Usar mensajes de registro de sistema no estándar para activar políticas de eventos
Algunos de los mensajes de registro del sistema a los que puede hacer referencia en una política de eventos no se enumeran en la salida del set event-options policy policy-name events ?
comando. Estos mensajes de registro del sistema tienen un ID de evento y un message
atributo. Los ID de eventos se basan en el origen del mensaje, como se muestra en la tabla 1.
Id. de eventos |
Origen |
---|---|
SISTEMA |
Mensajes de demonios y servicios públicos de Junos |
NÚCLEO |
Mensajes del núcleo |
PIC |
Mensajes de tarjetas de interfaz física (PIC) y concentradores de PIC flexible (FPC) |
LCC |
En un enrutador de matriz de transmisión, mensajes de un chasis de tarjeta de línea (LCC) |
SCC |
En un enrutador de matriz de transmisión, mensajes de un chasis de tarjeta de conmutación (SCC) |
Para basar la política de eventos en los tipos de eventos que se muestran en la tabla 1, incluya la events event-id
instrucción y la attributes-match
instrucción con el event-id.message matches "message"
atributo en el [edit event-options policy policy-name]
nivel de jerarquía:
[edit event-options policy policy-name] events event-id; attributes-match { event-id.message matches "message"; }
Por ejemplo, la siguiente política de eventos hace referencia a un KERNEL
mensaje de registro del sistema. La política de eventos ejecuta la raise-trap
acción solo si se produce un KERNEL
evento que contenga un mensaje que coincida con "salió en la señal 11".
[edit event-options] policy kernel-policy { events KERNEL; attributes-match { KERNEL.message matches "exited on signal 11"; } then { raise-trap; } }