traceoptions (Security Flow)
Синтаксис
traceoptions { file { filename; files number; match regular-expression; size maximum-file-size; (world-readable | no-world-readable); } flag { all; basic-datapath; fragmentation; high-availability; host-traffic; jexec; multicast; route; session; session-scan; tcp-basic; tunnel; } no-remote-trace; packet-filter filter-name { conn-tag session-conn destination-port port-identifier; destination-prefix address; interface interface-name; protocol protocol-identifier; source-port port-identifier; source-prefix address; } rate-limit messages-per-second; trace-level (brief | detail | minimal); } root-override
Уровень иерархии
[edit security flow] [edit logical-systems logical-system-name security flow] [edit tenants tenant-name security flow]
Описание
Настраивайте варианты отслеживания потоков.
Параметры
file | Настраивайте параметры отслеживания файла.
|
||||||||||||||||||||||||
flag | Отслеживайте выполнение операций. Чтобы указать более чем одну операцию отслеживания, укажите несколько
|
||||||||||||||||||||||||
no-remote-trace | Установите удаленную отслеживание как отключенную. |
||||||||||||||||||||||||
packet-filter filter-name | Пакетный фильтр, позволяющий выполнять отслеживание. Настраивайте варианты фильтрации.
|
||||||||||||||||||||||||
rate-limit messages-per-second | Ограничьте скорость передачи следовых сообщений. |
||||||||||||||||||||||||
trace-level | Установите уровень отслеживания регистрации данных. Этот вариант доступен только при установлении флага.
|
||||||||||||||||||||||||
root-override | Корневой администратор может отладать поток пакетов следы от всех логических систем и систем арендаторов для отладки, включив вариант |
Таблица 1 описывает отслеживание следов пакетов с помощью и без вариантов переопределения корней.
Конфигурация Trace |
С переопределением корней |
Без переопределения корней |
---|---|---|
Логические системы и системы арендаторов с собственной конфигурацией следа потока |
Поток потоков логических систем и систем арендаторов регистрируется в первопричинах. |
Поток потоков логических систем и систем арендаторов регистрируется в настроенные логические системы и системы арендаторов. |
Логические системы и системы арендаторов без собственной конфигурации следа потока |
Регистрируются потоки логических систем и систем арендаторов. |
Поток потоков логических систем и систем арендаторов нигде не регистрируется |
Когда пакеты коммутируются коммутатором VPLS в корневой логической системе, jexec
следовые следы пакетов могут быть не завершены в логических системах и системах арендаторов.
Если логическая система или система арендаторов не настроены security flow traceoptions
и не настроены под корнем переопределение, следы пакетов не будут записаны.
Чтобы получить полные пакетные следы для логических систем и систем арендаторов, связанных flow
с ними, и jexec
отслеживать следы пакетов, мы рекомендуем вам настроить требуемый root-override
след потока.
Требуемый уровень привилегий
чтобы просмотреть это в конфигурации.
отслеживание контроля. Чтобы добавить это к конфигурации.
Информация об освобождении
Заявление, представленное в ос Junos версии 8.5.
Обновление заявления в ОС Junos версии 12.1X46-D10 с возможностью trace-level
и дополнительными флагами.
Обновление заявления в ОС Junos версии 15.1X49-D70 с добавлением conn-tag
параметра фильтра.
Поддержка на следующих уровнях иерархии, представленных в ОС Junos Версии 19.4R1: [edit logical-systems logical-system-name security flow]
и [edit tenants tenant-name security flow]
.
minimal
Заявление jexec
и root-override
варианты представлены в ОС Junos версии 20.4R1. Теперь вариант error
изменен на minimal
.