Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Supervisión de NAT

Configuración de registros de sesión NAT

Puede configurar registros de sesión para NAT desde la CLI. De forma predeterminada, se generan los registros de apertura y cierre de sesión. Sin embargo, puede solicitar que solo se genere un tipo de registro.

Para configurar registros de sesión NAT:

  1. Vaya al nivel jerárquico [edit services service-set service-set-name syslog host class classname] .
  2. Configure el registro NAT mediante la instrucción configuration nat-logs .
  3. Configure el registro de sesión mediante la session-logs instrucción. Los registros de apertura y cierre se generan de forma predeterminada. Especifique open o close genere solo un tipo de registro.

    O

    O

  4. Para las sesiones NAT que usan la asignación de bloques de puerto protegido (PBA), escriba la pba-interim-logging interval opción.
  5. Configure una dirección IP /32 en la unidad 0 de la interfaz de servicio asignada al conjunto de servicios. Esta es la dirección IP de origen para todos los mensajes syslog generados por el conjunto de servicios para los registros de sesión NAT. Si no configura la dirección IP, no se generan mensajes syslog.
    Nota:

    Si utiliza algo que no sea una dirección IP /32, es posible que se envíe tráfico no deseado a la interfaz de servicio, lo que puede consumir un valioso tiempo de CPU en la PIC de servicio.

Supervisión del uso del conjunto NAT

Propósito

Use el comando para buscar estadísticas NAT globales relacionadas con el uso del show services nat pool detail grupo. Este comando se utiliza con frecuencia junto con el show services stateful-firewall statistics comando.

Acción

Uso de la MIB de utilidad específica de la empresa

Uso de la MIB de utilidad específica de la empresa

La MIB de utilidad específica de la empresa permite agregar información de aplicaciones compatibles con SNMP a la MIB de utilidad específica de la empresa. La información de la aplicación incluye:

  • Asignaciones NAT

  • Grupos NAT de grado de operador (CGNAT)

  • Utilización de CPU del conjunto de servicios

  • Uso de memoria del conjunto de servicios

  • Información de resumen del conjunto de servicios

  • Información de entrega de paquetes del conjunto de servicios

  • Información de zona de memoria del conjunto de servicios

  • Utilización de memoria y CPU PIC multiservicio

  • Contadores de flujo de firewall con estado

  • Información de conexión de la aplicación de sesión

  • Información de análisis de sesión

  • Información de análisis de suscriptores

  • Información del equilibrador de carga de tráfico

Utilice una secuencia de comandos de sintaxis alternativa de lenguaje de hoja de estilos (SLAX) entregada para colocar información de aplicaciones en la MIB de utilidad específica de la empresa. La secuencia de comandos se invoca en función de las políticas de eventos (como el reinicio del enrutador o el cambio de motores de enrutamiento) definidas en una secuencia de comandos de eventos. El script también se puede invocar desde la línea de comandos como un script op. El script solo se ejecuta en el motor de enrutamiento principal. Después de invocar el script, sondea los datos de los componentes especificados a intervalos regulares mediante la API XML-RPC y escribe los datos convertidos en la MIB de utilidad como variables SNMP. El script se reinicia automáticamente después de que transcurre un ciclo de sondeo configurado.

Rellenar la MIB de utilidad específica de la empresa con información

Para usar un script SLAX para rellenar la MIB de utilidad específica de la empresa con información:

  1. Habilite el script services-oids-slax .

  2. Configure la cantidad máxima de memoria para el segmento de datos durante la ejecución del script.

  3. Habilite el script.

  4. (Opcional) Habilite el argumento para permitir el registro sys de estadísticas de velocidad de firewall con estado cuando se ejecute el log-stats script de eventos.

    1. Muestra las directivas de eventos y los argumentos que se pueden usar.

      El log-stats argumento no aparece, por lo que debe habilitarlo.

    2. Inicie el shell de Linux.

    3. Abra el archivo / var/db/scripts/event/services-oids-eve-policy.slax para editarlo.

    4. Elimine los gabinetes de comentarios (/* y */) que rodean las <arguments> etiquetas que contienen “log-stats”.

    5. Salga del shell de Linux y vuelva a la CLI.

    6. Cargue los cambios realizados en el archivo de script de eventos.

      El log-stats argumento estará disponible la próxima vez que se reinicie el script de evento.

  5. Configure el archivo de registro de script services-oids.log.

  6. Sincronice los scripts entre los motores de enrutamiento para que, cuando se produzca un cambio del motor de enrutamiento, la directiva de eventos se inicie en el nuevo motor principal.

    • Para sincronizar por confirmación:

    • Para sincronizar scripts cada vez que ejecute un commit synchronize:

  7. El script se inicia automáticamente al arrancar el sistema, pero puede iniciarlo manualmente con la CLI.

    En la tabla 1 se describen los argumentos que se pueden utilizar.

    Tabla 1: Argumentos para el script services-oids.slax

    Argumento

    Descripción

    Limpio

    Un valor de borra todos los OID de MIB de 1 utilidad. Utilice esta opción solo para limpiar las tablas OID.

    semáforo claro

    Un valor de restablece el semáforo en la MIB de la utilidad para recuperarse de una salida de script anormal o de una salida manual de 1 script.

    Depuración

    Imprime mensajes de depuración en la consola.

    Detalle

    Muestra resultados detallados.

    Intervalo

    Establece el número de segundos entre ciclos de sondeo (el valor predeterminado es 120).

    invoke-debugger

    Invoca script en modo depurador.

    estadísticas de registro

    Yes value habilita el registro sys de estadísticas de velocidad de firewall con estado (el valor predeterminado es no).

    max-polls

    Establece el número de ciclos de sondeo antes de salir del script (el valor predeterminado es 30).

    Un solo ciclo

    Valor de las renuncias después de un ciclo de 1 sondeo. La directiva de eventos no reinicia el script. Utilice esta opción solo para realizar pruebas. El valor predeterminado es 0.

    parada de señal

    Un valor de 1 detiene el script y establece el semáforo, lo que hace que se cierre la siguiente iteración.

    Silencioso

    Imprime mensajes de seguimiento en la consola si no está definida. Establézcalo en cadena de longitud cero (" ") para desactivarlo. El valor predeterminado es 1.

    |

    Canalización a través de un comando.

  8. Compruebe el estado del script desde el archivo de registro.

  9. Compruebe que está recibiendo actualizaciones del OID de MIB de la utilidad.

    Para excluir la información de la marca de tiempo, use

Detener el script SLAX con la CLI

Para detener el script SLAX desde la CLI:

Emita el argumento stop.

Borrar la MIB de la utilidad

Para borrar todos los OID de MIB de utilidad:

Emita el argumento limpio.

Recuperación de una salida de script SLAX anormal o de una salida de script SLAX con la CLI

Para recuperarse de una salida de script SLAX anormal o de una salida de script SLAX con la CLI:

Emita el argumento claro del semáforo.