WANエッジデバイスのSyslogオプション
この情報を使用して、ローカルファイル、外部ホスト、ユーザー、またはコンソールにシステムログメッセージを送信します。また、コンテンツタイプやアーカイブ設定なども構成します。
Review the information in this topic to understand the Syslog configuration options. You configure the settings to receive the messages that you want to see. You can configure system log messages to be sent to local files, external hosts, users, or the console.
Available logging options vary, depending on which settings you configure, such as syslog for a switch, a WAN Edge device, or other. This topic is focused on configuring Syslog for WAN Edge devices.
See Configure System Logging for step-by-step instructions on how to configure System Logging in the Juniper Mist portal.
| フィールド | 説明 |
|---|---|
| ホストを追加(ボタン) | ホストの追加ボタンを使用して、システムログメッセージホストとして設定される外部サーバーを指定します。指定された基準に一致するSyslogメッセージがこのサーバーに送信されます。 必要に応じてこのプロセスを繰り返して、異なる一致基準に対して複数のホストを指定します。 |
| 名前 | ホストの名前を入力します。 |
| 司会 | ホストを入力します。 |
| ポート | ポート番号を1から65535まで入力します。 |
| マッチ | メッセージをフィルタリングするには、テキスト文字列を入力します。この文字列を含むログメッセージのみが指定されたファイルに保存されます。 |
| プロトコル | 使用するトランスポートプロトコル(TCP、UDP、TLSなど)を選択します。 |
| 目次 | キャプチャするログ情報のタイプを指定するには、[ コンテンツの追加]をクリックし、[ ファシリティ] と [レベル]を選択します。最後に、コンテンツを追加タイトルバーのチェックマークをクリックします。キャプチャするすべてのコンテンツを指定するまで、必要に応じて繰り返します。これらの条件を満たすログのみが指定されたファイルに保存されます。 コンテンツオプションの詳細については、このトピックで後述する 表5 を参照してください。 |
| フィールド | 説明 |
|---|---|
| 認証機関の追加(ボタン) | 認証 機関を追加 ボタンを使用して、認証機関を指定します。認証機関(CA)をsyslog設定に追加することで、TLS接続を介した安全なログ送信が確保されます。 |
| 署名済み証明書 | 有効な証明書ペイロードを入力してください。ペイロードを入力すると、下のプロパティセクションのフィールドが自動的に入力されます。「 保存」 をクリックして証明書を保存します。 |
| フィールド | 説明 |
|---|---|
| ファイルの追加(ボタン) | 「 ファイルの追加 」ボタンを使用して、ローカルファイルシステム内の名前付きファイルを指定します。指定された基準に一致するSyslogメッセージがこのファイルに送信されます。 必要に応じてこのプロセスを繰り返して、異なる一致基準に対して複数のファイルを指定します。 |
| ファイル名 | ファイルの名前を入力します。 |
| マッチ | メッセージをフィルタリングするには、テキスト文字列を入力します。この文字列を含むログメッセージのみが指定されたファイルに保存されます。 |
| 明示的な優先度 | このオプションを選択すると、ファイルに優先順位情報が含まれます。 |
| 構造化データ | 標準のJunos OS形式ではなく構造化データ形式を使用するには、このオプションを選択します。構造化データ形式は、長さを大幅に増やさずにより多くの情報を提供し、自動化されたアプリケーションがメッセージから情報を抽出しやすくします。 |
| アーカイブ | 保存するファイルの最大数と、メガバイト(m)またはバイト単位の最大ファイルサイズを設定します。 |
| 目次 | キャプチャするログ情報のタイプを指定するには、「 コンテンツの追加」をクリックし、「 施設」 と 「レベル」を選択して、「コンテンツの追加」タイトル・バーのチェック・マークをクリックします。キャプチャするすべてのコンテンツを指定するまで、必要に応じて繰り返します。これらの条件を満たすログのみが指定されたファイルに保存されます。 コンテンツオプションの詳細については、このトピックで後述する 表5 を参照してください。 |
| フィールド | 説明 |
|---|---|
| ユーザーを追加(ボタン) | [ユーザー] タブでは、1 人以上のユーザーのターミナル セッションにログ メッセージを送信します。ユーザーを追加するには、 ユーザーの追加 ボタンをクリックし、ユーザー情報を入力します。 必要に応じてこのプロセスを繰り返して、さまざまな一致基準で複数のユーザーを指定します。 |
| ユーザー | すべてのユーザーを含めるには、1つ以上のユーザー名をスペースで区切って入力するか、アスタリスク(*)を入力します。 |
| マッチ | メッセージをフィルタリングするには、テキスト文字列を入力します。この文字列を含むログメッセージのみが、指定されたユーザーに送信されます。 |
| 目次 | このユーザーのログ情報を指定するには、「 コンテンツの追加」をクリックし、「 施設 」と 「レベル」を選択して、「コンテンツの追加」タイトル・バーのチェック・マークをクリックします。キャプチャするすべてのコンテンツを指定するまで、必要に応じて繰り返します。これらの条件を満たすログのみが、指定されたユーザーに送信されます。 コンテンツオプションの詳細については、このトピックで後述する 表5 を参照してください。 |
| フィールド | 説明 |
|---|---|
| コンテンツを追加(ボタン) | コンテンツを追加ボタンを使用して、キャプチャするログメッセージのタイプを指定します。このプロセスを複数回繰り返して、さまざまなコンテンツタイプを追加します。例えば、(1)重大な認証イベント、(2)認証イベントの警告、(3)重大な変更ログ、(4)変更ログエラー、(5)ftp エラーをキャプチャしたいとします。この例では、5 つのコンテンツ タイプを作成します。
注:コンテンツタイプは、いくつかの異なる場所に追加できます。たとえば、「コンソール」タブで作業している場合は、コンソールに送信するコンテンツを指定します。[ユーザー] タブで作業している場合は、そのユーザー用にキャプチャするコンテンツを指定します。
|
| 施設 | このコンテンツタイプでキャプチャするログイベントを選択します。 |
| レベル | 指定されたログイベントについて、このコンテンツタイプでキャプチャする重大度レベルを選択します。 |
| フィールド | 説明 |
|---|---|
| ファイル | システムログに保存するファイルの最大数(1〜1000)を指定します。この最大値に達すると、ログメッセージはアーカイブされます。 |
| サイズ | システムログの最大サイズ(65536 - 1073741824)を指定します。 m (メガバイト)または バイトを選択します。この最大値に達すると、ログメッセージはアーカイブされます。 |
| フィールド | 説明 |
|---|---|
| 時間形式 | このオプションを使用して、ミリ秒、年、またはその両方をsyslogタイムスタンプに含めます。
|
| ルーティングインスタンス | デフォルトでは、システムログトラフィックは、デバイスおよびそれに関連するルーティングインスタンスの管理インターフェイスから送信されます。ただし、Junos syslogクライアントは完全にVRF(仮想ルーティングおよび転送)に対応しています。VRF インスタンス経由でサーバーに到達可能な場合、syslog クライアントはそのサーバーにログメッセージを送信できます。 このオプションを使用して、使用するルーティングインスタンスを指定します。 |
| ネットワーク | このオプションを使用して、使用するネットワークインスタンスを指定します。 |