• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S9500E&S12500 Release 1825P01 日志信息参考-6W101

  • 发布时间:2018/3/20 14:39:09
  • 浏览量:
  • 下载量:

H3C S12500&S9500E日志信息参考

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

H3C_彩色.emf

 


 

1 简介·· 1

1.1 日志格式说明·· 1

1.2 如何获取日志信息·· 3

1.2.1 将日志信息保存到日志文件·· 3

1.2.2 将日志信息发送到日志主机·· 4

1.3 软件模块列表·· 4

1.4 文档使用说明·· 8

2 802.1X· 9

2.1 DOT1X_AUTH_FAILURE· 9

2.2 DOT1X_SMARTON_FAILURE· 10

2.3 DOT1X_SOP_ACL_FAILURE· 10

2.4 DOT1X_EAD_ACL_FAILURE· 11

3 ACFPC· 11

3.1 ACFPC_DELETE_POLICYS_FAIL· 11

3.2 ACFPC_MODIFY_CLIENT_FAIL· 12

3.3 ACFPC_DELETE_POLICY_FAIL· 12

3.4 ACFPC_DELETE_RULE_FAIL· 12

3.5 ACFPC_DIFFERENT_INFO· 13

4 ACL· 13

4.1 ACL_NOT_ENOUGH_RES· 13

4.2 ACL_OTHER_ERROR· 13

4.3 ACL_RULE_NOT_ENOUGH_RES· 14

4.4 ACL_RULE_OTHER_ERROR· 14

4.5 ACL_STATIS_ERROR· 14

4.6 ACL_STATIS_INFO· 15

4.7 ACL_IPV6_NOT_ENOUGH_RES· 15

4.8 ACL_IPV6_OTHER_ERROR· 15

4.9 ACL_IPV6_RULE_NOT_ENOUGH_RES· 16

4.10 ACL_IPV6_RULE_OTHER_ERROR· 16

4.11 ACL_IPV6_STATIS_ERROR· 16

4.12 ACL_IPV6_STATIS_INFO· 17

5 ACSEI 17

5.1 ACS_CLIENT_TMOUT· 17

5.2 ACS_CLIENT_REG· 17

5.3 ACS_CLIENT_DEREG· 18

6 ADDR· 18

6.1 ADDR_SETDRIVER_FAIL· 18

6.2 ADDR_ENABLETOCPU_FAIL· 19

6.3 IPADDR_CHANGE· 19

7 ADDR6· 19

7.1 ADDR6_ADD_ADDR_FAIL· 19

7.2 ADDR6_ENABLETOCPU_FAIL· 20

8 ARP· 20

8.1 ARP_DUPIFIP· 20

8.2 ARP_DUPVRRPIP· 20

8.3 ARP_DUPGLOBALIP· 21

8.4 ARP_DETECTION_SETDRIVER_FAIL· 21

8.5 ARP_SRC_MAC_FOUND_ATTACK· 21

8.6 ARP_SNOOPING_SETDRIVER_FAIL· 22

8.7 ARP_SNOOPING_TABLE_FULL· 22

8.8 ARP_FASTREPLY_SETDRIVER_FAIL· 22

8.9 ARP_MULTIPORT_FULL· 23

8.10 ARP_UNICOMDUPIFIP· 23

8.11 RATELIMIT· 23

9 ASPF· 24

9.1 ASPF_SESSION_LOG· 24

9.2 ASPF_HOST_TCP_INCOMPLETE· 24

9.3 ASPF_SMTP_INVALID_COMMAND· 24

9.4 ASPF_HTTP_JAVA_BLOCK· 25

9.5 ASPF_DRV_DEL_POLICY_FAIL· 25

9.6 ASPF_DRV_SET_POLICY_FAIL· 25

9.7 ASPF_FTP_NOT_AUTHENTICATED· 26

10 BFD· 26

10.1 BFD_CHANGE_FSM·· 26

10.2 BFD_FAILED_ASSISTANT_CPU· 26

10.3 BFD_RECOVERED_ASSISTANT_CPU· 27

10.4 BFD_REACHED_UPPER_LIMIT· 27

11 BGP· 27

11.1 BGP_EXCEED_ROUTE_LIMIT· 27

11.2 BGP_EXCEEDS_THRESHOLD· 28

11.3 BGP_IPV4_EXCEED_MAX_ROUTE· 28

11.4 BGP_IPV6_EXCEED_MAX_ROUTE· 28

11.5 BGP_MAX_LB· 29

11.6 BGP_NO_ROUTERID· 29

11.7 BGP_STATE_CHANGED· 29

12 BRIPRO·· 30

12.1 BRIPRO· 30

12.2 BRIPRO· 30

12.3 BRIPRO· 31

12.4 BRIPRO· 31

12.5 BRIPRO· 32

12.6 BRIPRO· 32

12.7 BRIPRO· 33

12.8 BRIPRO· 33

12.9 BRIPRO· 34

12.10 BRIPRO· 34

13 CFD· 34

13.1 CFD_ENABLE· 34

13.2 CFD_DISABLE· 35

13.3 CFD_CROSS_CCM·· 35

13.4 CFD_ERROR_CCM·· 35

13.5 CFD_LOST_CCM·· 36

13.6 CFD_RECEIVE_CCM·· 36

14 CFGMAN· 36

14.1 CFGMAN_CFGCHANGED· 37

14.2 CFGMAN_CFGCOPY· 38

15 CFM·· 39

15.1 CFM_LOG: Command· 39

15.2 CFM_SAVECONFIG_FAILED· 39

15.3 CFM_SAVECONFIG_SUCCESSFULLY· 40

16 CLKM·· 40

16.1 CLKM_ALARM·· 40

16.2 CLKM_NOREFERENCE· 41

16.3 CLKM_REFERENCE_ALLLOST· 41

16.4 CLKM_REFERENCE_CHANGE· 41

16.5 CLKM_REFERENCE_RECOVER· 42

16.6 CLKM_REFERENCE_LOST· 42

17 CLST· 42

17.1 CLST_SET_IP_ADDR· 42

17.2 CLST_CMD_CFG· 43

17.3 CLST_SET_HOST_NAME_PREFIX· 43

17.4 CLST_SET_NAT_FAILED· 43

17.5 CLST_CHANGE_MVLAN_FAILED· 44

17.6 CLST_ADDPORT_MVLAN_FAILED· 44

17.7 CLST_MEMBER_JOIN_CLUSTER· 44

17.8 CLST_MEMBER_DELETED_CLUSTER· 45

17.9 CLST_MEMBER_REJOIN_CLUSTER· 45

17.10 CLST_MEMBER_DOWN· 45

17.11 CLST_DEVICE_JOIN_CLUSTER· 46

17.12 CLST_DEVICE_DELETED_CLUSTER· 46

17.13 CLST_DEVICE_REJOIN_CLUSTER· 46

17.14 CLST_ADMINISTRATOR_DOWN· 47

17.15 CLST_LOG_HOST_NOT_CFG· 47

17.16 CLST_SYN_COM_SUC· 47

17.17 CLST_SYN_COM_FAL· 48

18 CMD· 48

18.1 CMD_REBOOT_CANCEL· 48

18.2 CMD_REBOOT_INVALID· 48

18.3 CMD_REBOOT_SCHEDULED· 49

18.4 CMD_REBOOT_SOONAFTER· 49

19 CONLMT· 49

19.1 CONNLMT_REACH_UPPERLIMIT· 49

20 CRYPTO·· 50

20.1 CRYPTO_FILE_DIGEST_FAIL· 50

20.2 CRYPTO_FILE_DIGEST· 51

20.3 CRYPTO_PWD_ADMIN_FAIL· 51

20.4 CRYPTO_PWD_ADMIN_SUCCESS· 52

20.5 CRYPTO_PWD_FAIL· 52

20.6 CRYPTO_PWD_SUCCESS· 53

21 CSPF· 53

21.1 CSPF_TEDB_LIMIT· 53

22 DAR· 53

22.1 DAR_EXECUTION_URL_LOG· 53

22.2 DAR_EXECUTION_HOST_LOG· 54

22.3 DAR_EXECUTION_MIME_LOG· 54

23 DEVD· 54

23.1 BOARD REBOOT· 54

23.2 BOARD REBOOT· 55

23.3 BRD MISPLUG· 55

23.4 BRD MISPLUG· 55

23.5 BRD TOO HOT· 55

23.6 FAN CHANGE· 56

23.7 FAN CHANGE· 56

23.8 PSU CHANGED· 57

23.9 LACK OF PWR· 57

23.10 BRD ON_OFF· 57

23.11 BRD ON_OFF· 58

23.12 PMU STATUS· 58

23.13 PMU STATUS· 58

23.14 PMU STATUS· 59

23.15 REG OUTTIME· 59

23.16 REG OUTTIME· 59

23.17 PMU STATUS· 60

23.18 PSU CHANGE· 60

23.19 BRD MISPLUG· 60

23.20 BRD MISPLUG· 61

23.21 BRD MISPLUG· 61

23.22 LACK OF PWR· 61

23.23 LACK OF PWR· 62

23.24 PWR CHANGED· 62

23.25 BOARD LOAD FAULT· 62

23.26 BOARD LOAD FAULT· 63

23.27 BOARD TYPE MISMATCH· 63

23.28 BOARD TYPE MISMATCH· 63

24 DEVM·· 64

24.1 BOARD_LOADING· 64

24.2 BOARD_REBOOT· 64

24.3 BOARD_REMOVED· 65

24.4 BOARD_STATE_FAULT· 65

24.5 BOARD_STATE_NORMAL· 65

24.6 BOARD_TEMPERATURE_NORMAL· 66

24.7 BOARD_TEMPERATURE_TOOLOW·· 66

24.8 BOARD_TEMPERATURE_TOOHIGH· 66

24.9 CFCARD_INSERTED· 67

24.10 CFCARD_REMOVED· 67

24.11 CHASSIS_REBOOT· 67

24.12 DEV_FANDIRECTION_NOTACCORD· 68

24.13 DEV_FANDIRECTION_NOTPREFERRED· 68

24.14 FAN_FAILED· 68

24.15 FAN_FAILED: Chassis· 69

24.16 FAN_ABSENT· 69

24.17 FAN_ABSENT: Chassis· 69

24.18 FAN_RECOVERED· 70

24.19 FAN_RECOVERED: Chassis· 70

24.20 LOAD_NOMEMORY· 70

24.21 LOAD_REQUEST_ILLEGAL· 71

24.22 LOAD_FAILED· 71

24.23 LOAD_FINISHED· 71

24.24 LOAD_READ_FILE_FAILED· 72

24.25 MPOWER_RECOVERED· 72

24.26 MPOWER_RECOVERED: Master power recovered on· 72

24.27 POWER MONITOR FAILED· 73

24.28 POWER MONITOR FAILED: Chassis· 73

24.29 POWER MONITOR RECOVERED· 73

24.30 POWER MONITOR RECOVERED: Chassis· 74

24.31 POWER MONITOR ABSENT· 74

24.32 POWER MONITOR ABSENT: Chassis· 74

24.33 POWER_RECOVERED· 75

24.34 POWER_RECOVERED: Chassis· 75

24.35 POWER_ABSENT· 75

24.36 POWER_ABSENT: Chassis· 76

24.37 POWER_FAILED· 76

24.38 POWER_FAILED: Chassis· 76

24.39 PHONY_CARD· 77

24.40 RPS_ABSENT· 77

24.41 RPS_ABSENT: Chassis· 77

24.42 RPS_NORMAL· 78

24.43 RPS_NORMAL: Chassis· 78

24.44 RPS_FAILED· 78

24.45 RPS_FAILED: Chassis· 78

24.46 SPOWER_RECOVERED· 79

24.47 SPOWER_RECOVERED: Slave power recovered on· 79

24.48 SYSTEM_REBOOT· 79

24.49 SUBCARD_REBOOT· 80

24.50 SUBCARD_INSERTED· 80

24.51 SUBCARD_REMOVED· 80

24.52 SUBCARD_FAULT· 81

24.53 TEMPERATURE_LOW·· 81

24.54 TEMPERATURE_NORMAL· 82

24.55 TEMPERATURE_WARNING· 82

24.56 TEMPERATURE_ALARM·· 82

24.57 TEMPERATURE_SHUTDOWN· 83

25 DFWD· 83

25.1 DRV_XBAR· 83

26 DHBK· 84

26.1 DHBK_BACKUP· 84

26.2 DHBK_DOWN· 84

26.3 DHBK_VERSION_DIFF· 84

27 DHCPC· 85

27.1 DHCPC_REQIPFAILED_NETCONFLICT· 85

28 DHCPR· 85

28.1 DHCPR_DETECT_SERVER· 85

29 DHCPRULE· 86

29.1 DHCPRULE_SET_DRVIER_FAIL· 86

30 DHCPS· 86

30.1 DHCPS_DETECT_SERVER· 86

30.2 DHCPS_ALLOCATE_IP· 87

30.3 DHCPS_RECLAIM_IP· 87

31 DHCPSP· 87

31.1 DHCPSP_INSUFFICIENT_SPACE· 88

32 DHCPSP6· 88

32.1 DHCPSP6_SET_DRIVER_FAIL· 88

33 DIAG·· 88

33.1 WARN· 88

33.2 WARN· 89

33.3 ERROR· 89

33.4 ERROR· 89

33.5 ERROR· 90

33.6 ERROR· 90

33.7 ERROR· 91

33.8 ERROR· 91

33.9 ERROR· 91

33.10 ERROR· 92

33.11 ERROR· 92

33.12 ERROR· 93

33.13 ERROR· 93

33.14 ERROR· 94

33.15 ERROR· 94

34 DLDP· 94

34.1 DLDP_AUTHENTICATION_FAIL· 94

34.2 DLDP_UNIDIRECTION_AUTO· 95

34.3 DLDP_UNIDIRECTION_MAN· 95

34.4 DLDP_UNIDIRECTION_AUTO_ENHANCE· 96

34.5 DLDP_UNIDIRECTION_MAN_ENHANCE· 96

34.6 DLDP_UNIDIRECTION_AUTO_DISABLE· 96

34.7 DLDP_UNIDIRECTION_AUTO_LOOPBACK· 97

34.8 DLDP_UNIDIRECTION_AUTO_LINKDOWN· 97

34.9 DLDP_UNIDIRECTION_MAN_DISABLE· 97

34.10 DLDP_UNIDIRECTION_MAN_LOOPBACK· 98

34.11 DLDP_UNIDIRECTION_MAN_LINKDOWN· 98

35 DOT1X· 98

35.1 DOT1X_AUTH_FAILURE· 98

35.2 DOT1X_SMARTON_FAILURE· 99

35.3 DOT1X_SOP_ACL_FAILURE· 99

35.4 DOT1X_EAD_ACL_FAILURE· 100

36 DPATTACK· 100

36.1 ATK_ATTACK_REPORT· 100

36.2 ATK_STREAM_ALARM·· 101

37 DPBLS· 101

37.1 BLS_ENTRY_OPERATION· 102

38 DPBRIDGE· 102

38.1 DPBRIDGE_MACFULL· 102

39 DPFILTER· 102

39.1 FLT_EXECUTION_TCP_LOG· 103

39.2 FLT_EXECUTION_UDP_LOG· 103

39.3 FLT_EXECUTION_ICMP_LOG· 104

39.4 FLT_EXECUTION_RAW_LOG· 105

39.5 DP_FLT_EXECUTION_TCP_LOG· 105

39.6 DP_FLT_EXECUTION_UDP_LOG· 106

39.7 DP_FLT_EXECUTION_ICMP_LOG· 107

39.8 DP_FLT_EXECUTION_RAWIP_LOG· 107

39.9 ZONE_FLT_EXECUTION_TCP_LOG· 108

39.10 ZONE_FLT_EXECUTION_UDP_LOG· 109

39.11 ZONE_FLT_EXECUTION_ICMP_LOG· 110

39.12 ZONE_FLT_EXECUTION_RAWIP_LOG· 110

40 DPFLT6· 111

40.1 FLT6_EXECUTION_TCP_LOG· 111

40.2 FLT6_EXECUTION_UDP_LOG· 112

40.3 FLT6_EXECUTION_ICMP_LOG· 112

40.4 FLT6_EXECUTION_RAW_LOG· 113

41 DPPBR· 114

41.1 DPPBR_FAILED_REFRESH· 114

42 DPPBR6· 114

42.1 DPPBR6_FAILED_REFRESH· 114

43 DPURPF· 114

43.1 ATCKDF· 115

44 DPVFR· 115

44.1 ATCKDF· 116

45 DRIVER· 116

45.1 DRV_DRIVER_LOG· 116

45.2 DRV_DRIVER_LOG· 117

45.3 DRV_DRIVER_LOG· 117

45.4 DRV_DRIVER_LOG· 117

45.5 DRV_DRIVER_LOG· 118

45.6 DRV_DRIVER_LOG· 118

45.7 DRV_DRIVER_LOG· 118

45.8 DRV_DRIVER_LOG· 119

45.9 DRV_DRIVER_LOG· 119

45.10 DRV_DRIVER_LOG· 119

45.11 DRV_DRIVER_LOG· 119

45.12 DRV_DRIVER_LOG· 120

45.13 DRV_DRIVER_LOG· 120

45.14 DRV_DRIVER_LOG· 121

45.15 DRV_DRIVER_LOG· 121

45.16 DRV_DRIVER_LOG· 121

45.17 DRV_DRIVER_LOG· 122

45.18 DRV_DRIVER_LOG· 122

45.19 DRV_DRIVER_LOG· 122

45.20 DRV_DRIVER_LOG· 123

45.21 DRV_DRIVER_LOG· 123

45.22 DRV_DRIVER_LOG· 123

46 DSA· 124

46.1 DSA_SIGN_FAIL· 124

46.2 DSA_VERIFY_FAIL· 124

47 DSTM·· 125

47.1 DRV_DSTM·· 125

47.2 DRV_DSTM·· 125

47.3 DRV_DSTM·· 125

47.4 DRV_DSTM·· 126

47.5 DRV_DSTM·· 126

47.6 DRV_DSTM·· 126

47.7 DRV_DSTM·· 127

47.8 DRV_DSTM·· 127

47.9 DRV_DSTM·· 128

47.10 DRV_DSTM·· 128

47.11 DRV_DSTM·· 128

47.12 DRV_DSTM·· 129

48 ECCARD· 129

48.1 ECCARD_TDB_CREATE· 129

48.2 ECCARD_TDB_CREATE_FAIL· 130

48.3 ECCARD_TDB_EXPIRE· 130

48.4 ECCARD_FAIL· 131

49 ETHOAM·· 132

49.1 ETHOAM_ENABLE· 132

49.2 ETHOAM_DISABLE· 132

49.3 ETHOAM_CONNECTION_SUCCEED· 132

49.4 ETHOAM_CONNECTION_FAIL_UNSATISF· 133

49.5 ETHOAM_CONNECTION_FAIL_TIMEOUT· 133

49.6 ETHOAM_CONNECTION_FAIL_DOWN· 133

49.7 ETHOAM_ENTER_LOOPBACK_CTRLLED· 133

49.8 ETHOAM_QUIT_LOOPBACK_CTRLLED· 134

49.9 ETHOAM_ENTER_LOOPBACK_CTRLLING· 134

49.10 ETHOAM_QUIT_LOOPBACK_CTRLLING· 134

49.11 ETHOAM_LOOPBACK_EXIT· 135

49.12 ETHOAM_LOOPBACK_EXIT_ERROR_STATU· 135

49.13 ETHOAM_LOCAL_LINK_FAULT· 135

49.14 ETHOAM_REMOTE_LINK_FAULT· 135

49.15 ETHOAM_LOCAL_ERROR_FRAME· 136

49.16 ETHOAM_REMOTE_ERROR_FRAME· 136

49.17 ETHOAM_LOCAL_ERROR_FRAME_PERIOD· 136

49.18 ETHOAM_REMOTE_ERROR_FRAME_PERIOD· 137

49.19 ETHOAM_LOCAL_ERROR_FRAME_SECOND· 137

49.20 ETHOAM_REMOTE_ERROR_FRAME_SECOND· 137

49.21 ETHOAM_REMOTE_DYING_GASP· 137

49.22 ETHOAM_REMOTE_CRITICAL· 138

49.23 ETHOAM_LOOPBACK_NO_RESOURCE· 138

49.24 ETHOAM_LOOPBACK_NOT_SUPPORT· 138

49.25 ETHOAM_LOCAL_DYING_GASP· 139

50 EVP· 139

50.1 EVP_SIGN_FAIL· 139

50.2 EVP_DIGEST_FAIL· 139

51 FDB· 140

51.1 FDB· 140

51.2 FDB· 140

51.3 FDB· 141

52 FILTER· 141

52.1 FLT_DRV_DEFAULT_POLICY_FAIL· 141

52.2 FLT_DRV_DEL_POLICY_FAIL· 141

52.3 FLT_DRV_ENABLE_ERR· 142

52.4 FLT_DRV_SET_POLICY_FAIL· 142

52.5 FLT_DRV_STAT_RESET_FAIL· 142

52.6 FLT_EXECUTION_LOG· 143

52.7 FLT_SET_POLICY_NOTSUPPORT_FAIL· 143

52.8 FLT_SET_POLICY_RESOURCE_FAIL· 144

53 FIPS· 144

53.1 FIPS_VERIFY_BOOTROM_FAIL· 144

53.2 FIPS_VERIFY_IMAGE_FAIL· 145

53.3 FIPS_VERIFY_PATCH_FAIL· 145

53.4 FIPS_RNG_FAIL· 146

53.5 FIPS_VERIFY_BOOTROM·· 146

53.6 FIPS_VERIFY_IMAGE· 146

53.7 FIPS_VERIFY_PATCH· 147

53.8 FIPS_CONDITIONSELFTEST_SUCCESS· 147

53.9 FIPS_MANUALSELFTEST_SUCCESS· 147

53.10 FIPS_CONDITIONSELFTEST_FAIL· 148

53.11 FIPS_MANUALSELFTEST_FAIL· 148

54 FLT6· 148

54.1 FLT6_DRV_SET_POLICY_FAIL· 148

54.2 FLT6_DRV_DEL_POLICY_FAIL· 149

54.3 FLT6_DRV_ENABLE_FAIL· 149

54.4 FLT6_SET_POLICY_RESOURCE_FAIL· 149

54.5 FLT6_SET_POLICY_NOTSUPPORT_FAIL· 149

54.6 FLT6_DRV_DEFAULT_POLICY_FAIL· 150

54.7 FLT6_DRV_GET_STAT_FAIL· 150

54.8 FLT6_EXECUTION_TCP_LOG· 150

54.9 FLT6_EXECUTION_UDP_LOG· 151

54.10 FLT6_EXECUTION_ICMP_LOG· 151

54.11 FLT6_EXECUTION_RAW_LOG· 152

55 FTPD· 153

55.1 FTPD_LOGIN· 153

55.2 FTPD_LOGOUT· 153

55.3 FTPD_LOGIN_FAILED· 153

55.4 FTPD_REQUEST· 154

55.5 FTPD_SEND· 154

55.6 FTPD_RECEIVE· 154

55.7 FTPD_WRITE_FINISHED· 155

55.8 FTPD_TRANSFER_FAILED· 155

55.9 FTPD_WRITE_FAILED· 155

56 HA· 155

56.1 HA_BATCHBACKUP_FINISHED· 156

56.2 HA_BATCHBACKUP_STARTED· 156

56.3 HA_SLAVE_NOT_READY· 156

56.4 HA_SLAVE_REMOVED· 156

56.5 HA_SLAVE_TO_MASTER· 157

56.6 HA_VERSION_NOTMATCH· 157

57 HOSTTRAF· 157

57.1 HOSTTRAF_EXECUTION_LOG· 157

58 HTTP· 158

58.1 HTTP_CONNECT· 158

58.2 HTTP_DISCONNECT· 158

58.3 HTTP_FAIL_FOR_ACL· 159

58.4 HTTP_REACH_CONNECT_LIMIT· 159

58.5 HTTP_FAIL_FOR_ACP· 159

59 IC· 160

59.1 IC_LOGFILE_FULL· 160

59.2 IC_SECLOG_USAGEHIGH· 160

59.3 IC_SECLOG_WRITEFAIL· 160

59.4 SYS_RESTART· 161

60 IFNET· 161

60.1 INTERFACE_INSERTED· 161

60.2 INTERFACE_REMOVED· 161

60.3 LINEPROTO_UPDOWN· 162

60.4 LINK_UPDOWN· 162

60.5 PROTOCOL_UPDOWN· 162

60.6 STORM_CONSTRAIN_BELOW·· 163

60.7 STORM_CONSTRAIN_CONTROLLED· 163

60.8 STORM_CONSTRAIN_EXCEED· 164

60.9 STORM_CONSTRAIN_NORMAL· 164

61 IKE· 165

61.1 IKE_PACKET_DROPPED· 165

61.2 IKE_MESSAGE_AUTH_FAIL· 167

61.3 IKE_P1_SA_CREATE· 168

61.4 IKE_P2_1PROPSA_CREATE· 168

61.5 IKE_P2_2PROPSA_CREATE· 169

61.6 IKE_P1_SA_EXPIRE· 169

61.7 IKE_P2_1PROPSA_EXPIRE· 171

61.8 IKE_P2_2PROPSA_EXPIRE· 172

61.9 IKE_DELETE_PEER_FAIL· 173

61.10 IKE_CRYPTO_FAIL· 173

61.11 IKE_CONN_FAIL· 173

61.12 IKE_HMAC_FAIL· 174

61.13 IKE_CRYPTO· 174

61.14 IKE_HASH_FAIL· 175

62 IPCIM·· 175

62.1 IPCIM_FAILED_ADD_RULE· 175

63 IPSEC· 176

63.1 IPSEC_PACKET_DROPPED· 176

63.2 IPSEC_AUTHENCDEC_FAIL· 177

63.3 IPSEC_TDB_CREATE_FAIL· 178

63.4 IPSEC_TDB_EXPIRE· 179

63.5 IPSEC_TDB_CREATE· 179

63.6 IPSEC_DELETE_POLICY_FAIL· 180

63.7 IPSEC_SESSION_MAX· 180

64 IPV6PP· 180

64.1 IPV6_MTU_CHG_FAIL· 180

65 ISIS· 181

65.1 ISIS_RT_LMT· 181

65.2 ISIS_NBR_CHG· 181

66 ISSU· 181

66.1 ACCEPT OK· 181

66.2 COMMIT OK· 182

66.3 LOAD OK· 182

66.4 ROLLBACK TO PREVIOUS· 182

66.5 RUNSWITCH OK· 183

66.6 STATE ERR· 183

66.7 SLAVE IMAGE ERR· 183

66.8 SLAVE VER ERR· 184

66.9 TIMEOUT ROLLBACK· 184

67 L2V· 184

67.1 L2V_BGP_LOCAL_CEID_CONFLICT· 184

67.2 L2V_BGP_REMOTE_CEID_CONFLICT· 185

67.3 VPLS_BGP_LOCAL_SITEID_CONFLICT· 185

67.4 VPLS_BGP_REMOTE_SITEID_CONFLICT· 185

68 L3· 186

68.1 LOG· 186

68.2 LOG· 186

68.3 LOG· 186

68.4 LOG· 187

68.5 LOG· 187

68.6 LOG· 187

69 L3VPN· 188

ERROR· 188

ERROR· 188

70 L3VPN· 188

70.1 L3VPN_FAILED_ASSOCIATE_VPN· 189

70.2 L3VPN_FAILED_ASSOCIATE_VPN· 189

71 LAGG·· 189

71.1 LAGG_INACTIVE_UPPER_LIMIT· 189

71.2 LAGG_INACTIVE_RES_INSUFFICIE· 190

71.3 LAGG_INACTIVE_CONFIGURATION· 190

71.4 LAGG_INACTIVE_PARTNER· 190

71.5 LAGG_INACTIVE_NOTINAGG· 191

71.6 LAGG_INACTIVE_LOWER_LIMIT· 191

71.7 LAGG_INACTIVE_PHYSTATE· 191

71.8 LAGG_INACTIVE_HARDWARE_VALUE· 192

71.9 LAGG_INACTIVE_SPEED· 192

71.10 LAGG_INACTIVE_DUPLEX· 192

71.11 LAGG_ACTIVE· 193

72 LDP· 193

72.1 LDP_SESSION_UP· 193

72.2 LDP_SESSION_DOWN· 193

72.3 LDP_LSP_LIMIT· 194

73 LICS· 194

73.1 LICS_WARNING· 194

73.2 LICS_EXPIRED· 194

74 LIF· 195

74.1 RESOURCE· 195

74.2 RESOURCE· 195

75 LLDP· 195

75.1 LLDP_CREATE_NEIGHBOR· 196

75.2 LLDP_DELETE_NEIGHBOR· 196

75.3 LLDP_NEIGHBOR_AGE_OUT· 197

75.4 LLDP_REACH_NEIGHBOR_LIMIT· 197

75.5 LLDP_LESS_THAN_NEIGHBOR_LIMIT· 198

76 LPDETECT· 198

76.1 LPDETECT_BLOCK· 198

76.2 LPDETECT_SEMI_BLOCK· 199

76.3 LPDETECT_SHUTDOWN· 199

76.4 LPDETECT_LOOPBACKED· 199

76.5 LPDETECT_NO_LEARNING· 200

76.6 LPDETECT_RECOVERED· 200

77 LPDT· 200

77.1 LPDT_LOOPED· 200

77.2 LPDT_RECOVERED· 201

77.3 LPDT_RESOURCE_INSUFFICIENT· 201

78 LS· 201

78.1 LS_AUTHEN_FAILURE· 201

78.2 LS_AUTHOR_FAILURE· 202

78.3 LS_ACCT_FAILURE· 203

79 LSPM·· 203

79.1 LSPM_LSP_LIMIT· 203

80 LSPV· 203

80.1 PTRRT_NO_MAPPING· 204

80.2 PTRRT_NOT_GIVEN_LABEL· 204

80.3 PTRRT_NO_LABEL· 204

81 LWPC· 204

81.1 LWPC_NO_ENOUGH_SPACE· 205

81.2 LWPC_IMG_DOWNLOAD_START· 205

81.3 LWPC_UDISC_NO_AC_RESPOND· 205

81.4 LWPC_IMG_DOWNLOAD_COMPLETE· 206

81.5 LWPC_AP_UP· 206

81.6 LWPC_AP_DOWN· 206

81.7 LWPC_AP_REBOOT· 207

81.8 LWPC_TUNNEL_SWITCH· 207

82 LWPS· 207

82.1 LWPS_IMG_DOWNLOAD_START· 208

82.2 LWPS_IMG_DOWNLOAD_COMPLETE· 208

82.3 LWPS_AP_UP· 208

82.4 LWPS_AP_DOWN· 209

83 MAC· 209

83.1 MAC_TABLE_FULL· 209

83.2 MAC_INFORMATION· 210

83.3 MAC_TABLE_FULL_GLOBAL· 210

83.4 MAC_TABLE_FULL_PORT· 210

83.5 MAC_TABLE_FULL_VLAN· 211

83.6 MAC_FLAPPING· 211

84 MAD· 211

84.1 MAD_COLLISION_DETECTED· 211

85 MD· 212

85.1 MD_SWITCHGROUP_REUSE· 212

86 MEM·· 212

86.1 ALERT· 212

86.2 FATAL· 213

86.3 Patch· 213

87 MFF· 214

87.1 MFF_SETDRIVER_FAIL· 214

87.2 MFF_REACH_MAXGATEWAY· 214

88 MFW·· 215

88.1 MFW_DRV_DOWN· 215

89 MPLS· 215

89.1 ERROR· 215

90 MPLS OAM·· 216

90.1 MOAM_DEFECT· 216

90.2 MOAM_QUIT_DEFECT· 216

90.3 MOAM_AVAIL· 216

90.4 MOAM_UNAVAIL· 217

90.5 MOAM_DETECT· 217

90.6 MOAM_STOP_DETECT· 217

90.7 MOAM_RLSN_UP· 218

90.8 MOAM_RLSN_DOWN· 218

91 MSDP· 218

91.1 MSDP_PEER_START· 218

91.2 MSDP_PEER_CLOSE· 219

91.3 MSDP_SA_LIMIT· 219

92 MSTP· 219

92.1 MSTP_ENABLE· 220

92.2 MSTP_DISABLE· 220

92.3 MSTP_FORWARDING· 220

92.4 MSTP_DISCARDING· 221

92.5 MSTP_NOT_ROOT· 221

92.6 MSTP_BPDU_PROTECTION· 221

92.7 MSTP_ROOT_PROTECTION· 222

92.8 MSTP_LOOP_PROTECTION· 222

92.9 MSTP_BPDU_FORMAT_ERROR· 222

92.10 MSTP_BPDU_FORMAT_CONFIG_ERROR· 223

92.11 MSTP_BPDU_FORMAT_CONFIG_RIGHT· 223

92.12 MSTP_BPDU_RECEIVE_EXPIRY· 223

92.13 MSTP_NOTIFIED_TC· 224

92.14 MSTP_DETECTED_TC· 224

92.15 MSTP_PORT_TYPE_PROTECTION· 224

92.16 MSTP_PVID_PROTECTION· 225

92.17 MSTP_CONSISTENCY_RESTRORATION· 225

93 MTLK· 225

93.1 MTLK_UPLINK_STATUS_CHANGE· 225

94 NAT· 226

94.1 NAT_CONFIG_CONFLICT_FAIL· 226

95 ND· 226

95.1 ND_CONFIG_CONFLICT· 226

95.2 ND_DUPADDR· 227

95.3 ND_LIFETIME_ERROR· 227

95.4 ND_ROUTECONFLICT· 227

95.5 ND_SETRULE_FAILED· 228

96 NS· 228

96.1 NS_SET_ACL_FAIL· 228

96.2 NS_SET_ACL_NORESOURCE· 228

96.3 NS_SET_ACL_NOTSUPPORT· 229

96.4 NS_SET_ACL_IFREMOVED· 229

96.5 NS_SET_ACL_COMMFAIL· 229

97 NTP· 229

97.1 NTP_CHANGE_LEAP· 230

97.2 NTP_CHANGE_STRATUM·· 230

97.3 NTP_SOURCE_LOST· 230

97.4 NTP_TOO_MANY_PEERS· 231

98 OPTMOD· 231

98.1 BIAS_HIGH· 231

98.2 BIAS_LOW·· 231

98.3 BIAS_NORMAL· 232

98.4 CFG_ERR· 232

98.5 CHKSUM_ERR· 232

98.6 FIBER_SFPMODULE_INVALID· 233

98.7 FIBER_SFPMODULE_NOWINVALID· 233

98.8 IO_ERR· 233

98.9 MOD_ALM_ON· 234

98.10 MOD_ALM_OFF· 234

98.11 MODULE_IN· 234

98.12 MODULE_OUT· 235

98.13 PHONY_MODULE· 235

98.14 RX_ALM_OFF· 235

98.15 RX_ALM_ON· 236

98.16 RX_POW_HIGH· 236

98.17 RX_POW_LOW·· 236

98.18 RX_POW_NORMAL· 237

98.19 TEMP_HIGH· 237

98.20 TEMP_LOW·· 237

98.21 TEMP_NORMAL· 238

98.22 TX_ALM_OFF· 238

98.23 TX_ALM_ON· 238

98.24 TX_POW_HIGH· 239

98.25 TX_POW_LOW·· 239

98.26 TX_POW_NORMAL· 239

98.27 TYPE_ERR· 240

98.28 VOLT_HIGH· 240

98.29 VOLT_LOW·· 240

98.30 VOLT_NORMAL· 241

99 OSPF· 241

99.1 OSPF_LAST_NBR_DOWN· 241

99.2 OSPF_NET_MISMATCH· 242

99.3 OSPF_NBR_CHG· 242

99.4 OSPF_RT_LMT· 242

99.5 OSPF_RTRID_CHG· 243

99.6 OSPF_VLINKID_CHG· 243

100 OSPFv3· 243

100.1 OSPFV3_NBR_CHG· 243

100.2 OSPFV3_RT_LMT· 244

101 PBB· 244

101.1 ERROR· 244

102 PBR· 244

102.1 PBR_LACK_DRVER_RESOURCE· 245

102.2 PBR_DRIVER_NOT_SUPPORT· 245

103 PBR6· 245

103.1 PBR6_NO_RESOURCE· 245

103.2 PBR6_NOT_SUPPORT· 245

104 PIM·· 246

104.1 PIM_NBR_DOWN· 246

104.2 PIM_NBR_UP· 246

105 PING·· 247

105.1 PING_LOG· 247

106 PING6· 247

106.1 PING6_LOG· 248

107 PKEY· 248

107.1 PKEY_HOST_KEY_BACKUP_FAIL· 248

107.2 PKEY_SERVER_KEY_BACKUP_FAIL· 249

107.3 PKEY_EXPORT_PKEY_SUCC· 249

107.4 PKEY_EXPORT_PKEY_FAIL· 249

107.5 PKEY_CREATE_HOST_KEY_SUCC· 250

107.6 PKEY_CREATE_SERVER_KEY_SUCC· 250

107.7 PKEY_CREATE_LOCAL_KEY_FAIL· 250

107.8 PKEY_DESTORY_HOST_KEY_SUCC· 251

107.9 PKEY_DESTORY_SERVER_KEY_SUCC· 251

107.10 PKEY_DESTORY_LOCAL_KEY_FAIL· 251

107.11 PKEY_CREATE_SERVER_KEY_FAIL· 252

107.12 PKEY_DESTROY_PEER_KEY_FAIL· 252

107.13 PKEY_UPDATE_KEY_FAIL· 252

107.14 PKEY_CANCEL_DESTROY_KEY· 253

107.15 PKEY_IMPORTPEERKEY_FAIL· 253

107.16 PKEY_INPUTPEERKEY_FAIL· 253

107.17 PKEY_IMPORTPEERKEY_SUCC· 254

107.18 PKEY_INPUTPEERKEY_SUCC· 254

107.19 PKEY_PKEYCRYPTO_FAILURE· 254

107.20 PKEY_PKEYCRYPTO_SUCCESS· 255

108 PKI 256

108.1 PKI_RETRIEVAL_LOCAL_CERT_SUCC· 256

108.2 PKI_RETRIEVAL_PE_CERT_SUCC· 256

108.3 PKI_RETRIEVAL_CA_SUCC· 256

108.4 PKI_CA_CERT_EXIST· 257

108.5 PKI_REQUEST_CERT_SUCC· 257

108.6 PKI_LOCAL_CERT_EXISTS· 257

108.7 PKI_IMPORT_LOCAL_CERT_SUCC· 258

108.8 PKI_IMPORT_PEER_ENTITY_CERT_SUCC· 258

108.9 PKI_IMPORT_CA_CERT_SUCC· 258

108.10 PKI_DEL_CA_CERT_SUCC· 259

108.11 PKI_DEL_LOCAL_CERT_SUCC· 259

108.12 PKI_DEL_PEER_ENTITY_CERT_SUCC· 259

108.13 PKI_VERIFY_CERT_SUCC· 260

108.14 PKI_VERIFY_CERT_FAIL· 260

108.15 PKI_CA_CERT_TRUSTED· 260

108.16 PKI_CA_CERT_NOT_TRUSTED· 261

108.17 PKI_RETRIEVAL_CRL_SUCC· 261

108.18 PKI_UPDATE_CRL_SUCC· 261

108.19 PKI_UPDATE_CRL_FAIL· 262

108.20 PKI_DELETE_CERTCHAIN_FAIL· 262

108.21 PKI_UPDATE_CERT_FAIL· 262

108.22 PKI_DELETE_LOCALCERT_FAIL· 263

108.23 PKI_DELETE_PEERENTITYRTCERT_FAIL· 263

108.24 PKI_CANCEL_DELETE_CERT· 263

108.25 PKI_SAVE_CERTIFICATE_FAIL· 264

108.26 PKI_CERTVERIFY_FAIL· 264

108.27 PKI_CERTVERIFY_SUCCESS· 265

108.28 PKI_SELFSIGNCERT_FAIL· 265

108.29 PKI_CERTVERIFY_SUCCESS· 266

109 Port 266

109.1 PORT· 266

109.2 PORT· 266

109.3 PORT· 267

109.4 PORT· 267

109.5 PORT· 267

109.6 PORT· 268

109.7 PORT· 268

110 PORTAL· 268

110.1 PORTAL_ACL_FAILURE· 269

110.2 PORTAL_SERVER_DOWN· 269

110.3 PORTAL_SERVER_UP· 270

110.4 PORTAL_USER_LOGON_SUCCESS· 270

110.5 PORTAL_USER_LOGON_FAIL· 270

110.6 PORTAL_USER_LOGOFF· 271

111 PORTSEC· 272

111.1 PORTSEC_LEARNED_MACADDR· 272

111.2 PORTSEC_VIOLATION· 272

111.3 PORTSEC_DOT1X_LOGIN_FAILURE· 273

111.4 PORTSEC_DOT1X_LOGIN_SUCC· 273

111.5 PORTSEC_DOT1X_LOGOFF· 273

111.6 PORTSEC_MACAUTH_LOGIN_FAILURE· 274

111.7 PORTSEC_MACAUTH_LOGIN_SUCC· 274

111.8 PORTSEC_MACAUTH_LOGOFF· 275

112 POS· 275

112.1 POS· 275

112.2 POS· 275

112.3 POS· 276

112.4 POS· 276

112.5 POS· 276

112.6 POS· 277

112.7 POS· 277

113 PPPOEC· 277

113.1 PPPOEC_LOG_ON· 277

113.2 PPPOEC_LOG_FAIL_PWD_ERR· 278

113.3 PPPOEC_LOG_FAIL_SERVER_ERR· 278

113.4 PPPOEC_LOG_OFF· 278

114 PS· 278

114.1 PS_SWITCH_P· 279

114.2 PS_SWITCH_W·· 279

115 PTP· 279

115.1 PTP_RCVANNOUNCE_TIMEOUT· 280

116 QACL· 280

116.1 NOTICE· 280

116.2 NOTICE· 280

117 QinQ·· 281

117.1 QINQ_TRANSPARENTVLAN_NORESOURCE· 281

117.2 QINQ_CONFLICT_ETHERNETTYPE· 281

117.3 QINQ_CONFLICT_QINQ_ENABLE· 281

117.4 QINQ_ETHERNETTYPE_ALREADY_SET· 282

117.5 QINQ_ETHERNETTYPE_NORESOURCE· 282

117.6 QINQ_OUTERVLANTAG_NORESOURCE· 282

117.7 QINQ_BPDUTUNNELING_NORESOURCE· 283

117.8 QINQ_OUTERVLANTAG_QINQ_CONFLICT· 283

118 QoS· 283

118.1 QOS_POLICY_APPLYIF_CBFAIL· 283

118.2 QOS_POLICY_APPLYVLAN_CBFAIL· 284

118.3 QOS_POLICY_APPLYGLOBAL_CBFAIL· 284

118.4 QOS_POLICY_APPLYCOPP_CBFAIL· 285

118.5 QOS_POLICY_APPLYIF_FAIL· 285

118.6 QOS_POLICY_APPLYVLAN_FAIL· 285

118.7 QOS_POLICY_APPLYGLOBAL_FAIL· 286

118.8 QOS_POLICY_APPLYCOPP_FAIL· 286

118.9 QOS_NOT_ENOUGH_BANDWIDTH· 287

118.10 QOS_CBWFQ_REMOVED· 287

118.11 FAILED_TO_APPLY_QOS_PROFILE· 287

118.12 FAILED_TO_CHECK_QOS_PROFILE· 288

118.13 QOS_POLICY_NOTSUPPORT· 288

118.14 QOS_POLICY_NO_ENOUGH_RESOURCE· 288

118.15 QOS_POLICY_COMMON_ERROR· 289

119 RDS· 289

119.1 RDS_FAILURE· 289

119.2 RDS_SUCC· 290

120 RIP· 290

120.1 RIP_RT_LMT· 290

121 RIPng· 290

121.1 RIPNG_RT_LMT· 291

122 RM·· 291

122.1 RM_ACRT_REACH_THRESVALUE· 291

122.2 RMLOG: The default route has been changed or deleted· 291

122.3 RM_ROUTE_REACH_LIMIT· 292

122.4 RM_THRESHLD_VALUE_REACH· 292

123 RMON· 292

123.1 RMON_ADDINFO· 292

124 RPR· 293

124.1 RPR· 293

124.2 RPR· 293

124.3 RPR· 293

124.4 RPR· 294

124.5 RPR· 294

124.6 RPR· 294

124.7 RPR· 295

124.8 RPR· 295

124.9 RPR· 295

124.10 RPR· 296

124.11 RPR· 296

124.12 RPR· 296

124.13 RPR· 296

124.14 RPR· 297

124.15 RPR· 297

124.16 RPR· 298

124.17 RPR· 298

124.18 RPR· 298

124.19 RPR· 299

124.20 RPR· 299

124.21 RPR· 299

124.22 RPR· 300

124.23 RPR· 300

124.24 RPR· 300

124.25 RPR· 301

124.26 RPR· 301

124.27 RPR· 301

124.28 RPR· 302

124.29 RPR· 302

125 RPR· 302

125.1 RPR_TOPOLOGY_INCONSISTENT· 302

125.2 RPR_TOPOLOGY_INCONSISTENT_OVER· 303

125.3 RPR_TOPOLOGY_INSTABILITY· 303

125.4 RPR_TOPOLOGY_INSTABILITY_OVER· 303

125.5 RPR_EXCEED_MAX_STATION· 304

125.6 RPR_EXCEED_MAX_STATION_OVER· 304

125.7 RPR_MAC_DUPLICATE· 304

125.8 RPR_MAC_DUPLICATE_OVER· 305

125.9 RPR_IP_DUPLICATE· 305

125.10 RPR_IP_DUPLICATE_OVER· 305

125.11 RPR_PROTECTION_INCONSISTENT· 306

125.12 RPR_PROTECTION_INCONSISTENT_OVER· 306

125.13 RPR_JUMBO_INCONSISTENT· 306

125.14 RPR_JUMBO_INCONSISTENT_OVER· 307

125.15 RPR_EXCEED_RESERVED_RATE· 307

125.16 RPR_EXCEED_RESERVED_RATE_OVER· 307

125.17 RPR_MISCABLING· 308

125.18 RPR_MISCABLING_OVER· 308

125.19 RPR_IDLE_ISOLATE· 308

125.20 RPR_IDLE_ISOLATE_OVER· 309

126 RRPP· 309

126.1 RRPP_RING_FAIL· 309

126.2 RRPP_RING_RESTORE· 309

127 RSA· 310

127.1 RSA_SIGN_FAIL· 310

127.2 RSA_VERIFY_FAIL· 310

127.3 RSA_PUBLIC_ENCRYPT_FAIL· 311

127.4 RSA_PUBLIC_DECRYPT_FAIL· 311

127.5 RSA_PRIVATE_ENCRYPT_FAIL· 312

127.6 RSA_PRIVATE_DECRYPT_FAIL· 312

128 RSVP· 312

128.1 RSVP_PATH_LOOP· 313

128.2 RSVP_RESV_LOOP· 313

129 SC· 313

129.1 SC_AAA_LAUNCH· 313

129.2 SC_AAA_SUCCESS· 314

129.3 SC_AAA_FAILURE· 315

130 SHELL· 315

130.1 SHELL_CMD· 316

130.2 SHELL_CMDFAIL· 316

130.3 SHELL_CRYPTO· 316

130.4 SHELL_LOGIN· 317

130.5 SHELL_LOGINFAIL· 317

130.6 SHELL_LOGOUT· 317

130.7 SHELL_SECLOG· 318

131 SLBG·· 318

131.1 SLBG_RESOURCE_INSUFFICIENT· 318

132 SMLK· 318

132.1 SMLK_LINK_SWITCH· 318

133 SMODE· 319

133.1 DRV_SMODE· 319

133.2 DRV_SMODE· 319

133.3 DRV_SMODE· 320

133.4 DRV_SMODE· 320

133.5 DRV_SMODE· 320

133.6 DRV_SMODE· 321

133.7 DRV_SMODE· 321

134 SNMP· 321

134.1 SNMP_ACL_DENY· 321

134.2 SNMP_ACL_RESTRICTION· 322

134.3 SNMP_CRYPTOFAIL· 322

134.4 SNMP_GET· 322

134.5 SNMP_SET· 323

134.6 SNMP_SILENT· 323

134.7 USM_NOTINTIMEWINDOW·· 324

135 SOCKET· 324

135.1 SOCKET_TCP_MD5_INVALID· 324

135.2 SOCKET_TCP_CONNECTIONS_FULL· 325

136 SSH· 325

136.1 SSH_LOGIN· 325

136.2 SSH_LOGOUT· 326

136.3 SSH_CONNECTION_CLOSE· 326

136.4 SSH_AUTH_TIMEOUT· 327

136.5 SSH_SFTP_OPER· 327

136.6 SSH_VERSION_MISMATCH· 328

136.7 SSH_ALGORITHM_MISMATCH· 328

136.8 SSH_AUTH_EXCEED_RETRY_TIMES· 329

136.9 SSH_REACH_USR_LIMIT· 329

136.10 SSH_MAC_ERROR· 329

136.11 SSH_AUTH_FAIL· 330

136.12 SSH_ENCRYPT_FAIL· 330

136.13 SSH_DECRYPT_FAIL· 331

137 SSL· 331

137.1 SSL_SESSION_CREATE· 331

137.2 SSL_SESSION_CLOSE· 331

137.3 SSL_VERSION_MISMATCH· 332

137.4 SSL_FAIL_FOR_CIPHER· 332

137.5 SSL_FAIL_FOR_CERT· 332

137.6 SSL_FAIL_FOR_TIMEOUT· 333

137.7 SSL_MAC_ERROR· 333

137.8 SSL_DECRYPT_ERROR· 333

137.9 SSL_ENCRYPT_ERROR· 334

138 STM·· 334

138.1 SAME MAC· 334

138.2 STM_AUTO_UPDATE: Chassis· 335

138.3 STM_AUTO_UPDATE: Slot 335

138.4 STM_LINK_RECOVERY· 335

138.5 STM_LINK_STATUS_DOWN· 336

138.6 STM_LINK_STATUS_TIMEOUT· 336

138.7 STM_LINK_STATUS_UP· 336

138.8 STM_MERGE· 337

138.9 STM_MERGE_NEED_REBOOT· 337

138.10 STM_SOMER_CHECK· 337

139 SVPN· 337

139.1 SVPN_LOGIN· 338

139.2 SVPN_LOGIN_FAILED· 338

139.3 SVPN_LOGOUT· 338

139.4 SVPN_ACCEPT· 339

139.5 SVPN_ACCESS_PERMITTED· 339

139.6 SVPN_ACCESS_DENIED· 339

139.7 SVPN_CLOSE_FROM_SERVER· 340

139.8 SVPN_CLOSE_FROM_CLIENT· 340

140 SYSM·· 340

140.1 DRV_SYSM_PROMPT· 340

140.2 DRV_SYSM_PROMPT· 341

140.3 DRV_SYSM_PROMPT· 341

140.4 DRV_SYSM_PROMPT· 341

140.5 DRV_SYSM_PROMPT· 341

140.6 DRV_SYSM_PROMPT· 342

140.7 DRV_SYSM_PROMPT· 342

140.8 DRV_SYSM_PROMPT· 342

140.9 DRV_SYSM_PROMPT· 343

140.10 DRV_SYSM_PROMPT· 343

140.11 DRV_SYSM_PROMPT· 344

140.12 DRV_SYSM_PROMPT· 344

140.13 DRV_SYSM_PROMPT· 344

140.14 DRV_SYSM_PROMPT· 345

140.15 DRV_SYSM_PROMPT· 345

140.16 DRV_SYSM_PROMPT· 345

140.17 DRV_SYSM_PROMPT· 346

140.18 DRV_SYSM_PROMPT· 346

140.19 DRV_SYSM_PROMPT· 346

140.20 DRV_SYSM_PROMPT· 347

140.21 DRV_SYSM_PROMPT· 347

140.22 DRV_SYSM_PROMPT· 347

140.23 DRV_SYSM_PROMPT· 348

141 SYSMIB· 348

141.1 CLKCHANGE· 348

142 TNLM·· 348

142.1 TNLM_LIMIT· 349

143 URPF· 349

143.1 URPF_DRIVER_WARNING· 349

144 USERLOG·· 349

144.1 IC_LOGFILE_FULL· 350

144.2 SERLOG_FLOW·· 350

144.3 USERLOG_FLOW3.0· 351

145 UTM·· 352

145.1 UCIF_ACTIVATE_FAIL· 352

145.2 UCIF_ACTIVATE_SUCCESS· 352

145.3 UCIF_UPGRADE_FAIL· 353

145.4 UCIF_FINAL_UPGRADE_FAIL· 353

145.5 UCIF_FINAL_UPGRADE_SUCCESS· 353

145.6 UCIF_FINAL_UPGRADE_UP_TO_DATE· 354

145.7 UCIF_FINAL_ROLLBACK_FAIL· 354

145.8 UCIF_FINAL_ROLLBACK_SUCCESS· 354

145.9 UCIF_AUTO_UPGRADE_GET_PACK_FAIL· 355

145.10 LICENSE_NEW_FILE_INVALID· 355

145.11 LICENSE_IMPORT_SUCC· 355

145.12 LICENSE_SPEC_CHANGE· 356

145.13 LICENSE_NONE_EXPORT_FILE· 356

145.14 LICENSE_EXPORT_FILE_INVALID· 356

145.15 LICENSE_EXPORT_SUCC· 356

145.16 LICENSE_FILE_INVALID· 357

145.17 LICENSE_UPGRADE_PACKAGE_INVALID· 357

145.18 LICENSE_NONE_CHECK_FILE· 357

145.19 LICENSE_UPGRADE_CHECK_FAIL· 358

145.20 LICENSE_FILE_CHECK_INVALID· 358

145.21 LICENSE_EXPIRED· 358

145.22 LICENSE_TIME_FAILED_TO_GET_TIME· 359

145.23 LICENSE_TIME_EXPIRED· 359

145.24 LICENSE_TIME_PREPARE_EXPIRED· 359

146 VFR· 359

146.1 ATCKDF· 360

147 VFS· 360

147.1 VFS_INSERTED· 361

147.2 VFS_MOUNTED· 361

147.3 VFS_REMOVED· 361

147.4 VFS_UNMOUNTED· 362

148 VLAN· 362

148.1 VLAN· 362

148.2 VLAN· 362

149 VLL· 363

149.1 ERROR· 363

150 VPLS· 363

150.1 ERROR· 363

151 VRRP· 363

151.1 VRRP_AUTH_FAILED· 364

151.2 VRRP_PACKET_ERROR· 364

151.3 VRRP_CONFIG_ERROR· 365

151.4 VRRP_STATUS_CHANGE· 365

151.5 VRRP_VMAC_DRIVER_ERROR· 366

151.6 VRRP_VF_STATUS_CHANGE· 367

151.7 VRRP_PRIORITY_CHANGE· 368

151.8 VRRP_VF_WEIGHT_CHANGE· 369

152 WANWNG·· 369

152.1 DRV_WANWNG_TRAP_DBG· 369

152.2 DRV_WANWNG_TRAP_DBG· 370

152.3 DRV_WANWNG_TRAP_DBG· 370

152.4 DRV_WANWNG_TRAP_DBG· 371

153 WCAP· 371

153.1 WCAP_STOP_FOR_DELETE_AP· 371

153.2 WCAP_STOP_FOR_RADIO_DISABLED· 372

153.3 WCAP_STOP_FOR_REACH_LIMIT· 372

154 WEBOPT· 372

154.1 WEBOPT_3G_DISABLEPINPROTECT· 372

154.2 WEBOPT_3G_DISABLEPINPROTECT: Failed· 373

154.3 WEBOPT_3G_ENABLEPINPROTECT· 373

154.4 WEBOPT_3G_ENABLEPINPROTECT: Failed· 373

154.5 WEBOPT_3G_MODIFIEDPIN· 374

154.6 WEBOPT_3G_MODIFIEDPIN: Failed· 374

154.7 WEBOPT_3G_VALIDATEPIN· 374

154.8 WEBOPT_3G_VALIDATEPIN: The PIN code has failed· 375

154.9 WEBOPT_3G_VALIDATEPUK· 375

154.10 WEBOPT_3G_VALIDATEPUK: The PUK code has failed· 375

154.11 WEBOPT_ACCESS_ADD_VLAN· 376

154.12 WEBOPT_ACCESS_DEL_VLAN· 376

154.13 WEBOPT_ACLACC· 376

154.14 WEBOPT_ACLDEC· 377

154.15 WEBOPT_ADDRULE· 377

154.16 WEBOPT_ALG_DISABLE· 377

154.17 WEBOPT_ALG_ENABLE· 378

154.18 WEBOPT_ATKDF_CONNLIMIT_RULE· 378

154.19 WEBOPT_ATKDF_DNSFLOOD_ DISABLE· 378

154.20 WEBOPT_ATKDF_DNSFLOOD_ ENABLE· 379

154.21 WEBOPT_ATKDF_DNSFLOOD_RULE_ADD· 379

154.22 WEBOPT_ATKDF_DNSFLOOD_RULE_DEL· 379

154.23 WEBOPT_ATKDF_DNSFLOOD_RULE_MOD· 380

154.24 WEBOPT_ATKDF_ICMPFLOOD_ACTION· 380

154.25 WEBOPT_ATKDF_ICMPFLOOD_DEL· 380

154.26 WEBOPT_ATKDF_ICMPFLOOD_RULE_ADD· 381

154.27 WEBOPT_ATKDF_ICMPFLOOD_RULE_MOD· 381

154.28 WEBOPT_ATKDF_PACKETINSPECTION· 382

154.29 WEBOPT_ATKDF_SCANNING_RULE· 382

154.30 WEBOPT_ATKDF_STAT_CLEAR· 383

154.31 WEBOPT_ATKDF_SYNFLOOD_ACTION· 383

154.32 WEBOPT_ATKDF_SYNFLOOD_RULE_ADD· 384

154.33 WEBOPT_ATKDF_SYNFLOOD_RULE_DEL· 384

154.34 WEBOPT_ATKDF_SYNFLOOD_RULE_MOD· 385

154.35 WEBOPT_ATKDF_UDPFLOOD_ACTION· 385

154.36 WEBOPT_ATKDF_UDPFLOOD_RULE_ADD· 386

154.37 WEBOPT_ATKDF_UDPFLOOD_RULE_DEL· 386

154.38 WEBOPT_ATKDF_UDPFLOOD_RULE_MOD· 386

154.39 WEBOPT_BEHAVIOR_ADDACTION· 387

154.40 WEBOPT_BEHAVIOR_CREATE· 387

154.41 WEBOPT_BEHAVIOR_DELETE· 387

154.42 WEBOPT_BEHAVIOR_DELETEACTION· 388

154.43 WEBOPT_BEHAVIOR_MODIFYACTION· 388

154.44 WEBOPT_BLS_DISABLE· 388

154.45 WEBOPT_BLS_ENABLE· 389

154.46 WEBOPT_BLS_ITEM_ADD· 389

154.47 WEBOPT_BLS_ITEM_CLEAR· 389

154.48 WEBOPT_BLS_ITEM_DEL· 390

154.49 WEBOPT_BLS_ITEM_MOD· 390

154.50 WEBOPT_CAR_APPLY· 391

154.51 WEBOPT_CAR_REMOVE· 392

154.52 WEBOPT_CAR_MODIFY· 393

154.53 WEBOPT_CARL_CREATE· 393

154.54 WEBOPT_CARL_DELETE· 394

154.55 WEBOPT_CARL_MODIFY· 394

154.56 WEBOPT_CFM_BACKUPLOG· 394

154.57 WEBOPT_CFM_RESTORELOG· 395

154.58 WEBOPT_CFM_SAVELOG· 395

154.59 WEBOPT_CHANGE_PORT_TYPE· 395

154.60 WEBOPT_CLASSIFIER_ADDRULE· 396

154.61 WEBOPT_CLASSIFIER_CREATE· 396

154.62 WEBOPT_CLASSIFIER_DELETE· 396

154.63 WEBOPT_CLASSIFIER_DELETERULE· 397

154.64 WEBOPT_CLASSIFIER_MODIFY· 397

154.65 WEBOPT_CLI_CHANGECLOCK· 397

154.66 WEBOPT_CREATE_VLAN· 398

154.67 WEBOPT_CREATEACL· 398

154.68 WEBOPT_CREATEOOMRULE· 398

154.69 WEBOPT_DELETE_VLAN· 399

154.70 WEBOPT_DELETEACL· 399

154.71 WEBOPT_DELETEOOMRULE· 399

154.72 WEBOPT_DELETERULE· 400

154.73 WEBOPT_DHBK_CFGB_DISABLE_ATSYNC· 400

154.74 WEBOPT_DHBK_CFGB_ENABLE_ATSYNC· 400

154.75 WEBOPT_DHBK_CFGB_MAIN· 401

154.76 WEBOPT_DHBK_CFGB_SLAVE· 401

154.77 WEBOPT_DHBK_CFGB_SYNC· 401

154.78 WEBOPT_DHBK_DEL_BAK_IF· 402

154.79 WEBOPT_DHBK_DISABLE· 402

154.80 WEBOPT_DHBK_ENABLE· 402

154.81 WEBOPT_DHBK_SYMMETRY· 403

154.82 WEBOPT_DHBK_UNSYMMETRY· 403

154.83 WEBOPT_DNS_ADD_DOMAIN· 403

154.84 WEBOPT_DNS_ADD_HOST· 404

154.85 WEBOPT_DNS_ADD_SERVER· 404

154.86 WEBOPT_DNS_CLEAR_CACHE· 404

154.87 WEBOPT_DNS_CLEAR_DOMAINS· 405

154.88 WEBOPT_DNS_CLEAR_SERVERS· 405

154.89 WEBOPT_DNS_DELETE_DOMAIN· 405

154.90 WEBOPT_DNS_DELETE_HOST· 406

154.91 WEBOPT_DNS_DELETE_SERVER· 406

154.92 WEBOPT_DNS_PROXY_DISABLE· 406

154.93 WEBOPT_DNS_PROXY_ENABLE· 407

154.94 WEBOPT_DNS_RESOLVE_DISABLE· 407

154.95 WEBOPT_DNS_RESOLVE_ENABLE· 407

154.96 WEBOPT_HYBRID_ADD_TAG_VLAN· 408

154.97 WEBOPT_HYBRID_ADD_UNTAG_VLAN· 408

154.98 WEBOPT_HYBRID_DEL_VLAN· 408

154.99 WEBOPT_IC_ADDLOGHOST· 409

154.100 WEBOPT_IC_DELLOGHOST· 409

154.101 WEBOPT_IMPORTOOMRULE· 409

154.102 WEBOPT_IMPORTOOMRULEZONEERROR· 410

154.103 WEBOPT_LDBL_ADD_DNSENTRY· 410

154.104 WEBOPT_LDBL_ADD_LINKGROUP· 410

154.105 WEBOPT_LDBL_ADD_LINKVS· 411

154.106 WEBOPT_LDBL_ADD_LOGICLINK· 411

154.107 WEBOPT_LDBL_ADD_PHYLINK· 411

154.108 WEBOPT_LDBL_ADD_RG· 412

154.109 WEBOPT_LDBL_ADD_RS· 412

154.110 WEBOPT_LDBL_ADD_STATICPRO· 412

154.111 WEBOPT_LDBL_ADD_VS· 413

154.112 WEBOPT_LDBL_CHANGE_HCSTATE· 413

154.113 WEBOPT_LDBL_CHANGE_LINKHCSTATE· 413

154.114 WEBOPT_LDBL_CLEAR_LINKSTAT· 414

154.115 WEBOPT_LDBL_CLEAR_STAT· 414

154.116 WEBOPT_LDBL_DELETE_DNSENTRY· 414

154.117 WEBOPT_LDBL_DELETE_DYNPRO· 415

154.118 WEBOPT_LDBL_DELETE_LINKGROUP· 415

154.119 WEBOPT_LDBL_DELETE_LINKVS· 415

154.120 WEBOPT_LDBL_DELETE_LOGICLINK· 416

154.121 WEBOPT_LDBL_DELETE_PHYLINK· 416

154.122 WEBOPT_LDBL_DELETE_RG· 416

154.123 WEBOPT_LDBL_DELETE_RS· 417

154.124 WEBOPT_LDBL_DELETE_STATICPRO· 417

154.125 WEBOPT_LDBL_DELETE_VS· 417

154.126 WEBOPT_LDBL_DNSREDIRECT_DISABLE· 418

154.127 WEBOPT_LDBL_DNSREDIRECT_ENABLE· 418

154.128 WEBOPT_LDBL_LASTHOP_DISABLE· 418

154.129 WEBOPT_LDBL_LASTHOP_ENABLE· 419

154.130 WEBOPT_LDBL_MODIFY_DNSENTRY· 419

154.131 WEBOPT_LDBL_MODIFY_HCPARA· 419

154.132 WEBOPT_LDBL_MODIFY_LINKGROUP· 420

154.133 WEBOPT_LDBL_MODIFY_LINKVS· 420

154.134 WEBOPT_LDBL_MODIFY_LOGICLINK· 420

154.135 WEBOPT_LDBL_MODIFY_PHYLINK· 421

154.136 WEBOPT_LDBL_MODIFY_PROPARA· 421

154.137 WEBOPT_LDBL_MODIFY_RG· 421

154.138 WEBOPT_LDBL_MODIFY_RS· 422

154.139 WEBOPT_LDBL_MODIFY_STATICPRO· 422

154.140 WEBOPT_LDBL_MODIFY_VS· 422

154.141 WEBOPT_LOGIN_FAIL· 423

154.142 WEBOPT_LOGIN_SUC· 423

154.143 WEBOPT_LOGOUT· 423

154.144 WEBOPT_LS_ADD· 424

154.145 WEBOPT_LS_DEL· 424

154.146 WEBOPT_LS_MOD· 424

154.147 WEBOPT_MODIFYRULE· 425

154.148 WEBOPT_MOVEOOMRULE· 425

154.149 WEBOPT_NAT_ADDRESSPOOL· 425

154.150 WEBOPT_NAT_DNSMAP· 426

154.151 WEBOPT_NAT_DYNAMIC· 427

154.152 WEBOPT_NAT_SERVER· 427

154.153 WEBOPT_NAT_STATIC· 428

154.154 WEBOPT_NAT_STATIC_MAP· 429

154.155 WEBOPT_OOMACLACC· 429

154.156 WEBOPT_OOMACLDEC· 430

154.157 WEBOPT_POLICY_APPLY· 430

154.158 WEBOPT_POLICY_ASSCB· 430

154.159 WEBOPT_POLICY_CREATE· 431

154.160 WEBOPT_POLICY_DELETE· 431

154.161 WEBOPT_POLICY_DISASSCB· 431

154.162 WEBOPT_POLICY_REMOVE· 432

154.163 WEBOPT_RDS_SVRCONFIG_MOD· 432

154.164 WEBOPT_RDS_PARACONFIG_MOD· 433

154.165 WEBOPT_REBOOT· 433

154.166 WEBOPT_RESOURCE_CREATE· 434

154.167 WEBOPT_RESOURCE_MODIFY· 434

154.168 WEBOPT_RESOURCE_REMOVE· 434

154.169 WEBOPT_SESSION_AGETIME_MOD· 435

154.170 WEBOPT_SESSION_CLEAR· 435

154.171 WEBOPT_SESSION_CLEAR_ALL· 435

154.172 WEBOPT_SESSION_PERSISTRULE_MOD· 436

154.173 WEBOPT_SESSION_STAT_CLEAR· 436

154.174 WEBOPT_SESSION_UNIDIR_MODE· 436

154.175 WEBOPT_SESSIONLOG_ACCELERATE· 437

154.176 WEBOPT_SESSIONLOG_ADD· 437

154.177 WEBOPT_SESSIONLOG_DEL· 437

154.178 WEBOPT_SESSIONLOG_MOD· 438

154.179 WEBOPT_SESSIONLOG_PROFILE_MOD· 438

154.180 WEBOPT_SESSIONLOG_SYNCHRONIZATION· 438

154.181 WEBOPT_SESSIONLOG_THRESHOLD_MOD· 439

154.182 WEBOPT_SET_INTERFACE· 439

154.183 WEBOPT_SET_LINK· 439

154.184 WEBOPT_SET_MTU· 440

154.185 WEBOPT_SNMP_CHANGESYSNAME· 440

154.186 WEBOPT_SYSLOG_BUFFERSIZE· 440

154.187 WEBOPT_SYSLOG_CLEAR· 441

154.188 WEBOPT_TAC_PARACONFIG_MOD· 441

154.189 WEBOPT_TAC_SVRCONFIG_MOD· 442

154.190 WEBOPT_TCPPROXY_DISABLE· 442

154.191 WEBOPT_TCPPROXY_ENABLE· 442

154.192 WEBOPT_TCPPROXY_ITEM_ADD· 443

154.193 WEBOPT_TCPPROXY_ITEM_DEL· 443

154.194 WEBOPT_TCPPROXY_MODE· 443

154.195 WEBOPT_TIMEOUT· 444

154.196 WEBOPT_TIMERANGE_CREATE· 444

154.197 WEBOPT_TIMERANGE_DELETE· 444

154.198 WEBOPT_TIMERANGE_MODIFY· 445

154.199 WEBOPT_TRUNK_ADD_VLAN· 445

154.200 WEBOPT_TRUNK_DEL_VLAN· 445

154.201 WEBOPT_USERLOG_ADDHOST· 446

154.202 WEBOPT_USERLOG_DELHOST· 446

154.203 WEBOPT_USERLOG_RESETBUF· 446

154.204 WEBOPT_USERLOG_RESETLOG· 447

154.205 WEBOPT_USERLOG_SRCIP· 447

154.206 WEBOPT_USERLOG_SYSLOG· 447

154.207 WEBOPT_USERLOG_UNDOSYSLOG· 448

154.208 WEBOPT_USERLOG_VERSION· 448

154.209 WEBOPT_VRRP_ADDVIP· 448

154.210 WEBOPT_VRRP_DELVIP· 449

154.211 WEBOPT_WEBFILTER_KEYWORD_CFG· 449

154.212 WEBOPT_WEBFILTER_RULE_CFG· 449

154.213 WEBOPT_ZONE_ADD· 450

154.214 WEBOPT_ZONE_ADD_INTF· 450

154.215 WEBOPT_ZONE_DEL· 451

154.216 WEBOPT_ZONE_MOD· 451

154.217 WEBOPT_ZONE_REMOVE_INTF· 452

155 WIDS· 452

155.1 WIDS_FLOOD_ATTACK· 452

155.2 WIDS_SPOOF_ATTACK· 453

155.3 WIDS_WEAK_IV· 453

155.4 WIDS_ROGUE_DEV_DISAPPEAR· 454

155.5 WIDS_ROGUE_SSID_DETECTED· 454

155.6 WIDS_ROGUE_AP_CLIENT_DETECTED· 454

155.7 WIDS_WIRELESS_BRIDGE_DETECTED· 455

155.8 WIDS_ADHOC_DEV_DETECTED· 455

156 WMAC· 455

156.1 WMAC_CLIENT_GOES_OFFLINE· 455

156.2 WMAC_RADAR_DETECTED· 456

156.3 WMAC_CHANNEL_CHANGE· 456

156.4 WMAC_POWER_CHANGE· 456

156.5 WMAC_ALL_UPLINK_INTERFACE_DOWN· 457

156.6 WMAC_TOO_MANY_ASSO_IN_AP_BSS· 457

156.7 WMAC_TOO_MANY_ASSO_IN_RADIO· 457

156.8 WMAC_CLIENT_JOIN_WLAN· 458

156.9 WSEC_TKIP_CM_DEACTIVE· 458

156.10 WSEC_TKIP_CM_ACTIVE· 458

157 WMESH· 459

157.1 WMESH_PEER_LINK_CLOSED· 459

157.2 WMESH_AUTH_SUCCESS· 460

157.3 WMESH_AUTH_FAILED· 460

157.4 WMESH_PEER_LINK_ESTABLISH· 461

157.5 WMESH_AUTHENTICATOR· 461

157.6 WMESH_ENTER_ZERO_CFG_STATE· 461

157.7 WMESH_EXIT_ZERO_CFG_STATE· 462

158 WROAM·· 462

158.1 WROAM_ROAM_IN_FAILED· 462

158.2 WROAM_ROAM_OUT_FAILED· 462

158.3 WROAM_ROAM_HAPPEN· 463

159 堆叠管理(简化版)·· 463

159.1 CLST_SLAVE_JOIN_STACK· 463

159.2 CLST_SLAVE_DELETED_STACK· 464

159.3 CLST_DEVICE_JOIN_STACK· 464

159.4 CLST_DEVICE_DELETED_STACK· 464

 


