アカウンティングオプション、ソースクラス使用、宛先クラス使用オプションの設定

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

プラットフォームに関連する注意事項については、「 プラットフォーム固有の会計ファイルの場所の動作 」セクションを参照してください。

[edit accounting-options]階層レベルの設定ステートメント

このトピックでは、 [edit accounting-options] 階層レベルと設定階層におけるそのレベルで使用可能なすべての設定ステートメントを示します。Junos OSを設定する場合、現在の階層レベルは user@host# プロンプトの前の行のバナーに表示されます。

アカウンティングオプションの設定

このトピックでは、次のセクションについて説明します。

アカウンティングオプション—フル設定

アカウンティングオプションを設定するには、 [edit accounting-options] 階層レベルで以下のステートメントを含めます。

デフォルトでは、アカウンティングオプションは無効になっています。

インターフェイスオクテットまたはMIBプロファイルのパケットに関連するMIBオブジェクトを設定すると、SNMPウォークやCLI showコマンドがタイムアウトする可能性があるため、MIBプロファイルを設定しないでください。

最小アカウンティングオプション設定

ルーターでアカウンティングオプションを有効にするには、少なくとも以下のタスクを実行する必要があります。

  • [edit accounting-options]階層レベルで、fileステートメントと1つ以上のsource-class-usage、destination-class-profile、filter-profile、interface-profile、mib-profile、またはrouting-engine-profileステートメントを含めて、アカウンティングオプションを設定します。

  • 選択したインターフェイスまたはフィルターにプロファイルを適用します。

    [edit interfaces interface-name]または[edit interfaces interface-name unit logical-unit-number]階層レベルでaccounting-profileステートメントを含めることで、物理インターフェイスまたは論理インターフェイスにインターフェイスプロファイルを適用します。

    注:

    宛先クラスのプロファイルはインターフェイスに適用しません。インターフェイスには destination-class-usage ステートメントが設定されている必要がありますが、宛先クラスプロファイルは、宛先クラスが設定されているすべてのインターフェイスを自動的に検索します。

    [edit firewall filter filter-name]階層レベルでaccounting-profileステートメントを含めることで、ファイアウォールフィルターにフィルタープロファイルを適用します。

    統計はルーティングエンジン自体で収集されるため、インターフェイスにルーティングエンジンプロファイルを適用する必要はありません。

アカウンティングデータログファイルを設定する

アカウンティングプロファイルは、収集してログファイルに書き込む統計を指定します。アカウンティングデータログファイルを設定するには、[edit accounting-options]階層レベルでfileステートメントを含めます。

ここで、 filename は会計データを書き込むファイルの名前です。

ファイル名にスペースが含まれている場合は、引用符(" ")で囲みます。ファイル名にスラッシュ(/)を含めることはできません。ファイルは /var/log ディレクトリに作成され、複数のプロファイルからのデータを含めることができます。

すべてのアカウンティング データ ログ ファイルには、最初の列の # で始まるヘッダー セクションとトレーラー セクションが含まれています。ヘッダーには、ファイルの作成時刻、ホスト名、ファイルに表示される列が含まれています。トレーラーには、ファイルが閉じられた時刻が含まれています。

ファイル内の列に影響を与える構成値が変更されるたびに、ファイルは新しい列のリストを含む新しいプロファイルレイアウトレコードを作成します。

ファイルサイズを設定する必要があります。その他のプロパティはすべてオプションです。

バックアップファイルの保持期間を設定する

ファイルが削除されるまでのローカルディレクトリに保持する日数を設定できます。

注:

/var/log/pfedBackupディレクトリに保存されたファイルは、compressステートメントが設定されているかどうかに関係なく、ローカルストレージを節約するために常に圧縮されます。

バックアップファイルの保持を設定するには:

  • 日数を指定します。

注:

このオプションを設定しない場合、ファイルは1日間保持されます。

この値は、設定されているかデフォルトであるかにかかわらず、 [edit accounting-options file] 階層レベルで設定されたすべてのファイルに適用されます。

ファイルの最大サイズを設定します

ファイルの最大サイズを設定するには:

  • サイズを指定します。

sizeステートメントは、ログファイルの最大サイズであり、バイト、キロバイト(KB)、メガバイト(MB)、またはギガバイト(GB)です。bytesの最小値は256KBです。bytesを設定する必要があります。残りの属性はオプションです。

