Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

traceoptions (Security Group VPN)

Syntax

Hierarchy Level

Description

グループ VPN トレース オプションを設定して、ネットワークやサーバーのIKEに役立てできます。これにより、標準の tracefile 構成による1つまたは複数のトンネルネゴシエーションのトラブルシューティングに役立ちます。トレースを使用すると、ユーザーは詳細なパケット交換とネゴシエーション情報を表示できます。Group VPNv2 は、SRX300、SRX320、SRX340、SRX345、SRX550HM、SRX1500、SRX4100、SRX4200、SRX4600 の各デバイスおよび vSRX インスタンスでサポートされています。

Options

  • file—トレース ファイル オプションを設定します。

    • filename—トレース操作の出力を受け取るファイルの名前。名前は二重引用符で囲みます。すべてのファイルがディレクトリ/var/logに配置されます。

    • files number—最大トレース ファイル数。トレースファイルの名前trace-fileが最大サイズに達すると、トレースファイル数trace-file.0が上限 trace-file.1に達するまで、名前が変更されて、その後、その後、その後になります。最も古いアーカイブファイルが上書きされます。

      最大ファイル数を指定する場合は、 sizeオプションとファイル名を使用して、最大ファイルサイズを指定する必要があります。

      値2 ~ 1000 ファイル

      値10ファイル

    • match regular-expression—正規表現を含む行を含める場合は、出力を改善します。

    • size maximum-file-size—各トレース ファイルの最大サイズ(KB)、メガバイト(MB)、またはギガバイト(GB) トレースファイルの名前trace-fileがこのサイズに達すると、名前trace-file.0が変更されます。trace-fileこれが最大サイズに達すると、 trace-file.0名前がtrace-file.1変更 trace-file され trace-file.0、名前が変更されることになります。このスキームの名前は、トレースファイルが最大数に達するまで続けられます。その後、最も古いトレースファイルが上書きされます。

      最大ファイルサイズを指定する場合は、 filesオプションとファイル名を使用して、最大数のトレースファイルも指定する必要があります。

      構文x kKB を指定するxm場合、MB を指定xgする場合、または GB を指定する場合は、

      値10 KB ~ 1 GB

      値128 KB

    • world-readable | no-world-readable—デフォルトでは、トレース操作を設定したユーザーだけがログ ファイルにアクセスできます。このworld-readableオプションを選択すると、すべてのユーザーがファイルを読み取ることができます。デフォルトの動作を明示的に設定するno-world-readableには、オプションを使用します。

  • flag:実行するトレース操作。複数のflagステートメントを含めるには、2つ以上のトレース操作を指定します。

    • all—すべてのアクティビティをトレースします。

    • certificates—証明書に関連するアクティビティをトレースします。

    • config:設定アクティビティをトレースします。

    • database:SA 関連のデータベース アクティビティをトレースします。

    • general—一般的なアクティビティをトレースします。

    • high-availability:可用性の高い運用をトレースします。

    • ike:プロトコル IKEを追跡します。

    • next-hop-tunnels:Trace next-hop tunnel 操作。

    • parse:トレース構成処理。

    • policy-manager—トレース IKE アクティビティを追跡します。

    • routing-socket:ルーティング ソケットアクティビティをトレースします。

    • thread:Trace Thread 処理。

    • timer—トレース タイマー アクティビティ。

  • gateway-filter—グループ VPN サーバーとグループ メンバー間のトンネルのデバッグを設定します。このオプションは、グループ VPN サーバーまたはメンバーに設定されています。

    • local-address:サーバー上で設定した場合、グループ VPN サーバーの IP アドレス。メンバーに設定されている場合は、グループ VPN メンバーの IP アドレス。

    • remote-address—サーバー上で設定した場合、グループ VPN メンバーの IP アドレス。メンバーに設定されている場合は、グループ VPN サーバーの IP アドレス。

  • level—デバッグのレベルを設定します。

    • all—すべてのレベルを一致。

    • error:エラー条件を一致します。

    • info—通知メッセージを一致します。

    • notice—特に処理する必要がある条件を満たします。

    • verbose—詳細メッセージを一致します。

    • warning—警告メッセージを一致します。

  • no-remote-trace—リモート トレースを無効にします。

Required Privilege Level

trace — このステートメントを設定に表示するには。

trace-control — このステートメントを設定に追加します。

Release Information

リリース 10.2 Junos OSで発表されたステートメント。バージョン管理用にリリース リリース で追加された [ ] 階層レベルJunos OS gateway-filteredit security group-vpn member ike オプション15.1X49-D30サポートvSRX。