1 简介

日志信息包含日志的参数介绍、产生原因、处理建议等,为用户进行系统诊断和维护提供参考。

除了S12500&S9500E R1825P01版本特有的日志信息外,本文还包含Comware V5软件平台的全部日志信息,其中的部分日志信息本产品可能并不支持,请以设备的实际情况为准。

本文假设您已具备数据通信技术知识,并熟悉H3C网络产品。

1.1  日志格式说明

缺省情况下,日志信息根据输出方向不同,采用如下格式:

·     日志主机方向:

<PRI>TIMESTAMP Sysname %%vendorMODULE/severity/MNEMONIC: location; CONTENT

·     非日志主机方向:

Prefix TIMESTAMP Sysname MODULE/severity/MNEMONIC: CONTENT

表1-1 日志字段说明

字段

描述

<PRI>

优先级标识符,仅存在于输出方向为日志主机的日志信息。优先级的计算公式为:facility×8severity

·     facility表示日志主机的记录工具,由info-center loghost命令设置,主要用于在日志主机端标志不同的日志来源,查找、过滤对应日志源的日志。

·     severity表示日志信息的严重等级,具体含义请参见1-2

Prefix

信息类型标识符,仅存在于输出方向为非日志主机方向的日志信息。

·     百分号(%):表示该日志信息为Informational级别及以上级别的日志。

·     星号(*):表示该日志信息为Debug级别的日志。

TIMESTAMP

时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件。

·     日志主机方向:时间戳精确到秒,用户可以通过info-center timestamp loghost命令自定义时间显示格式。

·     非日志主机方向:时间戳精确到毫秒,用户可以通过info-center timestamp命令自定义时间显示格式。

Sysname

生成该日志信息的设备的名称或IP地址。

%%vendor

厂家标志,%%10表示本日志信息由H3C设备生成。

本字段只有在日志信息发往日志主机时才会存在。

MODULE

生成该日志信息的功能模块的名称。

severity

日志信息的等级,具体说明请参见1-2

MNEMONIC

助记符,本字段为该日志信息的概述,是一个不超过32个字符的字符串。

location

定位信息,为该日志信息的产生者。本字段为可选字段,只有在日志信息发往日志主机时才会存在,具体内容可能为:

·     单板槽位号(分布式设备—独立运行模式)

·     IRFIntelligent Resilient Framework,智能弹性架构)的成员设备编号(集中式IRF设备)

·     IRF的成员设备编号和单板槽位号(分布式设备—IRF模式)

·     日志发送者的源IP

格式如下:

-attribute1=x-attribute2=y…-attributeN=z

日志位置信息和日志描述之间用分号和空格“; ”分隔。

CONTENT

该日志的具体内容,包含事件或错误发生的详细信息。

对于本字段中的可变参数域,本文使用1-3定义的方式表示。

 

日志信息按严重性可划分为如1-2所示的八个等级,各等级的严重性依照数值从07依次降低。

表1-2 日志严重等级说明

级别

严重等级

描述

0

Emergency

表示设备不可用的信息,如系统授权已到期

1

Alert

表示设备出现重大故障,需要立刻做出反应的信息,如流量超出接口上限

2

Critical

表示严重信息,如设备温度已经超过预警值,设备电源、风扇出现故障等

3

Error

表示错误信息,如接口链路状态变化,存储卡拔出等

4

Warning

表示警告信息,如接口连接断开,内存耗尽告警等

5

Notice

表示正常出现但是重要的信息,如通过终端登录设备,设备重启等

6

Informational

表示需要记录的通知信息,如通过命令行输入命令的记录信息,执行ping命令的日志信息等

7

Debug

表示调试过程产生的信息

 

本文使用1-3定义的方式表示日志描述字段中的可变参数域。

表1-3 可变参数域

参数标识

参数类型

LONG

有符号的long型整数

ULONG

无符号的long型整数

SHORT

有符号的short型整数

USHORT

无符号的short型整数

INTEGER

有符号的int型整数

COUNTER64

无符号的64位整数

DOUBLE

双精度型整数

HEX

十六进制数

CHAR

字节类型

STRING

字符串类型

IPADDR

IP地址

MAC

MAC地址

DATE

日期

TIME

时间

 

1.2  如何获取日志信息

缺省情况下,设备的信息中心功能处于开启状态,并允许向控制台(console)、监视终端(monitor)、日志缓冲区(logbuffer)、日志主机(loghost)和日志文件(logfile)方向输出日志信息。您可以在设备控制台上实时看到系统输出的日志信息,也可以通过display logbuffer命令查看日志缓冲区中记录的日志信息。

通过info-center source命令可以设置日志信息的输出规则,通过输出规则可以指定日志的输出方向以及对哪些特性模块或信息等级的日志信息进行输出。所有信息等级高于或等于设置等级的日志信息都会被输出到指定的输出方向。例如,输出规则中如果指定允许等级为6informational)的信息输出,则等级06的信息均会被输出到指定的输出方向。

说明

·     监视终端是指以AUXVTYTTY类型用户线登录的用户终端。

·     对于输出到监控终端方向的日志,如需在当前终端上显示,请用terminal monitor打开终端显示功能,并可以通过terminal logging level命令设置在当前终端上显示日志级别。实际能够在终端上显示的日志级别由info-center sourceterminal logging level命令共同决定。

 

1.2.1  将日志信息保存到日志文件

缺省情况下,系统先将日志信息保存到日志缓冲区,并每隔24小时将日志缓冲区中的内容自动保存到日志文件。日志文件的缺省保存路径为cfa0:/logfile/;如果CF卡已经分区,则缺省保存路径为CF卡第二个分区下的logfile目录(cfa1:/logfile/)。 通过info-center logfile frequency命令可以修改自动保存日志文件的时间间隔。

您也可以通过logfile save命令手动将日志缓冲区中的内容全部保存到日志文件。日志文件保存成功后,日志缓冲区中的内容会被清空。

1.2.2  将日志信息发送到日志主机

您可以通过配置info-center loghost命令向指定IP地址的日志主机发送设备的日志信息,还可同时配置日志主机接收日志信息的端口号(该值需要和日志主机侧的设置一致,缺省为514)。如果设备侧配置的日志主机接收日志信息的端口号与日志主机侧不一致,则日志主机将无法接收日志信息。

您可以多次执行info-center loghost命令来指定多个不同主机同时接收设备产生的日志信息。

1.3  软件模块列表

1-4列出了所有可能生成系统日志信息的软件模块。

表1-4 软件模块列表

模块名

模块全称

802.1X

802.1X

 

ACFPC

Application Control Forwarding Protocol Client

 

ACL

Access Control List

 

ACSEI

ACFP Client and Server Exchange Information

 

ADDR

IPv4 Address

 

ADDR6

IPv6 Address

 

ARP

Address Resolution Protocol

 

ASPF

Application Specific Packet Filter

 

BFD

Bidirectional Forwarding Detection

 

BGP

Border Gateway Protocol

 

BRIPRO

Bridge Protocol

 

CFD

Connectivity Fault Detection

 

CFGMAN

Configuration Management

 

CFM

Configuration File Management

 

CLKM

Clock Monitoring

 

CLST

Cluster

 

CMD

Command

 

CONLMT

Connection Limit

 

CRYPTO

Crypto Utility

 

CSPF

Constraint Shortest Path First

 

DAR

Deeper Application Recognition

 

DEVD

Device management Driver

 

DEVM

Device Management

 

DFWD

Driver Forwarding

 

DHBK

Double Hot Backup

 

DHCPC

Dynamic Host Configuration Protocol Client

 

DHCPR

Dynamic Host Configuration Protocol Relay

 

DHCPRULE

Dynamic Host Configuration Protocol Rule

 

DHCPS

Dynamic Host Configuration Protocol Server

 

DHCPSP

Dynamic Host Configuration Protocol Snooping

 

DHCPSP6

Dynamic Host Configuration Protocol for IPv6 Snooping

 

DIAG

Diagnosis

 

DLDP

Device Link Detection Protocol

 

DOT1X

802.1X

 

DPATTACK

Data Plane Attack defense

 

DPBLS

Data Plane Blacklist

 

DPBRIDGE

Data Plane Bridge

 

DPFILTER

Data Plane Filter of IPv4

 

DPFLT6

Data Plane Filter of IPv6

 

DPPBR

Data Plane Policy Based Route

 

DPPBR6

Data Plane Policy Based Route IPv6

 

DPURPF

Data Plane Unicast Reverse Path Forwarding

 

DPVFR

Data Plane Virtual Fragment Reassembly

 

DRIVER

Driver

 

DSA

Digital Signature Algorithm

 

DSTM

Driver Stack Topology Management

 

ECCARD

Encrypt Card

 

ETHOAM

Ethernet Operation, Administration and Maintenance

 

EVP

Envelop

 

FDB

Forwarding Database

 

FILTER

Filter of IPv4

 

FIPS

FIP Snooping

 

FLT6

Filter of IPv6

 

FTPD

FTP daemon

 

HA

High Availability

 

HOSTTRAF

Host Traffic

 

HTTP

Hypertext Transfer Protocol

 

IC

Information Center

 

IFNET

Interface Net Management

 

IKE

Internet Key Exchange

 

IPCIM

IP Client Information Management

 

IPSEC

IP Security

 

IPV6RP

IPv6 Packet Process Management

 

ISIS

Intermediate System-to-Intermediate System

 

ISSU

In-Service Software Upgrade

 

L2V

Layer 2 VPN

 

L3

Layer 3

 

L3VPN

Layer 3 VPN

 

L3VPN

Layer 3 Virtual Private Network

 

LAGG

Link Aggregation

 

LDP

Label Distribution Protocol

 

LICS

License

 

LIF

Logic Interface

 

LLDP

Link Layer Discovery Protocol

 

LPDETECT

Loop Condition Handling

 

LPDT

Loopback Detection

 

LS

Local Server

 

LSPM

LSP Management

 

LSPV

LSP Verification

 

LWPC

Light Weight Access Point Protocol Client

 

LWPS

Light Weight Access Point Protocol Server

 

MAC

Media Access Control

 

MAD

Multi-Active Detection

 

MD

Multicast domain

 

MEM

Memory Management

 

MFF

MAC-Forced Forwarding

 

MFW

Multiprotocol Label Switching Forwarding

 

MPLS

Multiprotocol Label Switching

 

MPLS OAM

Multiprotocol Label Switching Operations, Administration and Maintenance

 

MSDP

Multicast Source Discovery Protocol

 

MSTP

Multiple Spanning Tree Protocol

 

MTLK

Monitor Link

 

NAT

Network Address Translation

 

ND

Neighbor Discovery

 

NS

Net Stream

 

NTP

Network Time Protocol

 

OPTMOD

Optical Module

 

OSPF

Open Shortest Path First

 

OSPFV3

Open Shortest Path First Version 3

 

PBB

Provider Backbone Bridge

 

PBR

Policy-based Routing

 

PBR6

IPv6 Policy-based Routing

 

PIM

Protocol Independent Multicast

 

PING

Packet Internet Groper

 

PING6

IPv6 Packet Internet Groper

 

PKEY

Public Key

 

PKI

Public Key Infrastructure

 

Port

Port

 

PORTAL

Portal

 

PORTSEC

Port Security

 

POS

Packet Over SONET/SDH

 

PPPOEC

Point to Point Protocol Over Ethernet Client

 

PS

Protection Switching

 

PTP

Precision Time Protocol

 

QACL

QoS Access Control List

 

QinQ

802.1Q IN 802.1Q

 

QoS

Quality of Service

 

RDS

Remote Authentication Dial-In User Service

 

RIP

Routing Information Protocol

 

RIPng

Routing Information Protocol Next Generation

 

RM

Routing Management

 

RMON

Remote Network Monitoring

 

RPR

Resilient Packet Ring

 

RPR

Resilient Packet Ring

 

RRPP

Rapid Ring Protection Protocol

 

RSA

Rivest, Shamir and Adleman algorithm

 

RSVP

Resource Reservation Protocol

 

SC

Service Control

 

SHELL

Shell

 

SLBG

Service Loopback Group

 

SMLK

Smart Link

 

SMODE

System operating Mode

 

SNMP

Simple Network Management Protocol

 

SOCKET

Socket

 

SSH

Secure Shell

 

SSL

Secure Sockets Layer

 

STM

Stack Topology Management (IRF)

 

SVPN

SSL VPN

 

SYSM

System Management

 

SYSMIB

System Management MIB

 

TNLM

Tunnel Management

 

URPF

Unicast Reverse Path Forwarding

 

USERLOG

User Log

 

UTM

Unified Threat Management

 

VFR

Virtual Fragment Reassembly

 

VFS

Virtual File System

 

VLAN

Virtual Local Area Network

 

VLL

Virtual Leased Line

 

VPLS

Virtual Private LAN Service

 

VRRP

Virtual Router Redundancy Protocol

 

WANWNG

WAN Warning

 

WCAP

WLAN Capture

 

WEBOPT

Web Operation

 

WIDS

WLAN Intrusion Detection System

 

WMAC

WLAN MAC

 

WMESH

WLAN Mesh

 

WROAM

WLAN Roaming

 

 

1.4  文档使用说明

本文将系统日志信息按照软件模块分类,每个模块以字母顺序排序,在每个模块中,系统日志信息按照助记符的名称,以字母顺序排序。

本文以表格的形式对日志信息进行介绍。有关表中各项的含义请参考1-5

表1-5 日志信息表内容说明

表项

说明

举例

日志内容

显示日志信息的具体内容

Number [ULONG] [STRING] [COUNTER64] packet(s).

参数解释

按照参数在日志中出现的顺序对参数进行解释。

参数顺序用“$数字”表示,例如“$1”表示在该日志中出现的第一个参数。

$1: ACL编号

$2: ACL规则的ID和内容

$3: ACL规则匹配的数据包个数

日志等级

日志严重等级

6

举例

一个真实的日志信息举例。由于不同的系统设置,日志信息中的“<Int_16>TIMESTAMP HOSTNAME %%vendor”部分也会不同,本文表格中的日志信息举例不包含这部分内容。

ACL/6/ACL_STATIS_INFO:  Number 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s).

日志说明

解释日志信息和日志生成的原因

匹配一条ACL规则的数据包个数。该日志会在数据包个数发生变化时输出。

处理建议

建议用户应采取哪些处理措施。级别为6的“Informational”日志信息是正常运行的通知信息,用户无需处理。

系统正常运行时产生的信息,无需处理。

 

2 802.1X

本节介绍802.1X模块输出的日志信息。

2.1  DOT1X_AUTH_FAILURE

日志内容

-IfName=[STRING]-UserName=[STRING]; DOT1X authentication failed.

参数解释

$1:接口类型和编号

$2:用户名

日志等级

6

举例

8021X/6/DOT1X_AUTH_FAILURE: -IfName=Ethernet0/0-UserName=test; DOT1X authentication failed.

日志说明

用户未通过802.1X认证。认证失败可能是由用户名或密码错误造成的,也可能是由客户端、接入设备或服务器配置错误造成的

处理建议

1.     检查用户输入的用户名或密码是否正确

2.     检查客户端、接入设备或服务器配置,移除任何不一致或不兼容的配置

 

2.2  DOT1X_SMARTON_FAILURE

日志内容

-IfName=[STRING]-UserName=[STRING]; SmartOn authentication failed because [STRING]

参数解释

$1:接口类型和编号

$2:用户名

$3:失败原因:

¡     the switch ID is mismatchedSwitch ID不匹配

¡     the password is mismatched:密码不匹配

日志等级

6

举例

8021X/6/DOT1X_SMARTON_FAILURE: -IfName=Ethernet0/0-UserName=test; SmartOn authentication failed because the switch ID is mismatched.

日志说明

因为用户的switch ID或密码与设备上的相关配置不匹配,用户未通过SmartOn认证

处理建议

 

2.3  DOT1X_SOP_ACL_FAILURE

日志内容

-IfName=[STRING]-UserName=[STRING]; [STRING]

参数解释

$1:接口类型和编号

$2:用户名

$3:下发ACL规则到驱动时出现的错误:

¡     The specified ACL does not exist:下发的指定ACL规则不存在

¡     Failed to delete the specified ACL:删除指定的ACL规则失败

¡     This type of ACL is not supported:设备不支持该类型的ACL规则

¡     Hardware resource is not enough:硬件资源不足

¡     ACL conflicts with MQCACL规则与MQC冲突

¡     ACL conflicts with the flow templateACL规则与流模板冲突

¡     ACL contains a source MAC address that is different from the MAC address of the userACL规则包含的源MAC地址与用户的MAC地址不一样

¡     Failed to assign the specified ACL:下发指定ACL规则失败

日志等级

5

举例

8021X/5/DOT1X_SOP_ACL_FAILURE: -IfName=Ethernet0/0-UserName=test; This type of ACL is not supported.

日志说明

802.1X模块下发ACL规则到驱动时出现错误

处理建议

 

2.4  DOT1X_EAD_ACL_FAILURE

日志内容

-SlotInfo=[STRING]-IfName=[STRING]; [STRING]

参数解释

$1:对于分布式设备,本参数以“成员编号:槽位号”的形式呈现;对于集中式IRF设备,本参数表示设备的IRF成员编号

$2:接口类型和编号

$3:下发ACL规则到驱动时出现的错误:

¡     DOT1X EAD failed to assign a rule to the driver802.1X EAD模块下发ACL规则到驱动的操作失败

¡     The driver does not support rule assignment:驱动不支持ACL规则下发

¡     The number of ACLs on the device has reached the maximum:设备上的ACL规则数量已达到最大限制

¡     The input parameters are wrong:输入参数错误

¡     The driver can't find the rule to be deleted:驱动找不到待删除的ACL规则

¡     The rule already exists:该ACL规则已存在

日志等级

5

举例

8021X/5/DOT1X_EAD_ACL_FAILURE: -SlotInfo=1:1-IfName=Ethernet0/0; DOT1X EAD failed to assign a rule to the driver.

日志说明

802.1X EAD模块下发ACL规则到驱动时出现错误

处理建议

 

3 ACFPC

本节介绍ACFP模块输出的日志信息。

3.1  ACFPC_DELETE_POLICYS_FAIL

日志内容

Failed to delete policies on the server.

参数解释

 

日志等级

4

举例

ACFPC/4/ACFPC_DELETE_POLICYS_FAIL: Failed to delete policies on the server.

日志说明

删除服务器上的策略时出现了故障,原因是ACFP服务器禁用了或者SNMP网络连接中断

处理建议

1.     检查ACFP服务器配置,是否启用了acfp server enable

2.     检查SNMP网络连接;

 

3.2  ACFPC_MODIFY_CLIENT_FAIL

日志内容

Failed to modify client information on the server.

参数解释

 

日志等级

4

举例

ACFPC/4/ACFPC_MODIFY_CLIENT_FAIL: Failed to modify client information on the server.

日志说明

修改服务器上的客户端信息时出现了故障,原因是ACFP服务器禁用了或者SNMP网络连接中断

处理建议

1.     检查ACFP服务器配置,是否启用了acfp server enable

2.     检查SNMP网络连接;

 

3.3  ACFPC_DELETE_POLICY_FAIL

日志内容

Failed to delete policy [ULONG] on the server.

参数解释

$1: 策略索引

日志等级

4

举例

ACFPC/4/ACFPC_DELETE_POLICY_FAIL: Failed to delete policy 1 on the server.

日志说明

删除服务器上的策略时出现了故障,原因是ACFP服务器禁用了或者SNMP网络连接中断

处理建议

1.     检查ACFP服务器配置,是否启用了acfp server enable

2.     检查SNMP网络连接;

 

3.4  ACFPC_DELETE_RULE_FAIL

日志内容

Failed to delete rule [ULONG] of policy [ULONG] on the server.

参数解释

$1: 规则索引

$2: 策略索引

日志等级

4

举例

ACFPC/4/ACFPC_DELETE_RULE: Failed to delete rule 10010 of policy 1 on the server.

日志说明

删除服务器上的规则时出现了故障,原因是ACFP服务器禁用了或者SNMP网络连接中断

处理建议

1.     检查ACFP服务器配置,是否启用了acfp server enable

2.     检查SNMP网络连接

 

3.5  ACFPC_DIFFERENT_INFO

日志内容

The client information on the server is different from that on the client.

参数解释

 

日志等级

4

举例

ACFPC/4/ACFPC_DIFFERENT_INFO: The client information on the server is different from that on the client.

日志说明

服务器上配置的客户端信息和客户端上的信息不一致

处理建议

检查服务器上配置的ACFP客户端信息并进行必要的修改

 

4 ACL

本节介绍ACL模块输出的日志信息。

4.1  ACL_NOT_ENOUGH_RES

日志内容

Error occurred in ACL [ULONG] for not enough resource.

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_NOT_ENOUGH_RES:

Error occurred in ACL 3000 for not enough resource.

日志说明

拷贝ACL创建新的ACL或为现有ACL添加新的规则时,由于资源不足导致同步ACL至驱动失败。

处理建议

删除该ACL

 

4.2  ACL_OTHER_ERROR

日志内容

Error occurred in ACL [ULONG].

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_OTHER_ERROR:

Error occurred in ACL 3000.

日志说明

拷贝ACL创建新的ACL或为现有ACL添加新规则时,由于未知原因导致同步ACL至驱动失败。

处理建议

删除该ACL

 

4.3  ACL_RULE_NOT_ENOUGH_RES

日志内容

Error occurred in ACL [ULONG] rule [ULONG] for not enough resource.

参数解释

$1ACL编号

$2ACL规则编号

日志等级

4

举例

ACL/4/ACL_RULE_NOT_ENOUGH_RES: Error occurred in ACL 3000 rule 100 for not enough resource.

日志说明

添加或修改ACL规则时,由于资源不足导致同步ACL规则至驱动失败。

处理建议

删除该ACL规则

 

4.4  ACL_RULE_OTHER_ERROR

日志内容

Error occurred in ACL [ULONG] rule [ULONG].

参数解释

$1ACL编号

$2ACL规则编号

日志等级

4

举例

ACL/4/ACL_RULE_OTHER_ERROR: Error occurred in ACL 3000 RULE 100.

日志说明

添加或修改ACL规则时,由于未知原因导致同步ACL规则至驱动失败。

处理建议

删除该ACL规则

 

4.5  ACL_STATIS_ERROR

日志内容

Error occurred in ACL [ULONG] statistic enable.

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_STATIS_ERROR: Error occurred in ACL 3000 statistic enable.

日志说明

系统开启规则匹配统计功能失败

处理建议

关闭规则匹配统计功能

 

4.6  ACL_STATIS_INFO

日志内容

Number [ULONG] [STRING] [COUNTER64] packet(s).

参数解释

$1ACL编号

$2ACL规则的内容

$3:匹配上规则的报文个数

日志等级

6

举例

ACL/6/ACL_STATIS_INFO:  Number 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s).

日志说明

过滤报文时匹配上某条规则的报文个数。该日志会在匹配上规则的报文个数发生变化时输出。

处理建议

 

4.7  ACL_IPV6_NOT_ENOUGH_RES

日志内容

Error occurred in ACL IPv6 [ULONG] for not enough resource.

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_IPV6_NOT_ENOUGH_RES:

Error occurred in ACL IPv6 3000 for not enough resource.

日志说明

拷贝ACL创建新的ACL或为现有ACL添加新的规则时,由于资源不足导致同步ACL至驱动失败。

处理建议

删除该ACL

 

4.8  ACL_IPV6_OTHER_ERROR

日志内容

Error occurred in ACL IPv6 [ULONG].

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_IPV6_OTHER_ERROR: Error occurred in ACL IPv6 3000.

日志说明

拷贝ACL创建新的ACL或为现有ACL添加新规则时,由于未知原因导致同步ACL至驱动失败。

处理建议

删除该ACL

 

4.9  ACL_IPV6_RULE_NOT_ENOUGH_RES

日志内容

Error occurred in ACL IPv6 [ULONG] rule [ULONG] for not enough resource.

参数解释

$1ACL编号

$2ACL规则编号

日志等级

4

举例

ACL/4/ACL_IPV6_RULE_NOT_ENOUGH_RES: Error occurred in ACL IPv6 3000 rule 100 for not enough resource.

日志说明

添加或修改ACL规则时,由于资源不足导致同步ACL至驱动失败。

处理建议

删除该ACL规则

 

4.10  ACL_IPV6_RULE_OTHER_ERROR

日志内容

Error occurred in ACL IPv6 [ULONG] rule [ULONG].

参数解释

$1ACL编号

$2ACL规则编号

日志等级

4

举例

ACL/4/ACL_IPV6_RULE_OTHER_ERROR: Error occurred in ACL IPv6 3000 RULE 100.

日志说明

添加或修改ACL规则时,由于未知原因导致同步ACL规则至驱动失败。

处理建议

删除该ACL规则

 

4.11  ACL_IPV6_STATIS_ERROR

日志内容

Error occurred in ACL IPv6 [ULONG] statistic enable.

参数解释

$1ACL编号

日志等级

4

举例

ACL/4/ACL_IPV6_STATIS_ERROR: Error occurred in ACL IPv6 3000 statistic enable.

日志说明

系统开启规则匹配统计功能失败

处理建议

关闭规则匹配统计功能

 

4.12  ACL_IPV6_STATIS_INFO

日志内容

Number [ULONG] [STRING] [COUNTER64] packet(s).

参数解释

$1ACL编号

$2ACL规则的内容

$3:匹配上规则的报文个数

日志等级

6

举例

ACL6/6/ACL_IPV6_STATIS_INFO:  Number 2000 rule 0 permit source 1:1::/64 logging 1000 packet(s)

日志说明

过滤报文时匹配上某条规则的报文个数。该日志会在匹配上规则的报文个数发生变化时输出。

处理建议

 

5 ACSEI

本节介绍ACSEI模块输出的日志信息。

5.1  ACS_CLIENT_TMOUT

日志内容

ACSEI client [INTEGER] on interface [STRING] timed out.

参数解释

$1: 客户端ID

$2: 接口类型和编号

日志等级

4

举例

ACSEI/4/ACS_CLIENT_TMOUT: ACSEI client 1 on interface Ten-GigabitEthernet4/0/1 timed out.

日志说明

ACSEI 客户端超时

处理建议

检查ACSEI 客户端的状态,若设备上未启用ACSEI客户端功能,请启用ACSEI客户端功能

 

5.2  ACS_CLIENT_REG

日志内容

ACSEI client [INTEGER] on interface [STRING] has registered.

参数解释

$1: 客户端ID

$2: 接口类型和编号

日志等级

5

举例

ACSEI/5/ACS_CLIENT_REG: ACSEI client 1 on interface Ten-GigabitEthernet4/0/1 has registered.

日志说明

ACSEI客户端注册成功

处理建议

无需处理

 

5.3  ACS_CLIENT_DEREG

日志内容

ACSEI client [INTEGER] on interface [STRING] has deregistered.

参数解释

$1: 客户端ID

$2: 接口类型和编号

日志等级

5

举例

ACSEI/5/ACS_CLIENT_DEREG: ACSEI client 1 on interface Ten-GigabitEthernet4/0/1 has deregistered.

日志说明

ACSEI客户端注销成功

处理建议

使用display acsei client info命令检查指定ACSEI客户端是否已注销成功

 

6 ADDR

本节介绍IP地址管理模块输出的日志信息。

6.1  ADDR_SETDRIVER_FAIL

日志内容

-TaskId=[ULONG]-TaskName=[STRING]-BoardId=[ULONG]-IPAddr=[IPADDR]-IfName=[STRING]; Failed to add or delete IP address to or from driver.

参数解释

$1: 任务 ID

$2: 任务名称。

$3: 单板 ID

$4: IP地址。

$5: 接口名称。

日志等级

3

举例

ADDR/3/ADDR_SETDRIVER_FAIL: -TaskId=1-TaskName=IP-BoardId=1-IPAddr=1.1.1.1-IfName=GigabitEthernet0/1; Failed to add or delete IP address to or from driver.

日志说明

向驱动添加IP地址或从驱动中删除IP地址失败。

处理建议

可重新执行添加IP地址或从驱动中删除IP地址的操作

 

6.2  ADDR_ENABLETOCPU_FAIL

日志内容

Failed to enable sending of protocol packets to CPU.

参数解释

日志等级

4

举例

ADDR/4/ADDR_ENABLETOCPU_FAIL: Failed to enable sending of protocol packets to CPU.

日志说明

使能发送协议报文至CPU失败。

处理建议

检查设备硬件信息,删除不必要的内容

 

6.3  IPADDR_CHANGE

日志内容

log_type=ip;content=[STRING] IP address change to [IPADDR].

参数解释

$1: 接口名称。

 $2: IP地址。

日志等级

2

举例

ADDR/2/IPADDR_CHANGE: log_type=ip;content=Ethernet0/0 IP address change to 10.0.0.1.

日志说明

IP地址发生变化。

处理建议

无需处理。

 

7 ADDR6

本节介绍 IP地址管理模块输出的日志信息。

7.1  ADDR6_ADD_ADDR_FAIL

日志内容

IPv6 address [STRING] add error on [STRING] slot [ULONG].

参数解释

$1: IPv6地址。

$2: 设备编号。

$3: 槽位号。

日志等级

4

举例

ADDR6/4/ADDR6_ADD_ADDR_FAIL: IPv6 address 2::2 add error on slot 3.

日志说明

添加IPv6地址发生错误。

处理建议

可重新执行添加IPv6地址添加命令

 

7.2  ADDR6_ENABLETOCPU_FAIL

日志内容

Failed to enable sending of protocol packets to CPU.

参数解释

日志等级

4

举例

ADDR6/4/ADDR6_ENABLETOCPU_FAIL: Failed to enable sending of protocol packets to CPU.

日志说明

使能发送协议报文至CPU失败。

处理建议

检查设备硬件,删除不必要的内容

 

8 ARP

本节介绍ARP模块输出的日志信息。

8.1  ARP_DUPIFIP

日志内容

Duplicate address [IPADDR] on interface [STRING], sourced from [STRING].

参数解释

$1: IP 地址

$2: 接口名称

$3: MAC 地址

日志等级

5

举例

ARP/5/ARP_DUPIFIP: Duplicate address 1.1.1.1 on interface Ethernet1/1/1, sourced from 0015-E944-A947.

日志说明

ARP检测到地址重复。接口收到ARP报文的发送端IP地址与该接口的IP地址重复

处理建议

修改该接口的IP地址配置

 

8.2  ARP_DUPVRRPIP

日志内容

IP address [IPADDR] conflicted with VRRP virtual IP address on interface [STRING], sourced from [STRING].

参数解释

$1: IP 地址

$2: 接口名称

$3: MAC地址

日志等级

5

举例

ARP/5/ARP_DUPVRRPIP: IP address 1.1.1.1 conflicted with VRRP virtual IP address on interface Ethernet1/1/1, sourced from 0015-E944-A947.

日志说明

收到的ARP报文中的发送端IPVRRP虚拟IP地址冲突

处理建议

修改该接口的IP地址配置

 

8.3  ARP_DUPGLOBALIP

日志内容

IP address [IPADDR] conflicted with global or imported IP address, sourced from [STRING].

参数解释

$1: IP 地址

$2: MAC 地址

日志等级

5

举例

ARP/5/ARP_DUPGLOBALIP: IP address 30.1.1.1 conflicted with global or import IP address, sourced from 0000-0000-0001.

日志说明

收到的ARP报文中的发送端IP地址与全局或导入的IP地址冲突

处理建议

修改发送ARP报文的设备的接口IP地址配置

 

8.4  ARP_DETECTION_SETDRIVER_FAIL

日志内容

ARP Detection Warning: Failed to enable ARP detection on driver.

参数解释

日志等级

3

举例

ARP/3/ARP_DETECTION_SETDRIVER_FAIL: ARP Detection Warning: Failed to enable ARP detection on driver.

日志说明

ARP Detection下发到驱动失败

处理建议

重新执行将ARP Detection下发驱动的操作

 

8.5  ARP_SRC_MAC_FOUND_ATTACK

日志内容

An attack from MAC [STRING] was detected on interface [STRING].

参数解释

$1: MAC 地址

$2: 接口名称

日志等级

6

举例

ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0000-5E14-0E00 was detected on interface Ethernet0/1/0.

日志说明

MAC地址固定的ARP攻击检测功能检测到攻击。5秒内,收到同一源MAC地址(源MAC地址固定)的ARP报文超过设定的阈值

处理建议

检查该源MAC地址对应主机的合法性,或者断开该主机网络

 

8.6  ARP_SNOOPING_SETDRIVER_FAIL

日志内容

Failed to [STRING] ARP snooping on interface [STRING].

参数解释

$1: 使能或关闭

·     enable:使能;

·     disable:关闭;

$2: 接口名称

日志等级

3

举例

ARP/3/ARP_SNOOPING_SETDRIVER_FAIL: Failed to enable ARP snooping on interface Ethernet0/1/0.

日志说明

在某接口上无法使能或关闭ARP snooping功能

处理建议

在接口上重新使能或关闭ARP snooping功能

 

8.7  ARP_SNOOPING_TABLE_FULL

日志内容

ARP snooping table is full.

参数解释

日志等级

5

举例

ARP/5/ARP_SNOOPING_TABLE_FULL: ARP snooping table is full.

日志说明

ARP snooping表已满

处理建议

 

8.8  ARP_FASTREPLY_SETDRIVER_FAIL

日志内容

Failed to [STRING] ARP fast reply on interface [STRING].

参数解释

$1: 使能或关闭

·     enable:使能;

·     disable:关闭;

$2: 接口名称

日志等级

3

举例

ARP/3/ARP_FASTREPLY_SETDRIVER_FAIL: Failed to enable ARP fast reply on interface Ethernet0/1/0.

日志说明

接口上无法使能或关闭ARP快速应答功能

处理建议

在接口上重新使能或关闭ARP快速应答功能

 

8.9  ARP_MULTIPORT_FULL

日志内容

The maximum number of multiport ARP entries has been reached.

参数解释

日志等级

5

举例

ARP/5/ARP_MULTIPORT_FULL: The maximum number of multiport ARP entries has been reached.

日志说明

多端口ARP表项个数已达到最大值

处理建议

检查ARP表,删除不必要的多端口ARP表项

 

8.10  ARP_UNICOMDUPIFIP

日志内容

log_type=ip;content=Duplicate address [IPADDR] on interface [STRING], sourced from [STRING].

参数解释

$1: IP 地址

$2: 接口名称

$3: MAC 地址

日志等级

2

举例

ARP/2/ARP_UNICOMDUPIFIP: log_type=ip;content=Duplicate address 10.1.1.1 on Ethernet0/1/0. sourced from 0015-E944-A947.

日志说明

ARP检测到地址重复。接口收到ARP报文的发送端IP地址与该接口的IP地址重复

处理建议

修改该接口的IP地址配置

 

8.11  RATELIMIT

日志内容

The ARP packet rate([ULONG]pps) exceeded the rate limit([ULONG]pps) on interface [STRING] in the last [ULONG] seconds.

参数解释

$1: ARP报文速率

$2: 限速速率

$3: 接口名称

$4: 统计间隔

日志等级

4

举例

ARP/4/RATELIMIT: The ARP packet rate(101pps) exceeded the rate limit(100pps) on interface Ethernet0/1/0 in the last 30 seconds.

日志说明

上个时间间隔内,ARP报文速率超过了限速值

处理建议

网络中可能存在ARP攻击,请管理员检查网络

 

9 ASPF

本节介绍ASPF模块输出的日志信息。

9.1  ASPF_SESSION_LOG

日志内容

[STRING] session initiator ([STRING]: [ULONG]) sent [ULONG] bytes, responder ([STRING]: [ULONG]) sent [ULONG] bytes.

参数解释

$1: 应用层协议

$2: IP地址

$3: 端口号

$4: 字节数

$5: IP地址

$6: 端口号

$7: 字节数

日志等级

6

举例

ASPF/6/ASPF_SESSION_LOG: HTTP session initiator (5.5.5.6: 4568) sent 1132 bytes, responder (6.6.6.6: 80) sent 9859 bytes.

日志说明

ASPF监控的连接的详细信息

ASPF监控的连接关闭时输出本信息

处理建议

无需处理

 

9.2  ASPF_HOST_TCP_INCOMPLETE

日志内容

Number of incomplete connections to host [STRING] exceeded the limit [ULONG].

参数解释

$1: IP地址

$2: 不完整TCP连接数上限

日志等级

4

举例

ASPF/4/ASPF_HOST_TCP_INCOMPLETE: Number of incomplete connections to host 6.6.6.6 exceeded the limit 2048.

日志说明

不完整TCP连接数超过上限

处理建议

检查主机是否受到DoS攻击

 

9.3  ASPF_SMTP_INVALID_COMMAND

日志内容

Invalid SMTP command from [STRING] [ULONG].

参数解释

$1: IP地址

$2: 源端口号

日志等级

5

举例

ASPF/5/ASPF_SMTP_INVALID_COMMAND: Invalid SMTP command from 5.5.5.6 3021.

日志说明

ASPF检测到SMTP报文中存在无效命令

处理建议

无需处理

 

9.4  ASPF_HTTP_JAVA_BLOCK

日志内容

Blocked a Java applet from [STRING]:[ULONG] to [STRING]:[ULONG].

参数解释

$1: IP地址

$2: 源端口号

$3: 目的IP地址

$4: 目的端口号

日志等级

5

举例

ASPF/5/HTTP_JAVA_BLOCK: Blocked a Java applet from 5.5.5.6:1536 to 6.6.6.6:80.

日志说明

ASPFHTTP连接中拦截到Java小应用程序

处理建议

无需处理

 

9.5  ASPF_DRV_DEL_POLICY_FAIL

日志内容

Driver failed to delete the ASPF policy on interface [STRING].

参数解释

$1: 接口名称

日志等级

5

举例

ASPF/5/ASPF_DRV_SET_POLICY_FAIL: Driver failed to delete the ASPF policy on interface Ethernet0/1/1.

日志说明

驱动删除接口ASPF策略失败

处理建议

请寻求技术支持

 

9.6  ASPF_DRV_SET_POLICY_FAIL

日志内容

Driver failed to set the ASPF policy on interface [STRING].

参数解释

$1: 接口名称

日志等级

5

举例

ASPF/5/ASPF_DRV_SET_POLICY_FAIL: Driver failed to set the ASPF policy on interface Ethernet0/1/1.

日志说明

驱动下发接口ASPF策略失败

处理建议

请寻求技术支持

 

9.7  ASPF_FTP_NOT_AUTHENTICATED

日志内容

FTP session between [STRING] and [STRING] transmitted a command before authentication.

参数解释

$1: IP地址

$2: 目的IP地址

日志等级

5

举例

ASPF/5/FTP_SESSION_NOT_AUTHENTICATED: FTP session between 5.5.5.6 and 6.6.6.6 transmitted a command before authentication.

日志说明

ASPF检测到FTP会话在认证前传输命令

处理建议

无需处理

 

10 BFD

本节介绍BFD模块输出的日志信息。

10.1  BFD_CHANGE_FSM

日志内容

Sess[STRING], Sta: [STRING]->[STRING], Diag: [ULONG]

参数解释

$1: BFD会话的源地址、目的地址、接口、和报文类型

$2: 转换前状态机名称

$3: 转换后状态机名称

$4: 诊断码

日志等级

5

举例

BFD/5/BFD_CHANGE_FSM: Sess[172.16.25.19/172.16.25.88,Eth0/0,Ctrl], Sta: DOWN->INIT, Diag: 0

日志说明

BFD会话的状态发生改变。当BFD会话UpDown时出现此信息。如果出现会话异常丢失的情况,可能由高错误率或高丢包率导致。

处理建议

检查BFD配置是否有问题或网络是否出现了拥塞

 

10.2  BFD_FAILED_ASSISTANT_CPU

日志内容

Assistant CPU on [STRING] failed

参数解释

$1: 单板名称

日志等级

2

举例

BFD/2/BFD_FAILED_ASSISTANT_CPU: Assistant CPU on (chassis 1, slot 1) failed

日志说明

当辅助CPU存在BFD会话时,出现故障并通知BFD

处理建议

检查辅助CPU单板是否有问题

 

10.3  BFD_RECOVERED_ASSISTANT_CPU

日志内容

Assistant CPU on [STRING] recovered

参数解释

$1: 单板名称

日志等级

5

举例

BFD/5/BFD_RECOVERED_ASSISTANT_CPU: Assistant CPU on (chassis 1, slot 1)  recovered.

日志说明

当辅助CPU存在BFD会话时,故障解除并通知BFD

处理建议

无需处理

 

10.4  BFD_REACHED_UPPER_LIMIT

日志内容

The total number of BFD sessions [ULONG] reached the upper limit.

参数解释

$1: 最大BFD会话数

日志等级

4

举例

BFD/5/BFD_REACHED_UPPER_LIMIT: The total number of BFD sessions 100 reached upper limit.

日志说明

BFD会话总数达到上限

处理建议

检查BFD会话配置

 

11 BGP

本节介绍BGP模块输出的日志信息。

11.1  BGP_EXCEED_ROUTE_LIMIT

日志内容

The maximum number of routes received from peer [STRING] in [STRING] has been reached.

参数解释

$1: 对等体的IP地址

$2: VPN实例名称。如果对等体属于公网,则不打印本参数

日志等级

4

举例

BGP/4/BGP_EXCEEDED_ROUTE_LIMIT: The maximum number of routes received from peer 1.1.1.1 in vpn1 has been reached.

日志说明

从对等体学到的路由数量超过了允许的最大路由数

处理建议

检查是否是攻击导致,如果是,需要管理员找到问题原因,对攻击进行防御;否则,查看是否需要增大允许从对等体接收的最大路由数量

 

11.2  BGP_EXCEEDS_THRESHOLD

日志内容

The number of prefixes received from peer [STRING] in [STRING] exceeds the threshold value ([ULONG]%).

参数解释

$1: 对等体的IP地址

$2: VPN实例名称。如果对等体属于公网,则不打印本参数

$3: 从对等体接收的路由数占允许的最大路由数百分比的阈值

日志等级

5

举例

BGP/5/BGP_RECHED_THRESHOLD: The number of prefixes received from peer 1.1.1.1 in vpn1 exceeds the threshold value (20%).

日志说明

从对等体接收的路由数占允许的最大路由数的比例达到了阈值

处理建议

检查是否是攻击导致,如果是,需要管理员找到问题原因,对攻击进行防御;否则,查看是否需要增大以下数值:

·     允许从对等体接收的最大路由数量

·     接收的路由数量占允许的最大路由数量百分比的阈值

 

11.3  BGP_IPV4_EXCEED_MAX_ROUTE

日志内容

Max IPv4 routes ([ULONG]) reached.

参数解释

$1: IPv4单播路由的最大数量,为固定值,不能够通过配置来修改。不同产品支持的IPv4单播路由最大数量不同,请以产品的实际情况为准

日志等级

4

举例

BGP/4/BGP_IPV4_EXCEED_MAX_ROUTE: Max IPv4 routes (100000) reached.

日志说明

添加到BGP路由表中的IPv4单播路由数达到了上限

处理建议

检查是否是攻击导致,如果是,需要管理员找到问题原因,对攻击进行防御,例如网络中的一台设备发布了大量的无效路由,导致无法从其他设备接收路由时,可以限制从该设备接收的路由数目

如果不是攻击导致,则建议适当地配置路由聚合,以减小路由表的规模

 

11.4  BGP_IPV6_EXCEED_MAX_ROUTE

日志内容

Max IPv6 routes ([ULONG]) reached.

参数解释

$1: IPv6单播路由的最大数量,为固定值,不能够通过配置来修改。不同产品支持的IPv6单播路由最大数量不同,请以产品的实际情况为准

日志等级

4

举例

BGP/4/BGP_IPV6_EXCEED_MAX_ROUTE: Max IPv6 routes (100000) reached

日志说明

添加到BGP路由表中的IPv6单播路由数达到了上限

处理建议

检查是否是攻击导致,如果是,需要管理员找到问题原因,对攻击进行防御,例如网络中的一台设备发布了大量的无效路由,导致无法从其他设备接收路由时,可以限制从该设备接收的路由数目

如果不是攻击导致,则建议适当地配置路由聚合,以减小路由表的规模

 

11.5  BGP_MAX_LB

日志内容

Max label blocks reached in [STRING].

参数解释

$1: 地址族,取值包括L2VPNVPLS

日志等级

4

举例

BGP/4/BGP_MAX_LB: Max label blocks reached in VPLS.

日志说明

L2VPNVPLS标签块的数量达到了上限

处理建议

检查是否是攻击导致,如果是,需要管理员找到问题原因,对攻击进行防御

如果不是攻击导致,则建议更改网络部署,避免分配不必要的标签块

 

11.6  BGP_NO_ROUTERID

日志内容

Router ID is not available, connection cannot be established.

参数解释

日志等级

5

举例

BGP/5/ BGP_NO_ROUTERID: Router ID is not available, connection cannot be established.

日志说明

Router ID配置有误,导致BGP会话无法建立

处理建议

可以通过以下方式解决此问题:

·     手工配置Router ID

·     确保设备上至少存在一个处于up状态、且具有合法IP地址的接口

 

11.7  BGP_STATE_CHANGED

日志内容

[STRING] state is changed from [STRING] to [STRING].

参数解释

$1: 对等体的IP地址

$2: 变化前的状态名称,取值包括OPENCONFIRMESTABLISH

$3: 变化后的状态名称,取值包括IDLEESTABLISH

日志等级

5

举例

BGP/5/BGP_STATE_CHANGED: 192.99.0.2 state is changed from ESTABLISHED to IDLE.

日志说明

BGP对等体从OPENCONFIRM状态进入ESTABLISH状态或者从ESTABLISH状态进入IDLE状态

处理建议

BGP对等体从OPENCONFIRM状态进入ESTABLISH状态时,不需要进行任何处理

BGP对等体从ESTABLISH状态进入IDLE状态时,请检查网络是否发生故障或丢包

 

12 BRIPRO

本节介绍BRIPRO Bridge Protocol)模块输出的日志信息。

12.1  BRIPRO

日志内容

There is no enough pcl resource for Cfd Mep add Mac

参数解释

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; There is no enough pcl resource for Cfd Mep add Mac.

日志说明

因单板上的硬件资源不足,无法创建802.1ag协议(CFD)MEP节点。

处理建议

联系技术支持。

 

12.2  BRIPRO

日志内容

Enable Protocol Packet To CPU, enable or disable protocol failed, not enough resource, p1 = [ULONG], p2 = [ULONG], p3 = 0x[ULONG], p4 = [ULONG]

参数解释

$1: 协议类型。取值为37,表示目的MAC为桥MACCFD协议报文

$2: 协议状态标签,取值可以为121表示已使能CFD功能; 2表示未使能CFD功能

$3: 接口索引

$4:取值为11,表示硬件资源不足

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; Enable Protocol Packet To CPU, enable or disable protocol failed, not enough resource, p1 = 37, p2 = 1, p3 = 0x01b40000, p4 = 11.

日志说明

因单板上的硬件资源不足,无法使能802.1ag协议(CFD)

处理建议

联系技术支持。

 

12.3  BRIPRO

日志内容

Enable Protocol Packet To CPU, Cfd Ma Set Mac, not enough resource, p1 = [ULONG], p2 = 0x[ULONG], p3 = [ULONG], p4 = [ULONG].

参数解释

$1: 协议状态标签,取值可以为121表示已使能CFD功能;2表示未使能CFD功能

$2: CFD协议报文的目的MAC地址

$3: VLAN编号

$4:取值为11,表示硬件资源不足

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; Enable Protocol Packet To CPU, Cfd Ma Set Mac, not enough resource, p1 = 1, p2 = 0xb1a40030, p3 = 10, p4 = 11.

日志说明

因单板上的硬件资源不足,无法配置802.1ag协议(CFD)MEP节点。

处理建议

联系技术支持。

 

12.4  BRIPRO

日志内容

LAGG detects a lost link on port [STRING], and the local port has been shutdown.

参数解释

$1: 接口名称

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; LAGG detects a lost link on port Ten-GigabitEthernet1/4/0/16, and the local port has been shutdown.

日志说明

聚合组在成员端口$1上检测到链路缺失,并将该成员端口关闭。

触发该日志的原因为:由34台成员设备组成、连接拓扑为链形连接的IRF中(如下图所示),如果两边的IRF成员设备(Switch ASwitch C)有聚合组成员端口,而中间的IRF成员设备没有聚合组成员端口(即端口B2没有加入聚合组),系统会检测到链路缺失,并自动关闭Switch ASwitch C上的聚合组成员端口(例如将端口A1所在链路down掉),以确保聚合组在转发广播报文时不会因为跨IRF成员设备而丢失。

 

处理建议

建议将中间的IRF成员设备的端口(即上图中Switch B的端口B2)也加入聚合组,系统会将关闭的聚合组成员端口恢复up

也可以不用处理。

 

12.5   BRIPRO

日志内容

LAGG detects an unlost link on port [STRING], and the local port has recovered.

参数解释

$1: 接口名称

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; LAGG detects an unlost link on port Ten-GigabitEthernet1/4/0/16, and the local port has recovered.

日志说明

由于聚合组成员端口$1上检测到链路缺失问题已恢复,原先被关闭的成员端口$1恢复up

触发该日志的原因为:链形连接的IRF的成员设备上,原先未加入聚合组的IRF成员设备端口加入了聚合组(例如下图中的端口B2),此时不再存在两边IRF成员设备有聚合组成员端口,而中间IRF成员设备没有聚合组成员端口的情况。

 

处理建议

无需处理。

 

12.6   BRIPRO

日志内容

LAGG detects a lost link on port [STRING], but can't be shutdown, please check the port's configuration and shutdown it.

参数解释

$1: 接口名称

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; LAGG detects a lost link on port Ten-GigabitEthernet1/4/0/16, but can't be shutdown, please check the port's configuration and shutdown it.

日志说明

聚合组在成员端口$1上检测到链路缺失,但系统不能自动将端口关闭。

触发该日志的原因为:由34台成员设备组成、连接拓扑为链形连接的IRF中(如下图所示),如果两边的IRF成员设备(Switch ASwitch C)有聚合组成员端口,而中间的IRF成员设备没有聚合组成员端口(即端口B2没有加入聚合组),系统会检测到链路缺失,并尝试关闭Switch ASwitch C上的聚合组成员端口(例如将端口A1所在链路down掉),但不能自动关闭(可能是由于端口配置导致,比如配置了loopback internal命令)。

 

处理建议

检查端口配置,手动关闭该端口;

建议将中间的IRF成员设备的端口(即上图中Switch B的端口B2)也加入聚合组,这样就不必关闭聚合组成员端口。

 

12.7   BRIPRO

日志内容

It does not find the corresponding item in PCL resource.

参数解释

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; It does not find the corresponding item in PCL resource.

日志说明

在删除CFDMEP节点时,系统会删除以太网接口板中的相关ACL表项(创建CFDMEP节点时下发的ACL表项),但是在ACL资源中没有查找到对应的ACL表项。

处理建议

无需处理。

 

12.8   BRIPRO

日志内容

There is no enough pcl resource for L2 Protocol Enable

参数解释

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; There is no enough pcl resource for L2 Protocol Enable

日志说明

因单板上的硬件资源不足,无法使能二层协议。

例如:使能二层协议RRPP过程中,下发ACL时如果ACL资源不足,则RRPP无法成功使能。

处理建议

联系技术支持。

 

12.9   BRIPRO

日志内容

There is no enough pcl resource for enable Protocol packet to CPU

参数解释

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; There is no enough pcl resource for ennable Protocol packet to CPU

日志说明

单板上的硬件资源不足,无法配置802.1ag协议(CFD)MEP节点。

处理建议

联系技术支持。

 

12.10   BRIPRO

日志内容

It does not find the corresponding item for Cfd delete Ma Mac.

参数解释

日志等级

4

举例

DBRIPRO/4/INFO: -Chassis=1-Slot=4; It does not find the corresponding item for Cfd delete Ma Mac.

日志说明

在删除CFDMEP节点时,系统会删除业务处理板中的相关ACL表项(创建CFDMEP节点时下发的ACL表项),但是在ACL资源中没有查找到对应的ACL表项。

处理建议

无需处理。

13 CFD

本节介绍CFD模块输出的日志信息。

13.1  CFD_ENABLE

日志内容

CFD is now enabled on the device.

参数解释

日志等级

2

举例

CFD/2/CFD_ENABLE: CFD is now enabled on the device.

日志说明

全局使能CFD

处理建议

无需处理

 

13.2  CFD_DISABLE

日志内容

CFD is now disabled on the device.

参数解释

日志等级

2

举例

CFD/2/CFD_DISABLE: CFD is now disabled on the device.

日志说明

全局关闭CFD

处理建议

无需处理

 

13.3  CFD_CROSS_CCM

日志内容

MEP [string] in SI [string] received a cross-connect CCM. Its SrcMAC is [string], SeqNum is 0x[string], RMEP is [string], MdName is [string], MaName is [string].

参数解释

$1:服务实例ID

$2:本地MEP(维护端点)ID

$3:源MAC地址

$4:序列号

$5:远端MEP ID

$6MD(维护域)名称

$7MA(维护集)名称

日志等级

3

举例

CFD/3/CFD_CROSS_CCM: MEP 1 in SI 1 received a cross-connect CCM. Its SrcMAC is 000f-e200-0001, SeqNum is 0x3254, RMEP is 2, MdName is md1, MaName is ma1.

日志说明

MEP收到交叉连接的CCM报文,该报文包含与本端不同的MA名称

处理建议

检查链路和MA名称配置,让MEP所属的MDMA的配置一致,且两端MEP级别相同

 

13.4  CFD_ERROR_CCM

日志内容

MEP [string] in SI [string] received an error CCM. Its SrcMAC is [string], SeqNum is 0x[string], RMEP is [string], MdName is [string], MaName is [string].

参数解释

$1:服务实例ID

$2:本地MEP ID

$3:源MAC地址

$4:序列号

$5:远端MEP ID

$6MD名称

$7MA名称

日志等级

3

举例

CFD/3/CFD_ERROR_CCM: MEP 1 in SI 1 received an error CCM. Its SrcMAC is 000f-e200-0001, SeqNum is 0x3254, RMEP is 5, MdName is md1, MaName is ma1.

日志说明

MEP收到错误的CCM报文,该报文包含错误的MEP ID或生存时间

处理建议

检查CCM配置,让两端的CC检测周期配置一致,并配置远端MEP ID在本端允许的MEP列表中

 

13.5  CFD_LOST_CCM

日志内容

MEP [string] in SI [string] received an error CCM. Its SrcMAC is [string], SeqNum is 0x[string], RMEP is [string], MdName is [string], MaName is [string].

参数解释

$1:本地MEP ID

$2:服务实例ID

$3:远端MEP ID

日志等级

4

举例

CFD/4/CFD_LOST_CCM: MEP 1 in SI 1 failed to receive CCMs from RMEP 2.

