このページの内容
システムログメッセージをリモート宛先に直接送信する
ログに含めるメッセージの機能と重大度を指定します
各システムログメッセージは、同じソース(ソフトウェアプロセスなど)によって生成されたメッセージ、または同様の状態やアクティビティ(認証試行など)に関係するメッセージをグループ化するファシリティに属しています。また、各メッセージには重大 度レベルが事前に割り当てられており、トリガーとなるイベントがルーティングプラットフォームの機能に及ぼす重大度を示します。
ファシリティと宛先のロギングを設定する場合、各ファシリティの重大度レベルを指定します。そのレベル以上に評価されたファシリティからのメッセージは、以下の宛先に記録されます。
[edit system syslog]
(console | file filename | host destination | user username) {
facility severity ;
}
宛先の詳細については、 システムログメッセージをユーザー端末に送信する、およびシステム ログメッセージをコンソールに送信するを参照してください。
特定の宛先に対して複数のファシリティに属するメッセージをログに記録するには、宛先向けのステートメントセット内で、各ファシリティと関連する重大度を個別のステートメントとして指定します。
表1 は、 [edit system syslog] 階層レベルの設定ステートメントで指定できるJunos OSシステムロギング機能を示しています。
施設 |
イベントまたはエラーの種類 |
|---|---|
|
すべて(すべての施設からのメッセージ) |
|
認証と承認の試み |
|
Junos OS設定の変更 |
|
指定された設定がそのルータータイプでは無効 |
|
システム プロセスで実行されたアクションや発生したエラー |
|
動的フローキャプチャに関連するイベント |
|
システムログメッセージに優先度とファシリティを含める |
|
ローカルの外部アプリケーションで実行されたアクションや発生したエラー |
|
ファイアウォールフィルターによって実行されるパケットフィルタリングアクション |
|
FTP プロセスで実行されたアクションや発生したエラー |
|
Junos OSコマンドラインインターフェイス(CLI)プロンプト、またはJunos XMLプロトコルやNETCONF XMLクライアントなどのクライアントアプリケーションで発行されたコマンド |
|
Junos OS カーネルが実行したアクションや発生したエラー |
|
ネットワーク タイム プロトコルのプロセスで実行されたアクションや発生したエラー |
|
パケット転送エンジンで実行されたアクションや発生したエラー |
|
ユーザー空間プロセスで実行されたアクションや発生したエラー |
表2 は、 [edit system syslog] 階層レベルの設定ステートメントで指定できる重大度レベルを示しています。 emergency から info までのレベルは、重症度が最も高い(機能への影響が最も大きい)ものから最も低いものへと順に並んでいます。
他の重大度レベルとは異なり、 none レベルでは、トリガーとなるイベントがルーティング機能に及ぼす重大度を示すのではなく、ファシリティのログ記録を無効にします。詳細については、 ファシリティのシステムログ記録の無効化を参照してください。
値 |
重大度レベル |
説明 |
|---|---|---|
該当なし |
|
宛先への関連ファシリティのログ記録を無効にします |
0 |
|
システムパニック、またはルーターの機能を停止させるその他の状態 |
1 |
|
システムデータベースの破損など、直ちに修正が必要な状態 |
2 |
|
ハードエラーなどのクリティカルな状態 |
3 |
|
通常、緊急、アラート、クリティカルなレベルのエラーほど深刻な結果をもたらさないエラー状態 |
4 |
|
監視が必要な状態 |
5 |
|
エラーではないが、特別な対応が必要と思われる状態 |
6 |
|
関心のあるイベントまたは非エラー状態 |
7 |
|
すべての重大度レベルを含む |
システムログメッセージをログファイルに直接送信する
システムログメッセージをローカルルーティングエンジンの/var/logディレクトリ内のファイルに送信するには、[edit system syslog]階層レベルでfileステートメントを含めます。
[edit system syslog] file filename { facility severity; archive <archive-sites (ftp-url <password password>)> <files number> <size size> <start-time "YYYY-MM-DD.hh:mm"> <transfer-interval minutes> <world-readable | no-world-readable>; explicit-priority; match "regular-expression"; structured-data { brief; } }
ファシリティと重大度レベルのリストについては、 ログに含めるメッセージのファシリティと重大度の指定を参照してください。
ログ ファイルが大きくなりすぎないように、Junos OS システム ロギング ユーティリティはデフォルトで、定義されたサイズのファイルのシーケンスにメッセージを書き込みます。 archive ステートメントを含めることで、すべてのログファイルまたは特定のログファイルに対して、ファイルの数、最大サイズ、およびファイルを読み取ることができるユーザーを設定できます。詳細については 、「ログ ファイル サイズ、数、およびアーカイブ プロパティの指定」を参照してください。
以下のステートメントについては、示されたセクションを参照してください。
