Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

방화벽 기능에 대해 생성된 이벤트의 시스템 로깅

방화벽 필터 작업에 대해 생성된 시스템 로그 메시지는 시설에 속합니다.firewall 다른 Junos OS 시스템 로깅 기능에 대해 할 수 있는 것과 마찬가지로, 시설 syslog 메시지를 지정된 파일, 한 명 이상의 로그인한 사용자(또는 모든 사용자)의 터미널 세션, 라우터(또는 스위치) 콘솔, 원격 호스트 또는 라우터(또는 스위치)의 다른 라우팅 엔진 등 하나 이상의 특정 대상으로 보낼 firewall 수 있습니다.

시설 syslog 메시지에 대한 firewall syslog 메시지 대상을 구성할 때, 계층 수준에서 [edit system syslog] 문을 포함하고 심각도 수준과 함께 시설 이름을 지정합니다 firewall . 지정된 수준 이상으로 평가된 메시지 firewall 는 대상에 기록됩니다.

접두사가 있는 DFWD_ 시스템 로그 메시지는 Junos OS 방화벽 필터의 컴파일 및 다운로드를 관리하는 방화벽 프로세스(dfwd)에 의해 생성됩니다. 접두사가 있는 PFE_FW_ 시스템 로그 메시지는 패킷 전달 기능을 관리하는 패킷 포워딩 엔진 컨트롤러에서 생성되는 방화벽 필터에 대한 메시지입니다. 자세한 내용은 시스템 로그 탐색기를 참조하십시오.

표 1 에는 시설에 대해 구성할 수 있는 시스템 로그 대상이 나와 있습니다.firewall

표 1: 방화벽 시설에 대한 syslog 메시지 대상

목적지

설명

[edit system syslog] 아래의 구성 문  

파일

이 옵션을 구성하면 syslog 메시지가 기본 시스템 로그 파일에서 제외됩니다 firewall .

파일에 기록된 메시지와 함께 우선 순위와 기능을 포함하려면 문을 포함합니다 explicit-priority .

UNIX 시스템 로그 형식을 기반으로 하는 기본 표준 메시지 형식을 재정의하려면 문을 포함합니다.structured-data 문이 structured-data 포함되면 파일에 기록된 메시지의 형식을 지정하는 다른 문(계층 수준의 문 [edit system syslog file filename] 과 계층 수준의 문[edit system syslog])explicit-priority time-format 은 무시됩니다.

file filename {
    firewall severity;
    allow-duplicates;
    archive archive-options;
    explicit-priority;
    structured-data;
}
allow-duplicates;
archive archive-options;
time-format (option);
터미널 세션

이 옵션을 구성하면 syslog 메시지의 firewall 복사본이 지정된 터미널 세션에 기록됩니다. 하나 이상의 사용자 이름을 지정하거나 로그인한 모든 사용자에 대해 지정합니다 * .

user (username | *) {
    firewall severity;
}
time-format (option);
라우터(또는 스위치) 콘솔

이 옵션을 구성하면 방화벽 syslog 메시지의 복사본이 라우터(또는 스위치) 콘솔에 기록됩니다.

console {
    firewall severity;
}
time-format (option);
원격 호스트 또는 다른 라우팅 엔진

이 옵션을 구성하면 syslog 메시지의 firewall 복사본이 지정된 원격 호스트 또는 다른 라우팅 엔진에 기록됩니다.

syslog 메시지를 원격 시스템(local3)으로 전달 firewall 하기 위한 기본 대체 기능을 재정의하려면, 문을 facility-override  firewall 포함합니다.

파일에 기록된 메시지와 함께 우선 순위와 기능을 포함하려면 문을 포함합니다 explicit-priority .

host (hostname | other-routing-engine) {
    firewall severity;
    allow-duplicates;
    archive archive-options;
    facility-override firewall;
    explicit-priority;
}
allow-duplicates; # All destinations
archive archive-options;
time-format (option);

기본적으로 표준 형식 시스템 로그 메시지에 기록된 타임스탬프는 예시와 같이 메시지가 기록된 월, 일, 시, 분 및 초를 지정합니다.

시설에 관계없이 모든 시스템 로깅 메시지의 타임스탬프에 연도, 밀리초 또는 둘 다를 포함하려면 계층 수준에서 [edit system syslog] 다음 문 중 하나를 포함합니다.

  • time-format year;

  • time-format millisecond;

  • time-format year millisecond;

다음 예제에서는 밀리초(401)와 연도(2010)를 모두 포함하는 타임스탬프의 형식을 보여 줍니다.