SUR CETTE PAGE
Suivi des événements L2TP pour le dépannage
La fonction de traçage de Junos OS permet de suivre les opérations L2TP et d’enregistrer les événements dans un fichier journal. Les descriptions des erreurs capturées dans le fichier journal fournissent des informations détaillées pour vous aider à résoudre les problèmes.
Cette rubrique fait référence au suivi des opérations L2TP sur les routeurs MX Series. Pour tracer les opérations L2TP sur les routeurs M Series, voir Suivi des opérations L2TP.
Par défaut, rien n’est tracé. Lorsque vous activez l’opération de suivi, le comportement de suivi par défaut est le suivant :
Les événements importants sont consignés dans un fichier situé dans le
/var/logrépertoire. Par défaut, le routeur utilise le nomjl2tpdde fichier . Vous pouvez spécifier un autre nom de fichier, mais vous ne pouvez pas modifier le répertoire dans lequel se trouvent les fichiers de trace.Lorsque le fichier
filenamejournal de suivi atteint 128 kilo-octets (Ko), il est compressé et renomméfilename.0.gz. Les événements suivants sont enregistrés dans un nouveau fichier appeléfilename, jusqu’à ce qu’il atteigne à nouveau sa capacité. À ce stade,filename.0.gzest renomméfilename.1.gzetfilenameest compressé et renomméfilename.0.gz. Ce processus se répète jusqu’à ce que le nombre de fichiers archivés atteigne le nombre maximal de fichiers. Ensuite, le fichier de trace le plus ancien, celui qui contient le numéro le plus élevé, est écrasé.Vous pouvez éventuellement spécifier le nombre de fichiers de trace compris entre 2 et 1000. Vous pouvez également configurer la taille maximale du fichier pour qu’elle soit de 10 Ko à 1 gigaoctet (Go). (Pour plus d’informations sur la façon dont les fichiers journaux sont créés, voir l’Explorateur de journaux système.)
Par défaut, seul l’utilisateur qui configure l’opération de suivi peut accéder aux fichiers journaux. Vous pouvez éventuellement configurer l’accès en lecture seule pour tous les utilisateurs.
Les rubriques suivantes décrivent comment configurer tous les aspects du suivi des opérations L2TP :
Configuration du nom du journal de trace L2TP
Par défaut, le nom du fichier qui enregistre la sortie de trace pour L2TP est jl2tpd. Vous pouvez spécifier un nom différent avec l’option file .
Pour configurer le nom de fichier pour les opérations de suivi L2TP :
Spécifiez le nom du fichier utilisé pour la sortie de trace.
[edit services l2tp traceoptions] user@host# set file l2tp_logfile_1
Configuration du nombre et de la taille des fichiers journaux L2TP
Vous pouvez éventuellement spécifier le nombre de fichiers journaux de suivi compressés et archivés, compris entre 2 et 1000. Vous pouvez également configurer la taille maximale du fichier pour qu’elle soit de 10 Ko à 1 gigaoctet (Go) ; la taille par défaut est de 128 kilo-octets (Ko).
Les fichiers archivés sont différenciés par un suffixe au format .number.gz. Le fichier archivé le plus récent est .0.gz et le fichier archivé le plus ancien est .(maximum number)-1.gz. Lorsque le fichier journal de suivi actuel atteint sa taille maximale, il est compressé et renommé, et tous les fichiers archivés existants sont renommés. Ce processus se répète jusqu’à ce que le nombre maximum de fichiers archivés soit atteint, auquel cas le fichier le plus ancien est écrasé.
Par exemple, vous pouvez définir la taille maximale des fichiers sur 2 Mo et le nombre maximal de fichiers sur 20. Lorsque le fichier qui reçoit la sortie de l’opération de suivi, filename, atteint 2 Mo, filename est compressé et renommé filename.0.gz, et un nouveau fichier appelé filename est créé. Lorsque le nouveau filename atteint 2 Mo, filename.0.gz est renommé filename.1.gz et filename est compressé et renommé filename.0.gz. Ce processus se répète jusqu’à ce qu’il y ait 20 fichiers de trace. Ensuite, filename.18.gz le fichier le plus ancien, filename.19.gz, est simplement écrasé lorsque le fichier le plus ancien suivant est compressé et renommé en filename.19.gz.
Pour configurer le nombre et la taille des fichiers de trace :
Spécifiez le nom, le nombre et la taille du fichier utilisé pour la sortie de trace.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 files 20 size 2097152
Configuration de l’accès au fichier journal L2TP
Par défaut, seul l’utilisateur qui configure l’opération de suivi peut accéder aux fichiers journaux. Vous pouvez permettre à tous les utilisateurs de lire le fichier journal et vous pouvez définir explicitement le comportement par défaut du fichier journal.
Pour spécifier que tous les utilisateurs peuvent lire le fichier journal :
Configurez le fichier journal pour qu’il soit lisible dans tout le monde.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 world-readable
Pour définir explicitement le comportement par défaut, seul l’utilisateur qui a configuré le suivi peut lire le fichier journal :
Configurez le fichier journal pour qu’il soit illisible.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 no-world-readable
Configuration d’une expression régulière pour l’enregistrement des messages L2TP
Par défaut, la sortie de l’opération de traçage inclut toutes les lignes pertinentes pour les événements consignés.
