国家 / 地区

H3C园区盒式交换机 日志信息参考-R63xx-6W100

手册下载

H3C园区盒式交换机 日志信息参考

 

 

 

本手册适用于如下交换机产品及版本:

S6520X-HI[EI][SI]&S6520-SI&S5560X-HI&S5000-EI&MS4600系列(Release 6308及以上版本)

S5560X-EI系列&S5500V2-EI系列&MS4520V2-30FRelease 6308及以上版本)

S5130S-EI[HI]系列Release 6308及以上版本)

S5120V2-LI系列Release 6308P01及以上版本)

WAS6000系列Release 6308P01及以上版本)

MS4300V2 & MS4320 & MS4320V2系列Release 6308P01及以上版本)

WS5810-WiNet & WS5820-WiNet & WS5850-WiNet系列Release 6308P01及以上版本)

E500C & E500D系列Release 6309P01及以上版本)

S5560S-EI & S3100V3-EI[SI]系列Release 6309P01及以上版本)

E128C & E152C交换机Release 6310及以上版本)

S5560S-SI & S5500V3-SI系列Release 6310及以上版本)

MS4200 & MS4520V2系列(除MS4520V2-30FRelease 6310及以上版本)

S5110V2 & S5110V2-SI & S5130S-SI[LI] & S5120V2-SI & S5000V3-EI & S5000E-X系列Release 6310及以上版本)

 

 

 

 

 

 

 

 

资料版本:6W100-20200115

Copyright © 2020 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。


 