日志说明

MEP3.5CCM报文发送周期内没有收到CCM报文,可能的原因是链路故障或远端MEP在此期间没有发送CCM报文

处理建议

检查链路和远端MEP的配置,如果链路down了或有其它的故障,例如单通故障,则恢复此链路。如果远端配置了同一服务实例的MEP,则确认两端的CC发送周期是一致的

 

13.6  CFD_RECEIVE_CCM

日志内容

MEP [string] in SI [string] received CCMs from RMEP [string].

参数解释

$1:本地MEP ID

$2:服务实例ID

$3:远端MEP ID

日志等级

4

举例

CFD/4/CFD_RECEIVE_CCM: MEP 1 in SI 1 received CCMs from RMEP 2.

日志说明

MEP收到远端MEP发送的CCM报文

处理建议

无需处理

 

14 CFGMAN

本节介绍CFGMAN模块输出的日志信息。

14.1  CFGMAN_CFGCHANGED

日志内容

-EventIndex=[INTEGER]-CommandSource=[INTEGER]-ConfigSource=[INTEGER]-ConfigDestination=[INTEGER]; Configuration is changed.

参数解释

$1:事件索引,取值范围为12147483647

$2:引起配置变化的来源,取值为:

¡     1:表示引起配置变化的来源为命令行。

¡     2:表示引起配置变化的来源为MIB

¡     3:表示引起配置变化的来源为其它途径。

$3:源配置,取值为:

¡     1:配置删除或重命名。

¡     2:保存正在运行的配置。

¡     3拷贝配置文件

¡     4:保存运行配置到下次启动配置文件。

¡     5:保存运行配置到本地文件。

¡     6:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置。

¡     7:热插拔板卡导致配置被删除或者失效。

$4:目的配置,取值为:

¡     1:配置删除或重命名。

¡     2:保存正在运行的配置。

¡     3拷贝配置文件

¡     4:保存运行配置到下次启动配置文件。

¡     5:保存运行配置到本地文件。

¡     6:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置。

¡     7:热插拔板卡导致配置被删除或者失效。

日志等级

5

举例

CFGMAN/5/CFGMAN_CFGCHANGED: -EventIndex=13-CommandSource=1-ConfigSource=3-ConfigDestination=2; Configuration is changed.

日志说明

如果配置在过去的十分钟内发生了变化,设备将记录事件索引、引起配置变化的来源、源配置以及目的配置。

处理建议

可使用display current-configuration命令查看设备上当前生效的配置,并确认这些配置是不是您期望的配置

 

14.2  CFGMAN_CFGCOPY

日志内容

-OptType=[INTEGER]-OptTime=[TIMETICK]-OptState=[INTEGER]-OptEndTime=[TIMETICK]; Configuration is copied.

参数解释

$1:操作类型,取值为:

¡     1:将运行配置保存为下次启动配置

¡     2:将下次启动配置设置为运行配置

¡     3:将运行配置保存到网络

¡     4:将网络上的配置文件上传到设备,并作为当前配置运行

¡     5:将网络上的配置文件上传到设备,并保存为下次启动配置文件

¡     6:将下次启动配置文件保存到网络

$2:操作时间。

$3:操作状态,取值为:

¡     1正在执行

¡     2执行成功

¡     3无效的操作

¡     4无效的协议

¡     5:无效的源文件

¡     6无效的目的文件

¡     7无效的服务地址

¡     8设备繁忙

¡     9设备地址无效

¡     10设备出错

¡     11设备不可写

¡     12:设备的存储空间不足

¡     13文件打开出错

¡     14文件传输出错

¡     15文件校验和错误

¡     16没有内存

¡     17用户验证失败

¡     18传输超时

¡     19未知原因

¡     20无效配置

$4:操作结束时间。

日志等级

5

举例

CFGMAN/5/CFGMAN_CFGCOPY: -OptType=6-OptTime=12-OptState=2-OptEndTime=10682324; Configuration is copied.

日志说明

用户通过SNMP对配置进行了拷贝或者保存,操作完成后记录操作的类型、状态以及时间。

处理建议

请根据OperateState的值定位、处理问题。

 

15 CFM

本节介绍配置文件管理模块输出的日志信息。

15.1  CFM_LOG: Command

日志内容

Command [STRING] fails to match in cmdmode [STRING], because [STRING].

参数解释

$1:命令

$2:命令执行视图

$3:失败原因:

¡     Unrecognized command:命令无法解析

¡     Too many parameters:输入参数太多

¡     Wrong parameter:参数错误

¡     Incomplete command:命令不完整

¡     Ambiguous command:参数不明确

日志等级

4

举例

CFM/4/CFM_LOG: Command no sysname fails to match in cmdmode config, because Unrecognized command.

日志说明

命令不能通过语法检查

处理建议

请根据提示的失败原因,输入正确的命令行,再执行

 

15.2  CFM_SAVECONFIG_FAILED

日志内容

Failed to save configuration!

参数解释

日志等级

3

举例

CFM/3/CFM_SAVECONFIG_FAILED: Failed to save configuration!

日志说明

设备保存当前配置失败

处理建议

1.     使用dir命令检查设备上剩余可用的存储空间。如果存储空间不足,删除无用的文件获得足够的存储空间。

2.     检查目标文件。如果目标文件被打开,请关闭该文件。

 

15.3  CFM_SAVECONFIG_SUCCESSFULLY

日志内容

Configuration is saved successfully.

参数解释

日志等级

5

举例

CFM/5/CFM_SAVECONFIG_SUCCESSFULLY: Configuration is saved successfully.

日志说明

成功保存当前配置到下次启动配置文件

处理建议

无需处理

 

16 CLKM

本节介绍时钟监控模块输出的日志信息。

16.1  CLKM_ALARM

日志内容

[STRING] alarm, current state is [STRING].

参数解释

$1: 告警类型

$2: 当前状态

日志等级

4

举例

CLKM/4/CLKM_ALARM: SSM level alarm, current state is SSM_PRC on reference 5.

CLKM/4/CLKM_ALARM: SSM out level alarm, current state is SSM_SETS.

CLKM/4/CLKM_ALARM: Phase lock alarm, current state is hold judge.

CLKM/4/CLKM_ALARM: Osc state alarm, current state is warm-up.

CLKM/4/CLKM_ALARM: CLKM SRAM self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM 38Mhz signal self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM PLL tru050 self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM PLL 88915 self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: OSC self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM I2C bus self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM EPLD self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM HDLC self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM E1a self-test alarm, current state is fault.

CLKM/4/CLKM_ALARM: CLKM E1b self-test alarm, current state is fault.

日志说明

时钟监控模块产生告警,当前状态发生改变

处理建议

若产生故障告警,可能是时钟扣板松动或接触不良,尝试将时钟扣板重新插拔。如果还是故障告警,则可能是时钟扣板损坏,请联系H3C进行更换

 

16.2  CLKM_NOREFERENCE

日志内容

Traced reference change alarm, no reference traced now.

参数解释

日志等级

4

举例

CLKM/4/CLKM_NOREFERENCE: Traced reference change alarm, no reference traced now.

日志说明

设备上无选中的参考源

处理建议

请检查所有配置的时钟源,必须确保至少有一路时钟源信号工作正常并配置为有效时钟源

 

16.3  CLKM_REFERENCE_ALLLOST

日志内容

All references are lost.

参数解释

日志等级

4

举例

CLKM/4/CLKM_REFERENCE_ALLLOST: All references are lost.

日志说明

所有参考源发生丢失

处理建议

请检查所有配置的时钟源,必须确保至少有一路时钟源信号工作正常并配置为有效时钟源

 

16.4  CLKM_REFERENCE_CHANGE

日志内容

Traced reference change alarm, current traced reference is [ULONG].

参数解释

$1: 选中参考源的编号

日志等级

6

举例

CLKM/6/CLKM_REFERENCE_CHANGE: Traced reference change alarm, current traced reference is 15.

日志说明

当前选中参考源发生改变

处理建议

无需处理

 

16.5  CLKM_REFERENCE_RECOVER

日志内容

Reference [ULONG] is recovered.

参数解释

$1: 已恢复的参考源的编号

日志等级

6

举例

CLKM/6/CLKM_REFERENCE_RECOVER: Reference 5 is recovered.

日志说明

设备重新获得参考源

处理建议

无需处理

 

16.6  CLKM_REFERENCE_LOST

日志内容

Reference [ULONG] is lost.

参数解释

$1: 丢失参考源的编号

日志等级

5

举例

CLKM/5/CLKM_REFERENCE_LOST: Reference 5 is lost.

日志说明

参考源发生丢失

处理建议

请检查该路时钟源的工作状态是否正常,多种情况可能导致信号异常,包括但不限于光模块拔出或损坏、光纤拔出或损坏、对应端口物理或链路down、时钟角色配置错误(两边都是clock masterclock slave),请根据具体情况排除故障

 

17 CLST

本节介绍集群管理模块输出的日志信息。

17.1  CLST_SET_IP_ADDR

日志内容

[IPADDR] is assigned by the cluster.

参数解释

$1:管理设备分配的成员设备IP地址

日志等级

6

举例

CLST/5/CLST_SET_IP_ADDR: 10.0.0.2 is assigned by the cluster.

日志说明

本设备加入集群时,集群管理设备为本设备分配私有IP地址,此IP地址将用于集群内通讯

处理建议

无需处理

 

17.2  CLST_CMD_CFG

日志内容

[STRING] is specified by the cluster.

参数解释

$1:集群管理设备下发的命令,例如info-center loghost 10.0.0.1

日志等级

6

举例

CLST/6/CLST_CMD_CFG: info-center loghost 10.0.0.1 is specified by the cluster.

日志说明

本设备加入集群后,集群管理设备向本设备下发一条命令

处理建议

无需处理

 

17.3  CLST_SET_HOST_NAME_PREFIX

日志内容

hostnamePrefix [STRING] is specified by the cluster.

参数解释

$1:主机名前缀,供集群指定设备的名称

日志等级

6

举例

CLST/6/CLST_SET_HOST_NAME_PREFIX: hostnamePrefix aaa_1 is specified by the cluster.

日志说明

本设备加入集群后,集群管理设备为本设备分配主机名前缀作为标识

处理建议

无需处理

 

17.4  CLST_SET_NAT_FAILED

日志内容

Failed to enable NAT and the member device cannot communicate with the network administrator device.

参数解释

日志等级

4

举例

CLST/4/CLST_SET_NAT_FAILED: Failed to enable NAT and the member device cannot communicate with the network administrator device.

日志说明

集群管理设备上创建NAT表项失败,从而导致创建集群失败。

处理建议

重新使能集群功能

 

17.5  CLST_CHANGE_MVLAN_FAILED

日志内容

Device [STRING] failed to modify MVLAN because [STRING].

参数解释

$1:成员设备的MAC地址

$2:原因,例如成员设备无法创建新的VLAN,取值为:

¡     The management VLAN is not exist:管理VLAN不存在

¡     Create management VLAN fail:管理VLAN创建失败

¡     Fail to add ports of management VLAN:添加端口到管理VLAN失败

¡     Fail to add some port of management VLAN:添加端口到管理VLAN失败

日志等级

4

举例

CLST/4/CLST_CHANGE_MVLAN_FAILED: Device 00E0-FC00-9912 failed to modify MVLAN because it failed to create a management VLAN.

日志说明

成员设备收到修改管理VLAN的请求报文,但修改管理VLAN失败

处理建议

请另外手工创建一个VLAN,再指定它为管理VLAN

 

17.6  CLST_ADDPORT_MVLAN_FAILED

日志内容

Device [STRING] failed to add some port to the management VLAN.

参数解释

$1:成员设备的MAC地址

日志等级

4

举例

CLST/4/CLST_ADDPORT_MVLAN_FAILED: Device 000F-E25D-F27B failed to add some port to the management VLAN.

日志说明

成员设备在加入集群时,会自动将和管理设备相连的端口加入管理VLAN,但添加失败

处理建议

请手工将和管理设备相连的端口加入管理VLAN

 

17.7  CLST_MEMBER_JOIN_CLUSTER

日志内容

Member [STRING] has joined cluster [STRING].

参数解释

$1:成员设备的MAC地址

$2:集群的名称

日志等级

5

举例

CLST/5/CLST_MEMBER_JOIN_CLUSTER: Member 000F-E25D-F27B has joined cluster aaa.

日志说明

成员设备加入集群后,管理设备上输出该日志

处理建议

无需处理

 

17.8  CLST_MEMBER_DELETED_CLUSTER

日志内容

Member [STRING] in the cluster was deleted.

参数解释

$1:成员设备的MAC地址

日志等级

5

举例

CLST/5/CLST_MEMBER_DELETED_CLUSTER: Member 000F-E25D-F27B in the cluster was deleted.

日志说明

成员设备从集群中删除后,管理设备上输出该日志

处理建议

·     检查配置,确认是否因为管理设备删除成员设备、或者成员设备关闭集群功能导致

·     检查管理设备和成员设备之间的链路是否连通

 

17.9  CLST_MEMBER_REJOIN_CLUSTER

日志内容

Member [STRING] has joined the cluster again.

参数解释

$1:成员设备的MAC地址

日志等级

5

举例

CLST/5/CLST_MEMBER_REJOIN_CLUSTER: Member 00E0-FC00-3620 has rejoined the cluster again.

日志说明

某成员设备由于握手失败退出集群后,再次和集群管理设备握手成功,重新加入集群后,管理设备上输出该日志

处理建议

无需处理

 

17.10  CLST_MEMBER_DOWN

日志内容

Member [STRING] in the cluster was down.

参数解释

$1:成员设备的MAC地址

日志等级

4

举例

CLST/4/CLST_MEMBER_DOWN: Member 00E0-FC00-3620 in the cluster was down.

日志说明

由于在有效保留时间内没有收到成员设备的握手报文,集群管理设备认为该成员设备发生故障。管理设备上输出该日志

处理建议

·     检查管理设备和成员设备之间的链路是否连通

·     检查成员设备是否正常工作

 

17.11  CLST_DEVICE_JOIN_CLUSTER

日志内容

A device [STRING] has joined cluster [STRING].

参数解释

$1:本设备的MAC地址

$2:集群的名称

日志等级

5

举例

CLST/5/CLST_DEVICE_JOIN_CLUSTER: A device 000f

-e200-0004 has joined cluster ttt.

日志说明

设备加入集群后,成员设备上输出该日志

处理建议

无需处理

 

17.12  CLST_DEVICE_DELETED_CLUSTER

日志内容

A device was deleted from cluster [STRING].

参数解释

$1:集群名称

日志等级

5

举例

CLST/5/CLST_DEVICE_DELETED_CLUSTER: A device was deleted from cluster aaa.

日志说明

设备从集群中删除后,成员设备上输出该日志

处理建议

·     检查配置,确认是否因为管理设备删除成员设备、或者成员设备关闭集群功能导致

·     检查管理设备和成员设备之间的链路是否连通

 

17.13  CLST_DEVICE_REJOIN_CLUSTER

日志内容

A device has joined the cluster again.

参数解释

日志等级

5

举例

CLST/5/CLST_DEVICE_REJOIN_CLUSTER: A device has joined the cluster again.

日志说明

成员设备由于握手失败退出集群后,再次握手成功,重新加入集群后,成员设备上输出该日志

处理建议

无需处理

 

17.14  CLST_ADMINISTRATOR_DOWN

日志内容

Cluster administrator was down.

参数解释

日志等级

4

举例

CLST/4/CLST_ADMINISTRATOR_DOWN: Cluster administrator was down.

日志说明

如果在有效保留时间内没有收到集群管理设备的握手报文,成员设备认为管理设备发生故障。成员设备上输出该日志

处理建议

·     检查管理设备和成员设备之间的链路是否连通

·     检查管理设备是否正常工作

 

17.15  CLST_LOG_HOST_NOT_CFG

日志内容

Info-center loghost used by cluster not configured.

参数解释

日志等级

5

举例

CLST/5/CLST_LOG_HOST_NOT_CFG: Info-center loghost used by cluster was not configured.

日志说明

为集群配置日志主机后,成员设备发送的日志信息都需要通过管理设备发送。所以用户必须在管理设备上通过info-center loghost命令指定日志主机,才能保证成员设备的日志成功发送到日志主机

处理建议

在管理设备上配置info-center loghost命令

 

17.16  CLST_SYN_COM_SUC

日志内容

Member [ULONG] has executed the [STRING] configuration successfully.

参数解释

$1:成员设备ID

$2cluster-snmp-agent命令对应的配置

日志等级

5

举例

CLST/5/CLST_SYN_COM_SUC: Member 1 has executed the read-community configuration successfully.

日志说明

在集群中使用SNMP配置同步功能,可以在管理设备上进行SNMP的相关配置操作并将其同步到白名单中的成员设备上,相当于对成员设备进行批量配置。该日志表示某个SNMP配置同步成功

处理建议

无需处理

 

17.17  CLST_SYN_COM_FAL

日志内容

Member [STRING] failed to configure the [STRING] command.

参数解释

$1:成员设备ID

$2cluster-snmp-agent命令对应的配置

日志等级

4

举例

CLST/4/CLST_SYN_COM_FAL: Member 1 failed to configure the read-community command.

日志说明

表示某个SNMP配置同步失败

处理建议

确认成员设备是否加入白名单

 

18 CMD

本节介绍CMD模块输出的日志信息。

18.1  CMD_REBOOT_CANCEL

日志内容

[STRING] cancelled reboot parameters at [STRING].

参数解释

$1:用户登录使用的用户界面的名称

$2:定时重启任务取消时间

日志等级

5

举例

CMD/5/CMD_REBOOT_CANCEL: con0 cancelled reboot parameters at 05:36:20 2009/05/20.

日志说明

用户取消了定时重启任务

处理建议

无需处理

 

18.2  CMD_REBOOT_INVALID

日志内容

Reboot parameters become invalid because [STRING] changed system clock.

参数解释

$1:用户登录使用的用户界面的名称

日志等级

5

举例

CMD/5/CMD_REBOOT_INVALID: Reboot parameters become invalid because vty0 (192.168.28.28) changed system clock.

日志说明

定时重启任务失效,因为用户修改了系统时间

处理建议

根据需要重新配置定时重启功能

 

18.3  CMD_REBOOT_SCHEDULED

日志内容

[STRING] set schedule reboot parameters at [STRING], and system will reboot at [STRING].

参数解释

$1:用户登录使用的用户界面的名称

$2:定时重启任务配置时间

$3:设备即将重启的时间

日志等级

5

举例

CMD/5/CMD_REBOOT_SCHEDULED: con0 set schedule reboot parameters at 05:36:08 2013/02/26, and system will reboot at 08:08 2013/02/28.

日志说明

定时重启任务配置成功

处理建议

·     在设备重启前做好准备工作,比如使用save命令保存设备当前配置

·     如果您不想在这个时间点重启设备,可取消定时重启任务配置

 

18.4  CMD_REBOOT_SOONAFTER

日志内容

***

*** --- REBOOT IN ONE MINUTE ---

***

参数解释

日志等级

4

举例

CMD/4/CMD_REBOOT_SOONAFTER:

***

*** --- REBOOT IN ONE MINUTE ---

***

日志说明

设备将在一分钟后重启

处理建议

·     在设备重启前做好准备工作,比如使用save命令保存设备当前配置

·     如果您不想在这个时间点重启设备,可取消定时重启任务配置

 

19 CONLMT

本节介绍连接限制模块输出的日志信息。

19.1  CONNLMT_REACH_UPPERLIMIT

日志内容

-srcIPAddr=[STRING]-srcIPMask=[ULONG]-srcVPNID=[STRING]-dstIPAddr=[STRING]-dstIPMask=[ULONG]-dstVPNID=[STRING]- protocol=[STRING]-MaxConnectionNum=[ULONG]; Number of connections reached the upper limit.

参数解释

$1: IP地址

$2: IP地址掩码

$3: VPN ID

$4: 目的IP地址

$5: 目的IP地址掩码

$6: 目的VPN ID.

$7: 连接使用的协议

$8: 最大连接数.

日志等级

6

举例

CONLMT/6/CONNLMT_REACH_UPPERLIMIT: -srcIPAddr=5.5.5.6-srcIPMask=24-srcVPNID=None-dstIPAddr=6.6.6.6-dstIPMask=24-dstVPNID=None-protocol=HTTP-MaxConnectionNum=1024; Number of connections reached the upper limit.

日志说明

连接数已达上限

处理建议

无需处理

 

20 CRYPTO

本节介绍Crypto模块输出的日志信息。

20.1  CRYPTO_FILE_DIGEST_FAIL

日志内容

-Admin=[STRING]-File Name=[STRING]-Alg=[STRING]-Cause=[STRING]; Failed to compute file digest.

参数解释

$1: 管理员名称

$2: 文件名称

$3: 算法,SHA256

$4: 文件摘要计算失败的原因:

¡     Failed to init:初始化失败

¡     Can not open file:文件打不开

¡     Not enough memory for buffer:缓存空间不够

¡     Faild to read file:文件读取失败

¡     Failed to compute digest:摘要计算失败

日志等级

4

举例

CRYPTO/4/CRYPTO_FILE_DIGEST_FAIL: -Admin=user-File Name=test.bin-Alg=SHA256-Cause= Can not open file; Failed to compute file digest.

日志说明

使用命令crypto-digest计算文件摘要失败

处理建议

确保文件属性为可读

 

20.2  CRYPTO_FILE_DIGEST

日志内容

-Admin=[STRING]-File Name=[STRING]-Alg=[STRING]; Compute file digest.

参数解释

$1: 管理员名称

$2: 文件名称

$3: 算法,SHA256

日志等级

6

举例

CRYPTO/6/CRYPTO_FILE_DIGEST: -Admin=user-File Name=test.bin-Alg=SHA256; Compute file digest.

日志说明

使用命令crypto-digest计算文件摘要成功

处理建议

无需处理

 

20.3  CRYPTO_PWD_ADMIN_FAIL

日志内容

-Admin=[STRING]-Cause=[STRING]-Alg=[STRING]; Password [STRING] is failed.

参数解释

$1: 管理员名称

$2: 解密或加密管理员密码错误原因:

¡     Failed to init:初始化失败

¡     Can not open file:指定的文件打不开

¡     Not enough memory for buffer:缓存空间不够

¡     Faild to read file:文件读取失败

¡     Failed to compute digest:摘要计算失败

¡     Password is empty:密码为空

¡     Password is too long:明文密码过长

¡     Failed to decode:解码失败

¡     Clear text length is wrong:明文长度有误(为0

¡     Padding is invalid:填充内容不合法

¡     Clear text is invalid:明文内容不合法

¡     Cipher text length is wrong:密文长度有误

¡     Buffer length is wrong:缓存长度有误

¡     Failed to get key:无法获得密钥

¡     Invalid cipher:密文无效

¡     Invalid checksum number:校验和数值不合法

$3: 算法,SHA256

$4: 解密或加密

日志等级

4

举例

CRYPTO/4/ CRYPTO_PWD_ADMIN_FAIL: -Admin=user-Cause=Failed to compute digest-Alg=SHA256; Password encryption is failed.

日志说明

管理员执行涉及读取或保存密码的命令时,系统解密密码失败或系统加密密码失败

处理建议

保证设置的密码合法

 

20.4  CRYPTO_PWD_ADMIN_SUCCESS

日志内容

-Admin=[STRING]-Alg=[STRING]; Password [STRING] is successful.

参数解释

$1: 管理员名称

$2: 算法,SHA256

$3: 解密或加密

日志等级

6

举例

CRYPTO/6/ CRYPTO_PWD_ADMIN_SUCCESS: -Admin=user-Alg= SHA256; Password encryption is successful.

日志说明

管理员执行涉及读取或保存密码的命令时,系统解密密码成功或系统加密密码成功

处理建议

无需处理

 

20.5  CRYPTO_PWD_FAIL

日志内容

-Cause=[STRING]-Alg=[STRING]; Password [STRING] is failed.

参数解释

$1: 密码解密或加密失败的原因:

¡     Password is empty:密码为空

¡     Password is too long:密码过长

¡     Failed to decode:解码失败

¡     Clear text length is wrong:明文长度有误

¡     Padding is invalid:填充不合法

¡     Buffer length is wrong:缓存长度有误

¡     Failed to get key:无法获得密钥

¡     Invalid cipher:密文无效

¡     Invalid checksum number:校验和数值不合法

$2: 算法,AES-COUNTER

$3: 加密或解密

日志等级

4

举例

CRYPTO/4/CRYPTO_PWD_FAIL:-Cause=Buffer length is wrong-Alg=AES-COUNTER; Password encryption is failed.

日志说明

系统解密密码失败或系统加密密码失败

处理建议

保证设置的密码合法

 

20.6  CRYPTO_PWD_SUCCESS

日志内容

-Alg=[STRING]; Password [STRING] is successful.

参数解释

$1: 算法,AES-COUNTER

$2: 加密或解密

日志等级

6

举例

CRYPTO/6/CRYPTO_PWD_SUCCESS: -Alg=AES-COUNTER; Password encryption is successful.

日志说明

系统解密密码成功或系统加密密码成功

处理建议

无需处理

 

21 CSPF

本节介绍CSPF模块输出的日志信息。

21.1  CSPF_TEDB_LIMIT

日志内容

[STRING] limit reached.Can’t be added to TEDB.

参数解释

$1: IGP LSA类型

日志等级

5

举例

CSPF/5/CSPF_TEDB_LIMIT: IGP network LSA limit reached. Can’t be added to TEDB.

日志说明

IGP network LSA数量超过TEDB支持引入路由的最大数量限制,导致无法加入到TEDB

处理建议

检查配置,对于不参与CSPF计算的链路建议取消使能MPLS TE功能

 

22 DAR

本节介绍DAR模块输出的日志信息。

22.1  DAR_EXECUTION_URL_LOG

日志内容

 -userip=[STRING]-url=[STRING]

参数解释

$1: 用户IP地址

$2: 关键字

日志等级

5

举例

DAR/5/DAR_EXECUTION_URL_LOG: -userip=5.5.5.6-url=urltest

日志说明

DAR URL过滤器检测到一个URL关键字

处理建议

无需处理

 

22.2  DAR_EXECUTION_HOST_LOG

日志内容

 -userip=[STRING]-host=[STRING]

参数解释

$1: 用户IP地址

$2: 关键字

日志等级

5

举例

DAR/5/DAR_EXECUTION_HOST_LOG: -userip=5.5.5.6-host=hosttest

日志说明

DAR URL过滤器检测到一个host关键字

处理建议

无需处理

 

22.3  DAR_EXECUTION_MIME_LOG

日志内容

 -userip=[STRING]-mime=[STRING]

参数解释

$1: 用户IP地址

$2: 关键字

日志等级

5

举例

DAR/5/DAR_EXECUTION_MIME_LOG: -userip=5.5.5.6-mime=mimetest

日志说明

DAR URL过滤器检测到一个MIME关键字

处理建议

无需处理

 

23 DEVD

本节介绍DEVD模块输出的日志信息。

23.1  BOARD REBOOT

日志内容

Chassis [ULONG] slot [ULONG] need to be rebooted automatically!

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

3

举例

DEVD/3/BOARD REBOOT:Chasis 0 slot 2 need be rebooted automatically!

日志说明

系统检测到了控制通道错误,即将重启故障单板

处理建议

请等待,看单板是否能通过重启恢复正常。如果单板一直处于重启状态,请联系技术支持。

如果单板重启后恢复正常,但一段时间后又出现此日志信息,请联系技术支持。

 

23.2  BOARD REBOOT

日志内容

Slot [ULONG] need to be rebooted automatically!

参数解释

$1: 单板所在的槽位号

日志等级

3

举例

DEVD/3/BOARD REBOOT: Slot 2 need to be rebooted automatically!

日志说明

系统检测到了控制通道错误,即将重启故障单板

处理建议

请等待,看单板是否能通过重启恢复正常。如果单板一直处于重启状态,请联系技术支持。

如果单板重启后恢复正常,但一段时间后又出现此日志信息,请联系技术支持。

 

23.3  BRD MISPLUG

日志内容

The board type of MR in chassis [ULONG] slot [ULONG] is different from the Mate MR's, so the MR can't work properly.

参数解释

$1: 备用主控板所在成员设备的IRF成员编号

$2: 备用主控板的槽位号

日志等级

4

举例

DEVD/4/BRD MISPLUG:The board type of MR in chassis 1 slot 1 is different from the Mate MR's, so the MR can't work properly.

日志说明

主备主控板型号不同,备用主控板无法正常工作

处理建议

请确保两块主控板的型号相同,否则备用主控板会不断重启

 

23.4  BRD MISPLUG

日志内容

The board type of MR in [ULONG] is different from the Mate MR's, so the MR can't work properly.

参数解释

$1: 备用主控板的槽位号

日志等级

4

举例

DEVD/4/BRD MISPLUG:The board type of MR in slot 1 is different from the Mate MR's, so the MR can't work properly.

日志说明

主备主控板型号不同,备用主控板无法正常工作

处理建议

请确保两块主控板的型号相同,否则备用主控板会不断重启

 

23.5  BRD TOO HOT

日志内容

Temperature of the board is too high!

参数解释

日志等级

2

举例

DEVD/2/BRD TOO HOT:Temperature of the board is too high!

日志说明

单板温度过高

处理建议

1.     请检查设备出风口是否被阻塞

2.     请检查设备风扇是否正常运行,设备出风口是否有正常出风

3.     如果环境温度较高,请检查设备所在机房的空调运行是否正常

4.     如果上述原因均排除,请联系技术支持

 

23.6  FAN CHANGE

日志内容

Chassis [ULONG]: Fan communication state changed: Fan [ULONG] changed to fault.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 风扇框所在槽位号,1代表上风扇框,2代表下风扇框

日志等级

3

举例

DEVD/3/ FAN CHANGE: Chassis 1: Fan communication state changed: Fan 1 changed to fault.

日志说明

风扇框和主控板之间通信失败。导致通信失败的原因包括:风扇框故障、风扇监控软件不匹配、线路故障等。

处理建议

请检查以下项:

·     可使用display fan [ verbose ] 命令行或查看风扇指示灯,确认风扇是否正常运转,如不正常,请联系技术支持

·     请检查风扇监控软件的版本与主机软件版本是否匹配,如果不匹配,请联系技术支持升级风扇监控软件的版本。关于风扇监控软件和主机软件版本的配套关系,请参见当前主机软件版本的版本说明书。

·     请联系技术支持,并在其指导下重新安装风扇框。

 

23.7  FAN CHANGE

日志内容

Chassis [ULONG]: Fan communication state changed: Fan [ULONG] recovered.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 风扇框所在槽位号,1代表上风扇框,2代表下风扇框

日志等级

3

举例

DEVD/3/ FAN CHANGE: Chassis 1: Fan communication state changed: Fan 1 recovered.

日志说明

风扇框与主控板之间的通信恢复正常

处理建议

系统正常运行时产生的信息,无需处理

 

23.8  PSU CHANGED

日志内容

Chassis [ULONG]: PSU ID may be changed, please check it!

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

日志等级

4

举例

DEVD/4/PSU CHANGED: Chassis 1: PSU ID may be changed, please check it!

日志说明

当新装或者更换电源模块后,电源模块ID可能会发生变化

处理建议

请查看当前设备上各电源模块的ID,并根据需要使用power-supply module old-id-list new-id new-id-list命令重新指定电源模块ID,建议使电源模块ID与电源模块槽位号保持一致

 

23.9  LACK OF PWR

日志内容

Not enough power to power on board chassis [ULONG] slot [ULONG]

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 单板所在的槽位号

日志等级

2

举例

DEVD/2/LACK OF PWR: Not enough power to power on board chassis 1 slot 14

日志说明

系统供电不足,chassis $1 slot $2槽位的单板无法上电

处理建议

增加电源模块

 

23.10  BRD ON_OFF

日志内容

User powered on board chassis [ULONG] slot [ULONG]

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 单板所在的槽位号

日志等级

2

举例

DEVD/2/BRD ON_OFF: User powered on board chassis 1 slot 15

日志说明

用户通过power-supply on命令给单板上电

处理建议

系统正常运行时产生的信息,无需处理

 

23.11  BRD ON_OFF

日志内容

User powered off board chassis [ULONG] slot [ULONG]

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 单板所在的槽位号

日志等级

2

举例

DEVD/2/BRD ON_OFF: User powered off board chassis 1 slot 15

日志说明

用户通过power-supply off命令给单板断电

处理建议

系统正常运行时产生的信息,无需处理

 

23.12  PMU STATUS

日志内容

Chassis [ULONG]: No. [ULONG] power monitor unit is removed!

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块编号

日志等级

3

举例

DEVD/3/PMU STATUS: Chassis 1: No.2 power monitor unit is removed!

日志说明

电源监控模块被移除

处理建议

请确认是否需要重新安装电源监控模块。如果需要,建议联系技术支持、并在其指导下进行安装

 

23.13  PMU STATUS

日志内容

Chassis [ULONG]: No. [ULONG] power monitor unit is inserted!

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块编号

日志等级

3

举例

DEVD/3/PMU STATUS: Chassis 1: No.2 power monitor unit is inserted!

日志说明

电源监控模块被安装

处理建议

系统正常运行时产生的信息,无需处理

 

23.14  PMU STATUS

日志内容

Chassis [ULONG]: No. [ULONG] power monitor: [STRING].

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块编号

$3: 电源监控模块的状态:absent(不在位)、failed(故障)或者no response(无应答)

日志等级

3

举例

DEVD/3/PMU STATUS: Chassis 1: No.1 power monitor: absent.

日志说明

显示电源监控模块的状态

处理建议

请联系技术支持,并在其指导下尝试重新安装电源监控模块,看故障是否恢复;

如果故障未恢复,请移交技术支持处理

 

23.15  REG OUTTIME

日志内容

Slot [ULONG] registration time out.

参数解释

$1: 单板所在的槽位号

日志等级

4

举例

DEVD/4/ BRD REG TIMEOUT: Slot 5 registration time out.

日志说明

单板没有在安装后10分钟内完成启动并进入正常运行

处理建议

1.     重新拔插该单板,看单板是否能正常运行

2.     如果不能正常运行,请将该单板安装到其他槽位,观察是否能正常运行

3.     如果仍然不能正常运行,请联系技术支持

 

23.16  REG OUTTIME

日志内容

Chassis [ULONG] slot [ULONG]  registration time out.

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

4

举例

DEVD/4/ BRD REG TIMEOUT: Chassis 1 slot 5  registration time out.

日志说明

单板没有在安装后10分钟内完成启动并进入正常运行

处理建议

1.     重新拔插该单板,看单板是否能正常运行

2.     如果不能正常运行,请将该单板安装到其他槽位,观察是否能正常运行

3.     如果仍然不能正常运行,请联系技术支持

 

23.17  PMU STATUS

日志内容

Chassis [ULONG]: Both power monitors are in master or slave status: [STRING].

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块的工作状态:master(主)或者slave(备)

日志等级

3

举例

DEVD/3/PMU STATUS: Chassis 1: Both power monitors are in master or slave status: master.

日志说明

两块电源监控模块的工作状态相同(同为主用或者同为备用),它们之间的通信异常,说明其中一个模块出现了故障

处理建议

请联系技术支持,并在其指导下尝试重新安装电源监控模块,看故障是否恢复;

如果故障未恢复,请移交技术支持处理

 

23.18  PSU CHANGE

日志内容

Chassis [ULONG]: The number of redundant PSU changed: [STRING]

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 冗余电源模块的状态:insufficient(充足)或者sufficient(不足)

日志等级

2

举例

DEVD/2/PMU STATUS: Chassis 1: The number of redundant PSU changed: insufficient.

日志说明

设备的冗余电源模块数目发生变化,显示系统当前供电状态:充足或不足。供电不足的原因可能为:设备上新安装了单板、风扇等

处理建议

如果显示insufficient,安装电源模块或移除不在使用的单板

 

23.19  BRD MISPLUG

日志内容

The board or subcard in slot [ULONG] is not supported.

参数解释

$1: 单板所在的槽位号

日志等级

4

举例

DEVD/4/BRD MISPLUG: The board or subcard in slot 1 is not supported.

日志说明

设备不支持该槽位的单板

处理建议

请确认当前主机软件版本是否支持该单板,如果不支持,请更换单板或升级主机软件版本。关于单板适用的主机软件版本,请参见单板手册

 

23.20  BRD MISPLUG

日志内容

The line card in chassis [ULONG] slot [ULONG] should be better not installed in chassis [ULONG] slot [ULONG]!

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 单板所在的槽位号

$3: 设备在IRF中的成员编号,与$1相同(独立运行模式下,该值为0

$4: 该机框上所有不建议安装本单板的槽位号

日志等级

4

举例

DEVD/4/BRD MISPLUG: The line card in chassis 1 slot ?  should be better not installed in chassis 1 slot 9,16,17,18,19!

日志说明

当前Chassis $1 slot $2槽位的接口板,建议不要安装在chassis $3 slot $4槽位

处理建议

请把Chassis $1 slot $2槽位下单板插到其他槽位(非Chassis $3 slot $4对应的槽位)

 

23.21  BRD MISPLUG

日志内容

The line card in slot [ULONG] should be better not installed in slot [ULONG]!

参数解释

$1: 单板所在的槽位号

$2: 该机框上所有不建议安装本单板的槽位号

日志等级

4

举例

DEVD/4/BRD MISPLUG: The line card in slot 3 should be better not installed in slot 9,16,17,18,19!

日志说明

当前slot $1槽位的接口板,建议不要安装在slot $2槽位

处理建议

请把slot $1槽位下单板插到其他槽位(非slot $2对应的槽位)

 

23.22  LACK OF PWR

日志内容

Chassis [ULONG]: Not enough power to power on board.. System available power is 0w.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

日志等级

2

举例

DEVD/2/LACK OF PWR: Chassis 0:Not enough power to power on board. System available power is 0w.

日志说明

系统供电不足,系统可用功率为0

处理建议

增加电源模块

 

23.23  LACK OF PWR

日志内容

Not enough power to power on board chassis [ULONG] slot [ULONG].Board power is [ULONG]w, system available power is [ULONG]w.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 单板所在的槽位号

$3: 单板正常运行所需功率

$4: 系统可用功率

日志等级

2

举例

DEVD/2/LACK OF PWR:  Not enough power to power on board chassis 0 slot 4. Board power is 180w, system available power is -20w.

日志说明

由于供电不足,导致单板无法上电。单板正常运行所需功率为$3瓦,系统可用功率为$4

处理建议

增加电源模块

 

23.24  PWR CHANGED

日志内容

Chassis [ULONG] PSU [ULONG]/ [ULONG] output rated power is different from others, please check input voltage.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源框的编号(对于S12508设备,取值为1;对于S12518设备,上电源框取值为1,下电源框取值为2

$3: 电源模块的编号(对于S12508设备,只有一个电源框,取值范围为16;对于S12518设备,有两个电源框,取值范围为112。上电源框的电源模块取值范围为16,下电源框的电源模块取值范围为712

日志等级

4

举例

DEVD/4/PWR CHANGED: Chassis 1 PSU 1/1 output rated power is different from others, please check input voltage.

日志说明

由于电源故障导致Chassis $1 No.$2号电源框的No.$3号电源模块的输出功率与其他电源模块输出功率不一致

处理建议

请尝试插拔此电源模块,如故障未恢复,请联系技术支持团队。

 

23.25  BOARD LOAD FAULT

日志内容

Board state changes to FAULT on Slot [ULONG].

参数解释

$1: 单板所在的槽位号

日志等级

3

举例

DEVD/3/BOARD LOAD FAULT: Board state changes to FAULT on Slot 2.

日志说明

由于电源故障、CPU故障等原因导致该单板出现故障

处理建议

请尝试插拔此单板,如故障未恢复,请联系技术支持团队

 

23.26  BOARD LOAD FAULT

日志内容

Board state changes to FAULT on Chassis [ULONG] Slot [ULONG].

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

3

举例

DEVD/3/BOARD LOAD FAULT: Board state changes to FAULT on Chassis $1 Slot $2.

日志说明

由于电源故障、CPU故障等原因导致该单板出现故障

处理建议

请尝试插拔此单板,如故障未恢复,请联系技术支持团队

 

23.27  BOARD TYPE MISMATCH

日志内容

The  [STRING] in slot [ULONG] on chassis [ULONG] does not support [STRING] in slot [ULONG] on chassis [ULONG]

参数解释

$1: 交换网板型号

$2:交换网板所在的槽位号

$3:设备在IRF中的成员编号(独立运行模式下,该值为0

$4: 以太网接口板型号.

$5: 单板所在的槽位号

$6:设备在IRF中的成员编号(独立运行模式下,该值为0

日志等级

4

举例

DEVD/4/BOARD TYPE MISMATCH: The LST1SF18B1 in slot 26 on  chassis 1 does not support LST1XP16L in slot 3 on chassis 1.

日志说明

丝印为LST1SF18B1LST1SF08B1的交换网板不支持LST1XP16L系列接口板,如果将两者安装在同一台交换机上,则会出现本日志信息。

处理建议

请执行以下任一操作,如有需要请联系技术支持团队:

·     B类网板更换为C类网板;

·     XP16L接口板更换为B类网板支持的其他接口板

 

23.28  BOARD TYPE MISMATCH

日志内容

The backplane [STRING] does not support [STRING] in [STRING]

参数解释

$1: 背板型号

$2: 交换网板型号

$3: 交换网板所在的槽位号

日志等级

4

举例

DEVD/4/BOARD TYPE MISMATCH: The backplane LST1B04S does not support LST1SF08C1 in slot 9 on chassis 3.

日志说明

机箱背板不支持slot $3槽位新插入的交换网板

处理建议

请更换成机箱适用的交换网板,更换的交换网板型号请咨询技术支持团队

 

24 DEVM

本节介绍DEVM模块输出的日志信息。

24.1  BOARD_LOADING

日志内容

Board is loading file on Chassis [INTEGER] Slot [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

日志等级

4

举例

DEVM/4/BOARD_LOADING: Board is loading file on Chassis 1 Slot 5.

日志说明

单板启动过程中,加载启动软件包。

处理建议

无需处理

 

24.2  BOARD_REBOOT

日志内容

Board is rebooting on Chassis [INTEGER] Slot [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

日志等级

5

举例

DEVM/5/BOARD_REBOOT: Board is rebooting on Chassis 1 Slot 5.

日志说明

单板发生了异常或者用户在手动重启单板

处理建议

1.     检查是否有用户在重启单板。

2.     如果没有用户重启,等待单板重新启动后,通过display version命令、对应单板信息中的Last reboot reason字段,查看重启原因。

3.     如果重启原因为异常重启,联系工程师定位解决。

 

24.3  BOARD_REMOVED

日志内容

Board is removed from Chassis [INTEGER] Slot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:单板类型

日志等级

3

举例

DEVM/3/BOARD_REMOVED: Board is removed from Chassis 1 Slot 5, type is LSQ1FV48SA.

日志说明

一块LPU或者备用MPU被拔出

处理建议

1.     检查对应单板是否插紧。

2.     检查对应单板是否损坏。

3.     重新插入单板或更换单板。

 

24.4  BOARD_STATE_FAULT

日志内容

Board state changes to FAULT on Chassis [INTEGER] Slot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:单板类型

日志等级

2

举例

DEVM/2/BOARD_STATE_FAULT: Board state changes to FAULT on Chassis 1 Slot 5, type is LSQ1FV48SA.

日志说明

一块LPU或者备用MPU插入设备或者重启后,状态转换为FAULT(故障)

处理建议

 

24.5  BOARD_STATE_NORMAL

日志内容

Board state changes to NORMAL on Chassis [INTEGER] Slot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:单板类型

日志等级

5

举例

DEVM/5/BOARD_STATE_NORMAL: Board state changes to NORMAL on Chassis 1 Slot 5, type is LSQ1FV48SA.

日志说明

一块新插入的LPU或者备用MPU完成了初始化。

处理建议

无需处理

 

24.6  BOARD_TEMPERATURE_NORMAL

日志内容

Board temperature changes to normal on Chassis [INTEGER] Slot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:单板类型

日志等级

5

举例

DEVM/5/BOARD_TEMPERATURE_NORMAL: Board temperature changes to normal on Chassis 1 Slot 5, type is LSQ1FV48SA.

日志说明

单板温度恢复到了正常范围

处理建议

无需处理

 

24.7  BOARD_TEMPERATURE_TOOLOW

日志内容

Board temperature is too low on Chassis [INTEGER] Slot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:单板类型

日志等级

4

举例

DEVM/4/BOARD_TEMPERATURE_TOOLOW: Board temperature is too low on Chassis 1 Slot 5, type is LSQ1FV48SA.

日志说明

单板温度低于允许的最低温度

处理建议

环境温度过低,改善环境温度。

 

24.8  BOARD_TEMPERATURE_TOOHIGH

日志内容

Board temperature is too high on Chassis [INTEGER] Slot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:单板类型

日志等级

4

举例

DEVM/4/BOARD_TEMPERATURE_TOOHIGH: Board temperature is too high on Chassis 1 Slot 5, type is LSQ1FV48SA.

日志说明

单板温度高于允许的最高温度

处理建议

1.     检查环境温度是否过高,保持设备环境正常通风。

2.     display fan命令检查风扇是否不在或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇。

 

24.9  CFCARD_INSERTED

日志内容

Compact Flash Card is inserted in Chassis [INTEGER] Slot [INTEGER] Compact Flash Slot [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3CF卡槽位号

日志等级

4

举例

DEVM/4/CFCARD_INSERTED: Compact Flash Card is inserted in Chassis 1 Slot 5 Compact Flash Slot 1.

日志说明

插入了一块CF

处理建议

无需处理

 

24.10  CFCARD_REMOVED

日志内容

Compact Flash Card is removed from Chassis [INTEGER] Slot [INTEGER] Compact Flash Slot [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3CF卡槽位号

日志等级

3

举例

DEVM/3/CFCARD_REMOVED: Compact Flash Card is removed from Chassis 1 Slot 5 Compact Flash Slot 1.

日志说明

CF卡拔出了

处理建议

1.     检查CF卡是否插紧。

2.     检查CF卡是否损坏。

3.     重新安装CF卡或更换CF卡。

 

24.11  CHASSIS_REBOOT

日志内容

Chassis [INTEGER] is rebooting now.

参数解释

$1:设备在IRF中的成员编号

日志等级

5

举例

DEVM/5/CHASSIS_REBOOT: Chassis 1 is rebooting now.

日志说明

设备正在重启,该设备发生了异常或者用户在手动重启

处理建议

1.     检查是否有用户在重启成员设备。

2.     如果没有用户重启,等待成员设备重新启动后,通过display version命令、对应成员设备单板信息中的Last reboot reason字段,查看重启原因。

3.     如果重启原因为异常重启,联系工程师定位解决。

 

24.12  DEV_FANDIRECTION_NOTACCORD

日志内容

Fan [INTEGER] airflow direction is not accord [STRING], please check it.

参数解释

$1:风扇编号

$2:风扇位置

日志等级

4

举例

DEVM/4/DEV_FANDIRECTION_NOTACCORD: Fan 1 airflow direction is not accord on slot 2, please check it.

日志说明

风扇的风道方向错误

处理建议

更换相反风向的风扇。

 

24.13  DEV_FANDIRECTION_NOTPREFERRED

日志内容

Fan [INTEGER] airflow direction is not preferred [STRING], please check it.

参数解释

$1:风扇编号

$2:风扇位置

日志等级

4

举例

DEVM/4/DEV_FANDIRECTION_NOTPREFERRED: Fan 1 airflow direction is not preferred on slot 2, please check it.

日志说明

风扇的风道方向不是用户期望的方向。风扇方向配置出错或者插错风扇。

处理建议

1.     根据机房通风系统的风向,选择风向一致的型号的风扇。

2.     如果风扇风向和机房通风系统风向一致,请调整风扇风向的配置。

 

24.14  FAN_FAILED

日志内容

Fan [INTEGER] failed.

参数解释

$1:风扇编号

日志等级

2

举例

DEVM/2/FAN_FAILED: Fan 2 failed.

日志说明

风扇故障

处理建议

更换风扇。

 

24.15  FAN_FAILED: Chassis

日志内容

Chassis [INTEGER] Fan [INTEGER] failed.

参数解释

$1:设备在IRF中的成员编号

$2:风扇编号

日志等级

2

举例

DEVM/2/FAN_FAILED: Chassis 1 Fan 2 failed.

日志说明

风扇故障

处理建议

更换风扇

 

24.16  FAN_ABSENT

日志内容

Fan [INTEGER] is absent.

参数解释

$1:风扇编号

日志等级

3

举例

DEVM/3/FAN_ABSENT: Fan 2 is absent.

日志说明

风扇被拔出

处理建议

1.     如果指定位置没有风扇,则可能因散热不好,引起设备温度升高,建议安装风扇框。

2.     如果有风扇,检查风扇框是否插紧。

3.     检查风扇框是否损坏。

4.     重新安装风扇框或更换风扇框。

 

24.17  FAN_ABSENT: Chassis

日志内容

Chassis [INTEGER] Fan [INTEGER] is absent.

参数解释

$1:设备在IRF中的成员编号

$2:风扇编号

日志等级

3

举例

DEVM/3/FAN_ABSENT: Chassis 1 Fan 2 is absent.

日志说明

风扇被拔出

处理建议

1.     如果指定位置没有风扇,则可能因散热不好,引起设备温度升高,建议安装风扇框。

2.     如果有风扇,检查风扇框是否插紧。

3.     检查风扇框是否损坏。

4.     重新安装风扇框或更换风扇框。

 

24.18  FAN_RECOVERED

日志内容

Fan [INTEGER] recovered.

参数解释

$1:风扇编号

日志等级

5

举例

DEVM/5/FAN_RECOVERED: Fan 2 recovered.

日志说明

插入风扇,稍后,风扇转入正常工作状态。

处理建议

无需处理

 

24.19  FAN_RECOVERED: Chassis

日志内容

Chassis [INTEGER] Fan [INTEGER] recovered.

参数解释

$1:设备在IRF中的成员编号

$2:风扇编号

日志等级

5

举例

DEVM/5/FAN_RECOVERED: Chassis 1 Fan 2 recovered.

日志说明

插入风扇,稍后,风扇转入正常工作状态。

处理建议

无需处理

 

24.20  LOAD_NOMEMORY

日志内容

Chassis [INTEGER] Slot [INTEGER] has not enough memory to load file.

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

日志等级

3

举例

DEVM/3/LOAD_NOMEMORY: Chassis 1 Slot 5 has not enough memory to load file.

日志说明

单板没有足够的内存空间,无法载入文件

处理建议

使用display memory命令确认设备内存的使用状况

 

24.21  LOAD_REQUEST_ILLEGAL

日志内容

The loading request of Chassis [INTEGER] Slot [INTEGER] is invalid please check the bootrom version.

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

日志等级

3

举例

DEVM/3/LOAD_REQUEST_ILLEGAL: The loading request of Chassis 1 Slot 5 is invalid please check the bootrom version.

日志说明

单板的加载请求无效

处理建议

检查请求加载的单板,其Boot ROM版本是否与主用主控板的软件版本匹配。

 

24.22  LOAD_FAILED

日志内容

Board failed to load file on Chassis [INTEGER] Slot [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

日志等级

3

举例

DEVM/3/LOAD_FAILED: Board failed to load file on Chassis 1 Slot 5.

日志说明

单板在启动过程中,加载启动文件失败。

处理建议

1.     使用display boot-loader命令查看单板使用的下次启动软件包。

2.     使用dir命令查看启动软件包是否存在。

3.     如果不存在或者损坏,请重新获取启动软件包或者设置其它软件包作为该单板的下次启动软件包。

 

24.23  LOAD_FINISHED

日志内容

Board has finished loading file on Chassis [INTEGER] Slot [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

日志等级

5

举例

DEVM/4/LOAD_FINISHED: Board has finished loading file on Chassis 1 Slot 5.

日志说明

单板完成了文件载入

处理建议

无需处理

 

24.24  LOAD_READ_FILE_FAILED

日志内容

Driver failed to read file.

参数解释

日志等级

3

举例

DEVM/3/LOAD_READ_FILE_FAILED: Driver failed to read file.

日志说明

主用主控板收到加载请求后,读取加载所请求的文件失败。

处理建议

检查主用主控板存储器上是否存在正确的文件。

检查请求加载的板,其Boot ROM版本是否与主用主控板的软件版本相匹配

 

24.25  MPOWER_RECOVERED

日志内容

Master power recovered.

参数解释

日志等级

5

举例

DEVM/5/MPOWER_RECOVERED: Master power recovered.

日志说明

主电源安装完毕,状态变为正常

处理建议

无需处理

 

24.26  MPOWER_RECOVERED: Master power recovered on

日志内容

Master power recovered on Chassis [INTEGER].

参数解释

$1:设备在IRF中的成员编号

日志等级

5

举例

DEVM/5/MPOWER_RECOVERED: Master power recovered on Chassis 1.

日志说明

某成员设备上的主电源安装完毕,状态变为正常

处理建议

无需处理

 

24.27  POWER MONITOR FAILED

日志内容

Power monitor unit [STRING] failed.

参数解释

$1:电源监控模块的ID信息

日志等级

2

举例

DEVM/2/POWER MONITOR FAILED: Power monitor unit Power-Supply 2 failed.

日志说明

电源监控模块出现了故障

处理建议

更换电源监控模块。

 

24.28  POWER MONITOR FAILED: Chassis

日志内容

Chassis [INTEGER] Power monitor unit [STRING] failed.

参数解释

$1:设备在IRF中的成员编号

$2:电源监控模块的ID信息

日志等级

2

举例

DEVM/2/POWER MONITOR FAILED: Chassis 2 Power monitor unit Power-Supply 2 failed.

日志说明

某成员设备上的电源监控模块出现了故障

处理建议

更换电源监控模块。

 

24.29  POWER MONITOR RECOVERED

日志内容

Power monitor unit [STRING] recovered.

参数解释

$1:电源监控模块的ID信息

日志等级

5

举例

DEVM/5/POWER MONITOR RECOVERED: Power monitor unit Power-Supply 2 recovered.

日志说明

电源监控模块恢复正常

处理建议

无需处理

 

24.30  POWER MONITOR RECOVERED: Chassis

日志内容

Chassis [INTEGER] Power monitor unit [STRING] recovered.

参数解释

$1:设备在IRF中的成员编号

$2:电源监控模块的ID信息

日志等级

5

举例

DEVM/5/POWER MONITOR RECOVERED: Chassis 2 Power monitor unit Power-Supply 2 recovered.

日志说明

某成员设备上的电源监控模块恢复正常

处理建议

无需处理

 

24.31  POWER MONITOR ABSENT

日志内容

Power monitor unit [STRING] is absent.

参数解释

$1:电源监控模块的ID信息

日志等级

3

举例

DEVM/3/POWER MONITOR ABSENT: Power monitor unit Power-Supply 2 is absent.

日志说明

没有安装电源监控模块

处理建议

1.     检查对应电源监控模块是否插紧。

2.     检查对应电源监控模块是否损坏。

3.     重新插入电源监控模块或更换电源监控模块。

 

24.32  POWER MONITOR ABSENT: Chassis

日志内容

Chassis [INTEGER] Power monitor unit [STRING] is absent.

参数解释

$1:设备在IRF中的成员编号

$2:电源监控模块的ID信息

日志等级

3

举例

DEVM/3/POWER MONITOR ABSENT: Chassis 2 Power monitor unit Power-Supply 2 is absent.

日志说明

某成员设备上没有安装电源监控模块

处理建议

1.     检查对应电源监控模块是否插紧。

2.     检查对应电源监控模块是否损坏。

3.     重新插入电源监控模块或更换电源监控模块。

 

24.33  POWER_RECOVERED

日志内容

Power [INTEGER] recovered.

参数解释

$1:电源编号

日志等级

5

举例

DEVM/5/POWER_RECOVERED: Power 1 recovered.

日志说明

电源安装完毕,状态变为正常

处理建议

无需处理

 

24.34  POWER_RECOVERED: Chassis

日志内容

Chassis [INTEGER] Power [INTEGER] recovered.

参数解释

$1:设备在IRF中的成员编号

$2:电源编号

日志等级

5

举例

DEVM/5/POWER_RECOVERED: Chassis 1 Power 1 recovered.

日志说明

某成员设备的电源安装完毕,状态变为正常

处理建议

无需处理

 

24.35  POWER_ABSENT

日志内容

Power [INTEGER] is absent.

参数解释

$1:电源编号

日志等级

3

举例

DEVM/3/POWER_ABSENT: Power 1 is absent.

日志说明

电源被拔出

处理建议

1.     检查电源是否插紧。

2.     检查电源是否损坏。

3.     重新安装电源或更换电源。

 

24.36  POWER_ABSENT: Chassis

日志内容

Chassis [INTEGER] Power [INTEGER] is absent.

参数解释

$1:设备在IRF中的成员编号

$2:电源编号

日志等级

3

举例

DEVM/3/POWER_ABSENT: Chassis 1 Power 1 is absent.

日志说明

某成员设备的电源被拔出

处理建议

1.     检查电源是否插紧。

2.     检查电源是否损坏。

3.     重新安装电源或更换电源。

 

24.37  POWER_FAILED

日志内容

Power [INTEGER] failed.

参数解释

$1:电源编号

日志等级

2

举例

DEVM/2/POWER_FAILED: Power 1 failed.

日志说明

电源发生了故障

处理建议

更换电源

 

24.38  POWER_FAILED: Chassis

日志内容

Chassis [INTEGER] Power [INTEGER] failed.

参数解释

$1:设备在IRF中的成员编号

$2:电源编号

日志等级

2

举例

DEVM/2/POWER_FAILED: Chassis 1 Power 1 failed.

日志说明

某成员设备的电源发生了故障

处理建议

更换电源

 

24.39  PHONY_CARD

日志内容

[STRING]: This card is NOT sold by [STRING]. [STRING] therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

参数解释

$1:子槽位号

$2OEM厂商名称

$3OEM厂商名称,与$2相同

日志等级

3

举例

DEVM/3/PHONY_CARD: Subslot1/1: This card is NOT sold by H3C. H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

日志说明

指定模块不是指定厂家销售的,该厂家不保证该模块的质量,不负责售后

处理建议

拆卸此模块或更换为指定厂商的模块

 

24.40  RPS_ABSENT

日志内容

RPS [INTEGER] is absent.

参数解释

$1:冗余电源系统的编号

日志等级

3

举例

DEVM/3/RPS_ABSENT: RPS 1 is absent.

日志说明

RPS被拔出

处理建议

1.     检查RPS电源是否插紧。

2.     检查RPS电源是否损坏。

3.     重新安装RPS电源或更换RPS电源。

 

24.41  RPS_ABSENT: Chassis

日志内容

Chassis [INTEGER] RPS [INTEGER] is absent.

参数解释

$1:设备在IRF中的成员编号

$2:冗余电源系统的编号

日志等级

3

举例

DEVM/3/RPS_ABSENT: Chassis 1 RPS 1 is absent.

日志说明

某成员设备的RPS被拔出

处理建议

1.     检查RPS电源是否插紧。

2.     检查RPS电源是否损坏。

3.     重新安装RPS电源或更换RPS电源。

 

24.42  RPS_NORMAL

日志内容

RPS [INTEGER] is normal.

参数解释

$1:冗余电源系统的编号

日志等级

5

举例

DEVM/5/RPS_NORMAL: RPS 1 is normal.

日志说明

RPS安装完毕,其状态变为正常

处理建议

无需处理

 

24.43  RPS_NORMAL: Chassis

日志内容

Chassis [INTEGER] RPS [INTEGER] is normal.

参数解释

$1:设备在IRF中的成员编号

$2:冗余电源系统的编号

日志等级

5

举例

DEVM/5/RPS_NORMAL: Chassis 1 RPS 1 is normal.

日志说明

某成员设备的RPS安装完毕,其状态变为正常

处理建议

无需处理

 

24.44  RPS_FAILED

日志内容

RPS [INTEGER] is failed.

参数解释

$1:冗余电源系统的编号

日志等级

2

举例

DEVM/2/RPS_FAILED: RPS 2 is failed.

日志说明

RPS出现了故障

处理建议

更换RPS电源

 

24.45  RPS_FAILED: Chassis

日志内容

Chassis [INTEGER] RPS [INTEGER] is failed.

参数解释

$1:设备在IRF中的成员编号

$2:冗余电源系统的编号

日志等级

2

举例

DEVM/2/RPS_FAILED: Chassis [INTEGER] RPS [INTEGER] is failed.

日志说明

某成员设备的RPS出现了故障

处理建议

更换RPS电源

 

24.46  SPOWER_RECOVERED

日志内容

Slave power recovered.

参数解释

日志等级

5

举例

DEVM/5/SPOWER_RECOVERED: Slave power recovered.

日志说明

辅助电源安装完毕,其状态变为正常

处理建议

无需处理

 

24.47  SPOWER_RECOVERED: Slave power recovered on

日志内容

Slave power recovered on Chassis [INTEGER].

参数解释

$1:设备在IRF中的成员编号

日志等级

5

举例

DEVM/5/SPOWER_RECOVERED: Slave power recovered on Chassis 1.

日志说明

某成员设备的辅助电源安装完毕,其状态变为正常

处理建议

无需处理

 

24.48  SYSTEM_REBOOT

日志内容

System is rebooting now.

参数解释

日志等级

5

举例

DEVM/5/SYSTEM_REBOOT: System is rebooting now.

日志说明

系统正在重启,系统发生了异常或者用户在手动重启系统

处理建议

无需处理

 

24.49  SUBCARD_REBOOT

日志内容

SubCard is rebooting on Chassis [INTEGER] Slot [INTEGER] SubSlot [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:子槽位号

日志等级

5

举例

DEVM/5/SUBCARD_REBOOT: SubCard is rebooting on Chassis 1 Slot 5 SubSlot 1.

日志说明

子卡正在重启,子卡发生了异常或者用户在手动重启子卡

处理建议

无需处理

 

24.50  SUBCARD_INSERTED

日志内容

SubCard is inserted in Chassis [INTEGER] Slot [INTEGER] SubSlot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:子槽位号

$4:子卡类型

日志等级

4

举例

DEVM/4/SUBCARD_INSERTED: SubCard is inserted in Chassis 1 Slot 5 SubSlot 1, type is MIM-1ATM-OC3SML.

日志说明

插入了一块子卡

处理建议

无需处理

 

24.51  SUBCARD_REMOVED

日志内容

SubCard is removed from Chassis [INTEGER] Slot [INTEGER] SubSlot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:子槽位号

$4:子卡类型

日志等级

3

举例

DEVM/3/SUBCARD_REMOVED: SubCard is removed from Chassis 1 Slot 5 SubSlot 1, type is MIM-1ATM-OC3SML.

日志说明

子卡被拔出

处理建议

1.     检查子卡是否插紧。

2.     检查子卡是否损坏。

3.     重新安装子卡或更换子卡。

 

24.52  SUBCARD_FAULT

日志内容

SubCard state changes to FAULT on Chassis [INTEGER] slot [INTEGER] SubSlot [INTEGER], type is [STRING].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:子槽位号

$4:子卡类型

日志等级

2

举例

DEVM/2/SUBCARD_FAULT: SubCard state changes to FAULT on Chassis 1 slot 5 SubSlot 1, type is MIM-1ATM-OC3SML.

日志说明

子卡重启后少许,其状态变为故障

处理建议

1.     如果后续子卡状态可以变为Normal,则无需处理。

2.     如果子卡一直处于Falut状态,则表示子卡故障,更换子卡。

 

24.53  TEMPERATURE_LOW

日志内容

Temperature is less than lower limit on Chassis [INTEGER] slot [INTEGER] sensor [STRING] [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:传感器的类型

$4:传感器的编号

日志等级

4

举例

DEVM/4/TEMPERATURE_LOW: Temperature is less than lower limit on Chassis 1 slot 5 sensor inflow 1.

