방화벽 기능에 대해 생성된 이벤트의 시스템 로깅
방화벽 필터 작업에 대해 생성된 시스템 로그 메시지는 시설에 속합니다.firewall 다른 Junos OS 시스템 로깅 기능에 대해 할 수 있는 것과 마찬가지로, 시설 syslog 메시지를 지정된 파일, 한 명 이상의 로그인한 사용자(또는 모든 사용자)의 터미널 세션, 라우터(또는 스위치) 콘솔, 원격 호스트 또는 라우터(또는 스위치)의 다른 라우팅 엔진 등 하나 이상의 특정 대상으로 보낼 firewall 수 있습니다.
시설 syslog 메시지에 대한 firewall syslog 메시지 대상을 구성할 때, 계층 수준에서 [edit system syslog] 문을 포함하고 심각도 수준과 함께 시설 이름을 지정합니다 firewall . 지정된 수준 이상으로 평가된 메시지 firewall 는 대상에 기록됩니다.
접두사가 있는 DFWD_ 시스템 로그 메시지는 Junos OS 방화벽 필터의 컴파일 및 다운로드를 관리하는 방화벽 프로세스(dfwd)에 의해 생성됩니다. 접두사가 있는 PFE_FW_ 시스템 로그 메시지는 패킷 전달 기능을 관리하는 패킷 포워딩 엔진 컨트롤러에서 생성되는 방화벽 필터에 대한 메시지입니다. 자세한 내용은 시스템 로그 탐색기를 참조하십시오.
표 1 에는 시설에 대해 구성할 수 있는 시스템 로그 대상이 나와 있습니다.firewall
목적지 |
설명 |
[edit system syslog] 아래의 구성 문 |
|---|---|---|
| 파일 | 이 옵션을 구성하면 syslog 메시지가 기본 시스템 로그 파일에서 제외됩니다 파일에 기록된 메시지와 함께 우선 순위와 기능을 포함하려면 문을 포함합니다 UNIX 시스템 로그 형식을 기반으로 하는 기본 표준 메시지 형식을 재정의하려면 문을 포함합니다. |
file filename {
firewall severity;
allow-duplicates;
archive archive-options;
explicit-priority;
structured-data;
}
allow-duplicates;
archive archive-options;
time-format (option);
|
| 터미널 세션 | 이 옵션을 구성하면 syslog 메시지의 |
user (username | *) {
firewall severity;
}
time-format (option);
|
| 라우터(또는 스위치) 콘솔 | 이 옵션을 구성하면 방화벽 syslog 메시지의 복사본이 라우터(또는 스위치) 콘솔에 기록됩니다. |
console {
firewall severity;
}
time-format (option);
|
| 원격 호스트 또는 다른 라우팅 엔진 | 이 옵션을 구성하면 syslog 메시지의 syslog 메시지를 원격 시스템( 파일에 기록된 메시지와 함께 우선 순위와 기능을 포함하려면 문을 포함합니다 |
host (hostname | other-routing-engine) {
firewall severity;
allow-duplicates;
archive archive-options;
facility-override firewall;
explicit-priority;
}
allow-duplicates; # All destinations
archive archive-options;
time-format (option);
|
기본적으로 표준 형식 시스템 로그 메시지에 기록된 타임스탬프는 예시와 같이 메시지가 기록된 월, 일, 시, 분 및 초를 지정합니다.
Sep 07 08:00:10
시설에 관계없이 모든 시스템 로깅 메시지의 타임스탬프에 연도, 밀리초 또는 둘 다를 포함하려면 계층 수준에서 [edit system syslog] 다음 문 중 하나를 포함합니다.
time-format year;time-format millisecond;time-format year millisecond;
다음 예제에서는 밀리초(401)와 연도(2010)를 모두 포함하는 타임스탬프의 형식을 보여 줍니다.
Sep 07 08:00:10.401.2010