1 简介··· 1

1.1 日志格式说明·· 1

1.2 如何获取日志信息·· 3

1.2.1 通过控制台获取日志·· 3

1.2.2 通过监视终端获取日志·· 3

1.2.3 通过日志缓冲区获取日志·· 3

1.2.4 通过日志文件获取日志·· 4

1.2.5 通过日志主机获取日志·· 4

1.3 软件模块列表·· 4

1.4 文档使用说明·· 8

2 AAA· 10

2.1 AAA_FAILURE· 10

2.2 AAA_LAUNCH· 10

2.3 AAA_SUCCESS· 11

3 ACL· 12

3.1 ACL_ACCELERATE_NO_RES· 12

3.2 ACL_ACCELERATE_NONCONTIGUOUSMASK· 12

3.3 ACL_ACCELERATE_NOT_SUPPORT· 12

3.4 ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP· 13

3.5 ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG·· 13

3.6 ACL_ACCELERATE_UNK_ERR· 13

3.7 ACL_IPV6_STATIS_INFO·· 14

3.8 ACL_NO_MEM·· 14

3.9 ACL_STATIS_INFO·· 14

4 ANCP· 15

4.1 ANCP_INVALID_PACKET· 15

5 APMGR·· 16

5.1 APMGR_AC_MEM_ALERT· 16

5.2 APMGR_ADD_AP_FAIL· 16

5.3 APMGR_ADDBAC_INFO·· 16

5.4 APMGR_AP_OFFLINE· 17

5.5 APMGR_AP_ONLINE· 17

5.6 APMGR_CWC_IMG_DOWNLOAD_COMPLETE· 17

5.7 APMGR_CWC_IMG_DOWNLOAD_START· 18

5.8 APMGR_CWC_IMG_NO_ENOUGH_SPACE· 18

5.9 APMGR_CWC_LOCAL_AC_DOWN· 19

5.10 APMGR_CWC_LOCAL_AC_UP· 19

5.11 APMGR_CWC_REBOOT· 20

5.12 APMGR_CWC_RUN_DOWNLOAD_COMPLETE· 20

5.13 APMGR_CWC_RUN_DOWNLOAD_START· 20

5.14 APMGR_CWC_RUN_NO_ENOUGH_SPACE· 21

5.15 APMGR_CWC_TUNNEL_DOWN· 21

5.16 APMGR_CWC_TUNNEL_UP· 22

5.17 APMGR_CWS_IMG_DOWNLOAD_COMPLETE· 22

5.18 APMGR_CWS_IMG_DOWNLOAD_START· 22

5.19 APMGR_CWS_LOCAL_AC_DOWN· 23

5.20 APMGR_CWS_LOCAL_AC_UP· 23

5.21 APMGR_CWS_RUN_DOWNLOAD_COMPLETE· 24

5.22 APMGR_CWS_RUN_DOWNLOAD_START· 24

5.23 APMGR_CWS_TUNNEL_DOWN· 25

5.24 APMGR_CWS_TUNNEL_UP· 25

5.25 APMGR_DELBAC_INFO·· 26

5.26 APMGR_LOCAL_AC_OFFLINE· 26

5.27 APMGR_LOCAL_AC_ONLINE· 26

6 ARP· 27

6.1 ARP_ACTIVE_ACK_NO_REPLY· 27

6.2 ARP_ACTIVE_ACK_NOREQUESTED_REPLY· 27

6.3 ARP_BINDRULETOHW_FAILED·· 28

6.4 ARP_DETECTION_LOG·· 28

6.5 ARP_DUPLICATE_IPADDR_DETECT· 29

6.6 ARP_DYNAMIC· 29

6.7 ARP_DYNAMIC_IF· 30

6.8 ARP_DYNAMIC_SLOT· 30

6.9 ARP_ENTRY_CONFLICT· 31

6.10 ARP_HOST_IP_CONFLICT· 31

6.11 ARP_LOCALPROXY_ENABLE_FAILED·· 32

6.12 ARP_RATE_EXCEEDED·· 32

6.13 ARP_RATELIMIT_NOTSUPPORT· 33

6.14 ARP_SENDER_IP_INVALID·· 33

6.15 ARP_SENDER_MAC_INVALID·· 34

6.16 ARP_SENDER_SMACCONFLICT· 34

6.17 ARP_SENDER_SMACCONFLICT_VSI 35

6.18 ARP_SRC_MAC_FOUND_ATTACK· 35

6.19 ARP_SUP_ENABLE_FAILED·· 36

6.20 ARP_TARGET_IP_INVALID·· 36

6.21 ARP_THRESHOLD_REACHED·· 36

6.22 ARP_USER_DUPLICATE_IPADDR_DETECT· 37

6.23 ARP_USER_MOVE_DETECT· 38

6.24 DUPIFIP· 38

6.25 DUPIP· 39

6.26 DUPVRRPIP· 39

7 ATK· 40

7.1 ATK_ICMP_ADDRMASK_REQ·· 40

7.2 ATK_ICMP_ADDRMASK_REQ_RAW·· 41

7.3 ATK_ICMP_ADDRMASK_REQ_RAW_SZ· 41

7.4 ATK_ICMP_ADDRMASK_REQ_SZ· 42

7.5 ATK_ICMP_ADDRMASK_RPL· 43

7.6 ATK_ICMP_ADDRMASK_RPL_RAW·· 44

7.7 ATK_ICMP_ADDRMASK_RPL_RAW_SZ· 44

7.8 ATK_ICMP_ADDRMASK_RPL_SZ· 45

7.9 ATK_ICMP_ECHO_REQ·· 46

7.10 ATK_ICMP_ECHO_REQ_RAW·· 47

7.11 ATK_ICMP_ECHO_REQ_RAW_SZ· 48

7.12 ATK_ICMP_ECHO_REQ_SZ· 49

7.13 ATK_ICMP_ECHO_RPL· 50

7.14 ATK_ICMP_ECHO_RPL_RAW·· 51

7.15 ATK_ICMP_ECHO_RPL_RAW_SZ· 51

7.16 ATK_ICMP_ECHO_RPL_SZ· 52

7.17 ATK_ICMP_FLOOD·· 52

7.18 ATK_ICMP_FLOOD_SZ· 53

7.19 ATK_ICMP_INFO_REQ·· 54

7.20 ATK_ICMP_INFO_REQ_RAW·· 55

7.21 ATK_ICMP_INFO_REQ_RAW_SZ· 55

7.22 ATK_ICMP_INFO_REQ_SZ· 56

7.23 ATK_ICMP_INFO_RPL· 57

7.24 ATK_ICMP_INFO_RPL_RAW·· 58

7.25 ATK_ICMP_INFO_RPL_RAW_SZ· 58

7.26 ATK_ICMP_INFO_RPL_SZ· 59

7.27 ATK_ICMP_LARGE· 60

7.28 ATK_ICMP_LARGE_RAW·· 60

7.29 ATK_ICMP_LARGE_RAW_SZ· 61

7.30 ATK_ICMP_LARGE_SZ· 61

7.31 ATK_ICMP_PARAPROBLEM·· 62

7.32 ATK_ICMP_PARAPROBLEM_RAW·· 63

7.33 ATK_ICMP_PARAPROBLEM_RAW_SZ· 63

7.34 ATK_ICMP_PARAPROBLEM_SZ· 64

7.35 ATK_ICMP_PINGOFDEATH· 65

7.36 ATK_ICMP_PINGOFDEATH_RAW·· 66

7.37 ATK_ICMP_PINGOFDEATH_RAW_SZ· 66

7.38 ATK_ICMP_PINGOFDEATH_SZ· 67

7.39 ATK_ICMP_REDIRECT· 68

7.40 ATK_ICMP_REDIRECT_RAW·· 69

7.41 ATK_ICMP_REDIRECT_RAW_SZ· 69

7.42 ATK_ICMP_REDIRECT_SZ· 70

7.43 ATK_ICMP_SMURF· 71

7.44 ATK_ICMP_SMURF_RAW·· 72

7.45 ATK_ICMP_SMURF_RAW_SZ· 72

7.46 ATK_ICMP_SMURF_SZ· 73

7.47 ATK_ICMP_SOURCEQUENCH· 74

7.48 ATK_ICMP_SOURCEQUENCH_RAW·· 75

7.49 ATK_ICMP_SOURCEQUENCH_RAW_SZ· 75

7.50 ATK_ICMP_SOURCEQUENCH_SZ· 76

7.51 ATK_ICMP_TIMEEXCEED·· 77

7.52 ATK_ICMP_TIMEEXCEED_RAW·· 78

7.53 ATK_ICMP_TIMEEXCEED_RAW_SZ· 78

7.54 ATK_ICMP_TIMEEXCEED_SZ· 79

7.55 ATK_ICMP_TRACEROUTE· 80

7.56 ATK_ICMP_TRACEROUTE_RAW·· 80

7.57 ATK_ICMP_TRACEROUTE_RAW_SZ· 81

7.58 ATK_ICMP_TRACEROUTE_SZ· 81

7.59 ATK_ICMP_TSTAMP_REQ·· 82

7.60 ATK_ICMP_TSTAMP_REQ_RAW·· 83

7.61 ATK_ICMP_TSTAMP_REQ_RAW_SZ· 83

7.62 ATK_ICMP_TSTAMP_REQ_SZ· 84

7.63 ATK_ICMP_TSTAMP_RPL· 85

7.64 ATK_ICMP_TSTAMP_RPL_RAW·· 86

7.65 ATK_ICMP_TSTAMP_RPL_RAW_SZ· 86

7.66 ATK_ICMP_TSTAMP_RPL_SZ· 87

7.67 ATK_ICMP_TYPE· 88

7.68 ATK_ICMP_TYPE_RAW·· 89

7.69 ATK_ICMP_TYPE_RAW_SZ· 89

7.70 ATK_ICMP_TYPE_SZ· 90

7.71 ATK_ICMP_UNREACHABLE· 91

7.72 ATK_ICMP_UNREACHABLE_RAW·· 92

7.73 ATK_ICMP_UNREACHABLE_RAW_SZ· 92

7.74 ATK_ICMP_UNREACHABLE_SZ· 93

7.75 ATK_ICMPV6_DEST_UNREACH· 94

7.76 ATK_ICMPV6_DEST_UNREACH_RAW·· 94

7.77 ATK_ICMPV6_DEST_UNREACH_RAW_SZ· 95

7.78 ATK_ICMPV6_DEST_UNREACH_SZ· 95

7.79 ATK_ICMPV6_ECHO_REQ·· 96

7.80 ATK_ICMPV6_ECHO_REQ_RAW·· 96

7.81 ATK_ICMPV6_ECHO_REQ_RAW_SZ· 97

7.82 ATK_ICMPV6_ECHO_REQ_SZ· 97

7.83 ATK_ICMPV6_ECHO_RPL· 98

7.84 ATK_ICMPV6_ECHO_RPL_RAW·· 98

7.85 ATK_ICMPV6_ECHO_RPL_RAW_SZ· 99

7.86 ATK_ICMPV6_ECHO_RPL_SZ· 99

7.87 ATK_ICMPV6_FLOOD·· 100

7.88 ATK_ICMPV6_FLOOD_SZ· 100

7.89 ATK_ICMPV6_GROUPQUERY· 101

7.90 ATK_ICMPV6_GROUPQUERY_RAW·· 101

7.91 ATK_ICMPV6_GROUPQUERY_RAW_SZ· 102

7.92 ATK_ICMPV6_GROUPQUERY_SZ· 102

7.93 ATK_ICMPV6_GROUPREDUCTION· 103

7.94 ATK_ICMPV6_GROUPREDUCTION_RAW·· 103

7.95 ATK_ICMPV6_GROUPREDUCTION_RAW_SZ· 104

7.96 ATK_ICMPV6_GROUPREDUCTION_SZ· 104

7.97 ATK_ICMPV6_GROUPREPORT· 105

7.98 ATK_ICMPV6_GROUPREPORT_RAW·· 105

7.99 ATK_ICMPV6_GROUPREPORT_RAW_SZ· 106

7.100 ATK_ICMPV6_GROUPREPORT_SZ· 106

7.101 ATK_ICMPV6_LARGE· 107

7.102 ATK_ICMPV6_LARGE_RAW·· 107

7.103 ATK_ICMPV6_LARGE_RAW_SZ· 108

7.104 ATK_ICMPV6_LARGE_SZ· 108

7.105 ATK_ICMPV6_PACKETTOOBIG·· 109

7.106 ATK_ICMPV6_PACKETTOOBIG_RAW·· 109

7.107 ATK_ICMPV6_PACKETTOOBIG_RAW_SZ· 110

7.108 ATK_ICMPV6_PACKETTOOBIG_SZ· 110

7.109 ATK_ICMPV6_PARAPROBLEM·· 111

7.110 ATK_ICMPV6_PARAPROBLEM_RAW·· 111

7.111 ATK_ICMPV6_PARAPROBLEM_RAW_SZ· 112

7.112 ATK_ICMPV6_PARAPROBLEM_SZ· 112

7.113 ATK_ICMPV6_TIMEEXCEED·· 113

7.114 ATK_ICMPV6_TIMEEXCEED_RAW·· 113

7.115 ATK_ICMPV6_TIMEEXCEED_RAW_SZ· 114

7.116 ATK_ICMPV6_TIMEEXCEED_SZ· 114

7.117 ATK_ICMPV6_TRACEROUTE· 115

7.118 ATK_ICMPV6_TRACEROUTE_RAW·· 116

7.119 ATK_ICMPV6_TRACEROUTE_RAW_SZ· 117

7.120 ATK_ICMPV6_TRACEROUTE_SZ· 118

7.121 ATK_ICMPV6_TYPE· 119

7.122 ATK_ICMPV6_TYPE _RAW·· 119

7.123 ATK_ICMPV6_TYPE _RAW_SZ· 120

7.124 ATK_ICMPV6_TYPE_SZ· 120

7.125 ATK_IP_OPTION· 121

7.126 ATK_IP_OPTION_RAW·· 122

7.127 ATK_IP_OPTION_RAW_SZ· 122

7.128 ATK_IP_OPTION_SZ· 123

7.129 ATK_IP4_ACK_FLOOD·· 124

7.130 ATK_IP4_ACK_FLOOD_SZ· 124

7.131 ATK_IP4_DIS_PORTSCAN· 125

7.132 ATK_IP4_DIS_PORTSCAN_SZ· 125

7.133 ATK_IP4_DNS_FLOOD·· 126

7.134 ATK_IP4_DNS_FLOOD_SZ· 126

7.135 ATK_IP4_FIN_FLOOD·· 127

7.136 ATK_IP4_FIN_FLOOD_SZ· 127

7.137 ATK_IP4_FRAGMENT· 128

7.138 ATK_IP4_FRAGMENT_RAW·· 129

7.139 ATK_IP4_FRAGMENT_RAW_SZ· 129

7.140 ATK_IP4_FRAGMENT_SZ· 130

7.141 ATK_IP4_HTTP_FLOOD·· 130

7.142 ATK_IP4_HTTP_FLOOD_SZ· 131

7.143 ATK_IP4_IMPOSSIBLE· 132

7.144 ATK_IP4_IMPOSSIBLE_RAW·· 133

7.145 ATK_IP4_IMPOSSIBLE_RAW_SZ· 133

7.146 ATK_IP4_IMPOSSIBLE_SZ· 134

7.147 ATK_IP4_IPSWEEP· 135

7.148 ATK_IP4_IPSWEEP_SZ· 135

7.149 ATK_IP4_PORTSCAN· 136

7.150 ATK_IP4_PORTSCAN_SZ· 136

7.151 ATK_IP4_RST_FLOOD·· 137

7.152 ATK_IP4_RST_FLOOD_SZ· 137

7.153 ATK_IP4_SYN_FLOOD·· 138

7.154 ATK_IP4_SYN_FLOOD_SZ· 138

7.155 ATK_IP4_SYNACK_FLOOD·· 139

7.156 ATK_IP4_SYNACK_FLOOD_SZ· 139

7.157 ATK_IP4_TCP_ALLFLAGS· 140

7.158 ATK_IP4_TCP_ALLFLAGS_RAW·· 140

7.159 ATK_IP4_TCP_ALLFLAGS_RAW_SZ· 141

7.160 ATK_IP4_TCP_ALLFLAGS_SZ· 141

7.161 ATK_IP4_TCP_FINONLY· 142

7.162 ATK_IP4_TCP_FINONLY_RAW·· 142

7.163 ATK_IP4_TCP_FINONLY_RAW_SZ· 143

7.164 ATK_IP4_TCP_FINONLY_SZ· 143

7.165 ATK_IP4_TCP_INVALIDFLAGS· 144

7.166 ATK_IP4_TCP_INVALIDFLAGS_RAW·· 145

7.167 ATK_IP4_TCP_INVALIDFLAGS_RAW_SZ· 145

7.168 ATK_IP4_TCP_INVALIDFLAGS_SZ· 146

7.169 ATK_IP4_TCP_LAND·· 147

7.170 ATK_IP4_TCP_LAND_RAW·· 147

7.171 ATK_IP4_TCP_LAND_RAW_SZ· 148

7.172 ATK_IP4_TCP_LAND_SZ· 148

7.173 ATK_IP4_TCP_NULLFLAG·· 149

7.174 ATK_IP4_TCP_NULLFLAG_RAW·· 149

7.175 ATK_IP4_TCP_NULLFLAG_RAW_SZ· 150

7.176 ATK_IP4_TCP_NULLFLAG_SZ· 150

7.177 ATK_IP4_TCP_SYNFIN· 151

7.178 ATK_IP4_TCP_SYNFIN_RAW·· 151

7.179 ATK_IP4_TCP_SYNFIN_RAW_SZ· 152

7.180 ATK_IP4_TCP_SYNFIN_SZ· 152

7.181 ATK_IP4_TCP_WINNUKE· 153

7.182 ATK_IP4_TCP_WINNUKE_RAW·· 154

7.183 ATK_IP4_TCP_WINNUKE_RAW_SZ· 154

7.184 ATK_IP4_TCP_WINNUKE_SZ· 155

7.185 ATK_IP4_TEARDROP· 156

7.186 ATK_IP4_TEARDROP_RAW·· 157

7.187 ATK_IP4_TEARDROP_RAW_SZ· 157

7.188 ATK_IP4_TEARDROP_SZ· 158

7.189 ATK_IP4_TINY_FRAGMENT· 159

7.190 ATK_IP4_TINY_FRAGMENT_RAW·· 160

7.191 ATK_IP4_TINY_FRAGMENT_RAW_SZ· 160

7.192 ATK_IP4_TINY_FRAGMENT_SZ· 161

7.193 ATK_IP4_UDP_BOMB· 162

7.194 ATK_IP4_UDP_BOMB_RAW·· 162

7.195 ATK_IP4_UDP_BOMB_RAW_SZ· 163

7.196 ATK_IP4_UDP_BOMB_SZ· 163

7.197 ATK_IP4_UDP_FLOOD·· 164

7.198 ATK_IP4_UDP_FLOOD_SZ· 164

7.199 ATK_IP4_UDP_FRAGGLE· 165

7.200 ATK_IP4_UDP_FRAGGLE_RAW·· 165

7.201 ATK_IP4_UDP_FRAGGLE_RAW_SZ· 166

7.202 ATK_IP4_UDP_FRAGGLE_SZ· 166

7.203 ATK_IP4_UDP_SNORK· 167

7.204 ATK_IP4_UDP_SNORK_RAW·· 168

7.205 ATK_IP4_UDP_SNORK_RAW_SZ· 168

7.206 ATK_IP4_UDP_SNORK_SZ· 169

7.207 ATK_IP6_ACK_FLOOD·· 169

7.208 ATK_IP6_ACK_FLOOD_SZ· 170

7.209 ATK_IP6_DIS_PORTSCAN· 170

7.210 ATK_IP6_DIS_PORTSCAN_SZ· 171

7.211 ATK_IP6_DNS_FLOOD·· 171

7.212 ATK_IP6_DNS_FLOOD_SZ· 172

7.213 ATK_IP6_FIN_FLOOD·· 172

7.214 ATK_IP6_FIN_FLOOD_SZ· 173

7.215 ATK_IP6_FRAGMENT· 174

7.216 ATK_IP6_FRAGMENT_RAW·· 174

7.217 ATK_IP6_FRAGMENT_RAW_SZ· 175

7.218 ATK_IP6_FRAGMENT_SZ· 175

7.219 ATK_IP6_HTTP_FLOOD·· 176

7.220 ATK_IP6_HTTP_FLOOD_SZ· 176

7.221 ATK_IP6_IMPOSSIBLE· 177

7.222 ATK_IP6_IMPOSSIBLE_RAW·· 177

7.223 ATK_IP6_IMPOSSIBLE_RAW_SZ· 178

7.224 ATK_IP6_IMPOSSIBLE_SZ· 178

7.225 ATK_IP6_IPSWEEP· 179

7.226 ATK_IP6_IPSWEEP_SZ· 179

7.227 ATK_IP6_PORTSCAN· 180

7.228 ATK_IP6_PORTSCAN_SZ· 180

7.229 ATK_IP6_RST_FLOOD·· 181

7.230 ATK_IP6_RST_FLOOD_SZ· 181

7.231 ATK_IP6_SYN_FLOOD·· 182

7.232 ATK_IP6_SYN_FLOOD_SZ· 182

7.233 ATK_IP6_SYNACK_FLOOD·· 183

7.234 ATK_IP6_SYNACK_FLOOD_SZ· 183

7.235 ATK_IP6_TCP_ALLFLAGS· 184

7.236 ATK_IP6_TCP_ALLFLAGS_RAW·· 184

7.237 ATK_IP6_TCP_ALLFLAGS_RAW_SZ· 185

7.238 ATK_IP6_TCP_ALLFLAGS_SZ· 185

7.239 ATK_IP6_TCP_FINONLY· 186

7.240 ATK_IP6_TCP_FINONLY_RAW·· 186

7.241 ATK_IP6_TCP_FINONLY_RAW_SZ· 187

7.242 ATK_IP6_TCP_FINONLY_SZ· 187

7.243 ATK_IP6_TCP_INVALIDFLAGS· 188

7.244 ATK_IP6_TCP_INVALIDFLAGS_RAW·· 189

7.245 ATK_IP6_TCP_INVALIDFLAGS_RAW_SZ· 189

7.246 ATK_IP6_TCP_INVALIDFLAGS_SZ· 190

7.247 ATK_IP6_TCP_LAND·· 191

7.248 ATK_IP6_TCP_LAND_RAW·· 191

7.249 ATK_IP6_TCP_LAND_RAW_SZ· 192

7.250 ATK_IP6_TCP_LAND_SZ· 192

7.251 ATK_IP6_TCP_NULLFLAG·· 193

7.252 ATK_IP6_TCP_NULLFLAG_RAW·· 193

7.253 ATK_IP6_TCP_NULLFLAG_RAW_SZ· 194

7.254 ATK_IP6_TCP_NULLFLAG_SZ· 194

7.255 ATK_IP6_TCP_SYNFIN· 195

7.256 ATK_IP6_TCP_SYNFIN_RAW·· 195

7.257 ATK_IP6_TCP_SYNFIN_RAW_SZ· 196

7.258 ATK_IP6_TCP_SYNFIN_SZ· 196

7.259 ATK_IP6_TCP_WINNUKE· 197

7.260 ATK_IP6_TCP_WINNUKE_RAW·· 197

7.261 ATK_IP6_TCP_WINNUKE_RAW_SZ· 198

7.262 ATK_IP6_TCP_WINNUKE_SZ· 198

7.263 ATK_IP6_UDP_FLOOD·· 199

7.264 ATK_IP6_UDP_FLOOD_SZ· 199

7.265 ATK_IP6_UDP_FRAGGLE· 200