日志说明

传感器温度低于低温告警门限。

处理建议

环境温度过低,改善环境温度。

 

24.54  TEMPERATURE_NORMAL

日志内容

Board temperature changes to normal on Chassis [INTEGER] slot [INTEGER] sensor [STRING] [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:传感器的类型

$4:传感器的编号

日志等级

5

举例

DEVM/5/TEMPERATURE_NORMAL: Board temperature changes to normal on Chassis 1 slot 5 sensor inflow 1.

日志说明

传感器的温度值恢复到了正常范围

处理建议

无需处理

 

24.55  TEMPERATURE_WARNING

日志内容

Temperature is greater than warning upper limit on Chassis [INTEGER] slot [INTEGER] sensor [STRING] [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:传感器的类型

$4:传感器的编号

日志等级

4

举例

DEVM/4/TEMPERATURE_WARNING: Temperature is greater than warning upper limit on Chassis 1 slot 2 sensor inflow 1.

日志说明

传感器温度高过了一般级高温告警门限。环境温度太高或者风扇异常。

处理建议

1.     检查环境温度是否过高,保持设备环境通风正常。

2.     display fan命令检查风扇是否不在或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇。

 

24.56  TEMPERATURE_ALARM

日志内容

Temperature is greater than alarm upper limit on Chassis [INTEGER] slot [INTEGER] sensor [STRING] [INTEGER].

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:传感器的类型

$4:传感器的编号

日志等级

4

举例

DEVM/4/TEMPERATURE_ALARM: Temperature is greater than alarm upper limit on Chassis 1 slot 5 sensor inflow 1.

日志说明

传感器温度超过了严重级(Alarm)高温告警门限。环境温度太高或者风扇异常。

处理建议

1.     检查环境温度是否过高,保持设备环境正常通风。

2.     display fan命令检查风扇是否不在或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇。

 

24.57  TEMPERATURE_SHUTDOWN

日志内容

Temperature is greater than shutdown upper limit on Chassis [INTEGER] slot [INTEGER] sensor [STRING] [INTEGER] the slot will be powered off automatically.

参数解释

$1:设备在IRF中的成员编号

$2:槽位号

$3:传感器的类型

$4:传感器的编号

日志等级

2

举例

DEVM/2/TEMPERATURE_SHUTDOWN: Temperature is greater than shutdown upper limit on Chassis 1 slot 5 sensor inflow 1 the slot will be powered off automatically.

日志说明

传感器温度高过了关断级高温告警门限,设备将自动关闭。环境温度太高或者风扇异常。

处理建议

1.     检查环境温度是否过高,保持设备环境通风正常。

2.     display fan命令检查风扇是否不在或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇。

 

25 DFWD

本节介绍DFWDDriver Forwarding)模块输出的日志信息。

25.1  DRV_XBAR

日志内容

Chassis [ULONG] slot [ULONG] need to be rebooted automatically!

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

5

举例

DFWD/5/DRV_XBAR:Chassis 0 slot 2 need be rebooted automatically!

日志说明

当设备的交换网板模块上发生流量控制错误时,出错的单板会重启。如果流量来自于以太网接口板,则以太网接口板重启。如果流量来自于主控板,则主控板重启

处理建议

1.     等待单板重启完毕,确认工作状态是否正常

2.     如果单板不断重启,联系技术支持

 

26 DHBK

本节介绍双机热备模块输出的日志信息。

26.1  DHBK_BACKUP

日志内容

Connection changes to backup state, and backup type is [STRING].

参数解释

$1:备份类型,取值为:

¡     asymmetric表示支持非对称路径

¡     symmetry:表示支持对称路径,不支持非对称路径

日志等级

6

举例

DHBK/6/DHBK_BACKUP: Connection changes to backup state, and backup type is symmetry.

日志说明

设备与对端设备状态协商成功,进入同步状态,可以进行业务备份。

处理建议

 

26.2  DHBK_DOWN

日志内容

Connection went down.

参数解释

日志等级

5

举例

DHBK/5/DHBK_DOWN: Connection went down.

日志说明

设备与对端设备的备份链路进入Down状态。可能原因包括:

·     设备与对端设备状态协商失败,如链路DOWN

·     对端关闭了双机热备功能。

·     本端关闭了双机热备功能。

处理建议

·     请使用display interface命令查看备份接口的状态,进一步定位链路层状态为down的原因。

·     在本端和对端设备分别使用display dhbk status令查看双机热备状态信息,检查是否对端或者本端关闭了双机热备功能。

 

26.3  DHBK_VERSION_DIFF

日志内容

The software versions of both sides do not match.

参数解释

日志等级

4

举例

DHBK/4/DHBK_VERSION_DIFF: The software versions of both sides do not match.

日志说明

设备与对端设备的软件版本不匹配。

处理建议

在本端和对端设备分别使用display version命令查看设备当前运行软件的版本信息。如果不一致,请升级到相同版本。

 

27 DHCPC

本节介绍DHCP客户端模块输出的日志信息。

27.1  DHCPC_REQIPFAILED_NETCONFLICT

日志内容

IP address request failed on interface [STRING] because an IP address on the same network segment is being used on the device.

参数解释

$1:接收报文的DHCP客户端接口的名称

日志等级

4

举例

DHCPC/4/DHCPC_REQIPFAILED_NETCONFLICT: IP address request failed on interface VLAN-interface1 because an IP address on the same network segment is being used on the device.

日志说明

设备上的另一个接口正在使用同一网段的另一个IP地址,导致本接口获取IP地址失败。

处理建议

检查设备上的IP地址配置,可以修改设备上的另一个接口的IP地址到不同网段

 

28 DHCPR

本节介绍DHCP中继模块输出的日志信息。

28.1  DHCPR_DETECT_SERVER

日志内容

DHCP Relay information: DHCP Relay interface = [STRING], server IP (detected by DHCP Relay) = [IPADDR].

参数解释

$1:接收报文的接口名称

$2:服务器的IP地址

日志等级

5

举例

DHCPR/5/DHCPR_DETECT_SERVER: DHCP Relay information: DHCP Relay interface = Ethernet0/1/0, server IP (detected by DHCP Relay) = 1.1.1.1.

日志说明

DHCP中继收到来自DHCP服务器的报文,探测到DHCP服务器。

处理建议

管理员可以通过这条信息检查DHCP服务器是否合法,如果是非法DHCP服务器,管理员需进行相应处理

 

29 DHCPRULE

本节介绍DHCP规则模块输出的日志信息。

29.1  DHCPRULE_SET_DRVIER_FAIL

日志内容

DHCP failed to apply a rule to driver because [STRING] on interface [STRING].

参数解释

$1:原因

·     configuration conflicts操作完成;

·     there is no enough resource for new rules:内存、表项等资源不足;

·     too many instances实例个数超过产品规格限制;

·     unknown result其它;

$2:接口名称

日志等级

4

举例

DHCPRULE/4/DHCPRULE_SET_DRIVER_FAIL: DHCP failed to apply a rule to driver because there is no enough resource for new rules on interface Ethernet0/1/0.

日志说明

DHCP规则下发到驱动失败

处理建议

·     “操作未完成”检查相关配置,是否有冲突;

·     “内存、表项等资源不足”检查硬件资源,删除不必要的表项;

·     “实例个数超过产品规格限制”检查配置,删除不必要的配置;

·     “其它”出现此类显示,请联系华三技术人员;

 

30 DHCPS

本节介绍DHCP服务器模块输出的日志信息。

30.1  DHCPS_DETECT_SERVER

日志内容

Local DHCP server information: Server IP (detected by DHCP server) = [IPADDR], DHCP server interface = [STRING]. Source client information: DHCP message type = [STRING], DHCP client hardware address = [STRING].

参数解释

$1:检测到的DHCP服务器的IP地址

$2:接收报文的接口名称

$3DHCP报文类型

$4:客户端硬件地址

日志等级

5

举例

DHCPS/5/DHCPS_DETECT_SERVER: Local DHCP server information: Server IP (detected by DHCP server) = 11.0.0.1, DHCP server interface = Vlan-interface11 Source client information: DHCP message type = DHCPRELEASE, DHCP client hardware address =  0000-5E00-4704.

日志说明

检测到新的DHCP服务器,并发现接收到的报文中siaddr字段中的IP地址与以往检测到的DHCP服务器的IP地址不一致。

处理建议

通过报文中siaddr字段的IP地址检查该DHCP服务器是否合法。如不合法,需管理员人工处理

 

30.2  DHCPS_ALLOCATE_IP

日志内容

DHCP server information: Server IP = [IPADDR], DHCP client IP = [IPADDR], DHCP client hardware address = [STRING], DHCP client lease = [ULONG].

参数解释

$1DHCP服务器的IP地址

$2DHCP客户端的IP地址

$3:客户端的硬件地址

$4:客户端的租约期限

日志等级

5

举例

DHCPS/5/DHCPS_ALLOCATE_IP: DHCP server information: Server IP = 11.0.0.1, DHCP client IP = 11.0.0.2, DHCP client hardware address = 0000-5E00-4704, DHCP client lease = 60.

日志说明

DHCP服务器收到DHCP REQUEST报文,检测到新的DHCP客户端。

处理建议

 

30.3  DHCPS_RECLAIM_IP

日志内容

DHCP server information: Server IP = [IPADDR], DHCP client IP = [IPADDR], DHCP client hardware address = [STRING], DHCP client lease = [ULONG].

参数解释

$1DHCP服务器的IP地址

$2DHCP客户端的IP地址

$3:客户端的硬件地址

$4:客户端的租约期限

日志等级

5

举例

DHCPS/5/DHCPS_RECLAIM_IP: DHCP server information: Server IP = 11.0.0.1, DHCP client IP = 11.0.0.2, DHCP client hardware address = 0000-5E00-4704, DHCP client lease = 60.

日志说明

·     DHCP服务器收到DHCP RELEASE报文,并收回IP地址

·     DHCP客户端地址老化超时,DHCP服务器主动收回该地址

处理建议

 

31 DHCPSP

本节介绍DHCP snooping模块输出的日志信息。

31.1  DHCPSP_INSUFFICIENT_SPACE

日志内容

Failed to save DHCP snooping bindings due to lack of storage space.

参数解释

日志等级

4

举例

DHCPSP/4/DHCPSP_INSUFFICIENT_SPACE: Failed to save DHCP snooping bindings due to lack of storage space.

日志说明

存储空间不足导致DHCP snooping表项存储失败

处理建议

删除DHCP Snooping的多余无用的资源,释放足够的空间;

 

32 DHCPSP6

本节介绍DHCPv6 snooping模块输出的日志信息。

32.1  DHCPSP6_SET_DRIVER_FAIL

日志内容

Failed to add a rule because [STRING] on interface [STRING].

参数解释

$1:原因

·     硬件资源不足;

$2:接口名称

日志等级

4

举例

DHCPSP6/4/DHCPSP6_SET_DRIVER_FAIL: Failed to add a rule because no enough resource on interface GigabitEthernet1/0/1.

日志说明

系统添加规则到驱动失败

处理建议

检查硬件资源,删除不必要的表项

 

33 DIAG

本节介绍DIAG模块输出的日志信息。

33.1  WARN

日志内容

slot [ULONG] is offline.

参数解释

$1: 单板所在的槽位号

日志等级

4

举例

DIAG/4/WARN: slot 5 is offline.

日志说明

用户通过board-offline命令将单板隔离

处理建议

无需处理

 

33.2  WARN

日志内容

chassis [ULONG] slot [ULONG] is offline.

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

4

举例

DIAG/4/WARN: chassis 1 slot 5 is offline.

日志说明

用户通过board-offline命令将单板隔离

处理建议

无需处理

 

33.3  ERROR

日志内容

Forwarding fault: slot  [ULONG] to slot  [ULONG].

参数解释

$1: 接口板所在的槽位号

$2: 接口板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR:Slot=5;Forwarding fault: slot 5 to slot 6.

日志说明

由于软件或硬件故障,两块接口板之间的报文转发中断

处理建议

1.     查找发故障的单板,具体方法如下:

先使用命令board-offline逐块隔离交换网板(确保交换网板数量大于等于2,有冗余备份),观察交换网板隔离后故障是否消失。

如果隔离某块交换网板后故障消失,说明该交换网板故障;如果所有交换网板隔离一遍后故障仍存在,那么应为接口板故障,分别把slot $1slot $2槽位接口板上的业务切走、通过隔离(命令board-offline)或更换接口板的方式进一步确认。

分别把slot $1slot $2槽位接口板上的业务切走、通过隔离(命令board-offline)或更换接口板的方式来确认故障的接口板。

2.     搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章。

 

33.4  ERROR

日志内容

Forwarding fault: chassis [ULONG] slot [ULONG] to chassis [ULONG] slot [ULONG].

参数解释

$1: 设备在IRF中的成员编号

$2: 接口板所在的槽位号

$3: 设备在IRF中的成员编号

$4: 接口板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR: -Chassis=2-Slot=12; Forwarding fault: chassis 2 slot 12 to chassis 2 slot 15.

日志说明

由于软件或硬件故障,两块接口板之间的报文转发中断

处理建议

1.     查找发生故障的单板,具体方法如下:

先使用命令board-offline逐块隔离交换网板(确保交换网板数量大于等于2,有冗余备份),观察交换网板隔离后故障是否消失。

如果隔离某块交换网板后故障消失,说明该交换网板故障;如果所有交换网板隔离一遍后故障仍存在,那么应为接口板故障,分别把chassis $1 slot $2chassis $3 slot $4槽位接口板上的业务切走、通过隔离(board-offline命令)或更换接口板的方式进一步确认。

分别把chassis $1 slot $2chassis $3 slot $4槽位接口板上的业务切走、通过隔离(board-offline命令)或更换接口板的方式来确认故障的接口板。

2.     搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章。

 

33.5  ERROR

日志内容

Hardware error! slot=[ULONG], code=[ULONG].

参数解释

$1: 单板所在的槽位号

$2: 硬件错误码

日志等级

3

举例

DIAG/3/ERROR:Hardware error! slot=1, code=45.

日志说明

单板发生了一个硬件错误,不同的code值代表不同类型的硬件错误

处理建议

·     code031>=100表示单板存在电源故障请更换单板。

·     其他的code值,请搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章。

 

33.6  ERROR

日志内容

[STRING] chassis=[ULONG], slot=[ULONG], code=[ULONG].

参数解释

$1: 字符串“Hardware error!”

$2: 设备在IRF中的成员编号

$3: 单板所在的槽位号

$4: 硬件错误码

日志等级

3

举例

DIAG/3/ERROR:Hardware error! chassis=1, slot=1, code=45.

日志说明

单板发生了一个硬件错误,不同的code值代表不同类型的硬件错误

处理建议

·     code031>=100表示单板存在电源故障请更换单板。

·     其他的code值,请搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章

 

33.7  ERROR

日志内容

linecard startup PRBS test failed, rebooting. It is slot [ULONG].

参数解释

$1: 单板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR: linecard startup PRBS test failed, rebooting. It is slot 4.

日志说明

单板启动时,由于硬件错误而导致单板的数据通道检测失败,正在重启

处理建议

·     如果单板重启后故障消失,无需采取措施

·     如果单板一直重启,请更换单板

 

33.8  ERROR

日志内容

linecard startup PRBS test failed, rebooting. It is chassis [ULONG] slot [ULONG].

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR: linecard startup PRBS test failed, rebooting. It is chassis 1 slot 4.

日志说明

单板启动时,由于硬件错误而导致单板的数据通道检测失败,正在重启

处理建议

·     如果单板重启后自动恢复正常,则无需处理

·     如果单板一直重启,请更换单板

 

33.9  ERROR

日志内容

linecard startup PRBS test failed, rebooting. It is between slot [ULONG] and slot [ULONG].

Please do the following steps to make sure which card is faulty:

step1: remove the linecard of slot $1 and insert it again

step2: insert the linecard of slot $1 into other slot

step3: insert other normal linecard into slot $1

参数解释

$1: 接口板所在的槽位号

$2: 主控板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR:

linecard startup PRBS test failed, rebooting. It is between slot 4 and slot 0.

Please do the following steps to make sure which card is faulty:

step1: remove the linecard of slot 4 and insert it again

step2: insert the linecard of slot 4 into other slot

step3: insert other normal linecard into slot 4

日志说明

接口板启动时,由于硬件错误使其与主控板之间的数据通道检测失败,导致重启

处理建议

1.     重新安装该接口板,确保接口板正确安装到位,观察接口板在拔插后是否恢复正常。

2.     将接口板插入其他槽位,如果接口板工作正常,说明原槽位出现故障。

3.     将另一块接口板插入原槽位,如果接口板工作正常,说明原接口板出现故障。

4.     上述操作后,如果问题依然存在,请搜集当前日志信息和设备运行信息并联系技术支持。

 

33.10  ERROR

日志内容

linecard startup PRBS test failed, rebooting. It is between chassis [ULONG] slot [ULONG] and chassis [ULONG] slot [ULONG].

Please do the following steps to make sure which card is faulty:

step1: remove the linecard of chassis $1 slot $2 and insert it again

step2: insert the linecard of chassis $1 slot $2 into other slot

step3: insert other normal linecard into chassis $1 slot $2

参数解释

$1: 设备在IRF中的成员编号

$2: 接口板所在的槽位号

$3: 设备在IRF中的成员编号

$4: 主控板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR:

linecard startup PRBS test failed, rebooting. It is between chassis 2 slot 4 and chassis 2 slot 0.

Please do the following steps to make sure which card is faulty:

step1: remove the linecard of chassis 2 slot 4 and insert it again

step2: insert the linecard of chassis 2 slot 4 into other slot

step3: insert other normal linecard into chassis 2 slot 4

日志说明

接口板启动时,由于硬件错误使其与主控板之间的数据通道检测失败,导致重启

处理建议

1.     重新安装该接口板,确保接口板正确安装到位,观察接口板在拔插后是否恢复正常。

2.     将接口板插入其他槽位,如果接口板工作正常,说明原槽位出现故障。

3.     将另一块接口板插入原槽位,如果接口板工作正常,说明原接口板出现故障。

4.     上述操作后,如果问题依然存在,请搜集当前日志信息和设备运行信息并联系技术支持。

 

33.11  ERROR

日志内容

PRBS test failed between slot [ULONG] and slot [ULONG].

参数解释

$1: 接口板所在的槽位号

$2: 备用主控板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR:

PRBS test failed between slot 0 and slot 4.

日志说明

设备运行过程中,由于硬件故障而导致备用主控板与接口板之间的数据通道检测失败

处理建议

·     等待一段时间,看备用主控板自动重启后能否恢复正常。

·     如果备用主控板一直重启,请更换该备用主控板。

 

33.12  ERROR

日志内容

PRBS test failed between chassis [ULONG] slot [ULONG] and chassis [ULONG] slot [ULONG].

参数解释

$1: 设备在IRF中的成员编号

$2: 接口板所在的槽位号

$3: 设备在IRF中的成员编号

$4: 备用主控板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR:

PRBS test failed between chassis 2 slot 4 and chassis 2 slot 0.

日志说明

设备运行过程中,由于硬件故障而导致备用主控板与接口板之间的数据通道检测失败

处理建议

·     等待一段时间,看备用主控板自动重启后能否恢复正常。

·     如果备用主控板一直重启,请更换该备用主控板。

 

33.13  ERROR

日志内容

Startup PRBS test failed with slot [ULONG] and slot [ULONG], slot $1 is rebooted.

参数解释

$1: 备用主控板所在的槽位号

$2: 接口板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR:

Startup PRBS test failed with slot 0 and slot 4, slot 0 is rebooted.

日志说明

将备用主控板插入slot $1槽位开始启动时,由于硬件错误而导致slot $1槽位的备用主控板与slot $2槽位的接口板之间的数据通道检测失败,备用主控板开始重启

处理建议

·     等待一段时间,看备用主控板自动重启后能否恢复正常。

·     如果备用主控板一直重启,请更换该备用主控板。

 

33.14  ERROR

日志内容

Startup PRBS test failed with chassis [ULONG] slot [ULONG] and chassis [ULONG] slot [ULONG], chassis [ULONG] slot [ULONG] is rebooted.

参数解释

$1: 设备在IRF中的成员编号

$2: 备用主控板所在的槽位号

$3: 设备在IRF中的成员编号

$4: 接口板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR:

Startup PRBS test failed with chassis 2 slot 0 and chassis 2 slot 4, chassis 2 slot 0 is rebooted.

日志说明

将备用主控板插入chassis $1 slot $2槽位开始启动时,由于硬件错误而导致chassis $1 slot $2槽位的备用主控板与chassis $3 slot $4槽位的接口板之间的数据通道检测失败,备用主控板开始重启

处理建议

·     等待一段时间,看备用主控板自动重启后能否恢复正常。

·     如果备用主控板一直重启,请更换该备用主控板。

 

33.15  ERROR

日志内容

Board fault: chassis [ULONG] slot [ULONG], please check it.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 单板所在的槽位号

日志等级

3

举例

DIAG/3/ERROR: Board fault: chassis 1 slot 2,please check it.

日志说明

由于硬件错误导致单板故障

处理建议

1.     重启chassis $1 slot $2槽位的单板,看单板能否恢复正常。

2.     上述操作后,如果问题依然存在,请搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章。

 

34 DLDP

本节介绍DLDP模块输出的日志信息。

34.1  DLDP_AUTHENTICATION_FAIL

日志内容

Packets failed to pass the DLDP authentication because of unmatched [STRING].

参数解释

$1:报文字段:

¡     AUTHENTICATION PASSWORD:表示验证字不匹配

¡     AUTHENTICATION TYPE:表示验证类型不匹配

¡     INTERVAL:表示通告间隔不匹配

日志等级

3

举例

DLDP/3/DLDP_AUTHENTICATION_FAIL: Packets failed to pass the DLDP authentication because of unmatched INTERVAL.

日志说明

报文验证失败,可能的原因包括:验证类型不匹配、验证字不匹配、通告间隔不匹配

处理建议

检查DLDP验证类型、验证字和通告间隔是否与对端一致

 

34.2  DLDP_UNIDIRECTION_AUTO

日志内容

DLDP detects a unidirectional link on port [STRING]. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is AUTO. DLDP shuts down the port.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_AUTO: DLDP detects a unidirectional link on port GigabitEthernet 1/3. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is AUTO. DLDP shuts down the port.

日志说明

由于端口关闭模式是自动模式,DLDP探测到单向链路时自动关闭端口

处理建议

检查单向链路

 

34.3  DLDP_UNIDIRECTION_MAN

日志内容

DLDP detects a unidirectional link on port [STRING]. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is MANUAL. The port needs to be shut down by the user.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_MAN: DLDP detects a unidirectional link on port GigabitEthernet 1/3. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is MANUAL. The port needs to be shut down by the user.

日志说明

由于端口关闭模式是手动模式,DLDP探测到单向链路时提示需要手动关闭端口

处理建议

关闭端口并检查单向链路

 

34.4  DLDP_UNIDIRECTION_AUTO_ENHANCE

日志内容

In enhanced DLDP mode, port [STRING] cannot detect its aged-out neighbor. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is AUTO. DLDP shuts down the port.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_AUTO_ENHANCE: In enhanced DLDP mode, port GigabitEthernet 1/3 cannot detect its aged-out neighbor. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is AUTO. DLDP shuts down the port.

日志说明

在增强工作模式下,由于端口关闭模式是自动模式,DLDP探测到单向链路时自动关闭端口

处理建议

检查单向链路

 

34.5  DLDP_UNIDIRECTION_MAN_ENHANCE

日志内容

In enhanced DLDP mode, port [STRING] cannot detect its aged-out neighbor. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is MANUAL. The port needs to be shut down by the user.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/ DLDP_UNIDIRECTION_MAN_ENHANCE: In enhanced DLDP mode, port GigabitEthernet 1/3 cannot detect its aged-out neighbor. The transceiver has malfunction in the Tx direction or cross-connected links exist between the local device and its neighbor. The shutdown mode is MANUAL. The port needs to be shut down by the user.

日志说明

在增强工作模式下,由于端口关闭模式是手动模式,DLDP探测到单向链路时提示需要手动关闭端口

处理建议

关闭端口并检查单向链路

 

34.6  DLDP_UNIDIRECTION_AUTO_DISABLE

日志内容

DLDP detects a unidirectional link on port [STRING]. The local port has received disable packets. The shutdown mode is AUTO. DLDP shuts down the port.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_AUTO_DISABLE: DLDP detects a unidirectional link on port GigabitEthernet1/1. The local port has received disable packets. The shutdown mode is AUTO. DLDP shuts down the port.

日志说明

DLDP的端口关闭模式是自动模式。由于收到Disable报文,DLDP探测到单向链路

处理建议

检查邻居端口和单向链路

 

34.7  DLDP_UNIDIRECTION_AUTO_LOOPBACK

日志内容

DLDP detects a unidirectional link on port [STRING]. The local port has received looped back packets. The shutdown mode is AUTO. DLDP shuts down the port.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_AUTO_LOOPBACK: DLDP detects a unidirectional link on port GigabitEthernet1/1. The local port has received looped back packets. The shutdown mode is AUTO. DLDP shuts down the port.

日志说明

DLDP的端口关闭模式是自动模式。由于收到环回报文,DLDP探测到单向链路

处理建议

检查环回链路和单向链路

 

34.8  DLDP_UNIDIRECTION_AUTO_LINKDOWN

日志内容

DLDP detects a unidirectional link on port [STRING]. The local port has received linkdown packets. The shutdown mode is AUTO. DLDP shuts down the port.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_AUTO_LINKDOWN: DLDP detects a unidirectional link on port GigabitEthernet1/1. The local port has received linkdown packets. The shutdown mode is AUTO. DLDP shuts down the port.

日志说明

DLDP的工作模式是增强模式,端口关闭模式是自动模式。由于收到LinkDown报文,DLDP探测到单向链路

处理建议

检查邻居端口和单向链路

 

34.9  DLDP_UNIDIRECTION_MAN_DISABLE

日志内容

DLDP detects a unidirectional link on port [STRING]. The local port has received disable packets. The shutdown mode is MANUAL. The port needs to be shut down by the user.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_MAN_DISABLE: DLDP detects a unidirectional link on port GigabitEthernet1/1. The local port has received disable packets. The shutdown mode is MANUAL. The port needs to be shut down by the user.

日志说明

DLDP的端口关闭模式是手动模式。由于收到Disable报文,DLDP探测到单向链路

处理建议

关闭端口并检查邻居端口和单向链路

 

34.10  DLDP_UNIDIRECTION_MAN_LOOPBACK

日志内容

DLDP detects a unidirectional link on port [STRING]. The local port has received looped back packets. The shutdown mode is MANUAL. The port needs to be shut down by the user.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_MAN_LOOPBACK: DLDP detects a unidirectional link on port GigabitEthernet1/1. The local port has received looped back packets. The shutdown mode is MANUAL. The port needs to be shut down by the user.

日志说明

DLDP的端口关闭模式是手动模式。由于收到环回报文,DLDP探测到单向链路

处理建议

关闭端口并检查环回链路和单向链路

 

34.11  DLDP_UNIDIRECTION_MAN_LINKDOWN

日志内容

DLDP detects a unidirectional link on port [STRING]. The local port has received linkdown packets. The shutdown mode is MANUAL. The port needs to be shut down by the user.

参数解释

$1:端口名称

日志等级

3

举例

DLDP/3/DLDP_UNIDIRECTION_MAN_LINKDOWN: DLDP detects a unidirectional link on port GigabitEthernet1/1. The local port has received linkdown packets. The shutdown mode is MANUAL. The port needs to be shut down by the user.

日志说明

DLDP的工作模式是增强模式,端口关闭模式是手动模式。由于收到LinkDown报文,DLDP探测到单向链路

处理建议

关闭端口并检查邻居端口和单向链路

 

35 DOT1X

本节介绍802.1X模块输出的日志信息。

35.1  DOT1X_AUTH_FAILURE

日志内容

-IfName=[STRING]-UserName=[STRING]; DOT1X authentication failed.

参数解释

$1:接口类型和编号

$2:用户名

日志等级

6

举例

8021X/6/DOT1X_AUTH_FAILURE: -IfName=Ethernet0/0-UserName=test; DOT1X authentication failed.

日志说明

用户未通过802.1X认证。认证失败可能是由用户名或密码错误造成的,也可能是由客户端、接入设备或服务器配置错误造成的

处理建议

1.     检查用户输入的用户名或密码是否正确

2.     检查客户端、接入设备或服务器配置,移除任何不一致或不兼容的配置

 

35.2  DOT1X_SMARTON_FAILURE

日志内容

-IfName=[STRING]-UserName=[STRING]; SmartOn authentication failed because [STRING]

参数解释

$1:接口类型和编号

$2:用户名

$3:失败原因:

¡     the switch ID is mismatchedSwitch ID不匹配

¡     the password is mismatched:密码不匹配

日志等级

6

举例

8021X/6/DOT1X_SMARTON_FAILURE: -IfName=Ethernet0/0-UserName=test; SmartOn authentication failed because the switch ID is mismatched.

日志说明

因为用户的switch ID或密码与设备上的相关配置不匹配,用户未通过SmartOn认证

处理建议

无需处理

 

35.3  DOT1X_SOP_ACL_FAILURE

日志内容

-IfName=[STRING]-UserName=[STRING]; [STRING]

参数解释

$1:接口类型和编号

$2:用户名

$3:下发ACL规则到驱动时出现的错误:

¡     The specified ACL does not exist:指定的ACL规则不存在

¡     Failed to delete the specified ACL:删除指定的ACL规则失败

¡     This type of ACL is not supported:设备不支持当前种类的ACL规则

¡     Hardware resource is not enough:硬件资源不足

¡     ACL conflicts with MQCACL规则与MQC冲突

¡     ACL conflicts with the flow templateACL规则与流模板冲突

¡     ACL contains a source MAC address that is different from the MAC address of the userACL规则包含的源MAC地址与用户的MAC地址不一样

¡     Failed to assign the specified ACL:指定ACL规则失败

日志等级

5

举例

8021X/5/DOT1X_SOP_ACL_FAILURE: -IfName=Ethernet0/0-UserName=test; This type of ACL is not supported.

日志说明

802.1X模块下发ACL规则到驱动时出现错误

处理建议

根据错误类型采取相应措施,可参考设备的安全配置指导和ACL配置指导解决问题

 

35.4  DOT1X_EAD_ACL_FAILURE

日志内容

-SlotInfo=[STRING]-IfName=[STRING]; [STRING]

参数解释

$1:对于分布式设备,本参数以“成员编号:槽位号”的形式呈现;对于集中式IRF设备,本参数表示设备的IRF成员编号

$2:接口类型和编号

$3:下发ACL规则到驱动时出现的错误:

¡     DOT1X EAD failed to assign a rule to the driver802.1X EAD模块下发ACL规则到驱动的操作失败

¡     The driver does not support rule assignment:驱动不支持ACL规则下发

¡     The number of ACLs on the device has reached the maximum:设备上的ACL规则数量已达到最大限制

¡     The input parameters are wrong:输入参数错误

¡     The driver can't find the rule to be deleted:驱动找不到待删除的ACL规则

¡     The rule already exists:该ACL规则已存在

日志等级

5

举例

8021X/5/DOT1X_EAD_ACL_FAILURE: -SlotInfo=1:1-IfName=Ethernet0/0; DOT1X EAD failed to assign a rule to the driver.

日志说明

802.1X EAD模块下发ACL规则到驱动时出现错误

处理建议

根据错误类型采取相应措施,可参考设备的安全配置指导和ACL配置指导解决问题

 

36 DPATTACK

本节介绍DPATTACK模块输出的日志信息。

36.1  ATK_ATTACK_REPORT

日志内容

atckType(1016)=([ULONG])[STRING];rcvIfName(1023)=[STRING];srcIPAddr(1017)=[STRING];srcMacAddr(1021)=[STRING];destIPAddr(1019)=[STRING];destMacAddr(1022)=[STRING];[STRING](1047)=[ULONG];atckTime_cn(1048)=[STRING]

参数解释

$1: 攻击类型序号,包括123456789111213141819202427

$2: 攻击类型描述,包括:LandSmurfFraggleWinnukeSYN FloodICMP FloodUDP FloodICMP RedirectICMP UnreachableTracertTCP FlagPing of DeathTeardropLarge ICMPSource RouteRoute RecordFrag FloodScan

$3: 接收攻击的接口名

$4: 攻击报文的源IP地址

$5: 攻击报文的源MAC地址

$6: 攻击报文的目的IP地址

$7: 攻击报文的目的MAC地址

$8: 泛洪攻击触发条件,包括halfOpenSessatckSpeed

$9: 半开连接数量或泛洪攻击速率

$10: 攻击时间(格式:YYYYMMDDhhmmss

日志等级

6

举例

DPATTACK/6/ATK_ATTACK_REPORT: atckType(1016)=(5)SYN Flood;destIPAddr(1019)=5.5.5.6;halfOpenSess (1047)=1000;atckTime_cn(1048)=20080509110937

日志说明

系统检测到攻击事件

处理建议

无需处理

 

36.2  ATK_STREAM_ALARM

日志内容

streamAlarmType(1032)=([ULONG])[STRING];srcZoneName(1034)=[STRING];srcIPAddr(1017)=[STRING];destZoneName(1035)=[STRING];destIPAddr(1019)=[STRING];currSpeed(1025)=[STRING];currSessNum(1033)=[STRING];tcpRatio(1036)=[STRING];udpRatio(1037)=[STRING];icmpRatio(1038)=[STRING]

参数解释

$1: 数据流告警类型序号,包括7172

$2: 数据流告警类型描述,包括“too many destination IP sessions”和 too many source IP sessions

$3: 源安全域名

$4: 攻击报文的源IP地址

$5: 目的安全域名

$6: 攻击报文的目的IP地址

$7: 当前会话建立速度

$8: 当前会话数量

$9: TCP报文速率

$10: UDP报文速率

$11: ICMP报文速率

日志等级

6

举例

DPATTACK/6/ATK_STREAM_ALARM: streamAlarmType(1032)=(71) too many destination IP sessions;destZoneName(1035)=Trust;destIPAddr(1019)=5.5.5.6,currSessNum(1033)=1000

日志说明

系统发生异常数据流报警,可能的原因为:

·     到达某目的IP地址的会话数目超过流量报警阈值

·     从某源IP地址发出的会话数目超过流量报警阈值

处理建议

无需处理

 

37 DPBLS

本节介绍数据平面黑名单模块输出的日志信息。

37.1  BLS_ENTRY_OPERATION

日志内容

blsOptMode(1026)=[STRING];srcIPAddr(1017)=[STRING];blsOptReason(1027)=[STRING];blsHoldTime(1028)=[ULONG]

参数解释

$1: 黑名单操作

¡     add:添加

¡     delete:删除

¡     clear:删除全部

$2: IP地址

$3: 操作类型

¡     Manual insert:手动添加

¡     Auto insert:自动添加

¡     Manual delete:手动删除

¡     Auto delete:自动删除

¡     Clear all:全部删除

$4: 黑名单表项的老化时间,单位为秒

日志等级

5

举例

DPBLS/5/BLS_ENTRY_OPERATION: -DevIP=15.15.15.15; blsOptMode(1026)=add;srcIPAddr(1017)=1.1.1.65;blsOptReason(1027)= Manual insert;blsHoldTime(1028)=1000

日志说明

手动或者自动对一条黑名单表项或者整个黑名单执行操作

处理建议

 

38 DPBRIDGE

本节介绍数据平面桥模块输出的日志信息。

38.1  DPBRIDGE_MACFULL

日志内容

MAC address table is full.

参数解释

日志等级

5

举例

DPBRIDGE/5/DPBRIDGE_MACFULL: MAC address table is full.

日志说明

MAC地址表满了时输出此日志

处理建议

检查动态MAC地址表项的老化时间是否过长或者为不老化,如果是,恢复动态MAC地址表项的老化时间为缺省值

 

39 DPFILTER

本节介绍数据平面过滤模块输出的日志信息。

39.1  FLT_EXECUTION_TCP_LOG

日志内容

[STRING] [STRING] ACL [STRING] [STRING] TCP ([STRING] [ULONG]) to ([STRING] [ULONG]) received from [STRING].

参数解释

$1:应用过滤策略的接口的类型和编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:源端口号

$7:目的IP地址

$8:目的端口号

$9:报文接收口的类型与编号

日志等级

6

举例

FILTER/6/ FLT_EXECUTION_TCP_LOG: Ethernet0/1/0 outbound ACL 3009 permit TCP (5.5.5.6 2351) to (6.6.6.6 5624) received from Ethernet0/1/3.

日志说明

IPv4包过滤放行或者阻断了一个IPv4 TCP报文

处理建议

 

39.2  FLT_EXECUTION_UDP_LOG

日志内容

[STRING] [STRING] ACL [STRING] [STRING] UDP ([STRING] [ULONG]) to ([STRING] [ULONG]) received from [STRING].

参数解释

$1:应用过滤策略的接口的类型和编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:源端口号

$7:目的IP地址

$8:目的端口号

$9:报文接收口的类型与编号

日志等级

6

举例

FILTER/6/ FLT_EXECUTION_UDP_LOG: Ethernet0/1/0 outbound ACL 3009 permit UDP (5.5.5.6 1235) to (6.6.6.6 256) received from Ethernet0/1/3.

日志说明

IPv4包过滤放行或者阻断了一个IPv4 UDP报文

处理建议

 

39.3  FLT_EXECUTION_ICMP_LOG

日志内容

[STRING] [STRING] ACL [STRING] [STRING] ICMP [STRING] to [STRING] ([ULONG], [ULONG]) received from [STRING].

参数解释

$1:应用过滤策略的接口的类型和编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:目的IP地址

$7ICMP类型

$8ICMP编码

$9:报文接收口的类型与编号

日志等级

6

举例

FILTER/6/ FLT_EXECUTION_ICMP_LOG: Ethernet0/1/0 outbound ACL 3009 permit ICMP 5.5.5.5 to 6.6.6.6 (3, 6) received from Ethernet0/1/3.

日志说明

IPv4包过滤放行或者阻断了一个IPv4 ICMP报文

处理建议

 

39.4  FLT_EXECUTION_RAW_LOG

日志内容

[STRING] [STRING] ACL [STRING] [STRING] protocol not TCP/UDP/ICMP [STRING] to [STRING] received from [STRING].

参数解释

$1:应用过滤策略的接口的类型和编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:目的IP地址

$7:报文接收口的类型与编号

日志等级

6

举例

FILTER/6/ FLT_EXECUTION_RAW_LOG: Ethernet0/1/0 outbound ACL 3009 permit protocol not TCP/UDP/ICMP 5.5.5.5 to 6.6.6.6 received from Ethernet0/1/3.

日志说明

IPv4包过滤放行或者阻断了一个IPv4 RAWIP报文

处理建议

 

39.5  DP_FLT_EXECUTION_TCP_LOG

日志内容

rcvIfName(1023)=[STRING];sendIfName(1024)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];srcPortNum(1018)=[STRING];destPortNum(1020)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:入接口的类型与编号

$2:出接口的类型与编号

$3ACL编号

$4:过滤动作:

¡     permit允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8:源端口号

$9:目的端口号

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/DP_FLT_EXECUTION_TCP_LOG: rcvIfName(1023)=Ethernet0/1/0;sendIfName(1024)=Ethernet0/1/2;rule_ID(1070)=3;policyActType(1071)=permit;protType(1001)=TCP(6);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;srcPortNum(1018)=32;destPortNum(1020)=28;beginTime_e(1013)=07032004153056;endTime_e(1014)=07072004161629;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 TCP报文

处理建议

 

39.6  DP_FLT_EXECUTION_UDP_LOG

日志内容

rcvIfName(1023)=[STRING];sendIfName(1024)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];srcPortNum(1018)=[STRING];destPortNum(1020)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:入接口的类型与编号

$2:出接口的类型与编号

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8:源端口号

$9:目的端口号

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/DP_FLT_EXECUTION_UDP_LOG: rcvIfName(1023)=Ethernet0/1/0;sendIfName(1024)=Ethernet0/1/2;rule_ID(1070)=3;policyActType(1071)=permit;protType(1001)=UDP(17);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;srcPortNum(1018)=32;destPortNum(1020)=28;beginTime_e(1013)=07032004153056;endTime_e(1014)=07072004161629;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 UDP报文

处理建议

 

39.7  DP_FLT_EXECUTION_ICMP_LOG

日志内容

rcvIfName(1023)=[STRING];sendIfName(1024)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];icmpType(1072)=[STRING];icmpCode(1073)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:入接口的类型与编号

$2:出接口的类型与编号

$3ACL编号

$4:过滤动作:

¡     permit允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8ICMP类型

$9ICMP编码

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/DP_FLT_EXECUTION_ICMP_LOG:rcvIfName(1023)=Ethernet0/1/0;sendIfName(1024)=Ethernet0/1/2;rule_ID(1070)=4;policyActType(1071)=permit;protType(1001)=ICMP(1);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;icmpType(1072)=(121)unrecognized type(18);icmpCode(1073)=(142)unrecognized code(56);beginTime_e(1013)=07072004161629;endTime_e(1014)=07072004170829;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 ICMP报文

处理建议

 

39.8  DP_FLT_EXECUTION_RAWIP_LOG

日志内容

rcvIfName(1023)=[STRING];sendIfName(1024)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];srcPortNum(1018)=[STRING];destPortNum(1020)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:入接口的类型与编号

$2:出接口的类型与编号

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8:源端口号

$9:目的端口号

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/DP_FLT_EXECUTION_RAWIP_LOG: rcvIfName(1023)=Ethernet0/1/0;sendIfName(1024)=Ethernet0/1/2;rule_ID(1070)=3;policyActType(1071)=permit;protType(1001)=IPIP(4);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;srcPortNum(1018)=32;destPortNum(1020)=28;beginTime_e(1013)=07032004153056;endTime_e(1014)=07072004161629;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 RAWIP报文

处理建议

 

39.9  ZONE_FLT_EXECUTION_TCP_LOG

日志内容

srcZoneName(1034)=[STRING];destZoneName(1035)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];srcPortNum(1018)=[STRING];destPortNum(1020)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:源区域名称

$2:目的区域名称

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8:源端口号

$9:目的端口号

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/ZONE_DP_FLT_EXECUTION_TCP_LOG: srcZoneName(1034)=Untrust;destZoneName(1035)=Trust;rule_ID(1070)=3;policyActType(1071)=permit;protType(1001)=TCP(6);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;srcPortNum(1018)=32;destPortNum(1020)=28;beginTime_e(1013)=07032004153056;endTime_e(1014)=07072004161629;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 TCP报文

处理建议

 

39.10  ZONE_FLT_EXECUTION_UDP_LOG

日志内容

srcZoneName(1034)=[STRING];destZoneName(1035)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];srcPortNum(1018)=[STRING];destPortNum(1020)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:源区域名称

$2:目的区域名称

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8:源端口号

$9:目的端口号

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/ZONE_DP_FLT_EXECUTION_UDP_LOG: srcZoneName(1034)=Untrust;destZoneName(1035)=Trust;rule_ID(1070)=3;policyActType(1071)=permit;protType(1001)=UDP(17);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;srcPortNum(1018)=32;destPortNum(1020)=28;beginTime_e(1013)=07032004153056;endTime_e(1014)=07072004161629;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 UDP报文

处理建议

 

39.11  ZONE_FLT_EXECUTION_ICMP_LOG

日志内容

srcZoneName(1034)=[STRING];destZoneName(1035)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];icmpType(1072)=[STRING];icmpCode(1073)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:源区域名称

$2:目的区域名称

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8ICMP类型

$9ICMP编码

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/ZONE_DP_FLT_EXECUTION_ICMP_LOG:srcZoneName(1034)=Untrust;destZoneName(1035)=Trust;rule_ID(1070)=4;policyActType(1071)=permit;protType(1001)=ICMP(1);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;icmpType(1072)=(121)unrecognized type(18);icmpCode(1073)=(142)unrecognized code(56);beginTime_e(1013)=07072004161629;endTime_e(1014)=07072004170829;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 ICMP报文

处理建议

 

39.12  ZONE_FLT_EXECUTION_RAWIP_LOG

日志内容

srcZoneName(1034)=[STRING];destZoneName(1035)=[STRING];rule_ID(1070)=[ULONG];policyActType(1071)=[STRING];protType(1001)=[STRING];srcIPAddr(1017)=[STRING];destIPAddr(1019)=[STRING];srcPortNum(1018)=[STRING];destPortNum(1020)=[STRING];beginTime_e(1013)=[STRING];endTime_e(1014)=[STRING];

参数解释

$1:源区域名称

$2:目的区域名称

$3ACL编号

$4过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:目的IP地址

$8:源端口号

$9:目的端口号

$10:过滤日志开始时间

$11:过滤日志结束时间

日志等级

6

举例

FILTER/6/ZONE_DP_FLT_EXECUTION_RAWIP_LOG: srcZoneName(1034)=Untrust;destZoneName(1035)=Trust;rule_ID(1070)=3;policyActType(1071)=permit;protType(1001)=IPIP(4);srcIPAddr(1017)=1.1.1.6;destIPAddr(1019)=2.2.2.6;srcPortNum(1018)=32;destPortNum(1020)=28;beginTime_e(1013)=07032004153056;endTime_e(1014)=07072004161629;

日志说明

IPv4包过滤放行或者阻断了一个IPv4 RAWIP报文

处理建议

 

40 DPFLT6

本节介绍IPv6数据平面过滤模块输出的日志信息。

40.1  FLT6_EXECUTION_TCP_LOG

日志内容

[STRING] [STRING] ACL6 [STRING] [STRING] TCP ([STRING] [ULONG]) to ([STRING] [ULONG]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:源端口号

$7:目的IP地址

$8:目的端口号

日志等级

6

举例

DPFLT6/6/FLT6_EXECUTION_TCP_LOG: Ethernet0/1/1 inbound ACL6 2009 permit TCP (3000::1 2535) to (5000::1 5698).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 TCP报文

处理建议

 

40.2  FLT6_EXECUTION_UDP_LOG

日志内容

[STRING] [STRING] ACL6 [STRING] [STRING] UDP ([STRING] [ULONG]) to ([STRING] [ULONG]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:源端口号

$7:目的IP地址

$8:目的端口号

日志等级

6

举例

DPFLT6/6/FLT6_EXECUTION_UDP_LOG: Ethernet0/1/1 inbound ACL6 2009 permit UDP (3000::1 2535) to (5000::1 5698).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 UDP报文

处理建议

 

40.3  FLT6_EXECUTION_ICMP_LOG

日志内容

[STRING] [STRING] ACL6 [STRING] [STRING] ICMPv6 [STRING] to [STRING] ([ULONG], [ULONG]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:目的IP地址

$7ICMP类型

$8ICMP编码

日志等级

6

举例

DPFLT6/6/FLT6_EXECUTION_ICMP_LOG: Ethernet0/1/1 outbound ACL6 2010 deny ICMPv6 3000::1 to 5000::1 (3, 6).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 ICMP报文

处理建议

 

40.4  FLT6_EXECUTION_RAW_LOG

日志内容

[STRING] [STRING] ACL6 [STRING] [STRING] RAWIP (protocol other than TCP/UDP/ICMPv6) ([STRING]) to ([STRING]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:目的IP地址

日志等级

6

举例

DPFLT6/6/FLT6_EXECUTION_RAW_LOG: Ethernet0/1/1 outbound ACL6 2010 deny RAWIP (protocol other than TCP/UDP/ICMPv6) (3000::1 to 5000::1).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 RAWIP报文

处理建议

 

41 DPPBR

本节介绍DPPBR模块输出的日志信息。

41.1  DPPBR_FAILED_REFRESH

Message text

Failed to refresh data plane because [STRING].

Variable fields

$1: 原因(内存不足)

Severity level

4

Example

DPPBR/4/DPPBR_FAILED_REFRESH: Failed to refresh data plane because the memory is not enough.

Explanation

PBR刷新数据平面失败,原因是内存不足

Recommended action

检查PBR配置和资源使用情况

 

42 DPPBR6

本节介绍DPPBR6模块输出的日志信息。

42.1  DPPBR6_FAILED_REFRESH

Message text

No enough resource when [STRING].

Variable fields

$1: 执行失败的操作(如为策略分配内存)

Severity level

4

Example

DPPBR6/4/DPPBR6_FAILED_REFRESH: No enough resource when allocating memory for a node.

Explanation

由于内存不足,IPv6 PBR刷新数据平面失败

Recommended action

检查IPv6 PBR配置和资源使用情况

 

43 DPURPF

本节介绍Data Plane Unicast Reverse Path Forwarding模块输出的日志信息。

43.1  ATCKDF

日志内容

atckType([ULONG])=([ULONG])[STRING];rcvIfName([ULONG])=[STRING];srcIPAddr([ULONG])=[STRING];srcMacAddr([ULONG])=[STRING];destIPAddr([ULONG])=[STRING];destMacAddr([ULONG])=[STRING];[STRING]([ULONG])=[ULONG];atckTime_cn([ULONG])=[STRING]

参数解释

$1:防火墙syslog编号(1016

$2:攻击类型ID

$3:攻击类型

$4:防火墙syslog编号(1023

$5:接收接口的名称

$6:防火墙syslog编号(1017

$7:源IP地址

$8:防火墙syslog编号(1021

$9:源MAC地址

$10:防火墙syslog编号(1019

$11:目的IP地址

$12:防火墙syslog编号(1022

$13:目的MAC地址

$14:防火墙syslog名称

$15: :防火墙syslog编号(1047

$16:攻击速度

$17:防火墙syslog编号(1048

$18:攻击时间(格式:YYYYMMDDhhmmss

日志等级

6

举例

DPURPF/6/ATCKDF: atckType(1016)=(0)IP-spoofi ng;rcvIfName(1023)=GigabitEthernet3/0/0;srcIPAddr(1017)=3.3.3.3; srcMacAddr(1021)=;destIPAddr(1019)=2.2.2.2; destMacAddr(1022)=;atckSpeed(1047)=0;atckTime_cn(1048 )=20080114185528

日志说明

设备受到IP-spoofing攻击

设备收到IP-spoofing报文时输出该信息

处理建议

检查设备接收报文的源IP地址

 

44 DPVFR

本节介绍Data Plane Virtual Fragment Reassembly模块输出的日志信息。

44.1  ATCKDF

日志内容

atckType([ULONG])=([ULONG])[STRING];rcvIfName([ULONG])=[STRING];srcIPAddr([ULONG])=[STRING];srcMacAddr([ULONG])=[STRING];destIPAddr([ULONG])=[STRING];destMacAddr([ULONG])=[STRING];[STRING]([ULONG])=[ULONG];atckTime_cn([ULONG])=[STRING]

参数解释

$1:防火墙syslog编号(1016

$2:攻击类型ID$3:攻击类型

·     14.Teardrop:分片重叠攻击;

·     24.Frag FloodFrag DOS攻击;

·     28.Tiny Fragments:碎片攻击;

$4:防火墙syslog编号(1023

$5:接收接口的名称

$6:防火墙syslog编号(1017

$7:源IP地址

$8:防火墙syslog编号(1021

$9:源MAC地址

$10:防火墙syslog编号(1019

$11:目的IP地址

$12:防火墙syslog编号(1022

$13:目的MAC地址

$14:防火墙syslog名称

$15:防火墙syslog编号(1047

$16:攻击速度

$17:防火墙syslog编号(1048

$18:攻击时间(格式:YYYYMMDDhhmmss

日志等级

6

举例

DPVFR/6/ATCKDF: atckType(1016)=(14)Teardrop;rcvIfName(1023)=GigabitEthernet3/0/0;srcIPAddr(1017)=3.3.3.3;srcMacAddr(1021)=;destIPAddr(1019)=2.2.2.2;destMacAddr(1022)=;atckSpeed(1047)=0;atckTime_cn(1048)=20080114185528

日志说明

设备受到了Tear-drop攻击。设备接收到Tear-drop攻击报文时输出此信息

处理建议

管理员需检查设备所在的网络,排除攻击源

 

45 DRIVER

本节介绍DRIVER模块输出的日志信息。

45.1  DRV_DRIVER_LOG

日志内容

The mbus version of slot [ULONG] is not equal, begin live updating...

参数解释

$1: 单板所在的槽位号

日志等级

5

举例

DRIVER/5/DRV_DRIVER_LOG:Slot=1;

The mbus version of slot 1 is not equal, begin live updating...

日志说明

单板的MBUS扣板软件版本与当前主机软件版本不匹配,系统开始自动升级MBUS扣板软件版本

处理建议

无需处理

 

45.2  DRV_DRIVER_LOG

日志内容

The mbus version of chassis [ULONG] slot [ULONG] is not equal, begin live updating...

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

1

举例

DRIVER/5/DRV_DRIVER_LOG:-Chassis=1-Slot=1;

The mbus version of chassis 1 slot 1 is not equal, begin live updating...

日志说明

单板的MBUS扣板软件版本与当前主机软件版本不匹配,系统开始自动升级MBUS扣板软件版本

处理建议

无需处理

 

45.3  DRV_DRIVER_LOG

日志内容

Update slot [ULONG]'s mbus failed.

参数解释

$1: 单板所在的槽位号

日志等级

3

举例

DRIVER/3/DRV_DRIVER_LOG:Slot=1;Update slot 1's mbus failed.

日志说明

由于MBUS扣板的串口通信失败,导致MBUS扣板软件升级失败

处理建议

联系技术支持更换slot $1槽位的单板

 

45.4  DRV_DRIVER_LOG

日志内容

Update chassis [ULONG] slot [ULONG]'s mbus failed.

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

3

举例

DRIVER/3/DRV_DRIVER_LOG:-Chassis=1-Slot=1; Update chassis 1 slot 1's mbus failed.

日志说明

由于MBUS扣板的串口通信失败,导致MBUS扣板软件升级失败

处理建议

请联系技术支持更换chassis $1 slot $2槽位的单板

 

45.5  DRV_DRIVER_LOG

日志内容

Update mbus's high area with the slot [ULONG].

参数解释

$1: 单板所在的槽位号

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG:Slot=1; Update mbus's high area with the slot 1.

日志说明

升级存储在高地址空间的MBUS扣板软件

处理建议

无需处理

 

45.6  DRV_DRIVER_LOG

日志内容

Update mbus's high area with the chassis [ULONG] slot [ULONG].

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG:-Chassis=1-Slot=1; Update mbus's high area with the chassis 1 slot 1.

日志说明

升级存储在高地址空间的MBUS扣板软件

处理建议

无需处理

 

45.7  DRV_DRIVER_LOG

日志内容

Update mbus's low area with the slot [ULONG].

参数解释

$1: 单板所在的槽位号

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG:Slot=1; Update mbus's low area with the slot 1.

日志说明

升级存储在低地址空间的MBUS扣板软件

处理建议

无需处理

 

45.8  DRV_DRIVER_LOG

日志内容

Update mbus's low area with the chassis [ULONG] slot [ULONG].

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG:-Chassis=1-Slot=1; Update mbus's low area with the chassis 1 slot 1.

日志说明

升级存储在低地址空间的MBUS扣板软件

处理建议

无需处理

 

45.9  DRV_DRIVER_LOG

日志内容

Update slot [ULONG]'s mbus successfully.

参数解释

$1: 单板所在的槽位号

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG:Slot=1; Update slot 1's mbus successfully.

日志说明

当单板的MBUS扣板软件版本与当前主机软件版本不匹配时,系统对MBUS扣板软件版本进行自动升级,且升级成功

处理建议

无需处理

 

45.10  DRV_DRIVER_LOG

日志内容

Update chassis [ULONG] slot [ULONG]'s mbus successfully.

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG:-Chassis=1-Slot=1; Update chassis 1 slot 1's mbus successfully.

日志说明

当单板的MBUS扣板软件版本与当前主机软件版本不匹配时,系统对MBUS扣板软件版本进行自动升级,且升级成功

处理建议

无需处理

 

45.11   DRV_DRIVER_LOG

日志内容

The running fan tray [ULONG] 's software version is [ULONG], while software in boot image is [ULONG].

参数解释

$1: 风扇框编号(对于S12504设备,取值为1;对于S12508/S12518设备,上风扇框取值为1,下风扇框取值为2

$2: 风扇监控软件版本

$3: 主机软件中的风扇监控软件版本

日志等级

5

举例

DRIVER/5/ DRV_DRIVER_LOG: The running fan tray 1's software version is 103, while software in boot image is 104.

日志说明

风扇框的风扇监控软件版本与主机软件中的风扇监控软件版本不一致

处理建议

请使用fan update命令升级风扇框$1的风扇监控软件

 

45.12  DRV_DRIVER_LOG

日志内容

Chassis [ULONG] No. [ULONG] fan monitor version [ULONG] [ULONG] does not support update.  The minimal version which supports online update is 202.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 风扇框编号(对于S12504设备,取值为1;对于S12508/S12518设备,上风扇框取值为1,下风扇框取值为2

$3: 风扇监控软件的主版本号

$4: 风扇监控软件的副版本号

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG: Chassis 1 No. 1 fan monitor version 201 does not support update.  The minimal version which supports online update is 202.

日志说明

当前风扇监控软件不支持自动升级。202版本及以上的风扇监控软件支持自动升级

处理建议

建议使用fan update命令将风扇监控软件升级到202或以上版本

 

45.13  DRV_DRIVER_LOG

日志内容

Get chassis [ULONG] No. [ULONG] fan monitor file failed.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 风扇框编号(对于S12504设备,取值为1;对于S12508/S12518设备,上风扇框取值为1,下风扇框取值为2

日志等级

3

举例

DRIVER/3/DRV_DRIVER_LOG: Chassis 1 No. 1 fan monitor file failed.

日志说明

风扇监控软件升级失败,可能原因为:指定用于升级的风扇监控文件不正确;或存储介质故障致使风扇监控文件出错,导致获取风扇监控模块软件失败

处理建议

·     使用fan update命令升级风扇框上的风扇监控软件(注意指定正确的风扇监控文件)。

·     如果问题依然存在,请搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章。

 

45.14  DRV_DRIVER_LOG

日志内容

Chassis [ULONG] No. [ULONG] fan monitor version is not equal, begin live updating...

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 风扇框编号(对于S12504设备,取值为1;对于S12508/S12518设备,上风扇框取值为1,下风扇框取值为2

日志等级

5

举例

DRIVER/5/DRV_DRIVER_LOG: Chassis 1 No. 2 fan monitor version is not equal, begin live updating...

日志说明

风扇框的风扇监控软件版本与当前主机软件版本不匹配,风扇监控软件开始自动升级

处理建议

无需处理

 

45.15  DRV_DRIVER_LOG

日志内容

Updating chassis [ULONG] No. [ULONG] fan monitor is failed.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 风扇框编号(对于S12504设备,取值为1;对于S12508/S12518设备,上风扇框取值为1,下风扇框取值为2

日志等级

3

举例

DRIVER/3/ DRV_DRIVER_LOG: Updating chassis 1 No. 1 fan monitor is failed.

日志说明

由于主用主控板与风扇监控模块之间的串口通信失败或电源监控模块正在使用串口,导致风扇监控软件升级失败

处理建议

·     使用fan update命令升级风扇框$2的风扇监控软件

·     如果该问题依然存在,请搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章

 

45.16  DRV_DRIVER_LOG

日志内容

Updating chassis [ULONG] No. [ULONG] fan monitor version finished

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 风扇框编号(对于S12504设备,取值为1;对于S12508/S12518设备,上风扇框取值为1,下风扇框取值为2

日志等级

6

举例

DRIVER/6/ DRV_DRIVER_LOG: Updating chassis 1 No. 1 fan monitor version finished.

日志说明

风扇监控模块软件已自动升级成功

处理建议

无需处理

 

45.17  DRV_DRIVER_LOG

日志内容

The running clock card's software version is [ULONG], while software in boot image is [ULONG].

参数解释

$1:当前主控板的时钟监控软件版本

$2: 主机软件中的时钟监控软件版本

日志等级

5

举例

DRIVER/5/ DRV_DRIVER_LOG: The running clock card's software version is 105, while software in boot image is 106.

日志说明

主控板的时钟监控软件版本与主机软件中的时钟监控软件版本不一致

处理建议

请使用clock update命令将主控板的时钟监控软件版本升级到$2

 

45.18  DRV_DRIVER_LOG

日志内容

Chassis [ULONG] No. [ULONG] power monitor version [ULONG] does not support update. The minimal version which supports online update is 103.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块的编号(对于S12504/S12508设备,取值为1;对于S12518设备,上电源监控模块取值为1,下电源监控模块取值为2。)

$3: 当前电源监控软件的版本

日志等级

6

举例

DRIVER/6/DRV_DRIVER_LOG: Chassis 1 No.1 power monitor version 102 does not support update. The minimal version which supports online update is 103.

日志说明

当前电源监控软件不支持自动升级。103版本及以上支持自动升级

处理建议

建议使用pmu update命令将电源监控软件升级到103或以上版本

 

45.19  DRV_DRIVER_LOG

日志内容

Get chassis [ULONG] No. [ULONG] power monitor file failed.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块的编号(对于S12504/S12508设备,取值为1;对于S12518设备,上电源监控模块取值为1,下电源监控模块取值为2

日志等级

3

举例

DRIVER/3/DRV_DRIVER_LOG: Get chassis 1 No.1 power monitor file failed.

日志说明

主用主控板与电源监控模块之间的串口通信失败,导致获取电源监控软件失败,即电源监控软件升级失败

处理建议

使用pmu update命令升级chassis $1 No.$2的电源监控软件

 

45.20  DRV_DRIVER_LOG

日志内容

Chassis [ULONG] No. [ULONG] power monitor version is not equal, begin live updating...

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块的编号(对于S12504/S12508设备,取值为1;对于S12518设备,上电源监控模块取值为1,下电源监控模块取值为2

日志等级

5

举例

DRIVER/5/DRV_DRIVER_LOG: Chassis 1 No.1 power monitor version is not equal, begin live updating...

日志说明

由于当前电源监控软件版本与主机软件版本不匹配,因此电源监控软件开始自动升级

处理建议

无需处理

 

45.21  DRV_DRIVER_LOG

日志内容

Updating chassis [ULONG] No. [ULONG] power monitor is failed.

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块的编号(对于S12504/S12508设备,取值为1;对于S12518设备,上电源监控模块取值为1,下电源监控模块取值为2

日志等级

3

举例

DRIVER/3/ DRV_DRIVER_LOG: Updating chassis 1 No.1 power monitor is failed.

日志说明

由于主用主控板与电源监控模块之间的串口通信失败,或者风扇监控软件正在使用串口,导致电源监控软件升级失败

处理建议

使用pmu update命令升级电源监控软件

 

45.22  DRV_DRIVER_LOG

日志内容

Updating chassis [ULONG] No. [ULONG] power monitor version is finished

参数解释

$1: 设备在IRF中的成员编号(独立运行模式下,该值为0

$2: 电源监控模块的编号(对于S12504/S12508设备,取值为1;对于S12518设备,上电源监控模块取值为1,下电源监控模块取值为2

日志等级

6

举例

DRIVER/6/ DRV_DRIVER_LOG: Updating chassis 1 No.1 power monitor version is finished.

日志说明

电源监控软件升级成功

处理建议

无需处理

 

46 DSA

本节介绍DSA模块输出的日志信息。

46.1  DSA_SIGN_FAIL

日志内容

-Cause=[STRING]; DSA sign failed.

参数解释

$1: DSA 签名失败原因:

¡     DSA parameters invalidDSA参数不合法

¡     No memory for big number:内存不足

¡     Failed to init mod CB:模幂运算初始化失败

¡     Bin2bn failed将二进制数据转换成BigNum格式的大数失败

¡     Mod mul failed模乘运算失败

¡     Add failed:大数加法运算失败

¡     Get DSA signature failed:获取DSA签名时,内存不足

日志等级

4

举例

DSA/4/DSA_SIGN_FAIL: -Cause=DSA parameters invalid; DSA sign failed.

日志说明

使用DSA算法对消息进行签名失败

处理建议

 

46.2  DSA_VERIFY_FAIL

日志内容

-Cause=[STRING]; DSA verify failed.

