For the complete documentation index, see llms.txt. This page is also available as Markdown.

ログ

プラットフォームが生成するほぼすべてのログにアクセスできます。もちろん、これは読める内容すべてを理解できるとは限らないことを意味します。理解する必要はありません。ご質問があれば、 メッセージを送ってください 喜んでお答えします。

ログの種類

ログの種類 許可されていません は、以下の表に記載されていますが、一般的なトラブルシューティングのシナリオではあまり重要ではありません。

ログの種類
概要
次の用途に役立ちます...

エンジン

集約および相関されたログで、各認証に関する主要情報を提供します。たとえば、

  • タイムスタンプ

  • 認証時間

  • supplicant の ID

  • 使用された資格情報(ユーザー名/パスワード、証明書)

  • 使用されたクライアント認証証明書(検証タイプ(ocsp または crl)および検証結果(有効 または 失効済み)

  • 認証の判定(Accept または Reject)

  • エラーメッセージ(Reject のみ)

  • 適用されたルール

  • MAC アドレス(認証器 / supplicant)

  • ネットワークの種類(WiFi, LAN, VPN)

  • SSID(WiFi のみ)

  • 使用された AAA プロトコル(radius または radsec)

ほとんどのトラブルシューティング シナリオ、たとえばデバッグ

プロキシ

によって生成される RADIUS プロキシ (少なくとも 1 つが構成されている場合)

詳細

RadSec サーバーによって生成される包括的な(生の)ログです。これには、認証中に supplicant と RADIUSaaS の間で交換されるほとんどの EAP メッセージ(「inner tunnel」メッセージ)が含まれます。

  • エンジンログではデバッグできない問題のデバッグ。たとえば、次の確認など 認証不完全である (特定の認証に対する Acess-Reject または Access-Accept が欠落している)

  • 次の問題のトラブルシューティング RadSec 接続 - インフラストラクチャで使用されている場合

    • へのアクセス エラーメッセージ全体のスタック (Access-Reject メッセージ内に見つかる)を、エンジンログで解析されたエラーメッセージがあいまいな場合に確認します。

radsec

RadSec 接続に関連する、RadSec サーバーによって生成される包括的な(生の)ログです。

  • RadSec 接続の問題、たとえば信頼の問題のトラブルシューティング。

  • RadSec 接続を確立するときに認証器によって提示された証明書の特定。

最終更新

役に立ちましたか?