7.266 ATK_IP6_UDP_FRAGGLE_RAW·· 200

7.267 ATK_IP6_UDP_FRAGGLE_RAW_SZ· 201

7.268 ATK_IP6_UDP_FRAGGLE_SZ· 201

7.269 ATK_IP6_UDP_SNORK· 202

7.270 ATK_IP6_UDP_SNORK_RAW·· 202

7.271 ATK_IP6_UDP_SNORK_RAW_SZ· 203

7.272 ATK_IP6_UDP_SNORK_SZ· 203

7.273 ATK_IPOPT_ABNORMAL· 204

7.274 ATK_IPOPT_ABNORMAL_RAW·· 205

7.275 ATK_IPOPT_ABNORMAL_RAW_SZ· 205

7.276 ATK_IPOPT_ABNORMAL_SZ· 206

7.277 ATK_IPOPT_LOOSESRCROUTE· 207

7.278 ATK_IPOPT_LOOSESRCROUTE_RAW·· 208

7.279 ATK_IPOPT_LOOSESRCROUTE_RAW_SZ· 209

7.280 ATK_IPOPT_LOOSESRCROUTE_SZ· 210

7.281 ATK_IPOPT_RECORDROUTE· 211

7.282 ATK_IPOPT_RECORDROUTE_RAW·· 212

7.283 ATK_IPOPT_RECORDROUTE_RAW_SZ· 213

7.284 ATK_IPOPT_RECORDROUTE_SZ· 214

7.285 ATK_IPOPT_ROUTEALERT· 215

7.286 ATK_IPOPT_ROUTEALERT_RAW·· 216

7.287 ATK_IPOPT_ROUTEALERT_RAW_SZ· 217

7.288 ATK_IPOPT_ROUTEALERT_SZ· 218

7.289 ATK_IPOPT_SECURITY· 219

7.290 ATK_IPOPT_SECURITY_RAW·· 220

7.291 ATK_IPOPT_SECURITY_RAW_SZ· 221

7.292 ATK_IPOPT_SECURITY_SZ· 222

7.293 ATK_IPOPT_STREAMID·· 223

7.294 ATK_IPOPT_STREAMID_RAW·· 224

7.295 ATK_IPOPT_STREAMID_RAW_SZ· 225

7.296 ATK_IPOPT_STREAMID_SZ· 226

7.297 ATK_IPOPT_STRICTSRCROUTE· 227

7.298 ATK_IPOPT_STRICTSRCROUTE_RAW·· 228

7.299 ATK_IPOPT_STRICTSRCROUTE_RAW_SZ· 229

7.300 ATK_IPOPT_STRICTSRCROUTE_SZ· 230

7.301 ATK_IPOPT_TIMESTAMP· 231

7.302 ATK_IPOPT_TIMESTAMP_RAW·· 232

7.303 ATK_IPOPT_TIMESTAMP_RAW_SZ· 233

7.304 ATK_IPOPT_TIMESTAMP_SZ· 234

7.305 ATK_IPV6_EXT_HEADER· 235

7.306 ATK_IPV6_EXT_HEADER_RAW·· 235

7.307 ATK_IPV6_EXT_HEADER_RAW_SZ· 236

7.308 ATK_IPV6_EXT_HEADER_SZ· 236

8 ATM·· 237

8.1 ATM_PVCDOWN· 237

8.2 ATM_PVCUP· 238

9 BFD·· 239

9.1 BFD_CHANGE_FSM·· 239

9.2 BFD_REACHED_UPPER_LIMIT· 239

10 BGP· 240

10.1 BGP_EXCEED_ROUTE_LIMIT· 240

10.2 BGP_REACHED_THRESHOLD·· 240

10.3 BGP_LOG_ROUTE_FLAP· 241

10.4 BGP_MEM_ALERT· 241

10.5 BGP_PEER_LICENSE_REACHED·· 241

10.6 BGP_ROUTE_LICENSE_REACHED·· 242

10.7 BGP_STATE_CHANGED·· 242

11 BLS· 243

11.1 BLS_ENTRY_ADD·· 243

11.2 BLS_ENTRY_DEL· 243

11.3 BLS_IPV6_ENTRY_ADD·· 244

11.4 BLS_IPV6_ENTRY_DEL· 244

12 CFD·· 245

12.1 CFD_CROSS_CCM·· 245

12.2 CFD_ERROR_CCM·· 245

12.3 CFD_LOST_CCM·· 246

12.4 CFD_RECEIVE_CCM·· 246

13 CFGMAN·· 247

13.1 CFGMAN_ARCHIVE_SCP_FAIL· 247

13.2 CFGMAN_CFGCHANGED·· 248

13.3 CFGMAN_EXIT_FROM_CONFIGURE· 249

13.4 CFGMAN_OPTCOMPLETION· 250

14 CONNLMT· 251

14.1 CONNLMT_IPV4_OVERLOAD·· 251

14.2 CONNLMT_IPV4_RECOVER· 252

14.3 CONNLMT_IPV6_OVERLOAD·· 253

14.4 CONNLMT_IPV6_RECOVER· 254

15 DEV· 255

15.1 BOARD_INSERTED·· 255

15.2 BOARD_REBOOT· 255

15.3 BOARD_REMOVED·· 256

15.4 BOARD_STATE_FAULT· 256

15.5 BOARD_STATE_NORMAL· 257

15.6 BOARD_STATE_STARTING·· 257

15.7 CFCARD_INSERTED·· 257

15.8 CFCARD_REMOVED·· 258

15.9 CHASSIS_REBOOT· 258

15.10 DEV_CLOCK_CHANGE· 258

15.11 DEV_FAULT_TOOLONG·· 259

15.12 DYINGGASP· 259

15.13 FAN_ABSENT· 260

15.14 FAN_DIRECTION_NOT_PREFERRED·· 260

15.15 FAN_FAILED·· 261

15.16 FAN_RECOVERED·· 261

15.17 MAD_DETECT· 262

15.18 POWER_ABSENT· 262

15.19 POWER_FAILED·· 263

15.20 POWER_MONITOR_ABSENT· 263

15.21 POWER_MONITOR_FAILED·· 264

15.22 POWER_MONITOR_RECOVERED·· 264

15.23 POWER_RECOVERED·· 265

15.24 RPS_ABSENT· 265

15.25 RPS_FAILED·· 266

15.26 RPS_NORMAL· 266

15.27 SUBCARD_FAULT· 267

15.28 SUBCARD_INSERTED·· 267

15.29 SUBCARD_REBOOT· 267

15.30 SUBCARD_REMOVED·· 268

15.31 SYSTEM_REBOOT· 268

15.32 TEMPERATURE_ALARM·· 269

15.33 TEMPERATURE_LOW·· 270

15.34 TEMPERATURE_NORMAL· 271

15.35 TEMPERATURE_SHUTDOWN· 272

15.36 TEMPERATURE_WARNING·· 273

15.37 VCHK_VERSION_INCOMPATIBLE· 273

16 DHCP· 274

16.1 DHCP_NORESOURCES· 274

16.2 DHCP_NOTSUPPORTED·· 274

17 DHCPR·· 275

17.1 DHCPR_SERVERCHANGE· 275

17.2 DHCPR_SWITCHMASTER· 275

18 DHCPS· 276

18.1 DHCPS_ALLOCATE_IP· 276

18.2 DHCPS_CONFLICT_IP· 276

18.3 DHCPS_EXTEND_IP· 277

18.4 DHCPS_FILE· 277

18.5 DHCPS_RECLAIM_IP· 278

18.6 DHCPS_VERIFY_CLASS· 278

19 DHCPS6· 279

19.1 DHCPS6_ALLOCATE_ADDRESS· 279

19.2 DHCPS6_ALLOCATE_PREFIX· 279

19.3 DHCPS6_CONFLICT_ADDRESS· 280

19.4 DHCPS6_EXTEND_ADDRESS· 280

19.5 DHCPS6_EXTEND_PREFIX· 281

19.6 DHCPS6_FILE· 281

19.7 DHCPS6_RECLAIM_ADDRESS· 282

19.8 DHCPS6_RECLAIM_PREFIX· 282

20 DHCPSP4· 283

20.1 DHCPSP4_FILE· 283

21 DHCPSP6· 284

21.1 DHCPSP6_FILE· 284

22 DIAG·· 285

22.1 CPU_MINOR_RECOVERY· 285

22.2 CPU_MINOR_THRESHOLD·· 285

22.3 CPU_SEVERE_RECOVERY· 285

22.4 CPU_SEVERE_THRESHOLD·· 286

22.5 MEM_ALERT· 287

22.6 MEM_BELOW_THRESHOLD·· 288

22.7 MEM_EXCEED_THRESHOLD·· 288

23 DLDP· 289

23.1 DLDP_AUTHENTICATION_FAILED·· 289

23.2 DLDP_LINK_BIDIRECTIONAL· 289

23.3 DLDP_LINK_SHUTMODECHG·· 290

23.4 DLDP_LINK_UNIDIRECTIONAL· 290

23.5 DLDP_NEIGHBOR_AGED·· 291

23.6 DLDP_NEIGHBOR_CONFIRMED·· 291

23.7 DLDP_NEIGHBOR_DELETED·· 292

24 DOT1X· 293

24.1 DOT1X_CONFIG_NOTSUPPORT· 293

24.2 DOT1X_LOGIN_FAILURE· 293

24.3 DOT1X_LOGIN_SUCC· 294

24.4 DOT1X_LOGIN_SUCC (in open mode) 294

24.5 DOT1X_LOGOFF· 295

24.6 DOT1X_LOGOFF (in open mode) 295

24.7 DOT1X_LOGOFF_ABNORMAL· 296

24.8 DOT1X_LOGOFF_ABNORMAL (in open mode) 296

24.9 DOT1X_MACBINDING_EXIST· 297

24.10 DOT1X_NOTENOUGH_EADFREEIP_RES· 297

24.11 DOT1X_NOTENOUGH_EADFREERULE_RES· 298

24.12 DOT1X_NOTENOUGH_EADMACREDIR_RES· 298

24.13 DOT1X_NOTENOUGH_EADPORTREDIR_RES· 298

24.14 DOT1X_NOTENOUGH_ENABLEDOT1X_RES· 299

24.15 DOT1X_PEXAGG_NOMEMBER_RES· 299

24.16 DOT1X_SMARTON_FAILURE· 299

24.17 DOT1X_UNICAST_NOT_EFFECTIVE· 300

25 DRNI 301

25.1 DRNI_AUTO-RECOVERY_TIMEOUT· 301

25.2 DRNI_GLBCONSISTENCYCHECK_SUCCESS· 301

25.3 DRNI_GLBCONSISTENCYCHECK_FAILURE· 302

25.4 DRNI_IFCONSISTENCYCHECK_SUCCESS· 302

25.5 DRNI_IFCONSISTENCYCHECK_FAILURE· 302

25.6 DRNI_IFEVENT_DR_BIND·· 303

25.7 DRNI_IFEVENT_DR_GLOBALDOWN· 303

25.8 DRNI_IFEVENT_DR_GLOBALUP· 303

25.9 DRNI_IFEVENT_DR_NOSELECTED·· 304

25.10 DRNI_IFEVENT_DR_PEER_NOSELECTED·· 304

25.11 DRNI_IFEVENT_DR_PEER_SELECTED·· 304

25.12 DRNI_IFEVENT_DR_SELECTED·· 305

25.13 DRNI_IFEVENT_DR_UNBIND·· 305

25.14 DRNI_IFEVENT_IPP_BIND·· 305

25.15 DRNI_IFEVENT_IPP_DOWN· 306

25.16 DRNI_IFEVENT_IPP_UNBIND·· 306

25.17 DRNI_IFEVENT_IPP_UP· 306

25.18 DRNI_IPP_BLOCK· 307

25.19 DRNI_IPP_UNBLOCK· 307

25.20 DRNI_KEEPALIVEINTERVAL_MISMATCH· 307

25.21 DRNI_KEEPALIVELINK_DOWN· 308

25.22 DRNI_KEEPALIVELINK_UP· 308

25.23 DRNI_SECONDARY_MADDOWN· 308

25.24 DRNI_SYSEVENT_DEVICEROLE_CHANGE· 309

25.25 DRNI_SYSEVENT_MAC_CHANGE· 309

25.26 DRNI_SYSEVENT_NUMBER_CHANGE· 309

25.27 DRNI_SYSEVENT_PRIORITY_CHANGE· 310

26 DRVPLAT· 311

26.1 DRVPLAT_ECMP_NO_RESOURCE· 311

26.2 DRVPLAT_MAC_Confilict 311

26.3 DRVPLAT_NO_ENOUGH_RESOURCE· 311

26.4 DRVPLAT_PORT_ATTACK_OCCUR· 312

26.5 DRVPLAT_PORT_ATTACK_OCCUR· 312

27 EDEV· 313

27.1 ALARM_IN_REMOVED·· 313

27.2 ALARM_IN_REPORTED·· 313

27.3 EDEV_BOOTROM_UPDATE_FAILED·· 313

27.4 EDEV_BOOTROM_UPDATE_SUCCESS· 314

27.5 EDEV_FAILOVER_GROUP_STATE_CHANGE· 314

28 ERPS· 315

28.1 ERPS_STATE_CHANGED·· 315

29 ETH·· 316

29.1 ETH_SET_MAC_FAILED·· 316

30 ETHOAM·· 317

30.1 ETHOAM_CONNECTION_FAIL_DOWN· 317

30.2 ETHOAM_CONNECTION_FAIL_TIMEOUT· 317

30.3 ETHOAM_CONNECTION_FAIL_UNSATISF· 317

30.4 ETHOAM_CONNECTION_SUCCEED·· 318

30.5 ETHOAM_DISABLE· 318

30.6 ETHOAM_DISCOVERY_EXIT· 318

30.7 ETHOAM_ENABLE· 319

30.8 ETHOAM_ENTER_LOOPBACK_CTRLLED·· 319

30.9 ETHOAM_ENTER_LOOPBACK_CTRLLING·· 319

30.10 ETHOAM_LOCAL_DYING_GASP· 320

30.11 ETHOAM_LOCAL_ERROR_FRAME· 320

30.12 ETHOAM_LOCAL_ERROR_FRAME_PERIOD·· 320

30.13 ETHOAM_LOCAL_ERROR_FRAME_SECOND·· 321

30.14 ETHOAM_LOCAL_ERROR_SYMBOL· 321

30.15 ETHOAM_LOCAL_LINK_FAULT· 321

30.16 ETHOAM_LOOPBACK_EXIT· 322

30.17 ETHOAM_LOOPBACK_EXIT_ERROR_STATU· 322

30.18 ETHOAM_LOOPBACK_NO_RESOURCE· 322

30.19 ETHOAM_LOOPBACK_NOT_SUPPORT· 323

30.20 ETHOAM_NO_ENOUGH_RESOURCE· 323

30.21 ETHOAM_NOT_CONNECTION_TIMEOUT· 323

30.22 ETHOAM_QUIT_LOOPBACK_CTRLLED·· 324

30.23 ETHOAM_QUIT_LOOPBACK_CTRLLING·· 324

30.24 ETHOAM_REMOTE_CRITICAL· 324

30.25 ETHOAM_REMOTE_DYING_GASP· 325

30.26 ETHOAM_REMOTE_ERROR_FRAME· 325

30.27 ETHOAM_REMOTE_ERROR_FRAME_PERIOD·· 325

30.28 ETHOAM_REMOTE_ERROR_FRAME_SECOND·· 326

30.29 ETHOAM_REMOTE_ERROR_SYMBOL· 326

30.30 ETHOAM_REMOTE_EXIT· 326

30.31 ETHOAM_REMOTE_FAILURE_RECOVER· 327

30.32 ETHOAM_REMOTE_LINK_FAULT· 327

31 EVB· 328

31.1 EVB_AGG_FAILED·· 328

31.2 EVB_LICENSE_EXPIRE· 328

31.3 EVB_VSI_OFFLINE· 328

31.4 EVB_VSI_ONLINE· 329

32 EVIISIS· 330

32.1 EVIISIS_LICENSE_EXPIRED·· 330

32.2 EVIISIS_LICENSE_EXPIRED_TIME· 330

32.3 EVIISIS_LICENSE_UNAVAILABLE· 330

32.4 EVIISIS_NBR_CHG·· 331

33 FCLINK· 332

33.1 FCLINK_FDISC_REJECT_NORESOURCE· 332

33.2 FCLINK_FLOGI_REJECT_NORESOURCE· 332

34 FCOE· 333

34.1 FCOE__LAGG_BIND_ACTIVE· 333

34.2 FCOE__LAGG_BIND_DEACTIVE· 333

34.3 FCOE_INTERFACE_NOTSUPPORT_FCOE· 334

35 FCZONE· 335

35.1 FCZONE_DISTRIBUTE_FAILED·· 335

35.2 FCZONE_HARDZONE_DISABLED·· 335

35.3 FCZONE_HARDZONE_ENABLED·· 336

35.4 FCZONE_ISOLATE_ALLNEIGHBOR· 336

35.5 FCZONE_ISOLATE_CLEAR_ALLVSAN· 336

35.6 FCZONE_ISOLATE_CLEAR_VSAN· 337

35.7 FCZONE_ISOLATE_NEIGHBOR· 337

36 FIB· 338

36.1 FIB_FILE· 338

37 FILTER·· 339

37.1 FILTER_EXECUTION_ICMP· 339

37.2 FILTER_EXECUTION_ICMPV6· 340

37.3 FILTER_IPV4_EXECUTION· 341

37.4 FILTER_IPV6_EXECUTION· 342

38 FIPSNG·· 343

38.1 FIPSNG_HARD_RESOURCE_NOENOUGH· 343

38.2 FIPSNG_HARD_RESOURCE_RESTORE· 343

39 FS· 344

39.1 FS_UNFORMATTED_PARTITION· 344

40 FTP· 345

40.1 FTP_ACL_DENY· 345

40.2 FTPD_AUTHOR_FAILED·· 345

40.3 FTP_REACH_SESSION_LIMIT· 346

41 gRPC·· 347

41.1 GRPC_LOGIN· 347

41.2 GRPC_LOGIN_FAILED·· 347

41.3 GRPC_LOGOUT· 348

41.4 GRPC_SERVER_FAILED·· 348

41.5 GRPC_SUBSCRIBE_EVENT_FAILED·· 348

41.6 GRPC_RECEIVE_SUBSCRIPTION· 349

42 HA· 350

42.1 HA_BATCHBACKUP_FINISHED·· 350

42.2 HA_BATCHBACKUP_STARTED·· 350

42.3 HA_STANDBY_NOT_READY· 350

42.4 HA_STANDBY_TO_MASTER· 351

43 HQOS· 352

43.1 HQOS_DP_SET_FAIL· 352

43.2 HQOS_FP_SET_FAIL· 352

43.3 HQOS_POLICY_APPLY_FAIL· 353

43.4 HQOS_POLICY_RECOVER_FAIL· 353

44 HTTPD·· 354

44.1 HTTPD_CONNECT· 354

44.2 HTTPD_CONNECT_TIMEOUT· 354

44.3 HTTPD_DISCONNECT· 354

44.4 HTTPD_FAIL_FOR_ACL· 355

44.5 HTTPD_FAIL_FOR_ACP· 355

44.6 HTTPD_REACH_CONNECT_LIMIT· 355

45 IFNET· 356

45.1 IF_JUMBOFRAME_WARN· 356

45.2 IF_BUFFER_CONGESTION_CLEAR· 356

45.3 IF_BUFFER_CONGESTION_OCCURRENCE· 357

45.4 IF_LINKFLAP_DETECTED·· 357

45.5 INTERFACE_NOTSUPPRESSED·· 357

45.6 INTERFACE_SUPPRESSED·· 358

45.7 LINK_UPDOWN· 358

45.8 PHY_UPDOWN· 358

45.9 PROTOCOL_UPDOWN· 359

45.10 TUNNEL_LINK_UPDOWN· 359

45.11 TUNNEL_PHY_UPDOWN· 359

45.12 VLAN_MODE_CHANGE· 360

46 IKE· 361

46.1 IKE_P1_SA_ESTABLISH_FAIL· 361

46.2 IKE_P2_SA_ESTABLISH_FAIL· 362

46.3 IKE_P2_SA_TERMINATE· 362

46.4 IKE_VERIFY_CERT_FAIL· 363

47 IP6ADDR·· 365

47.1 IP6ADDR_CREATEADDRESS_ERROR· 365

47.2 IP6ADDR_FUNCTION_FAIL· 365

48 IPADDR·· 366

48.1 IPADDR_HA_EVENT_ERROR· 367

48.2 IPADDR_HA_STOP_EVENT· 368

49 IPFW·· 369

49.1 IPFW_FAILURE· 369

50 IPSEC·· 370

50.1 IPSEC_FAILED_ADD_FLOW_TABLE· 370

50.2 IPSEC_PACKET_DISCARDED·· 370

50.3 IPSEC_SA_ESTABLISH· 371

50.4 IPSEC_SA_ESTABLISH_FAIL· 371

50.5 IPSEC_SA_INITINATION· 372

50.6 IPSEC_SA_TERMINATE· 372

51 IPSG·· 373

51.1 IPSG_ADDENTRY_ERROR· 373

51.2 IPSG_ADDEXCLUDEDVLAN_ERROR· 374

51.3 IPSG_ARP_LOCALMAC_CONFLICT· 374

51.4 IPSG_ARP_REMOTEMAC_CONFLICT· 375

51.5 IPSG_DELENTRY_ERROR· 375

51.6 IPSG_DELEXCLUDEDVLAN_ERROR· 376

51.7 IPSG_MAC_CONFLICT· 376

51.8 IPSG_ND_LOCALMAC_CONFLICT· 377

51.9 IPSG_ND_REMOTEMAC_CONFLICT· 377

51.10 IPSG_IPV4_ALARMCLEAR· 378

51.11 IPSG_IPV4_ALARMEMERGE· 378

51.12 IPSG_IPV6_ALARMCLEAR· 378