参数解释

$1: DSA验证失败原因:

¡     DSA parameters invalidDSA参数不合法

¡     No memory for big number:内存不足

¡     Failed to init mod CB:模幂运算初始化失败

¡     Bin2bn failed将二进制数据转换成BigNum格式的大数失败

¡     Mod mul failed模乘运算失败

¡     Add failed:大数加法运算失败

¡     Get DSA signature failed:获取DSA签名时,内存不足

日志等级

4

举例

DSA/4/DSA_VERIFY_FAIL: -Cause=DSA parameters invalid; DSA verify failed.

日志说明

消息的数字签名未通过DSA验证

处理建议

 

47 DSTM

本节介绍DSTM模块输出的日志信息。

47.1  DRV_DSTM

日志内容

Stm Check Devices Stackable: Same Stack Port Index.Self Port Index is [ULONG], Peer Port Index is [ULONG].

参数解释

$1:本交换机的IRF端口编号。

$2:对端交换机的IRF端口编号。

日志等级

1

举例

DSTM/1/DRV_DSTM: Stm Check Devices Stackable: Same Stack Port Index.Self Port Index is 1, Peer Port Index is 1.

日志说明

由于组建IRF的两台交换机使用了相同编号的IRF端口进行互连,IRF创建失败。

处理建议

将一台交换机上的IRF-Port1/1绑定的IRF物理端口与另一台交换机IRF-Port2/2绑定的IRF物理端口相连,或者将一台交换机上的IRF-Port1/2绑定的IRF物理端口与另一台交换机或IRF-Port2/1绑定的IRF物理端口相连。

 

47.2  DRV_DSTM

日志内容

Stm warning: The local and peer chassis are of different switch series. Self: [STRING], Peer: [STRING].

参数解释

$1:本交换机的设备型号。

$2:对端交换机的设备型号。

日志等级

1

举例

DSTM/1/DRV_DSTM: Stm warning: The local and peer chassis are of different switch series. Self: 12500, Peer: 9500E

日志说明

由于组建IRF的交换机系列不同,IRF创建失败。

处理建议

请使用相同系列的交换机建立IRF

S12500交换机只支持与其他S12500交换机之间建立IRF,不能与不同系列的交换机(例如S9500E)产品建立IRF

 

47.3  DRV_DSTM

日志内容

Stm warning: The MPU type is different.

参数解释

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: The MPU type is different.

日志说明

由于组建IRF的交换机主控板型号不同,IRF创建失败。

处理建议

请将用于组建IRF的交换机的主控板换成相同型号。

 

47.4  DRV_DSTM

日志内容

Stm warning: System working mode is different. Self: [STRING], Peer: [STRING].

参数解释

$1:本交换机的系统工作模式。

$2:对端交换机的系统工作模式。

系统工作模式的取值包括:

·     标准模式

·     增强L2模式

·     增强L3模式

·     高级模式

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: System working mode is different. Self: Bridgee, Peer: Routee.

日志说明

由于各交换机上系统工作模式不同,IRF创建失败。

处理建议

请将组建IRF的交换机的系统工作模式配置成相同模式。

 

47.5  DRV_DSTM

日志内容

Stm warning: Mpls popgo mode is different. Self: [STRING], Peer: [STRING].

参数解释

$1:本交换机上vpn popgo命令的配置。

$2:邻居交换机上vpn popgo命令的配置。

日志等级

1

举例

DSTM/1/DRV_DSTM: Stm warning: Mpls popgo mode is different. Self: VPN POPGO DISABLE, Peer: VPN POPGO ENABLE.

日志说明

由于组建IRF的各交换机上vpn popgo命令的配置不同,IRF创建失败。

处理建议

修改vpn popgo命令的配置,确保组建IRF的各交换机上都配置或者取消了该命令。

 

47.6  DRV_DSTM

日志内容

Stm warning: Mpls ecmp num is different. Self: [ULONG], Peer: [ULONG].

参数解释

$1:本设备上等价LSP的数目。

$2:邻居设备上等价LSP的数目。

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: Mpls ecmp num is different. Self:1, Peer:2.

日志说明

由于两台交换机上建立的等价LSP的数目不同,IRF创建失败。

只有相同系列的交换机才可以建立相同数目的等价LSP

处理建议

请使用相同系列的交换机建立IRF

 

47.7  DRV_DSTM

日志内容

Stm warning: The inbound ACL IPv6 or ACL Mode configuration is different.

参数解释

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: The inbound ACL IPv6 or ACL Mode configuration is different.

日志说明

由于组成IRF的成员设备上配置的ACL规则长度不一致,IRF创建失败。

处理建议

1.     分别通过display acl ipv6 inbound命令和display acl mode命令查看设备当前的ACL规则长度配置信息。

2.     将组成IRF的所有成员设备上的ACL规则长度配置为一致。

¡     在组成IRF的所有成员设备上将acl ipv6 { disable | enable }命令配置一致,即都为acl ipv6 enable或都为acl ipv6 disable

¡     在组成IRF的所有成员设备上将acl mode { standard | advanced }命令配置一致,即都为acl mode standard或都为acl mode advanced

 

47.8  DRV_DSTM

日志内容

Stm warning: The outbound ACL IPv6 or ACL Mode configuration is different.

参数解释

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: The outbound ACL IPv6 or ACL Mode configuration is different.

日志说明

由于组成IRF的成员设备上配置的ACL规则长度不一致,IRF创建失败。

处理建议

1.     分别通过display acl ipv6 outbound命令和display acl mode命令查看设备当前的ACL规则长度配置信息。

2.     将组成IRF的所有成员设备上的ACL规则长度配置为一致。

¡     在组成IRF的所有成员设备上将acl ipv6 { disable | enable }命令配置一致,即都为acl ipv6 enable或都为acl ipv6 disable

¡     在组成IRF的所有成员设备上将acl mode { standard | advanced }命令配置一致,即都为acl mode standard或都为acl mode advanced

 

47.9  DRV_DSTM

日志内容

Stm warning: System working mode config file is different. Self: [STRING], Peer: [STRING].

参数解释

$1:本交换机配置文件中的序列号。

$2:对端交换机配置文件中的序列号。

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: System working mode config file is different. Self: S12500-TDFS-200908201, Peer: S12500-TDFS-200908202.

日志说明

由于两台交换机配置文件中的序列号不同,创建IRF失败。

处理建议

组建IRF的各交换机上使用相同的配置文件。

 

47.10  DRV_DSTM

日志内容

Stm warning: Portal deployment mode is different.

参数解释

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: Portal deployment mode is different.

日志说明

由于组建IRF的各交换机上portal-roaming enable命令的配置不同,IRF创建失败。

处理建议

修改portal-roaming enable命令的配置,确保组建IRF的各交换机上都配置或者取消了该命令。

 

47.11  DRV_DSTM

日志内容

IRF member port [STRING] does not work in receive direction.

参数解释

$1:接口名

日志等级

1

举例

DSTM/1/DRV_DSTM:

IRF member port Ten-GigabitEthernet1/3/0/1 does not work in receive direction.

日志说明

由于IRF物理端口不能接收流量,建立IRF堆叠失败。

处理建议

·     检查对端IRF物理端口的状态是否正常(例如对端IRF物理端口是否已绑定IRF端口);

·     检查该IRF物理端口及其链路是否存在故障,具体操作请参见“H3C S12500故障处理手册”中的“链路端口故障处理”。

 

47.12  DRV_DSTM

日志内容

Stm warning: Enhanced IRF mode is enabled on one chassis and disabled on the other. Self: [ULONG], Peer: [ULONG].

参数解释

$1:本交换机上IRF增强功能的配置情况。

$2对端交换机上IRF增强功能的配置情况。

取值为12

·     取值为1表示未使能IRF增强功能

·     取值为2表示已使能IRF增强功能

日志等级

1

举例

DSTM/1/DRV_DSTM:

Stm warning: Enhanced IRF mode is enabled on one chassis and disabled on the other. Self: 1, Peer: 2.

日志说明

由于组建IRF的一台交换机上配置了IRF增强功能,另一台交换机上未配置IRF增强功能,IRF创建失败。

组建IRF的交换机上,IRF增强功能的配置必须一致。

处理建议

·     如果要组建包含两台成员设备的IRF,请关闭所有交换机上的IRF增强功能;

·     如果要组建包含三台或四台成员设备的IRF,请开启所有交换机上的IRF增强功能。

 

48 ECCARD

本节介绍加密卡模块输出的日志信息。

48.1  ECCARD_TDB_CREATE

日志内容

-Src IP=[STRING]-Dest IP=[STRING]-SPI=[ULONG]; IPsec encrypto card tdb created.

参数解释

$1: IP地址

$2: 目的IP地址

$3: SPI

日志等级

6

举例

ECCARD/6/ECCARD_TDB_CREATE: -Src IP=1.1.1.1-Dest IP=1.1.1.2-SPI=12345; IPsec encrypto card tdb created.

日志说明

成功为IPsec加密卡创建数据库

处理建议

 

48.2  ECCARD_TDB_CREATE_FAIL

日志内容

-Src IP=[STRING]-Dest IP=[STRING]-SPI=[ULONG]-Cause=[STRING]; Failed to created IPsec encrypto card tdb.

参数解释

$1: IP地址

$2: 目的IP地址

$3: SPI

$4: IPsec加密卡数据库创建失败的原因:

EC: encrypt card's physical status is down:加密卡物理状态为down

EC: encrypt card's control block is null:加密卡控制块为空

EC: no memory for msg:信息存储空间不够

EC: failed to translate tdb info:数据库信息转换失败

EC: encrypt card is unusable:加密卡不可用

EC: failed to send msg to encrypt card:发送消息到加密卡失败

日志等级

4

举例

ECCARD/4/ECCARD_TDB_CREATE_FAIL: -Src IP=1.1.1.1-Dest IP=1.1.1.2-SPI=12345-Cause=EC: encrypt card's physical status is down; Failed to created IPsec encrypto card tdb.

日志说明

IPsec加密卡创建数据库失败

处理建议

可以通过执行display device verbose命令,检查加密卡所在槽位状态是否正常

 

48.3  ECCARD_TDB_EXPIRE

日志内容

-Src IP=[STRING]-Dest IP=[STRING]-SPI=[ULONG]-Cause=[STRING]; IPsec encrypto card tdb expired.

参数解释

$1: IP地址

$2: 目的IP地址

$3: SPI

$4: 加密卡数据库过期原因:

platform notify deleting tdb:平台通知删除数据库

日志等级

4

举例

ECCARD/4/ECCARD_TDB_EXPIRE: -Src IP=1.1.1.1-Dest IP=1.1.1.2-SPI=12345-Cause=EC: platform notify deleting tdb.; IPsec encrypto card tdb expired.

日志说明

IPsec加密卡上存储的IPsec SA数据库过期

处理建议

 

48.4  ECCARD_FAIL

日志内容

-Protocol=[STRING]-Src Addr=[STRING]-Dst Addr=[STRING]-SPI=[ULONG]-Auth key_len=[ULONG]-Enc key_len=[ULONG]-Hash alg=[STRING]-Enc alg=[STRING]-Cause=[STRING]; Failed to [STRING] IPsec packet.

参数解释

$1: 协议,AHESP

$2: IP地址

$3: 目的IP地址

$4: SPI

$5: 认证密钥长度

$6: 加密密钥长度

$7: Hash算法,HMAC-SHA1

$8: 加密算法,AES-128AES-192AES-256

$9: 对报文处理失败的原因:

EC: general error:一般错误

EC: tdb not found:找不到加密卡存储的IPsec SA数据库

EC: error direction of tdb:数据库导引出错

EC: error encapsulation of tdb:数据库封装出错

EC: packet too large:报文过大

EC: error of authentication:报文认证失败

EC: error of padding:填充出错

EC: error of IP version IP版本有误

EC: error of checksum:校验和有误

EC: data overload of encrypt card:需要加密卡处理的IPsec数据量过大

EC: internal error of encrypt card:加密卡内部错误

EC: unknown error:未知错误

$10: 对报文的处理方式:

compute digest for:计算摘要

authenticate:认证

compute digest and encrypt:计算摘要和加密

encrypt:加密

authenticate and decrypt:认证和解密

decrypt:解密

日志等级

4

举例

ECCARD/4/ECCARD_FAIL: -Protocol=AH-Src Addr=1.1.1.1-Dst Addr=1.1.1.2-SPI=12345-Auth key_len=20-Enc key_len=0-Hash alg=HMAC-SHA1-Enc alg=---Cause=EC: tdb not found; Failed to authenticateIPsec packet.

日志说明

加密卡对IPsec报文处理失败

处理建议

·     检查IPsec SA是否存在

·     检查加密卡是否工作正常

 

49 ETHOAM

本节介绍以太网OAM模块输出的日志信息。

49.1  ETHOAM_ENABLE

日志内容

Ethernet OAM is now enabled on port [string].

参数解释

$1:端口名称

日志等级

2

举例

ETHOAM/2/ETHOAM_ENABLE: Ethernet OAM is now enabled on port GigabitEthernet 2/1/6.

日志说明

端口上的以太网OAM功能已使能

处理建议

无需处理

 

49.2  ETHOAM_DISABLE

日志内容

Ethernet OAM is now disabled on port [string].

参数解释

$1:端口名称

日志等级

2

举例

ETHOAM/2/ETHOAM_DISABLE: Ethernet OAM is now disabled on port GigabitEthernet 2/1/6.

日志说明

端口上的以太网OAM功能已关闭

处理建议

无需处理

 

49.3  ETHOAM_CONNECTION_SUCCEED

日志内容

An OAM connection is established on port [string].

参数解释

$1:端口名称

日志等级

3

举例

ETHOAM/3/ETHOAM_CONNECTION_SUCCEED: An Ethernet OAM connection is established on port Ethernet 6/4/0.

日志说明

两端的端口均已使能OAM功能且至少有一端工作在主动模式,OAM连接建立成功

处理建议

无需处理

 

49.4  ETHOAM_CONNECTION_FAIL_UNSATISF

日志内容

Port [string] failed to establish an OAM connection. because the peer is not satisfied with the capacity of the local port.

参数解释

$1:端口名称

日志等级

3

举例

ETHOAM/3/ETHOAM_CONNECTION_FAIL_UNSATISF: Port Ethernet 6/4/0 failed to establish an OAM connection. because the peer is not satisfied with the capacity of the local port.

日志说明

由于对端与本端接口的配置不匹配,OAM连接建立失败

处理建议

检测一下两端OAM的配置

 

49.5  ETHOAM_CONNECTION_FAIL_TIMEOUT

日志内容

Port [string] removed the OAM connection because it failed to receive information OAMPDU.

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ETHOAM_CONNECTION_FAIL_TIMEOUT: Port Ethernet 6/4/0 removed the OAM connection because it failed to receive information OAMPDU.

日志说明

在远端OAM实体上关闭OAM后,本端OAM实体在5秒内没有接收到OAMPDU,所以删除OAM连接

处理建议

检查链路状态或对端的OAM使能状态

 

49.6  ETHOAM_CONNECTION_FAIL_DOWN

日志内容

The OAM connection on port [string] failed because the port link is down.

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ETHOAM_CONNECTION_FAIL_DOWN: The OAM connection on port Ethernet 6/4/0 failed because the port link is down.

日志说明

当端口链路状态从up变为down时,OAM连接断开

处理建议

检查链路状态

 

49.7  ETHOAM_ENTER_LOOPBACK_CTRLLED

日志内容

The local OAM entity enters remote loopback as controlled DTE on OAM Port [string].

参数解释

$1:端口名称

日志等级

6

举例

ETHOAM/6/ETHOAM_ENTER_LOOPBACK_CTRLLED: The local OAM entity enters remote loopback as controlled DTE on OAM port Ethernet 6/4/0.

日志说明

对端使能OAM远端环回功能后,本端OAM实体作为被控制DTE进入远端环回

处理建议

无需处理

 

49.8  ETHOAM_QUIT_LOOPBACK_CTRLLED

日志内容

The local OAM entity quits remote loopback as controlled DTE on OAM Port [string].

参数解释

$1:端口名称

日志等级

6

举例

ETHOAM/6/ETHOAM_QUIT_LOOPBACK_CTRLLED: The local OAM entity quits remote loopback as controlled DTE on OAM Port Ethernet 6/4/0.

日志说明

对端使能OAM远端环回功能后,本端OAM实体作为被控制DTE退出远端环回

处理建议

无需处理

 

49.9  ETHOAM_ENTER_LOOPBACK_CTRLLING

日志内容

The local OAM entity enters remote loopback as controlling DTE on OAM Port [string].

参数解释

$1:端口名称

日志等级

6

举例

ETHOAM/6/ETHOAM_ENTER_LOOPBACK_CTRLLING: The local OAM entity enters remote loopback as controlling DTE on OAM Port Ethernet 6/4/0.

日志说明

本端使能OAM远端环回功能后,本端OAM实体作为控制DTE进入远端环回

处理建议

无需处理

 

49.10  ETHOAM_QUIT_LOOPBACK_CTRLLING

日志内容

The local OAM entity quits remote loopback as controlling DTE on OAM Port [string].

参数解释

$1:端口名称

日志等级

6

举例

ETHOAM/6/ETHOAM_QUIT_LOOPBACK_CTRLLING: The local OAM entity quits remote loopback as controlling DTE on OAM Port Ethernet6/4/0.

日志说明

本端关闭OAM远端环回功能后,本端OAM实体作为控制DTE退出远端环回

处理建议

无需处理

 

49.11  ETHOAM_LOOPBACK_EXIT

日志内容

OAM Port [string] quits remote loopback.

参数解释

$1:端口名称

日志等级

6

举例

ETHOAM/6/ETHOAM_LOOPBACK_EXIT: OAM Port Ethernet 6/4/0 quits remote loopback.

日志说明

当链路down或作为被控制DTEOAM实体关闭时,本端OAM实体退出远端环回

处理建议

无需处理

 

49.12  ETHOAM_LOOPBACK_EXIT_ERROR_STATU

日志内容

OAM Port [string] quits remote loopback due to incorrect multiplexer or parser status.

参数解释

$1:端口名称

日志等级

6

举例

ETHOAM/6/ETHOAM_LOOPBACK_EXIT_ERROR_STATU: OAM port Ethernet 6/4/0 quits remote loopback due to incorrect multiplexer or parser status.

日志说明

复用器或解析器状态错误,OAM实体退出远端环回

处理建议

OAM实体上关闭并重新使能以太网OAM功能

 

49.13  ETHOAM_LOCAL_LINK_FAULT

日志内容

A local link fault event has occurred on [string].

参数解释

$1:本地设备上的端口名称

日志等级

4

举例

ETHOAM/4/ETHOAM_LOCAL_LINK_FAULT: A local link fault event has occurred on GigabitEthernet 3/1/19.

日志说明

本地端口断开光纤接收端时,产生链路故障事件

处理建议

重新连接本地端口的光纤接收端

 

49.14  ETHOAM_REMOTE_LINK_FAULT

日志内容

A remote link fault event has occurred on [string].

参数解释

$1:远端设备上的端口名称

日志等级

4

举例

ETHOAM/4/ETHOAM_REMOTE_LINK_FAULT: A remote link fault event has occurred on GigabitEthernet 3/1/19.

日志说明

远端端口断开光纤接收端时,产生链路故障事件

处理建议

重新连接远端端口的光纤接收端

 

49.15  ETHOAM_LOCAL_ERROR_FRAME

日志内容

An errored frame event has occurred on local port [string].

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ETHOAM_LOCAL_ERROR_FRAME: An errored frame event has occurred on local port GigabitEthernet 3/1/19.

日志说明

如果单位时间内的错误帧数量超过定义的阈值,本地端口产生错误帧事件

处理建议

检查链路

 

49.16  ETHOAM_REMOTE_ERROR_FRAME

日志内容

An errored frame event has occurred on the peer of [string].

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ ETHOAM_REMOTE_ERROR_FRAME: An errored frame event has occurred on the peer of port GigabitEthernet 3/1/19.

日志说明

如果单位时间内的错误帧数量超过定义的阈值,远端端口产生错误帧事件

处理建议

检查链路

 

49.17  ETHOAM_LOCAL_ERROR_FRAME_PERIOD

日志内容

An errored frame period event has occurred on local port [string].

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ETHOAM_LOCAL_ERROR_FRAME_PERIOD: An errored frame period event has occurred on local port GigabitEthernet 3/1/19.

日志说明

指定帧数N为周期,如果收到N个帧的周期内错误帧数超过定义的阈值,本地端口产生错误帧周期事件

处理建议

检查链路

 

49.18  ETHOAM_REMOTE_ERROR_FRAME_PERIOD

日志内容

An errored frame period event has occurred on remote port [string].

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ETHOAM_REMOTE_ERROR_FRAME_PERIOD: An errored frame period event has occurred on the peer of port GigabitEthernet 3/1/19.

日志说明

指定帧数N为周期,如果收到N个帧的周期内错误帧数超过定义的阈值,远端端口产生错误帧周期事件

处理建议

检查链路

 

49.19  ETHOAM_LOCAL_ERROR_FRAME_SECOND

日志内容

An errored frame seconds summary event has occurred on local port [string].

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ETHOAM_LOCAL_ERROR_FRAME_SECOND: An errored frame seconds summary event has occurred on local port GigabitEthernet 3/1/19.

日志说明

如果指定M秒数下有错误帧的秒数超过了定义的阈值,本地端口产生错误帧秒事件

处理建议

检查链路

 

49.20  ETHOAM_REMOTE_ERROR_FRAME_SECOND

日志内容

An errored frame seconds summary event has occurred on the peer of port [string].

参数解释

$1:端口名称

日志等级

5

举例

ETHOAM/5/ETHOAM_REMOTE_ERROR_FRAME_SECOND: An errored frame seconds summary event has occurred on the peer of port GigabitEthernet 3/1/19.

日志说明

如果指定M秒数下有错误帧的秒数超过了定义的阈值,远端端口产生错误帧秒事件

处理建议

检查链路

 

49.21  ETHOAM_REMOTE_DYING_GASP

日志内容

A dying gasp event has occurred on the peer of port [string].

参数解释

$1:端口名称

日志等级

4

举例

ETHOAM/4/ETHOAM_REMOTE_DYING_GASP: A dying gasp event has occurred on the peer of port GigabitEthernet 3/1/19.

日志说明

重启远端设备或关闭接口导致远端产生致命故障事件

处理建议

链路恢复之前不能使用

 

49.22  ETHOAM_REMOTE_CRITICAL

日志内容

A critical event has occurred on the peer of port [string].

参数解释

$1:端口名称

日志等级

4

举例

ETHOAM/4/ETHOAM_REMOTE_CRITICAL: A critical event has occurred on the peer of GigabitEthernet 3/1/19.

日志说明

远端端口发生紧急事件

处理建议

链路恢复之前不能使用

 

49.23  ETHOAM_LOOPBACK_NO_RESOURCE

日志内容

OAM port [string] cannot enter remote loopback due to insufficient resources.

参数解释

$1:端口名称

日志等级

4

举例

ETHOAM/4/ETHOAM_LOOPBACK_NO_RESOURCE: OAM port GigabitEthernet 3/1/19 cannot enter remote loopback due to insufficient resources.

日志说明

当在本端或对端OAM实体上使能远端环回功能时,OAM端口由于资源不足而无法进入远端环回

处理建议

释放资源并重新使能远端环回功能

 

49.24  ETHOAM_LOOPBACK_NOT_SUPPORT

日志内容

OAM port [STRING] cannot enter remote loopback because the operation is not supported.

参数解释

$1:端口名称

日志等级

4

举例

ETHOAM/4/ETHOAM_LOOPBACK_NOT_SUPPORT: OAM port Ethernet 6/4/0 cannot enter remote loopback because the operation is not supported.

日志说明

当在对端OAM实体上运行远端环回功能时,OAM端口由于不支持此操作而无法进入远端环回

处理建议

无需处理

 

49.25  ETHOAM_LOCAL_DYING_GASP

日志内容

A local dying gasp event has occurred on [string].

参数解释

$1:端口名称

日志等级

4

举例

ETHOAM/4/ETHOAM_LOCAL_DYING_GASP: A local dying gasp event has occurred on GigabitEthernet 3/1/19.

日志说明

重启本端设备或关闭接口导致本地端口产生致命故障事件

处理建议

链路恢复之前不能使用

 

50 EVP

本节介绍EVP模块输出的日志信息。

50.1  EVP_SIGN_FAIL

日志内容

-Alg=[STRING]-Cause=[STRING]; EVP sign failed.

参数解释

$1: 算法名称

$2: EVP签名失败的原因。可能的原因包括:

¡     Failed to init:初始化失败

¡     Failed to update:升级失败

¡     Failed to sign:签名失败

日志等级

4

举例

EVP/4/EVP_SIGN_FAIL: -Alg=SHA1-Cause=Failed to init; EVP sign failed.

日志说明

使用EVP签名失败

处理建议

 

50.2  EVP_DIGEST_FAIL

日志内容

-Alg=[STRING]-Cause=[STRING]; EVP digest failed.

参数解释

$1: 算法名称

$2: EVP_digest失败的原因。可能的原因包括:

¡     Failed to init:初始化失败

¡     Failed to update:升级失败

¡     Failed to digest:计算摘要失败

日志等级

4

举例

EVP/4/EVP_DIGEST_FAIL: -Alg=SHA1-Cause=Failed to init; EVP digest failed.

日志说明

使用EVP计算摘要失败

处理建议

 

51 FDB

本节介绍FDBForwarding Database)模块输出的日志信息。

51.1  FDB

日志内容

The number of mac address received in [STRING] reaches the uplimit.

参数解释

$1: VLAN ID

日志等级

4

举例

DFDB/4/INFO: -Chassis=1-Slot=4; The number of mac address received in VLAN 10 reaches the uplimit.

日志说明

VLAN学习到的MAC地址条数达到设备配置的上限

处理建议

display mac-address vlan vlan-id count命令显示VLAN学习到的MAC地址表项的数量,如果发现MAC地址表项的数量过多,您可以:

·     mac-address timer命令为动态MAC地址表项设置较短的老化时间,这样系统就能更快地删除动态MAC地址表项

·     优化组网,减少属于该VLAN的端口数量,从而减少该VLAN学习到的MAC地址表项

 

 

51.2  FDB

日志内容

The number of mac address received in [STRING] reaches the uplimit.

参数解释

$1: 接口类型和编号

日志等级

4

举例

DFDB/4/INFO: -Chassis=1-Slot=4; The number of mac address received in interface Ten-GigabitEthernet1/4/0/16 reaches the uplimit.

日志说明

接口学习到的MAC地址数达到设备配置的上限

处理建议

display mac-address interface interface-type interface-number count命令显示接口学习到的MAC地址表项的数量,如果发现MAC地址表项的数量过多,您可以:

·     mac-address timer命令为动态MAC地址表项设置较短的老化时间,这样系统就能更快地删除动态MAC地址表项

·     优化组网,将端口划分到不同VLAN不同VLAN间可以通过VLAN接口进行三层互联),从而减少端口学习到的MAC地址表项

 

51.3  FDB

日志内容

MAC address [STRING] in vlan [ULONG] has flapped from port [STRING] to port [STRING] [ULONG] time(s).

参数解释

$1: MAC地址

$2: VLAN ID

$3: MAC地址迁移前的端口

$4: MAC地址迁移后的端口

$5: MAC地址发生迁移的次数

日志等级

4

举例

DFDB/4/INFO: -Chassis=1-Slot=3; MAC address 0000-0012-0034 in vlan 500 has flapped from port XGE2/10/0/16 to port GE1/3/0/1 1 time(s)

日志说明

过去一分钟内发生的MAC地址迁移次数

触发该日志的原因为:同一VLAN的两个端口学到同一个MAC地址表项(通常由二层环路引起)

处理建议

定位端口上是否存在环路。用display mac-flapping information命令显示设备启动后的MAC地址迁移记录,如果发现同一MAC地址在特定的两个端口之间不断迁移,则这两个端口之间可能存在环路。

 

52 FILTER

本节介绍包过滤模块输出的日志信息。

52.1  FLT_DRV_DEFAULT_POLICY_FAIL

日志内容

Driver failed to specify the default IPv4 filter policy.

参数解释

日志等级

5

举例

FILTER/5/FLT_DRV_DEFAULT_POLICY_FAIL: Driver failed to specify the default IPv4 filter policy.

日志说明

配置IPv4包过滤默认策略失败

处理建议

检查包过滤的配置

 

52.2  FLT_DRV_DEL_POLICY_FAIL

日志内容

Driver failed to delete the filter policy on interface [STRING].

参数解释

$1:接口类型与编号

日志等级

5

举例

FILTER/5/FLT_DRV_DEL_POLICY_FAIL: Driver failed to delete the filter policy on interface Ethernet0/1/1.

日志说明

IPv4包过滤策略删除失败

处理建议

检查包过滤的配置

 

52.3  FLT_DRV_ENABLE_ERR

日志内容

Driver failed to enable or disable firewall globally.

参数解释

日志等级

5

举例

FILTER/5/FLT_DRV_ENABLE_ERR: Driver failed to enable or disable firewall globally.

日志说明

开启IPv4包过滤失败

处理建议

检查包过滤的配置

 

52.4  FLT_DRV_SET_POLICY_FAIL

日志内容

Driver failed to apply the filter policy to or refresh the filter policy [STRING] on interface [STRING].

参数解释

$1:过滤策略或ACL编号

$2:接口类型与编号

日志等级

5

举例

FILTER/5/FLT_DRV_SET_POLICY_FAIL: Driver failed to apply the filter policy to or refresh the filter policy 2000 on interface Ethernet0/1/1.

日志说明

IPv4包过滤策略下发失败

处理建议

检查包过滤的配置

 

52.5  FLT_DRV_STAT_RESET_FAIL

日志内容

Driver failed to reset the filter statistics on interface [STRING].

参数解释

$1:接口类型与编号

日志等级

5

举例

FILTER/5/FLT_DRV_STAT_RESET_FAIL: Driver failed to reset the filter statistics on interface Ethernet0/1/1.

日志说明

清除IPv4包过滤统计失败

处理建议

检查包过滤的配置

 

52.6  FLT_EXECUTION_LOG

日志内容

[STRING] [STRING] ACL [ULONG] [STRING] [STRING] ([STRING] [ULONG]) to ([STRING] [ULONG]) [ULONG] packets received from [STRING].

参数解释

$1:应用包过滤的接口的类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5IP协议类型

$6:源IP地址

$7:源端口号

$8:目的IP地址

$9:目的端口号

$10:报文数量

$11:报文接收口的类型与编号

日志等级

6

举例

FILTER/6/FLT_EXECUTION_LOG: Ethernet0/1/1 inbound ACL 3000 deny UDP (10.153.94.138 138) to (10.153.95.255 138) 1 packets received from interface Ethernet0/1/1.

日志说明

如果发送日志的周期内有报文匹配包过滤策略,周期时间到后,系统输出统计信息。

处理建议

 

52.7  FLT_SET_POLICY_NOTSUPPORT_FAIL

日志内容

Failed to apply the filter policy to or refresh the filter policy [STRING] on interface [STRING].Not supported.

参数解释

$1:过滤策略或ACL编号

$2:接口类型与编号

日志等级

5

举例

FILTER/5/FLT_SET_POLICY_NOTSUPPORT_FAIL: Failed to apply the filter policy to or refresh the filter policy 2000 on interface Ethernet0/1/1.Not supported.

日志说明

驱动不支持配置IPv4包过滤

处理建议

检查包过滤的配置

 

52.8  FLT_SET_POLICY_RESOURCE_FAIL

日志内容

Failed to apply the filter policy to or refresh the filter policy [STRING] on interface [STRING] due to lack of resources.

参数解释

$1:过滤策略或ACL编号

$2:接口类型与编号

日志等级

5

举例

FILTER/5/FLT_SET_POLICY_RESOURCE_FAIL: Failed to apply the filter policy to or refresh the filter policy 2000 on interface Ethernet0/1/1 due to lack of resources.

日志说明

没有资源开启IPv4包过滤

处理建议

检查包过滤的配置

 

53 FIPS

本节介绍FIPS模块输出的日志信息。

53.1  FIPS_VERIFY_BOOTROM_FAIL

日志内容

-Admin=[STRING]-Boot Rom File=[STRING]-Alg=RSA, SHA256-Cause=[STRING]; Failed to verify bootrom file.

参数解释

$1:管理员名称

$2Boot ROM文件名称

$3Boot ROM文件验证失败的原因:

¡     Failed to init RSA key初始化RSA密钥对失败

¡     Can not get file signature获取文件签名失败

¡     Failed to init初始化失败

¡     Faild to update升级失败

¡     Failed to verify signature验证签名失败

¡     Failed to verify by driver驱动验证失败

日志等级

4

举例

FIPS/4/FIPS_VERIFY_BOOTROM_FAIL: -Admin=user-Boot Rom File=test.btw-Alg=RSA, SHA256-Cause=Can not get file signature; Failed to verify bootrom file.

日志说明

FIPS模式下使用bootrom命令验证Boot ROM文件失败

处理建议

1.     检查文件系统的读写功能是否正常

2.     使用HP官方提供的启动文件重启

 

53.2  FIPS_VERIFY_IMAGE_FAIL

日志内容

-Admin=[STRING]-Image File=[STRING]-Alg=RSA, SHA256-Cause=[STRING]; Failed to verify image file.

参数解释

$1:管理员名称

$2:启动文件名称

$3:启动文件验证失败的原因:

¡     Failed to init RSA key初始化RSA密钥对失败

¡     Can not get file signature获取文件签名失败

¡     Failed to init初始化失败

¡     Faild to update:升级失败

¡     Failed to verify signature验证签名失败

¡     Failed to verify by driver驱动验证失败

日志等级

4

举例

FIPS/4/FIPS_VERIFY_IMAGE_FAIL: -Admin=user-Image File=test.bin-Alg=RSA, SHA256-Cause=Can not get file signature; Failed to verify image file.

日志说明

FIPS模式下使用boot-loader命令验证启动文件失败

处理建议

1.     检查文件系统的读写功能是否正常

2.     使用HP官方提供的启动文件重启

 

53.3  FIPS_VERIFY_PATCH_FAIL

日志内容

-Admin=[STRING]-Patch File=[STRING]-Alg=RSA, SHA256-Cause=[STRING]; Failed to verify patch file.

参数解释

$1:管理员名称

$2:补丁文件名

$3:补丁文件验证失败的原因:

¡     Failed to init RSA key初始化RSA密钥对失败

¡     Can not get file signature获取文件签名失败

¡     Failed to init初始化失败

¡     Faild to update升级失败

¡     Failed to verify signature验证签名失败

¡     Failed to get file head length:获取文件头长度失败

日志等级

4

举例

FIPS/4/FIPS_VERIFY_IMAGE_FAIL: -Admin=user-Patch File=patch.bin-Alg=RSA, SHA256-Cause= Can not get file signature; Failed to verify patch file.

日志说明

FIPS模式下使用patch命令验证补丁文件失败

处理建议

1.     检查文件系统的读写功能是否正常

2.     使用HP官方提供的启动文件重启

 

53.4  FIPS_RNG_FAIL

日志内容

Failed to generate FIPS random.

参数解释

日志等级

4

举例

FIPS/4/FIPS_RNG_FAIL: Failed to generate FIPS random.

日志说明

FIPS模式下随机数生成算法计算失败

处理建议

需要更新软件或对设备硬件进行维修,请联系用服工程师解决

 

53.5  FIPS_VERIFY_BOOTROM

日志内容

-Admin=[STRING]-Boot Rom File=[STRING]-Alg=RSA, SHA256; Verify bootrom file.

参数解释

$1:管理员名称

$2Boot ROM文件名

日志等级

6

举例

FIPS/6/FIPS_VERIFY_BOOTROM: -Admin=user-Boot Rom File=test.btw-Alg=RSA, SHA256; Verify bootrom file.

日志说明

Boot ROM文件验证成功

处理建议

无需处理

 

53.6  FIPS_VERIFY_IMAGE

日志内容

-Admin=[STRING]-Image File=[STRING]-Alg=RSA, SHA256; Verify image file.

参数解释

$1:管理员名称

$2:启动文件名

日志等级

6

举例

FIPS/6/FIPS_VERIFY_IMAGE: -Admin=user-Image File=test.bin-Alg=RSA, SHA256; Verify image file.

日志说明

启动文件验证成功

处理建议

无需处理

 

53.7  FIPS_VERIFY_PATCH

日志内容

-Admin=[STRING]-Patch File=[STRING]-Alg=RSA, SHA256; Verify patch file.

参数解释

$1: 管理员名称

$2: 补丁文件名

日志等级

6

举例

FIPS/6/FIPS_VERIFY_PATCH: -Admin=user-Patch File=patch.bin-Alg=RSA, SHA256; Verify patch file.

日志说明

补丁文件验证成功

处理建议

无需处理

 

53.8  FIPS_CONDITIONSELFTEST_SUCCESS

日志内容

 -Admin=[SRING]; [STRING] key conditional self-test is successful.

参数解释

$1:管理员名称

$2:密钥类型

日志等级

6

举例

FIPS/6/FIPS_CONDITIONSELFTEST_SUCCESS: -Admin=test; RSA key conditional self-test is successful.

日志说明

RSADSA密钥对条件自检成功

处理建议

无需处理

 

53.9  FIPS_MANUALSELFTEST_SUCCESS

日志内容

-Admin=[STRING]; Manual self-test is successful.

参数解释

$1:管理员名称

日志等级

6

举例

FIPS/6/FIPS_MANUALSELFTEST_SUCCESS: -Admin=test; Manual self-test is successful.

日志说明

手动自检成功

处理建议

无需处理

 

53.10  FIPS_CONDITIONSELFTEST_FAIL

日志内容

 -Admin=[SRING]; [STRING] key conditional self-test is failed.

参数解释

$1:管理员名称

$2:密钥类型

日志等级

4

举例

FIPS/4/FIPS_CONDITIONSELFTEST_FAIL: -Admin=test; RSA key conditional self-test is failed.

日志说明

RSADSA密钥对条件自检失败,设备自动重启,有可能是设备内部的软件或者设备本身硬件损坏

处理建议

需要更新软件或对设备硬件进行维修,请联系用服工程师解决

 

53.11  FIPS_MANUALSELFTEST_FAIL

日志内容

-Admin=[STRING]; Manual self-test is failed.

参数解释

$1: 管理员名称

日志等级

4

举例

FIPS/4/FIPS_MANUALSELFTEST_FAIL: -Admin=test; Manual self-test is failed.

日志说明

手动自检失败,设备自动重启,有可能是设备内部的软件或者设备本身硬件损坏

处理建议

需要更新软件或对设备硬件进行维修,请联系用服工程师解决

 

54 FLT6

本节介绍IPv6包过滤模块输出的日志信息。

54.1  FLT6_DRV_SET_POLICY_FAIL

日志内容

Driver failed to specify the IPv6 filter policy on interface [STRING].

参数解释

$1:接口类型与编号

日志等级

5

举例

FLT6/5/FLT6_DRV_SET_POLICY_FAIL: Driver failed to specify the IPv6 filter policy on interface Ethernet0/1/1.

日志说明

IPv6包过滤策略下发失败

处理建议

检查IPv6包过滤的配置

 

54.2  FLT6_DRV_DEL_POLICY_FAIL

日志内容

Driver failed to delete the IPv6 filter policy on interface [STRING].

参数解释

$1:接口类型与编号

日志等级

5

举例

FLT6/5/FLT6_DRV_DEL_POLICY_FAIL: Driver failed to delete the IPv6 filter policy on interface Ethernet0/1/1.

日志说明

IPv6包过滤策略删除失败

处理建议

检查IPv6包过滤的配置

 

54.3  FLT6_DRV_ENABLE_FAIL

日志内容

Driver failed to enable or disable IPv6 firewall globally.

参数解释

日志等级

5

举例

FLT6/5/FLT6_DRV_ENABLE_FAIL: Driver failed to enable or disable IPv6 firewall globally.

日志说明

开启IPv6包过滤失败

处理建议

检查IPv6包过滤的配置

 

54.4  FLT6_SET_POLICY_RESOURCE_FAIL

日志内容

Failed to apply the filter policy to or refresh the filter policy on interface [STRING] due to lack of resources.

参数解释

$1:接口类型与编号

日志等级

5

举例

FLT6/5/FLT6_SET_POLICY_RESOURCE_FAIL: Failed to apply the filter policy to or refresh the filter policy on interface Ethernet0/1/1 due to lack of resources.

日志说明

没有资源开启IPv6包过滤

处理建议

检查IPv6包过滤的配置

 

54.5  FLT6_SET_POLICY_NOTSUPPORT_FAIL

日志内容

Failed to apply the filter policy to or refresh the filter policy on interface [STRING].Not supported.

参数解释

$1:接口类型与编号

日志等级

5

举例

FLT6/5/FLT6_SET_POLICY_NOTSUPPORT_FAIL: Failed to apply the filter policy to or refresh the filter policy on interface Ethernet0/1/1.Not supported.

日志说明

驱动不支持配置IPv6包过滤

处理建议

检查IPv6包过滤的配置

 

54.6  FLT6_DRV_DEFAULT_POLICY_FAIL

日志内容

Driver failed to specify the default IPv6 filter policy.

参数解释

日志等级

5

举例

FLT6/5/FLT6_DRV_DEFAULT_POLICY_FAIL: Driver failed to specify the default IPv6 filter policy.

日志说明

配置IPv6包过滤默认策略失败

处理建议

检查IPv6包过滤的配置

 

54.7  FLT6_DRV_GET_STAT_FAIL

日志内容

Driver failed to get IPv6 filter statistics on interface [STRING].

参数解释

$1:接口类型与编号

日志等级

5

举例

FLT6/5/FLT6_DRV_GET_STAT_FAIL: Driver failed to get IPv6 filter statistics on interface Ethernet0/1/1.

日志说明

获取IPv6包过滤统计失败

处理建议

检查IPv6包过滤的配置

 

54.8  FLT6_EXECUTION_TCP_LOG

日志内容

[STRING] [STRING] ACL6 [ULONG] [STRING] TCP ([STRING] [ULONG]) to ([STRING] [ULONG]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:源端口号

$7:目的IP地址

$8:目的端口号

日志等级

6

举例

FLT6/6/FLT6_EXECUTION_TCP_LOG: Ethernet0/1/1 inbound ACL6 2009 permit TCP (3000::1 2535) to (5000::1 5698).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 TCP报文

处理建议

 

54.9  FLT6_EXECUTION_UDP_LOG

日志内容

[STRING] [STRING] ACL6 [ULONG] [STRING] UDP ([STRING] [ULONG]) to ([STRING] [ULONG]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:源端口号

$7:目的IP地址

$8:目的端口号

日志等级

6

举例

FLT6/6/FLT6_EXECUTION_UDP_LOG: Ethernet0/1/1 inbound ACL6 2009 permit UDP (3000::1 2535) to (5000::1 5698).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 UDP报文

处理建议

 

54.10  FLT6_EXECUTION_ICMP_LOG

日志内容

[STRING] [STRING] ACL6 [ULONG] [STRING] ICMPv6 [STRING] to [STRING] ([ULONG], [ULONG]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:目的IP地址

$7ICMP类型

$8ICMP编码

日志等级

6

举例

FLT6/6/FLT6_EXECUTION_ICMP_LOG: Ethernet0/1/1 outbound ACL6 2010 deny ICMPv6 3000::1 to 5000::1 (3, 6).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 ICMP报文

处理建议

 

54.11  FLT6_EXECUTION_RAW_LOG

日志内容

[STRING] [STRING] ACL6 [ULONG] [STRING] RAWIP (protocol other than TCP/UDP/ICMPv6) ([STRING]) to ([STRING]).

参数解释

$1:接口类型与编号

$2:策略方向:

¡     inbound:入方向

¡     outbound:出方向

$3ACL编号

$4:过滤动作:

¡     permit:允许报文通过

¡     deny:拒绝报文通过

$5:源IP地址

$6:目的IP地址

日志等级

6

举例

FLT6/6/FLT6_EXECUTION_RAW_LOG: Ethernet0/1/1 outbound ACL6 2010 deny RAWIP (protocol other than TCP/UDP/ICMPv6) (3000::1 to 5000::1).

日志说明

IPv6包过滤放行或者阻断了一个IPv6 RAWIP报文

处理建议

 

55 FTPD

本节介绍FTPD模块输出的日志信息。

55.1  FTPD_LOGIN

日志内容

User [STRING] ([IPADDR]) has logged in successfully.

参数解释

$1FTP用户名

$2FTP客户端的IP地址

日志等级

5

举例

FTPD/5/FTPD_LOGIN: User ftpuser (192.168.0.99) has logged in successfully.

日志说明

FTP服务器收到了FTP客户端请求,FTP客户端的用户名和密码均正确,FTP客户端登录成功

处理建议

无需处理

 

55.2  FTPD_LOGOUT

日志内容

User [STRING]([IPADDR]) logged out.

参数解释

$1FTP用户名

$2FTP客户端的IP地址

日志等级

5

举例

FTPD/5/FTPD_LOGOUT: User ftpuser (192.168.0.99) logged out.

日志说明

FTP用户下线,推出登录。

处理建议

无需处理

 

55.3  FTPD_LOGIN_FAILED

日志内容

User [STRING] ([IPADDR]) failed to log in.

参数解释

$1FTP用户名

$2FTP客户端的IP地址

日志等级

5

举例

FTPD/5/FTPD_LOGIN_FAILED: User ftpuser (192.168.0.99) failed to log in.

日志说明

FTP服务器收到了FTP客户端请求,FTP客户端的用户名或密码不正确,登录失败

处理建议

请使用正确的用户名和密码重新登录

查看设备上FTP服务器的认证和授权配置是否正确

 

55.4  FTPD_REQUEST

日志内容

User [STRING] ([IPADDR]) request: [STRING].

参数解释

$1:用户名

$2FTP客户端的IP地址

$3FTP客户端申请执行的命令

日志等级

6

举例

FTPD/6/FTPD_REQUEST: User ftpuser (192.168.0.99) request: PORT 192,168,0,99,18,162.

日志说明

FTP客户端向服务器发送了一个FTP指令

处理建议

无需处理

 

55.5  FTPD_SEND

日志内容

FTP server has sent [ULONG] bytes to client [STRING] ([IPADDR]).

参数解释

$1:传输字节数

$2FTP用户名

$3FTP客户端的IP地址

日志等级

5

举例

FTPD/5/FTPD_SEND: FTP server has sent 16045 bytes to client ftpuser (192.168.0.99).

日志说明

FTP服务器向FTP客户端发送文件

处理建议

无需处理

 

55.6  FTPD_RECEIVE

日志内容

FTP server has received [ULONG] bytes from client [STRING] ([IPADDR]).

参数解释

$1:传输字节数

$2:用户名

$3FTP客户端的IP地址

日志等级

5

举例

FTPD/5/FTPD_RECEIVE: FTP server has received 16045 bytes from client ftpuser (192.168.0.99).

日志说明

FTP客户端向FTP服务器上传文件

处理建议

无需处理

 

55.7  FTPD_WRITE_FINISHED

日志内容

FTP server completed in writing a file.

参数解释

日志等级

5

举例

FTPD/5/FTPD_WRITE_FINISHED: FTP server completed in writing a file.

日志说明

FTP服务器保存文件成功

处理建议

无需处理

 

55.8  FTPD_TRANSFER_FAILED

日志内容

User [STRING] ([IPADDR]) failed to put a file.

参数解释

$1FTP用户名

$2FTP客户端的IP地址

日志等级

5

举例

FTPD/5/FTPD_TRANSFER_FAILED: User ftpuser (192.168.0.99) failed to put a file.

日志说明

FTP客户端上载文件到FTP服务器时失败

处理建议

·     使用ping命令查看FTP客户端到FTP服务器之间路由是否可达

·     检查服务器存储介质空间是否充足

 

55.9  FTPD_WRITE_FAILED

日志内容

FTP server failed to write a file.

参数解释

日志等级

4

举例

FTPD/4/FTPD_WRITE_FAILED: FTP server failed to write a file.

日志说明

FTP服务器写文件失败

处理建议

·     使用ping命令查看FTP客户端到FTP服务器之间路由是否可达

·     检查服务器存储介质空间是否充足

·     使用dir命令查看存储介质是否正常

 

56 HA

本节介绍HA模块输出的日志信息。

56.1  HA_BATCHBACKUP_FINISHED

日志内容

Batch backup of slave board in [STRING] is finished.

参数解释

$1:槽位号

日志等级

5

举例

HA/5/HA_BATCHBACKUP_FINISHED: Batch backup of slave board in slot 1 is finished.

日志说明

主用主控板和备用主控板之间的批量备份完成。

处理建议

无需处理

 

56.2  HA_BATCHBACKUP_STARTED

日志内容

Batch backup(s) of slave board(s) in [STRING] started.

参数解释

$1:槽位号

日志等级

5

举例

HA/5/HA_BATCHBACKUP_STARTED: Batch backup(s) of slave board(s) in slot 1 started.

日志说明

主用主控板和备用主控板之间的批量备份开始。

处理建议

无需处理

 

56.3  HA_SLAVE_NOT_READY

日志内容

Slave board in [STRING] is not ready, reboot...

参数解释

$1:槽位号

日志等级

4

举例

HA/4/HA_SLAVE_NOT_READY: Slave board in slot 1is not ready, reboot...

日志说明

主备倒换时,如果备用主控板未准备好,则不会进行主备倒换,而是重启备用主控板和主用主控板,并在备用主控板上打印该信息。

处理建议

无需处理

 

56.4  HA_SLAVE_REMOVED

日志内容

Slave board in [STRING] is removed.

参数解释

$1:槽位号

日志等级

5

举例

HA/5/HA_SLAVE_REMOVED: Slave board in slot 1 is removed.

日志说明

备用主控板已移除

处理建议

1.     检查备用主控板是否插紧。

2.     检查备用主控板是否损坏。

3.     重新插入备用主控板或更换备用主控板。

 

56.5  HA_SLAVE_TO_MASTER

日志内容

Slave board in [STRING] changes to master.

参数解释

$1:槽位号

日志等级

5

举例

HA/5/HA_SLAVE_TO_MASTER: Slave board in slot 1 changes to master.

日志说明

发生主备倒换,备用主控板成为主用主控板。

处理建议

无需处理

 

56.6  HA_VERSION_NOTMATCH

日志内容

Version of Master Board doesn't match with version of Slave Board.

参数解释

日志等级

4

举例

HA/4/HA_VERSION_NOMATCH: Version of Master Board doesn't match with version of Slave Board.

日志说明

主用主控板和备用主控板之间的软件版本不匹配

处理建议

可以将备用主控板从当前设备中拔出,单独升级到与主用主控板一致的版本后,再重新插入

 

57 HOSTTRAF

本节介绍主机流量模块输出的日志信息。

57.1  HOSTTRAF_EXECUTION_LOG

日志内容

statType(1100)=([ULONG])[STRING];insideIPAddr(1003)=[STRING];statObject(1101)=[STRING];statSentPkts(1102)=[COUNTER64];statSentBytes(1103)=[COUNTER64];statRcvPkts(1104)=[COUNTER64];statRcvBytes(1105)=[COUNTER64]

参数解释

$1:统计类型的序列号

$2:统计类型的描述信息

$3:内部IP地址

$4:端口组名称

$5:流量统计信息中发送报文的数量

$6:流量统计信息中发送字节的数量

$7:流量统计信息中接收报文的数量

$8:流量统计信息中接收字节的数量

日志等级

6

举例

HOSTTRAF/6/HOSTTRAF_EXECUTION_LOG: statType(1100)=(100)Host statistic;insideIPAddr(1003)=1.1.1.8;statObject(1101)=VirDev;statSentPkts(1102)=12364;statSentBytes(1103)=2917904;statRcvPkts(1104)=254;statRcvBytes(1105)=31734

日志说明

主机流量模块输出的日志信息。当周期时间到,经过报文匹配包过滤策略后,系统输出该日志。

处理建议

 

58 HTTP

本节介绍HTTP模块输出的日志信息。

58.1  HTTP_CONNECT

日志内容

[STRING] client [STRING] connected to the server successfully.

参数解释

$1: 连接类型,取值为 HTTPHTTPS

$2: IP 地址

日志等级

6

举例

HTTP/6/HTTP_CONNECT: HTTPS client 10.1.1.2 connected to the server successfully.

日志说明

一个新的客户端连接到了服务器

处理建议

无需处理

 

58.2  HTTP_DISCONNECT

日志内容

[STRING] client [STRING] disconnected from the server.

参数解释

$1: 连接类型,取值为 HTTPHTTPS

$2: IP 地址

日志等级

6

举例

HTTP/6/HTTP_DISCONNECT: HTTPS client 10.1.1.2 disconnected from the server.

日志说明

客户端断开了到服务器的连接

处理建议

无需处理

 

58.3  HTTP_FAIL_FOR_ACL

日志内容

[STRING] client [STRING] failed the ACL check and cannot connect to the server.

参数解释

$1: 连接类型,取值为 HTTPHTTPS

$2: IP 地址

日志等级

6

举例

HTTP/6/HTTP_FAIL_FOR_ACL: HTTPS client 10.1.1.2 failed the ACL check and cannot connect to the server.

日志说明

客户端的连接请求被ACL过滤掉了

处理建议

无需处理

 

58.4  HTTP_REACH_CONNECT_LIMIT

日志内容

[STRING] client [STRING] failed to connect to the server, because the number of connections reached the limit.

参数解释

$1: 连接类型,取值为 HTTPHTTPS

$2: IP 地址

日志等级

6

举例

HTTP/6/HTTP_REACH_CONNECT_LIMIT: HTTPS client 10.1.1.2 failed to connect to the server, because the number of connections reached the limit.

日志说明

连接数达到了最大值

处理建议

无需处理

 

58.5  HTTP_FAIL_FOR_ACP

日志内容

[STRING] client [STRING] was denied by the certificate attribute access control policy and cannot connect to the server.

参数解释

$1: 连接类型,取值为 HTTPHTTPS

$2: IP 地址

日志等级

6

举例

HTTP/6/HTTP_FAIL_FOR_ACP: HTTPS client 10.1.1.2 was denied by the certificate attribute access control policy and cannot connect to the server.

日志说明

客户端被证书属性访问控制策略拒绝了。

处理建议

无需处理

 

59 IC

本节介绍信息中心模块输出的日志信息。

59.1  IC_LOGFILE_FULL

日志内容

Log file space is full.

参数解释

日志等级

4

举例

IC/4/IC_LOGFILE_FULL: Log file space is full.

日志说明

日志文件存储空间已满

处理建议

无需处理

 

59.2  IC_SECLOG_USAGEHIGH

日志内容

The usage of security log file [STRING] reaches [INTEGER]%.

参数解释

$1:  安全日志文件名称

$2: 安全日志文件利用率

日志等级

5

举例

C/5/IC_SECLOG_USAGEHIGH: The usage of security log file securityfile.log  reaches 90%.

日志说明

安全日志的使用率超过告警阈值。该信息可能在用户执行security-logfile save命令 时出现

处理建议

无需处理

 

59.3  IC_SECLOG_WRITEFAIL

日志内容

Failed to write the security log file [STRING].

参数解释

$1:  安全日志文件名称

日志等级

4

举例

IC/4/IC_SECLOG_WRITEFAIL: Failed to write the security log file securityfile log.

日志说明

向安全日志文件写入日志失败

处理建议

无需处理

 

59.4  SYS_RESTART

日志内容

System restarted --\r\n[STRING] Software.

参数解释

$1:  软件名称

日志等级

4

举例

IC/4/IC_SECLOG_WRITEFAIL: Failed to write the security log file securityfile log.

日志说明

系统已重启并可发送syslog 消息

处理建议

无需处理

 

60 IFNET

本节介绍IFNET模块输出的日志信息。

60.1  INTERFACE_INSERTED

日志内容

Interface [STRING] is inserted.

参数解释

$1:接口名称

日志等级

6

举例

IFNET/6/INTERFACE_INSERTED: Interface Ethernet0/1 is inserted.

日志说明

接口被插入

处理建议

无需处理

 

60.2  INTERFACE_REMOVED

日志内容

Interface [STRING] is removed.

参数解释

$1:接口名称

日志等级

6

举例

IFNET/6/INTERFACE_REMOVED: Interface Ethernet0/1 is removed.

日志说明

接口被拔出

处理建议

无需处理

 

60.3  LINEPROTO_UPDOWN

日志内容

Line protocol on the interface [STRING] is [STRING].

参数解释

$1:接口名称

$2:链路层协议状态,取值为:

¡     UP:表示链路层协议状态up

¡     DOWN:表示链路层协议状态down

日志等级

5

举例

IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface Ethernet0/0 is DOWN.

日志说明

接口上的链路层协议状态发生改变

处理建议

·     状态变为up时,无需处理

·     状态变为down时,接口无法转发报文。请使用display interface命令查看接口down的具体原因,根据提示信息定位并解决问题

 

60.4  LINK_UPDOWN

日志内容

[STRING]: link status is [STRING].

参数解释

$1:接口名称

$2:链路状态,取值为:

¡     UP:表示链路状态up

¡     DOWN:表示链路状态down

日志等级

3

举例

IFNET/3/LINK_UPDOWN: Ethernet0/0: link status is DOWN.

日志说明

接口上的物理状态发生改变

处理建议

·     状态变为up时,无需处理

·     状态变为down时,接口无法转发报文。请使用display interface命令查看接口down的具体原因,根据提示信息定位并解决问题

 

60.5  PROTOCOL_UPDOWN

日志内容

Protocol [STRING] on the interface [STRING] is [STRING].

参数解释

$1:协议名称,取值为:

¡     PPP IPCPIP协议

¡     PPP IPV6CPIPv6协议

$2:接口名称

$3:协议状态,取值为:

¡     UP:表示网络层协议状态up

¡     DOWN:表示网络层协议状态down

日志等级

5

举例

IFNET/5/PROTOCOL_UPDOWN: Protocol PPP IPCP on the interface Ethernet6/4/1 is UP

日志说明

接口上的网络层协议状态发生改变

处理建议

·     状态变为up时,无需处理

·     状态变为down时,接口无法转发报文。请使用display interface命令查看接口down的具体原因,可能是因为没有配置IP地址,路由不通

 

60.6  STORM_CONSTRAIN_BELOW

日志内容

[STRING] is in [STRING] status, [STRING] flux falls bellow its lower threshold [STRING].

参数解释

$1:接口名称

$2:端口状态,取值为:

¡     normal:表示端口对于指定类型报文处于正常收发状态

$3:报文类型,取值为:

¡     BC:广播

¡     MC:未知组播

¡     UC:未知单播

$4:下限阈值

日志等级

5

举例

IFNET/5/STORM_CONSTRAIN_BELOW: Ethernet0/1 is in normal status, BC flux falls bellow its lower threshold 100 pps.

日志说明

接口上某类曾超过其流量上限阈值的报文的流量,减小至下限阈值以下。该接口上没有配置storm-constrain control命令

处理建议

无需处理

 

60.7  STORM_CONSTRAIN_CONTROLLED

日志内容

[STRING] turned into controlled status, port status is [STRING], packet type is [STRING], upper threshold is [STRING].

参数解释

$1:接口名称

$2:端口状态,取值为:

¡     controlled:表示端口对指定类型报文的收发处于受控状态

$3:报文类型,取值为:

¡     BC:广播

¡     MC:未知组播

¡     UC:未知单播

$4:上限阈值

日志等级

1

举例

IFNET/1/STORM_CONSTRAIN_CONTROLLED: Ethernet0/1 turned into controlled status, port status is controlled, packet type is BC, upper threshold is 1000 pps.

日志说明

接口上某类报文的流量超过了上限阈值,接口处于受控状态。该接口上配置了storm-constrain control命令

处理建议

检查网络拓扑,消除网络风暴。如果接口当前因网络风暴被关闭了,请在接口上执行undo shutdown命令恢复接口状态

 

60.8  STORM_CONSTRAIN_EXCEED

日志内容

[STRING] is in [STRING] status, [STRING] flux exceeds its upper threshold [STRING].

参数解释

$1:接口名称

$2:端口状态,取值为:

¡     normal:表示端口对指定类型报文处于正常收发的状态

$3:报文类型,取值为:

¡     BC:广播

¡     MC:未知组播

¡     UC:未知单播

$4:上限阈值

日志等级

5

举例

IFNET/5/STORM_CONSTRAIN_EXCEED: Ethernet0/1 is in normal status, BC flux exceeds its upper threshold 1000 pps.

日志说明

接口上的某类流量超过了上限阈值。该接口上没有配置storm-constrain control命令

处理建议

检查网络拓扑,消除网络风暴

 

60.9  STORM_CONSTRAIN_NORMAL

日志内容

[STRING] returned to normal status, port status is [STRING], packet type is [STRING], lower threshold is [STRING].

参数解释

$1:接口名称

$2:端口状态,取值为:

¡     normal正常接收报文状态

$3:报文类型,取值为:

¡     BC:广播

¡     MC:未知组播

¡     UC:未知单播

$4:下限阈值

日志等级

5

举例

IFNET/5/STORM_CONSTRAIN_NORMAL: Ethernet0/1 returned to normal status, port status is normal, packet type is multicast, lower threshold is 100 pps.

日志说明

接口上某类曾超过其流量上限阈值的报文的流量,减小至下限阈值以下。该接口上配置了storm-constrain control命令

处理建议

请使用display interfcae命令查看该接口的状态,如果接口仍然因网络风暴处于关闭状态,请在接口上执行undo shutdown命令恢复接口状态

 

61 IKE

本节介绍IKE模块输出的日志信息。

61.1  IKE_PACKET_DROPPED

日志内容

IKE packet dropped: (src addr: [IPADDR], dst addr: [IPADDR]) with I_Cookie [STRING] and R_Cookie [STRING], because of '[STRING]' from payload [STRING].

参数解释

$1:源IP地址

$2:目的IP地址

$3I_Cookie

$4R_Cookie

$5:丢弃报文的原因:

¡     No IPsec policy found:未找到IPsec策略

¡     Invalid protocol ID:协议ID无效

¡     Invalid key information:密钥信息无效

¡     Invalid ID informationID信息无效

¡     Invalid certificate encoding:证书编码无效

¡     Invalid message ID:消息ID无效

¡     Invalid flags:标记符无效

¡     Invalid transform ID:转换ID无效

¡     Invalid exchange type:交换类型无效

¡     Invalid minor version:次要版本无效

¡     Invalid major version:主要版本无效

¡     Invalid cookiecookie无效

¡     Unsupported attributes:属性不支持

¡     Unsupported Situation:情境不支持

¡     Unsupported DOI:解释域不支持

¡     Bad proposal syntax:错误的提议句法

¡     Exchange type is unsupported:交换类型不支持

¡     Hash information is invalid:哈希信息无效

¡     Message length is too short:消息长度太短

¡     Bad message length:消息长度不合规范

¡     Next payload type is invalid:下一个载荷类型无效

¡     Invalid payload type:载荷类型无效

¡     Vendor Payload should be sent in Phase 1:厂商信息载荷应在第一阶段发送

¡     Seqno Payload should be sent int phase 2:序列号载荷应在第二阶段发送

¡     SPILIST payload should be sent in phase 2SPI列表载荷应在第二阶段发送

¡     AH doesn't have an auth algorithm attributeAH协议没有认证算法属性

¡     AH is unsupported while UDP encapsulation is chosen:当选择UDP封装时不支持AH协议

¡     No group desc attribute for KEY_EXCH payload:密钥交换载荷没有组描述属性

¡     Different group descriptors in SA payloads In Quick mode:快速模式下,SA载荷的组描述符不一致

¡     No proposal is chosen:未选择IKE提议

¡     Failed to find corresponding exchange:未找到对应的交换

¡     Failed to validate the message:消息验证失败

¡     Multiple SA, Proposal, or Transform payloads in Main mode:主模式下存在多个SA载荷、IKE提议载荷或转换载荷

¡     Lack of Encrypt, Hash, Auth method, or D-H group desc:未指定加密算法、哈希算法、认证算法或DH组描述

¡     Failed to decode hash:解码哈希失败

¡     Multiple SA payloads in Quick mode:快速模式下存在多个SA载荷

¡     Hash payload should be the first one:第一个载荷应为哈希载荷

¡     If IDci exists, IDcr should exist too:如果存在IDci,也应该存在IDcr

¡     Non-zero reserved field:非零保留字段

¡     Invalid D-H group lengthDH组长度无效

¡     Invalid Notify Message Type:通知消息类型无效

$6IKE协商报文中携带载荷名称:

¡     ISAKMP HEADER

¡     SA

¡     PROPOSAL

¡     TRANSFORM

¡     KEY-EXCH

¡     ID

¡     CERT

¡     CERT-REQ

¡     HASH

¡     SIG

¡     NONCE

¡     NOTIFY

¡     DELETE

¡     VENDOR

¡     SEQNO

¡     SPILIST

¡     NAT-D

日志等级

4

举例

IKE/4/IKE_PACKET_DROPPED: IKE packet dropped: (src addr: 1.0.0.2, dst addr: 1.0.0.1) with I_Cookie 25f2c03c1ef46a5c and R_Cookie 7ae81223de52ab5d, because of ' No IPSec policy found ' from payload PROPOSAL.