explicit-priority—システムログメッセージへの優先順位情報のインクルードを参照してくださいstructured-data- 「Logging messages in Structured-Data Format」を参照してください。
システムログメッセージをユーザー端末に直接送信する
ローカルルーティングエンジンにログインしているときに、1人以上の特定のユーザー(またはすべてのユーザー)のターミナルセッションにシステムログメッセージを送信するには、[edit system syslog]階層レベルにuserステートメントを含めます。
[edit system syslog] user (username | *) { facility severity; match "regular-expression"; }
複数の値をスペースで区切って1つ以上のJunos OSユーザー名を指定するか、アスタリスク(*)を使用してローカルルーティングエンジンにログインしているすべてのユーザーを示します。
ロギング機能と重大度レベルの一覧については、 ログに含めるメッセージの機能と重大度の指定を参照してください。 match ステートメントについては、 文字列と正規表現を使用してログに記録されたメッセージのセットを絞り込むを参照してください。
システムログメッセージをコンソールに直接送信する
システムログメッセージをローカルルーティングエンジンのコンソールに送信するには、[edit system syslog]階層レベルでconsoleステートメントを含めます。
[edit system syslog] console { facility severity; }
ロギング機能と重大度レベルの一覧については、 ログに含めるメッセージの機能と重大度の指定を参照してください。
システムログメッセージをリモートマシンまたは他のルーティングエンジンに直接送信する
システムログメッセージをリモートマシンまたは他のルーティングエンジンに送信するには、[edit system syslog]階層レベルでhostステートメントを含めます。
[edit system syslog] host (hostname | other-routing-engine) { facility severity; explicit-priority; facility-override facility; log-prefix string; match "regular-expression"; source-address source-address; structured-data { brief; } } source-address source-address;
システムログメッセージをリモートマシンに送信するには、リモートマシンのIPバージョン4(IPv4)アドレス、IPバージョン6(IPv6)アドレス、または完全修飾ホスト名を指定するhost hostnameステートメントを含めます。リモートマシンは、標準のsyslogdユーティリティを実行している必要があります。メッセージを別のジュニパーネットワークスデバイスに送信することはお勧めしません。リモートマシンに送信される各システムログメッセージでは、ローカルルーティングエンジンのホスト名がタイムスタンプの後に表示され、それがメッセージの送信元であることを示します。
2つのルーティングエンジンがインストールされ、動作しているデバイス上の他のルーティングエンジンにシステムログメッセージを送信するには、 host other-routing-engine ステートメントを含めます。このステートメントは自動的に相互関係ではないため、ルーティングエンジンが相互にメッセージを送信できるようにするには、各ルーティングエンジンの設定に含める必要があります。他のルーティングエンジンに送信される各メッセージでは、タイムスタンプの後に文字列 re0 または re1 が表示され、メッセージの送信元が示されます。
hostステートメントで設定するロギング機能と重大度レベルの一覧については、ログに含めるメッセージの機能と重大度を指定するを参照してください。
各メッセージにファシリティおよび重大度レベルの情報を記録するには、 explicit-priority ステートメントを含めます。詳細については、「 システムログメッセージへの優先順位情報のインクルード」を参照してください。
matchステートメントについては、文字列と正規表現を使用してログに記録されたメッセージのセットを絞り込むを参照してください。
リモートマシンにメッセージを送信する場合、メッセージで報告されたデバイスのIPアドレスを送信元として指定する source-address ステートメントを含めることができます。各 host ステートメントには、代替ファシリティを割り当てる facility-override ステートメントと、各メッセージに文字列を追加する log-prefix ステートメントを含めます。 structured-data ステートメントを含めることで、構造化されたシステムログメッセージを IETF システムログメッセージ形式でリモートシステムログサーバーに転送できるようにすることができます。
リモート宛先に送信されるシステムログメッセージの代替送信元アドレスを指定する
メッセージがリモートマシンに送信されたときにシステムログメッセージで報告される送信元ルーターを指定するには、[edit system syslog]階層レベルにsource-addressステートメントを含めます。
[edit system syslog] source-address source-address;
source-addressは、ルーターインターフェイスの1つで設定された有効なIPv4またはIPv6アドレスです。このアドレスは、[edit system syslog]階層レベルのhost hostnameステートメントで指定されたすべてのリモートマシンに送信されるメッセージで報告されますが、他のルーティングエンジンに送信されるメッセージには報告されません。
リモート宛先にダイレクトされるシステムログメッセージにテキスト文字列を追加する