51.13 IPSG_IPV6_ALARMEMERGE· 379

52 IRDP· 380

52.1 IRDP_EXCEED_ADVADDR_LIMIT· 380

53 IRF· 381

53.1 IRF_LINK_BLOCK· 381

53.2 IRF_LINK_DOWN· 381

53.3 IRF_LINK_UP· 381

53.4 IRF_MEMBERID_CONFLICT· 382

53.5 IRF_MERGE· 382

53.6 IRF_MERGE_NEED_REBOOT· 382

53.7 IRF_MERGE_NOT_NEED_REBOOT· 383

54 ISIS· 384

54.1 ISIS_LSP_CONFLICT· 384

54.2 ISIS_MEM_ALERT· 384

54.3 ISIS_NBR_CHG·· 385

55 ISSU·· 386

55.1 ISSU_LOAD_FAILED·· 386

55.2 ISSU_LOAD_SUCCESS· 386

55.3 ISSU_PROCESSWITCHOVER· 386

55.4 ISSU_ROLLBACKCHECKNORMAL· 387

56 L2PT· 388

56.1 L2PT_ADD_GROUPMEMBER_FAILED·· 388

56.2 L2PT_CREATE_TUNNELGROUP_FAILED·· 388

56.3 L2PT_ENABLE_DROP_FAILED·· 388

56.4 L2PT_SET_MULTIMAC_FAILED·· 389

57 L2TPV2· 390

57.1 L2TPV2_SESSION_EXCEED_LIMIT· 390

57.2 L2TPV2_TUNNEL_EXCEED_LIMIT· 390

58 L2VPN·· 391

58.1 L2VPN_BGPVC_CONFLICT_LOCAL· 391

58.2 L2VPN_BGPVC_CONFLICT_REMOTE· 391

58.3 L2VPN_HARD_RESOURCE_NOENOUGH· 392

58.4 L2VPN_HARD_RESOURCE_RESTORE· 392

58.5 L2VPN_LABEL_DUPLICATE· 392

59 LAGG·· 393

59.1 LAGG_ACTIVE· 393

59.2 LAGG_AUTO_AGGREGATION· 393

59.3 LAGG_INACTIVE_AICFG·· 394

59.4 LAGG_INACTIVE_BFD·· 394

59.5 LAGG_INACTIVE_CONFIGURATION· 394

59.6 LAGG_INACTIVE_DUPLEX· 395

59.7 LAGG_INACTIVE_HARDWAREVALUE· 395

59.8 LAGG_INACTIVE_LOWER_LIMIT· 395

59.9 LAGG_INACTIVE_PARTNER· 396

59.10 LAGG_INACTIVE_PHYSTATE· 396

59.11 LAGG_INACTIVE_RESOURCE_INSUFICIE· 396

59.12 LAGG_INACTIVE_SPEED·· 397

59.13 LAGG_INACTIVE_UPPER_LIMIT· 397

59.14 LAGG_SELECTPORT_INCONSISTENT· 397

60 LDP· 398

60.1 LDP_MPLSLSRID_CHG·· 398

60.2 LDP_SESSION_CHG·· 399

60.3 LDP_SESSION_GR· 400

60.4 LDP_SESSION_SP· 400

61 LLDP· 401

61.1 LLDP_CREATE_NEIGHBOR· 401

61.2 LLDP_DELETE_NEIGHBOR· 401

61.3 LLDP_LESS_THAN_NEIGHBOR_LIMIT· 402

61.4 LLDP_NEIGHBOR_AGE_OUT· 402

61.5 LLDP_NEIGHBOR_PROTECTION_BLOCK· 403

61.6 LLDP_NEIGHBOR_PROTECTION_DOWN· 403

61.7 LLDP_NEIGHBOR_PROTECTION_UNBLOCK· 404

61.8 LLDP_NEIGHBOR_PROTECTION_UP· 404

61.9 LLDP_PVID_INCONSISTENT· 404

61.10 LLDP_REACH_NEIGHBOR_LIMIT· 405

62 LOAD·· 406

62.1 BOARD_LOADING·· 406

62.2 LOAD_FAILED·· 406

62.3 LOAD_FINISHED·· 407

63 LOGIN·· 408

63.1 LOGIN_FAILED·· 408

63.2 LOGIN_INVALID_USERNAME_PWD·· 408

64 LPDT· 409

64.1 LPDT_LOOPED·· 409

64.2 LPDT_RECOVERED·· 409

64.3 LPDT_VLAN_LOOPED·· 409

64.4 LPDT_VLAN_RECOVERED·· 410

65 LS· 411

65.1 LS_ADD_USER_TO_GROUP· 411

65.2 LS_AUTHEN_FAILURE· 411

65.3 LS_AUTHEN_SUCCESS· 412

65.4 LS_DEL_USER_FROM_GROUP· 412

65.5 LS_DELETE_PASSWORD_FAIL· 412

65.6 LS_PWD_ADDBLACKLIST· 413

65.7 LS_PWD_CHGPWD_FOR_AGEDOUT· 413

65.8 LS_PWD_CHGPWD_FOR_AGEOUT· 413

65.9 LS_PWD_CHGPWD_FOR_COMPOSITION· 414

65.10 LS_PWD_CHGPWD_FOR_FIRSTLOGIN· 414

65.11 LS_PWD_CHGPWD_FOR_LENGTH· 414

65.12 LS_PWD_FAILED2WRITEPASS2FILE· 415

65.13 LS_PWD_MODIFY_FAIL· 415

65.14 LS_PWD_MODIFY_SUCCESS· 416

65.15 LS_REAUTHEN_FAILURE· 416

65.16 LS_UPDATE_PASSWORD_FAIL· 416

65.17 LS_USER_CANCEL· 417

65.18 LS_USER_PASSWORD_EXPIRE· 417

65.19 LS_USER_ROLE_CHANGE· 417

66 LSPV· 418

66.1 LSPV_PING_STATIS_INFO·· 418

67 MAC·· 419

67.1 MAC_DRIVER_ADD_ENTRY· 419

67.2 MAC_PROTOCOLPKT_NORES_GLOBAL· 419

67.3 MAC_PROTOCOLPKT_NORES_PORT· 420

67.4 MAC_PROTOCOLPKT_NORES_VLAN· 420

67.5 MAC_TABLE_FULL_GLOBAL· 420

67.6 MAC_TABLE_FULL_PORT· 421

67.7 MAC_TABLE_FULL_VLAN· 421

67.8 MAC_VLAN_LEARNLIMIT_NORESOURCE· 421

67.9 MAC_VLAN_LEARNLIMIT_NOTSUPPORT· 422

68 MACA· 423

68.1 MACA_ENABLE_NOT_EFFECTIVE· 423

68.2 MACA_LOGIN_FAILURE· 423

68.3 MACA_LOGIN_SUCC· 424

68.4 MACA_LOGIN_SUCC (in open mode) 424

68.5 MACA_LOGOFF· 425

68.6 MACA_LOGOFF (in open mode) 425

69 MACSEC·· 426

69.1 MACSEC_MKA_KEEPALIVE_TIMEOUT· 426

69.2 MACSEC_MKA_PRINCIPAL_ACTOR· 426

69.3 MACSEC_MKA_SAK_REFRESH· 427

69.4 MACSEC_MKA_SESSION_REAUTH· 427

69.5 MACSEC_MKA_SESSION_SECURED·· 427

69.6 MACSEC_MKA_SESSION_START· 428

69.7 MACSEC_MKA_SESSION_STOP· 428

69.8 MACSEC_MKA_SESSION_UNSECURED·· 429

70 MBFD·· 430

70.1 MBFD_TRACEROUTE_FAILURE· 430

71 MBUF· 431

71.1 MBUF_DATA_BLOCK_CREATE_FAIL· 431

72 MDC·· 432

72.1 MDC_CREATE· 432

72.2 MDC_CREATE_ERR· 432

72.3 MDC_DELETE· 432

72.4 MDC_KERNEL_EVENT_TOOLONG·· 433

72.5 MDC_LICENSE_EXPIRE· 433

72.6 MDC_NO_FORMAL_LICENSE· 433

72.7 MDC_NO_LICENSE_EXIT· 434

72.8 MDC_OFFLINE· 434

72.9 MDC_ONLINE· 434

72.10 MDC_STATE_CHANGE· 435

73 MFIB· 436

73.1 MFIB_MEM_ALERT· 436

74 MGROUP· 437

74.1 MGROUP_APPLY_SAMPLER_FAIL· 437

74.2 MGROUP_RESTORE_CPUCFG_FAIL· 437

74.3 MGROUP_RESTORE_GROUP_FAIL· 438

74.4 MGROUP_RESTORE_IFCFG_FAIL· 438

74.5 MGROUP_SYNC_CFG_FAIL· 439

75 MPLS· 440

75.1 MPLS_HARD_RESOURCE_NOENOUGH· 440

75.2 MPLS_HARD_RESOURCE_RESTORE· 440

76 MTLK· 441

76.1 MTLK_UPLINK_STATUS_CHANGE· 441

77 NAT· 442

77.1 NAT_ADDR_BIND_CONFLICT· 442

77.2 NAT_FAILED_ADD_FLOW_RULE· 442

77.3 NAT_FAILED_ADD_FLOW_TABLE· 443

77.4 NAT_FLOW·· 444

77.5 NAT_SERVER_INVALID·· 445

77.6 NAT_SERVICE_CARD_RECOVER_FAILURE· 446

78 ND·· 447

78.1 ND_COMMONPROXY_ENABLE_FAILED·· 447

78.2 ND_CONFLICT· 447

78.3 ND_DUPADDR· 448

78.4 ND_HOST_IP_CONFLICT· 448

78.5 ND_LOCALPROXY_ENABLE_FAILED·· 448

78.6 ND_MAC_CHECK· 449

78.7 ND_NETWORKROUTE_DUPLICATE· 449

78.8 ND_RAGUARD_DROP· 450

78.9 ND_SET_PORT_TRUST_NORESOURCE· 450

78.10 ND_SET_VLAN_REDIRECT_NORESOURCE· 450

78.11 ND_SNOOPING_LEARN_ALARM·· 451

78.12 ND_SNOOPING_LEARN_ALARM_RECOVER· 451

78.13 ND_USER_DUPLICATE_IPV6ADDR· 452

78.14 ND_USER_MOVE· 453

78.15 ND_USER_OFFLINE· 453

78.16 ND_USER_ONLINE· 454

79 NETCONF· 455

79.1 CLI 455

79.2 EDIT-CONFIG·· 456

79.3 NETCONF_MSG_DEL· 457

79.4 THREAD·· 457

80 NQA· 458

80.1 NQA_LOG_UNREACHABLE· 458

81 NTP· 459

81.1 NTP_CLOCK_CHANGE· 459

81.2 NTP_LEAP_CHANGE· 459

81.3 NTP_SOURCE_CHANGE· 460

81.4 NTP_SOURCE_LOST· 460

81.5 NTP_STRATUM_CHANGE· 460

82 OAP· 461

82.1 OAP_CLIENT_DEREG·· 461

82.2 OAP_CLIENT_TIMEOUT· 461

83 OBJP· 462

83.1 OBJP_ACCELERATE_NO_RES· 462

83.2 OBJP_ACCELERATE_NOT_SUPPORT· 462

83.3 OBJP_ACCELERATE_UNK_ERR· 462

84 OFP· 463

84.1 OFP_ACTIVE· 463

84.2 OFP_ACTIVE_FAILED·· 463

84.3 OFP_CONNECT· 463

84.4 OFP_FAIL_OPEN· 464

84.5 OFP_FAIL_OPEN_FAILED·· 464

84.6 OFP_FLOW_ADD·· 465

84.7 OFP_FLOW_ADD_ARP_FAILED·· 465

84.8 OFP_FLOW_ADD_DUP· 466

84.9 OFP_FLOW_ADD_FAILED·· 466

84.10 OFP_FLOW_ADD_FAILED·· 467

84.11 OFP_FLOW_ADD_ND_FAILED·· 467

84.12 OFP_FLOW_ADD_TABLE_MISS· 468

84.13 OFP_FLOW_ADD_TABLE_MISS_FAILED·· 468

84.14 OFP_FLOW_DEL· 469

84.15 OFP_FLOW_DEL_L2VPN_DISABLE· 469

84.16 OFP_FLOW_DEL_TABLE_MISS· 470

84.17 OFP_FLOW_DEL_TABLE_MISS_FAILED·· 470

84.18 OFP_FLOW_DEL_VXLAN_DEL· 471

84.19 OFP_FLOW_MOD·· 471

84.20 OFP_FLOW_MOD_FAILED·· 472

84.21 OFP_FLOW_MOD_TABLE_MISS· 472

84.22 OFP_FLOW_MOD_TABLE_MISS_FAILED·· 473

84.23 OFP_FLOW_RMV_GROUP· 473

84.24 OFP_FLOW_RMV_HARDTIME· 473

84.25 OFP_FLOW_RMV_IDLETIME· 474

84.26 OFP_FLOW_RMV_METER· 474

84.27 OFP_FLOW_UPDATE_FAILED·· 475

84.28 OFP_GROUP_ADD·· 475

84.29 OFP_GROUP_ADD_FAILED·· 476

84.30 OFP_GROUP_DEL· 476

84.31 OFP_GROUP_MOD·· 476

84.32 OFP_GROUP_MOD_FAILED·· 477

84.33 OFP_GROUP_REFRESH_FAILED·· 477

84.34 OFP_GROUP_ROLLBACK_FAILED·· 477

84.35 OFP_METER_ADD·· 478

84.36 OFP_METER_ADD_FAILED·· 478

84.37 OFP_METER_DEL· 478

84.38 OFP_METER_MOD·· 479

84.39 OFP_METER_MOD_FAILED·· 479

84.40 OFP_MISS_RMV_GROUP· 479

84.41 OFP_MISS_RMV_HARDTIME· 480

84.42 OFP_MISS_RMV_IDLETIME· 480

84.43 OFP_MISS_RMV_METER· 480

84.44 PORT_MOD·· 481

84.45 OFP_RADARDETECTION· 481

85 OPENSRCFreeRADIUS··· 482

85.1 HUP事件·· 482

85.2 进程重启·· 483

85.3 进程启动·· 483

85.4 用户认证·· 484

86 OPTMOD·· 487

86.1 BIAS_HIGH· 487

86.2 BIAS_LOW·· 487

86.3 BIAS_NORMAL· 488

86.4 CFG_ERR· 488

86.5 CHKSUM_ERR· 488

86.6 FIBER_SFPMODULE_INVALID·· 489

86.7 FIBER_SFPMODULE_NOWINVALID·· 489

86.8 IO_ERR· 489

86.9 MOD_ALM_OFF· 490

86.10 MOD_ALM_ON· 490

86.11 MODULE_IN· 490

86.12 MODULE_OUT· 491

86.13 PHONY_MODULE· 491

86.14 RX_ALM_OFF· 491

86.15 RX_ALM_ON· 492

86.16 RX_POW_HIGH· 492

86.17 RX_POW_LOW·· 492

86.18 RX_POW_NORMAL· 493

86.19 TEMP_HIGH· 493

86.20 TEMP_LOW·· 493

86.21 TEMP_NORMAL· 494

86.22 TX_ALM_OFF· 494

86.23 TX_ALM_ON· 494

86.24 TX_POW_HIGH· 495

86.25 TX_POW_LOW·· 495

86.26 TX_POW_NORMAL· 495

86.27 TYPE_ERR· 496

86.28 VOLT_HIGH· 496

86.29 VOLT_LOW·· 496

86.30 VOLT_NORMAL· 497

87 OSPF· 498

87.1 OSPF_DUP_RTRID_NBR· 498

87.2 OSPF_IP_CONFLICT_INTRA· 498

87.3 OSPF_LAST_NBR_DOWN· 499

87.4 OSPF_MEM_ALERT· 499

87.5 OSPF_NBR_CHG·· 500

87.6 OSPF_RT_LMT· 500

87.7 OSPF_RTRID_CHG·· 500

87.8 OSPF_RTRID_CONFLICT_INTER· 501

87.9 OSPF_RTRID_CONFLICT_INTRA· 501

87.10 OSPF_VLINKID_CHG·· 501

88 OSPFV3· 502

88.1 OSPFV3_LAST_NBR_DOWN· 502

88.2 OSPFV3_MEM_ALERT· 502

88.3 OSPFV3_NBR_CHG·· 503

88.4 OSPFV3_RT_LMT· 503

89 PBB· 504

89.1 PBB_JOINAGG_WARNING·· 504

90 PBR·· 505

90.1 PBR_HARDWARE_ERROR· 505

91 PCE· 506

91.1 PCE_PCEP_SESSION_CHG·· 506

92 PEXIRF3.1··· 507

92.1 PEX_AUTOCONFIG_BAGG_ASSIGNMEMBER· 507

92.2 PEX_AUTOCONFIG_BAGG_CREATE· 507

92.3 PEX_AUTOCONFIG_BAGG_NORESOURCE· 507

92.4 PEX_AUTOCONFIG_BAGG_REMOVEMEMBER· 508

92.5 PEX_AUTOCONFIG_CAPABILITY_ENABLE· 508

92.6 PEX_AUTOCONFIG_CASCADELIMIT· 508

92.7 PEX_AUTOCONFIG_CONNECTION_ERROR· 509

92.8 PEX_AUTOCONFIG_DIFFGROUPNUMBER· 509

92.9 PEX_AUTOCONFIG_DYNAMICBAGG_STP· 509

92.10 PEX_AUTOCONFIG_GROUP_CREATE· 510

92.11 PEX_AUTOCONFIG_NONUMBERRESOURCE· 510

92.12 PEX_AUTOCONFIG_NOT_CASCADEPORT· 511

92.13 PEX_AUTOCONFIG_NUMBER_ASSIGN· 511

92.14 PEX_LLDP_DISCOVER· 512

92.15 PEX_MEMBERID_EXCEED·· 512

92.16 PEX_PECSP_OPEN_RCVD·· 512

92.17 PEX_PECSP_OPEN_SEND·· 513

92.18 PEX_PECSP_TIMEOUT· 513

93 PFILTER·· 514

93.1 PFILTER_GLB_RES_CONFLICT· 514

93.2 PFILTER_GLB_IPV4_DACT_NO_RES· 514

93.3 PFILTER_GLB_IPV4_DACT_UNK_ERR· 515

93.4 PFILTER_GLB_IPV6_DACT_NO_RES· 515

93.5 PFILTER_GLB_IPV6_DACT_UNK_ERR· 515

93.6 PFILTER_GLB_MAC_DACT_NO_RES· 516

93.7 PFILTER_GLB_MAC_DACT_UNK_ERR· 516

93.8 PFILTER_GLB_NO_RES· 516

93.9 PFILTER_GLB_NOT_SUPPORT· 517

93.10 PFILTER_GLB_UNK_ERR· 517

93.11 PFILTER_IF_IPV4_DACT_NO_RES· 518

93.12 PFILTER_IF_IPV4_DACT_UNK_ERR· 518

93.13 PFILTER_IF_IPV6_DACT_NO_RES· 518

93.14 PFILTER_IF_IPV6_DACT_UNK_ERR· 519

93.15 PFILTER_IF_MAC_DACT_NO_RES· 519

93.16 PFILTER_IF_MAC_DACT_UNK_ERR· 519

93.17 PFILTER_IF_NO_RES· 520

93.18 PFILTER_IF_NOT_SUPPORT· 520

93.19 PFILTER_IF_RES_CONFLICT· 521

93.20 PFILTER_IF_UNK_ERR· 521

93.21 PFILTER_IPV4_FLOW_INFO·· 522

93.22 PFILTER_IPV4_FLOW_STATIS· 522

93.23 PFILTER_IPV6_FLOW_INFO·· 523

93.24 PFILTER_IPV6_FLOW_STATIS· 523

93.25 PFILTER_IPV6_STATIS_INFO·· 524

93.26 PFILTER_MAC_FLOW_INFO·· 524

93.27 PFILTER_STATIS_INFO·· 525

93.28 PFILTER_VLAN_IPV4_DACT_NO_RES· 525

93.29 PFILTER_VLAN_IPV4_DACT_UNK_ERR· 525

93.30 PFILTER_VLAN_IPV6_DACT_NO_RES· 526

93.31 PFILTER_VLAN_IPV6_DACT_UNK_ERR· 526

93.32 PFILTER_VLAN_MAC_DACT_NO_RES· 526

93.33 PFILTER_VLAN_MAC_DACT_UNK_ERR· 527

93.34 PFILTER_VLAN_NO_RES· 527

93.35 PFILTER_VLAN_NOT_SUPPORT· 528

93.36 PFILTER_VLAN_RES_CONFLICT· 528

93.37 PFILTER_VLAN_UNK_ERR· 529

94 PIM·· 530

94.1 PIM_NBR_DOWN· 530

94.2 PIM_NBR_UP· 530

95 PING·· 531

95.1 PING_STATISTICS· 531

95.2 PING_VPN_STATISTICS· 532

96 PKG·· 533

96.1 PKG_BOOTLOADER_FILE_FAILED·· 533

96.2 PKG_BOOTLOADER_FILE_SUCCESS· 533

96.3 PKG_INSTALL_ACTIVATE_FAILED·· 533

96.4 PKG_INSTALL_ACTIVATE_SUCCESS· 534

97 PKI 535

97.1 GET_CERT_FROM_CA_SERVER_FAIL· 535

97.2 IMPORT_CERT_FAIL· 536

97.3 REQUEST_CERT_FAIL· 538

97.4 REQUEST_CERT_SUCCESS· 538

97.5 RETRIEVE_CRL_FAIL· 539

97.6 VALIDATE_CERT_FAIL· 540

98 PKT2CPU·· 542

98.1 PKT2CPU_NO_RESOURCE· 542

99 PKTCPT· 543