日志说明

因为日志所显示的原因,丢弃了一个IKE报文。

处理建议

检查进行SA协商的两端设备的相关配置是否匹配,主要包括IKE提议、IKE对等体、IPsec安全策略、IPsec提议、ACL

 

61.2  IKE_MESSAGE_AUTH_FAIL

日志内容

-Src Addr=[STRING]-Dst Addr=[STRING]-Hash alg=[STRING]-Cause=[STRING]; Failed to auth IKE message.

参数解释

$1:源IP地址

$2:目的IP地址

$3:哈希算法的名称

$4:失败原因:

¡     Failed to decode hash:解码哈希失败

¡     Failed to alloc PRF memoryPRF内存分配失败

¡     Digest is not the same:消息摘要不一致

¡     Failed to get Alg type for crypto-engine:为加密引擎获取算法类型失败

¡     Failed to alloc memory:内存分配失败

日志等级

4

举例

IKE/4/IKE_MESSAGE_AUTH_FAIL: -Src Addr=1.1.1.1-Dst Addr=1.1.1.2-Hash alg=SHA1-Cause=Failed to decode hash; Failed to auth IKE message.

日志说明

系统认证IKE消息失败

处理建议

 

61.3  IKE_P1_SA_CREATE

日志内容

-Src addr=[STRING]-Dst addr=[STRING]-I_Cookie=[STRING]-R_Cookie=[STRING]; IKE P1 SA created.

参数解释

$1:源IP地址

$2:目的IP地址

$3:发起方的Cookie

$4:响应方的Cookie

日志等级

6

举例

IKE/6/IKE_P1_SA_CREATE: -Src addr=1.1.1.1-Dst addr=1.1.1.2-I_Cookie=25f2c03c1ef46a5c-R_Cookie=7ae81223de52ab5d; IKE P1 SA created.

日志说明

成功创建第一阶段的IKE SA

处理建议

 

61.4  IKE_P2_1PROPSA_CREATE

日志内容

-Src addr=[STRING]-Dst addr=[STRING]-Inbound SPI=[ULONG]-Outbound SPI=[ULONG]; IKE P2 SA created.

参数解释

$1:源IP地址

$2:目的IP地址

$3:入方向SPI

$4:出方向SPI

日志等级

6

举例

IKE/6/IKE_P2_1PROPSA_CREATE: -Src addr=1.1.1.1-Dst addr=1.1.1.2-Inbound SPI=2000-Outbound SPI=3000; IKE P2 SA created.

日志说明

成功创建第二阶段的IKE SA,采用的安全协议为AHESP

处理建议

 

61.5  IKE_P2_2PROPSA_CREATE

日志内容

-Src addr=[STRING]-Dst addr=[STRING]-Inbound SPI1=[ULONG]-Inbound SPI2=[ULONG]-Outbound SPI1=[ULONG]-Outbound SPI2=[ULONG]; IKE P2 SA created.

参数解释

$1:源IP地址

$2:目的IP地址

$3IKE提议1的入方向SPI

$4IKE提议2的入方向SPI

$5IKE提议1的出方向SPI

$6IKE提议2的出方向SPI

日志等级

6

举例

IKE/6/IKE_P2_2PROPSA_CREATE: -Src addr=1.1.1.1-Dst addr=1.1.1.2-Inbound SPI1=2000-Inbound SPI2=2500-Outbound SPI1=3000-Outbound SPI2=3500; IKE P2 SA created.

日志说明

成功创建第二阶段的IKE SA,采用的安全协议为AHESP

处理建议

 

61.6  IKE_P1_SA_EXPIRE

日志内容

-Src addr=[STRING]-Dst addr=[STRING]-I_Cookie=[STRING]-R_Cookie=[STRING]-Cause=[STRING]; IKE P1 SA expired.

参数解释

$1:源IP地址

$2:目的IP地址

$3I Cookie

$4R Cookie

$5SA失效原因:

¡     Delete ike sa when deleting exchange CB:删除交换CB

¡     Delete ike sa by deleting ip addr:删除了接口IP地址

¡     Dpd time out:对等体存活检测超时

¡     ExpiredIKE SA到期

¡     Handle leftover payload:处理剩余载荷出错

¡     Delete ike sa by ike message:收到删除IKE SAIKE消息

¡     Heart beat time outIKE对等体心跳时间超时

¡     Delete duplex by ike peerIKE对等体删除重复的SA

¡     Policy deleted:安全策略已删除

¡     Board removedIPsec安全策略应用的单板已移除

¡     Check connection:第二阶段的IKE SA已存在

¡     Delete ike sa by cmd:通过命令删除IKE SA

¡     Delete ike sa by dpd:通过对等体存活检测删除IKE SA

¡     IPsec notified ike sa expiredIPsec通知IKE SA失效

¡     Destroy all IKE resourceIKE进程销毁全部IKE资源

日志等级

4

举例

IKE/4/IKE_P1_SA_EXPIRE: -Src addr=1.1.1.1-Dst addr=1.1.1.2-I_Cookie=25f2c03c1ef46a5c-R_Cookie=7ae81223de52ab5d-Cause=Delete ike sa by ike message; IKE P1 SA expired.

日志说明

第一阶段的IKE SA失效

处理建议

 

61.7  IKE_P2_1PROPSA_EXPIRE

日志内容

-Src addr=[STRING]-Dst addr=[STRING]-Inbound SPI=[ULONG]-Outbound SPI=[ULONG]-Cause=[STRING]; IKE P2 SA expired.

参数解释

$1:源IP地址

$2:目的IP地址

$3:入方向SPI

$4:出方向SPI

$5SA失效原因:

¡     Delete ike sa when deleting exchange CB:删除交换CB时删除了IKE SA

¡     Delete ike sa by deleting ip addr:删除了接口的IP地址

¡     Dpd time out:对等体存活检测超时

¡     Expired:二阶段的IKE SA到期

¡     Handle leftover payload:处理剩余载荷

¡     Delete ike sa by ike message:通过IKE消息删除IKE SA

¡     Heart beat time outIKE对等体心跳时间超时

¡     Delete duplex by ike peerIKE对等体删除重复的SA

¡     Policy deleted:安全策略已删除

¡     Board removedIPsec安全策略应用的单板已移除

¡     Check connection:第二阶段的IKE SA已存在

¡     Delete ike sa by cmd:通过命令删除IKE SA

¡     Delete ike sa by dpd:通过对等体存活检测删除IKE SA

¡     IPsec notified ike sa expiredIPsec通知IKE SA失效

¡     Destroy all IKE resourceIKE进程销毁全部IKE资源

¡     Delete all P2 sa protected by P1 sa:删除所有由第一阶段SA保护的第二阶段SA

¡     Invalid SPISPI无效

日志等级

4

举例

IKE/4/IKE_P2_1PROPSA_EXPIRE: -Src addr=1.1.1.1-Dst addr=1.1.1.2-Inbound SPI=2000-Outbound SPI=3000-Cause=Delete ike sa by ike message; IKE P2 SA expired.

日志说明

第一阶段的IKE SA失效,采用的安全协议为AHESP

处理建议

 

61.8  IKE_P2_2PROPSA_EXPIRE

日志内容

-Src addr=[STRING]-Dst addr=[STRING]-Inbound SPI1=[ULONG]-Inbound SPI2=[ULONG]-Outbound SPI1=[ULONG]-Outbound SPI2=[ULONG]-Cause=[STRING]; IKE P2 SA expired.

参数解释

$1:源IP地址

$2:目的IP地址

$3IKE提议1的入方向SPI

$4IKE提议2的入方向SPI

$5IKE提议1的出方向SPI

$6IKE提议2的出方向SPI

$7SA失效原因:

¡     Delete ike sa when deleting exchange CB:删除交换CB

¡     Delete ike sa by deleting ip addr:删除了接口的IP地址

¡     Dpd time out:对等体存活检测超时

¡     Expired:二阶段的IKE到期失效

¡     Handle leftover payload:处理剩余载荷

¡     Delete ike sa by ike message:通过IKE消息删除IKE SA

¡     Heart beat time outIKE对等体心跳时间超时

¡     Delete duplex by ike peerIKE对等体删除重复的SA

¡     Policy deleted:安全策略已删除

¡     Board removedIPsec安全策略应用的单板已移除

¡     Check connection:第二阶段的IKE SA已存在

¡     Delete ike sa by cmd:通过命令删除IKE SA

¡     Delete ike sa by dpd:通过对等体存活检测删除IKE SA

¡     IPsec notified ike sa expiredIPsec通知IKE SA失效

¡     Destroy all IKE resourceIKE进程销毁全部IKE资源

¡     Delete all P2 sa protected by P1 sa:删除所有由第一阶段SA保护的第二阶段SA

¡     Invalid SPISPI无效

日志等级

4

举例

IKE/4/IKE_P2_2PROPSA_EXPIRE: -Src addr=1.1.1.1-Dst addr=1.1.1.2-Inbound SPI1=2000-Inbound SPI2=3000-Outbound SPI1=2500-Outbound SPI2=3500-Cause=Delete ike sa by cmd; IKE P2 SA expired.

日志说明

第二阶段的IKE SA失效,采用的安全协议为AHESP

处理建议

 

61.9  IKE_DELETE_PEER_FAIL

日志内容

Failed to delete IKE peer [STRING].

参数解释

$1IKE对等体名称

日志等级

4

举例

IKE/4/IKE_DELETE_PEER_FAIL: Failed to delete IKE peer abcd.

日志说明

用户执行undo ike peer命令时,系统删除IKE对等体失败

处理建议

确保该对等体未被IPsec安全策略引用

 

61.10  IKE_CRYPTO_FAIL

日志内容

-Alg=[STRING]-Operation=[STRING]-Key length=[ULONG]; IKE Crypto Failed.

参数解释

$1:算法类型:

¡     AES-128

¡     AES-192

¡     AES-256

$2:操作类型:

¡     Encryption:加密

¡     Decryption:解密

日志等级

4

举例

IKE/4/IKE_CRYPTO_FAIL: -Alg=AES-128-Operation=Encryption-Key length=16; IKE Crypto Failed.

日志说明

IKE协商过程中,对IKE消息加密或解密失败

处理建议

若使用了加密引擎处理IPsec,请检查加密引擎是否工作正常

 

61.11  IKE_CONN_FAIL

日志内容

-Local Addr=[STRING]-Peer Addr=[STRING]-Cause=[STRING]; IKE Connection Failed.

参数解释

$1:本端IP地址

$2:对等体IP地址

$3:连接失败原因:

¡     IKE state machine expiredIKE状态机失效

¡     Can not choose proposal:无法选择IKE提议

¡     Information ID is invalid:消息ID无效

¡     Certificate is unavailable:证书不可用

¡     Do not support aggressive mode:不支持野蛮模式

日志等级

4

举例

IKE/4/IKE_CONN_FAIL: -Local Addr=1.1.1.1-Peer Addr=1.1.1.2-Cause=IKE state machine expired; IKE Connection Failed.

日志说明

IKE协商失败

处理建议

·     检查IKE对等体、IKE提议的配置是否完整

·     检查IKE对等体引用的证书是否可用

·     检查IKE对等体间的网络联通状况

 

61.12  IKE_HMAC_FAIL

日志内容

-Src Addr=[STRING]-Dst Addr=[STRING]-Alg=[STRING]-Key length=[ULONG]-Cause=[STRING]; IKE HMAC Failed.

参数解释

$1:源IP地址

$2:目的IP地址

$3HMAC-SHA1

$4HMAC密钥长度

$5:失败原因:

¡     Failed to create SKEYID:创建SKEYID失败

¡     No memory:内存不足

¡     Wrong hash:哈希算法错误

¡     Crypto engine fail:加密引擎故障

日志等级

4

举例

IKE/4/IKE_HMAC_FAIL: -Src Addr=1.1.1.1-Dst Addr=1.1.1.2-Alg=HMAC-SHA1-Key length=20-Cause=Wrong hash; IKE HMAC Failed.

日志说明

进行HMAC计算失败或对IKE消息的HMAC验证失败

处理建议

 

61.13  IKE_CRYPTO

日志内容

-Src Addr=[STRING]-Dst Addr=[STRING]-Alg=[STRING]-Key length=[ULONG]; IKE info [STRING].

参数解释

$1:源IP地址

$2:目的IP地址

$3AESCBC模式)

$4HMAC密钥长度

$5:操作类型:

¡     Encryption:加密

¡     Decryption:解密

日志等级

6

举例

IKE/6/IKE_CRYPTO: -Src Addr=1.1.1.1-Dst Addr=1.1.1.2-Alg=AES(CBC-Mode)-Key length=16; IKE info encryption.

日志说明

IKE信息加密或解密成功

处理建议

 

61.14  IKE_HASH_FAIL

日志内容

-Src Addr=[STRING]-Dst Addr=[STRING]-Alg=[STRING]-Cause=[STRING]; IKE HASH Failed.

参数解释

$1:源IP地址

$2:目的IP地址

$3SHA1

$4:失败原因:

¡     No memory:内存不足

¡     Wrong hash:哈希算法错误

¡     Crypto engine fail:加密引擎故障

日志等级

4

举例

IKE/4/IKE_HASH_FAIL: -Src Addr=1.1.1.1-Dst Addr=1.1.1.2-Alg=SHA1-Cause=Wrong hash; IKE HASH Failed.

日志说明

HASH计算失败或对IKE消息的HASH校验失败

处理建议

 

62 IPCIM

本节介绍IP客户端信息管理模块输出的日志信息。

62.1  IPCIM_FAILED_ADD_RULE

日志内容

Setting user-bind rule failed. The user-bind information: Source module: [STRING], IP address: [IPADDR], MAC: [STRING], Interface: [STRING], VLAN ID: [ULONG], VPN ID: [ULONG].

参数解释

$1: 源模块名称

$2: 用户绑定规则中的IP地址

$3: 用户绑定规则中的MAC地址

$4: 用户绑定规则中的接口名称

$5: 用户绑定规则中的VLAN ID

$6: 用户绑定规则中的VPN ID

日志等级

4

举例

IPCIM/4/IPCIM_FAILED_ADD_RULE: Setting user-bind rule failed. The user-bind information: Source module: DHCP Snooping, IP address: 1.1.1.1, MAC: 0001-0001-0001, Interface: Ethernet 1/0/1, VLAN ID: 1, VPN ID: 0.

日志说明

设置用户绑定规则失败

处理建议

基本上是硬件资源不足产生的问题,可以检查硬件资源,删除不必要的表项

 

63 IPSEC

本节介绍IPsec模块输出的日志信息。

63.1  IPSEC_PACKET_DROPPED

日志内容

IPsec packet discarded, Src IP:[IPADDR], Dest IP:[IPADDR], SPI:[ULONG], SN:[ULONG], Cause:[STRING].

参数解释

$1:源IP地址

$2:目的IP地址

$3SPI

$4SN

$5:报文丢弃原因:

¡     AH authentication failedAH认证失败

¡     Can’t find SA:找不到SA

¡     ESP authentication failedESP认证失败

¡     Invalid SASA无效

¡     Invalid packet format:报文格式无效

¡     IP-in-IP header used in transport mode:传输模式下,报文中使用了内外两个IP

¡     SPI is not consistent with SASPISA不对应

¡     Source address doesn't correspond to expected source:源IP地址不是期望的源IP地址

日志等级

4

举例

IPSEC/4/IPSEC_PACKET_DROPPED: IPsec packet discarded, Src IP:1.1.1.1, Dest IP:2.2.2.2, SPI:12345 , SN:7 , Cause:can't find SA.

日志说明

IPsec报文被丢弃。根据本端的IPsec安全策略发现报文异常时或没有IPsec SA时会输出该日志

处理建议

如果提示找不到SA,请检查两端IPsec安全策略的配置是否正确

 

63.2  IPSEC_AUTHENCDEC_FAIL

日志内容

-Protocol=[STRING]-Src Addr=[STRING]-Dst Addr=[STRING]-SPI=[ULONG]-Auth key_len=[ULONG]-Enc key_len=[ULONG]-Hash alg=[STRING]-Enc alg=[STRING]-Cause=[STRING]; Failed to [STRING] IPsec packet.

参数解释

$1AHESP协议

$2:源IP地址

$3:目的IP地址

$4SPI

$5:认证密钥的长度

$6:加密密钥的长度

$7:哈希算法的名称

$8:加密算法的名称

$9:报文处理失败的原因:

¡     Crypto engine failed:加密引擎故障

¡     Digest is not the same:消息摘要不相同

$10:报文处理动作:

¡     compute digest for:计算摘要

¡     encrypt:加密

¡     decrypt:解密

¡     compute digest for and encrypt:计算摘要和加密

¡     authenticate:认证

¡     authenticate and decrypt:认证和解密

日志等级

4

举例

IPSEC/4/IPSEC_AUTHENCDEC_FAIL: -Protocol=ESP-Src Addr=1.1.1.1-Dst Addr=1.1.1.2-SPI=2000-Auth key_len=20-Enc key_len=32-Hash alg=SHA1-Enc alg=AES-128-Cause=Digest is not the same; Failed to [STRING] IPsec packet.

日志说明

IPsec报文进行密码运算失败

处理建议

若加密引擎故障,请联系工程师维修加密引擎

 

63.3  IPSEC_TDB_CREATE_FAIL

日志内容

-Src IP=[STRING]-Dest IP=[STRING]-SPI=[ULONG]-Cause=[STRING]; Failed to created IPsec SA.

参数解释

$1IPsec TDB的源IP地址

$2IPsec TDB的目的IP地址

$3IPsec TDBSPI

$4IPsec TDB创建失败的原因:

¡     Failed to create IPsec TunnelIPsec隧道创建失败

¡     Failed to acquire IKEIKE协商失败

¡     Failed to create IPsec TDB:创建IPsec TDB失败

¡     Failed to get SPI:获取SPI失败

¡     Failed to update IPsec TDB:更新IPsec TDB失败

¡     Failed to add IPsec TDB:添加IPsec TDB失败

¡     Failed to process group IPsec TDB:处理IPsec TDB组失败

¡     Failed to fill IPsec TDB entry:填充IPsec TDB表项失败

¡     Failed to get crypto map:获取安全策略失败

¡     Failed to add IPsec TDB to IPsec Tunnel:添加IPsec TDBIPsec隧道失败

¡     SPI conllisionSPI冲突

¡     No memory for TDB:内存不足

¡     Failed to init TDB:初始化TDB失败

¡     Failed to get TDB index:获取TDB索引失败

¡     Failed to handle drv info in MCDPMCDP处理驱动信息失败

日志等级

6

举例

IPSEC/6/IPSEC_TDB_CREATE_FAIL: -Src IP=1.1.1.1-Dest IP=1.1.1.2-SPI=2000-Cause=No memory for TDB; Failed to created IPsec SA.

日志说明

系统创建IPsec TDB失败

处理建议

若获取安全策略失败,请检查IPsec安全策略配置是否正确

 

63.4  IPSEC_TDB_EXPIRE

日志内容

-Src IP=[STRING]-Dest IP=[STRING]-SPI=[ULONG]-Cause=[STRING]; IPsec tdb expired.

参数解释

$1IPsec TDB的源IP地址

$2IPsec TDB的目的IP地址

$3IPsec TDBSPI

$4IPsec TDB失效原因:

¡     Deleted by cmd:通过命令删除

¡     Time expiredIPsec SA生存时间达到指定的时间

¡     Traffic expiredIPsec SA生存时间达到指定的流量

¡     The anti-replay counter has reached 2^32:抗重放计数器的值达到2^32

¡     Deleted tdb by deleting IP addr:由于删除了接口的IP地址导致 TDB被删除

¡     Deleted ACLIPsec策略引用的ACL已删除

¡     ACL changedIPsec策略引用的ACL已改变

¡     Policy is not used by appIPsec安全策略未被业务引用

¡     Policy changedIPsec安全策略配置发生了改变

¡     Policy is used by appIPsec安全策略被应用引用

¡     Tunnel is downIPsec隧道关闭

¡     The anti-replay counter has reached 0x0CCCCCCC:抗重放计数器达到0x0CCCCCCC

日志等级

4

举例

IPSEC/4/IPSEC_TDB_EXPIRE: -Src IP=1.1.1.1-Dest IP=1.1.1.2-SPI=2000-Cause=ACL changed; IPsec tdb expired.

日志说明

IPsec TDB失效

处理建议

 

63.5  IPSEC_TDB_CREATE

日志内容

-Src IP=[STRING]-Dest IP=[STRING]-SPI=[ULONG]; IPsec tdb created.

参数解释

$1IPsec TDB的源IP地址

$2IPsec TDB的目的IP地址

$3IPsec TDBSPI

日志等级

6

举例

IPSEC/6/IPSEC_TDB_CREATE: -Src IP=1.1.1.1-Dest IP=1.1.1.2-SPI=2000; IPsec tdb created.

日志说明

成功创建IPsec TDB

处理建议

 

63.6  IPSEC_DELETE_POLICY_FAIL

日志内容

Failed to delete IPsec policy [STRING].

参数解释

$1:策略名称

日志等级

4

举例

IPSEC/4/IPSEC_DELETE_POLICY_FAIL: Failed to delete IPsec policy abcd.

日志说明

系统删除IPsec安全策略失败

处理建议

确保该IPsec安全策略未被接口或业务引用

 

63.7  IPSEC_SESSION_MAX

日志内容

IPsec sessions have been maximum.

参数解释

日志等级

4

举例

IPSEC/4/IPSEC_SESSION_MAX: IPsec sessions have been maximum.

日志说明

IPsec会话数量达到最大值

处理建议

 

64 IPV6PP

本节介绍IPv6 packet process management模块输出的日志信息。

64.1  IPV6_MTU_CHG_FAIL

日志内容

Driver failed to modify IPv6 MTU from [ULONG] to [ULONG] on interface [STRING] due to lack of resources.

参数解释

$1: IPv6 MTU

$2: IPv6 MTU

$3: 接口名称

日志等级

4

举例

IPV6PP/4/IPV6_MTU_CHG_FAIL: Driver failed to modify IPv6 MTU from 1500 to 1400 on interface GigabitEthernet1/0/1 due to lack of resources.

日志说明

因资源不足驱动无法记录新IPv6 MTU值,导致修改某接口IPv6 MTU失败

处理建议

删除IPv6 MTU配置或将IPv6 MTU修改为已记录的值

 

65 ISIS

本节介绍IS-IS模块输出的日志信息。

65.1  ISIS_RT_LMT

日志内容

ISIS [ULONG] [STRING] route limit reached.

参数解释

$1: IS-IS进程ID

$2: IPv4IPv6

日志等级

4

举例

ISIS/4/ISIS_RT_LMT: ISIS 1 IPv4 route limit reached.

日志说明

IS-IS进程的路由数达到了上限值

处理建议

检查是否受到攻击或者减少网络路由数。

 

65.2  ISIS_NBR_CHG

日志内容

ISIS [ULONG] Adjacency to [STRING] ([STRING]) [STRING], [STRING]. 

参数解释

$1: IS-IS进程ID

$2: 邻居ID

$3: 接口名称

$4: 当前邻接状态

$5: 原因

日志等级

5

举例

ISIS/5/ISIS_NBR_CHG: ISIS 1 Adjacency to 0000.0000.8888 (Eth1/4/1/3) DOWN, Level-1 Adjacency Hold Timer Expired.

日志说明

接口IS-IS邻接状态改变

处理建议

当某接口与邻居邻接状态变为down时,检查IS-IS配置正确性和网络连通性

 

66 ISSU

本节介绍ISSU模块输出的日志信息。

66.1  ACCEPT OK

日志内容

ISSU Process: The upgrading of the active main board is accepted, and the rollback timer is deleted.

参数解释

日志等级

5

举例

ISSU/5/ACCEPT OK: ISSU Process: The upgrading of the AMB is accepted, and the rollback timer is deleted.

日志说明

用户接受了主用主控板的升级并删除了自动回滚定时器

处理建议

无需处理

 

66.2  COMMIT OK

日志内容

ISSU Process: Finished upgrading boot files of all the boards.

参数解释

日志等级

5

举例

ISSU/5/COMMIT OK: ISSU Process: Finished upgrading boot files of all the boards.

日志说明

完成了对所有单板的启动文件的升级

处理建议

无需处理

 

66.3  LOAD OK

日志内容

ISSU process: Loaded the new boot file for the specified board successfully.

参数解释

日志等级

5

举例

ISSU/5/LOAD OK: ISSU process: Loaded the new boot file for the specified board successfully.

日志说明

成功升级了指定单板

处理建议

无需处理

 

66.4  ROLLBACK TO PREVIOUS

日志内容

Rollback to previous version.

参数解释

日志等级

5

举例

ISSU/5/ROLLBACK TO PREVIOUS: Rollback to previous version.

日志说明

软件回滚到了原来的版本

处理建议

无需处理

 

66.5  RUNSWITCH OK

日志内容

ISSU process: Switchover completed and the MPU running the upgrade version became active main board .

参数解释

日志等级

5

举例

ISSU/5/RUNSWITCH OK: ISSU process: Switchover completed and the MPU running the upgrade version became AMB.

日志说明

主备切换成功,原备用主控板运行新版本并成为主用主控板

处理建议

无需处理

 

66.6  STATE ERR

日志内容

The AMB was removed during ISSU upgrade, please check the software version.

参数解释

日志等级

3

举例

ISSU/3/STATE ERR: The AMB was removed during ISSU upgrade, please check the software version.

日志说明

ISSU升级过程中,主用主控板被拔出,导致ISSU升级过程中断,不能继续进行ISSU升级,也不能回退。各单板的软件版本可能不一致,从而导致设备异常

处理建议

通过Bootrom或者命令行重新升级设备,保证各单板运行的软件版本是一致的

 

66.7  SLAVE IMAGE ERR

日志内容

Error: The current boot file running on slave is not the specified boot file.

参数解释

日志等级

3

举例

ISSU/3/SLAVE IMAGE ERR: Error: The current boot file running on slave is not the specified boot file.

日志说明

执行issu load命令后,备用主备板重启后,主控板检查其版本非升级版本

处理建议

为备用主控板重新指定一个启动文件并重启备用主控板

 

66.8  SLAVE VER ERR

日志内容

Error: Slave version wrong, please set boot file and reboot slave.

参数解释

日志等级

3

举例

ISSU/3/ SLAVE VER ERR: Error: Slave version wrong, please set boot file and reboot slave.

日志说明

兼容升级时,执行issu runswitch命令,原主控板重起后,其版本不是原来的版本

处理建议

为备用主控板重新指定一个启动文件并重启备用主控板

 

66.9  TIMEOUT ROLLBACK

日志内容

Time out, rollback to previous version.

参数解释

日志等级

5

举例

ISSU/5/TIMEOUT ROLLBACK: Time out, rollback to previous version.

日志说明

ISSU超时,系统即将回滚到原来的版本

处理建议

无需处理

 

67 L2V

本节介绍L2VPN模块输出的日志信息。

67.1  L2V_BGP_LOCAL_CEID_CONFLICT

日志内容

Remote CE ID [ULONG] (from PE [STRING], Route-Distinguisher [STRING]) conflicts with local CE ID.

参数解释

$1: 远端CEID

$2: 远端PEBGP对等体IP地址

$3: 远端PERD

日志等级

5

举例

L2V/5/L2V_BGP_LOCAL_CEID_CONFLICT: Remote CE ID 2  (from PE 1.1.1.1, Route-Distinguisher 100:1) conflicts with local CE ID.

日志说明

从远端PE学到的远端CE ID和本端配置的CE ID相同

处理建议

更改本地或远端PE上的配置,使得不同PE上配置的CE ID不同

 

67.2  L2V_BGP_REMOTE_CEID_CONFLICT

日志内容

Failed to insert remote label block (from PE [STRING], Route-Distinguisher [STRING]) for the same remote CE ID [ULONG] (from PE [STRING], Route-Distinguisher [STRING]).

参数解释

$1: 远端PEBGP对等体IP地址

$2: 远端PERD

$3: 远端CEID

$4: 另一个远端PEBGP对等体IP地址

$5: 另一个远端PERD

日志等级

5

举例

L2V/5/L2V_BGP_REMOTE_CEID_CONFLICT: Failed to  insert remote label block (from PE 1.1.1.1, Route-Distinguisher 100:1) for the same remote CE ID 2 (from PE 2.2.2.2, Route-Distinguisher 100:2).

日志说明

从不同远端PE学到的远端CE ID相同

处理建议

更改其中一个PECE ID的配置,使得不同PE上配置的CE ID不同

 

67.3  VPLS_BGP_LOCAL_SITEID_CONFLICT

日志内容

Remote site ID [ULONG] (from PE [STRING], Route-Distinguisher [STRING]) conflicts with local site ID.

参数解释

$1: 远程SiteID

$2: 远端PEBGP对等体IP地址

$3: 远端PERD

日志等级

5

举例

L2V/5/VPLS_BGP_LOCAL_SITEID_CONFLICT: Remote site ID 2 (from PE 1.1.1.1, Route-Distinguisher 100:1) conflicts with local site ID.

日志说明

从远端PE学到的远程Site ID和本地配置的Site ID相同

处理建议

更改本地或远端PE上的配置,使得不同PE上配置的Site ID不同

 

67.4  VPLS_BGP_REMOTE_SITEID_CONFLICT

日志内容

Failed to insert remote label block (from PE [STRING], Route-Distinguisher [STRING]) for the same remote site ID [ULONG] (from PE [STRING], Route-Distinguisher [STRING]).

参数解释

$1: 远端PEBGP对等体IP地址

$2: 远端PERD

$3: 远程SiteID

$4: 远端PEBGP对等体IP地址

$5: 远端PERD

日志等级

5

举例

L2V/5/VPLS_BGP_REMOTE_SITEID_CONFLICT: Failed to  insert remote label block (from PE 1.1.1.1, Route-Distinguisher 100:1) for the same remote site ID 2 (from PE 2.2.2.2, Route-Distinguisher 100:2).

日志说明

从不同远端PE学到的远程Site ID相同

处理建议

更改其中一个PESite ID的配置,使得不同PE上配置的Site ID不同

 

68 L3

本节介绍三层输出的日志信息。

68.1  LOG

日志内容

No enough resource!

参数解释

日志等级

3

举例

DRVL3/3/DRVL3_LOG_EMERG: No enough resource!

日志说明

硬件资源不足,无法完成当前操作。

例如,当系统FIB资源耗尽时,无法创建新的路由表项。

处理建议

联系技术支持。

 

68.2  LOG

日志内容

No enough tunnel start resource!

参数解释

日志等级

3

举例

DRVL3/3/DRVL3_LOG_EMERG: No enough tunnel start resource!

日志说明

Tunnel资源不足,无法完成当前操作。

例如,当系统Tunnul资源耗尽时,无法创建新的GRE隧道。

处理建议

联系技术支持。

 

68.3  LOG

日志内容

This mac is occupied by another one.

参数解释

日志等级

3

举例

DRVL3/3/DRVL3_LOG_EMERG: This mac is occupied by another one.

日志说明

由于MAC地址已存在,发生MAC地址冲突。

例如,设备运行在IRF模式下时,如果设备上配置了多端口单播MAC地址表项,当ARP学习到的MAC地址与此多端口单播MAC地址相同时,会发生MAC地址冲突。

处理建议

联系技术支持。

 

68.4  LOG

日志内容

Insufficient system resources!

参数解释

日志等级

3

举例

DRVL3/3/DRVL3_LOG_EMERG: Insufficient system resources!

日志说明

使用ipv6 mtu命令配置接口上发送IPv6报文的MTU,如果出现该提示信息表示MTU资源不足。

处理建议

在其它接口上使用undo ipv6 mtu释放MTU资源或者本接口采用默认值1500

 

68.5  LOG

日志内容

Not enough resources are available to complete the operation.

参数解释

日志等级

3

举例

DRVL3/3/DRVL3_LOG_ERR: -Chassis=1-Slot=3; Not enough resources are available to complete the operation.

日志说明

硬件资源不足,无法完成当前操作。

例如,当系统ARP资源耗尽时,无法创建新的ARP表项。

处理建议

联系技术支持。

 

68.6  LOG

日志内容

Can't enable IPv6 VPN because of configuration conflicts

参数解释

日志等级

4

举例

DRVL3/4/DRVL3_LOG_ALERT: Can't enable IPv6 VPN because of configuration conflicts.

日志说明

当前配置与IPv6 VPN功能存在冲突,无法使能IPv6 VPN

处理建议

联系技术支持。

 

69 L3VPN

本节介绍L3VPN模块输出的日志信息。

ERROR

日志内容

insufficient system resources!

参数解释

日志等级

3

举例

DRVMPLS/3/L3VPN_ERR: -Chassis=2-Slot=3; L3VPN ERR:

insufficient system resources!

日志说明

单板上硬件资源不足,无法完成操作。

例如:当单板上的 TTITunnel Terminate Interface,隧道终结接口)资源不足时,单板上的接口无法正常关联VPN实例。

处理建议

联系技术支持。

 

ERROR

日志内容

No enough resource!

参数解释

日志等级

3

举例

DRVMPLS/3/L3VPN_ERR: -Chassis=2-Slot=3; L3VPN ERR:

No enough resource!

日志说明

单板上硬件资源不足,无法完成该操作。

例如:当单板上的 TTITunnel Terminate Interface,隧道终结接口)资源不足时, MPLS L3VPN隧道无法建立成功。

处理建议

联系技术支持。

 

70 L3VPN

本节介绍L3VPN模块输出的日志信息。

70.1  L3VPN_FAILED_ASSOCIATE_VPN

日志内容

Failed to associate VPN instance [STRING] with interface [STRING] due to no enough resource.

参数解释

$1: VPN实例名

$2: 接口名称

日志等级

3

举例

L3VPN/3/L3VPN_FAILED_ASSOCIATE_VPN: Failed to associate VPN instance vpn1 with interface Eth1/0/0 due to no enough resource.

日志说明

资源不足导致VPN实例和接口绑定失败

处理建议

请检查与VPN实例绑定的接口是否过多,如果存在不需要与VPN实例绑定的接口,请取消绑定

 

70.2  L3VPN_FAILED_ASSOCIATE_VPN

日志内容

It is not supported binding vpn to interface [STRING]

参数解释

$1: 接口名称

日志等级

3

举例

L3VPN/3/L3VPN_FAILED_ASSOCIATE_VPN: It is not supported binding vpn to interface Tun1

日志说明

指定的接口不支持与VPN实例绑定。不同产品上不支持与VPN实例绑定的接口类型不同,请以产品的实际情况为准

处理建议

请更改网络部署,不要将该类型的接口与VPN实例绑定

 

71 LAGG

本节介绍LAGG模块输出的日志内容。

71.1  LAGG_INACTIVE_UPPER_LIMIT

日志内容

Member port [STRING] of aggregation group [STRING] becomes INACTIVE because the current number of active ports has reached the upper limit.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_UPPER_LIMIT: Member port GigabitEthernet2/0/13 of aggregation group BAGG1 becomes INACTIVE because the current number of active ports has reached the upper limit.

日志说明

动态聚合组内选中端口数量已达到上限。后加入的成员端口成为选中端口,致使某成员端口变为非选中状态

处理建议

 

71.2  LAGG_INACTIVE_RES_INSUFFICIE

日志内容

Member port [STRING] of aggregation group [STRING] becomes INACTIVE because all aggregation resources are already in-use.

参数解释

$1: 端口名称.

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_RES_INSUFFICIE: Member port GigabitEthernet2/0/13 of aggregation group BAGG1 becomes INACTIVE because all aggregation resources are already in-use.

日志说明

聚合资源不足导致聚合组内某成员端口变为非选中端口

处理建议

 

71.3  LAGG_INACTIVE_CONFIGURATION

日志内容

Member port [STRING] of aggregation group [STRING] becomes INACTIVE because the port's configuration is improper for being attached.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_CONFIGURATION: Member port GigabitEthernet2/0/13 of aggregation group BAGG1 becomes INACTIVE because the port's configuration is improper for being attached.

日志说明

由于聚合组内某成员端口的配置与聚合接口配置不同,该成员端口成为非选中端口

处理建议

修改该成员端口的配置,使其与聚合接口配置一致

 

71.4  LAGG_INACTIVE_PARTNER

日志内容

Member port [STRING] of aggregation group [STRING] becomes INACTIVE because the port's partner is improper for being attached.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_PARTNER: Member port GigabitEthernet2/0/13 of aggregation group BAGG1 becomes INACTIVE because the port's partner is improper for being attached.

日志说明

动态聚合组内,由于对端端口变为非选中状态,本端端口变为非选中状态

处理建议

修改对端端口配置,使其变为选中端口

 

71.5  LAGG_INACTIVE_NOTINAGG

日志内容

Member port [STRING] of aggregation group [STRING] becomes INACTIVE because the port is not selected for an aggregator,

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/ LAGG_INACTIVE_NOTINAGG: Member port GigabitEthernet2/0/13 of aggregation group BAGG1 becomes INACTIVE because the port is not selected for an aggregator,

日志说明

聚合组内某选中端口因退出聚合组而变为非选中状态

处理建议

 

71.6  LAGG_INACTIVE_LOWER_LIMIT

日志内容

Member port [STRING] of aggregation group [STRING] becomes INACTIVE because the number of current active ports has not reached the lower limit.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_LOWER_LIMIT: Member port GigabitEthernet2/0/13 of aggregation group BAGG1 becomes INACTIVE because the number of current active ports has not reached the lower limit.

日志说明

因聚合组内选中端口数量未达到配置的最小选中端口数,聚合组内某成员端口变为非选中状态

处理建议

增加选中端口数量,使其达到最小选中端口数

 

71.7  LAGG_INACTIVE_PHYSTATE

日志内容

Member port [STRING] of aggregation group [STRING] becomes INACTIVE because the port's physical state (down) is improper for being attached.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_PHYSTATE: Member port Ethernet0/4/1 of aggregation group BAGG1 becomes INACTIVE because the port's physical state (down) is improper for being attached.

日志说明

聚合组内某成员端口处于down状态,该成员端口变为非选中状态

处理建议

使该端口处于UP状态

 

71.8  LAGG_INACTIVE_HARDWARE_VALUE

日志内容

Member port Ethernet0/4/1 of aggregation group BAGG1 becomes INACTIVE because the port's hardware restriction is improper for being attached.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_HARDWARE_VALUE: Member port Ethernet0/4/1 of aggregation group BAGG1 becomes INACTIVE because the port's hardware restriction is improper for being attached.

日志说明

聚合组内某成员端口因硬件限制变为非选中状态

处理建议

 

71.9  LAGG_INACTIVE_SPEED

日志内容

Member port Ethernet0/4/1 of aggregation group BAGG1 becomes INACTIVE because the port's speed is improper for being attached.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_SPEED: Member port Ethernet0/4/1 of aggregation group BAGG1 becomes INACTIVE because the port's speed is improper for being attached.

日志说明

聚合组内某成员端口速率与参考端口不一致,该端口变为非选中状态

处理建议

修改该端口速率,使其与参考端口一致

 

71.10  LAGG_INACTIVE_DUPLEX

日志内容

Member port Ethernet0/4/1 of aggregation group BAGG1 becomes INACTIVE because the port's duplex mode is improper for being attached.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_INACTIVE_DUPLEX: Member port Ethernet0/4/1 of aggregation group BAGG1 becomes INACTIVE because the port's duplex mode is improper for being attached.

日志说明

由于聚合组内某成员端口的双工模式与参考端口不一致,该成员端口变为非选中状态

处理建议

修改该端口双工模式,使其与参考端口一致

 

71.11  LAGG_ACTIVE

日志内容

Member port [string] of aggregation group [string] becomes ACTIVE.

参数解释

$1: 端口名称

$2: 聚合组类型及ID

日志等级

5

举例

LAGG/5/LAGG_ACTIVE: Member port GigabitEthernet3/0/47 of aggregation group BAGG2 becomes ACTIVE.

日志说明

聚合组内某成员端口成为选中端口

处理建议

 

72 LDP

本节介绍LDP模块输出的日志信息。

72.1  LDP_SESSION_UP

日志内容

Session([STRING])'s state changed to up.

参数解释

$1: 对等体LSR IDVPN实例名

日志等级

5

举例

LDP/5/LDP_SESSION_UP: Session(110.3.3.3:0, public instance)'s state changed to up.

日志说明

会话状态由down变更为up

处理建议

无需处理

 

72.2  LDP_SESSION_DOWN

日志内容

Session([STRING])'s state changed to down.

参数解释

$1: 对等体LSR IDVPN实例名

日志等级

5

举例

LDP/5/LDP_SESSION_DOWN: Session(110.3.3.3:0, public instance)'s state changed to down.

日志说明

会话状态变更为down。可能的原因有:接口或者链路出现故障,网络繁忙,或者配置发生改变(例如:取消使能接口LDP能力、修改与会话协商相关的参数以及修改MD5配置等)

处理建议

检查接口和链路状态,网络流量及相关配置

 

72.3  LDP_LSP_LIMIT

日志内容

[STRING] limit reached.

参数解释

$1: LSP类型,包括LDP LSPCRLDP LSP

日志等级

5

举例

LDP/5/LDP_LSP_LIMIT: LDP LSP limit reached.

日志说明

由于创建LDP LSP的路由数量太多,导致LDP LSP数量超过了设备支持的最大数量限制

处理建议

合理规划路由部署,减少不必要的路由发布;或者配置标签控制策略实现对标签接收和通告标签进行过滤,减少不必要的LDP LSP

 

73 LICS

本节介绍License模块输出的日志信息。

73.1  LICS_WARNING

日志内容

The system is running in trial mode, please register to work well.  Left trial time: [STRING].

参数解释

$1:试用期的剩余时间。

日志等级

2

举例

LICS/2/WARNING: The system is running in trial mode, please register to work well. Left trial time: 2 days 2 hours 30 minutes.

日志说明

系统处于试用期。若需要正常使用该系统,请注册license

license在试用期的有效期内,每30秒弹出该提示。

处理建议

请注册相关license

 

73.2  LICS_EXPIRED

日志内容

Trial time expired! The system will reboot in [STRING] minutes, please register immediately.

参数解释

$1:系统即将重启的等候时间。

日志等级

0

举例

LICS/0/LICS_EXPIRED: Trial time expired!  The system will reboot in 30 minutes, please register immediately.

日志说明

试用期到期,系统将在XX分钟后重启。

处理建议

请注册相关license

 

74 LIF

本节介绍LIF模块输出的日志信息。

74.1  RESOURCE

日志内容

[STRING] has no enough resource!

参数解释

$1: 接口类型和编号

日志等级

4

举例

DRVLIF/4/DRVLIF_LOG_WARN: GigabitEthernet 3/1/1.1 has no enough resource!

日志说明

因为有效资源已被分配完,系统不能分配接口所需的资源。例如ACL资源不足时,无法为新创建接口申请规则

处理建议

可通过display acl resource命令查看单板ACL资源使用情况,其中Remaining字段表示剩余的资源数。如果剩余资源数很少或为0,请在对实际组网进行分析和优化的基础上删除无用ACL规则,释放ACL资源;

如果问题还没有解决,请联系技术支持

 

74.2   RESOURCE

日志内容

This interface has no enough resource,please rollback the operation!

参数解释

日志等级

4

举例

DRVLIF/4/DRVLIF_LOG_WARN:  This interface has no enough resource,please rollback the operation!

日志说明

因系统不能分配接口所需的资源,需要将操作回退

触发该日志的原因为:可用于创建该接口的有效资源已被分配完

处理建议

进行操作回退。例如在创建一个逻辑接口时如果出现本日志,先删除该接口,然后通过删除其他接口来释放资源,再重新创建所需的接口。

 

75 LLDP

本节介绍LLDP模块输出的日志信息。

75.1  LLDP_CREATE_NEIGHBOR

日志内容

New neighbor created on Port [STRING] (IfIndex [ULONG]), Chassis ID is [STRING], Port ID is [STRING].

参数解释

$1: 端口名称

$2: 端口索引

$3: 邻居的设备号

$4: 邻居的端口号

日志等级

6

举例

LLDP/6/LLDP_CREATE_NEIGHBOR: New neighbor created on Port 1 (IfIndex 587599), Chassis ID is 00-E0-10-6C-C3-E3, Port ID is Ethernet 1/3.

日志说明

端口收到新邻居发来的LLDP报文

处理建议

无需处理

 

75.2  LLDP_DELETE_NEIGHBOR

日志内容

Neighbor deleted on Port [STRING] (IfIndex [ULONG]), Chassis ID is [STRING], Port ID is [STRING].

参数解释

$1: 端口名称

$2: 端口索引

$3: 邻居的设备号

$4: 邻居的端口号

日志等级

6

举例

LLDP/6/LLDP_DELETE_NEIGHBOR: Neighbor deleted on Port 1 (IfIndex 587599), Chassis ID is 00-E0-10-6C-C3-E3, Port ID is Ethernet 1/3.

日志说明

当邻居被删除时,端口收到删除消息

处理建议

无需处理

 

75.3  LLDP_NEIGHBOR_AGE_OUT

日志内容

Neighbor aged out on Port [STRING] (IfIndex [ULONG]), Chassis ID is [STRING], Port ID is [STRING].

参数解释

$1: 端口名称

$2: 端口索引

$3: 邻居的设备号

$4: 邻居的端口号

日志等级

5

举例

LLDP/5/LLDP_NEIGHBOR_AGE_OUT: Neighbor age out on Port 1 (IfIndex 587599), Chassis ID is 00-E0-10-6C-C3-E3, Port ID is Ethernet 1/3.

日志说明

当接口在一段时间内没有收到邻居发来的LLDP报文时,认为该邻居老化并打印本信息

处理建议

检查链路状态,或者检查对端LLDP的接收和发送状态

 

75.4  LLDP_REACH_NEIGHBOR_LIMIT

日志内容

The number of neighbors maintained by the port [STRING] (IfIndex [ULONG]) has reached [ULONG], and no more neighbors can be added.

参数解释

$1: 端口名称

$2: 端口索引

$3: 端口可以维护的最大邻居数

日志等级

5

举例

LLDP/5/LLDP_REACH_NEIGHBOR_LIMIT: The number of neighbors maintained by port 1 (IfIndex 587599) has reached 16, and no more neighbors can be added.

日志说明

当邻居数达到最大值的接口收到LLDP报文时,打印本信息

处理建议

无需处理

 

75.5  LLDP_LESS_THAN_NEIGHBOR_LIMIT

日志内容

The number of neighbors maintained by port [STRING] (IfIndex [ULONG]) is less than [ULONG], and new neighbors can be added.

参数解释

$1: 端口名称

$2: 端口索引

$3: 端口可以维护的最大邻居数

日志等级

6

举例

LLDP/6/LLDP_LESS_THAN_NEIGHBOR_LIMIT: The number of neighbors maintained by port 1 (IfIndex 587599) is less than 16, and new neighbors can be added.

日志说明

端口邻居数未达到最大值,还可以为端口增加新邻居

处理建议

无需处理

 

76 LPDETECT

本节介绍设备处理环路时输出的日志信息。

76.1  LPDETECT_BLOCK

日志内容

Loopback exists on [STRING] and this interface is blocked.

参数解释

$1:接口类型和编号

日志等级

5

举例

LPDETECT/5/LPDETECT_BLOCK: Loopback exists on Ethernet0/1 and this interface is blocked.

日志说明

检测到对应接口上存在环路,环路检测模块根据用户配置的环路检测处理动作,将接口阻塞。阻塞后的接口只能发送报文,不接收报文。

处理建议

检查设备上端口之间的物理连接及接口下的相关配置,消除接口上的环路

 

76.2  LPDETECT_SEMI_BLOCK

日志内容

Loopback exists on [STRING] and this interface is semi-blocked.

参数解释

$1:接口类型和编号

日志等级

5

举例

LPDETECT/5/LPDETECT_SEMI_BLOCK: Loopback exists on Ethernet0/1 and this interface is semi-blocked.

日志说明

检测到对应接口上存在环路,环路检测模块根据用户配置的环路检测处理动作将接口进行半阻塞。半阻塞后的接口只发送业务报文不接收业务报文,但对协议报文无影响。

处理建议

检查设备上端口之间的物理连接及接口下的相关配置,消除接口上的环路

 

76.3  LPDETECT_SHUTDOWN

日志内容

Loopback exists on [STRING] and this interface is shut down.

参数解释

$1:接口类型和编号

日志等级

5

举例

LPDETECT/5/LPDETECT_SHUTDOWN: Loopback exists on Ethernet0/1 and this interface is shut down.

日志说明

检测到对应接口上存在环路,环路检测模块根据用户配置的环路检测处理动作,将接口关闭。

处理建议

·     检查设备上端口之间的物理连接及接口下的相关配置,消除接口上的环路

·     如果设备不支持端口状态检测定时器或配置的端口状态检测定时器时长为0秒(可通过shutdown-interval命令配置),请手动激活被关闭的接口

 

76.4  LPDETECT_LOOPBACKED

日志内容

Loopback exists on [STRING].

参数解释

$1:接口类型和编号

日志等级

5

举例

LPDETECT/5/LPDETECT_LOOPBACKED: Loopback exists on Ethernet0/1.

日志说明

检测到对应接口上的环路,由于用户没有配置任何环路检测处理动作,环路检测模块将不做任何处理。用户必须及时手动关闭存在环路的接口,避免因环路造成的网络拥塞。

处理建议

1.     执行shutdown命令手动关闭存在环路的接口,避免环路造成网络拥塞

2.     检查设备端口之间的物理连接及相关接口下的配置,消除接口上的环路

3.     环路消除后,执行undo shutdown命令手动开启接口

 

76.5  LPDETECT_NO_LEARNING

日志内容

Loopback exists on [STRING] and MAC address learning is disabled on it.

参数解释

$1:接口类型和编号

日志等级

5

举例

LPDETECT/5/LPDETECT_NO_LEARNING: Loopback exists on Ethernet0/1 and MAC address learning is disabled on it.

日志说明

对应接口上存在环路,环路检测模块根据用户配置的环路检测处理动作,将接口上的MAC地址学习功能关闭。

处理建议

检查设备上端口之间的物理连接及接口下的相关配置,消除接口上的环路

 

76.6  LPDETECT_RECOVERED

日志内容

Loopback on [STRING] recovered.

参数解释

$1:接口类型和编号

日志等级

5

举例

LPDETECT/5/LPDETECT_RECOVERED: Loopback on Ethernet0/1 recovered.

日志说明

对应接口上的环路消除时,环路检测模块会生成该日志信息。

处理建议

无需处理

 

77 LPDT

本节介绍环路监测模块输出的日志信息。

77.1  LPDT_LOOPED

日志内容

Loopback exists on [STRING].

参数解释

$1:接口类型和编号

日志等级

4

举例

LPDT/4/LPDT_LOOPED: Loopback exists on Ethernet 6/4/2.

日志说明

接口上检测到环路

处理建议

查找并消除环路

 

77.2  LPDT_RECOVERED

日志内容

Loopback on [STRING] is recovered.

参数解释

$1:接口类型和编号

日志等级

5

举例

LPDT/5/LPDT_RECOVERED: Loopback on Ethernet 6/4/1 is recovered.

日志说明

接口环路已消除

处理建议

无需处理

 

77.3  LPDT_RESOURCE_INSUFFICIENT

日志内容

The configuration failed because of insufficient hardware resources. Please manually cancel the configuration.

参数解释

日志等级

3

举例

LPDT/3/LPDT_RESOURCE_INSUFFICIENT: The configuration failed because of insufficient hardware resources. Please manually cancel the configuration.

日志说明

由于硬件资源不足,环路监测模块不能将环路监测配置下发到驱动

处理建议

取消环路监测的相关配置

 

78 LS

本节介绍本地认证模块输出的日志信息。

78.1  LS_AUTHEN_FAILURE

日志内容

-AccessType=[STRING]-UserName=[STRING]; Authentication is failed. [STRING]

参数解释

$1:接入类型

$2:用户名

$3:失败原因:

¡     User not found:本地用户不存在

¡     Password verified failed:未通过密码验证

¡     User not active:本地用户处于未激活状态

¡     User expired:本地用户有效期过期

¡     Access type mismatch:用户接入类型不匹配

¡     Binding attribute is failed未通过绑定属性检查

日志等级

5

举例

LS/5/LS_AUTHEN_FAILURE: -AccessType=Login-UserName=cwf@system; Authentication is failed. User not found.

日志说明

用户的本地认证请求被拒绝,用户未通过本地认证

处理建议

根据具体的失败原因,可参考以下处理步骤:

1.     若设备上不存在该名称的本地用户,请先创建一个本地用户

2.     若未通过密码验证,请使用正确的密码重新认证

3.     若本地用户处于未激活状态,请使用state active命令激活当前本地用户

4.     通过display local-user命令查看该用户的有效期、接入类型、绑定属性,并保证用户的实际属性与配置匹配

 

78.2  LS_AUTHOR_FAILURE

日志内容

-AccessType=[STRING]-UserName=[STRING]; Authorization is failed. [STRING]

参数解释

$1:接入类型

$2:用户名

$3:失败原因:

¡     User not found:本地用户不存在

¡     User not active:本地用户未激活

¡     Privilege level mistach:用户级别与用户执行的命令级别不匹配

日志等级

5

举例

LS/5/LS_AUTHOR_FAILURE: -AccessType=Login-UserName=cwf@system; Authorizaton is failed. User not found.

日志说明

用户的本地授权请求被拒绝,用户未获得本地授权

处理建议

根据具体的失败原因,可参考以下处理步骤:

1.     若设备上不存在该名称的本地用户,请先创建一个本地用户

2.     若本地用户处于未激活状态,请使用state active命令激活当前本地用户

3.     若该用户级别不匹配,请保证本地用户级别允许执行这些命令

 

78.3  LS_ACCT_FAILURE

日志内容

-AccessType=[STRING]-UserName=[STRING]; Accounting is failed. [STRING]

参数解释

$1:接入类型

$2:用户名

$3:失败原因:

¡     User not active:本地用户未激活

¡     Concurrent access limitation:使用该用户名的当前接入用户数达到最大接入用户数限制

日志等级

5

举例

LS/5/LS_ACCT_FAILURE: -AccessType=Login-UserName=cwf@system; Accounting is failed. Concurrent access limitation.

日志说明

用户的本地计费请求被拒绝,用户未进行本地计费

处理建议

根据具体的失败原因,可参考以下处理步骤:

1.     若本地用户处于未激活状态,请使用state active命令激活当前本地用户

2.     若当前接入用户数已超过最大接入数限制,请稍后尝试重新认证

 

79 LSPM

本节介绍LSP管理模块输出的日志信息。

79.1  LSPM_LSP_LIMIT

日志内容

[STRING] limit reached.

参数解释

$1: LSP类型,LSPIngress LSP Transit LSPEgress LSPCRLSPIngress CRLSPTransit CRLSPEgress CRLSPLDP LSPCRLDP LSPRSVP-TE LSPBGP LSPVPN LSPStatic LSPStatic CRLSPBGP IPv6 LSP

日志等级

5

举例

LSPM/5/LSPM_LSP_LIMIT: LSP limit reached.

日志说明

LSP数量超过了设备支持的最大数量限制

处理建议

合理规划部署,减少创建不必要的LSP,例如:

·     配置路由策略,过滤路由,以减少创建不必要的LSP

·     配置标签控制策略,过滤不必要的LDP LSP

 

80 LSPV

本节介绍LSP验证模块输出的日志信息。

80.1  PTRRT_NO_MAPPING

日志内容

Replying router has no mapping for FEC [STRING].

参数解释

$1: FEC信息

日志等级

5

举例

LSPC/5/PTRRT_NO_MAPPING: Replying router has no mapping for FEC LDP IPV4 PREFIX 7.2.2.2/32 nexthop(5.7.1.2).

日志说明

周期性traceroute检测到LSP错误,应答路由器没有该FEC对应的标签映射

处理建议

检查应答路由器的相关配置,如:检查是否在相应接口上使能了LDP能力

 

80.2  PTRRT_NOT_GIVEN_LABEL

日志内容

Mapping for FEC [STRING] is not the given label.

参数解释

$1: FEC信息

日志等级

5

举例

LSPC/5/PTRRT_NOT_GIVEN_LABEL: Mapping for FEC LDP IPV4 PREFIX 7.2.2.2/32 nexthop(5.7.1.2) is not the given label.

日志说明

周期性traceroute检测到LSP错误,该FEC的入标签与标签栈中的标签不匹配

处理建议

检查应答路由器的配置及状态,例如:配置是否正确,LSP是否变化等

 

80.3  PTRRT_NO_LABEL

日志内容

No label entry for FEC [STRING].

参数解释

$1: FEC信息

日志等级

5

举例

LSPC/5/PTRRT_NO_LABEL: No label entry for FEC LDP IPV4 PREFIX 7.2.2.2/32 nexthop(5.7.1.2).

日志说明

周期性traceroute检测到LSP错误,标签栈中的标签在应答路由器没有对应的ILM表项

处理建议

检查应答路由器的相关配置及状态,例如:配置是否正确,LSP是否变化等

 

81 LWPC

本节介绍LWPC模块输出的日志信息。

81.1  LWPC_NO_ENOUGH_SPACE

日志内容

Space in flash is not enough to store image.

参数解释

日志等级

3

举例

LWPC/3/LWPC_NO_ENOUGH_SPACE: Space in flash is not enough to store image.

日志说明

没有足够的flash空间,下载新启动文件失败

处理建议

清理flash空间

 

81.2  LWPC_IMG_DOWNLOAD_START

日志内容

Tunnel: [STRING] Start writing image file into flash.

参数解释

$1: 隧道类型。Master:主用隧道;Slave:备用隧道

日志等级

6

举例

LWPC/6/LWPC_IMG_DOWNLOAD_START: Tunnel: Master Start writing image file into flash.

日志说明

AP通过主隧道从AC上下载启动文件

处理建议

 

81.3  LWPC_UDISC_NO_AC_RESPOND

日志内容

No AC has responded to the unicast Discovery request.

参数解释

日志等级

4

举例

LWPC/4/LWPC_UDISC_NO_AC_RESPOND: No AC has responded to the unicast Discovery request.

日志说明

没有AC对单播发现报文进行回复

处理建议

请检查在AP是否收到正确的ACIP地址。如果配置无误,请检查网络连接

 

81.4  LWPC_IMG_DOWNLOAD_COMPLETE

日志内容

Tunnel: [STRING] Image download successful.

参数解释

$1: 隧道类型。Master:主用隧道;Slave:备用隧道

日志等级

6

举例

LWPC/6/LWPC_IMG_DOWNLOAD_COMPLETE: Tunnel: Master Image download successful.

日志说明

AP通过主隧道完成启动文件下载

处理建议

 

81.5  LWPC_AP_UP

日志内容

Connection with AC [STRING] goes operational.

参数解释

$1: ACIP地址

日志等级

6

举例

LWPC/6/LWPC_AP_UP: Connection with AC 192.168.100.134 goes operational.

日志说明

成功建立隧道,隧道处于Run状态

处理建议

 

81.6  LWPC_AP_DOWN

日志内容

Connection with AC [STRING] goes down by reason of [STRING].

参数解释

$1: ACIP地址

$2: 隧道down的原因:

·     Neighbor Dead Timer Expire:表示AC在三倍的握手时间内没有收到APEcho request报文,此时AC认为AP已经断开;

·     Response Timer Expire:表示ACAP发送了一个需要回应的控制报文后,回应报文在等待时间内没有到达,而造成AC认为AP设备Down

·     Reset AP:表示AC上通过命令方式将AP设备重新启动而造成隧道down

·     AP Config Change:表示由于AC设备上由于修改相应的配置而最终导致隧道down

·     No Reason:其他原因

日志等级

6

举例

LWPC/6/LWPC_AP_DOWN: Connection with AC 192.168.1.2 goes down by reason of reset.

日志说明

由于隧道切换、回复超时等原因,隧道down

处理建议

可以通过display wlan ap { all | name ap-name } [ verbose ]命令进一步查看隧道down的原因

 

81.7  LWPC_AP_REBOOT

日志内容

Tunnel : [STRING] State : [STRING] System Rebooting, Cause: [STRING].

参数解释

$1: 隧道类型,主用隧道或者备用隧道

$2: 目前的隧道状态

·     I:空闲状态

·     J:加入状态

·     JA:加入确认

·     IL:下载版本状态

·     C:配置交互状态,该状态为瞬间状态。表示AC正在向Fit AP下发配置文件;Fit AP通过Radio口收集射频信息,然后上报AC

·     R:运行状态。该状态表示APAC已经建立连接。如果配置了AC备份功能,该状态会携带AC的主备状态。Run/M表示AC为主用ACRun/B 表示AC为备份AC

$3: AP重启原因

·     DHCP failedAP长时间通过DHCP获取IP地址失败

·     Reset by AC:在AC上通过命令方式重启AP

·     Receive invalid configuration responseAP收到无效的配置回复报文

·     Image is downloaded successfully:下载启动文件成功后,AP重启,重启后使用下载的启动文件

·     Stay in idle state for a long timeAP长时间处于idle状态

日志等级

6

举例

LWPC/6/LWPC_AP_REBOOT: Tunnel : Master State : Running System Rebooting, Cause: reset.

日志说明

AP重启

处理建议

 

81.8  LWPC_TUNNEL_SWITCH

日志内容

Slave tunnel becomes master tunnel.

参数解释

日志等级

6

举例

LWPC/6/LWPC_TUNNEL_SWITCH: Slave tunnel becomes master tunnel.

日志说明

备用隧道因转为主用隧道

处理建议

 

82 LWPS

本节介绍LWPS模块输出的日志信息。

82.1  LWPS_IMG_DOWNLOAD_START

日志内容

Image download in progress for AP [STRING].

参数解释

$1: AP名称

日志等级

6

举例

LWPS/6/LWPS_IMG_DOWNLOAD_START: Image download in progress for AP AP1.

日志说明

如果AP上的启动文件版本与AC上的APDB版本不同,AP就会从AC上下载新的启动文件。例如,AP上的启动文件版本为B58D001ACAPDB版本条件为B59D011,那么AP就必须从AC上下载新的启动文件

处理建议

 

82.2  LWPS_IMG_DOWNLOAD_COMPLETE

日志内容

Image download process completed for AP [STRING].

参数解释

$1: AP名称

日志等级

6

举例

LWPS/6/LWPS_IMG_DOWNLOAD_COMPLETE: Image download process completed for AP AP2.

日志说明

AP成功从AC上下载到启动文件

处理建议

 

82.3  LWPS_AP_UP

日志内容

Connection with AP [STRING] goes operational.