リモートマシンまたは他のルーティングエンジンに送信されるすべてのシステムログメッセージにテキスト文字列を追加するには、[edit system syslog host]階層レベルでlog-prefixステートメントを含めます。
[edit system syslog host (hostname | other-routing-engine)] facility severity; log-prefix string;
文字列には、等号 ( = ) とコロン ( : ) を除く任意の英数字または特殊文字を含めることができます。また、スペース文字を含めることもできません。スペースを含めようとして、文字列を引用符(" ")で囲まないでください。
システムログメッセージがログに書き込まれると、Junos OSシステムロギングユーティリティが、指定された文字列にコロンとスペースを自動的に付加します。この文字列は、メッセージを生成したルーティングエンジンの識別子の後に挿入されます。
次の例では、文字列 M120 をすべてのメッセージに追加して、ルーターがM120 ルーターであることを示し、メッセージをリモート マシン hardware-logger.mycompany.com に送信する方法を示しています。
[edit system syslog]
host hardware-logger.mycompany.com {
any info;
log-prefix M120;
}
これらの設定ステートメントがorigin1と呼ばれるM120ルーターに含まれている場合、システムログオン hardware-logger.mycompany.com には次のようなメッセージが表示されます。
Mar 9 17:33:23 origin1 M120: mgd[477]: UI_CMDLINE_READ_LINE: user ‘root’, command ‘run show version’
リモート宛先にダイレクトされるシステムログメッセージの代替ファシリティ名の変更
ローカルルーターまたはスイッチでログに記録されたメッセージに割り当てられた一部のファシリティには、Junos OS 固有の名前があります( Junos OS システム ロギング機能を参照してください)。推奨設定では、 [edit system syslog host hostname] 階層レベルで指定されたリモートマシンはジュニパーネットワークスルーターまたはスイッチではないため、syslogdユーティリティはJunos OS固有の名前を解釈できません。メッセージがリモートマシンに送信されるときに、標準syslogdユーティリティがこれらのファシリティからのメッセージを処理できるようにするには、Junos OS固有のファシリティ名ではなく、標準の localX ファシリティ名が使用されます。
リモート宛先にダイレクトされるシステムログメッセージのデフォルトファシリティ には、そのファシリティが使用されるJunos OS固有のファシリティ名の横にデフォルトの代替ファシリティ名が記載されています。
リモートマシンのsyslogdユーティリティは、メッセージの送信元(ジュニパーネットワークスのルーターまたはスイッチ、またはリモートマシン自体)に関係なく、ファシリティに属するすべてのメッセージを同じ方法で処理します。例えば、呼び出されたルーターの設定にある以下のステートメントは、authorizationファシリティからリモートマシンへのダイレクトメッセージを monitor.mycompany.comlocal-routerします。
[edit system syslog]
host monitor.mycompany.com {
authorization info;
}
ローカル authorization ファシリティのデフォルトの代替ファシリティも authorizationです。 monitor のsyslogdユーティリティが、 authorization ファシリティに属するメッセージを ファイル/var/log/auth-attemptsに書き込むように設定されている場合、ファイルには、ユーザーが local-router にログインしたときに生成されるメッセージと、ユーザーが monitorにログインしたときに生成されるメッセージが含まれます。ソースマシンの名前は各システムログメッセージに表示されますが、複数のマシンからのメッセージが混在すると、 auth-attempts ファイルの内容を分析することがより困難になる場合があります。
各送信元からのメッセージを簡単に分離するために、monitorに送信されるときにlocal-routerで生成されるすべてのメッセージに代替機能を割り当てることができます。その後、monitorでsyslogdユーティリティを設定して、monitor自体で生成されたメッセージとは別のファイルに代替ファシリティを使用してメッセージを書き込むことができます。
リモートマシンに送信されるすべてのメッセージに使用するファシリティを変更するには、[edit system syslog host hostname]階層レベルでfacility-overrideステートメントを含めます。
[edit system syslog host hostname] facility severity; facility-override facility;
一般に、 localX ファシリティの 1 つなど、リモート マシンでまだ使用されていない代替ファシリティを指定することは理にかなっています。リモートマシンでは、希望の方法でメッセージを処理するようにsyslogdユーティリティも設定する必要があります。
ファシリティオーバーライドステートメントのファシリティ には、 facility-override ステートメントで指定できるファシリティがリストされています。
