Video: Raz Lee Security Corporate Video August 2013 2024
In de standaard syslog-configuratie op de Junos-router worden logboeken opgeslagen in een bestand met de naam berichten, dat zich in de standaarddirectory van het logbestand bevindt. Op M-, MX- en T-series routers is de standaard map van het logbestand / var / log /. Op J-series routers is dit / cf / var / log /.
U kunt het bestand van het apparaat bekijken met deze opdracht:
gebruiker @ mijn apparaat> toon logboekberichten 7 november 15: 24: 36 my-device smartd [4239]: atastandbyarmset: ioctl: Ongepaste ioctl voor apparaat 7 november 15: 24: 36 my-device smartd [4239]: standby_request: Fout: atastandbyarmset (TRUE): Ongepaste ioctl voor apparaat Nov 7 15: 31: 01 mijn-apparaat xntpd [4364]: kernel-tijdsynchronisatie ingeschakeld 2001 7 november 16: 07: 10 my-device mib2d [4365]: SNMP_TRAP_LINK_DOWN: ifIndex 195, ifAdminStatus up (1), ifOperStatus down (2), ifName at-1/0/0
In dit soort uitvoer kunt u zien een aantal evenementen, elk met een tijdstempel en geïdentificeerd door het proces en de bijbehorende proces-ID. Maar de opdracht show log berichten verbindt in feite het volledige logbestand met het scherm.
Als u alleen geïnteresseerd bent in een subset van het volledige logbestand of als u op zoek bent naar specifieke criteria, is dit soort ruwe uitvoer moeilijk te gebruiken - of om eerlijk te zijn, grenzend aan compleet nutteloos. Als u de uitvoer van de opdracht wilt filteren, geeft u filtercriteria op. Bijvoorbeeld:
gebruiker @ mijn apparaat> toon logberichten | match mib2d 7 november 16: 07: 10 my-device mib2d [4365]: SNMP_TRAP_LINK_DOWN: ifIndex 195, ifAdminStatus up (1), ifOperStatus down (2), ifName at-1/0/0
Door de overeenkomst te specificeren, alleen de syslog-gebeurtenis met de string mib2d wordt geretourneerd.