compris entre 2 et 1000. Vous pouvez également configurer la taille maximale du fichier pour qu’elle soit comprise entre 10 Ko et 1 gigaoctet (Go) ; la taille par défaut est de 128 kilo-octets (Ko).
Les fichiers archivés sont différenciés par un suffixe au format .number.gz
. Le fichier archivé le plus récent est .0.gz
et le fichier archivé le plus ancien est .(maximum number)-1.gz
. Lorsque le fichier journal de suivi actuel atteint sa taille maximale, il est compressé et renommé, et tous les fichiers archivés existants sont renommés. Ce processus se répète jusqu’à ce que le nombre maximal de fichiers archivés soit atteint, après quoi le fichier le plus ancien est écrasé.
Par exemple, vous pouvez définir la taille maximale des fichiers sur 2 Mo et le nombre maximal de fichiers sur 20. Lorsque le fichier qui reçoit la sortie de l’opération de suivi, , atteint 2 Mo, est compressé et renommé filename.0.gz
, filename
filename
et un nouveau fichier appelé filename
est créé. Lorsque le nouveau filename
atteint 2 Mo, filename.0.gz
est renommé et compressé et filename
renommé filename.1.gz
filename.0.gz
. Ce processus se répète jusqu’à ce qu’il y ait 20 fichiers de trace. Ensuite, le fichier le plus ancien, , filename.19.gz
est simplement écrasé lorsque le fichier filename.18.gz
le plus ancien suivant est compressé et renommé en filename.19.gz
.
Pour configurer le nombre et la taille des fichiers de trace :
Spécifiez le nom, le nombre et la taille du fichier utilisé pour la sortie de suivi.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 files 20 size 2097152
Configuration de l’accès au fichier journal L2TP
Par défaut, seul l’utilisateur qui configure l’opération de suivi peut accéder aux fichiers journaux. Vous pouvez permettre à tous les utilisateurs de lire le fichier journal et définir explicitement le comportement par défaut du fichier journal.
Pour spécifier que tous les utilisateurs peuvent lire le fichier journal :
Configurez le fichier journal pour qu’il soit lisible dans le monde entier.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 world-readable
Pour définir explicitement le comportement par défaut, seul l’utilisateur qui a configuré le suivi peut lire le fichier journal :
Configurez le fichier journal pour qu’il ne soit pas lisible dans le monde entier.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 no-world-readable
Configuration d’une expression régulière pour les messages L2TP à consigner
Par défaut, la sortie de l’opération de suivi inclut toutes les lignes relatives aux événements consignés.
Vous pouvez affiner la sortie en incluant des expressions régulières à faire correspondre.
Pour configurer les expressions régulières à mettre en correspondance :
Configurez l’expression régulière.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 match regex
Configuration du filtrage des abonnés pour les opérations de traçage L2TP
À partir de Junos OS version 14.1, vous pouvez appliquer des filtres à L2TP pour limiter le suivi à des abonnés ou à des domaines particuliers. Le filtrage des abonnés simplifie le dépannage dans un environnement évolutif en vous permettant de vous concentrer sur un ensemble réduit de résultats de suivi.
Pour les noms d’utilisateur d’abonnés dont la forme attendue est user@domain
, vous pouvez filtrer l’utilisateur, le domaine ou les deux. Vous pouvez utiliser un astérisque (*) comme caractère générique pour remplacer les caractères au début ou à la fin de l’un ou l’autre terme ou des deux termes afin de correspondre à un plus grand nombre d’abonnés.
Vous ne pouvez pas filtrer les résultats à l’aide d’un caractère générique au milieu des termes de l’utilisateur ou du domaine. Par exemple, les utilisations suivantes du caractère générique ne sont pas prises en charge : tom*25@example.com, tom125@ex*.com.
Lorsque vous activez le filtrage par nom d’utilisateur, les traces qui ne contiennent pas suffisamment d’informations pour déterminer le nom d’utilisateur sont automatiquement exclues.
Pour configurer le filtrage des abonnés :
Spécifiez le filtre.
[edit services l2tp traceoptions] user@host# set filter user user@domain
Note:Cette syntaxe est différente de celle utilisée pour filtrer les abonnés sur les routeurs M Series.
Considérez les exemples suivants d’utilisation du caractère générique pour le filtrage :
Filtrez les résultats pour l’abonné spécifique avec le nom d’utilisateur, tom@example.com.
[edit services l2tp traceoptions] user@host# set filter user tom@example.com
Filtrez les résultats pour tous les abonnés dont le nom d’utilisateur commence par tom.
[edit services l2tp traceoptions] user@host# set filter user tom*
Filtrez les résultats pour tous les abonnés dont le nom d’utilisateur se termine par tom.
[edit services l2tp traceoptions] user@host# set filter user *tom
Filtrez les résultats pour les abonnés avec le nom d’utilisateur tom sur tous les domaines commençant par ex.
[edit services l2tp traceoptions] user@host# set filter user tom@ex*
Filtrez les résultats pour tous les abonnés de tous les domaines qui se terminent par ample.com.
[edit services l2tp traceoptions] user@host# set filter user *ample.com
Filtrez les résultats pour tous les abonnés dont le nom d’utilisateur commence par tom sur les domaines qui se terminent par example.com.
[edit services l2tp traceoptions] user@host# set filter user tom*@*example.com
Configuration des indicateurs de traçage L2TP
Par défaut, seuls les événements importants sont consignés. Vous pouvez spécifier les événements et les opérations consignés en spécifiant un ou plusieurs indicateurs de suivi.
Pour configurer les indicateurs des événements à consigner :
Configurez les indicateurs.
[edit services l2tp traceoptions] user@host# set flag flag
Configuration du niveau de gravité pour filtrer les messages L2TP consignés
Les messages associés à un événement consigné sont classés en fonction du niveau de gravité. Vous pouvez utiliser le niveau de gravité pour déterminer quels messages sont enregistrés pour le type d’événement. Un niveau de gravité faible est moins restrictif (filtre moins de messages) qu’un niveau plus élevé. Lorsque vous configurez un niveau de gravité, tous les messages de ce niveau et tous les niveaux supérieurs (plus restrictifs) sont consignés.
La liste suivante présente les niveaux de gravité dans l’ordre, du plus bas (le moins restrictif) au plus élevé (le plus restrictif). Cet ordre représente également la signification des messages ; Par exemple, error
les messages sont plus préoccupants que info
les messages.
verbose
info
notice
warning
error
Le niveau de gravité que vous configurez dépend du problème que vous essayez de résoudre. Dans certains cas, tous les messages relatifs à l’événement consigné peuvent être affichés. Spécifiez all
donc . Vous pouvez également spécifier verbose
avec le même résultat, car verbose
c’est le niveau de gravité le plus bas (le moins restrictif) ; cela n’a rien à voir avec le caractère laconique ou verbeux des messages. L’un ou l’autre choix génère une grande quantité de sortie. Vous pouvez spécifier un niveau de gravité plus restrictif, tel que notice
ou info
pour filtrer les messages. Par défaut, la sortie de l’opération de traçage inclut uniquement les messages dont le niveau de gravité est .error
Pour configurer le type de messages à consigner :
Configurez le niveau de gravité des messages.
[edit services l2tp traceoptions] user@host# set level severity