Usar mensajes de registro de sistema no estándar para activar políticas de eventos
Algunos de los mensajes de registro del sistema a los que puede hacer referencia en una política de eventos no se enumeran en la salida del set event-options policy policy-name events ? comando. Estos mensajes de registro del sistema tienen un ID de evento y un message atributo. Los ID de eventos se basan en el origen del mensaje, como se muestra en la tabla 1.
Id. de eventos |
Origen |
|---|---|
SISTEMA |
Mensajes de demonios y servicios públicos de Junos |
NÚCLEO |
Mensajes del núcleo |
PIC |
Mensajes de tarjetas de interfaz física (PIC) y concentradores de PIC flexible (FPC) |
LCC |
En un enrutador de matriz de transmisión, mensajes de un chasis de tarjeta de línea (LCC) |
SCC |
En un enrutador de matriz de transmisión, mensajes de un chasis de tarjeta de conmutación (SCC) |
Para basar la política de eventos en los tipos de eventos que se muestran en la tabla 1, incluya la events event-id instrucción y la attributes-match instrucción con el event-id.message matches "message" atributo en el [edit event-options policy policy-name] nivel de jerarquía:
[edit event-options policy policy-name] events event-id; attributes-match { event-id.message matches "message"; }
Por ejemplo, la siguiente política de eventos hace referencia a un KERNEL mensaje de registro del sistema. La política de eventos ejecuta la raise-trap acción solo si se produce un KERNEL evento que contenga un mensaje que coincida con "salió en la señal 11".
[edit event-options]
policy kernel-policy {
events KERNEL;
attributes-match {
KERNEL.message matches "exited on signal 11";
}
then {
raise-trap;
}
}