参数解释

$1: AP名称

日志等级

6

举例

LWPS/6/LWPS_AP_UP: Connection with AP AP3 goes operational.

日志说明

成功建立隧道,隧道处于Run状态

处理建议

 

82.4  LWPS_AP_DOWN

日志内容

Connection with AP [STRING] goes down by reason of [STRING].

参数解释

$1: AP名称

$2: 隧道down的原因:

·     Neighbor Dead Timer Expire:表示AC在三倍的握手时间内没有收到APEcho request报文,此时AC认为AP已经断开;

·     Response Timer Expire:表示ACAP发送了一个需要回应的控制报文后,回应报文在等待时间内没有到达,而造成AC认为AP设备Down

·     Reset AP:表示AC上通过命令方式将AP设备重新启动而造成隧道down

·     AP Config Change:表示由于AC设备上由于修改相应的配置而最终导致隧道down

·     No Reason:其他原因

日志等级

6

举例

LWPS/6/LWPS_AP_DOWN: Connection with AP ap4 goes down by reason of reset.

日志说明

由于隧道切换、回复超时等原因,隧道down

处理建议

可以通过display wlan ap { all | name ap-name } [ verbose ]命令进一步查看隧道down的原因

 

83 MAC

本节介绍MAC模块输出的日志信息。

83.1  MAC_TABLE_FULL

日志内容

MAC address table is full.

参数解释

日志等级

5

举例

MAC/5/MAC_TABLE_FULL: MAC address table is full.

日志说明

MAC地址表中的表项已满

处理建议

检查接口、VLAN或全局的MAC地址最大学习数是否合理,检查动态MAC地址表项的老化时间是否过长或者为不老化,根据检查结果适当调整配置

 

83.2  MAC_INFORMATION

日志内容

-Action=[STRING]-MacAddr=[STRING]-VlanID=[ULONG]-MACType=[ULONG]-IfName=[STRING]; MAC address table changed.

参数解释

$1: 添加或删除

$2: MAC地址

$3: VLAN ID

$4: MAC地址类型(其中0表示无效MAC地址,1表示静态MAC地址,2表示学习到的MAC地址,3表示手工配置的动态MAC地址,8表示黑洞MAC地址等)

$5: 接口名称

日志等级

6

举例

MAC/6/MAC_INFORMATION:-Action=Added-MacAddr=0000-0000-0001-VlanID=2-MACType=4-IfName=GigabitEthernet0/0/2; MAC address table changed.

日志说明

MAC地址表中某些表项信息发生变化

处理建议

无需处理

 

83.3  MAC_TABLE_FULL_GLOBAL

日志内容

MAC address table exceeded maximum number [ULONG].

参数解释

$1: 最大MAC地址数量

日志等级

5

举例

MAC/5/MAC_TABLE_FULL_GLOBAL: MAC address table exceeded maximum number 2.

日志说明

全局MAC地址表中的表项数量超过最大允许数量

处理建议

无需处理

 

83.4  MAC_TABLE_FULL_PORT

日志内容

MAC address table exceeded maximum number [ULONG] on interface [STRING].

参数解释

$1: 最大MAC地址数量

$2: 接口名称

日志等级

5

举例

MAC/5/MAC_TABLE_FULL_PORT: MAC address table exceeded maximum number 2 on interface GigabitEthernet2/0/32.

日志说明

接口对应的MAC地址表中的表项数量超过最大允许数量

处理建议

无需处理

 

83.5  MAC_TABLE_FULL_VLAN

日志内容

MAC address table exceeded maximum number [ULONG] on Vlan [ULONG].

参数解释

$1: 最大MAC地址数量

$2: VLAN ID

日志等级

5

举例

MAC/5/MAC_TABLE_FULL_VLAN: MAC address table exceeded maximum number 2 on Vlan 2.

日志说明

VLAN对应的MAC地址表中的表项数量超过最大允许数量

处理建议

无需处理

 

83.6  MAC_FLAPPING

日志内容

MAC address [STRING] in vlan [USHORT] has flapped from port [STRING] to port [STRING] [ULONG] time(s).

参数解释

$1: MAC地址

$2: VLAN ID

$3: 源接口名称

$4: 目的接口名称

$5: 漂移次数

日志等级

5

举例

MAC/5/MAC_FLAPPING: MAC address 0000-0000-0001 in vlan 2 has flapped from port GigabitEthernet2/0/32 to port GigabitEthernet2/0/33 5 time(s).

日志说明

MAC地址表在两个接口间漂移的次数

处理建议

无需处理

 

84 MAD

本节介绍IRF MAD模块输出的日志信息。

84.1  MAD_COLLISION_DETECTED

日志内容

Multi-active devices detected, please fix it.

参数解释

日志等级

1

举例

MAD/1/MAD_COLLISION_DETECTED: Multi-active devices detected, please fix it.

日志说明

检测到IRF分裂,同一网络中存在多个相同配置的IRF系统

处理建议

·     通过display irf命令查看当前IRF中有哪些成员,确定分裂的成员设备

·     通过display irf topology命令查看当前IRF链路的状态,找出故障链路并进行恢复。

 

85 MD

本节介绍MD模块输出的日志信息。

85.1  MD_SWITCHGROUP_REUSE

日志内容

[STRING] Switch-Group [STRING] is reused,the counter is [UINT] ([STRING][STRING])

参数解释

$1:公网或VPN实例

$2Switch-Group地址

$3:重用次数

$4:日志文件名

$5:日志所在行数

日志等级

6

举例

MD/6/MD_SWITCHGROUP_REUSE: (mvpn): Switch-Group 239.1.1.1 is reused,the counter is 2 (M021854)

日志说明

Switch-Group-PoolSwitch-Group地址被重用的次数

处理建议

无需处理

 

86 MEM

本节介绍内存管理模块输出的日志信息。

86.1  ALERT

日志内容

ALERT: memory exhausted!! GATE1 detected!

    Total: [INTEGER] bytes

     Free: [INTEGER] bytes

参数解释

$1内存总大小

$2可用内存大小

日志等级

4

举例

MEM/4/WARNING: ALERT: memory exhausted!! GATE2 detected!

Total: 295553440 bytes

 Free:60325121 bytes

日志说明

系统内存利用率到达告警门限阈值。

处理建议

请确认该设备的软、硬件规格是否无法满足组网要求,如果不满足要求,可考虑购买较高配置的设备

 

86.2  FATAL

日志内容

FATAL: memory exhausted!! GATE2 detected

    Total: [INTEGER] bytes

    Free: [INTEGER] bytes

参数解释

$1内存总大小

$2可用内存大小

日志等级

4

举例

MEM/4/WARNING: FATAL: memory exhausted!! GATE2 detected!

Total: 295553440 bytes

         Free:30325121 bytes

日志说明

内存利用率到达限制使用门限阈值。系统会限制业务模块申请内存,只保证系统基础模块的内存申请

处理建议

请确认该设备的软、硬件规格是否无法满足组网要求,如果不满足要求,可考虑购买较高配置的设备

 

86.3  Patch

日志内容

Patch [STRING] completed

参数解释

$1补丁操作,取值为:

¡     load:对应patch load命令,表示将补丁文件从存储介质(比如FlashCF卡)加载到内存补丁区中

¡     active:对应patch active命令,表示激活补丁,即临时运行已加载的补丁

¡     deactive:对应patch deactive命令,表示停止运行补丁,恢复原版本软件的运行

¡     run:对应patch run命令,表示确认运行补丁,即确认激活状态的补丁进入运行状态

¡     delete:对应patch delete命令,表示将补丁从内存补丁区中删除

¡     install:对应patch install命令,表示一步式完成补丁的安装

¡     uninstall:对应undo patch install命令,表示卸载补丁

日志等级

4

举例

MEM/4/WARNING: Patch active completed

日志说明

补丁操作完成

处理建议

无需处理

 

87 MFF

本节介绍MFF模块输出的日志信息。

87.1  MFF_SETDRIVER_FAIL

日志信息

Failed to [STRING] ACL that is used to [STRING] on interface [STRING], [STRING].

参数解释

$1: 操作。包括:

·     Add:增加

·     Delete:删除

$2: ACL功能。包括:

·     Redirect ARP packets to CPU:将ARP报文重定向到CPU

·     Permit DHCP packets from DHCP server:允许来自DHCP服务器的报文通过

·     Permit DHCP packets from DHCP clients:允许来自DHCP主机的报文通过

·     Set gateway MAC address:设置网关MAC地址

·     Set user port:设置用户侧端口

$3: 接口名称

$4: 槽位号

日志等级

3

举例

MFF/3/MFF_SETDRIVER_FAIL: Failed to add ACL that is used to set gateway MAC address on interface Ethernet0/1/0, Slot 0.

日志说明

由于由于硬件资源不足、内存不足或其他硬件错误导致绑定规则下发失败

处理建议

1.     使用display acl resource查看硬件ACL资源是否充足

¡     如果充足,则请执行步骤2

¡     如果不充足,则请取消部分ACL配置或接受当前结果

2.     使用display memory查看内存资源是否充足

¡     如果充足,则请执行步骤3

¡     如果不充足,则请取消部分配置或接受当前结果

3.     硬件发生错误,请取消最后一次相关配置,并重新尝试

 

87.2  MFF_REACH_MAXGATEWAY

日志信息

Failed to learn the gateway IP address [IPADDR] on VLAN [ULONG] for the maximum number of gateway IP addresses that can be learned is reached.

参数解释

$1: IP地址

$2: VLAN ID

日志等级

5

举例

MFF/5/MFF_REACH_MAXGATEWAY: Failed to learn the gateway IP address 1.1.1.1 on VLAN 1 for the maximum number of gateway IP addresses that can be learned is reached.

日志说明

VLAN上允许学习的网关IP地址数量已达到最大,无法学习更多网关IP地址

处理建议

 

88 MFW

本节介绍MPLS转发模块输出的日志信息。

88.1  MFW_DRV_DOWN

日志内容

Failed to download information to driver, cause: [STRING].

参数解释

$1: 下发消息到驱动失败的原因:

¡     invalid configuration parameter:配置参数不合法

¡     configuration entry already exists:配置表项已经存在

¡     configuration is not supported:配置不支持

¡     no enough system resource:系统资源不足

¡     configuration parameter is out of range:配置参数超出范围

¡     hardware resource is not ready:硬件资源没有准备好

¡     no enough hardware resource:硬件资源不足

日志等级

3

举例

MFW/3/MFW_DRV_DOWN: Failed to download information to driver, cause: invalid configuration parameter.

日志说明

下发消息到驱动失败。可能的原因有:硬件不支持该配置,资源不足,配置表项已经存在,或者配置参数出错

处理建议

检查设备的状态及配置,例如:检查硬件是否支持,配置是否正确等

 

89 MPLS

本节介绍MPLS模块输出的日志信息。

89.1  ERROR

日志内容

No enough resource!

参数解释

日志等级

3

举例

DRVMPLS/3/BASIC_ERR: -Chassis=2-Slot=3; BASIC ERR:No enough resource!

日志说明

单板上硬件资源不足,无法完成该操作。

例如:当单板上的隧道资源耗尽后,该单板上无法创建MPLS隧道。

处理建议

联系技术支持。

 

90 MPLS OAM

本节介绍MPLS OAM模块输出的日志信息。

90.1  MOAM_DEFECT

日志内容

[STRING] entered the defective state.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_DEFECT: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) entered the defective state.

日志说明

LSP进入缺陷状态。原因可能有:接口、链路或者网络节点出现故障

处理建议

检查接口、链路或者网络节点的状态和配置

 

90.2  MOAM_QUIT_DEFECT

日志内容

[STRING] quited the defective state.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_QUIT_DEFECT: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) quited the defective state.

日志说明

LSP退出缺陷状态,恢复正常

处理建议

无需处理

 

90.3  MOAM_AVAIL

日志内容

[STRING] entered the available state.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_AVAIL: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) entered the available state.

日志说明

LSP进入可用状态

处理建议

无需处理

 

90.4  MOAM_UNAVAIL

日志内容

[STRING] entered the unavailable state.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_UNAVAIL: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) entered the unavailable state.

日志说明

LSP进入不可用状态。可能的原因有:接口、链路或者网络节点出现故障

处理建议

检查接口、链路或者网络节点的状态和配置

 

90.5  MOAM_DETECT

日志内容

[STRING] detection started.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_DETECT: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) detection started.

日志说明

LSP检测开始

处理建议

无需处理

 

90.6  MOAM_STOP_DETECT

日志内容

[STRING] detection stopped.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_STOP_DETECT: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) detection stopped.

日志说明

LSP检测停止。可能的原因有:LSP的状态变为down,或者LSP检测功能被关闭

处理建议

如果LSP的状态变为down,请检查接口、链路或者网络节点的状态和配置

 

90.7  MOAM_RLSN_UP

日志内容

[STRING] RLSN is up.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_RLSN_UP: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) RLSN is up.

日志说明

LSP远程链路状态通告功能开启。当被监控接口up,或者LSP RLSN检测功能开启时,触发该日志

处理建议

无需处理

 

90.8  MOAM_RLSN_DOWN

日志内容

[STRING] RLSN is down.

参数解释

$1: 隧道或LSP

日志等级

5

举例

OAM/5/MOAM_RLSN_DOWN: LSP (ingress LSR ID 1.1.1.1, tunnel ID 2) RLSN is down.

日志说明

LSP远程链路状态通告功能关闭。当被监控接口down掉时,触发该日志

处理建议

检查被监控接口状态

 

91 MSDP

本节介绍了MSDP模块输出的日志信息。

91.1  MSDP_PEER_START

日志内容

[STRING] Start a session with the peer [STRING] ([STRING][STRING])

参数解释

$1:公网或VPN实例

$2:对等体的IP地址

$3:日志文件名

$4:日志所在行数

日志等级

5

举例

MSDP/5/MSDP_PEER_START:(public net): Start a session with the peer 10.1.1.2 (H121529)

日志说明

MSDP建立起与对等体的会话

处理建议

无需处理

 

91.2  MSDP_PEER_CLOSE

日志内容

[STRING] Close a session with the peer [STRING] ([STRING][STRING])

参数解释

$1:公网或VPN实例

$2:对等体的IP地址

$3:日志文件名

$4:日志所在行数

日志等级

5

举例

MSDP/5/MSDP_PEER_CLOSE: (public net): Close a session with the peer 10.1.1.2 (H122290)

日志说明

MSDP终止了与对等体的会话

处理建议

检查MSDP配置是否错误,检查网络是否发生故障

 

91.3  MSDP_SA_LIMIT

日志内容

[STRING] RP: [STRING], SG entry: ([STRING], [STRING]), exceeded peer ([STRING])'s SA-cache limit: [STRING] ([STRING][STRING])

参数解释

$1:公网或VPN实例

$2RP地址

$3:组播源地址

$4:组播组地址

$5MSDP对等体的地址

$6从指定MSDP对等体学到的(SG)表项的最大缓存量

$7:日志文件名

$8:日志所在行数

日志等级

4

举例

MSDP/4/MSDP_SA_LIMIT: (public net): RP: 10.1.1.1, SG entry: (4.4.4.4, 225.0.0.2), exceeded peer(10.1.1.1)'s SA-cache limit: 1 (H131774)

日志说明

由于从MSDP对等体所学到的(SG)表项已到达最大缓存量,MSDP不能处理新的SA缓存信息

处理建议

检查该MSDP对等体的sa-cache-maximum配置

 

92 MSTP

本节介绍MSTP模块输出的日志信息。

92.1  MSTP_ENABLE

日志内容

STP is now enabled on the device.

参数解释

日志等级

6

举例

MSTP/6/MSTP_ENABLE: STP is now enabled on the device.

日志说明

STP已在设备上全局使能

处理建议

无需处理

 

92.2  MSTP_DISABLE

日志内容

STP is now disabled on the device.

参数解释

日志等级

6

举例

MSTP/6/MSTP_DISABLE: STP is now disabled on the device.

日志说明

STP已在设备上全局关闭

处理建议

无需处理

 

92.3  MSTP_FORWARDING

日志内容

[STRING] [ULONG]'s port [STRING] has been set to forwarding state.

参数解释

$1: Instance”或“VLAN

$2: 实例IDVLAN ID

$3: 端口名称

日志等级

6

举例

MSTP/6/MSTP_FORWARDING: Instance 0's port Ethernet 1/0/2 has been set to forwarding state.

MSTP/6/MSTP_FORWARDING: VLAN 10's port Ethernet 1/0/2 has been set to forwarding state.

日志说明

MSTP已计算实例或VLAN内端口状态。某端口被设为forwarding状态

处理建议

无需处理

 

92.4  MSTP_DISCARDING

日志内容

[STRING] [ULONG]'s port [STRING] has been set to discarding state.

参数解释

$1: Instance”或“VLAN

$2: 实例IDVLAN ID

$3: 端口名称

日志等级

6

举例

MSTP/6/MSTP_DISCARDING: Instance 0's port Ethernet 1/0/2 has been set to discarding state.

MSTP/6/MSTP_DISCARDING: VLAN 10's port Ethernet 1/0/2 has been set to discarding state.

日志说明

MSTP已计算实例或VLAN内端口状态。某端口被设为discarding状态

处理建议

无需处理

 

92.5  MSTP_NOT_ROOT

日志内容

The current switch is no longer the root of [STRING] [ULONG].

参数解释

$1: instance”或“VLAN

$2: 实例IDVLAN ID

日志等级

5

举例

MSTP/5/MSTP_NOT_ROOT: The current switch is no longer the root of instance 0.

MSTP/5/MSTP_NOT_ROOT: The current switch is no longer the root of VLAN 10.

日志说明

当前设备不再是实例或VLAN根桥。该设备在被设置为根桥后收到更优BPDU

处理建议

检查设备优先级设置及是否受到其他设备攻击

 

92.6  MSTP_BPDU_PROTECTION

日志内容

BPDU-Protection port [STRING] received BPDUs.

参数解释

$1: 端口名称

日志等级

4

举例

MSTP/4/MSTP_BPDU_PROTECTION: BPDU-Protection port Ethernet 1/0/4 received BPDUs.

日志说明

已使能BPDU保护功能端口收到BPDU

处理建议

检查下游设备是否为终端设备及是否受到其他设备攻击

 

92.7  MSTP_ROOT_PROTECTION

日志内容

[STRING] [ULONG]'s ROOT-Protection port [STRING] received superior BPDUs.

参数解释

$1: Instance”或“VLAN

$2: 实例IDVLAN ID

$3: 端口名称

日志等级

4

举例

MSTP/4/MSTP_ROOT_PROTECTION: Instance 0's ROOT-Protection port Ethernet 1/0/2 received superior BPDUs.

MSTP/4/MSTP_ROOT_PROTECTION: VLAN 10's ROOT-Protection port Ethernet 1/0/2 received superior BPDUs.

日志说明

已使能根保护功能端口收到更优BPDU

处理建议

检查设备优先级设置及是否受到其他设备攻击

 

92.8  MSTP_LOOP_PROTECTION

日志内容

[STRING] [ULONG]'s LOOP-Protection port [STRING] failed to receive configuration BPDUs.

参数解释

$1: Instance”或“VLAN

$2: 实例IDVLAN ID

$3: 端口名称

日志等级

4

举例

MSTP/4/MSTP_LOOP_PROTECTION: Instance 0's LOOP-Protection port Ethernet 1/0/2 failed to receive configuration BPDUs.

MSTP/4/MSTP_LOOP_PROTECTION: VLAN 10's LOOP-Protection port Ethernet 1/0/2 failed to receive configuration BPDUs.

日志说明

已使能BPDU环路保护功能端口接收配置BPDU失败

处理建议

检查上游设备STP状态,确认是否受到其他设备攻击

 

92.9  MSTP_BPDU_FORMAT_ERROR

日志内容

Port [STRING] received MSTP BPDUs of different formats continually. Shut it down in order to prevent broadcast.

参数解释

$1: 端口名称

日志等级

4

举例

MSTP/4/MSTP_BPDU_FORMAT_ERROR: Port Ethernet 1/0/1 received MSTP BPDUs of different formats continually. Shut it down in order to prevent broadcast.

日志说明

端口连续收到不同格式的MSTP BPDU

处理建议

将接口关闭,检查其他设备MSTP BPDU格式设置

 

92.10  MSTP_BPDU_FORMAT_CONFIG_ERROR

日志内容

Port [STRING] received MSTP BPDUs of a different format than the configured one. Please change your MSTP BPDU format configuration.

参数解释

$1: 端口名称

日志等级

4

举例

MSTP/4/MSTP_BPDU_FORMAT_CONFIG_ERROR: Port Ethernet 1/0/1 received MSTP BPDUs of a different format than the configured one. Please change your MSTP BPDU format configuration.

日志说明

端口收到的MSTP BPDU格式与本设备配置格式不一致

处理建议

检查本设备MSTP BPDU格式设置

 

92.11  MSTP_BPDU_FORMAT_CONFIG_RIGHT

日志内容

Port [STRING] received MSTP BPDUs of the same format as the configured one.

参数解释

$1: 端口名称

日志等级

5

举例

MSTP/5/MSTP_BPDU_FORMAT_CONFIG_RIGHT: Port Ethernet 1/0/1 received MSTP BPDUs of the same format as the configured one.

日志说明

端口收到的MSTP BPDU格式与本设备配置格式相同

处理建议

无需处理

 

92.12  MSTP_BPDU_RECEIVE_EXPIRY

日志内容

[STRING] [ULONG]'s port [STRING] received no BPDU within the rcvdInfoWhile interval. Information of the port aged out.

参数解释

$1: Instance”或“VLAN

$2: 实例IDVLAN ID

$3: 端口名称

日志等级

5

举例

MSTP/5/MSTP_BPDU_RECEIVE_EXPIRY: Instance 0's port GigabitEthernet 0/4/1 received no BPDU within the rcvdInfoWhile interval. Information of the port aged out.

MSTP/5/MSTP_BPDU_RECEIVE_EXPIRY: VLAN 10's port GigabitEthernet 0/4/1 received no BPDU within the rcvdInfoWhile interval. Information of the port aged out.

日志说明

非指定端口在rcvdInfoWhile间隔内未收到BPDU。端口信息老化

处理建议

检查上游设备STP状态及是否受到其他设备攻击

 

92.13  MSTP_NOTIFIED_TC

日志内容

[STRING] [ULONG]'s port [STRING] was notified of a topology change.

参数解释

$1: Instance”或“VLAN

$2: 实例IDVLAN ID

$3: 端口名称

日志等级

6

举例

MSTP/6/MSTP_NOTIFIED_TC: Instance 0's port GigabitEthernet 0/1/1 was notified of a topology change.

MSTP/6/MSTP_NOTIFIED_TC: VLAN 10's port GigabitEthernet 0/1/1 was notified of a topology change.

日志说明

远端设备通知本地设备接收端口所属实例或VLAN发生拓扑变化

处理建议

检查拓扑变化是否由攻击引起,如果是有链路down了,就恢复此故障链路

 

92.14  MSTP_DETECTED_TC

日志内容

[STRING] [ULONG]'s port [STRING] detected a topology change.

参数解释

$1: Instance”或“VLAN

$2: 实例IDVLAN ID

$3: 端口名称

日志等级

6

举例

MSTP/6/MSTP_DETECTED_TC: Instance 0's port GigabitEthernet 0/1/1 detected a topology change.

MSTP/6/MSTP_DETECTED_TC: VLAN 10's port GigabitEthernet 0/1/1 detected a topology change.

日志说明

端口检测到所属实例或VLAN发生拓扑变化

处理建议

检查拓扑变化是否由攻击引起,如果是有链路down了,就恢复此故障链路

 

92.15  MSTP_PORT_TYPE_PROTECTION

日志内容

[STRING] [ULONG]'s port [STRING] received BPDUs from an access port. Inconsistent port type.

参数解释

$1: VLAN

$2: VLAN ID

$3: 端口名称

日志等级

6

举例

MSTP/6/MSTP_PORT_TYPE_PROTECTION: VLAN 10's port GigabitEthernet 0/1/1 received BPDU from an access port. Inconsistent port type.

日志说明

Access端口收到PVST BPDU

处理建议

检查端口链路类型配置是否正确

 

92.16  MSTP_PVID_PROTECTION

日志内容

[STRING] [ULONG]'s port [STRING] received BPDUs with inconsistent peer VLAN ID [STRING]. Inconsistent local VLAN.

参数解释

$1: VLAN

$2: VLAN ID

$3: 端口名称

$4: VLAN ID

日志等级

6

举例

MSTP/6/MSTP_PVID_PROTECTION: VLAN 10's port GigabitEthernet 0/1/1 received BPDUs with inconsistent peer VLAN ID 20. Inconsistent local VLAN.

日志说明

Access端口收到的PVST BPDU中对端VLAN ID与本端口配置不一致

处理建议

检查端口PVID配置是否正确

 

92.17  MSTP_CONSISTENCY_RESTRORATION

日志内容

[STRING] [ULONG]'s port [STRING] consistency restored.

参数解释

$1: VLAN

$2: VLAN ID

$3: 端口名称

日志等级

6

举例

MSTP/6/MSTP_PVID_PROTECTION: VLAN 10's port GigabitEthernet 0/1/1 consistency restored.

日志说明

Access端口收到的PVST BPDU中对端VLAN ID与本端口配置恢复一致

处理建议

无需处理

 

93 MTLK

本节介绍Monitor Link模块输出的日志信息。

93.1  MTLK_UPLINK_STATUS_CHANGE

日志内容

The uplink of monitor link group [ULONG] is [STRING].

参数解释

$1Monitor Link组的ID.

$2链路状态:

down:故障。

up:正常。

日志等级

5

举例

MTLK/5/MTLK_UPLINK_STATUS_CHANGE: The uplink of monitor link group 1 is up.

日志说明

Monitor Link组的上行链路状态变为updown

处理建议

检查故障链路

 

94 NAT

本节介绍NAT模块输出的日志信息。

94.1  NAT_CONFIG_CONFLICT_FAIL

日志内容

The Easy IP address conflicted with NAT address

参数解释

日志等级

5

举例

NAT/5/NAT_CONFIG_CONFLICT_FAIL: The Easy IP address conflicted with NAT address.

日志说明

Easy IP地址与NAT地址重叠

在配置Easy IP方式的内部服务器时,如果使用的Easy IP地址已经被其他内部服务器使用,则触发此日志

在配置Easy IP方式的出接口地址关联时,如果使用的Easy IP地址包含在已存在的出接口地址关联所引用的NAT地址池中,则触发此日志

处理建议

检查配置保证Easy IP地址与NAT地址没有重叠

 

95 ND

本节介绍ND模块输出的日志信息。

95.1  ND_CONFIG_CONFLICT

日志内容

[STRING] is not consistent.

参数解释

$1: 配置类型

·     M_FLAG:地址配置管理位,置位时使用有状态可管理的协议进行自动地址配置,否则只使用无状态自动地址配置;

·     O_FLAG:表示是否使用有状态协议配置其他参数(比如DNS等),置位表示使用有状态协议,不置位表示使用无状态自动配置;

·     CUR_HOP_LIMIT:主机发送报文的跳数限制;

·     REACHABLE TIME:可达时间;

·     NS INTERVAL:重传计数器;

·     MTU:最大传输单元;

·     GET_EXTHEADER:获取外部前缀头;

·     PREFIX VALID TIME:前缀信息中用于on-link判断的时间;

·     PREFIX PREFERRED TIME:首选使用该前缀进行无状态配置的时间;

日志等级

5

举例

ND/5/ND_CONFIG_CONFLICT: PREFIX VALID TIME is not consistent.

日志说明

路由器收到来自另一路由器的RA消息,发现其配置与邻居路由器配置不一致

处理建议

检查该路由器的配置,与邻居路由器配置保持一致

 

95.2  ND_DUPADDR

日志内容

Duplicated address: [STRING] on interface [STRING].

参数解释

$1: 拟分配给端口的地址

$2: 端口名称

日志等级

5

举例

ND/5/ND_DUPADDR: Duplicated address: 33::8 on interface Vlan-interface9.

日志说明

拟分配给端口的地址已被其他设备使用

处理建议

为该端口分配其他的地址

 

95.3  ND_LIFETIME_ERROR

日志内容

Preferred lifetime is greater than the valid lifetime of prefix [STRING].

参数解释

$1: IPv6 前缀

日志等级

6

举例

ND/6/ND_LIFETIME_ERROR: Preferred lifetime is greater than the valid lifetime of prefix 10::.

日志说明

无状态自动配置时,设备收到的RA消息携带的前缀信息中,首选生命期大于有效生命期

处理建议

检查发布RA消息的路由器的配置

 

95.4  ND_ROUTECONFLICT

日志内容

IPv6 address [STRING] conflicted with route.

参数解释

$1: IPv6 地址

日志等级

6

举例

ND/6/ND_ROUTECONFLICT: IPv6 address 100::1 conflicted with route.

日志说明

将一个ND表项下发到驱动,驱动返回路由冲突消息

处理建议

检查该冲突的ND表项的地址来源并修改该IPv6地址

 

95.5  ND_SETRULE_FAILED

日志内容

Failed to add a rule because [STRING] on interface [STRING].

参数解释

$1: 原因

·     no enough resource:资源不足;

$2: 接口名称

日志等级

4

举例

ND/4/ND_SETRULE_FAILED: Failed to add a rule because no enough resource on interface GigabitEthernet1/0/1.

日志说明

设备资源不足导致系统向驱动下发规则失败

处理建议

可以检查硬件资源,删除不必要的内容

 

96 NS

本节介绍NS模块输出的日志信息。

96.1  NS_SET_ACL_FAIL

日志内容

Failed to apply the filter policy to or refresh the filter policy on interface [STRING] because of unknown error.

参数解释

$1:接口名称

日志等级

3

举例

NS/3/NS_SET_ACL_FAIL: Failed to apply the filter policy to or refresh the filter policy on interface GigabitEthernet2/0/1 because of unknown error.

日志说明

发生未知错误,系统在接口上应用或更新过滤策略失败。

处理建议

可以重新在接口上应用或更新过滤策略

 

96.2  NS_SET_ACL_NORESOURCE

日志内容

Failed to apply the filter policy to or refresh the filter policy on interface [STRING] because of lack of resources.

参数解释

$1:接口名称

日志等级

3

举例

NS/3/NS_SET_ACL_NORESOURCE: Failed to apply the filter policy to or refresh the filter policy on interface GigabitEthernet2/0/1 because of lack of resources.

日志说明

资源不足导致系统在接口上应用或更新过滤策略失败

处理建议

检查硬件资源,删除不必要的内容

 

96.3  NS_SET_ACL_NOTSUPPORT

日志内容

Failed to apply the filter policy to or refresh the filter policy on interface [STRING] because of lack of support.

参数解释

$1:接口名称

日志等级

5

举例

NS/5/NS_SET_ACL_NOTSUPPORT: Failed to apply the filter policy to or refresh the filter policy on interface GigabitEthernet2/0/1 because of lack of support.

日志说明

系统不支持策略,导致在接口上应用或更新过滤策略失败。

处理建议

更新成系统支持的策略,在接口重新应用和更新策略

 

96.4  NS_SET_ACL_IFREMOVED

日志内容

Failed to apply the filter policy to or refresh the filter policy on interface [STRING] because the interface is removed.

参数解释

$1:接口名称

日志等级

5

举例

NS/5/NS_SET_ACL_IFREMOVED: Failed to apply the filter policy to or refresh the filter policy on interface GigabitEthernet2/0/1 because the interface is removed.

日志说明

由于接口已被删除,系统在该接口上应用或更新过滤策略失败。

处理建议

重新创建接口,或在其他接口上应用或更新过滤策略

 

96.5  NS_SET_ACL_COMMFAIL

日志内容

Failed to apply the filter policy to or refresh the filter policy on interface [STRING] because of communication timeout.

参数解释

$1:接口名称

日志等级

5

举例

NS/5/NS_SET_ACL_COMMFAIL: Failed to apply the filter policy to or refresh the filter policy on interface GigabitEthernet2/0/1 because of communication timeout.

日志说明

由于通信超时,系统在接口上应用或更新过滤策略失败。

处理建议

检查网络链路,处理链路问题

 

97 NTP

本节介绍NTP模块输出的日志信息。

97.1  NTP_CHANGE_LEAP

日志内容

System Leap Indicator changed from [ULONG] to [ULONG] after clock update.

参数解释

$1: 起始闰秒标识

$2: 当前闰秒标识

日志等级

5

举例

NTP/5/NTP_CHANGE_LEAP: System Leap Indicator changed from 00 to 01 after clock update.

日志说明

系统的闰秒标识会发生变化。例如,NTP状态会从未同步状态变为已同步状态

NTP闰秒标识是一个二位码,预报当天最近的分钟里要被插入的闰秒秒数

比特值在闰秒秒数插入当天23:59前或次日00:00后设置。因此秒数会比插入当天的时间提前或推后1

处理建议

无需处理

 

97.2  NTP_CHANGE_STRATUM

日志内容

System stratum changed from [ULONG] to [ULONG] after clock update.

参数解释

$1: 起始层

$2: 当前层

日志等级

5

举例

NTP/5/NTP_CHANGE_STRATUM: System stratum changed from 6 to 5 after clock update.

日志说明

系统的层数已发生变化

处理建议

无需处理

 

97.3  NTP_SOURCE_LOST

日志内容

System synchronization source lost.

参数解释

日志等级

5

举例

NTP/5/NTP_SOURCE_LOST: System synchronization source lost.

日志说明

NTP交互中的时钟源处于未同步状态或不可达

处理建议

检查NTP服务器及网络连接

NTP服务器故障,请在客户端配置新的服务器作为时钟源

 

97.4  NTP_TOO_MANY_PEERS

日志内容

Too many peers.

参数解释

日志等级

6

举例

NTP/6/NTP_TOO_MANY_PEERS: Too many peers.

日志说明

已达到NTP交互的最大连接数

处理建议

无需处理

 

98 OPTMOD

本节介绍OPTMOD光模块输出的日志信息。

98.1  BIAS_HIGH

日志内容

[STRING]: Bias current is high!

参数解释

$1:接口名

日志等级

2

举例

OPTMOD/2/BIAS_HIGH: GigabitEthernet1/0/13: Bias current is high!

日志说明

光模块的偏置电流高时系统输出此日志信息

处理建议

1.      display transceive diagnosis interface命令查看当前偏置电流值是否已经超过高告警门限。

2.     display transceive alarm interface命令查看当前是否确实有偏置电流值高的告警。

3.     如果确实超过门限了,模块有问题,更换模块。

 

98.2  BIAS_LOW

日志内容

[STRING]: Bias current is low!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/BIAS_LOW: GigabitEthernet1/0/13: Bias current is low!

日志说明

光模块的偏置电流低时系统输出此日志信息

处理建议

1.     display transceive diagnosis interface命令查看当前偏置电流值是否已经超过低告警门限。

2.     display transceive alarm interface命令查看当前是否确实有偏置电流高的告警。

3.     如果低于低告警门限,模块有问题,更换模块。

 

98.3  BIAS_NORMAL

日志内容

[STRING]: Bias current is normal!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/BIAS_NORMAL: GigabitEthernet1/0/13: Bias current is normal!

日志说明

光模块的偏置电流恢复正常时系统输出此日志信息

处理建议

无需处理

 

98.4  CFG_ERR

日志内容

[STRING]: The transceiver type does not match port configuration!

参数解释

$1:接口名

日志等级

3

举例

OPTMOD/3/CFG_ERR: GigabitEthernet1/0/13: The transceiver type does not match port configuration!

日志说明

光模块类型与端口配置不匹配。

处理建议

检查端口当前配置与光模块类型,如果确实不匹配,则更换匹配模块,或更新配置。

 

98.5  CHKSUM_ERR

日志内容

[STRING]: The checksum of transceiver information is bad!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/CHKSUM_ERR: GigabitEthernet1/0/13: The checksum of transceiver information is bad!

日志说明

光模块寄存器信息校验失败

处理建议

更换光模块

 

98.6  FIBER_SFPMODULE_INVALID

日志内容

[STRING]: This is not a supported transceiver for this platform. HP does not guarantee the normal operation or maintenance of unsupported transceivers. Please review the platform datasheet on the HP web site or contact your HP sales rep for a list of supported transceivers. The transceiver module will be invalidated in [ULONG] days. Please replace it with a compatible one as soon as possible.

参数解释

$1:光模块名

$2:有效期

日志等级

4

举例

OPTMOD/4/FIBER_SFPMODULE_INVALID:TransceiverName: This is not a supported transceiver for this platform. HP does not guarantee the normal operation or maintenance of unsupported transceivers. Please review the platform datasheet on the HP web site or contact your HP sales rep for a list of supported transceivers. The transceiver module will be invalidated in 30 days. Please replace it with a compatible one as soon as possible.

日志说明

设备不支持该光模块。HP不保证不支持光模块的正常运行与维护。该模块将在xx天内失效,请尽快更换与设备兼容的光模块。关于设备兼容的光模块信息,请查看HP网站上本设备的datasheet或者咨询您的HP销售代表。

处理建议

更换光模块

 

98.7  FIBER_SFPMODULE_NOWINVALID

日志内容

[STRING]: This transceiver module is not compatible with the interface card. HP therefore shall NOT guarantee the normal function of the transceiver.

参数解释

$1:接口名

日志等级

4

举例

OPTMOD/4/FIBER_SFPMODULE_NOWINVALID: GigabitEthernet1/0/13: This transceiver module is not compatible with the interface card. HP therefore shall NOT guarantee the normal function of the transceiver.

日志说明

光模块和接口卡不兼容,HP不保证光模块的正常运行

处理建议

更换光模块

 

98.8  IO_ERR

日志内容

[STRING]: The transceiver information I/O failed!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/IO_ERR: GigabitEthernet1/0/13: The transceiver information I/O failed!

日志说明

设备读取光模块寄存器信息失败

处理建议

执行display transceive diagnosis interface或者display transceive alarm interface命令,如果都显示fail,则表示光模块故障,请更换

 

98.9  MOD_ALM_ON

日志内容

[STRING]: [STRING] is detected!

参数解释

$1:接口名

$2:故障类型

日志等级

5

举例

OPTMOD/5/MOD_ALM_ON: GigabitEthernet1/0/13: Module_not_ready is detected!

日志说明

检测到光模块故障

处理建议

执行display transceive alarm interface命令,如果确实有告警,则表示光模块有问题,请更换

 

98.10  MOD_ALM_OFF

日志内容

[STRING]: [STRING] is gone.

参数解释

$1:接口名

$2:故障类型

日志等级

5

举例

OPTMOD/5/MOD_ALM_OFF: GigabitEthernet1/0/13: Module_not_ready is gone.

日志说明

光模块的某故障被清除

处理建议

无需处理

 

98.11  MODULE_IN

日志内容

[STRING]: The transceiver is [STRING].

参数解释

$1:接口名

$2:光模块类型

日志等级

4

举例

OPTMOD/4/MODULE_IN: GigabitEthernet1/0/13: The transceiver is 1000_BASE_T_AN_SFP.

日志说明

安装的光模块的类型

处理建议

无需处理

 

98.12  MODULE_OUT

日志内容

[STRING]: The transceiver is absent.

参数解释

$1:接口名

日志等级

4

举例

OPTMOD/4/MODULE_OUT: GigabitEthernet1/0/13: The transceiver is absent.

日志说明

光模块被拔出

处理建议

无需处理

 

98.13  PHONY_MODULE

日志内容

[STRING]: This transceiver is NOT sold by [STRING]. [STRING] therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

参数解释

$1:接口名

$2:供应商名

$3:供应商名

日志等级

4

举例

OPTMOD/4/PHONY_MODULE: GigabitEthernet1/0/13: This transceiver is NOT sold by H3C. H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

日志说明

安装非指定厂家的光模块时系统输出此日志信息,表明光模块不是指定厂家销售的,该厂家不保证光模块的质量,不负责售后

处理建议

拆卸此光模块或更换为指定厂商的光模块

 

98.14  RX_ALM_OFF

日志内容

[STRING]: [STRING] is gone.

参数解释

$1:接口名

$2:光模块接收报文过程中出现的故障告警信息

日志等级

5

举例

OPTMOD/5/RX_ALM_OFF: GigabitEthernet1/0/13: RX_not_ready is gone.

日志说明

光模块的某故障修复时系统输出此日志信息

处理建议

无需处理

 

98.15  RX_ALM_ON

日志内容

[STRING]: [STRING] is detected!

参数解释

$1:接口名

$2:光模块接收报文过程中出现的故障告警信息

日志等级

5

举例

OPTMOD/5/RX_ALM_ON: GigabitEthernet1/0/13: RX_not_ready is detected!

日志说明

检测到光模块发生了故障

处理建议

使用display transceive alarm interface命令可查看到这个故障,确认是模块问题,更换模块

 

98.16  RX_POW_HIGH

日志内容

[STRING]: RX power is high!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/RX_POW_HIGH: GigabitEthernet1/0/13: RX power is high!

日志说明

光模块接收功率高时系统输出此日志信息

处理建议

1.     display transceive diagnosis interface命令查看功率是否已经超过高告警门限。

2.     display transceive alarm interface命令查看当前是否确实有功率高的告警。

3.     如果确实超过门限了,模块有问题,更换模块。

 

98.17  RX_POW_LOW

日志内容

[STRING]: RX power is low!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/RX_POW_LOW: GigabitEthernet1/0/13: RX power is low!

日志说明

光模块接收功率低时系统输出此日志信息

处理建议

1.     display transceive diagnosis interface命令查看功率是否已经低于低告警门限。

2.     display transceive alarm interface命令查看当前是否确实有功率低告警。

3.     如果确实低于门限了,模块有问题,更换模块。

 

98.18  RX_POW_NORMAL

日志内容

[STRING]: RX power is normal!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/RX_POW_NORMAL: GigabitEthernet1/0/13: RX power is normal!

日志说明

光模块接收功率恢复正常时系统输出此日志信息

处理建议

无需处理

 

98.19  TEMP_HIGH

日志内容

[STRING]: Temperature is high!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/TEMP_HIGH: GigabitEthernet1/0/13: Temperature is high!

日志说明

光模块温度高时系统输出此日志信息

处理建议

1.     检查设备风扇是否工作正常,安装风扇或更换故障风扇。

2.     检查环境温度,如果温度确实过高就调节温度。

3.     如果设备风扇正常,且环境温度正常,则模块故障,更换模块

 

98.20  TEMP_LOW

日志内容

[STRING]: Temperature is low!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/TEMP_LOW: GigabitEthernet1/0/13: Temperature is low!

日志说明

光模块温度低时系统输出此日志信息

处理建议

1.     检查环境温度,如果温度确实过低高就调节温度

2.     如果环境温度正常,则可能模块故障,更换模块

 

98.21  TEMP_NORMAL

日志内容

[STRING]: Temperature is normal!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/TEMP_NORMAL: GigabitEthernet1/0/13: Temperature is normal!

日志说明

光模块温度恢复正常时系统输出此日志信息

处理建议

无需处理

 

98.22  TX_ALM_OFF

日志内容

[STRING]: [STRING] is gone.

参数解释

$1:接口名

$2:光模块发送报文过程中出现的故障告警信息

日志等级

5

举例

OPTMOD/5/TX_ALM_OFF: GigabitEthernet1/0/13: TX_fault is gone.

日志说明

光模块的某故障修复时系统输出此日志信息

处理建议

无需处理

 

98.23  TX_ALM_ON

日志内容

[STRING]: [STRING] is detected!

参数解释

$1:接口名

$2:发送错误

日志等级

5

举例

OPTMOD/5/TX_ALM_ON: GigabitEthernet1/0/13: TX_fault is detected!

日志说明

检测到光模块发生了故障

处理建议

使用display transceive alarm interface命令可查看到这个故障,确认是模块问题,更换模块

 

98.24  TX_POW_HIGH

日志内容

[STRING]: TX power is high!

参数解释

$1:接口名

日志等级

2

举例

OPTMOD/2/TX_POW_HIGH: GigabitEthernet1/0/13: TX power is high!

日志说明

光模块发送功率高时系统输出此日志信息

处理建议

1.     display transceive diagnosis interface命令查看功率是否已经超过高告警门限。

2.     display transceive alarm interface命令查看当前是否确实有功率高告警。

3.     如果确实超过门限了,模块有问题,更换模块。

 

98.25  TX_POW_LOW

日志内容

[STRING]: TX power is low!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/TX_POW_LOW: GigabitEthernet1/0/13: TX power is low!

日志说明

光模块发送功率低时系统输出此日志信息

处理建议

1.     display transceive diagnosis interface命令查看功率是否已经低于低告警门限。

2.     display transceive alarm interface命令查看当前是否确实有功率低告警。

3.     如果确实低于门限了,模块有问题,更换模块。

 

98.26  TX_POW_NORMAL

日志内容

[STRING]: TX power is normal!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/TX_POW_NORMAL: GigabitEthernet1/0/13: TX power is normal!

日志说明

光模块发送功率恢复正常时系统输出此日志信息

处理建议

无需处理

 

98.27  TYPE_ERR

日志内容

[STRING]: The transceiver type is not supported by port hardware!

参数解释

$1:接口名

日志等级

3

举例

OPTMOD/3/TYPE_ERR: GigabitEthernet1/0/13: The transceiver type is not supported by port hardware!

日志说明

接口不支持该光模块时系统输出此日志信息

处理建议

拆卸此光模块或更换新光模块

 

98.28  VOLT_HIGH

日志内容

[STRING]: Voltage is high!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/VOLT_HIGH: GigabitEthernet1/0/13: Voltage is high!

日志说明

光模块电压高时系统输出此日志信息

处理建议

1.     display transceive diagnosis interface命令查看电压是否已经超过高告警门限。

2.     display transceive alarm interface命令查看当前是否确实有电压高告警。

3.     如果确实超过门限了,模块有问题,更换模块。

 

98.29  VOLT_LOW

日志内容

[STRING]: Voltage is low!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/VOLT_LOW: GigabitEthernet1/0/13: Voltage is low!

日志说明

光模块电压低时系统输出此日志信息

处理建议

1.     display transceive diagnosis interface命令查看电压是否已经超过低告警门限。

2.     display transceive alarm interface命令查看当前是否确实有电压低告警。

3.     如果确实超过门限了,模块有问题,更换模块。

 

98.30  VOLT_NORMAL

日志内容

[STRING]: Voltage is normal!

参数解释

$1:接口名

日志等级

5

举例

OPTMOD/5/VOLT_NORMAL: GigabitEthernet1/0/13: Voltage is normal!

日志说明

光模块电压恢复正常时系统输出此日志信息

处理建议

无需处理

 

99 OSPF

本节介绍OSPF模块输出的日志信息。

99.1  OSPF_LAST_NBR_DOWN

日志内容

OSPF [ULONG] Last neighbor down event: Router ID: [STRING] Local address: [STRING] Remote address: [STRING] Reason: [STRING]

参数解释

$1: OSPF进程ID

$2: 路由器ID

$3: 本地IP地址

$4: 邻居IP地址

$5: 原因

¡     配置相关命令(如接口参数变化等)导致邻居down

¡     超时邻居down

¡     BFD检测导致的邻居down

¡     接口状态变化导致的邻居down

日志等级

6

举例

OSPF/6/OSPF_LAST_NBR_DOWN: OSPF 1 Last neighbor down event: Router ID: 2.2.2.2 Local address: 10.1.1.1 Remote address: 10.1.1.2 Reason: Dead Interval timer expired.

日志说明

最近一次OSPF邻居down事件

处理建议

检查OSPF邻居down事件的原因,根据具体原因进行处理:

·     如果是配置相关命令(如接口参数变化等)导致邻居down,请检查配置是否正确;

·     如果是超时邻居down,请检查网络状况或者配置的超时时间是否合理;

·     如果是BFD检测导致的邻居down,请检查网络状况或者BFD检测时间配置是否合理;

·     如果是接口状态变化导致的邻居down,请检查网络连接情况。

 

99.2  OSPF_NET_MISMATCH

日志内容

OSPF [ULONG] area [STRING] neighbor [STRING] ([STRING]) not on the same network.

参数解释

$1: OSPF进程ID

$2: 区域ID

$3: 邻居路由器ID

$4: 接口名称

日志等级

4

举例

OSPF/4/OSPF_NET_MISMATCH: OSPF 1 area 0.0.0.1 neighbor 10.10.1.1(Ethernet0/1/0) not on the same network.

日志说明

OSPF邻居地址和本地接口地址不在同一个网段。当OSPF PTP接口(缺省不为PTP接口或伪连接)的邻接状态变为full且邻居地址与接口不在同一网段,则打印本日志信息

处理建议

修改OSPF配置使本地和邻居处于同一网段

 

99.3  OSPF_NBR_CHG

日志内容

OSPF [ULONG] Neighbor [STRING] ([STRING]) from [STRING] to [STRING]

参数解释

$1: OSPF进程ID

$2: 邻居路由器ID

$3: 接口名称

$4: 旧邻接状态

$5: 新邻接状态

日志等级

5

举例

OSPF/5/OSPF_NBR_CHG: OSPF 1 Neighbor 2.2.2.2 (Vlan-interface100) from Full to Down.

日志说明

接口OSPF邻接状态改变

处理建议

当某接口与邻居邻接状态从full变为其他状态时,检查OSPF配置正确性和网络连通性

 

99.4  OSPF_RT_LMT

日志内容

OSPF [ULONG] [STRING] route limit reached.

参数解释

$1: OSPF进程ID

$2: 路由类型:

¡     Intra area route: 区域内路由

¡     Inter area route: 区域间路由

¡     AS external route: AS区域外部路由

日志等级

4

举例

OSPF/4/OSPF_RT_LMT: OSPF 1 AS External route limit reached.

日志说明

OSPF进程的路由数达到了上限值

处理建议

检查是否受到攻击或者减少网络路由数

 

99.5  OSPF_RTRID_CHG

日志内容

OSPF [ULONG] New router ID elected, please restart OSPF if you want to make the new router ID take effect.

参数解释

$1: OSPF进程ID

日志等级

5

举例

OSPF/5/OSPF_RTRID_CHG: OSPF 1 New router ID elected, please restart OSPF if you want to make the new router ID take effect.

日志说明

用户手动或者是使用的接口IP发生变化而改变了OSPF路由器ID。需要手动重启OSPF使新的路由器ID生效

处理建议

使用reset ospf process命令使新的路由器ID生效

 

99.6  OSPF_VLINKID_CHG

日志内容

OSPF [ULONG] Router ID changed, re-configure Vlink on peer

参数解释

$1: OSPF进程ID

日志等级

5

举例

OSPF/5/OSPF_VLINKID_CHG:OSPF 1 Router ID changed, re-configure Vlink on peer

日志说明

新的OSPF路由器ID生效

处理建议

根据新的路由器ID检查并修改对端路由器的虚连接配置

 

100 OSPFv3

本节介绍OSPFv3模块输出的日志信息。

100.1  OSPFV3_NBR_CHG

日志内容

OSPFv3 [STRING] Neighbor [STRING] ([STRING]) from [STRING] to [STRING]

参数解释

$1: OSPFv3进程ID

$2: 邻居路由器ID

$3: 接口名称

$4: 旧邻接状态

$5: 新邻接状态

日志等级

5

举例

OSPFV3/5/OSPFV3_NBR_CHG: OSPFv3 1 Neighbor 2.2.2.2 (Vlan100) from Full to Down.

日志说明

接口OSPFv3邻接状态改变

处理建议

当某接口与邻居邻接状态变为down时,检查OSPFv3配置正确性和网络连通性

 

100.2  OSPFV3_RT_LMT

日志内容

OSPFv3 [ULONG] Route limit reached.

参数解释

$1: OSPFv3进程ID

日志等级

4

举例

OSPFV3/4/OSPFV3_RT_LMT:OSPFv3 1 Route limit reached.

日志说明

OSPFv3进程的路由数达到了上限值

处理建议

检查是否受到攻击或者减少网络路由数

 

101 PBB

本节介绍PBB模块输出的日志信息。

101.1  ERROR

日志内容

No enough resource!

参数解释

日志等级

3

举例

DRVMPLS/3/PBB_ERR: -Chassis=2-Slot=3; PBB ERR:No enough resource!

日志说明

单板上硬件资源不足,无法完成该操作。

例如:当单板上的DITDownstream Interface Table,下行接口表)资源耗尽时,单板上的接口无法正常指定为MAC-in-MAC实例的上行口。

处理建议

联系技术支持。

 

102 PBR

本节介绍PBR模块输出的日志信息。

102.1  PBR_LACK_DRVER_RESOURCE

日志内容

Not enough driver resource.

参数解释

日志等级

4

举例

PBR/4/PBR_LACK_DRVER_RESOURCE: Not enough driver resource.

日志说明

没有足够的驱动资源分配给PBR

处理建议

检查配置和资源使用情况

102.2  PBR_DRIVER_NOT_SUPPORT

日志内容

Driver cannot support the operation.

参数解释

日志等级

5

举例

PBR/5/PBR_DRIVER_NOT_SUPPORT: Driver cannot support the operation.

日志说明

驱动不支持该操作

处理建议

无需处理

 

103 PBR6

本节介绍IPv6 PBR模块输出的日志信息。

103.1  PBR6_NO_RESOURCE

日志内容

Not enough driver resource.

参数解释

日志等级

4

举例

PBR6/4/PBR6_NO_RESOURCE: Not enough driver resource.

日志说明

没有足够的驱动资源分配给IPv6 PBR

处理建议

检查配置和资源使用情况

103.2  PBR6_NOT_SUPPORT

日志内容

Driver cannot support the operation.

参数解释

日志等级

5

举例

PBR6/5/PBR6_NOT_SUPPORT: Driver cannot support the operation.

日志说明

驱动不支持该操作

处理建议

无需处理

 

104 PIM

本节介绍PIM模块输出的日志信息。

104.1  PIM_NBR_DOWN

日志内容

[STRING]PIM-NBR change: Neighbor [STRING]([STRING]) is down. ([STRING][STRING])

参数解释

$1公网或VPN实例

$2PIM邻居的IP地址

$3:接口名

$4:日志文件名

$5:该日志在日志文件中的行数

日志等级

5

举例

PIM/5/PIM_NBR_DOWN: (public net): PIM-NBR change: Neighbor 10.1.1.1(Vlan-interface10) is down. (P06314) 

日志说明

PIM邻居的状态变为down

处理建议

检查PIM配置是否错误,检查网络是否发生故障

 

104.2  PIM_NBR_UP

日志内容

[STRING]PIM-NBR change: Neighbor [STRING]([STRING]) is up. ([STRING][STRING])

参数解释

$1公网或VPN实例

$2PIM邻居的IP地址

$3:接口名

$4:日志文件名

$5:该日志在日志文件中的行数

日志等级

5

举例

PIM/5/PIM_NBR_UP:(public net):PIM-NBR change: Neighbor 10.1.1.1(Vlan-interface10) is up. (P061621)

日志说明

PIM邻居的状态变为up

处理建议

无需处理

 

105 PING

本节介绍PING模块输出的日志信息。

105.1  PING_LOG

日志内容

PING/6/PING_LOG: [IPADDR] ping statistics: [ULONG] packet(s) transmitted; [ULONG] packet(s) received; [ULONG] duplicates; Somebody's printing up packets; packet loss: [ULONG]%; round-trip min/avg/max = [ULONG]/[ULONG]/[ULONG] ms.

参数解释

$1:目的端的IP地址

$2:发送报文的个数

$3:接收报文的个数

$4:重复报文的个数

$5:丢包率

$6:最小往返时间

$7:平均往返时间

$8:最大往返时间

日志等级

6

举例

PING/6/PING_LOG: 192.168.0.115 ping statistics: 5 packet(s) transmitted; 5 packet(s) received; packet loss: 0.00%; round-trip min/avg/max = 1/5/24 ms.

日志说明

IPv4网络中,ping某一目的端的报文统计信息

处理建议

如果ping未收到响应报文:

·     检查ping命令的目的端地址或者名称是否输入正确

·     如果使用的是目的端的名称,请查看域名解析相关配置,以便设备能正确解析到设备的IP地址

·     在本端和目的端使用display ip routing-tabledisplay fib命令查看是否有到达目的端的表项

·     查看连接目的端的链路是否连通

·     使用Tracert功能定位故障的网络节点

 

106 PING6

本节介绍IPv6 PING模块输出的日志信息。

106.1  PING6_LOG

日志内容

PING6/6/PING6_LOG: [IPv6ADDR] ping statistics: [ULONG] packet(s) transmitted; [ULONG] packet(s) received; [ULONG] duplicates; Somebody's printing up packets; packet loss: [ULONG]%; round-trip min/avg/max = [ULONG]/[ULONG]/[ULONG] ms.

参数解释

$1:目的端的IPv6地址

$2:发送报文的个数

$3:接收报文的个数

$4:重复报文的个数

$5:丢包率

$6:最小往返时间

$7:平均往返时间

$8:最大往返时间

日志等级

6

举例

PING6/6/PING6_LOG: 2000::2 ping statistics: 5 packet(s) transmitted; 5 packet(s) received; packet loss: 0.00%; round-trip min/avg/max = 1/8/38 ms.

日志说明

IPv6网络中,ping某一目的端的报文统计信息

处理建议

如果ping ipv6未收到响应报文:

·     检查ping ipv6命令的目的端地址或者名称是否输入正确

·     如果使用的是目的端的名称,请查看域名解析相关配置,以便设备能正确解析到设备的IP地址

·     在本端和目的端使用display ipv6 routing-tabledisplay ipv6 fib命令查看是否有到达目的端的表项

·     查看连接目的端的链路是否连通

·     使用Tracert功能定位故障的网络节点

 

107 PKEY

本节介绍公钥模块输出的日志信息。

107.1  PKEY_HOST_KEY_BACKUP_FAIL

日志内容

Failed to backup the host key pair.

参数解释

日志等级

4

举例

PKEY/4/PKEY_HOST_KEY_BACKUP_FAIL: Failed to backup the host key pair.

日志说明

备份主机密钥对失败

处理建议

检查设备状态,例如CPU使用率,内存使用率,和存储空间占用率,确保这些系统资源充足

 

107.2  PKEY_SERVER_KEY_BACKUP_FAIL

日志内容

Failed to backup the server key pair.

参数解释

日志等级

4

举例

PKEY/4/PKEY_SERVER_KEY_BACKUP_FAIL: Failed to backup the server key pair.

日志说明

备份服务器密钥对失败

处理建议

检查设备状态,例如CPU使用率,内存使用率,和存储空间占用率,确保这些系统资源充足

 

107.3  PKEY_EXPORT_PKEY_SUCC

日志内容

Exported public key to file successfully.

参数解释

日志等级

6

举例

PKEY/6/ PKEY_EXPORT_PKEY_SUCC: Exported public key to file successfully.

日志说明

成功将公钥导入文件

处理建议

 

107.4  PKEY_EXPORT_PKEY_FAIL

日志内容

Failed to export public key to file.

参数解释

日志等级

4

举例

PKEY/4/PKEY_EXPORT_PKEY_FAIL: Failed to export public key to file.

日志说明

将公钥导入文件失败

处理建议

检查闪存或CF卡是否异常

 

107.5  PKEY_CREATE_HOST_KEY_SUCC

日志内容

Created the host key pair successfully.

参数解释

日志等级

6

举例

PKEY/6/PKEY_CREATE_HOST_KEY_SUCC: Created the host key pair successfully.

日志说明

成功创建主机密钥对

处理建议

 

107.6  PKEY_CREATE_SERVER_KEY_SUCC

日志内容

Created server key pair successfully.

参数解释

日志等级

6

举例

PKEY/6/PKEY_CREATE_SERVER_KEY_SUCC: Created server key pair successfully.

日志说明

成功创建服务器密钥对

处理建议

 

107.7  PKEY_CREATE_LOCAL_KEY_FAIL

日志内容

Failed to create the key pair(s).

参数解释

日志等级

4

举例

PKEY/4/PKEY_CREATE_LOCAL_KEY_FAIL: Failed to create the key pair(s).

日志说明

创建密钥对失败

处理建议

检查存储空间是否充足

 

107.8  PKEY_DESTORY_HOST_KEY_SUCC

日志内容

Destroyed the host key pair successfully.

参数解释

日志等级

6

举例

PKEY/6/PKEY_DESTORY_HOST_KEY_SUCC: Destroyed the host key pair successfully.

日志说明

成功销毁主机密钥对

处理建议

 

107.9  PKEY_DESTORY_SERVER_KEY_SUCC

日志内容

Destroyed the server key pair successfully.

参数解释

日志等级

6

举例

PKEY/6/PKEY_DESTORY_SERVER_KEY_SUCC: Destroyed the server key pair successfully.

日志说明

成功销毁服务器密钥对

处理建议

 

107.10  PKEY_DESTORY_LOCAL_KEY_FAIL

日志内容

Failed to destroy the key pair(s).

参数解释

日志等级

4

举例

PKEY/4/PKEY_DESTORY_LOCAL_KEY_FAIL: Failed to destroy the key pair(s).

日志说明

销毁密钥对失败

处理建议

检查文件系统是否正常

 

107.11  PKEY_CREATE_SERVER_KEY_FAIL

日志内容

Failed to create the server RSA key pair(s)

参数解释

日志等级

4

举例

PKEY/4/ PKEY_CREATE_SERVER_KEY_FAIL: Failed to create the server RSA key pair(s)

日志说明

创建服务器RSA密钥对失败

处理建议

检查存储空间是否充足

 

107.12  PKEY_DESTROY_PEER_KEY_FAIL

日志内容

Failed to destroy public-key of peer [STRING]

参数解释

$1:对端公钥的名称

日志等级

4

举例

PKEY/4/ PKEY_DESTROY_PEER_KEY_FAIL: Failed to destroy public-key of peer abc.

日志说明

销毁对端公钥失败

处理建议

检查文件系统是否正常

 

107.13  PKEY_UPDATE_KEY_FAIL

日志内容

Failed to update [STRING] public-key.

参数解释

$1:公钥类型,RSADSA

日志等级

4

举例

PKEY/4/PKEY_DESTORY_LOCAL_KEY_FAIL: Failed to update RSA public-key.

日志说明

更新公钥失败

处理建议

检查存储空间是否充足

 

107.14  PKEY_CANCEL_DESTROY_KEY

日志内容

Destroying [STRING] public-key is canceled.

参数解释

$1: 公钥类型,RSADSA

日志等级

4

举例

PKEY/4/ PKEY_CANCEL_DESTROY_KEY: Destroying DSA public-key is canceled.

日志说明

销毁公钥操作被取消

处理建议

 

107.15  PKEY_IMPORTPEERKEY_FAIL

日志内容

-Admin=[STRING]-Filename=[STRING]; Failed to import peer key.

参数解释

$1:管理员名称

$2: 对端公钥文件的名称

日志等级

4

举例

PKEY/4/ PKEY_IMPORTPEERKEY_FAIL: -Admin=user1-Filename=key; Failed to import peer key.

日志说明

导入对端密钥失败

处理建议

检查存储空间是否充足

 

107.16  PKEY_INPUTPEERKEY_FAIL

日志内容

-Admin=[STRING]; Failed to input peer key

参数解释

$1:管理员名称

日志等级

4

举例

PKEY/4/ PKEY_INPUTPEERKEY_FAIL: -Admin=user1; Failed to input peer key

日志说明

输入对端密钥失败

处理建议

检查存储空间是否充足

 

107.17  PKEY_IMPORTPEERKEY_SUCC

日志内容

-Admin=[STRING]-Filename=[STRING]; Importing peer key is successful

参数解释

$1:管理员名称

$2: 对端公钥文件的名称

日志等级

6

举例

PKEY/6/ PKEY_IMPORTPEERKEY_SUCC: - Admin=user1-Filename=file; Importing peer key is successful

日志说明

成功导入对端密钥

处理建议

 

107.18  PKEY_INPUTPEERKEY_SUCC

日志内容

-Admin=[STRING]; Inputting peer key is successful.