ファイルのアーカイブサイトを設定する

ファイルが最大サイズに達するか、 transfer-interval 時間を超えると、ファイルは閉じられ、名前が変更されます。アーカイブサイトを設定した場合は、リモートホストに転送されます。

ファイルがアーカイブされるサイトを設定するには:

  • 1つ以上のサイト名を指定します。

ここで、 site-name は有効なFTP URLです。有効なFTP URLの指定の詳細については、 Junos OS運用管理ライブラリを参照してください。複数のURLを任意の順序で指定できます。ファイルがアーカイブされると、ルーターまたはスイッチはリストの最初のURLにファイルの転送を試み、転送が成功しなかった場合にのみ、リストの次のサイトを試みます。ログファイルは、 router-name_log-filename_timestamp形式のファイル名でアーカイブサイトに保存されます。 archive-states ステートメントを使用してファイルアーカイブを設定すると、転送ファイルユーティリティはデフォルトのルーティングインスタンスを使用して宛先サーバーに接続します。デフォルトのルーティングインスタンスが宛先サーバーに接続できない場合、転送ファイルユーティリティは機能しません。

archive-sitesステートメントを使用してファイルアーカイブを設定する場合、管理インスタンスを有効にしている場合、転送ファイルユーティリティは機能しません。

アカウンティングファイルのローカルバックアップを設定する

アーカイブサイトへのアカウンティングファイルの正常な転送が失敗した場合に、アカウンティングファイルのコピーをローカルに保存するようにルーターを設定できます。ファイルは、関連するルーティングエンジンの /var/log/pfedBackup ディレクトリに保存されます。プライマリルーティングエンジンのファイルのみを保存するか、プライマリルーティングエンジンとバックアップ(クライアント)ルーティングエンジンの両方からファイルを保存するかを指定する必要があります。

注:

/var/log/pfedBackupディレクトリに保存されたファイルは、compressステートメントが設定されているかどうかに関係なく、ローカルストレージを節約するために常に圧縮されます。

障害発生時のローカル バックアップを設定するには:

  • ローカル バックアップと保存するファイルを指定します。

この機能を無効にすると、バックアップされたアカウンティングファイルがディレクトリから削除されます。

注:

このオプションを設定しない場合、ファイルは失敗時にアーカイブ サイトのリストの最後のサイトとして指定されたローカル ディレクトリに保存されます。

圧縮するファイルを設定する

デフォルトでは、アカウンティングファイルは非圧縮形式で転送されます。送信中およびアーカイブサイトでリソースを節約するために、ファイルの圧縮を構成できます。

注:

/var/log/pfedBackupディレクトリに保存されたファイルは、compressステートメントが設定されているかどうかに関係なく、ローカルストレージを節約するために常に圧縮されます。

アカウンティングファイルの転送時にアカウンティングファイルを圧縮するようにルーターを設定するには:

  • 圧縮を指定します。

最大ファイル数を設定する

最大ファイル数を設定するには:

  • 番号を指定します。

ログファイルの名前が最大サイズに達すると、最大数に達するまで filename.0、 filename.1などに変更されます。その後、最も古いログファイルが上書きされます。 number の最小値は3で、デフォルト値は10です。

ファイルの保存場所を設定する

J シリーズ サービス ルーターでは、ファイルはデフォルトでコンパクト フラッシュ ドライブに保存されます。または、cf/var/logディレクトリ(コンパクトフラッシュドライブ上)ではなく、mfs/var/logディレクトリ(DRAM上)にファイルを保存するように設定することもできます。

DRAM上の保存場所を設定するには:

  • 非永続ストレージを指定します。

この機能は、ルーターのコンパクト フラッシュ ドライブの読み取り/書き込みトラフィックを最小限に抑えるのに役立ちます。

注:

会計データのログ ファイルが DRAM に保存されている場合、ルーターを再起動するとこれらのファイルは失われます。これらのファイルは定期的にバックアップすることをお勧めします。

