Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

web-management (System Services)

Sintaxis

Nivel de jerarquía

Descripción

Configure la configuración para el acceso HTTP o HTTPS. El acceso HTTP permite la administración del dispositivo mediante la interfaz gráfica de usuario J-Web basada en navegador. El acceso HTTPS permite la administración segura del dispositivo mediante la interfaz J-Web. Con el acceso HTTPS, la comunicación entre el servidor web del dispositivo y su navegador se cifra.

Nota:

En los dispositivos SRX340, SRX345 y SRX380, la configuración predeterminada de fábrica tiene una configuración HTTP genérica. Para usar los puertos Gigabit Ethernet (ge) y fxp0 como puertos de administración, debe usar el comando para configurar el set system services web-management http interface acceso HTTP para esas interfaces. Las interfaces HTTP y HTTPS de administración web se cambian a fxp0.0 y de ge-0/0/1.0 a ge-0/0/7.0.

El firewall virtual vSRX 3.0 en Hyper-V no admite la configuración https de administración web.

Opciones

control max-threads max-threads

Configure la cantidad máxima de subprocesos simultáneos para controlar las solicitudes de acceso.

  • Gama: del 0 al 16

https

Configure la versión segura del servicio HTTP, HTTPS, que está cifrado.

management-url

Configure la ruta URL para el acceso de administración web.

traceoptions

Establezca las opciones de seguimiento.

  • file— Configure la información del archivo de seguimiento.

    • filename—Nombre del archivo que recibirá el resultado de la operación de seguimiento. Escriba el nombre entre comillas. Todos los archivos se colocan en el directorio /var/log. De forma predeterminada, el nombre del archivo es el nombre del proceso que se está rastreando.

    • files number— Número máximo de archivos de seguimiento. Cuando un archivo de seguimiento denominado trace-file alcanza su tamaño máximo, cambia trace-file.0su nombre, entonces trace-file.1, y así sucesivamente, hasta que se alcanza el número máximo de archivos de seguimiento. Luego se sobrescribe el archivo de seguimiento más antiguo.

      Si especifica un número máximo de archivos, también debe especificar un tamaño máximo de archivo con la size maximum file-size opción.

      Range: 2 a 1000 archivos

      Default: 10 archivos

  • match regular-expression: afina el resultado para incluir líneas que contengan la expresión regular.

  • size maximum-file-size— Tamaño máximo de cada archivo de seguimiento en kilobytes (KB), megabytes (MB) o gigabytes (GB).

    Range: De 10 KB a 1 GB

    Default: 128 KB

    Si especifica un tamaño máximo de archivo, también debe especificar un número máximo de archivos de seguimiento con la files number opción.

  • (world-readable | no-world-readable)— De forma predeterminada, solo puede acceder a los archivos de registro el usuario que configura la operación de seguimiento. La world-readable opción permite que cualquier usuario lea el archivo. Para establecer explícitamente el comportamiento predeterminado, utilice la no-world-readable opción.

  • flag flag: especifique qué operación de seguimiento se realizará. Para especificar más de una operación de seguimiento, incluya varias instrucciones flag . Puede incluir los siguientes indicadores.

    • all: se rastrean todas las áreas.

    • configuration— Seguimiento de la configuración.

    • dynamic-vpn: rastree eventos de VPN dinámicos.

    • init: rastrea el demonio en su proceso.

    • mgd— Rastreo de solicitudes MGD.

    • webauth— Rastreo de solicitudes de autenticación web.

  • level level — Especifica el nivel de salida de depuración.

    • all— Hace coincidir todos los niveles.

    • error—Coincidan las condiciones de error.

    • info—Hace coincidir los mensajes informativos.

    • notice— Condiciones de coincidencia que se deben manejar especialmente.

    • verbose— Coincide con mensajes detallados.

    • warning—Coincide con los mensajes de advertencia.

  • no-remote-trace: desactive el rastreo remoto.

El resto de las instrucciones se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más detalles.

Nivel de privilegio requerido

system— Para ver esta instrucción en la configuración.

system-control: para agregar esta instrucción a la configuración.

Información de versión

Declaración presentada antes de la versión 7.4 de Junos OS.

Soporte para https introducido para SRX5400, SRX5600, y los dispositivos SRX5800 a partir de Junos OS versión 12.1X44-D10 y en dispositivos de firewall virtual vSRX, SRX300, SRX320, SRX340, SRX345, SRX380, SRX550M y SRX1500 a partir de Junos OS versión 15.1X49-D40.

virtual-domain la instrucción se introduce en Junos OS versión 23.1R1