Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Monitoreo de TDR

Configuración de registros de sesión de TDR

Puede configurar registros de sesión para TDR desde la CLI. De forma predeterminada, se generan registros de apertura y cierre de sesión. Sin embargo, puede solicitar que solo se genere un tipo de registro.

Para configurar los registros de sesión de TDR:

  1. Vaya al nivel de [edit services service-set service-set-name syslog host class classname] jerarquía.
  2. Configure el registro de TDR mediante la nat-logs instrucción de configuración.
  3. Configure el registro de la sesión mediante la session-logs instrucción. Los registros de apertura y cierre se generan de forma predeterminada. Especifique open o close para producir solo un tipo de registro.

    O bien

    O bien

  4. En el caso de las sesiones TDR que utilizan la asignación segura de bloques de puerto (PBA), escriba la pba-interim-logging interval opción.
  5. Configure una dirección IP /32 en la unidad 0 de la interfaz de servicio asignada al conjunto de servicios. Esta es la dirección IP de origen de todos los mensajes syslog generados por el conjunto de servicios para los registros de sesión de TDR. Si no configura la dirección IP, no se generan mensajes syslog.
    Nota:

    Si usa algo que no sea una dirección IP /32, es posible que se envíe tráfico no deseado a la interfaz de servicio, lo que puede consumir un valioso tiempo de CPU en la PIC de servicio.

Monitorear el uso del pool de TDR

Propósito

Utilice el comando para buscar estadísticas globales de TDR relacionadas con el show services nat pool detail uso del grupo. Este comando se usa con frecuencia junto con el show services stateful-firewall statistics comando.

Acción

Uso de la MIB de utilidad específica de la empresa

Uso de la MIB de utilidad específica de la empresa

La MIB de utilidad específica de la empresa le permite agregar información de aplicaciones compatibles con SNMP a la MIB de utilidad específica de la empresa. La información de la aplicación incluye:

  • Mapeos de TDR

  • Grupos de TDR de grado de operador (CGNAT)

  • Uso de CPU del conjunto de servicios

  • Uso de memoria de conjunto de servicio

  • Información resumida del conjunto de servicios

  • Información de caída de paquetes del conjunto de servicios

  • Información de la zona de memoria del conjunto de servicios

  • PIC multiservicios, CPU y utilización de memoria

  • Contadores de flujo de firewall con estado

  • Información de conexión de la aplicación de la sesión

  • Información de análisis de sesiones

  • Información de análisis de suscriptores

  • Información del equilibrador de carga de tráfico

Se utiliza una secuencia de comandos de sintaxis alternativa de lenguaje de hoja de estilos (SLAX) entregada para colocar la información de las aplicaciones en la MIB de utilidad específica de la empresa. La secuencia de comandos se invoca en función de las políticas de eventos (como el reinicio del enrutador o la conmutación de motores de enrutamiento) definidas en una secuencia de comandos de evento. El script también se puede invocar desde la línea de comandos como un script operativo. La secuencia de comandos solo se ejecuta en el motor de enrutamiento principal. Después de invocar el script, sondea los datos de los componentes especificados a intervalos regulares utilizando la API XML-RPC y escribe los datos convertidos en la MIB de utilidad como variables SNMP. La secuencia de comandos se reinicia automáticamente después de que transcurra un ciclo de sondeo configurado.

Rellenar la MIB de utilidad específica de la empresa con información

Para utilizar una secuencia de comandos SLAX para rellenar la MIB de utilidad específica de la empresa con información:

  1. Habilite la secuencia de comandos services-oids-slax .

  2. Configure la cantidad máxima de memoria para el segmento de datos durante la ejecución de la secuencia de comandos.

  3. Active el script.

  4. (Opcional) Habilite el argumento para permitir el log-stats registro sys de estadísticas de velocidad de firewall de estado cuando se ejecuta el script de evento.

    1. Muestre las políticas de eventos y los argumentos que se pueden usar.

      El log-stats argumento no aparece, por lo que debe habilitarlo.

    2. Inicie el shell de Linux.

    3. Abra el archivo /var/db/scripts/event/services-oids-eve-policy.slax para editarlo.

    4. Quite los adjuntos de comentarios (/* y */) que rodean las <arguments> etiquetas que contienen “log-stats”.

    5. Salga del shell de Linux y vuelva a la CLI.

    6. Cargue los cambios realizados en el archivo de script de eventos.

      El log-stats argumento estará disponible la próxima vez que se reinicie la secuencia de comandos de evento.

  5. Configure el archivo de registro de script services-oids.log.

  6. Sincronice scripts entre motores de enrutamiento para que, cuando se produzca un cambio del motor de enrutamiento, la política de eventos se inicie en el nuevo principal.

    • Para realizar sincronizaciones por confirmación:

    • Para sincronizar scripts cada vez que ejecute un commit synchronize:

  7. La secuencia de comandos se inicia automáticamente en el arranque del sistema, pero puede iniciarla manualmente con la CLI.

    En la Tabla 1 se describen los argumentos que se pueden utilizar.

    Tabla 1: Argumentos para el script services-oids.slax

    Argumento

    Descripción

    Limpiar

    Un valor de borra todos los OID de MIB de 1 utilidad. Use esto solo para limpiar tablas OID.

    clear-semaphore

    Un valor de 1 restablece el semáforo en la MIB de utilidad para recuperarse de una salida de script anormal o de una salida de script manual.

    depurar

    Imprime mensajes de depuración en la consola.

    Detalle

    Muestra resultados detallados.

    intervalo

    Establece el número de segundos entre ciclos de sondeo (el valor predeterminado es 120).

    invocar-depurador

    Invoca script en modo de depurador.

    estadísticas de registro

    Yes value habilita el registro sys de estadísticas de velocidad de firewall con estado (el valor predeterminado es no).

    encuestas máximas

    Establece el número de ciclos de sondeo antes de salir del script (el valor predeterminado es 30).

    Solo un ciclo

    Valor de 1 las renuncias después de un ciclo de sondeo. La política de eventos no reinicia el script. Utilice esta opción solo para realizar pruebas. El valor predeterminado es 0.

    parada de señal

    Un valor de 1 detiene el script y establece el semáforo, lo que hace que se cierre la siguiente iteración.

    silencioso

    Imprime mensajes de seguimiento en la consola si no está configurado. Establézcalo en una cadena de longitud cero (" ") para desactivarlo. El valor predeterminado es 1.

    |

    Canaliza a través de un comando.

  8. Compruebe el estado de la secuencia de comandos en el archivo de registro.

  9. Compruebe que está recibiendo actualizaciones de OID de MIB de utilidad.

    Para excluir la información de la marca de tiempo, use

Detención del script SLAX con la CLI

Para detener la secuencia de comandos SLAX desde la CLI:

Emita el argumento stop.

Borrar la MIB de la utilidad

Para borrar todos los OID de MIB de utilidad:

Emita el argumento limpio.

Recuperación de una salida anormal de un script SLAX o de un script SLAX con la CLI

Para recuperarse de una salida anormal de script SLAX o de una salida de script SLAX con la CLI:

Emita el argumento del semáforo claro.