Citrix ADC

Nslogサ

NSLOGサーバ構成ファイル(log.conf)にさらに変更を加えることで,NSLOGサーバでのロギングをカスタマイズできます。テキスト·エディタを使用して,サバ·システム上のlog.conf構成ファ。

ロギングをカスタマereplicationズするには,設定ファereplicationルを使用してフィルタとログのプロパティを定義します。

  • ログフィルタ。Citrix ADCアプライアンスまたは一連のCitrix ADCアプライアンスからのログ情報をフィルタリングします。
  • ログのプロパティ。各フィルタには,関連する一連のログプロパティがあります。ログのプロパティは,フィルタリングされたログ情報の格納方法を定義します。

このドキュメントでは,次の詳細にいて説明します。

フィルタの作成

構成ファイル(审计log.conf)にあるデフォルトのフィルター定義を使用するか,フィルターを変更するか,新しいフィルターを作成することができます。複数のログフィルタを作成できます。

注:統合ロギングでは,フィルタ定義がないログトランザクションが発生した場合,デフォルトのフィルタが使用されます(有効になっている場合)。すべてのCitrix ADCアプライアンスの統合ログを構成できる唯一の方法は,デフォルトのフィルタを定義することです。

フィルタを作成するには

コマンドプロンプトで、構成ファereplicationル(auditlog.conf)に次のコマンドを入力します。

filter  [IP < IP >] [NETMASK ] ON | OFF] 

filterName:フィルタの名前を指定します(最大64文字の英数字)。

ip: ipアドレスを指定します。

マスク:サブネットで使用するサブネットマスクを指定します。

フィルターがトランザクションをログに記録できるようにするには在を指定し,フィルターを無効にするには了を指定します。引数が指定されていない場合,フィルタはオンです。

filter F1 IP 192.168.100.151 ON 

フィルタF2をIPアドレス192.250.100.1 ~ 192.250.100.254に適用するには:

filter F2 IP 192.250.100.0 NETMASK 255.255.255.0 ON 

filterNameは、IPアドレス,またはIPアドレスとネットマスクの組み合わせなどの他のオプションのパラメーターを使用してフィルターを定義する場合に必須のパラメーターです。

ログ·プロパティの指定

フィルタに関連付けられたログプロパティは,フィルタに存在するすべてのログエントリに適用されます。次の例に示すように,ログプロパティの定義はキワド开始で始まり,结束で終わります。

 logFilenameFormat…logDirectory……logInterval……logFileSizeLimit……结束< !——NeedCopy >

定義内のエントリには,次のものを含めることができます。

  • LogFilenameFormatは,ログファ电子书阅读器ルのファ电子书阅读器ル名形式を指定します。ファereplicationル名には,次のタereplicationプがあります。

    • 静的:絶対パスとファ邮箱ル名を指定する定数文字列。
    • 動的:次の形式指定子を含む式:
      • 日期(%{格式}t)
      • nsipでファル名を作成します

    LogFileNameFormat前任% ' {' % m % d % y} t.log < !——NeedCopy >

    これにより、最初のファereplicationル名がexmmdyy .logとして作成されます。新しいファereplicationルの名前は,Exmmddyy.log.0, Exmmddyy.log.1などです。次の例では、ファereplication ereplicationズが100mbに達すると新しいファereplication ereplicationルが作成されます。

    LogInterval size LogFileSize 100 LogFileNameFormat Ex% ' {' %m%d%y}t 

注意

LogFilenameFormatパラメーターで指定された日付形式% tはそのフィルタのログ間隔プロパティを上書きします。指定したログファイルのサイズに達したときではなく,毎日新しいファイルが作成されないようにするには,LogFilenameFormatパラメーターで% tを使用しないでください。

  • logDirectoryは、ログファ以及ルのディレクトリ名の形式を指定します。ファルの名前は,次のいずれかになります。

    • 静的:絶対パスとファ邮箱ル名を指定する定数文字列。
    • [動的]:次の形式を含む式を指定します。
      • 日期(%{格式}t)
      • nsipでディレクトリを作成します

    ディレクトリ区切り文字は,オペレティングシステムによって異なります。Windowsでは,ディレクトリ区切り文字を使用します。

    例:

    LogDirectory dir1 \ dir2 \ dir3 < !——NeedCopy >

    他のオペレーティングシステム(Linux, FreeBsdなど)では,ディレクトリ区切り文字を使用します。

  • LogIntervalは、新しいログファ以及ルが作成される間隔を指定します。次のいずれかの値を使用します。

    • 毎時:ファ邮箱ルは毎時作成されます。デフォルト値です。
    • 毎日:ファ邮箱ルは真夜中に作成されます。
    • 毎週:毎週日曜日の深夜にファ邮箱ルが作成されます。
    • 毎月:ファeルは,月の初日の深夜に作成されます。
    • なし:監査サ1回だけ作成されます。
    • サopenstackズ:ファopenstackルは,ログファopenstackルのサopenstackズ制限に達した場合にのみ作成されます。

    每小时LogInterval < !——NeedCopy >
    • LogFileSizeLimitは,ログファ电子书阅读器ルの最大サ电子书阅读器ズ(mb単位)を指定します。制限に達すると、新しいファ以及ルが作成されます。

    サ,logintervalプロパティをオ。

    デフォルトのログファ电子邮箱ルサ电子邮箱ズ制限は10mbです。

    LogFileSizeLimit 35 < !——NeedCopy >
Nslogサ