Vous pouvez affiner la sortie en incluant des expressions régulières à faire correspondre.
Pour configurer les expressions régulières à faire correspondre :
Configurez l’expression régulière.
[edit services l2tp traceoptions] user@host# set file l2tp_1 _logfile_1 match regex
Configuration du filtrage des abonnés pour les opérations de suivi L2TP
À partir de la version 14.1 de Junos OS, vous pouvez appliquer des filtres à L2TP pour limiter le suivi à des abonnés ou à des domaines particuliers. Le filtrage des abonnés simplifie le dépannage dans un environnement à grande échelle en vous permettant de vous concentrer sur un ensemble réduit de résultats de suivi.
Pour les noms d’utilisateur d’abonné dont la forme attendue est user@domain, vous pouvez filtrer sur l’utilisateur, le domaine ou les deux. Vous pouvez utiliser un astérisque (*) comme caractère générique pour remplacer les caractères au début ou à la fin de l’un ou l’autre terme ou des deux termes afin de correspondre à un plus grand nombre d’abonnés.
Vous ne pouvez pas filtrer les résultats à l’aide d’un caractère générique au milieu des termes de l’utilisateur ou du domaine. Par exemple, les utilisations suivantes du caractère générique ne sont pas prises en charge : tom*25@example.com, tom125@ex*.com.
Lorsque vous activez le filtrage par nom d’utilisateur, les traces pour lesquelles les informations ne sont pas suffisantes pour déterminer le nom d’utilisateur sont automatiquement exclues.
Pour configurer le filtrage des abonnés :
Spécifiez le filtre.
[edit services l2tp traceoptions] user@host# set filter user user@domain
Remarque :Cette syntaxe est différente de celle utilisée pour filtrer les abonnés sur les routeurs M Series.
Considérez les exemples suivants d’utilisation du caractère générique pour le filtrage :
Filtrez les résultats pour le abonné spécifique avec le nom d’utilisateur, tom@example.com.
[edit services l2tp traceoptions] user@host# set filter user tom@example.com
Filtrez les résultats pour tous les abonnés dont le nom d’utilisateur commence par tom.
[edit services l2tp traceoptions] user@host# set filter user tom*
Filtrez les résultats pour tous les abonnés dont le nom d’utilisateur se termine par tom.
[edit services l2tp traceoptions] user@host# set filter user *tom
Filtrez les résultats pour les abonnés avec le nom d’utilisateur tom sur tous les domaines commençant par ex.
[edit services l2tp traceoptions] user@host# set filter user tom@ex*
Filtrez les résultats pour tous les abonnés sur tous les domaines qui se terminent par ample.com.
[edit services l2tp traceoptions] user@host# set filter user *ample.com
Filtrez les résultats pour tous les abonnés dont le nom d’utilisateur commence par tom sur les domaines qui se terminent par example.com.
[edit services l2tp traceoptions] user@host# set filter user tom*@*example.com
Configuration des indicateurs de traçage L2TP
Par défaut, seuls les événements importants sont enregistrés. Vous pouvez spécifier les événements et les opérations à consigner en spécifiant un ou plusieurs indicateurs de suivi.
Pour configurer les indicateurs des événements à journaliser :
Configurez les drapeaux.
[edit services l2tp traceoptions] user@host# set flag flag
Configuration du niveau de gravité pour filtrer les messages L2TP enregistrés
Les messages associés à un événement journalisé sont classés en fonction de leur niveau de gravité. Vous pouvez utiliser le niveau de gravité pour déterminer quels messages sont enregistrés pour le type d’événement. Un niveau de gravité faible est moins restrictif (filtre moins de messages) qu’un niveau plus élevé. Lorsque vous configurez un niveau de gravité, tous les messages de ce niveau et tous les niveaux supérieurs (plus restrictifs) sont enregistrés.
La liste suivante présente les niveaux de gravité par ordre du plus faible (le moins restrictif) au plus élevé (le plus restrictif). Cet ordre représente également la signification des messages ; Par exemple, error les messages sont plus préoccupants que les info messages.
verboseinfonoticewarningerror
Le niveau de gravité que vous configurez dépend du problème que vous essayez de résoudre. Dans certains cas, vous pouvez souhaiter voir tous les messages pertinents pour l’événement consigné, vous spécifiez alldonc . Vous pouvez également spécifier verbose avec le même résultat, car verbose est le niveau de gravité le plus bas (le moins restrictif) ; cela n’a rien à voir avec le caractère laconique ou la verbosité des messages. L’un ou l’autre choix génère une grande quantité de sortie. Vous pouvez spécifier un niveau de gravité plus restrictif, tel que notice ou info pour filtrer les messages. Par défaut, la sortie de l’opération de traçage inclut uniquement les messages dont le niveau de gravité est .error
Pour configurer le type de messages à consigner :
Configurez le niveau de sévérité des messages.
[edit services l2tp traceoptions] user@host# set level severity
Tableau de l’historique des modifications
La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.