Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

시스템 로그 메시지를 원격 대상으로 직접 전송

로그에 포함할 메시지의 기능 및 심각도를 지정합니다

각 시스템 로그 메시지는 동일한 소스(예: 소프트웨어 프로세스)에 의해 생성되거나 유사한 조건 또는 활동(예: 인증 시도)과 관련된 메시지를 함께 그룹화하는 기능에 속합니다. 또한 각 메시지에는 트리거된 이벤트가 라우팅 플랫폼 기능에 얼마나 심각한 영향을 미치는지를 나타내는 심 각도 수준이 미리 할당되어 있습니다.

시설 및 대상에 대한 로깅을 구성할 때 각 시설에 대한 심각도 수준을 지정합니다. 해당 수준 이상으로 평가된 기능의 메시지는 다음 대상으로 기록됩니다.

대상에 대한 자세한 정보는 시스템 로그 메시지를 사용자 터미널로 전달시스템 로그 메시지를 콘솔로 전달을 참조하십시오.

둘 이상의 기능에 속하는 메시지를 특정 대상에 기록하려면 각 기능 및 관련 심각도를 대상에 대한 문 세트 내에서 별도의 문으로 지정합니다.

표 1 에는 계층 수준에서 구성 문에 지정할 수 있는 Junos OS 시스템 로깅 기능이 나와 있습니다.[edit system syslog]

표 1: Junos OS 시스템 로깅 기능

시설

이벤트 또는 오류 유형

any

모두(모든 시설에서 보낸 메시지)

authorization

인증 및 권한 부여 시도

change-log

Junos OS 구성 변경 사항

conflict-log

라우터 유형에서 지정된 구성이 잘못되었습니다.

daemon

시스템 프로세스에서 수행한 작업 또는 발생한 오류

dfc

동적 플로우 캡처와 관련된 이벤트

explicit-priority

시스템 로그 메시지에 우선 순위 및 기능 포함

external

로컬 외부 애플리케이션에서 수행한 작업 또는 발생한 오류

firewall

방화벽 필터로 수행한 패킷 필터링 작업

ftp

FTP 프로세스에서 수행한 작업 또는 발생한 오류

interactive-commands

Junos OS 명령줄 인터페이스(CLI) 프롬프트 또는 Junos XML 프로토콜이나 NETCONF XML 클라이언트와 같은 클라이언트 애플리케이션에서 실행된 명령

kernel

Junos OS 커널에서 수행한 작업 또는 발생한 오류

ntp

Network Time Protocol 프로세스에서 수행한 작업 또는 발생한 오류

pfe

패킷 포워딩 엔진에서 수행한 작업 또는 발생한 오류

user

user-space 프로세스에서 수행한 작업 또는 발생한 오류

표 2 에는 계층 수준에서 구성 문에 지정할 수 있는 심각도 수준이 나와 있습니다.[edit system syslog] 수준 infoemergency 심각도가 가장 높은 수준(기능에 가장 큰 영향을 미침)에서 가장 낮은 순서대로 나열됩니다.

다른 심각도 수준과 달리, 이 수준은 none 트리거된 이벤트가 라우팅 기능에 얼마나 심각한 영향을 미치는지 표시하는 대신 기능의 로깅을 비활성화합니다. 자세한 정보는 기능의 시스템 로깅 비활성화를 참조하십시오.

표 2: 시스템 로그 메시지 심각도 수준

심각도 수준

설명

해당 없음

none

대상에 연결된 기능의 로깅을 비활성화합니다

0

emergency

시스템 오류 또는 라우터 기능을 중단시키는 기타 조건

1

alert

손상된 시스템 데이터베이스와 같이 즉각적인 수정이 필요한 조건

2

critical

하드웨어 오류와 같은 중요한 조건

3

error

긴급 상황, 경고, 위험 수준의 오류보다 일반적으로 덜 심각한 결과가 발생하는 오류 조건

4

warning

모니터링이 필요한 조건

5

notice

오류는 아니지만 특별한 처리가 필요할 수 있는 조건

6

info

관심 영역의 이벤트 또는 비 오류 조건

7

any

모든 심각도 수준 포함

로그 파일로 시스템 로그 메시지 보내기

시스템 로그 메시지를 로컬 라우팅 엔진의 /var/log 디렉터리에 있는 파일로 보내려면 계층 수준에서 문을 포함 file 합니다.[edit system syslog]

기능 및 심각도 수준 목록은 로그에 포함할 메시지의 기능 및 심각도 지정을 참조하십시오.