[edit system syslog host other-routing-engine]階層レベルでfacility-overrideステートメントを含めることはお勧めしません。他のルーティングエンジンにメッセージを送信する場合、そのJunos OSシステムロギングユーティリティがJunos OS固有の名前を解釈できるため、代替ファシリティ名を使用する必要はありません。
以下の例は、ローカルルーターで生成されたすべてのメッセージを、エラーレベル以上の monitor.mycompany.com と呼ばれるリモートマシンの local0 ファシリティに記録する方法を示しています。
[edit system syslog]
host monitor.mycompany.com {
any error;
facility-override local0;
}
次の例は、カリフォルニアにあるルーターとニューヨークにあるルーターを設定して、central-logger.mycompany.com と呼ばれる単一のリモートマシンにメッセージを送信する方法を示しています。カリフォルニアからのメッセージは代替施設 local0 に、ニューヨークからのメッセージは代替施設 local2 に割り当てられます。
local0 ファシリティでメッセージを集約するようにカリフォルニア州のルーターを設定します。
[edit system syslog] host central-logger.mycompany.com { change-log info; facility-override local0; }local2 ファシリティでメッセージを集約するようにニューヨークルーターを設定します。
[edit system syslog] host central-logger.mycompany.com { change-log info; facility-override local2; }
central-loggerでは、システムロギングユーティリティを設定して、local0ファシリティからファイル change-log にメッセージを書き込むことができ、local2ファシリティからファイル new-york-configにメッセージを書き込むことができます。
リモート宛先にダイレクトされるシステムログメッセージのデフォルト機能
表3 は、使用されているJunos OS固有のファシリティ名の横に、デフォルトの代替ファシリティ名を示しています。リストされていない施設の場合、デフォルトの代替名はローカル施設名と同じです。
Junos OS固有のローカル施設 |
リモート宛先に送信された場合のデフォルトファシリティ |
|---|---|
変更ログ |
ローカル6 |
競合ログ |
ローカル5 |
DFC |
ローカル1 |
ファイアウォール |
ローカル3 |
対話型コマンド |
ローカル7 |
PFE |
ローカル4 |
リモート宛先にダイレクトされるシステムログメッセージ用の代替ファシリティ
表4 は、 facility-override ステートメントで指定できる機能を示しています。
施設 |
説明 |
|---|---|
|
認証と承認の試み |
|
システム プロセスで実行されたアクションや発生したエラー |
|
FTP プロセスで実行されたアクションや発生したエラー |
|
Junos OS カーネルが実行したアクションや発生したエラー |
|
ローカル施設番号 0 |
|
ローカル施設番号1 |
|
地元施設第2号 |
|
地域施設番号3 |
|
地元施設番号4 |
|
ローカル施設番号5 |
|
地元施設6番 |
|
ローカル施設番号7 |
|
ユーザー空間プロセスで実行されたアクションや発生したエラー |
[edit system syslog host other-routing-engine]階層レベルでfacility-overrideステートメントを含めることはお勧めしません。他のルーティングエンジンにメッセージを送信する場合、そのJunos OSシステムロギングユーティリティがJunos OS固有の名前を解釈できるため、代替ファシリティ名を使用する必要はありません。
例:リモート宛先に送信されるシステムログメッセージに代替ファシリティを割り当てる
ローカルルーティングプラットフォームで生成されたすべてのメッセージのエラーレベル以上を、monitor.mycompany.comと呼ばれるリモートマシン上のlocal0ファシリティに記録します。
[edit system syslog]
host monitor.mycompany.com {
any error;
facility-override local0;
}
カリフォルニアにあるルーティングプラットフォームとニューヨークにあるルーティングプラットフォームを設定して、central-logger.mycompany.com と呼ばれる単一のリモートマシンにメッセージを送信します。カリフォルニアからのメッセージには代替施設 local0 が割り当てられ、ニューヨークからのメッセージには代替施設 local2 が割り当てられます。
カリフォルニアのルーティングプラットフォームを設定して、
local0ファシリティでメッセージを集約します。[edit system syslog] host central-logger.mycompany.com { change-log info; facility-override local0; }ニューヨークのルーティングプラットフォームを設定して、
local2ファシリティでメッセージを集約します。[edit system syslog] host central-logger.mycompany.com { change-log info; facility-override local2; }
その後 central-logger, システムロギングユーティリティを設定して、 local0 ファシリティから ファイルcalifornia-config にメッセージを書き込むことができ、 local2 ファシリティから ファイルnew-york-configに書き込むことができます。