99.1 PKTCPT_AP_OFFLINE· 543

99.2 PKTCPT_AREADY_EXIT· 543

99.3 PKTCPT_CONN_FAIL· 544

99.4 PKTCPT_INVALID_FILTER· 544

99.5 PKTCPT_LOGIN_DENIED·· 544

99.6 PKTCPT_MEMORY_ALERT· 545

99.7 PKTCPT_OPEN_FAIL· 545

99.8 PKTCPT_OPERATION_TIMEOUT· 545

99.9 PKTCPT_SERVICE_FAIL· 546

99.10 PKTCPT_UNKNOWN_ERROR· 546

99.11 PKTCPT_UPLOAD_ERROR· 546

99.12 PKTCPT_WRITE_FAIL· 547

100 PoE· 548

100.1 POE_SHUTDOWN_POWEROFF· 548

100.2 POE_SHUTDOWN_POWERON· 548

101 PORTAL· 549

101.1 PORTAL_RULE_FAILED·· 549

102 PORTSEC·· 550

102.1 PORTSEC_ACL_FAILURE· 550

102.2 PORTSEC_CAR_FAILURE· 551

102.3 PORTSEC_CREATEAC_FAILURE· 551

102.4 PORTSEC_LEARNED_MACADDR· 551

102.5 PORTSEC_NTK_NOT_EFFECTIVE· 552

102.6 PORTSEC_PORTMODE_NOT_EFFECTIVE· 552

102.7 PORTSEC_PROFILE_FAILURE· 552

102.8 PORTSEC_URL_FAILURE· 553

102.9 PORTSEC_VIOLATION· 553

102.10 PORTSEC_VLANMACLIMIT· 554

103 PPP· 555

103.1 IPPOOL_ADDRESS_EXHAUSTED·· 555

103.2 PPP_USER_LOGOFF· 555

103.3 PPP_USER_LOGON_FAILED·· 556

103.4 PPP_USER_LOGON_SUCCESS· 557

104 PWDCTL· 558

104.1 ADDBLACKLIST· 558

104.2 CHANGEPASSWORD·· 558

104.3 FAILEDTOWRITEPWD·· 559

104.4 FAILEDTOOPENFILE· 559

104.5 NOENOUGHSPACE· 559

105 QOS· 560

105.1 MIRROR_SYNC_CFG_FAIL· 560

105.2 QOS_CAR_APPLYUSER_FAIL· 560

105.3 QOS_CBWFQ_REMOVED·· 561

105.4 QOS_GTS_APPLYUSER_FAIL· 561

105.5 QOS_LR_APPLYIF_FAIL· 561

105.6 QOS_NOT_ENOUGH_BANDWIDTH· 562

105.7 QOS_NOT_ENOUGH_NNIBANDWIDTH· 562

105.8 QOS_POLICY_APPLYCOPP_CBFAIL· 563

105.9 QOS_POLICY_APPLYCOPP_FAIL· 563

105.10 QOS_POLICY_APPLYGLOBAL_CBFAIL· 564

105.11 QOS_POLICY_APPLYGLOBAL_FAIL· 564

105.12 QOS_POLICY_APPLYIF_CBFAIL· 565

105.13 QOS_POLICY_APPLYIF_FAIL· 565

105.14 QOS_POLICY_APPLYUSER_FAIL· 566

105.15 QOS_POLICY_APPLYVLAN_CBFAIL· 566

105.16 QOS_POLICY_APPLYVLAN_FAIL· 567

105.17 QOS_QMPROFILE_APPLYIF_FAIL· 567

105.18 QOS_QMPROFILE_APPLYUSER_FAIL· 568

105.19 QOS_QMPROFILE_MODIFYQUEUE_FAIL· 568

105.20 QOS_QUEUE_APPLYIF_FAIL· 569

105.21 QOS_UNI_RESTORE_FAIL· 569

105.22 WRED_TABLE_CFG_FAIL· 569

106 RADIUS· 570

106.1 RADIUS_AUTH_FAILURE· 570

106.2 RADIUS_AUTH_SUCCESS· 570

106.3 RADIUS_DELETE_HOST_FAIL· 570

107 RDDC·· 571

107.1 RDDC_ACTIVENODE_CHANGE· 571

108 RESMON·· 572

108.1 RESMON_MINOR· 572

108.2 RESMON_MINOR_RECOVERY· 572

108.3 RESMON_SEVERE· 573

108.4 RESMON_SEVERE_RECOVERY· 573

108.5 RESMON_USEDUP· 574

108.6 RESMON_USEDUP_RECOVERY· 574

109 RIP· 575

109.1 RIP_MEM_ALERT· 575

109.2 RIP_RT_LMT· 575

110 RIPNG·· 576

110.1 RIPNG_MEM_ALERT· 576

110.2 RIPNG_RT_LMT· 576

111 RM·· 577

111.1 RM_ACRT_REACH_LIMIT· 577

111.2 RM_ACRT_REACH_THRESVALUE· 577

111.3 RM_THRESHLD_VALUE_REACH· 578

111.4 RM_TOTAL_THRESHLD_VALUE_REACH· 578

112 RPR·· 579

112.1 RPR_EXCEED_MAX_SEC_MAC· 579

112.2 RPR_EXCEED_MAX_SEC_MAC_OVER· 579

112.3 RPR_EXCEED_MAX_STATION· 579

112.4 RPR_EXCEED_MAX_STATION_OVER· 580

112.5 RPR_EXCEED_RESERVED_RATE· 580

112.6 RPR_EXCEED_RESERVED_RATE_OVER· 580

112.7 RPR_IP_DUPLICATE· 581

112.8 RPR_IP_DUPLICATE_OVER· 581

112.9 RPR_JUMBO_INCONSISTENT· 581

112.10 RPR_JUMBO_INCONSISTENT_OVER· 582

112.11 RPR_LAGGCONFIG_INCONSISTENT· 582

112.12 RPR_LAGGCONFIG_INCONSISTENT_OVER· 582

112.13 RPR_MISCABLING·· 583

112.14 RPR_MISCABLING_OVER· 583

112.15 RPR_PROTECTION_INCONSISTENT· 583

112.16 RPR_PROTECTION_INCONSISTENT_OVER· 584

112.17 RPR_SEC_MAC_DUPLICATE· 584

112.18 RPR_SEC_MAC_DUPLICATE_OVER· 584

112.19 RPR_TOPOLOGY_INCONSISTENT· 585

112.20 RPR_TOPOLOGY_INCONSISTENT_OVER· 585

112.21 RPR_TOPOLOGY_INSTABILITY· 585

112.22 RPR_TOPOLOGY_INSTABILITY_OVER· 586

112.23 RPR_TOPOLOGY_INVALID·· 586

112.24 RPR_TOPOLOGY_INVALID_OVER· 586

113 RRPP· 587

113.1 RRPP_RING_FAIL· 587

113.2 RRPP_RING_RESTORE· 587

114 RTM·· 588

114.1 RTM_TCL_LOAD_FAILED·· 588

114.2 RTM_TCL_MODIFY· 588

114.3 RTM_TCL_NOT_EXIST· 588

115 SCMD·· 589

115.1 PROCESS_ABNORMAL· 589

115.2 PROCESS_ACTIVEFAILED·· 589

115.3 SCM_ABNORMAL_REBOOT· 590

115.4 SCM_ABNORMAL_REBOOTMDC· 590

115.5 SCM_ABORT_RESTORE· 591

115.6 SCM_INSMOD_ADDON_TOOLONG·· 591

115.7 SCM_KERNEL_INIT_TOOLONG·· 591

115.8 SCM_KILL_PROCESS· 592

115.9 SCM_PROCESS_STARTING_TOOLONG·· 593

115.10 SCM_PROCESS_STILL_STARTING·· 594

115.11 SCM_SKIP_PROCESS· 594

116 SCRLSP· 595

116.1 SCRLSP_LABEL_DUPLICATE· 595

117 SESSION·· 596

117.1 SESSION_IPV4_FLOW·· 597

117.2 SESSION_IPV6_FLOW·· 599

118 SFLOW·· 600

118.1 SFLOW_HARDWARE_ERROR· 600

119 SHELL· 601

119.1 SHELL_CMD·· 601

119.2 SHELL_CMD_CONFIRM·· 601

119.3 SHELL_CMD_EXECUTEFAIL· 602

119.4 SHELL_CMD_INPUT· 602

119.5 SHELL_CMD_INPUT_TIMEOUT· 603

119.6 SHELL_CMD_INVALID_CHARACTER· 603

119.7 SHELL_CMD_MATCHFAIL· 603

119.8 SHELL_CMDDENY· 604

119.9 SHELL_CMDFAIL· 604

119.10 SHELL_COMMIT· 604

119.11 SHELL_COMMIT_DELAY· 605

119.12 SHELL_COMMIT_REDELAY· 605

119.13 SHELL_COMMIT_ROLLBACK· 605

119.14 SHELL_COMMIT_ROLLBACKDONE· 606

119.15 SHELL_COMMIT_WILLROLLBACK· 606

119.16 SHELL_CRITICAL_CMDFAIL· 606

119.17 SHELL_LOGIN· 607

119.18 SHELL_LOGOUT· 607

120 SLSP· 608

120.1 SLSP_LABEL_DUPLICATE· 608

121 SMLK· 609

121.1 SMLK_LINK_SWITCH· 609

122 SNMP· 610

122.1 SNMP_ACL_RESTRICTION· 610

122.2 SNMP_AUTHENTICATION_FAILURE· 610

122.3 SNMP_GET· 611

122.4 SNMP_INFORM_LOST· 611

122.5 SNMP_NOTIFY· 612

122.6 SNMP_SET· 613

122.7 SNMP_USM_NOTINTIMEWINDOW·· 613

123 SSHC·· 614

123.1 SSHC_ALGORITHM_MISMATCH· 614

123.2 SSHC_AUTH_PASSWORD_FAIL· 614

123.3 SSHC_AUTH_PUBLICKEY_FAIL· 615

123.4 SSHC_CERT_VERIFY_FAIL· 616

123.5 SSHC_CONNECT_FAIL· 617

123.6 SSHC_DECRYPT_FAIL· 618

123.7 SSHC_DISCONNECT· 618

123.8 SSHC_ENCRYPT_FAIL· 618

123.9 SSHC_HOST_NAME_ERROR· 619

123.10 SSHC_KEY_EXCHANGE_FAIL· 619

123.11 SSHC_MAC_ERROR· 619

123.12 SSHC_PUBLICKEY_NOT_EXIST· 620

123.13 SSHC_VERSION_MISMATCH· 620

124 SSHS· 621

124.1 SSHS_ACL_DENY· 621

124.2 SSHS_ALGORITHM_MISMATCH· 621

124.3 SSHS_AUTH_EXCEED_RETRY_TIMES· 622

124.4 SSHS_AUTH_FAIL· 622

124.5 SSHS_AUTH_KBDINT_FAIL· 623

124.6 SSHS_AUTH_PWD_FAIL· 623

124.7 SSHS_AUTH_SUCCESS· 623

124.8 SSHS_AUTH_TIMEOUT· 624

124.9 SSHS_AUTHOR_FAIL· 624

124.10 SSHS_CERT_VERIFY_FAIL· 625

124.11 SSHS_CONNECT· 626

124.12 SSHS_DECRYPT_FAIL· 627

124.13 SSHS_DISCONNECT· 627

124.14 SSHS_ENCRYPT_FAIL· 627

124.15 SSHS_LOG·· 628

124.16 SSHS_MAC_ERROR· 628

124.17 SSHS_REACH_SESSION_LIMIT· 629

124.18 SSHS_REACH_USER_LIMIT· 629

124.19 SSHS_SCP_OPER· 629

124.20 SSHS_SFTP_OPER· 630

124.21 SSHS_SRV_UNAVAILABLE· 630

124.22 SSHS_VERSION_MISMATCH· 631

125 STAMGR·· 632

125.1 STAMGR_ADD_FAILVLAN· 632

125.2 STAMGR_ADDBAC_INFO·· 632

125.3 STAMGR_ADDSTA_INFO·· 632

125.4 STAMGR_AUTHORACL_FAILURE· 633

125.5 STAMGR_AUTHORUSERPROFILE_FAILURE· 633

125.6 STAMGR_CLIENT_OFFLINE· 634

125.7 STAMGR_CLIENT_ONLINE· 634

125.8 STAMGR_DELBAC_INFO·· 634

125.9 STAMGR_DELSTA_INFO·· 635

125.10 STAMGR_DOT1X_LOGIN_FAILURE· 635

125.11 STAMGR_DOT1X_LOGIN_SUCC· 636

125.12 STAMGR_DOT1X_LOGOFF· 636

125.13 STAMGR_MACA_LOGIN_FAILURE· 637

125.14 STAMGR_MACA_LOGIN_SUCC· 637

125.15 STAMGR_MACA_LOGOFF· 638

125.16 STAMGR_STAIPCHANGE_INFO·· 638

125.17 STAMGR_TRIGGER_IP· 639

126 STM·· 640

126.1 STM_AUTO_UPDATE_FAILED·· 640

126.2 STM_AUTO_UPDATE_FINISHED·· 641

126.3 STM_AUTO_UPDATING·· 641

126.4 STM_LINK_DOWN· 642

126.5 STM_LINK_TIMEOUT· 642

126.6 STM_LINK_UP· 642

126.7 STM_MERGE· 643

126.8 STM_MERGE_NEED_REBOOT· 643

126.9 STM_MERGE_NOT_NEED_REBOOT· 643

126.10 STM_SAMEMAC· 644

126.11 STM_SOMER_CHECK· 644

127 STP· 645

127.1 STP_BPDU_PROTECTION· 645

127.2 STP_BPDU_RECEIVE_EXPIRY· 645

127.3 STP_CONSISTENCY_CHECK· 645

127.4 STP_CONSISTENCY_RESTORATION· 646

127.5 STP_DETECTED_TC· 646

127.6 STP_DISABLE· 646

127.7 STP_DISCARDING·· 647

127.8 STP_DISPUTE· 647

127.9 STP_ENABLE· 647

127.10 STP_FORWARDING·· 648

127.11 STP_LOOP_PROTECTION· 648

127.12 STP_LOOPBACK_PROTECTION· 648

127.13 STP_NOT_ROOT· 649

127.14 STP_NOTIFIED_TC· 649

127.15 STP_PORT_TYPE_INCONSISTENCY· 649

127.16 STP_PVID_INCONSISTENCY· 650

127.17 STP_PVST_BPDU_PROTECTION· 650

127.18 STP_ROOT_PROTECTION· 650

128 SYSEVENT· 651

128.1 EVENT_TIMEOUT· 651

129 SYSLOG·· 652

129.1 SYSLOG_LOGFILE_FULL· 652

129.2 SYSLOG_NO_SPACE· 652

129.3 SYSLOG_RESTART· 652

129.4 SYSLOG_RTM_EVENT_BUFFER_FULL· 653

130 TACACS· 654

130.1 TACACS_AUTH_FAILURE· 654

130.2 TACACS_AUTH_SUCCESS· 654

130.3 TACACS_DELETE_HOST_FAIL· 654

131 TELNETD·· 655

131.1 TELNETD_ACL_DENY· 655

131.2 TELNETD_REACH_SESSION_LIMIT· 655

132 TRILL· 656

132.1 TRILL_DUP_SYSTEMID·· 656

132.2 TRILL_INTF_CAPABILITY· 656

132.3 TRILL_LICENSE_EXPIRED·· 657

132.4 TRILL_LICENSE_EXPIRED_TIME· 657

132.5 TRILL_LICENSE_UNAVAILABLE· 657

132.6 TRILL_MEM_ALERT· 658

132.7 TRILL_NBR_CHG·· 658

133 VCF· 659

133.1 VCF_AGGR_CREAT· 659

133.2 VCF_AGGR_DELETE· 659

133.3 VCF_AGGR_FAILED·· 660

133.4 VCF_AUTO_ANALYZE_USERDEF· 660

133.5 VCF_AUTO_NO_USERDEF· 661

133.6 VCF_AUTO_START· 661

133.7 VCF_AUTO_STATIC_CMD·· 662

133.8 VCF_BGP· 662

133.9 VCF_DOWN_LINK· 662

133.10 VCF_GET_IMAGE· 663

133.11 VCF_GET_TEMPLATE· 663

133.12 VCF_INSTALL_IMAGE· 664

133.13 VCF_IRF_FINISH· 664

133.14 VCF_IRF_FOUND·· 665

133.15 VCF_IRF_REBOOT· 665

133.16 VCF_IRF_START· 666

133.17 VCF_LOOPBACK_START· 666

133.18 VCF_LOOPBACK_START_FAILED·· 667

133.19 VCF_LOOPBACK_ALLOC· 667

133.20 VCF_LOOPBACK_NO_FREE_IP· 668

133.21 VCF_LOOPBACK_RECLAIM·· 668

133.22 VCF_REBOOT· 669

133.23 VCF_SKIP_INSTALL· 669

133.24 VCF_STATIC_CMD_ERROR· 670

133.25 VCF_UP_LINK· 670

134 VLAN·· 671

134.1 VLAN_CREATEFAIL· 671

134.2 VLAN_FAILED·· 671

134.3 VLAN_QINQETHTYPE_FAILED·· 671

134.4 VLAN_VLANMAPPING_FAILED·· 672

134.5 VLAN_VLANTRANSPARENT_FAILED·· 672

135 VRRP· 673

135.1 VRRP_STATUS_CHANGE· 673

135.2 VRRP_VF_STATUS_CHANGE· 674

135.3 VRRP_VMAC_INEFFECTIVE· 674

136 VSRP· 675

136.1 VSRP_BIND_FAILED·· 675

137 VXLAN·· 676

137.1 VXLAN_LICENSE_UNAVAILABLE· 676

138 WEB· 677

138.1 LOGIN· 677

138.2 LOGIN_FAILED·· 677

138.3 LOGOUT· 677

139 WIPS· 678

139.1 APFLOOD·· 678

139.2 AP_CHANNEL_CHANGE· 678

139.3 ASSOCIATEOVERFLOW·· 678

139.4 HONEYPOT· 679

139.5 HTGREENMODE· 679

139.6 MAN_IN_MIDDLE· 679

139.7 WIPS_DOS· 680

139.8 WIPS_FLOOD·· 680

139.9 WIPS_MALF· 681

139.10 WIPS_SPOOF· 682

139.11 WIPS_WEAKIV· 682

139.12 WIRELESSBRIDGE· 683


1 简介

本文包含日志的参数介绍、产生原因、处理建议等,为用户进行系统诊断和维护提供参考。

除了园区盒式交换机特有的日志信息外,本文还包含园区盒式交换机 Release 63xx系列版本基于的Comware V7平台版本的日志信息,其中的部分日志信息本产品可能并不支持,请以设备的实际情况为准。

本文假设您已具备数据通信技术知识,并熟悉H3C网络产品。

1.1  日志格式说明

缺省情况下,日志信息根据输出方向不同,采用如下格式:

·     日志主机方向(RFC 3164定义的格式):

<PRI>TIMESTAMP Sysname %%vendorMODULE/severity/MNEMONIC: location; CONTENT

·     非日志主机方向:

Prefix TIMESTAMP Sysname MODULE/severity/MNEMONIC: CONTENT

表1-1 日志字段说明

字段

描述

<PRI>

优先级标识符,仅存在于输出方向为日志主机的日志信息。优先级的计算公式为:facility×8severity

·     facility表示日志主机的记录工具,由info-center loghost命令设置,主要用于在日志主机端标志不同的日志来源,查找、过滤对应日志源的日志。

·     severity表示日志信息的严重等级,具体含义请参见1-2

Prefix

信息类型标识符,仅存在于输出方向为非日志主机方向的日志信息

·     百分号(%):表示该日志信息为Informational级别及以上级别的日志

·     星号(*):表示该日志信息为Debug级别的日志

TIMESTAMP

时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件

·     日志主机方向:时间戳精确到秒,用户可以通过info-center timestamp loghost命令自定义时间显示格式

·     非日志主机方向:时间戳精确到毫秒,用户可以通过info-center timestamp命令自定义时间显示格式

Sysname

生成该日志信息的设备的名称或IP地址

%%vendor

厂家标志,%%10表示本日志信息由H3C设备生成

只有发往日志主机的日志中携带该字段

MODULE

生成该日志信息的功能模块的名称

severity

日志信息的等级,具体说明请参见1-2

MNEMONIC

助记符,本字段为该日志信息的概述,是一个不超过32个字符的字符串

location

定位信息,用来标识该日志信息的产生者。本字段为可选字段,只有在日志信息发往日志主机时才会存在,可能包含以下参数:

·     -MDC=XX,表示生成该日志的MDC的编号

·     -DevIp=XXX.XXX.XXX.XXX,表示日志发送者的源IP

·     -Slot=XX,表示生成该日志的Slot编号

·     -Chassis=XX-Slot=XX,表示生成该日志的Chassis编号和Slot编号

格式如下:

-attribute1=x-attribute2=y…-attributeN=z

定位信息和日志描述之间用分号和空格“; ”分隔

说明

日志手册中以输出到非日志主机方向的日志为例,不携带location字段。

 

CONTENT

该日志的具体内容,包含事件或错误发生的详细信息

对于本字段中的可变参数域,本文使用1-3定义的方式表示

 

日志信息按严重性可划分为如1-2所示的八个等级,各等级的严重性依照数值从07依次降低。

表1-2 日志重性等级说明

级别

严重程度

描述

0

Emergency

表示设备不可用的信息,如系统授权已到期

1

Alert

表示设备出现重大故障,需要立刻做出反应的信息,如流量超出接口上限

2

Critical

表示严重信息,如设备温度已经超过预警值,设备电源、风扇出现故障等

3

Error

表示错误信息,如接口链路状态变化,存储卡拔出等

4

Warning

表示警告信息,如接口连接断开,内存耗尽告警等

5

Notification

表示正常出现但是重要的信息,如通过终端登录设备,设备重启等

6

Informational

表示需要记录的通知信息,如通过命令行输入命令的记录信息,执行ping命令的日志信息等

7

Debug

表示调试过程产生的信息

 

本文使用1-3定义的方式表示日志描述字段中的可变参数域。

表1-3 可变参数域

参数标识

参数类型

INT16

有符号的16位整数

UINT16

无符号的16位整数

INT32

有符号的32位整数

UINT32

无符号的32位整数

INT64

有符号的64位整数

UINT64

无符号的64位整数

DOUBLE

有符号的双32位整数,格式为:[INT32].[INT32]

HEX

十六进制数

CHAR

字节类型

STRING

字符串类型

IPADDR

IP地址

MAC

MAC地址

DATE

日期

TIME

时间

 

1.2  如何获取日志信息

业务模块将生成的日志发送给信息中心模块,由信息中心模块统一管理。

缺省情况下,设备的信息中心功能处于开启状态,并允许向控制台(console)、监视终端(monitor)、日志缓冲区(logbuffer)、日志主机(loghost)和日志文件(logfile)方向输出日志信息。

通过info-center source命令可以设置日志信息的输出规则,通过输出规则可以指定日志的输出方向以及对哪些特性模块或信息等级的日志信息进行输出。所有信息等级高于或等于设置等级的日志信息都会被输出到指定的输出方向。例如,输出规则中如果指定允许等级为6informational)的信息输出,则等级06的信息均会被输出到指定的输出方向。

关于信息中心的详细描述请参见“网络管理和监控配置指导”中的“信息中心”。

1.2.1  通过控制台获取日志

用户通过Console接口登录设备后,可以在控制台上实时看到设备输出的日志。

1.2.2  通过监视终端获取日志

监视终端是指以AUXVTYTTY类型用户线登录的用户终端。使用监视终端登录设备后,如需在当前终端上显示日志,还需要进行以下配置:

·     执行terminal monitor命令打开终端显示功能

·     通过terminal logging level命令设置在当前终端上显示日志的级别。实际能够在终端上显示的日志级别由info-center sourceterminal logging level命令共同决定。

terminal monitor命令和terminal logging level命令只对当前登录生效,用户重新登录设备后,需要重新配置。

1.2.3  通过日志缓冲区获取日志

通过display logbuffer命令可以查看日志缓冲区中记录的日志。

1.2.4  通过日志文件获取日志

系统将日志保存到日志文件缓冲区后,用户可以通过以下方式将日志文件缓冲区中的日志保存到日志文件:

·     执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件。

·     系统周期性将日志文件缓冲区中的内容保存到日志文件。缺省情况下,周期为24小时。用户可以通过info-center logfile frequency命令修改保存周期。

日志文件的缺省保存路径为cfa0:/logfile/;如果CF卡已经分区,则缺省保存路径为CF卡第二个分区下的logfile目录(cfa1:/logfile/)。

通过more命令可以查看日志文件的内容。

1.2.5  通过日志主机获取日志

用户配置info-center loghost命令后,设备会向指定IP地址的日志主机发送日志,在日志主机上用户可以查看到设备的日志。如需指定多个日志主机,可多次执行info-center loghost命令。

请注意:设备上配置的日志主机接收日志信息的端口号必须和日志主机侧的设置一致,否则,日志主机将无法接收日志信息。这个端口号的缺省值为514

1.3  软件模块列表

1-4列出了所有可能生成系统日志信息的软件模块。其中,“OPENSRC”代表所有开源软件模块的日志,本文使用“OPENSRC(开源软件名称)”表示不同开源软件模块输出的日志信息。

表1-4 软件模块列表

模块名

模块全称

AAA

Authentication, Authorization and Accounting

ACL

Access Control List

ANCP

Access Node Control Protocol

APMGR

Access Point Management

ARP

Address Resolution Protocol

ATK

ATK Detect and Defense

ATM

Asynchronous Transfer Mode

BFD

Bidirectional Forwarding Detection

BGP

Border Gateway Protocol

BLS

Blacklist

CFD

Connectivity Fault Detection

CFGMAN

Configuration Management

CONNLMT

Connect Limit

DEV

Device Management

DHCP

Dynamic Host Configuration Protocol

DHCPR

IPv4 DHCP Relay

DHCPS

IPv4 DHCP Server

DHCPS6

IPv6 DHCP Server

DHCPSP4

IPv4 DHCP snooping

DHCPSP6

IPv6 DHCP snooping

DIAG

Diagnosis

DLDP

Device Link Detection Protocol

DOT1X

802.1X

DRNI

Distributed Resilient Network Interconnect

DRVPLAT

Drive Platform

EDEV

Extender Device Management

ERPS

Ethernet Ring Protection Switching

ETH

Ethernet

ETHOAM

Ethernet Operation, Administration and Maintenance

EVB

Ethernet Virtual Bridging

EVIISIS

Ethernet Virtual Interconnect Intermediate System-to-Intermediate System

FCOE

Fibre Channel Over Ethernet

FCLINK

Fibre Channel Link

FCZONE

Fibre Channel Zone

FIB

Forwarding Information Base

FILTER

Filter

FIPSNG

FIP Snooping

FS

File System

FTP

File Transfer Protocol

HA

High Availability

HQOS

Hierarchical QoS

HTTPD

Hypertext Transfer Protocol Daemon

IFNET

Interface Net Management

IKE

Internet Key Exchange

IP6ADDR

IPv6 address

IPADDR

IP address

IPFW

IP Forwarding

IPSEC

IP Security

IPSG

IP Source Guard

IRDP

ICMP Router Discovery Protocol

IRF

Intelligent Resilient Framework

ISIS

Intermediate System-to-Intermediate System

ISSU

In-Service Software Upgrade

L2PT

Layer 2 Protocol Tunneling

L2TPV2

Layer 2 Tunneling Protocol Version 2

L2VPN

Layer 2 VPN

LAGG

Link Aggregation

LDP

Label Distribution Protocol

LLDP

Link Layer Discovery Protocol

LOAD

Load Management

LOGIN

Login

LPDT

Loopback Detection

LS

Local Server

LSPV

LSP Verification

MAC

Media Access Control

MACA

MAC Authentication

MACSEC

MAC Security

MBFD

MPLS BFD

MBUF

Memory buffer

MDC

Multitenant Device Context

MFIB

Multicast Forwarding Information Base

MGROUP

Mirroring group

MPLS

Multiprotocol Label Switching

MTLK

Monitor Link

NAT

Network Address Translate

NETCONF

Network Configuration Protocol

ND

Neighbor Discovery

NQA

Network Quality Analyzer

NTP

Network Time Protocol

OAP

Open Application Platform

OPENSRC(FreeRADIUS)

Open Source

OBJP

Object Policy

OFP

OpenFlow Protocol

OPTMOD

Optical Module

OSPF

Open Shortest Path First

OSPFV3

Open Shortest Path First Version 3

PKTCPT

Packet Capture

PFILTER

Packet Filter

PBB

Provider Backbone Bridge

PBR

Policy Based Route

PCE

Path Computation Element

PEX

Port Extender

PIM

Protocol Independent Multicast

PING

Packet Internet Groper

PKI

Public Key Infrastructure

PKT2CPU

Packet to CPU

PoE

Power over Ethernet

PORTAL

Portal

PORTSEC

Port Security

PPP

Point to Point Protocol

PWDCTL

Password Control

QOS

Quality of Service

RADIUS

Remote Authentication Dial In User Service

RDDC

Redundancy

RIP

Routing Information Protocol

RIPNG

Routing Information Protocol Next Generation

RM

Routing Management

RPR

Resilient Packet Ring

RRPP

Rapid Ring Protect Protocol

RTM

Real-Time Management

SCMD

Service Control Manager

SCRLSP

Static CRLSP

SESSION

Session

SFLOW

Sampler Flow

SHELL

Shell

SLSP

Static LSP

SMLK

Smart Link

SNMP

Simple Network Management Protocol

SSHC

Secure Shell Client

SSHS

Secure Shell Server

STAMGR

Station Management

STM

Stack Topology Management

STP

Spanning Tree Protocol

SYSEVENT

System Event

SYSLOG

System Log

TACACS

Terminal Access Controller Access Control System

TELNETD

Telnet Daemon

TRILL

Transparent Interconnect of Lots of Links

VCF

Vertical Converged Framework

VLAN

Virtual Local Area Network

VRRP

Virtual Router Redundancy Protocol

VSRP

Virtual Service Redundancy Protocol

VXLAN

Virtual eXtensible LAN

WEB

Web

WIPS

Wireless Intrusion Prevention System

 

1.4  文档使用说明

本文将系统日志信息按照软件模块分类,每个模块以字母顺序排序。在每个模块中,系统日志信息按照助记符的名称,以字母顺序排序。在开源软件模块输出的日志信息中,助记符均为SYSLOG,本文使用日志简要描述作为该类日志信息标题,不做特殊排序。

本文以表格的形式对日志信息进行介绍。有关表中各项的含义请参考1-5

表1-5 日志信息表内容说明

表项

说明

举例

日志内容

显示日志信息的具体内容

ACL [UINT32] [STRING] [COUNTER64] packet(s).

参数解释

按照参数在日志中出现的顺序对参数进行解释。

参数顺序用“$数字”表示,例如“$1”表示在该日志中出现的第一个参数。

$1ACL编号

$2ACL规则的ID和内容

$3:与ACL规则匹配的数据包个数

日志等级

日志严重等级

6

举例

一个真实的日志信息举例。由于不同的系统设置,日志信息中的“<Int_16>TIMESTAMP HOSTNAME %%vendor”部分也会不同,本文表格中的日志信息举例不包含这部分内容。

ACL/6/ACL_STATIS_INFO: ACL 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s).

日志说明

解释日志信息和日志生成的原因

匹配一条ACL规则的数据包个数。该日志会在数据包个数发生变化时输出。

处理建议

建议用户应采取哪些处理措施。级别为6的“Informational”日志信息是正常运行的通知信息,用户无需处理。

系统正常运行时产生的信息,无需处理。


 

2 AAA

本节介绍AAA模块输出的日志信息。

2.1  AAA_FAILURE

日志内容

-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA failed.

参数解释

$1AAA类型

$2AAA方案

$3:服务

$4:用户名称

日志等级

5

举例

AAA/5/AAA_FAILURE: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA failed.

日志说明

由于未收到服务器响应,用户名/密码错误,或其他原因(例如用户申请的服务类型不正确),用户的AAA请求被拒绝

处理建议

·     检查设备与服务器的连接

·     重新输入用户名和密码

·     检查服务器上的设置(例如服务类型)是否正确

 

2.2  AAA_LAUNCH

日志内容

-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA launched.

参数解释

$1AAA类型

$2AAA方案

$3:服务

$4:用户名称

日志等级

6

举例

AAA/6/AAA_LAUNCH: -AAAType=AUTHEN-AAADomain=domain1-Service=login-UserName=cwf@system; AAA launched.

日志说明

用户发送AAA请求

处理建议

 

2.3  AAA_SUCCESS

日志内容

-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA succeeded.

参数解释

$1AAA类型

$2AAA方案

$3:服务

$4:用户名称

日志等级

6

举例

AAA/6/AAA_SUCCESS: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA succeeded.

日志说明

接受用户的AAA请求

处理建议

 

 


3 ACL

本节介绍ACL模块输出的日志信息。

3.1  ACL_ACCELERATE_NO_RES

日志内容

Failed to accelerate [STRING] ACL [UINT32]. The resources are insufficient.

参数解释

$1ACL类型

$2ACL编号

日志等级

4

举例

ACL/4/ACL_ACCELERATE_NO_RES: Failed to accelerate IPv6 ACL 2001. The resources are insufficient.

日志说明

因硬件资源不足,系统加速ACL失败

处理建议

删除一些规则或者关闭其他ACL的加速功能,释放硬件资源

 

3.2  ACL_ACCELERATE_NONCONTIGUOUSMASK

日志内容

Failed to accelerate ACL [UINT32]. ACL acceleration supports only contiguous wildcard masks.

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_ACCELERATE_NONCONTIGUOUSMASK: Failed to accelerate ACL 2001. ACL acceleration supports only contiguous wildcard masks.

日志说明

IPv4 ACL中的规则指定了非连续的掩码,导致ACL加速失败

处理建议

检查ACL规则并删除不支持的配置

 

3.3  ACL_ACCELERATE_NOT_SUPPORT

日志内容

Failed to accelerate [STRING] ACL [UINT32]. The operation is not supported.

参数解释

$1ACL类型

$2ACL编号

日志等级

4

举例

ACL/4/ACL_ACCELERATE_NOT_SUPPORT: Failed to accelerate IPv6 ACL 2001. The operation is not supported.

日志说明

因系统不支持ACL加速而导致ACL加速失败

处理建议

 

3.4  ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP

日志内容

Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support the rules that contain the hop-by-hop keywords.

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP: Failed to accelerate IPv6 ACL 2001. ACL acceleration does not support the rules that contain the hop-by-hop keywords.

日志说明

IPv6 ACL中的规则指定了hop-by-hop参数,导致ACL加速失败

处理建议

检查ACL规则并删除不支持的配置

 

3.5  ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG

日志内容

Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support specifying multiple TCP flags in one rule.

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG: Failed to accelerate IPv6 ACL 2001. ACL acceleration does not support specifying multiple TCP flags in one rule.

日志说明

IPv6 ACL中的规则指定了多个Tcp Flag参数,导致ACL加速失败

处理建议

检查ACL规则并删除不支持的配置

 

3.6  ACL_ACCELERATE_UNK_ERR

日志内容

Failed to accelerate [STRING] ACL [UINT32].

参数解释

$1ACL类型

$2ACL编号

日志等级

4

举例

ACL/4/ACL_ACCELERATE_UNK_ERR: Failed to accelerate IPv6 ACL 2001.

日志说明

因系统故障导致ACL加速失败

处理建议

 

3.7  ACL_IPV6_STATIS_INFO

日志内容

IPv6 ACL [UINT32] [STRING] [UINT64] packet(s).

参数解释

$1ACL编号

$2IPv6 ACL规则的ID及内容

$3:匹配上规则的报文个数

日志等级

6

举例

ACL/6/ACL_IPV6_STATIS_INFO: IPv6 ACL 2000 rule 0 permit source 1:1::/64 logging 1000 packet(s).

日志说明

匹配上IPv6 ACL规则的报文数量发生变化

处理建议

 

3.8  ACL_NO_MEM

日志内容

Failed to configure [STRING] ACL [UINT] due to lack of memory

参数解释

$1ACL类型

$2ACL编号

日志等级

3

举例

ACL/3/ACL_NO_MEM: Failed to configure ACL 2001 due to lack of memory.

日志说明

内存不足导致配置ACL失败

处理建议

使用display memory-threshold命令检查内存使用情况

 

3.9  ACL_STATIS_INFO

日志内容

ACL [UINT32] [STRING] [UINT64] packet(s).

参数解释

$1ACL编号

$2IPv4 ACL规则的ID及内容

$3:匹配上规则的报文个数

日志等级

6

举例

ACL/6/ACL_STATIS_INFO: ACL 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s).

日志说明

匹配上IPv4 ACL规则的报文数量发生变化

处理建议

 

 


4 ANCP

本节介绍ANCPAccess Node Control Protocol)模块输出的 日志信息。

4.1  ANCP_INVALID_PACKET

日志内容

-NeighborName=[STRING]-State=[STRING]-MessageType=[STRING]; The [STRING] value [STRING] is wrong, and the value [STRING] is expected.

参数解释

$1ANCP邻居名

$2:邻居状态

$3:报文类型

$4:错误字段

$5:错误字段值

$6:期望值

日志等级

6

举例

ANCP/6/ANCP_INVALID_PACKET: -NeighborName=Dslam-State=SYNSENT-MessageType=SYNACK; The Sender Instance value 0 is wrong, and the value 1 is expected.

日志说明

系统收到一个错误的ANCP邻接报文,报文中指定字段与预期值不一致

处理建议

无需处理

 

 


5 APMGR

本节介绍AP管理模块输出的日志信息。

5.1  APMGR_AC_MEM_ALERT

日志内容

The memory utilization has reached the threshold.

参数解释

日志等级

4

举例

APMGR/4/APMGR_AC_MEM_ALERT: The memory utilization has reached the threshold.

日志说明

创建手工AP成功时触发,但由于达到内存门限值,AP不能上线

处理建议

此时不应该继续创建AP,且不允许有新AP上线

 

5.2  APMGR_ADD_AP_FAIL

日志内容

AP [STRING] failed to come online using serial ID [STRING]: MAC address [STRING] is being used by AP [STRING].

参数解释

$1AP的名称

$2AP的序列号

$3APMAC地址

$4AP的名称

日志等级

4

举例

APMGR/4/ APMGR_ADD_AP_FAIL: AP ap1 failed to come online using serial ID 01247ef96: MAC address 0023-7961-5201 is being used by AP ap2.