로그 파일이 너무 커지는 것을 방지하기 위해 Junos OS 시스템 로깅 유틸리티는 기본적으로 정의된 크기의 파일 시퀀스에 메시지를 씁니다. 문을 포함 archive 함으로써 모든 로그 파일 또는 특정 로그 파일에 대해 파일 수, 최대 크기 및 파일을 읽을 수 있는 사용자를 구성할 수 있습니다. 자세한 내용은 로그 파일 크기, 개수 및 보관 속성 지정을 참조하십시오.

다음 명령문에 대한 자세한 내용은 표시된 섹션을 참조하십시오.

사용자 터미널에 시스템 로그 메시지 직접 전송

로컬 라우팅 엔진에 로그인한 한 명 이상의 특정 사용자(또는 모든 사용자)의 터미널 세션으로 시스템 로그 메시지를 전달하려면 계층 수준에서 다음 문을 포함 user 합니다.[edit system syslog]

여러 값을 공백으로 구분하여 하나 이상의 Junos OS 사용자 이름을 지정하거나 별표(*)를 사용하여 로컬 라우팅 엔진에 로그인한 모든 사용자를 나타냅니다.

로깅 기능 및 심각도 수준 목록은 로그에 포함할 메시지의 기능 및 심각도 지정을 참조하십시오. 명령문에 대한 match 자세한 내용은 문자열 및 정규식을 사용하여 로그된 메시지 집합 구체화를 참조하십시오.

시스템 로그 메시지를 콘솔로 직접 전달

시스템 로그 메시지를 로컬 라우팅 엔진의 콘솔로 보내려면 계층 수준에서 문을 포함 console 합니다.[edit system syslog]

로깅 기능 및 심각도 수준 목록은 로그에 포함할 메시지의 기능 및 심각도 지정을 참조하십시오.

시스템 로그 메시지를 원격 시스템 또는 다른 라우팅 엔진으로 직접 전송

시스템 로그 메시지를 원격 시스템 또는 다른 라우팅 엔진으로 전달하려면 계층 수준에서 문을 포함 host 합니다.[edit system syslog]

시스템 로그 메시지를 원격 시스템으로 보내려면 원격 시스템의 IP 버전 4(IPv4) 주소, IP 버전 6(IPv6) 주소 또는 정규화된 호스트 이름을 지정하는 문을 포함 host hostname 합니다. 원격 시스템이 표준 syslogd 유틸리티를 실행해야 합니다. 메시지를 다른 주니퍼 네트웍스 디바이스로 보내는 것은 권장하지 않습니다. 원격 시스템으로 전달되는 각 시스템 로그 메시지에서 로컬 라우팅 엔진의 호스트 이름은 타임스탬프 뒤에 나타나 메시지의 소스임을 나타냅니다.

시스템 로그 메시지를 두 개의 라우팅 엔진이 설치되어 작동하는 디바이스의 다른 라우팅 엔진으로 전달하려면 문을 포함합니다. host other-routing-engine 이 문은 자동으로 상호 작용하지 않으므로 라우팅 엔진이 서로 메시지를 전달하도록 하려면 각 라우팅 엔진 구성에 포함해야 합니다. 다른 라우팅 엔진으로 전달되는 각 메시지에서 문자열 re0 or re1 는 메시지의 소스를 나타내기 위해 타임스탬프 뒤에 나타납니다.

문 아래에 host 구성할 로깅 기능 및 심각도 수준 목록은 로그에 포함할 메시지의 기능 및 심각도 지정을 참조하십시오.

각 메시지에 기능 및 심각도 수준 정보를 기록하려면 문을 포함합니다.explicit-priority 자세한 내용은 시스템 로그 메시지에 우선 순위 정보 포함을 참조하십시오.

명령문에 대한 match 자세한 내용은 문자열 및 정규식을 사용하여 로그된 메시지 집합 구체화를 참조하십시오.

메시지를 원격 시스템으로 보낼 때 메시지에 보고된 디바이스의 IP 주소를 소스로 지정하는 문을 포함 source-address 할 수 있습니다. 각 host 문에서 대체 기능을 할당하는 문과 log-prefix 각 메시지에 문자열을 추가하는 문을 포함 facility-override 합니다. IETF 시스템 로그 메시지 형식의 원격 시스템 로그 서버로 구조화된 시스템 로그 메시지를 전달할 수 있는 문을 포함 structured-data 할 수 있습니다.

