システムログファイルを表示する
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
プラットフォームに関連する注意事項については、「 プラットフォーム固有のシステムログ動作」 セクションを参照してください。
単一シャーシシステムからのログファイルを表示する
シングルシャーシシステムに保存されているログファイルを表示するには、Junos OS CLI動作モードを入力し、以下のいずれかのコマンドを発行します。
user@host> show log log-filename user@host> file show log-file-pathname
デフォルトでは、コマンドはローカルルーティングエンジンに保存されているファイルを表示します。特定のルーティングエンジンに保存されているファイルを表示するには、ファイルまたはパス名の前に文字列 re0 または re1 とコロンを付けます。次の例では、どちらもスロット1のルーティングエンジンに保存されている /var/log/messages ファイルを示しています。
user@host> show log re1:messages user@host> file show re1:/var/log/messages
ログメッセージのフィールドについては、 Junos OSプロセスまたはライブラリによって標準形式で生成されたメッセージの解釈、 PIC上のサービスによって標準形式で生成されたメッセージの解釈、および 構造化データ形式で生成されたメッセージの解釈を参照してください。例については、 ログファイルのサンプルコンテンツを参照してください。
ログファイルサンプルコンテンツ
このトピックには、/var/logディレクトリのサンプルコンテンツが含まれています。ローカルルーティングエンジンに保存されている /var/log/messages ファイルの内容を表示することができます。( /var/log ディレクトリはログファイルのデフォルトの場所であるため、ファイル名に含める必要はありません。 メッセージ ファイルは、システムログメッセージの一般的に設定された宛先です。)
Junos OS Evolvedでは、 メッセージ ファイルはプライマリルーティングエンジンにのみ書き込まれます。バックアップ ルーティングエンジン メッセージは、プライマリ ルーティングエンジンの メッセージ ファイルにあります。
user@host> show log messages Apr 11 10:27:25 router1 mgd[3606]: UI_DBASE_LOGIN_EVENT: User 'barbara' entering configuration mode Apr 11 10:32:22 router1 mgd[3606]: UI_DBASE_LOGOUT_EVENT: User 'barbara' exiting configuration mode Apr 11 11:36:15 router1 mgd[3606]: UI_COMMIT: User 'root' performed commit: no comment Apr 11 11:46:37 router1 mib2d[2905]: SNMP_TRAP_LINK_DOWN: ifIndex 82, ifAdminStatus up(1), ifOperStatus down(2), ifName at-1/0/0
daemon ファシリティからのメッセージを含むように以前に設定されたファイル /var/log/processes の内容を表示できます。file show コマンドを発行するときは、ファイルの完全なパス名を指定する必要があります。
user@host> file show /var/log/processes Feb 22 08:58:24 router1 snmpd[359]: SNMPD_TRAP_WARM_START: trap_generate_warm: SNMP trap: warm start Feb 22 20:35:07 router1 snmpd[359]: SNMPD_THROTTLE_QUEUE_DRAINED: trap_throttle_timer_handler: cleared all throttled traps Feb 23 07:34:56 router1 snmpd[359]: SNMPD_TRAP_WARM_START: trap_generate_warm: SNMP trap: warm start Feb 23 07:38:19 router1 snmpd[359]: SNMPD_TRAP_COLD_START: trap_generate_cold: SNMP trap: cold start
explicit-priorityステートメントが[edit system syslog file processes]階層レベルに含まれている場合、ファイル/var/log/processesの内容を表示できます。
user@host> file show /var/log/processes Feb 22 08:58:24 router1 snmpd[359]: %DAEMON-3-SNMPD_TRAP_WARM_START: trap_generate_warm: SNMP trap: warm start Feb 22 20:35:07 router1 snmpd[359]: %DAEMON-6-SNMPD_THROTTLE_QUEUE_DRAINED: trap_throttle_timer_handler: cleared all throttled traps Feb 23 07:34:56 router1 snmpd[359]: %DAEMON-3-SNMPD_TRAP_WARM_START: trap_generate_warm: SNMP trap: warm start Feb 23 07:38:19 router1 snmpd[359]: %DAEMON-2-SNMPD_TRAP_COLD_START: trap_generate_cold: SNMP trap: cold start
スループットの過剰使用に対する警告メッセージのサポート:
このデバイスは、最大20Gbpsおよび7Mppsのインターネットミックス(IMIX)ファイアウォールパフォーマンスをサポートします。IMIXスループットがこれらの制限を超えると、新しいログメッセージが生成されます。これらのログメッセージは、スループットの過剰使用が発生していることを思い出させるものとして機能します。 show log messages コマンドを発行すると、以下のサンプルログメッセージが表示されます。
user@host> show log messages Apr 25 14:01:12 user Throughput exceed 20Gbps and 7Mpps in 35% of last 15 minutes, above the time threshold 10%! Apr 25 14:16:12 user Throughput exceed 20Gbps and 7Mpps in 95% of last 15 minutes, above the time threshold 10%!
スループットの過剰使用に注意を向けて、システムは 15 分ごとに、全体が 20 Gbps および 7 Mpps を超えた分数を計算します。過去 15 分間のうち、スループットが 1 分 30 秒(10%)を超えた場合、システムはログメッセージをトリガーします。例えば、次のようなログメッセージが表示されたとします。
Throughput exceed 20 Gbps and 7 Mpps in 35% of last 15 minutes, above the time threshold 10%!
これは、ログメッセージをトリガーした最後の15分間(15分の35%)に、スループットが20Gbpsおよび7Mppsを超えたことを意味します。
このログメッセージをオフにするには、スループットレベルを20Gbpsおよび7Mpps未満に下げるか、拡張パフォーマンスアップグレードライセンスをインストールすることをお勧めします。
この機能にはライセンスが必要です。ライセンス管理に関する一般的な情報については、 ジュニパーライセンスガイド を参照してください。詳細については、 SRXシリーズサービスゲートウェイ の製品データシートを参照するか、ジュニパーアカウントチームまたはジュニパーパートナーにお問い合わせください。
MD5ログファイルを表示する
Junos OSでは、
MD5がローカルに設定されているが、ピアデバイスでは設定されていない場合、
Apr 16 21:49:52 R1_re kernel: tcp_auth_ok: Packet from 2.2.2.2:52848 missing MD5 digest
MD5がピアに設定されているが、ローカルデバイスに設定されていない場合、
Apr 16 21:51:30 R1_re kernel: tcp_auth_ok: Packet from 2.2.2.2:54049 unexpectedly has MD5 digest
両方のルーターでMD5が設定されており、認証パスワードが一致しない場合、以下のログが表示されます。
Apr 16 21:51:58 R1_re kernel: tcp_auth_ok: Packet from 2.2.2.2:54049 wrong MD5 digest
Junos OS Evolvedでは、
TCP MD5認証がローカルで設定されているが、ピアデバイスでは設定されていない場合、ログメッセージは利用できません。
TCP MD5認証がピアで設定されているが、ローカルデバイスでは設定されていない場合、ログメッセージは利用できません。
両方のルーターでMD5が設定されており、認証パスワードが一致しない場合、以下のログが表示されます。
Apr 16 21:41:22 vScapa1-RE0-re0 kernel: %KERN-6-TCP: MD5 Hash failed for (2.2.2.2, 39213)->(1.1.1.1, 179)