日志说明

AP上线过程中,由于MAC地址已存在,添加MAC地址失败,AP不能上线

处理建议

将此APMAC地址或serial ID对应的手工AP删除一个,AP方能正常上线

 

5.3  APMGR_ADDBAC_INFO

日志内容

Add BAS AC [STRING].

参数解释

$1BAS ACMAC地址

日志等级

6

举例

APMGR/6/APMGR_ADDBAC_INFO: Add BAS AC 3ce5-a616-28cd.

日志说明

Master ACBAS AC建立连接

处理建议

 

5.4  APMGR_AP_OFFLINE

日志内容

AP [STRING] went offline. State changed to Idle.

参数解释

$1AP的名称

日志等级

6

举例

APMGR/6/APMGR_AP_OFFLINE: AP ap1 went offline. State changed to Idle.

日志说明

AP下线,状态变为Idle状态

处理建议

·     AP主动下线,则不用排查问题

·     AP异常下线,需要根据调试信息定位并解决问题

 

5.5  APMGR_AP_ONLINE

日志内容

AP [STRING] went online. State changed to Run.

参数解释

$1AP的名称

日志等级

6

举例

APMGR/6/APMGR_AP_ONLINE: AP ap1 went online. State changed to Run.

日志说明

AP上线,状态变为运行状态

处理建议

 

5.6  APMGR_CWC_IMG_DOWNLOAD_COMPLETE

日志内容

System software image file [STRING] downloading through the CAPWAP tunnel to AC [STRING] completed.

参数解释

$1:镜像文件名

$2ACIP地址

日志等级

6

举例

APMGR/6/APMGR_CWC_IMG_DOWNLOAD_COMPLETE: System software image file 5800.ipe downloading through the CAPWAP tunnel to AC 192.168.10.1 completed.

日志说明

APAC下载系统镜像成功

处理建议

 

5.7  APMGR_CWC_IMG_DOWNLOAD_START

日志内容

Started to download the system software image file [STRING] through the CAPWAP tunnel to AC [STRING].

参数解释

$1:下载的镜像文件名

$2ACIP地址

日志等级

6

举例

APMGR/6/APMGR_CWC_IMG_DOWNLOAD_START: Started to download the system software image file 5800.ipe through the CAPWAP tunnel to AC 192.168.10.1.

日志说明

AP开始进行版本文件下载

处理建议

保持APAC之间正常的网络连接使AP能够正常升级

 

5.8  APMGR_CWC_IMG_NO_ENOUGH_SPACE

日志内容

Insufficient flash memory space for downloading system software image file [STRING].

参数解释

$1:下载的镜像文件名

日志等级

6

举例

APMGR/6/APMGR_CWC_IMG_NO_ENOUGH_SPACE: Insufficient flash memory space for downloading system software image file 5800.ipe.

日志说明

由于AP上的Flash剩余空间不足导致AP进行版本升级不成功

处理建议

建议删除AP上无用的文件以进行版本升级

 

5.9  APMGR_CWC_LOCAL_AC_DOWN

日志内容

CAPWAP tunnel to Central AC [STRING] went down. Reason: [STRING].

参数解释

$1Central ACIP地址

$2:隧道断开的原因

·     Added local AC IP address:添加新的Local AC IP地址

·     Deleted local AC IP addressLocal AC IP地址被删除

·     Local AC interface used for CAPWAP tunnel went downCAPWAP隧道使用的Local AC接口DOWN

·     Local AC config changedLocal AC配置改变

·     N/A:不涉及

日志等级

4

举例

APMGR/4/APMGR_CWC_LOCAL_AC_DOWN: CAPWAP tunnel to Central AC 2.2.2.1 went down. Reason: Added local AC IP address.

日志说明

Central ACLocal AC之间隧道断开及断开原因

处理建议

·     检查Central ACLocal AC的连接是否正常

·     检查Central AC上的配置

·     检查Local AC上的配置

 

5.10  APMGR_CWC_LOCAL_AC_UP

日志内容

CAPWAP tunnel to Central AC [STRING] went up.

参数解释

$1Central ACIP地址

日志等级

6

举例

APMGR/6/APMGR_CWC_LOCAL_AC_UP: CAPWAP tunnel to Central AC 2.2.2.1 went up.

日志说明

Central ACLocal AC建立CAPWAP隧道

处理建议

 

5.11  APMGR_CWC_REBOOT

日志内容

AP in state [STRING] is rebooting. Reason: [STRING]

参数解释

$1AP的当前状态

$2:重启原因

·     AP was resetAP重启

·     Image was downloaded successfully:版本文件下载成功

·     Stayed in idle state for a long time:长时间处于idle状态

日志等级

6

举例

APMGR/6/APMGR_CWC_REBOOT: AP in State Run is rebooting. Reason: AP was reset.

日志说明

AP重启及重启原因

处理建议

 

5.12  APMGR_CWC_RUN_DOWNLOAD_COMPLETE

日志内容

File [STRING] successfully downloaded through the CAPWAP tunnel to AC [STRING].

参数解释

$1:下载文件的文件名

$2ACIP地址

日志等级

6

举例

APMGR/6/APMGR_CWC_RUN_DOWNLOAD_COMPLETE: File ac.cfg successfully downloaded through the CAPWAP tunnel to AC 192.168.10.1.

日志说明

APAC下载文件成功

处理建议

 

5.13  APMGR_CWC_RUN_DOWNLOAD_START

日志内容

Started to download the file [STRING] through the CAPWAP tunnel to AC [STRING].

参数解释

$1:下载文件的文件名

$2ACIP地址

日志等级

6

举例

APMGR/6/APMGR_CWC_RUN_DOWNLOAD_START: Started to download the file ac.cfg through the CAPWAP tunnel to AC 192.168.10.1.

日志说明

AP开始进行版本文件下载

处理建议

保持APAC之间都处于RUN状态,AC才能够正常下载文件到AP

 

5.14  APMGR_CWC_RUN_NO_ENOUGH_SPACE

日志内容

Insufficient flash memory space for downloading file [STRING].

参数解释

$1:下载文件的文件名

日志等级

6

举例

APMGR/6/APMGR_CWC_RUN_NO_ENOUGH_SPACE: Insufficient flash memory space for downloading file ac.cfg.

日志说明

由于AP上的Flash剩余空间不足导致AP进行文件下载不成功

处理建议

建议删除AP上无用的文件以进行文件下载

 

5.15  APMGR_CWC_TUNNEL_DOWN

日志内容

CAPWAP tunnel to AC [STRING] went down. Reason: [STRING].

参数解释

$1ACIP地址

$2:隧道断开原因

·     Added AP IP address:添加新的AP IP地址

·     Deleted AP IP addressAP IP地址被删除

·     AP interface used for CAPWAP tunnel went downCAPWAP隧道使用的AP接口DOWN

·     AP config changedAP配置改变

·     AP was resetAP重启

·     Number of echo retransmission attempts exceeded the limit:超过echo报文重传次数

·     Full retransmission queue:重传队列满

·     Data channel timer expired:数据隧道定时器超时

·     Backup AC IP address changed:备AC IP地址改变

·     Backup tunnel changed to master tunnel:备隧道切换成主隧道

·     Failed to change backup tunnel to master tunnel:备切主失败

·     Backup method changed:备份模式改变

·     N/A:不涉及

日志等级

6

举例

APMGR/6/APMGR_CWC_TUNNEL_DOWN: CAPWAP tunnel to AC 192.168.10.1 went down. Reason: AP was reset.

日志说明

APAC之间CAPWAP隧道断开以及断开原因

处理建议

请检查APAC之间的网络连接是否正常

 

5.16  APMGR_CWC_TUNNEL_UP

日志内容

[STRING] CAPWAP tunnel to AC [STRING] went up.

参数解释

$1:与AC连接的隧道的主备类型

·     Master:主隧道

·     Backup:备隧道

$2ACIP地址

日志等级

6

举例

APMGR/6/APMGR_CWC_TUNNEL_UP: Master CAPWAP tunnel to AC 192.168.10.1 went up.

日志说明

AP成功连接到AC,即AP已进入Run状态

处理建议

 

5.17  APMGR_CWS_IMG_DOWNLOAD_COMPLETE

日志内容

System software image file [STRING] downloading through the CAPWAP tunnel for AP [STRING] completed.

参数解释

$1AP已经下载完成的版本文件名

$2AP名称

日志等级

6

举例

APMGR/6/APMGR_ CWS_IMG_DOWNLOAD_COMPLETE: System software image file 5800.ipe downloading through the CAPWAP tunnel for AP ap2 completed.

日志说明

AP已经成功完成版本文件下载

处理建议

 

5.18  APMGR_CWS_IMG_DOWNLOAD_START

日志内容

AP [STRING] started to download the system software image file [STRING].

参数解释

$1AC端配置的AP名称

$2AP正在下载升级的版本文件名

日志等级

6

举例

APMGR/6/APMGR_CWS_IMG_DOWNLOAD_START: AP ap1 started to download the system software image file 5800.ipe.

日志说明

AP开始进行版本文件下载

处理建议

 

5.19  APMGR_CWS_LOCAL_AC_DOWN

日志内容

CAPWAP tunnel to local AC [STRING] went down. Reason: [STRING].

参数解释

$1Local ACIP地址

$2:隧道断开的原因:

·     Neighbor dead timer expired:邻居截止定时器超时

·     Local AC was deletedLocal AC被删除

·     Serial number changed:序列号改变

·     Processed join request in Run state:在Run状态下处理join request报文

·     Failed to retransmit message:处理重传消息失败

·     N/A:不涉及

日志等级

4

举例

APMGR/4/APMGR_CWS_LOCAL_AC_DOWN: CAPWAP tunnel to local AC 1.1.1.1 went down. Reason: Serial number changed.

日志说明

Central ACLocal AC之间隧道断开及断开原因

处理建议

·     检查Central ACLocal AC的连接是否正常

·     检查Central AC上的配置

·     检查Local AC上的配置

 

5.20  APMGR_CWS_LOCAL_AC_UP

日志内容

CAPWAP tunnel to local AC [STRING] went up.

参数解释

$1Local ACIP地址

日志等级

6

举例

APMGR/6/APMGR_CWS_LOCAL_AC_UP: CAPWAP tunnel to local AC 1.1.1.1 went up.

日志说明

Central AC Local AC建立CAPWAP隧道

处理建议

 

5.21  APMGR_CWS_RUN_DOWNLOAD_COMPLETE

日志内容

File [STRING] successfully downloaded through the CAPWAP tunnel for AP [STRING].

参数解释

$1AP已经下载完成的文件的文件名

$2AC端配置的AP名称

日志等级

6

举例

APMGR/6/APMGR_CWS_RUN_DOWNLOAD_COMPLETE: File ac.cfg successfully downloaded through the CAPWAP tunnel for AP ap2.

日志说明

AP已经成功完成文件下载

处理建议

 

5.22  APMGR_CWS_RUN_DOWNLOAD_START

日志内容

AP [STRING] started to download the file [STRING].

参数解释

$1AC端配置的AP名称

$2AP正在下载的文件的文件名

日志等级

6

举例

APMGR/6/APMGR_CWS_RUN_DOWNLOAD_START: AP ap1 started to download the file ac.cfg.

日志说明

AP开始进行配置文件下载

处理建议

 

5.23  APMGR_CWS_TUNNEL_DOWN

日志内容

CAPWAP tunnel to AP [STRING] went down. Reason: [STRING].

参数解释

$1AC端配置的AP名称

$2:隧道断开原因

·     Neighbor dead timer expired:邻居截止定时器超时

·     AP was resetAP重启

·     AP was deletedAP被删除

·     Serial number changed:序列号改变

·     Processed join request in Run state:在Run状态下处理join request报文

·     Failed to retransmit message:处理重传消息失败

·     Received WTP tunnel down event from AP:接收到来自AP WTP DOWN隧道事件

·     Backup AC closed the backup tunnel:备AC DOWN自身的隧道

·     Tunnel switched:由于隧道切换

·     N/A:不涉及

日志等级

6

举例

APMGR/6/APMGR_CWS_TUNNEL_DOWN: CAPWAP tunnel to AP ap1 went down. Reason: AP was reset.

日志说明

AP下线及下线原因

处理建议

·     检查设备AP与设备AC的连接是否正常

·     检查AP上的配置

·     检查AC上的配置

 

5.24  APMGR_CWS_TUNNEL_UP

日志内容

[STRING] CAPWAP tunnel to AP [STRING] went up.

参数解释

$1:与AP连接的隧道的主备类型

·     Master:主隧道

·     Backup:备隧道

$2AP名称

日志等级

6

举例

APMGR/6/APMGR_CWS_TUNNEL_UP: Backup CAPWAP tunnel to AP ap1 went up.

日志说明

AC端配置的AP成功上线,即此AP进入Run状态

处理建议

 

5.25  APMGR_DELBAC_INFO

日志内容

Delete BAS AC [STRING].

参数解释

$1BAS ACMAC地址

日志等级

6

举例

APMGR/6/APMGR_DELBAC_INFO: Delete BAS AC 3ce5-a616-28cd.

日志说明

Master AC断开与BAS AC的连接

处理建议

 

5.26  APMGR_LOCAL_AC_OFFLINE

日志内容

Local AC [STRING] went offline. State changed to Idle.

参数解释

$1Local AC的名称

日志等级

6

举例

APMGR/6/APMGR_LOCAL_AC_OFFLINE: Local AC ac1 went offline. State changed to Idle.

日志说明

Local AC下线,状态变为Idle状态

处理建议

·     Local AC主动下线,则不用排查问题

·     Local AC异常下线,需要根据调试信息定位并解决问题

 

5.27  APMGR_LOCAL_AC_ONLINE

日志内容

Local AC [STRING] went online. State changed to Run.

参数解释

$1Local AC的名称

日志等级

6

举例

APMGR/6/APMGR_LOCAL_AC_ONLINE: Local AC ac1 went online. State changed to Run.

日志说明

Local AC上线,状态变为运行状态

处理建议

 


6 ARP

本节介绍ARP模块输出的日志信息。

6.1  ARP_ACTIVE_ACK_NO_REPLY

日志内容

No ARP reply from IP [STRING] was received on interface [STRING].

参数解释

$1IP 地址

$2:接口名称

日志等级

6

举例

ARP/6/ARP_ACTIVE_ACK_NO_REPLY: No ARP reply from IP 192.168.10.1 was received on interface Ethernet0/1/0.

日志说明

ARP主动确认功能检测到攻击

接口向所收到ARP报文的发送端IP发送ARP请求,未收到ARP应答

处理建议

1.     检查设备上学习到的ARP表项中的IPMAC是否对应(如果网络部署中存在网关和服务器,优先检查网关和服务器的IPMAC是否对应)

2.     请联系系统支持

 

6.2  ARP_ACTIVE_ACK_NOREQUESTED_REPLY

日志内容

Interface [STRING] received from IP [STRING] an ARP reply that was not requested by the device.

参数解释

$1:接口名称

$2IP地址

日志等级

6

举例

ARP/6/ARP_ACTIVE_ACK_NOREQUESTED_REPLY: Interface GigabitEthernet1/0/1 received from IP 192.168.10.1 an ARP reply that was not requested by the device.

日志说明

ARP主动确认功能检测到攻击

接口在未向ARP报文发送端IP地址发送ARP请求的情况下,收到ARP应答

处理建议

设备丢弃该ARP应答

 

6.3  ARP_BINDRULETOHW_FAILED

日志内容

Failed to download binding rule to hardware on the interface [STRING], SrcIP [IPADDR], SrcMAC [MAC], VLAN [UINT16], Gateway MAC [MAC].

参数解释

$1:接口名称.

$2:源IP地址

$3:源MAC地址.

$4VLAN编号.

$5:网关MAC地址.

日志等级

5

举例

ARP/5/ARP_BINDRULETOHW_FAILED: Failed to download binding rule to hardware on the interface Ethernet1/0/1, SrcIP 1.1.1.132, SrcMAC 0015-E944-A947, VLAN 1, Gateway MAC 00A1-B812-1108.

日志说明

由于硬件资源不足、内存不足或其他硬件错误导致绑定规则下发失败

处理建议

1.     使用display qos-acl resource查看硬件ACL资源是否充足

如果充足,则请执行步骤2

如果不充足,则请取消部分ACL配置或接受当前结果

2.     使用display memory查看内存资源是否充足

如果充足,则请执行步骤3

如果不充足,则请取消部分配置或接受当前结果

3.     硬件发生错误,请取消最后一次相关配置,并重新尝试

 

6.4  ARP_DETECTION_LOG

日志内容

Detected an ARP attack on interface [STRING]: IP [STRING], MAC [STRING], VLAN [STRING]. [UINT32] packet(s) dropped.

参数解释

$1:接口名称

$2IP 地址

$3MAC 地址

$4VLAN ID

$5:丢弃的报文数

日志等级

5

举例

ARP/5/ARP_INSPECTION: -MDC=1; Detected an ARP attack on interface GigabitEthernet1/0/1: IP 1.1.1.1, MAC 1-1-1, VLAN 100. 2 packet(s) dropped.

日志说明

ARP Detection发现接口下连接的的用户发起的攻击,并丢弃了该用户发送的报文

处理建议

检查攻击来源

 

6.5  ARP_DUPLICATE_IPADDR_DETECT

日志内容

Detected an IP address conflict. The device with MAC address [STRING] connected to interface [STRING] in VSI [STRING] and the device with MAC address [STRING] connected to interface [STRING] in VSI [STRING] were using the same IP address [IPADDR].

参数解释

$1MAC 地址

$2:接口名称(包括Tunnel口、三层接口和以太网服务实例等)

$3VSI名称

$4:冲突对端的源MAC地址

$5:冲突对端的源接口名称(包括Tunnel口、三层接口和以太网服务实例等)

$6:冲突对端的VSI名称

$7:冲突的IP地址

日志等级

4

举例

ARP/4/ARP_DUPLICATE_IPADDR_DETECT: Detected an IP address conflict. The device with MAC address 00-00-01 connected to interface Ethernet0/0/1 service-instance 1000 in VSI vpna and the device with MAC address 00-00-02 connected to interface tunnel 10 in VSI vpna were using the same IP address 192.168.1.1.