プライマリロールの変更後に保存するファイルを設定する

プライマリロールの変更が発生した場合、新しいバックアップルーティングエンジンから新しいプライマリルーティングエンジンにアカウンティングファイルを保存するようにルーターを設定できます。ファイルは、ルーターの /var/log/pfedBackup ディレクトリに保存されます。プライマリルーティングエンジンは、次の転送間隔でバックアップディレクトリからアーカイブサイトにファイルを転送するときに、これらのアカウンティングファイルを独自の現在のアカウンティングファイルとともに含めます。新しいバックアップルーティングエンジンがアーカイブサイトに接続できない場合に、このオプションを設定します。例えば、サイトが帯域外インターフェイスで接続されていない場合や、サイトへのパスがラインカードを介してルーティングされている場合などです。

プライマリロールが変更されたときにバックアップルーティングエンジンファイルを保存するように設定するには:

  • バックアップを指定します。

注:

プライマリルーティングエンジン上のバックアップルーティングエンジンのファイルは、ファイルが同じままでも、各間隔で送信されます。これが必要以上にアクティビティーである場合は、代わりに backup-on-failure master-and-slave ステートメントの使用を検討してください。

ファイル転送の開始時間を設定する

ファイル転送の開始時間を設定するには:

  • 時間を指定します。

たとえば、2007 年 1 月 30 日の午前 10:00 は 2007-01-30.10:00 として表されます。

ファイルの転送間隔を設定する

ファイルの転送間隔を設定するには:

  • 間隔を指定します。

transfer-intervalの範囲は 5 分から 2880 分です。デフォルトは30 分です。

ヒント:

Junos OS は、以下の有無に関わらず、既存のログ ファイルを保存し、設定された転送間隔で新しいファイルを作成します。

  • ファイルの最大サイズに達しました。

  • アーカイブサイトが設定されます。

転送間隔が比較的短く設定されていて、アーカイブサイトが設定されていない場合、ログファイルの最大数に達するとJunos OSがログファイルを上書きするため、データが失われる可能性があります。ログ情報が適度に長期間保存されるようにするには:

  • 新しいログファイルが作成されるたびにログファイルをアーカイブするようにアーカイブサイトを設定します。

  • transfer-intervalの最大値(2880分)を設定して、新しいファイルの作成頻度を減らします。つまり、ファイルが最大サイズ制限を超えた場合、または2日に1回のみ作成されます。

会計ファイルの管理

プラットフォームに関連する注意事項については、「 プラットフォーム固有の会計ファイルの場所の動作 」セクションを参照してください。

アカウンティングファイルのデフォルトの場所は、CompactFlash(CF)カードの cfs/var/log ディレクトリです。 nonpersistent オプションは、CFカードへの読み取り/書き込みトラフィックを最小限に抑えます。システム上で設定されたすべてのアカウンティングファイルに nonpersistent オプションを使用することをお勧めします。

ログファイル内のアカウンティングデータをキャプチャするようにファイアウォールを設定する場合は、DRAMをアカウンティングファイルの場所として設定します。

CFカードではなくDRAMにアカウンティングログファイルを保存するには:

  1. CLIで設定モードに入ります。
  2. DRAMで会計データログファイルを作成し、 filename をファイル名に置き換えます。
  3. 会計ログファイルをDRAMファイルに保存します。
注意:

アカウンティングデータのログファイルがDRAMに保存されている場合、デバイスの再起動時にこれらのファイルは失われます。そのため、これらのファイルを定期的にバックアップすることをお勧めします。

インターフェイスプロファイルを設定する

インターフェイスプロファイルは、収集されログファイルに書き込まれる情報を指定します。特定の物理または論理インターフェイス上の入出力パケットのエラーと統計情報を収集するプロファイルを設定できます。

インターフェイスプロファイルを設定するには、[edit accounting-options]階層レベルでinterface-profileステートメントを含めます。

デフォルトでは、パケット転送エンジン(PFE)は、すべてのインターフェイスの統計情報を定期的に収集します。パフォーマンスを向上させるために、オプションで[edit accounting-options]階層レベルでperiodic-refresh disableステートメントを含めることで、定期的な更新を無効にすることができます。

各アカウンティングプロファイルには、固有のprofile-nameが必要です。プロファイルを物理インターフェイスまたは論理インターフェイスに適用するには、[edit interfaces interface-name]または[edit interfaces interface-name unit logical-unit-number]階層レベルのいずれかにaccounting-profileステートメントを含めます。また、[edit firewall family family-type filter filter-name]階層レベルで会計プロファイルを適用することもできます。詳細については、『ルーティングポリシー、ファイアウォールフィルター、およびトラフィックポリサーユーザーガイド』を参照してください。