원격 대상으로 전달되는 시스템 로그 메시지의 대체 소스 주소 지정

메시지가 원격 시스템으로 전달될 때 시스템 로그 메시지에 보고할 소스 라우터를 지정하려면 계층 수준에서 문을 포함 source-address 합니다.[edit system syslog]

source-address은 라우터 인터페이스 중 하나에 구성된 유효한 IPv4 또는 IPv6 주소입니다. 이 주소는 계층 수준의 문 [edit system syslog]host hostname 지정된 모든 원격 시스템으로 전달되는 메시지에 보고되지만 다른 라우팅 엔진으로 전달되는 메시지에는 보고되지 않습니다.

원격 대상으로 전달되는 시스템 로그 메시지에 텍스트 문자열 추가

원격 시스템 또는 다른 라우팅 엔진으로 전달되는 모든 시스템 로그 메시지에 텍스트 문자열을 추가하려면 계층 수준에서 문을 포함 log-prefix 합니다.[edit system syslog host]

문자열은 등호( = ) 및 콜론( : )을 제외한 영숫자 또는 특수 문자를 포함할 수 있습니다. 또한 공백 문자를 포함할 수 없습니다. 문자열에 공백을 포함시키려고 따옴표(" ")로 묶지 마십시오.

Junos OS 시스템 로깅 유틸리티는 시스템 로그 메시지가 로그에 기록될 때 지정된 문자열에 콜론과 공백을 자동으로 추가합니다. 메시지를 생성한 라우팅 엔진의 식별자 뒤에 문자열이 삽입됩니다.

다음 예제에서는 라우터가 M120 라우터임을 나타내기 위해 모든 메시지에 문자열 M120를 추가하고 메시지를 원격 시스템 hardware-logger.mycompany.com 으로 보내는 방법을 보여줍니다.

이러한 구성 문이 origin1이라는 M120 라우터에 포함되면 시스템 로그온 hardware-logger.mycompany.com 에 다음과 같은 메시지가 표시됩니다.

원격 대상으로 전달되는 시스템 로그 메시지의 대체 기능 이름 변경

로컬 라우터 또는 스위치에 기록된 메시지에 할당된 일부 기능은 Junos OS 특정 이름을 가집니다( Junos OS 시스템 로깅 기능 참조). 권장 구성에서 계층 수준으로 [edit system syslog host hostname] 지정된 원격 시스템은 주니퍼 네트웍스 라우터 또는 스위치가 아니므로 syslogd 유틸리티는 Junos OS 특정 이름을 해석할 수 없습니다. 메시지가 원격 시스템으로 전달될 때 표준 syslogd 유틸리티가 이러한 기능의 메시지를 처리하도록 하려면 Junos OS별 기능 이름 대신 표준 localX 기능 이름이 사용됩니다.

원격 대상으로 전달되는 시스템 로그 메시지에 대한 기본 기능 사용되는 Junos OS 특정 기능 이름 옆에 기본 대체 기능 이름이 나열됩니다.

원격 시스템의 syslogd 유틸리티는 메시지의 소스(주니퍼 네트웍스 라우터 또는 스위치 또는 원격 시스템 자체)에 관계없이 동일한 방식으로 기능에 속하는 모든 메시지를 처리합니다. 예를 들어, 시설에서 authorization 원격 시스템으로의 다이렉트 메시지라고 불리는 local-router 라우터 구성의 다음 문 monitor.mycompany.com 있습니다.

로컬 authorization 시설에 대한 기본 대체 기능도 authorization입니다. syslogd 유틸리티가 기능에 monitor 속한 authorization 메시지를 /var/log/auth-attempts 파일에 쓰도록 구성된 경우, 파일에는 사용자가 로그인 local-router 할 때 생성되는 메시지와 사용자가 로그인할 때 생성되는 메시지가 포함됩니다. monitor 소스 시스템의 이름이 각 시스템 로그 메시지에 표시되지만 여러 시스템의 메시지가 혼합되어 파일 내용을 auth-attempts 분석하기가 더 어려워질 수 있습니다.

각 소스에서 메시지를 더 쉽게 분리하기 위해 다음으로 전달될 때 생성 local-router 되는 모든 메시지에 대체 기능을 할당할 수 있습니다.monitor 그런 다음 자체에서 생성된 monitor 메시지와 다른 파일에 대체 기능을 사용하여 메시지를 쓰도록 syslogd 유틸리티를 구성할 monitor 수 있습니다.

원격 시스템으로 전달되는 모든 메시지에 사용되는 기능을 변경하려면 계층 수준에서 다음 문을 포함 facility-override 합니다.[edit system syslog host hostname]

일반적으로 기능 중 하나와 같이 원격 시스템에서 아직 사용되지 않는 대체 기능을 지정하는 localX 것이 좋습니다. 원격 시스템에서 원하는 방식으로 메시지를 처리하도록 syslogd 유틸리티도 구성해야 합니다.