日志说明

ARP检测到重复地址

接口收到ARP报文中发送端的IP地址,与本设备学习到的ARP表项中的IP地址冲突

处理建议

修改IP地址

 

6.6  ARP_DYNAMIC

日志内容

The maximum number of dynamic ARP entries for the device reached.

参数解释

日志等级

6

举例

ARP/6/ARP_DYNAMIC: The maximum number of dynamic ARP entries for the device reached.

日志说明

设备学到的ARP表项总数到达最大值

处理建议

不需处理

 

6.7  ARP_DYNAMIC_IF

日志内容

The maximum number of dynamic ARP entries for interface [STRING] reached.

参数解释

$1:接口名

日志等级

6

举例

ARP/6/ARP_DYNAMIC_IF: The maximum number of dynamic ARP entries for interface GigabitEthernet1/0/1 reached.

日志说明

接口学到的ARP表项总数到达最大值

处理建议

无需处理

 

6.8  ARP_DYNAMIC_SLOT

日志内容

形式一:

The maximum number of dynamic ARP entries for slot [INT32] reached.

形式二:

The maximum number of dynamic ARP entries for chassis [INT32] slot [INT32] reached.

参数解释

形式一:

$1slot编号

形式二:

$1chassis编号

$2slot编号

日志等级

6

举例

ARP/6/ARP_DYNAMIC_SLOT: The maximum number of dynamic ARP entries for slot 2 reached.

日志说明

形式一:

指定slot学到的动态ARP表项数达到最大值

形式二:

指定chassisslot上学到的动态ARP表项数达到最大值

处理建议

无需处理

 

6.9  ARP_ENTRY_CONFLICT

日志内容

The software entry for [STRING] on [STRING] and the hardware entry did not have the same [STRING].

参数解释

$1IP地址

$2VPN实例名。如果该ARP属于公网,显示为the public network

$3:不一致的表项参数类型

·     MAC addressMAC 地址

·     output interfaceARP 表项的出接口

·     output port ARP 表项的出端口

·     outermost layer VLAN ID:第一层VLAN标签

·     second outermost layer VLAN ID:第二层VLAN标签

·     VSI indexVSI 索引

·     link IDVSI 出链路标识符

日志等级

6

举例

ARP/6/ARP_ENTRY_CONFLICT: The software entry for 1.1.1.1 on the VPN a and the hardware entry did not have the same MAC address, output port, VSI index, and link ID.

ARP/6/ARP_ENTRY_CONFLICT: The software entry for 1.1.1.2 on the public  network and the hardware entry did not have the same MAC address, output port, VSI index, and link ID.

日志说明

ARP软件表项与硬件表项不一致,比如ARP表项的出接口

处理建议

不需要处理,ARP会主动重刷硬件表项

 

6.10  ARP_HOST_IP_CONFLICT

日志内容

The host [STRING] connected to interface [STRING] cannot communicate correctly, because it uses the same IP address as the host connected to interface [STRING].

参数解释

$1IP地址

$2:接口名

$3:接口名

日志等级

4

举例

ARP/4/ARP_HOST_IP_CONFLICT: The host 1.1.1.1 connected to interface GigabitEthernet1/0/1 cannot communicate correctly, because it uses the same IP address as the host connected to interface GigabitEthernet1/0/2.

日志说明

接口收到主机ARP报文中的源IP与其他接口连接的主机的IP地址冲突

处理建议

检查发送ARP报文的主机的合法性。如果非法,需要断开该主机网络

 

6.11  ARP_LOCALPROXY_ENABLE_FAILED

日志内容

Failed to enable local proxy ARP on interface [STRING].

参数解释

$1:接口名称

日志等级

4

举例

ARP/4/ARP_LOCALPROXY_ENABLE_FAILED: -MDC=1-Slot=2; Failed to enable local proxy ARP on interface VSI-interface 1.

日志说明

VSI虚接口下开启ARP本地代理失败。主控板设置成功、非主控板设置失败的情况下在相应非主控板打印

处理建议

4.     检查设备相应单板是否支持本功能;

5.     确认设备的硬件资源是否充足

 

6.12  ARP_RATE_EXCEEDED

日志内容

The ARP packet rate ([UINT32] pps) exceeded the rate limit ([UINT32] pps) on interface [STRING] in the last [UINT32] seconds.

参数解释

$1ARP报文速率

$2ARP报文限速速率

$3:接口名称

$4:间隔时间

日志等级

4

举例

ARP/4/ARP_RATE_EXCEEDED: The ARP packet rate (100 pps) exceeded the rate limit (80 pps) on interface Ethernet0/1/0 in the last 10 seconds.

日志说明

接口接收ARP报文速率超过了接口的限速值

处理建议

检查ARP报文发送主机的合法性

 

6.13  ARP_RATELIMIT_NOTSUPPORT

日志内容

形式一:

ARP packet rate limit is not support on slot [INT32].

形式二:

ARP packet rate limit is not support on chassis [INT32] slot [INT32].

参数解释

形式一:

$1slot编号

形式二:

$1chassis编号

$2slot编号

日志等级

6

举例

ARP/6/ARP_RATELIMIT_NOTSUPPORT: ARP packet rate limit is not support on slot 2.

日志说明

形式一:

指定slot不支持ARP报文限速功能

形式二:

指定chassisslot不支持ARP报文限速功能

处理建议

无需处理

 

6.14  ARP_SENDER_IP_INVALID

日志内容

Sender IP [STRING] was not on the same network as the receiving interface [STRING].

参数解释

$1IP地址

$2:接口名称

日志等级

6

举例

ARP/6/ARP_SENDER_IP_INVALID: Sender IP 192.168.10.2 was not on the same network as the receiving interface GigabitEthernet1/0/1.

日志说明

接口收到ARP报文中发送端IP与本接口不在同一网段

处理建议

检查发送端IP对应主机的合法性

 

6.15  ARP_SENDER_MAC_INVALID

日志内容

Sender MAC [STRING] was not identical to Ethernet source MAC [STRING] on interface [STRING].

参数解释

$1MAC 地址

$2MAC 地址

$3:接口名称

日志等级

6

举例

ARP/6/ARP_SENDER_MAC_INVALID: Sender MAC 0000-5E14-0E00 was not identical to Ethernet source MAC 0000-5C14-0E00 on interface GigabitEthernet1/0/1.

日志说明

接口收到ARP报文的以太网数据帧首部中的源MAC地址和ARP报文中的发送端MAC地址不同

处理建议

检查发送端MAC地址对应主机的合法性

 

6.16  ARP_SENDER_SMACCONFLICT

日志内容

Packet was discarded because its sender MAC address was the MAC address of the receiving interface.

Interface: [STRING], sender IP: [STRING], target IP: [STRING].

参数解释

$1:接口名

$2:发送端IP地址

$3:目标IP地址

日志等级

6

举例

ARP/6/ ARP_SENDER_SMACCONFLICT: Packet discarded for the sender MAC address is the same as the receiving interface.

Interface: GigabitEthernet1/0/1 sender IP: 1.1.2.2 target IP: 1.1.2.1,

日志说明

设备从接口GigabitEthernet1/0/1接收到的ARP报文中的源MAC和设备的MAC地址冲突

处理建议

无需处理

 

6.17  ARP_SENDER_SMACCONFLICT_VSI

日志内容

Packet was discarded because its sender MAC address was the MAC address of the receiving interface.

Interface: [STRING], sender IP: [STRING], target IP: [STRING],VSI index: [UINT32], link ID: [UINT32].

参数解释

$1:接口名

$2:发送端IP地址

$3:目标IP地址

$4VSI索引

$5link ID

日志等级

6

举例

ARP/6/ ARP_SENDER_SMACCONFLICT_VSI: Packet discarded for the sender MAC address is the same as the receiving interface.

Interface: VSI3 sender IP: 1.1.2.2 target IP: 1.1.2.1, VSI Index: 2, Link ID: 0

日志说明

设备从VSI接口3接收到的ARP报文中的源MAC和设备的MAC地址冲突

处理建议

无需处理

 

6.18  ARP_SRC_MAC_FOUND_ATTACK

日志内容

An attack from MAC [STRING] was detected on interface [STRING].

参数解释

$1MAC 地址

$2:接口名称

日志等级

6

举例

ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0000-5E14-0E00 was detected on interface GigabitEthernet1/0/1.

日志说明

MAC地址固定的ARP攻击检测功能检测到攻击

5秒内,收到同一源MAC地址(源MAC地址固定)的ARP报文超过一定的阈值

处理建议

检查该源MAC地址对应主机的合法性

 

6.19  ARP_SUP_ENABLE_FAILED

日志内容

Failed to enable ARP flood suppression on VSI [STRING].

参数解释

$1VSI名称

日志等级

4

举例

ARP/4/ARP_SUP_ENABLE_FAILED: -MDC=1; Failed to enable ARP flood suppression on VSI vpna.

日志说明

VSI内开启ARP泛洪抑制功能失败。本日志打印间隔时间为不低于2s,若配置下发过快,部分日志信息将不能输出

处理建议

6.     检查设备是否支持本功能;

7.     确认设备的硬件资源是否足够

 

6.20  ARP_TARGET_IP_INVALID

日志内容

Target IP [STRING] was not the IP of the receiving interface [STRING].

参数解释

$1IP 地址

$2:接口名称

日志等级

6

举例

ARP/6/ARP_TARGET_IP_INVALID: Target IP 192.168.10.2 was not the IP of the receiving interface GigabitEthernet1/0/1.

日志说明

接口收到ARP报文中的目标IP与本接口IP不一致

处理建议

检查发送ARP报文的主机的合法性

 

6.21  ARP_THRESHOLD_REACHED

日志内容

The alarm threshold for dynamic ARP entry learning was reached on interface [STRING].

参数解释

$1:接口名称

日志等级

4

举例

ARP/4/ARP_THRESHOLD_REACHED: The alarm threshold for dynamic ARP entry learning was reached on interface GigabitEthernet1/0/1

日志说明

接口GigabitEthernet1/0/1学习的动态ARP表项个数到达了告警门限值

处理建议

检查该接口学习这么多ARP表项是否合理,网络内是否存在攻击源

 

6.22  ARP_USER_DUPLICATE_IPADDR_DETECT

日志内容

Detected a user IP address conflict. New user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting on interface [STRING] and old user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting on interface [STRING] were using the same IP address [IPADDR].

参数解释

$1:新用户的MAC地址

$2:新用户所在的外层VLAN

$3:新用户所在的内层VLAN

$4:连接新用户的接口名称

$5:旧用户的MAC地址

$6:旧用户所在的外层VLAN

$7:旧用户所在的内层VLAN

$8:连接旧用户的接口名称

$9:终端用户的IP地址

日志等级

6

举例

ARP/6/ARP_USER_DUPLICATE_IPADDR_DETECT: Detected a user IP address conflict. New user (MAC 0010-2100-01e1, SVLAN 100, CVLAN 10) connecting on interface GigabitEthernet1/0/1 and old user (MAC 0120-1e00-0102, SVLAN 100, CVLAN 10) connecting on interface GigabitEthernet1/0/1 were using the same IP address 192.168.1.1.

日志说明

ARP检测到终端用户间IP地址冲突,某个新用户的IP地址和某个旧用户的IP地址冲突

处理建议

排查所有终端用户的IP地址,解决IP地址冲突问题

 

6.23  ARP_USER_MOVE_DETECT

日志内容

Detected a user (IP address [IPADDR], MAC address [STRING]) moved to another interface. Before user move: interface [STRING], SVLAN [STRING], CVLAN [STRING]. After user move: interface [STRING], SVLAN [STRING], CVLAN [STRING].

参数解释

$1:迁移用户的IP地址

$2:迁移用户的MAC地址

$3:迁移前接口名称

$4:迁移前用户所在的外层VLAN

$5:迁移前用户所在的内层VLAN

$6:迁移后接口名称

$7:迁移后用户所在的外层VLAN

$8:迁移后用户所在的内层VLAN

日志等级

6

举例

ARP/6/ARP_USER_MOVE_DETECT: Detected a user (IP address 192.168.1.1, MAC address 0010-2100-01e1) moved to another interface. Before user move: interface GigabitEthernet1/0/1, SVLAN 100, CVLAN 10. After user move: interface GigabitEthernet1/0/2, SVLAN 100, CVLAN 10.

日志说明

ARP检测到终端用户发生接口迁移动作

处理建议

使用display arp user-move record命令查看终端用户迁移信息,检查迁移是否合理

 

6.24  DUPIFIP

日志内容

Duplicate address [STRING] on interface [STRING], sourced from [STRING].

参数解释

$1IP 地址

$2:接口名称

$3MAC 地址

日志等级

6

举例

ARP/6/DUPIFIP: Duplicate address 1.1.1.1 on interface GigabitEthernet1/0/1, sourced from 0015-E944-A947.

日志说明

ARP检测到重复地址

接口收到ARP报文的发送端IP地址与该接口的IP地址重复

处理建议

修改IP地址配置

 

6.25  DUPIP

日志内容

IP address [STRING] conflicted with global or imported IP address, sourced from [STRING].

参数解释

$1IP 地址

$2MAC 地址

日志等级

6

举例

ARP/6/DUPIP: IP address 30.1.1.1 conflicted with global or imported IP address, sourced from 0000-0000-0001.

日志说明

收到ARP报文中的发送端IP地址与全局或导入的IP地址冲突

处理建议

修改IP地址配置

 

6.26  DUPVRRPIP

日志内容

IP address [STRING] conflicted with VRRP virtual IP address on interface [STRING], sourced from [STRING].

参数解释

$1IP 地址

$2:接口名称

$3MAC 地址

日志等级

6

举例

ARP/6/DUPVRRPIP: IP address 1.1.1.1 conflicted with VRRP virtual IP address on interface GigabitEthernet1/0/1, sourced from 0015-E944-A947.

日志说明

收到ARP报文中的发送端IPVRRP虚拟IP地址冲突

处理建议

修改IP地址配置

 


7 ATK

本节介绍ATK模块输出的日志信息。

7.1  ATK_ICMP_ADDRMASK_REQ

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_REQ: IcmpType(1058)=17; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP地址掩码请求报文数超过1,聚合后触发日志

处理建议

 

7.2  ATK_ICMP_ADDRMASK_REQ_RAW

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_REQ_RAW: IcmpType(1058)=17; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP地址掩码请求报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码请求报文触发一个日志

处理建议

 

7.3  ATK_ICMP_ADDRMASK_REQ_RAW_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_REQ_RAW_SZ: IcmpType(1058)=17; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP地址掩码请求报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码请求报文触发一个日志

处理建议

 

7.4  ATK_ICMP_ADDRMASK_REQ_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_REQ_SZ: IcmpType(1058)=17; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP地址掩码请求报文数超过1,聚合后触发日志

处理建议

 

7.5  ATK_ICMP_ADDRMASK_RPL

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_RPL: IcmpType(1058)=18; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP地址掩码应答报文数超过1,聚合后触发日志

处理建议

 

7.6  ATK_ICMP_ADDRMASK_RPL_RAW

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW: IcmpType(1058)=18; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志

处理建议

 

7.7  ATK_ICMP_ADDRMASK_RPL_RAW_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW_SZ: IcmpType(1058)=18; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志

处理建议

 

7.8  ATK_ICMP_ADDRMASK_RPL_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ADDRMASK_RPL_SZ: IcmpType(1058)=18; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP地址掩码应答报文数超过1,聚合后触发日志

处理建议

 

7.9  ATK_ICMP_ECHO_REQ

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_REQ: IcmpType(1058)=8; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP请求回显报文数超过1,聚合后触发日志

处理建议

 

7.10  ATK_ICMP_ECHO_REQ_RAW

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1004)=[UINT16]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6:目的端口

$7VPN名称

$8:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_REQ_RAW: IcmpType(1058)=8; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DstPort(1004)=22; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP请求回显报文首包触发日志;日志聚合开关关闭,每个ICMP请求回显报文触发一个日志

处理建议

 

7.11  ATK_ICMP_ECHO_REQ_RAW_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1004)=[UINT16]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6:目的端口

$7VPN名称

$8:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_REQ_RAW_SZ: IcmpType(1058)=8; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DstPort(1004)=22; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP请求回显报文首包触发日志;日志聚合开关关闭,每个ICMP请求回显报文触发一个日志

处理建议

 

7.12  ATK_ICMP_ECHO_REQ_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_REQ_SZ: IcmpType(1058)=8; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP请求回显报文数超过1,聚合后触发日志

处理建议

 

7.13  ATK_ICMP_ECHO_RPL

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_RPL: IcmpType(1058)=0; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP回显应答报文数超过1,聚合后触发日志

处理建议

 

7.14  ATK_ICMP_ECHO_RPL_RAW

日志内容

IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入接口名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_RPL_RAW: IcmpType(1058)=0; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP回显应答报文首包触发日志;日志聚合开关关闭,每个ICMP回显应答报文触发一个日志

处理建议

 

7.15  ATK_ICMP_ECHO_RPL_RAW_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_RPL_RAW_SZ: IcmpType(1058)=0; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging.

日志说明

日志聚合开关开启,ICMP回显应答报文首包触发日志;日志聚合开关关闭,每个ICMP回显应答报文触发一个日志

处理建议

 

7.16  ATK_ICMP_ECHO_RPL_SZ

日志内容

IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32].

参数解释

$1ICMP类型

$2:入域名称

$3:源IP地址

$4DS-Lite Tunnel对端地址

$5:目的IP地址

$6VPN名称

$7:动作类型

$8:攻击开始时间

$9:攻击结束时间

$10:攻击次数

日志等级

5

举例

ATK/5/ATK_ICMP_ECHO_RPL_SZ: IcmpType(1058)=0; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2.

日志说明

日志聚合开关开启,ICMP回显应答报文数超过1,聚合后触发日志

处理建议

 

7.17  ATK_ICMP_FLOOD

日志内容

RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING].

参数解释

$1:入接口名称

$2:目的IP地址

$3:目的端口

$4VPN名称

$5:速率上限

$6