インターフェイスプロファイルを設定するには、次のセクションで説明するタスクを実行します。

フィールドの設定

インターフェイスプロファイルは、収集する統計を指定する必要があります。インターフェイスに対してどの統計を収集するかを設定するには、[edit accounting-options interface-profile profile-name]階層レベルでfieldsステートメントを含めます。

ファイル情報を設定する

各アカウンティングプロファイルは、その統計情報を /var/log ディレクトリ内のファイルに記録します。

使用するファイルを設定するには、[edit accounting-options interface-profile profile-name]階層レベルでfileステートメントを含めます。

[edit accounting-options]階層レベルですでに設定されているインターフェイスプロファイルのfileステートメントを指定する必要があります。

フラットファイルで報告するクリアされた統計を設定する

アカウンティング統計情報を収集するように設定された論理インターフェイスに対して clear interfaces statistics コマンドを発行すると、そのインターフェイスでパケット転送エンジンから受信したすべてのアカウンティング統計がクリアされます。コマンドを発行したときの現在の値が新しいベースラインとなり、統計情報カウンターはゼロにリセットされます。ゼロから始まる新しい値がCLIに表示されます。ただし、インターフェイスに関連付けられたアカウンティングフラットファイルではそのように報告されません。代わりに、ファイルで報告された値は、コマンドが発行されていないかのように増加し続けます。

インターフェイスプロファイルに allow-clear ステートメントを含めることで、この結果を変更できます。この場合、 clear interfaces statistics コマンドを発行すると、統計情報はゼロにリセットされ、フラットファイルに報告されます。

クリアされたアカウンティング統計のフラットファイルへのレポートを設定するには、レポートを指定します。

間隔を設定する

アカウンティングプロファイルが有効な各インターフェイスには、アカウンティングプロファイルに指定されたインターバル時間ごとに1回統計情報が収集されます。統計情報の収集時間は、設定された間隔にわたって均等にスケジュールされます。間隔を設定するには、[edit accounting-options interface-profile profile-name]階層レベルでintervalステートメントを含めます。

注:

最小許容間隔は 1 分です。多数のインターフェイスのアカウンティングプロファイルで低い間隔を設定すると、深刻なパフォーマンス低下を引き起こす可能性があります。

intervalステートメントの範囲は1分から2880 分です。デフォルトは30 分です。

例:インターフェイスプロファイルの設定

インターフェイスプロファイルを設定します。

if-profile1とif-profile2の2つのインターフェイスプロファイルは、同じファイルif-statsにデータを書き込みます。if-statsファイルは次のようになります。

フィルタープロファイルを設定する

フィルタープロファイルは、収集され、ファイルに書き込まれるエラー情報と統計情報を指定します。フィルタープロファイルでは、統計情報を収集するカウンター名を指定する必要があります。

フィルタープロファイルを設定するには、[edit accounting-options]階層レベルでfilter-profileステートメントを含めます。

フィルタープロファイルを適用するには、[edit firewall filter filter-name]階層レベルでaccounting-profileステートメントを含めます。

フィルタープロファイルを設定するには、次のセクションで説明するタスクを実行します。

カウンタを設定する

フィルタープロファイルで指定されたすべてのカウンターの統計が収集されます。カウンターを設定するには、[edit accounting-options filter-profile profile-name]階層レベルでcountersステートメントを含めます。

ファイル情報を設定する

各アカウンティングプロファイルは、その統計情報を /var/log ディレクトリ内のファイルに記録します。

使用するファイルを設定するには、[edit accounting-options filter-profile profile-name]階層レベルでfileステートメントを含めます。

[edit accounting-options]階層レベルですでに設定されているフィルタープロファイルのファイル名を指定する必要があります。

注:

ログファイル内の1行あたりの文字数の合計制限は1023文字です。この制限を超えた場合、ログ ファイルに書き込まれる出力は不完全になります。この文字数を超えないように、カウンターまたはリクエストデータの数を制限してください。

注:

設定されたファイルサイズまたは転送間隔を超えると、Junos OSはファイルを閉じ、新しいファイルを開始します。デフォルトでは、転送間隔の値は30分です。転送間隔が設定されていない場合、ファイルサイズが設定値を超えるか、デフォルトの転送間隔値が30分を超えると、Junos OSはファイルを閉じ、新しい転送を開始します。30分ごとにファイルが転送されないようにするには、転送間隔に別の値を指定します。

間隔を設定する

アカウンティングプロファイルが有効な各フィルターには、アカウンティングプロファイルに指定されたインターバル時間ごとに1回統計が収集されます。統計情報の収集時間は、設定された間隔にわたって均等にスケジュールされます。間隔を設定するには、[edit accounting-options filter-profile profile-name]階層レベルでintervalステートメントを含めます。

注:

最小許容間隔は 1 分です。多数のフィルターのアカウンティングプロファイルで低い間隔を設定すると、深刻なパフォーマンス低下を引き起こす可能性があります。

intervalステートメントの範囲は1分から2880分です。デフォルトは30 分です。

例:フィルタープロファイルの設定

フィルタープロファイルを設定します。

フィルタープロファイル fw-profile1は、ファイル fw_accountingにデータを書き込みます。ファイルは次のようになります。

例:インターフェイス固有のファイアウォールカウンターと フィルター プロファイルを設定する

ファイアウォールフィルターによって収集されたカウント統計をインターフェイスごとに収集してログに記録するには、フィルタープロファイルを設定し、 [edit firewall filter filter-name] 階層レベルでインターフェイス固有のステートメントを含める必要があります。

ファイアウォールフィルターアカウンティングプロファイルを設定します。

インターフェイス固有のファイアウォールカウンターを設定します。

ファイアウォールフィルターをインターフェイスに適用します。

以下の例は、前述の設定の結果として生じる可能性のある/var/logフォルダ内のcust1_accountingファイルの内容を示しています。

interface-specificステートメントが設定に含まれていない場合、以下の出力になる可能性があります。

クラス使用プロファイルの設定

クラス使用状況の統計を収集するには、以下のセクションで説明されているタスクを実行します。

クラス使用プロファイルを設定する

クラス使用プロファイルを設定して、特定のソースクラスと宛先クラスの統計を収集できます。

クラス使用プロファイルをソースクラスでフィルタリングするように設定するには、[edit accounting-options class-usage-profile profile-name]階層レベルでsource-classesステートメントを含めます。

宛先クラスでフィルタリングするようにクラス使用プロファイルを設定するには、[edit accounting-options class-usage-profile profile-name]階層レベルでdestination-classesステートメントを含めます。

ファイル情報を設定する

各アカウンティングプロファイルは、その統計情報を /var/log ディレクトリ内のファイルに記録します。

使用するファイルを指定するには、[edit accounting-options class-usage-profile profile-name]階層レベルでfileステートメントを含めます。

[edit accounting-options]階層レベルですでに設定されているソースクラス使用プロファイルのファイル名を指定する必要があります。また、[edit accounting-options]階層レベルで設定した宛先クラス使用プロファイルのファイル名を指定することもできます。

間隔を設定する

クラス使用プロファイルが有効な各インターフェイスには、アカウンティングプロファイルに指定されたインターバルごとに1回統計が収集されます。統計情報の収集時間は、設定された間隔にわたって均等にスケジュールされます。間隔を設定するには、[edit accounting-options class-usage-profile profile-name]階層レベルでintervalステートメントを含めます。

クラス使用状況プロファイルを作成して、ソースクラス使用統計を収集する

クラス使用状況プロファイルを作成してソースクラス使用状況の統計を収集するには:

クラス使用プロファイル scu-profile1 は、ファイル usage_statsにデータを書き込みます。ファイルは次のようになります。

クラス使用状況プロファイルを作成して、宛先クラスの使用状況統計を収集する

クラス使用状況プロファイルを作成して、宛先クラスの使用状況統計を収集するには:

クラス使用プロファイル dcu-profile1 は、ファイル usage-statsにデータを書き込みます。ファイルは次のようになります。

MIBプロファイルを設定する

MIBプロファイルは、MIB統計を収集し、ファイルに記録します。MIBプロファイルは、統計情報を収集するSNMP操作とMIBオブジェクト名を指定します。

MIBプロファイルを設定するには、[edit accounting-options]階層レベルでmib-profileステートメントを含めます。

MIBプロファイルを設定するには、次のセクションで説明するタスクを実行します。

ファイル情報を設定する

各アカウンティングプロファイルは、その統計情報を /var/log ディレクトリ内のファイルに記録します。

使用するファイルを設定するには、[edit accounting-options mib-profile profile-name]階層レベルでfileステートメントを含めます。

[edit accounting-options]階層レベルですでに設定されているMIBプロファイルのfilenameを指定する必要があります。

間隔を設定する

MIBプロファイルには、プロファイルに指定されたインターバル時間ごとに1回統計が収集されます。統計情報の収集時間は、設定された間隔にわたって均等にスケジュールされます。間隔を設定するには、[edit accounting-options mib-profile profile-name]階層レベルでintervalステートメントを含めます。

intervalステートメントの範囲は1分から2880分です。デフォルトは30分です。

MIB操作を設定する

MIBプロファイルでは、MIB統計の収集に使用する操作を指定する必要があります。MIB統計の収集に使用する操作を設定するには、[edit accounting-options mib-profile profile-name]階層レベルでoperationステートメントを含めます。

get、get-next、またはwalk操作を設定できます。デフォルトの操作はwalkです。

MIBオブジェクト名を設定する

MIBプロファイルでは、統計情報を収集するMIBオブジェクトを指定する必要があります。統計が収集されるMIBオブジェクトを設定するには、[edit accounting-options mib-profile profile-name]階層レベルでobjects-namesステートメントを含めます。

設定には複数の MIB オブジェクト名を含めることができます。

注:

MIBプロファイルのインターフェイスオクテットまたはパケットに関連するMIBオブジェクトを設定しないでください。SNMPウォークやCLI showコマンドがタイムアウトする可能性があるためです。

例:MIBプロファイルの設定

MIBプロファイルを設定します。

ルーティングエンジンプロファイルの設定

ルーティングエンジンプロファイルは、ルーティングエンジンの統計情報を収集し、ファイルに記録します。ルーティングエンジンプロファイルは、統計情報を収集するフィールドを指定します。

ルーティングエンジンプロファイルを設定するには、[edit accounting-options]階層レベルでrouting-engine-profileステートメントを含めます。

ルーティングエンジンプロファイルを設定するには、次のセクションで説明するタスクを実行します。

フィールドの設定

ルーティングエンジンプロファイルは、収集する統計を指定する必要があります。ルーティングエンジンにどの統計を収集するかを設定するには、[edit accounting-options routing-engine-profile profile-name]階層レベルでfieldsステートメントを含めます。

ファイル情報を設定する

各会計プロファイルは、その統計情報を /var/log ディレクトリ内のファイルに記録します。

使用するファイルを設定するには、[edit accounting-options routing-engine-profile profile-name]階層レベルでfileステートメントを含めます。

[edit accounting-options]階層レベルですでに設定されているルーティングエンジンプロファイルのfilenameを指定する必要があります。

間隔を設定する

ルーティングエンジンプロファイルには、プロファイルに指定されたインターバル時間ごとに1回統計が収集されます。統計情報の収集時間は、設定された間隔にわたって均等にスケジュールされます。間隔を設定するには、[edit accounting-options routing-engine-profile profile-name]階層レベルでintervalステートメントを含めます。

intervalの範囲は 1 分から 2880 分です。デフォルトは30分です。

例:ルーティングエンジンプロファイルの設定

ルーティングエンジンプロファイルを設定します。

プラットフォーム固有のアカウンティングファイルの場所の動作

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

お使いのプラットフォームに固有の動作を確認するには、以下の表を使用してください。

プラットフォーム 違い

SRXシリーズファイアウォール

  • ログファイル内のアカウンティングデータをキャプチャするように、SRX300、SRX320、SRX340、SRX345、SRX550M、SRX1500、SRX4100、SRX4200、およびSRX4600シリーズファイアウォールを設定する場合は、DRAMをアカウンティングファイルの場所として設定します。

  • SRX5400、SRX5600、およびSRX5800シリーズファイアウォールは、 nonpersistent ステートメントをサポートしていません。