시설 재정의 문에 대한 시설 은 문에서 지정할 수 있는 기능을 나열합니다 facility-override .

계층 수준에서 문을 포함 facility-override 하지 않는 것이 좋습니다. [edit system syslog host other-routing-engine] 메시지를 다른 라우팅 엔진으로 보낼 때 대체 기능 이름을 사용할 필요가 없습니다. 해당 Junos OS 시스템 로깅 유틸리티가 Junos OS 특정 이름을 해석할 수 있기 때문입니다.

다음 예제는 오류 수준 이상의 로컬 라우터에서 생성된 모든 메시지를 monitor.mycompany.com 라는 원격 시스템의 local0 기능에 기록하는 방법을 보여줍니다.

다음 예는 캘리포니아에 위치한 라우터와 뉴욕에 위치한 라우터를 구성하여 central-logger.mycompany.com 라는 단일 원격 시스템에 메시지를 보내는 방법을 보여줍니다. 캘리포니아에서 보낸 메시지는 대체 시설 local0에 할당되고 뉴욕에서 보낸 메시지는 대체 시설 local2에 할당됩니다.

  • local0 기능에서 메시지를 집계하도록 캘리포니아 라우터를 구성합니다.

  • local2 기능에서 메시지를 집계하도록 New York 라우터를 구성합니다.

그런 다음 central-logger에서 local0 기능의 메시지를 파일 change-log 로, local2 기능의 메시지를 new-york-config 파일로 쓰도록 시스템 로깅 유틸리티를 구성할 수 있습니다.

원격 대상으로 전달되는 시스템 로그 메시지를 위한 기본 기능

표 3 에는 사용되는 Junos OS 특정 설비 이름 옆에 기본 대체 설비 이름이 나와 있습니다. 나열되지 않은 시설의 경우, 기본 대체 이름은 로컬 시설 이름과 동일합니다.

표 3: 원격 대상으로 전달되는 메시지에 대한 기본 기능

Junos OS–특정 로컬 시설

원격 대상으로 전달될 때의 기본 기능

변경 로그

로컬6

충돌 로그

로컬5

DFC

로컬1

방화벽

로컬3

인터랙티브 명령

로컬7

PFE

로컬4

원격 대상으로 전달되는 시스템 로그 메시지를 위한 대체 기능

표 4 에는 명령문에서 facility-override 지정할 수 있는 기능이 나와 있습니다.

표 4: facility-override 문을 위한 기능

시설

설명

authorization

인증 및 권한 부여 시도

daemon

시스템 프로세스에서 수행한 작업 또는 발생한 오류

ftp

FTP 프로세스에서 수행한 작업 또는 발생한 오류

kernel

Junos OS 커널에서 수행한 작업 또는 발생한 오류

local0

지역 시설 번호 0

local1

지역 시설 번호 1

local2

지역 시설 번호 2

local3

지역 시설 번호 3

local4

지역 시설 번호 4

local5

지역 시설 번호 5

local6

지역 시설 번호 6

local7

지역 시설 번호 7

user

user-space 프로세스에서 수행한 작업 또는 발생한 오류

계층 수준에서 문을 포함 facility-override 하지 않는 것이 좋습니다. [edit system syslog host other-routing-engine] 메시지를 다른 라우팅 엔진으로 보낼 때 대체 기능 이름을 사용할 필요가 없습니다. 해당 Junos OS 시스템 로깅 유틸리티가 Junos OS 특정 이름을 해석할 수 있기 때문입니다.

예: 원격 대상으로 전달되는 시스템 로그 메시지에 대체 기능 할당

오류 수준 이상의 로컬 라우팅 플랫폼에서 생성된 모든 메시지를 라는 원격 시스템의 monitor.mycompany.com시설에 기록 local0 합니다.

캘리포니아에 위치한 라우팅 플랫폼과 뉴욕에 있는 라우팅 플랫폼을 구성하여 central-logger.mycompany.com 라는 단일 원격 시스템에 메시지를 보냅니다. 캘리포니아에서 보낸 메시지에는 대체 시설 local0이 할당되고 뉴욕에서 보낸 메시지는 대체 시설 local2에 할당됩니다.

  • 시설에서 메시지를 집계하도록 캘리포니아 라우팅 플랫폼을 구성합니다.local0

  • 시설에서 메시지를 집계하도록 New York 라우팅 플랫폼을 구성합니다.local2

그런 central-logger, 다음 시스템 로깅 유틸리티를 구성하여 시설에서 california-config 파일로, 그리고 시설에서 local2 local0 new-york-config 파일로 메시지를 쓸 수 있습니다.