参数解释

$1:管理员名称

日志等级

6

举例

PKEY/4/ PKEY_INPUTPEERKEY_SUCC: -Admin=user1; Inputting peer key is successful.

日志说明

输入对端密钥成功

处理建议

 

107.19  PKEY_PKEYCRYPTO_FAILURE

日志内容

-Alg=[STRING]-Reason=[STRING]; [STRING] PKEY [STRING] failed.

参数解释

$1: 公钥算法名称

RSA

DSA

$2: 失败原因:

Invalid buffer length:无效缓存长度

Failed to get key:获取密钥失败

No memory:内存资源不足

Invalid checksum number:校验和无效

Invalid cipher length:密码长度非法

$3:执行的操作

encryption:加密

decryption:解密

$4: 加密或者摘要算法名称

SHA256

AES-CTR

日志等级

4

举例

PKEY/4/PKEY_PKEYCRYPTO_FAILURE: -Alg=RSA-Reason= No memory;  decryption  PKEY AES-CTR failed.

日志说明

加密密钥失败

处理建议

确保内存资源充足

 

107.20  PKEY_PKEYCRYPTO_SUCCESS

日志内容

-Alg=[STRING]; [STRING] PKEY [STRING] succeed.

参数解释

$1: 公钥算法名称

RSA

DSA

$2: 执行的操作

encryption:加密

decryption:解密

$3: 加密或者摘要算法名称

SHA256

AES-CTR

日志等级

6

举例

PKEY/4/ PKEY_PKEYCRYPTO_SUCCESS: -Alg=rsa; encryption PKEY AES-CTR succeed.

日志说明

加密密钥成功

处理建议

 

108 PKI

本节介绍 PKI模块输出的日志信息。

108.1  PKI_RETRIEVAL_LOCAL_CERT_SUCC

日志内容

Retrieved the local certificate of domain [String] successfully.

参数解释

$1PKI域名

日志等级

6

举例

PKI/6/ PKI_RETRIEVAL_LOCAL_CERT_SUCC: Retrieved the local certificate of domain test successfully.

日志说明

成功为PKI域获取了本地证书

处理建议

 

108.2  PKI_RETRIEVAL_PE_CERT_SUCC

日志内容

Retireved the certificate of peer entity [String] in domain [String] successfully.

参数解释

$1: 对端实体名称

$2: PKI域名

日志等级

6

举例

PKI/6/ PKI_RETRIEVAL_CA_SUCC: Retireved the certificate of peer entity abc in domain test successfully.

日志说明

成功为PKI域获取了对端证书

处理建议

 

108.3  PKI_RETRIEVAL_CA_SUCC

日志内容

Retrieved the CA certificates of domain [String] successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/ PKI_RETRIEVAL_CA_SUCC: Retrieved the CA certificates of domain test successfully.

日志说明

成功为PKI域获取了CA证书 

处理建议

 

108.4  PKI_CA_CERT_EXIST

日志内容

CA certificates of domain [String] already exist.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/ PKI_CA_CERT_EXIST: CA certificates of domain test already exist.

日志说明

PKI域已有CA 证书,无法向该PKI域导入CA证书

处理建议

删除PKI域中已有的CA证书

 

108.5  PKI_REQUEST_CERT_SUCC

日志内容

Requested the local certificate of domain [String] successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/ PKI_REQUEST_CERT_SUCC: Requested the local certificate of domain test successfully.

日志说明

成功为PKI域提交本地证书申请

处理建议

 

108.6  PKI_LOCAL_CERT_EXISTS

日志内容

Local certificate of domain [String] already exists.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_LOCAL_CERT_EXISTS: Local certificate of domain test already exists.

日志说明

PKI域中已有本地证书,无法向该PKI域导入本地证书

处理建议

删除PKI域中已有的本地证书

 

108.7  PKI_IMPORT_LOCAL_CERT_SUCC

日志内容

Imported local certificate of the domain [String] successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_IMPORT_LOCAL_CERT_SUCC: Imported local certificate of the domain test successfully.

日志说明

成功向PKI域导入本地证书

处理建议

 

108.8  PKI_IMPORT_PEER_ENTITY_CERT_SUCC

日志内容

Imported the certificate of peer entity [String] in domain [String] successfully.

参数解释

$1: 对端实体名称

$2: PKI域名

日志等级

6

举例

PKI/6/PKI_IMPORT_PEER_ENTITY_CERT_SUCC: Imported the certificate of peer entity peer1 in domain test successfully.

日志说明

成功向PKI域导入对端证书

处理建议

无需处理

 

108.9  PKI_IMPORT_CA_CERT_SUCC

日志内容

Imported CA certificates of the domain [String] successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_IMPORT_CA_CERT_SUCC: Imported CA certificates of the domain test successfully.

日志说明

成功向PKI域导入CA证书

处理建议

 

108.10  PKI_DEL_CA_CERT_SUCC

日志内容

Deleted the CA certificates of domain [String] successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_DEL_CA_CERT_SUCC: Deleted the CA certificates of domain test successfully.

日志说明

成功删除PKI域中CA证书

处理建议

 

108.11  PKI_DEL_LOCAL_CERT_SUCC

日志内容

Deleted the local certificate of domain [String] successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_DEL_LOCAL_CERT_SUCC: Deleted the local certificate of domain test successfully.

日志说明

成功删除PKI域中本地证书

处理建议

 

108.12  PKI_DEL_PEER_ENTITY_CERT_SUCC

日志内容

Deleted the certificate of peer entity [String] in domain [String] successfully.

参数解释

$1: 对端实体名称

$2: PKI域名

日志等级

6

举例

PKI/6/PKI_DEL_PEER_ENTITY_CERT_SUCC: Deleted the certificate of peer entity peer1 in domain test successfully.

日志说明

成功删除PKI域中的对端实体证书

处理建议

 

108.13  PKI_VERIFY_CERT_SUCC

日志内容

Verified the certificate [String] of domain [String] successfully.

参数解释

$1: 对端实体名称

$2: PKI 域名

日志等级

6

举例

PKI/6/PKI_VERIFY_CERT_SUCC: Verified the certificate cert of domain test successfully.

日志说明

成功验证PKI域中的证书

处理建议

 

108.14  PKI_VERIFY_CERT_FAIL

日志内容

Fail to verify certificate [String] of the domain [String].

参数解释

$1: 证书的subject name

$2: PKI域名

日志等级

6

举例

PKI/4/PKI_VERIFY_CERT_FAIL: Fail to verify certificate cert of the domain test.

日志说明

PKI域中的证书未通过验证

处理建议

·     确保内存资源充足

·     获取正确的CA证书

·     确保系统时间在证书的有效期范围内

 

108.15  PKI_CA_CERT_TRUSTED

日志内容

Root CA certificate of the domain [String] is trusted.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_CA_CERT_TRUSTED: Root CA certificate of the domain  test is trusted.

日志说明

PKI域中的根CA证书可信

处理建议

 

108.16  PKI_CA_CERT_NOT_TRUSTED

日志内容

Root CA certificate of the domain [String] is not trusted.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/4/PKI_VERIFY_CERT_FAIL: Fail to verify certificate cert of the domain test.

日志说明

PKI域中的根CA证书不可信

处理建议

 

108.17  PKI_RETRIEVAL_CRL_SUCC

日志内容

Retrieved the CRL of domain [String] successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_RETRIEVAL_CRL_SUCC: Retrieved the CRL of domain test successfully.

日志说明

成功为PKI域获取CRL

处理建议

 

108.18  PKI_UPDATE_CRL_SUCC

日志内容

Updated the CRL of domain test successfully.

参数解释

$1: PKI域名

日志等级

6

举例

PKI/6/PKI_UPDATE_CRL_SUCC: Updated the CRL of domain test successfully.

日志说明

成功更新了该PKI域中的CRL

处理建议

 

108.19  PKI_UPDATE_CRL_FAIL

日志内容

Fail to update the CRL of domain [String].

参数解释

$1: PKI 域名

日志等级

4

举例

PKI/4/PKI_UPDATE_CRL_FAIL: Fail to update the CRL of domain test.

日志说明

更新该PKI域中的CRL失败

处理建议

·     确保CA服务器上存在CRL

·     确保与CA服务通信正常

 

108.20  PKI_DELETE_CERTCHAIN_FAIL

日志内容

Failed to delete certificate chain of domain [STRING].

参数解释

$1: PKI域名

日志等级

4

举例

PKI/4/ PKI_DELETE_CERTCHAIN_FAIL: Failed to delete certificate chain of domain test.

日志说明

当前正在进行证书申请或获取CRL的操作,会使用CARA证书,因此删除PKI域中的证书链失败

处理建议

稍后重新尝试删除证书链的操作

 

108.21  PKI_UPDATE_CERT_FAIL

日志内容

Failed to update certificate of domain [STRING].

参数解释

$1: PKI域名

日志等级

4

举例

PKI/4/ PKI_UPDATE_CERT_FAIL: Failed to update certificate of domain test.

日志说明

更新PKI域中的证书失败

处理建议

确保存储空间充足

 

108.22  PKI_DELETE_LOCALCERT_FAIL

日志内容

Failed to delete local certificate of domain [STRING].

参数解释

$1: PKI域名

日志等级

4

举例

PKI/4/ PKI_DELETE_LOCALCERT_FAIL: Failed to delete local certificate of domain test.

日志说明

由于删除本地证书文件失败导致删除PKI域中本地证书失败

处理建议

 

108.23  PKI_DELETE_PEERENTITYRTCERT_FAIL

日志内容

Failed to delete peer entity certificate of domain [STRING].

参数解释

$1: PKI域名

日志等级

4

举例

PKI/4/PKI_DELETE_PEERENTITYRTCERT_FAIL: Failed to delete peer entity certificate of domain test.

日志说明

由于删除对端证书文件失败导致删除PKI域中对端证书失败

处理建议

 

108.24  PKI_CANCEL_DELETE_CERT

日志内容

Deleting certificate of domain [STRING] is canceled.

参数解释

$1: PKI域名

日志等级

4

举例

PKI/4/ PKI_CANCEL_DELETE_CERT: Deleting certificate of domain test is canceled.

日志说明

删除PKI域中证书的操作被用户取消

处理建议

 

108.25  PKI_SAVE_CERTIFICATE_FAIL

日志内容

Failed to save certificate of domain [STRING].

参数解释

$1: PKI 域名

日志等级

4

举例

PKI/4/PKI_SAVE_CERTIFICATE_FAIL: Failed to save certificate of domain test.

日志说明

保存PKI域中证书的操作失败

处理建议

确保存储空间充足

 

108.26  PKI_CERTVERIFY_FAIL

日志内容

-Signature=[STRING]-Alg=[STRING]-Cause=[STRING]; Failed to verify PKI certificate.

参数解释

$1: 签名的内容

$2: 签名算法

$3: 签名失败原因:

¡     Unsupported algorithm:签名算法不支持

¡     Unknown digest algorithm:未知摘要算法

¡     No memory:内存资源不足

¡     EVP errorEVP运算失败

¡     Can not read to buff:从文件中读取证书内容失败

¡     D2I failed:将DER编码数据转换为内部数据结构失败

¡     Parse failed:解析证书失败

¡     Verify failed:验证证书失败

¡     Set cert failed:设置证书属性失败

日志等级

4

举例

PKI/4/ PKI_CERTVERIFY_FAIL: -Signature= 34AD848C5833CCDAC962B318B4F5F0E1F2FB68C92A4F025EB57190DF727C2D94CF78A018C5837AC40D93196860CDFE1768EC7EAA51F9573591378110547BCE69CABFCD7F937736C7B8DE08775E7D793E9BB7C9F6A917CB6D57F39293C61DECC441374C5C87E1866C9955053E91DB754A66C84F173E3080ABF865674427AA6978-Alg= sha1WithRSAEncryption-Cause=Verify failed; Failed to verify PKI certificate.

日志说明

验证证书失败

处理建议

·     检查本地CA证书是否和要验证的证书的CA证书一致

·     检查待验证的证书有效期是否正确

 

108.27  PKI_CERTVERIFY_SUCCESS

日志内容

-Signature=[STRING]-Alg=[STRING]; Verifying PKI certificate is successful.

参数解释

$1: 签名内容

$2: 签名算法

日志等级

6

举例

PKI/4/PKI_CERTVERIFY_SUCCESS: -Signature= 34AD848C5833CCDAC962B318B4F5F0E1F2FB68C92A4F025EB57190DF727C2D94CF78A018C5837AC40D93196860CDFE1768EC7EAA51F9573591378110547BCE69CABFCD7F937736C7B8DE08775E7D793E9BB7C9F6A917CB6D57F39293C61DECC441374C5C87E1866C9955053E91DB754A66C84F173E3080ABF865674427AA6978-Alg= sha1WithRSAEncryption; Verifying PKI certificate is successful.

日志说明

验证证书成功

处理建议

 

108.28  PKI_SELFSIGNCERT_FAIL

日志内容

-CertFileName=[STRING]-CertSubjectName=[STRING]-Alg=[STRING]-Cause=[STRING]; Creating selfsigned certificate is failed.

参数解释

$1: 证书文件名

$2: 证书主题名

$3: 算法

¡     RSA

¡     DSA

¡     ECDSA

$4: 创建自签名证书失败原因:

¡     Unsupported algorithm签名算法不支持

¡     Unknown digest algorithm未知摘要算法

¡     No memory内存资源不足

¡     EVP errorEVP运算失败

¡     Can not read to buff:从文件中读取证书内容失败

¡     D2I failed:将DER编码数据转换为内部数据结构失败

¡     Parse failed解析证书失败

¡     Verify failed验证证书失败

¡     Set cert failed:设置证书属性失败

¡     Sign failed签名失败

日志等级

4

举例

PKI/4/ PKI_SELFSIGNCERT_FAIL: -CertFileName=abc.p12-CertSubjectName=CN=h3c-Alg=RSA-Cause=Sign failed; Creating selfsigned certificate is failed.

日志说明

创建自签名证书失败

处理建议

检查系统时间是否在证书有效期内

 

108.29  PKI_CERTVERIFY_SUCCESS

日志内容

-CertFileName=[STRING]-CertSubjectName=[STRING]-Alg=[STRING]; Creating selfsigned certificate is successful.

参数解释

$1: 证书文件名

$2: 证书主题名

$3: 签名算法

¡     RSA

¡     DSA

¡     ECDSA

日志等级

4

举例

PKI/4/PKI_SELFSIGNCERT_SUCC: -CertFileName= abc.p12-CertSubjectName=CN=h3c-Alg=RSA; Creating selfsigned certificate is successful.

日志说明

创建自签名证书成功

处理建议

 

109 Port

本节介绍端口模块输出的日志信息。

109.1  PORT

日志内容

PORT PHY TYPE CHANGE: [STRING] turns into [STRING], please check the transceiver type

参数解释

$1: 接口类型和编号

$2: 光模块类型

日志等级

4

举例

PORT/4/PORT: -Chassis=1-Slot=6; PORT PHY TYPE CHANGE: Ten-GigabitEthernet1/6/0/1 turns into UNKNOWN_10GSFP, please check the transceiver type

日志说明

接口不支持该光模块类型

处理建议

请参考该接口所属单板的单板手册,确认接口支持的光模块类型,在接口上安装适用的光模块

 

109.2  PORT

日志内容

PORT PHY TYPE CHANGE: [STRING] turns into [STRING]

参数解释

$1: 接口类型和编号

$2: 光模块类型

日志等级

4

举例

PORT/4/PORT: -Chassis=1-Slot=6; PORT PHY TYPE CHANGE: Ten-GigabitEthernet1/6/0/1 turns into 10G_BASE_SR_SFP

日志说明

接口上的光模块类型改变

处理建议

无需处理

 

109.3  PORT

日志内容

Interface [STRING] is Down

参数解释

$1: 接口类型和编号

日志等级

4

举例

PORT/4/PORT: -Chassis=1-Slot=6; Interface Ten-GigabitEthernet1/6/0/1 is Down

日志说明

链路状态改变导致接口down

该接口的管理状态为开启,但物理状态为关闭(可能因为没有物理连线或者线路故障)

处理建议

要使接口up,可按如下步骤处理:

1.     检查网线、光纤链路是否正常,以及光纤两端的发送/接收端是否错连;更换端口之间的网线、光纤或将网线、光纤安装到别的正常端口,以确认是否中间传输链路故障

2.     检查本端、对端端口配置是否正确,如端口是否shutdown,速率、双工、协商模式、MDI是否匹配

3.     如果端口无法up,联系技术支持

 

109.4  PORT

日志内容

Interface [STRING] is Up

参数解释

$1: 接口类型和编号

日志等级

4

举例

PORT/4/PORT: -Chassis=1-Slot=6; Interface Ten-GigabitEthernet1/6/0/1 is Up

日志说明

链路状态改变导致接口up

处理建议

无需处理

 

109.5  PORT

日志内容

[STRING]: This transceiver is NOT sold by H3C. H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

参数解释

$1: 实体名称

日志等级

4

举例

OPTMOD/4/PHONY_MODULE: -Chassis=2-Slot=3; GigabitEthernet2/3/0/48: This transceiver is NOT sold by H3C. H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

日志说明

此光模块非H3C定制光模块。H3C不保证此光模块功能正常或承担相应的维护责任。

处理建议

建议更换为H3C定制光模块

 

109.6  PORT

日志内容

[STRING]:: This transceiver module is not compatible with the interface card. H3C therefore shall NOT guarantee the normal function of the transceiver. The transceiver module will be invalidated in [ULONG] days. Please replace it with a compatible one as soon as possible. 

参数解释

$1: 实体名称

$2: 剩余有效时间

日志等级

4

举例

OPTMOD/4/FIBER_SFPMODULE_INVALID: -Chassis=1-Slot=4; GigabitEthernet1/4/0/48: This transceiver module is not compatible with the interface card. H3C therefore shall NOT guarantee the normal function of the transceiver. The transceiver module will be invalidated in 7 days. Please replace it with a compatible one as soon as possible.

日志说明

该端口使用的光模块非H3C定制光模块,H3C不保证光模块功能的正常使用。此模块将在$2天后失效,请尽快更换为H3C定制光模块。

处理建议

请尽快更换为H3C定制光模块

 

109.7  PORT

日志内容

All ports of the line card in chassis [ULONG] slot [ULONG] have recovered!

参数解释

$1: 设备在IRF中的成员编号

$2: 单板所在的槽位号

日志等级

4

举例

PORT/4/PORT: All ports of the line card in chassis 1 slot 19 have recovered!

日志说明

接口板上的所有接口恢复为可用

处理建议

无需处理

 

110 PORTAL

本节介绍Portal模块输出的日志信息。

110.1  PORTAL_ACL_FAILURE

日志内容

[STRING]

参数解释

$1: ACL规则下发失败原因:

¡     Portal failed to assign a rule to the driverPortal向驱动下发ACL规则失败

¡     The driver does not support rule assignment:驱动不支持ACL规则下发

¡     The number of ACLs on the device has reached the maximum:设备上的ACL规则数量达到上限值

¡     The input parameters are wrong:输入参数错误

¡     The driver can't find the rule to be deleted:驱动未找到待删除的ACL规则

¡     The rule already exists:要下发的ACL规则已存在

日志等级

5

举例

PORTAL/4/PORTAL_ACL_FAILURE: Portal failed to assign a rule to the driver.

日志说明

Portal向驱动下发ACL规则时发生错误

处理建议

 

110.2  PORTAL_SERVER_DOWN

日志内容

Portal server [STRING] changed from authentication mode to escape mode.

参数解释

$1: Portal服务器名称

日志等级

5

举例

PORTAL/4/PORTAL_SERVER_DOWN: Portal server Server1 changed from authentication mode to escape mode.

日志说明

设备检测到Portal服务器不可达,并取消接口的Portal认证,用户无需认证即可接入网络

当设备上开启了Portal服务器可达性探测功能时,出现下列情况之一则输出该日志:

¡     设备配置通过检测HTTP连接来检测Portal服务器可达性,但Portal服务器上HTTP服务关闭

¡     Portal服务器上Portal服务器功能关闭

¡     Portal服务器与设备之间连接中断

处理建议

具体处理建议如下:

·     确保Portal服务器支持Portal用户逃生功能且Portal服务器上该功能已开启

·     确认Portal服务器上Portal服务器功能已开启

·     确保Portal服务器与设备之间连接正常

 

110.3  PORTAL_SERVER_UP

日志内容

Portal server [STRING] changed from escape mode to authentication mode.

参数解释

$1: Portal服务器名称

日志等级

5

举例

PORTAL/4/PORTAL_SERVER_UP: Portal server Server1 changed from escape mode to authentication mode.

日志说明

设备检测到Portal服务器状态变为可达,恢复接口上的Portal认证,用户接入网络需通过Portal认证

处理建议

 

110.4  PORTAL_USER_LOGON_SUCCESS

日志内容

-UserName=[STRING]-IPAddr=[STRING]-IfName=[STRING]-VlanID=[STRING]-MACAddr=[STRING]; User got online successfully.

参数解释

$1:用户名

$2IP地址

$3:接入接口名称

$4VLAN ID

$5MAC地址

日志等级

5

举例

PORTAL/5/PORTAL_USER_LOGON_SUCCESS: -UserName=[lq]-IPAddr=[16.16.0.6]-IfName=[Ethernet0/1/0]-VlanID=[0]-MACAddr=[0000-e8f5-8d69]; User got online successfully.

日志说明

Portal用户上线成功

处理建议

 

110.5  PORTAL_USER_LOGON_FAIL

日志内容

-UserName=[STRING]-IPAddr=[STRING]-IfName=[STRING]-VlanID=[STRING]-MACAddr=[STRING]; User failed to get online.

参数解释

$1:用户名

$2IP地址

$3:接入接口名称

$4VLAN ID

$5MAC地址

日志等级

4

举例

PORTAL/5/PORTAL_USER_LOGON_FAIL: -UserName=[lq]-IPAddr=[16.16.0.6]-IfName=[Ethernet0/1/0

]-VlanID=[0]-MACAddr=[0000-e8f5-8d69] ; User failed to get online.

日志说明

Portal用户上线失败

处理建议

·     请检查用户名、密码是否正确

·     请检查当前接入用户数是否达到最大值

·     请检查AAA相关配置是否正确

·     请查看RADIUS服务器上记录的用户登录失败的具体原因

 

110.6  PORTAL_USER_LOGOFF

日志内容

-UserName=[STRING]-IPAddr=[STRING]-IfName=[STRING]-VlanID=[STRING]-MACAddr=[STRING]-Reason=[STRING]; User logged off.

参数解释

$1:用户名

$2IP地址

$3:接入接口名称

$4VLAN ID

$5MAC地址

$6:下线原因,具体包括:

¡     User Request:用户主动下线

¡     Lost Carrier:在线握手机制发现用户下线

¡     Lost Service:用户不存在或用户处于未激活状态

¡     Idle Timeout:会话闲置时间超时后切断用户连接

¡     Session Timeout:会话超时

¡     Admin Reset:管理员强制用户下线

¡     Port Error:端口状态为down

¡     NAS Error:内部错误

¡     NAS Request:系统重发在线握手报文失败

¡     Port Suspended:端口被阻塞

¡     Service Unavailable:计费更新失败

¡     User Error:用户处理错误,包括重复认证、认证协议错误、用户名密码错误等

¡     Host Request:由RADIUS服务器主动切断用户

¡     Other Error:未知错误

日志等级

5

举例

PORTAL/5/PORTAL_USER_LOGOFF: -UserName=[lq]-IPAddr=[16.16.0.6]-IfName=[Ethernet0/1/

0]-VlanID=[0]-MACAddr=[0000-e8f5-8d69]-Reason=[User Request]; User logged off.

日志说明

Portal用户下线

处理建议

·     若会话超时,请联系管理员续费

·     若端口状态为down,请检查设备端口状态是否正确

 

111 PORTSEC

本节介绍端口安全模块输出的日志信息。

111.1  PORTSEC_LEARNED_MACADDR

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANId=[INTEGER]; A new MAC address learned.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

日志等级

6

举例

PORTSEC/6/PORTSEC_LEARNED_MACADDR: -IfName=Ethernet0/0-MACAddr=00:11:43:C5:4B:23-VLANId=1; A new MAC address learned.

日志说明

设备学习到新的MAC地址

处理建议

 

111.2  PORTSEC_VIOLATION

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANId=-[INTEGER]-IfStatus=[STRING]; Intrusion detected.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

$4: 端口状态,UpDown

日志等级

5

举例

PORTSEC/5/PORTSEC_VIOLATION: -IfName=Ethernet0/0-MAC Addr=00:11:43:C5:4B:23-VLANId=1-IfStatus=Up; Intrusion detected.

日志说明

设备检测到端口上的入侵事件,触发该日志输出的原因包括:

·     安全MAC地址数量达到上限

·     用户数量达到上限

·     用户认证失败

·     处于secureuserLoginSecureuserLoginWithOUI状态的端口检测到新的MAC地址

处理建议

 

111.3  PORTSEC_DOT1X_LOGIN_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANId=[INTEGER]-UserName=[STRING]; The user failed the 802.1X authentication.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

$4: 用户名

日志等级

6

举例

PORTSEC/6/PORTSEC_DOT1X_LOGIN_FAILURE: -IfName=Ethernet0/0-MACAddr=00:11:43:C5:4B:23-VLANId=1-UserName=test; The user failed the 802.1X authentication.

日志说明

用户802.1X认证失败

处理建议

 

111.4  PORTSEC_DOT1X_LOGIN_SUCC

日志内容

IfName=[STRING]-MACAddr=[STRING]-VLANId=[INTEGER]-UserName=[STRING]; The user passed 802.1X authentication and got online successfully.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

$4: 用户名

日志等级

6

举例

PORTSEC/6/PORTSEC_DOT1X_LOGIN_SUCC: -IfName=Ethernet0/0-MACAddr=00:11:43:C5:4B:23-VLANId=1-UserName=test; The user passed 802.1X authentication and got online successfully.

日志说明

用户通过802.1X认证,成功上线

处理建议

 

111.5  PORTSEC_DOT1X_LOGOFF

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANId=[INTEGER]-UserName=[STRING]-ErrCode=[INTEGER]; Session of the 802.1X user was terminated.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

$4: 用户名

$5: 错误代码

日志等级

6

举例

PORTSEC/6/PORTSEC_DOT1X_LOGOFF: -IfName=Ethernet0/0-MACAddr=00:11:43:C5:4B:23-VLANId=1-UserName=test-ErrCode=34; Session of the 802.1X user was terminated.

日志说明

802.1X用户主动下线或被强制下线

处理建议

 

111.6  PORTSEC_MACAUTH_LOGIN_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANId=[INTEGER]-UserName=[STRING]-UserNameFormat=[STRING]; The user failed the MAC address authentication.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

$4: 用户名

$5: 用户名格式,fixedMAC address

日志等级

6

举例

PORTSEC/6/PORTSEC_MACAUTH_LOGIN_FAILURE: -IfName=Ethernet0/0 0/0-MACAddr=00:11:43:C5:4B:23-VLANId=1-UserName=test-UserNameFormat=fixed; The user failed the MAC address authentication.

日志说明

用户MAC地址认证失败

处理建议

 

111.7  PORTSEC_MACAUTH_LOGIN_SUCC

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANId=[INTEGER]-UserName=[STRING]-UserNameFormat=[STRING]; The user passed MAC address authentication and got online successfully.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

$4: 用户名

$5: 用户名格式,fixedMAC address

日志等级

6

举例

PORTSEC/6/PORTSEC_MACAUTH_LOGIN_SUCC: -IfName=Ethernet0/0-MACAddr=00:11:43:C5:4B:23-VLANId=1-UserName=test-UserNameFormat=fixed; The user passed MAC address authentication and got online successfully.

日志说明

用户通过MAC地址认证,成功上线

处理建议

 

111.8  PORTSEC_MACAUTH_LOGOFF

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANId=[INTEGER]-UserName=[STRING]-UserNameFormat=[STRING]; Session of the MAC-AUTH user was terminated.

参数解释

$1: 端口名称

$2: MAC地址

$3: VLAN ID

$4: 用户名

$5: 用户名格式fixedMAC address

日志等级

6

举例

PORTSEC/6/PORTSEC_MACAUTH_LOGOFF: -IfName=Ethernet0/0-MACAddr=00:11:43:C5:4B:23-VLANId=1-UserName=test-UserNameFormat=fixed; Session of the MAC-AUTH user was terminated.

日志说明

MAC地址认证用户主动下线或被强制下线

处理建议

 

112 POS

本节介绍POS模块输出的日志信息。

112.1  POS

日志内容

[STRING] loss of signal recover!

参数解释

$1: POS接口名称

日志等级

4

举例

POS/4/LOG_WARN: -Slot=2;Pos 2/1/2 loss of signal recover!

日志说明

由于POS接口在指定时间间隔内连续两次收到携带有效A1A2定位字节的帧,接口上的信号丢失告警消除

处理建议

无需处理

 

112.2  POS

日志内容

[STRING] loss of frame recover!

参数解释

$1: POS接口名称

日志等级

4

举例

POS/4/LOG_WARN: -Slot=2;Pos 2/1/2 loss of frame recover!

日志说明

POS接口上的帧丢失告警消除

处理建议

无需处理

 

112.3  POS

日志内容

[STRING] path alarm indication signal recover!

参数解释

$1: POS接口名称

日志等级

4

举例

POS/4/LOG_WARN: -Slot=2;Pos 2/1/2 path alarm indication signal recover!

日志说明

POS接口上的PAISPath Alarm Indication Sygnal,路径告警指示信号)告警消除

处理建议

无需处理

 

112.4  POS

日志内容

[STRING] loss of pointer recover!

参数解释

$1: POS接口名称

日志等级

4

举例

POS/4/LOG_WARN: -Slot=2;Pos 2/1/2 loss of pointer recover!

日志说明

POS接口上的指针丢失告警消除

处理建议

无需处理

 

112.5  POS

日志内容

[STRING] reports line alarm indication signal!

参数解释

$1: POS接口名称

日志等级

4

举例

POS/4/LOG_WARN: -Slot=2;Pos 2/1/2 reports line alarm indication signal!

日志说明

由于连续三次或五次接收到K2 (b6-b8) 字段为111的帧,POS接口上报LAISLine Alarm Indication Sygnal,线路告警指示信号)告警

处理建议

1.     display transceiver alarm命令收集光模块Alarm告警信息

2.     告警信息中如果存在接收有问题,一般是对端端口、光纤或中转传输设备导致;如果是发送有问题或者电流、电压异常,就需要排查本端端口——对怀疑故障的光模块进行交叉验证,如更换端口、与正常的光模块互换,确认是光模块本身故障还是相邻设备或中间链路故障

3.     如果确认是光模块本身故障,请通过display transceiver diagnosis命令收集光模块当前的数字诊断信息(非H3C定制光模块可能无法查询到数字诊断信息),并发送给技术支持人员分析

 

112.6  POS

日志内容

[STRING] reports path alarm indication signal!

参数解释

$1: POS接口名称

日志等级

4

举例

POS/4/LOG_WARN: -Slot=2;Pos 2/1/2 reports path alarm indication signal!

日志说明

由于连续三次收到AIS_ind置位的帧,POS接口上报PAISPath Alarm Indication Sygnal,路径告警指示信号)告警

处理建议

display interface pos命令显示POS接口的信息,收集Higher order path layer字段的告警信息,联系技术支持

 

112.7  POS

日志内容

[STRING] reports loss of pointer!

参数解释

$1: POS接口名称

日志等级

4

举例

POS/4/LOG_WARN: -Slot=2;Pos 2/1/2 reports loss of pointer!

日志说明

由于连续八次收到携带无效指针的帧或在NDF(非数据转发)状态下无法解析收到帧的指针,接口上报LOPLoss of Pointer,指针丢失)告警

处理建议

1.     display transceiver alarm命令收集光模块Alarm告警信息

2.     告警信息中如果存在接收有问题,一般是对端端口、光纤或中转传输设备导致;如果是发送有问题或者电流、电压异常,就需要排查本端端口——对怀疑故障的光模块进行交叉验证,如更换端口、与正常的光模块互换,确认是光模块本身故障还是相邻设备或中间链路故障

3.     如果确认是光模块本身故障,请通过display transceiver diagnosis命令收集光模块当前的数字诊断信息(非H3C定制光模块可能无法查询到数字诊断信息),并发送给技术支持人员分析

 

113 PPPOEC

本节介绍PPPOEC模块输出的日志信息。

113.1  PPPOEC_LOG_ON

日志内容

PPPoE user [STRING] logged on successfully.

参数解释

$1: PPPoE客户端用户名

日志等级

6

举例

PPPOEC/6/PPPOEC_LOG_ON: PPPoE user admin logged on successfully.

日志说明

PPPoE客户端登录成功

处理建议

无需处理

 

113.2  PPPOEC_LOG_FAIL_PWD_ERR

日志内容

PPPoE user [STRING] failed to log on for account username or password is not correct.

参数解释

$1: PPPoE客户端用户名

日志等级

6

举例

PPPOEC/6/PPPOEC_LOG_FAIL_PWD_ERR: PPPoE user admin failed to log on for account username or password is not correct.

日志说明

由于账号用户名或密码不正确,用户登录失败

处理建议

请输入正确的用户名和密码

 

113.3  PPPOEC_LOG_FAIL_SERVER_ERR

日志内容

PPPoE user failed to log on for no response was received from server.

参数解释

日志等级

6

举例

PPPOEC/6/PPPOEC_LOG_FAIL_SERVER_ERR: PPPoE user failed to log on for no response was received from server.

日志说明

用户未收到PPPoE服务器的任何响应,登录失败

处理建议

请检查网络连接是否正常,如果网络连接正常,可以重启设备试一下,如果仍无法登录,请联系运营商解决

 

113.4  PPPOEC_LOG_OFF

日志内容

PPPoE user [STRING] logged off.

参数解释

$1: PPPoE客户端用户名

日志等级

6

举例

PPPOEC/6/PPPOEC_LOG_OFF: PPPoE user admin logged off.

日志说明

PPPoE客户端下线

处理建议

无需处理

 

114 PS

本节介绍保护倒换模块输出的日志信息。

114.1  PS_SWITCH_P

日志内容

Traffic switched from working tunnel [STRING] (tunnel ID [ULONG]) to protection tunnel [STRING] (tunnel ID [ULONG]).

参数解释

$1: 工作隧道接口名称

$2: 工作隧道ID

$3: 保护隧道接口名称

$4: 保护隧道ID

日志等级

5

举例

PS/5/PS_SWITCH_P: Traffic switched from working tunnel Tunnel1 (tunnel ID 1) to protection tunnel Tunnel2 (tunnel ID 2).

日志说明

流量从工作隧道切换到保护隧道,原因可能是工作隧道出现了故障或者执行了将流量切换到保护隧道的命令

处理建议

查找流量切换的原因。如果工作隧道出现了故障,请检查网络和链路情况

 

114.2  PS_SWITCH_W

日志内容

Traffic switched from protection tunnel [STRING] (tunnel ID [ULONG]) to working tunnel [STRING] (tunnel ID [ULONG]).

参数解释

$1: 保护隧道接口名称

$2: 保护隧道ID

$3: 工作隧道接口名称

$4: 工作隧道ID

日志等级

5

举例

PS/5/PS_SWITCH_W: Traffic switched from protection tunnel Tunnel2 (tunnel ID 2) to working tunnel Tunnel1 (tunnel ID 1).

日志说明

流量从保护隧道切换到工作隧道,原因可能是工作隧道恢复、执行了将流量切换到工作隧道的命令或者工作隧道和保护隧道同时出现了故障

处理建议

查找流量切换的原因。如果工作隧道和保护隧道同时出现了故障,请检查网络和链路情况

 

115 PTP

本节介绍PTP模块输出的日志信息。

115.1  PTP_RCVANNOUNCE_TIMEOUT

日志内容

Receive announce packet time out.

参数解释

日志等级

6

举例

PTP/6/PTP_RCVANNOUNCE_TIMEOUT: Receive announce packet time out.

日志说明

接收节点在超时接收时间内未收到Announce报文

处理建议

无需处理

 

116 QACL

本节介绍QoS ACL模块输出的日志信息。

116.1  NOTICE

日志内容

PCL resources are not enough.

参数解释

日志等级

4

举例

DPCL/4/NOTICE:PCL resources are not enough.

日志说明

由于ACL资源不足,IRF端口和IRF物理端口绑定失败

处理建议

可通过display acl resource命令查看单板ACL资源使用情况,其中Remaining字段表示剩余的资源数。如果剩余资源数很少或为0,请在对实际组网进行分析和优化的基础上删除无用ACL规则,释放ACL资源;

如果问题还没有解决,请联系技术支持

 

116.2  NOTICE

日志内容

System resources are insufficient!

参数解释

日志等级

4

举例

DPCL/5/NOTICE: -Chassis=1-Slot=9; System resources are insufficient!

日志说明

用户向使能portal的聚合组添加成员,但是由于硬件ACL资源不足,导致添加失败。

处理建议

可通过display acl resource命令查看单板ACL资源使用情况,其中Remaining字段表示剩余的资源数。如果剩余资源数很少或为0,请在对实际组网进行分析和优化的基础上删除无用ACL规则,释放ACL资源;

如果问题还没有解决,请联系技术支持

 

117 QinQ

本节介绍QinQ模块输出的日志信息。

117.1  QINQ_TRANSPARENTVLAN_NORESOURCE

日志内容

Failed to activate the configuration of VLAN transparent transmission on interface [STRING] because of insufficient resources. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_TRANSPARENTVLAN_NORESOURCE: Failed to activate the configuration of VLAN transparent transmission on interface GigabitEthernet 3/0/1 because of insufficient resources. Please manually cancel the configuration.

日志说明

由于资源不足,接口上的VLAN透传配置下发驱动失败,无法激活

处理建议

使用undo qinq transparent-vlan命令取消VLAN透传配置

 

117.2  QINQ_CONFLICT_ETHERNETTYPE

日志内容

Failed to enable QinQ on interface [STRING] because QinQ Ethernet type has been set. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_CONFLICT_ETHERNETTYPE: Failed to enable QinQ on interface GigabitEthernet 3/0/1 because QinQ Ethernet type has been set. Please manually cancel the configuration.

日志说明

接口上通过qinq ethernet type命令配置了TPID,无法开启基本QinQ

处理建议

取消接口上的TPID配置

 

117.3  QINQ_CONFLICT_QINQ_ENABLE

日志内容

Failed to configure the Ethernet type on interface [STRING] because QinQ has been enabled. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_CONFLICT_QINQ_ENABLE: Failed to configure the Ethernet type on interface GigabitEthernet 3/0/1 because QinQ has been enabled. Please manually cancel the configuration.

日志说明

由于接口使能了基本QinQ功能,TPID配置失败

处理建议

使用undo qinq enable命令关闭接口上的QinQ功能

 

117.4  QINQ_ETHERNETTYPE_ALREADY_SET

日志内容

Failed to configure the Ethernet type on interface [STRING] because a different Ethernet type value has been set on another interface. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_ETHERNETTYPE_ALREADY_SET: Failed to configure the Ethernet type on interface GigabitEthernet 3/0/1 because a different Ethernet type value has been set on another interface. Please manually cancel the configuration.

日志说明

由于当前接口上指定的TPID值与另一接口上配置的TPID值不同,TPID配置失败

处理建议

保证接口上配置相同的TPID

 

117.5  QINQ_ETHERNETTYPE_NORESOURCE

日志内容

Failed to configure the Ethernet type on interface [STRING] because of insufficient resources. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_ETHERNETTYPE_NORESOURCE: Failed to configure the Ethernet type on interface GigabitEthernet 3/0/1 because of insufficient resources. Please manually cancel the configuration.

日志说明

由于资源不足,接口上的TPID配置下发驱动失败

处理建议

取消接口上的TPID配置

 

117.6  QINQ_OUTERVLANTAG_NORESOURCE

日志内容

Failed to configure the outer VLAN tag to be added for packets on interface [STRING] because of insufficient resources. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_OUTERVLANTAG_NORESOURCE: Failed to configure the outer VLAN tag to be added for packets on interface GigabitEthernet 3/0/1 because of insufficient resources. Please manually cancel the configuration.

日志说明

由于资源不足,接口上的外层VLAN配置下发驱动失败

处理建议

取消接口上的外层VLAN的配置

 

117.7  QINQ_BPDUTUNNELING_NORESOURCE

日志内容

Failed to activate the configuration of BPDU tunneling on interface [STRING] because of insufficient resources. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_BPDUTUNNELING_NORESOURCE: Failed to activate the configuration of BPDU tunneling on interface Ethernet 6/4/0 because of insufficient resources. Please manually cancel the configuration.

日志说明

由于资源不足,接口上的BPDU Tunnel配置下发驱动失败

处理建议

取消接口上的 BPDU Tunnel 配置

 

117.8  QINQ_OUTERVLANTAG_QINQ_CONFLICT

日志内容

Failed to configure the outer VLAN tag to be added for packets on interface [STRING] because basic QinQ is not enabled on it. Please manually cancel the configuration.

参数解释

$1: 接口名称

日志等级

4

举例

QINQ/4/QINQ_OUTERVLANTAG_QINQ_CONFLICT: Failed to configure the outer VLAN tag to be added for packets on interface GigabitEthernet3/0/47 because basic QinQ is not enabled on it. Please manually cancel the configuration.

日志说明

由于接口上未开启基本QinQ,接口上设置外层 VLAN的操作失败

处理建议

在接口上使能基本QinQ

 

118 QoS

本节介绍QoS模块输出的日志信息。

118.1  QOS_POLICY_APPLYIF_CBFAIL

日志内容

Classifier-behavior [STRING] in policy [STRING] applied on interface [STRING] failed.

Reason: [STRING]

参数解释

$1: CB对名称

$2: 策略名称

$3: 端口名称

$4: 失败原因

日志等级

4

举例

QOS/4/QOS_POLICY_APPLYIF_CBFAIL: Slot=3; Classifier-behavior b in policy b applied on interface Ethernet3/1/2 failed.

Reason: No actions in behavior.

日志说明

QoS策略中某个CB对应用到端口失败,失败原因为流行为中没有动作

处理建议

请根据失败原因,修改策略中的配置

 

118.2  QOS_POLICY_APPLYVLAN_CBFAIL

日志内容

Classifier-behavior [STRING] in policy [STRING] applied on vlan [ULONG] failed.

Reason: [STRING]

参数解释

$1: CB对名称

$2: 策略名称

$3: VLAN编号

$4: 失败原因

日志等级

4

举例

QOS/4QOS_POLICY_APPLYVLAN_CBFAIL: Slot=6; Classifier-behavior d in policy b applied on vlan 2 failed.

Reason: No actions in behavior.

日志说明

QoS策略中某个CB对应用到VLAN失败,失败原因为流行为中没有动作

处理建议

请根据失败原因,修改策略中的配置

 

118.3  QOS_POLICY_APPLYGLOBAL_CBFAIL

日志内容

Classifier-behavior [STRING] in policy [STRING] applied globally failed.

Reason: [STRING]

参数解释

$1: CB对名称

$2: 策略名称

$3: 失败原因

日志等级

4

举例

QOS/4/QOS_POLICY_APPLYGLOBAL_CBFAIL: Slot=3; Classifier-behavior b in policy b applied globally failed.

Reason: No actions in behavior.

日志说明

QoS策略中某个CB对应用到全局失败,失败原因为流行为中没有动作

处理建议

请根据失败原因,修改策略中的配置

 

118.4  QOS_POLICY_APPLYCOPP_CBFAIL

日志内容

Applying classifier-behavior [STRING] in policy [STRING] to the control plane of slot [ULONG] failed.

Reason: [STRING]

参数解释

$1: CB对名称

$2: 策略名称

$3: 槽位号

$4: 失败原因

日志等级

4

举例

QOS/4/QOS_POLICY_APPLYCOPP_CBFAIL: Slot=3; Applying classifier-behavior d in policy b to the control plane of slot 3 failed.

Reason: No actions in behavior.

日志说明

QoS策略中的某个CB对应用或更新到控制平面失败,失败原因为流行为中没有动作

处理建议

请根据失败原因,修改策略中的配置

 

118.5  QOS_POLICY_APPLYIF_FAIL

日志内容

Applying or refreshing QoS policy [STRING] to interface [STRING] failed.

Reason: [STRING]

参数解释

$1: 策略名称

$2: 接口名称

$3: 失败原因

日志等级

4

举例

QOS/4/QOS_POLICY_APPLYIF_FAIL: Slot=3; Applying or refreshing QoS policy b to interface Ethernet3/1/2 failed.

Reason: Not supported by hardware.

日志说明

QoS策略应用或更新到端口失败,失败原因为硬件不支持

处理建议

请根据失败原因,修改策略中的配置

 

118.6  QOS_POLICY_APPLYVLAN_FAIL

日志内容

Applying or refreshing QoS policy [STRING] to VLAN [ULONG] failed.

Reason: [STRING]

参数解释

$1: 策略名称

$2: VLAN编号

$3: 失败原因

日志等级

4

举例

QOS/4/QOS_POLICY_APPLYVLAN_FAIL: Slot=3; Applying or refreshing QoS policy b to VLAN 2 failed.

Reason: Not supported by hardware.

日志说明

QoS策略应用或更新到VLAN失败,失败原因为硬件不支持

处理建议

请根据失败原因,修改策略中的配置

 

118.7  QOS_POLICY_APPLYGLOBAL_FAIL

日志内容

Applying or refreshing QoS policy [STRING] globally failed.

Reason: [STRING]

参数解释

$1: 策略名称

$2: 失败原因

日志等级

4

举例

QOS/4/ QOS_POLICY_APPLYGLOBAL_FAIL: Slot=3; Applying or refreshing QoS policy b globally  failed.

Reason: Not supported by hardware.

日志说明

QoS策略应用或更新到全局失败,失败原因为硬件不支持

处理建议

请根据失败原因,修改策略中的配置

 

118.8  QOS_POLICY_APPLYCOPP_FAIL

日志内容

Applying or refreshing QoS policy [STRING] to the control plane of slot [ULONG] failed.

Reason: [STRING]

参数解释

$1: 策略名称

$2: 槽位号

$3: 失败原因

日志等级

4

举例

QOS/4/QOS_POLICY_APPLYCOPP_FAIL: Slot=3; Applying or refreshing QoS policy b to the control plane of slot 3 failed.

Reason: Not supported by hardware.

日志说明

QoS策略应用或更新到控制平面失败,失败原因为硬件不支持

处理建议

请根据失败原因,修改策略中的配置

 

118.9  QOS_NOT_ENOUGH_BANDWIDTH

日志内容

"Policy [STRING] requested bandwidth [ULONG](kbps). Only [ULONG](kbps) is available on [STRING]."

参数解释

$1: 策略名称

$2: CBWFQ所需的带宽

$3: 接口当前可用带宽

$4: 接口名称

日志等级

3

举例

QOS/3/QOS_NOT_ENOUGH_BANDWIDTH: Policy d requested bandwidth 10000(kbps).  Only 80(kbps) is available on GigabitEthernet4/0/1.

日志说明

CBWFQ要求的带宽大于接口当前可用带宽,CBWFQ配置失败

处理建议

请减小配置的带宽值

 

118.10  QOS_CBWFQ_REMOVED

日志内容

CBWFQ is removed from [STRING].

参数解释

$1: 接口名称

日志等级

3

举例

QOS/3/QOS_CBWFQ_REMOVED: CBWFQ is removed from GigabitEthernet4/0/1.

日志说明

因接口当前可用带宽或接口速率更改后低于接口上原来配置的CBWFQ要求的带宽或速率,系统从接口上删除CBWFQ

处理建议

增大接口最大带宽或接口速率后重新应用被删除的CBWFQ

 

118.11  FAILED_TO_APPLY_QOS_PROFILE

日志内容

Failed to apply QoS policy [STRING] in the [STRING] direction of user profile [STRING]!

参数解释

$1: 策略名称

$2: 方向:入或出

$3: User profile名称

日志等级

5

举例

QOS/5/FAILED_TO_APPLY_QOS_PROFILE: Failed to apply QoS policy policy1 in the inbound direction of user profile user1!

日志说明

应用QoS策略到user profile的某个方向失败

处理建议

请检查QoS策略的配置

 

118.12  FAILED_TO_CHECK_QOS_PROFILE

日志内容

Failed to check QoS policy [STRING] in the [STRING] direction of user profile [STRING]!

参数解释

$1: 策略名称

$2: 方向:入或出

$3: User profile名称

日志等级

5

举例

QOS/5/FAILED_TO_CHECK_QOS_PROFILE: Failed to check QoS policy policy1 in the inbound direction of user profile user1!

日志说明

检查应用到user profile的某个方向的QoS策略失败

处理建议

请检查QoS策略的配置

 

118.13  QOS_POLICY_NOTSUPPORT

日志内容

Error occurred in policy [STRING] classifier [STRING] for not support.

参数解释

$1: 策略名称

$2: 流分类名称

日志等级

3

举例

QOS/3/QOS_POLICY_NOTSUPPORT: Error occurred in policy pp classifier cc for not support.

日志说明

在硬件中更新修改的流分类失败,失败原因为硬件不支持

处理建议

删除修改的流分类

 

118.14  QOS_POLICY_NO_ENOUGH_RESOURCE

日志内容

Error occurred in policy [STRING] classifier [STRING] for not enough resource.

参数解释

$1: 策略名称

$2: 流分类名称

日志等级

3

举例

QOS/3/QOS_POLICY_NO_ENOUGH_RESOURCE: Error occurred in policy pp classifier cc for not enough resource.

日志说明

在硬件中更新修改的流分类失败,失败原因为资源不足

处理建议

删除修改的流分类

 

118.15  QOS_POLICY_COMMON_ERROR

日志内容

Error occurred in policy [STRING] classifier [STRING].

参数解释

$1: 策略名称

$2: 流分类名称

日志等级

3

举例

QOS/3/QOS_POLICY_COMMON_ERROR: Error occurred in policy pp classifier cc.

日志说明

在硬件中更新修改的流分类失败,失败原因为其他错误

处理建议

删除修改的流分类

 

119 RDS

本节介绍RADIUS模块输出的日志信息。

119.1  RDS_FAILURE

日志内容

-IfName=[STRING]-VLANId=[ULONG]-MACAddr=[STRING]-IPAddr=[STRING]-IPv6Addr=[STRING]-UserName=[STRING]; User failed to get online. [STRING]

参数解释

$1:接口类型和编号

$2:用户所在VLAN ID

$3:用户的MAC地址

$4:用户的IPv4地址

$5:用户的IPv6地址

$6:用户名

$7AAA失败原因:

¡     Failed to send the accounting packet发送计费报文失败

¡     Failed to create the accounting packet创建计费报文失败

日志等级

5

举例

RDS/5/RDS_FAILURE: -IfName=Ethernet0/0-VLANId=1-MACAddr=00:11:43:C5:4B:23-IPAddr=192.168.0.1-IPv6Addr=2002::1-UserName=test@system; User failed to get online. Failed to send the accounting packet.

日志说明

因为启动计费失败或报文携带服务器不支持的RADIUS属性,用户不能上线

处理建议

如果发送或创建计费报文失败,请检查计费服务器是否可达

 

119.2  RDS_SUCC

日志内容

-IfName=[STRING]-VLANId=[ULONG]-MACAddr=[STRING]-IPAddr=[STRING]-IPv6Addr=[STRING]-UserName=[STRING]; User got online successfully.

参数解释

$1:接口类型和编号

$2:用户所在VLAN的编号

$3:用户的MAC地址

$4:用户的IPv4地址

$5:用户的IPv6地址

$6:用户名

日志等级

6

举例

RDS/6/RDS_SUCC: -IfName=Ethernet0/0-VLANId=1-MACAddr=00:11:43:C5:4B:23-IPAddr=192.168.0.1-IPv6Addr=2002::1-UserName=test@system; User got online successfully.

日志说明

用户成功上线

处理建议

 

120 RIP

本节介绍RIP模块输出的日志信息。

120.1  RIP_RT_LMT

日志内容

RIP [ULONG] Route limit reached

参数解释

$1: RIP进程ID

日志等级

4

举例

RIPNG/4/RIPNG_RT_LMT: RIPng 1 Route limit reached.

日志说明

RIP进程的路由数达到了上限值

处理建议

检查是否受到攻击或者减少网络路由数

 

121 RIPng

本节介绍RIPng模块输出的日志信息。

121.1  RIPNG_RT_LMT

日志内容

RIPng [ULONG] Route limit reached

参数解释

$1: RIPng进程ID

日志等级

4

举例

RIPNG/4/RIPNG_RT_LMT: RIPng 1 Route limit reached.

日志说明

RIPng进程的路由数达到了上限值

处理建议

检查是否受到攻击或者减少网络路由数

 

122 RM

本节介绍RM模块输出的日志信息。

122.1  RM_ACRT_REACH_THRESVALUE

日志内容

Threshold value [ULONG]% of max active routes reached in URT of [STRING]

参数解释

$1: 最大激活路由数告警百分比

$2: VPN实例名

日志等级

4

举例

RM/4/RM_ACRT_REACH_THRESVALUE: Threshold value 50% of max active routes reached in URT of vpn1

日志说明

VPN实例单播路由表中的激活路由数达到了最大路由数告警百分比

处理建议

修改最大路由数告警百分比或路由数上限值

 

122.2  RMLOG: The default route has been changed or deleted

日志内容

The default route has been changed or deleted, protocol is [STRING], nexthop address is [STRING], output interface is [STRING]

参数解释

$1: 缺省路由所属协议

$2: 缺省路由下一跳

$3: 缺省路由出接口

日志等级

3

举例

RM/3/RMLOG: The default route has been changed or deleted, protocol is Static, nexthop address is 10.1.1.1, output interface is Vlan-interface10

日志说明

用户或者路由协议修改或者删除了单播路由表中的缺省路由

处理建议

检查单播路由表中的缺省路由是否改变或被删除

 

122.3  RM_ROUTE_REACH_LIMIT

日志内容

Max active routes [ULONG] reached in URT of [STRING]

参数解释

$1: 最大激活路由数

$2: VPN实例名

日志等级

4

举例

RM/4/RM_ROUTE_REACH_LIMIT: Max active routes 100000 reached in URT of VPN1

日志说明

VPN实例单播路由表中的激活路由数达到了上限值

处理建议

检查路由表中的路由,删除不需要的路由

 

122.4  RM_THRESHLD_VALUE_REACH

日志内容

Threshold value [ULONG] of active routes reached in URT of [STRING]

参数解释

$1: 激活路由数告警阈值

$2: VPN实例名

日志等级

4

举例

RM/4/RM_THRESHLD_VALUE_REACH: Threshold value 10000 of active routes reached in URT of vpn1

日志说明

VPN实例单播路由表中的激活路由数达到了告警阈值

处理建议

修改路由数上限值

 

123 RMON

本节介绍RMON模块输出的日志信息。

123.1  RMON_ADDINFO

日志内容

[STRING] table is added a valid row with index [ULONG] by [STRING].

参数解释

$1: 告警表或事件表名称

$2: 表中唯一标识表项的索引号

$3: 表项的创建者

日志等级

6

举例

RMON/6/RMON_ADDINFO: Alarm table is added a valid row with index 15 by user.

日志说明

触发告警事件,然后成功添加一条告警表项或事件表项

处理建议

无需处理

 

124 RPR

本节介绍RPR模块输出的日志信息。

124.1  RPR

日志内容

[STRING] mate is Down!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 mate is Down!

日志说明

RPR物理端口对应的MATE状态变为Down,可能原因是MATE口光纤连接故障或光模块的工作状态不正常

处理建议

1.     通过display rpr bind-info查看MATE口的状态是否UP;如果MATE口状态为DOWN,请确认MATE口光纤连接和光模块安装是否正确到位,比如重新连接光纤或重新插拔光模块后再次查看MATE端口状态是否UP

2.     对于集中式RPR,如果MATE口之间未使用光纤连接,请确保在对应的RPR逻辑接口视图下配置有rpr mate smart-connect命令

3.     如果以上步骤未解决故障,请联系技术支持

 

124.2  RPR

日志内容

[STRING] mate is Up!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 mate is Up!

日志说明

RPR物理端口对应的MATE状态变为Up

处理建议

无需处理

 

124.3  RPR

日志内容

[STRING] LOF alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 LOF alarm is present!

日志说明

由于RPR物理端口处在OOFout of frame)状态超过3毫秒,发生帧丢失(Loss of Framing)告警

处理建议

1.     通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块安装是否正确到位,比如重新连接光纤和重新插拔光模块

3.     如以上步骤未解决故障,请联系技术支持

 

124.4  RPR

日志内容

[STRING] LOF alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 LOF alarm is over!

日志说明

由于RPR物理端口连续收帧超过1毫秒,帧丢失告警(Loss of Framing)消除。

处理建议

无需处理

 

124.5  RPR

日志内容

[STRING] LOS alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 LOS alarm is present!

日志说明

发生信号丢失(Loss of Signal)告警

触发告警的原因包括:

·     输入光信号丢失、光功率过高或过低

·     BER低于10-3

处理建议

1.     通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块安装是否正确到位,比如重新连接光纤和重新插拔光模块

3.     如以上步骤未解决故障,请联系技术支持

 

124.6  RPR

日志内容

[STRING] LOS alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 LOS alarm is over!

日志说明

由于RPR物理端口在指定时间间隔内连续两次收到携带有效A1A2定位字节的帧,端口上的信号丢失告警消除

处理建议

无需处理

 

124.7  RPR

日志内容

[STRING] Line AIS alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Line AIS alarm is present!

日志说明

由于RPR物理端口连续三次或五次接收到K2 (b6-b8) 字段为111(线路告警指示信号)的帧,端口上报LAIS告警

处理建议

1.     通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块安装是否正确到位,比如重新连接光纤和重新插拔光模块

3.     如以上步骤未解决故障,请联系技术支持

 

124.8  RPR

日志内容

[STRING] Line AIS alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Line AIS alarm is over!

日志说明

由于RPR物理端口连续三次或五次接收到K2 (b6-b8) 字段不为111的帧,端口上的LAIS告警消除

处理建议

无需处理

 

124.9  RPR

日志内容

[STRING] LOP alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 LOP alarm is present!

日志说明

RPR物理端口连续八次收到包含无效指针的帧或NDF新数据标帧),产生LOPLoss of Pointing)告警

处理建议

1.     通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块安装是否正确到位,比如重新连接光纤和重新插拔光模块

3.     如以上步骤未解决故障,请联系技术支持

 

124.10  RPR

日志内容

[STRING] LOP alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 LOP alarm is over!

日志说明

LOPLoss of Pointing)告警消除

处理建议

无需处理

 

124.11  RPR

日志内容

[STRING] Path AIS alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Path AIS alarm is present!

日志说明

由于RPR物理端口连续三次收到PAIS_ind(路径告警指示信号)置位的帧,端口上报PAIS告警

处理建议

1.     通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块安装是否正确到位,比如重新连接光纤和重新插拔光模块

3.     如以上步骤未解决故障,请联系技术支持

 

124.12  RPR

日志内容

[STRING] Path AIS alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Path AIS alarm is over!

日志说明

PAIS告警消除

处理建议

无需处理

 

124.13  RPR

日志内容

[STRING] SF alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 SF alarm is present!

日志说明

由于当前线路的错误码率达到信号失败(Signal Fail告警阈值,端口上报信号失败(Signal Fail告警

处理建议

1.     通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块安装是否正确到位,比如重新连接光纤和重新插拔光模块

3.     如以上步骤未解决故障,请联系技术支持

 

124.14  RPR

日志内容

[STRING] SF alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 SF alarm is over!

日志说明

由于错误码率降到信号失败(Signal Fail告警阈值以下,端口上的信号失败(Signal Fail告警消除

处理建议

无需处理

 

124.15  RPR

日志内容

[STRING] SD alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 SD alarm is present!

日志说明

由于当前线路上出现少数错误码,端口上报信号衰减(Signal Degrade)告警

处理建议

1.     通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块安装是否正确到位,比如重新连接光纤和重新插拔光模块

3.     如以上步骤未解决故障,请联系技术支持

 

124.16  RPR

日志内容

[STRING] SD alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 SD alarm is over!

日志说明

由于错误码率降到SD告警阈值以下,端口上的信号衰减(Signal Degrade告警消除

处理建议

无需处理

 

124.17  RPR

日志内容

[STRING] Mate LOS alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate LOS alarm is present!

日志说明

RPR物理端口对应的MATE口上报信号丢失告警

触发告警的原因包括:

·     输入光信号丢失、光功率过高或过低

·     BER低于10-3

处理建议

1.     通过display rpr bind-info查看MATE口的状态是否UP,如果MATE口状态为DOWN,请确认MATE口光纤连接和光模块安装是否正确到位,比如重新连接光纤或重新插拔光模块再次查看MATE端口状态是否UP

2.     如果以上步骤未解决故障,请联系技术支持

 

124.18  RPR

日志内容

[STRING] Mate LOS alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate LOS alarm is over!

日志说明

由于RPR物理端口对应的MATE口在指定时间间隔内连续两次收到携带有效A1A2定位字节的帧,MATE口上的信号丢失告警消除

处理建议

无需处理

 

124.19  RPR

日志内容

[STRING] Mate LOF alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate LOF alarm is present!

日志说明

由于RPR物理端口对应的MATE口处在OOF状态超过3毫秒,发生帧丢失告警

处理建议

1.     通过display rpr bind-info查看MATE口的状态是否UP,如果MATE口状态为DOWN,请确认MATE口光纤连接和光模块安装是否正确到位,比如重新连接光纤或重新插拔光模块再次查看MATE端口状态是否UP

2.     如果以上步骤未解决故障,请联系技术支持

 

124.20  RPR

日志内容

[STRING] Mate LOF alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate LOF alarm is over!

日志说明

由于RPR物理端口对应的MATE口连续收帧超过1毫秒,帧丢失告警消除。

处理建议

无需处理

 

124.21  RPR

日志内容

[STRING] Mate AIS_L alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate AIS_L alarm is present!

日志说明

由于RPR物理端口对应的MATE连续三次或五次接收到K2 (b6-b8) 字段为111的帧,MATE口上报LAIS告警

处理建议

1.     通过display rpr bind-info查看MATE口的状态是否UP,如果MATE口状态为DOWN,请确认MATE口光纤连接和光模块安装是否正确到位,比如重新连接光纤或重新插拔光模块再次查看MATE端口状态是否UP

2.     如果以上步骤未解决故障,请联系技术支持

 

124.22  RPR

日志内容

[STRING] Mate AIS_L alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate AIS_L alarm is over!

日志说明

由于RPR物理端口对应的MATE连续三次或五次接收到K2 (b6-b8) 字段不为111的帧,MATE口上的LAIS告警消除

处理建议

无需处理

 

124.23  RPR

日志内容

[STRING] Mate LOP_P alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate LOP_P alarm is present!

日志说明

RPR物理端口对应的MATE口连续八次收到包含无效指针的帧或NDF新数据标帜),产生LOP告警

处理建议

1.     通过display rpr bind-info查看MATE口的状态是否UP,如果MATE口状态为DOWN,请确认MATE口光纤连接和光模块安装是否正确到位,比如重新连接光纤或重新插拔光模块再次查看MATE端口状态是否UP

2.     如果以上步骤未解决故障,请联系技术支持

 

124.24  RPR

日志内容

[STRING] Mate LOP_P alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate LOP_P alarm is over!

日志说明

RPR物理端口对应的MATE口上的LOP告警消除

处理建议

无需处理

 

124.25  RPR

日志内容

[STRING] Mate AIS_P alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate AIS_P alarm is present!

日志说明

由于RPR物理端口对应的MATE连续三次收到AIS_ind置位的帧,MATE口上报PAIS告警

处理建议

1.     通过display rpr bind-info查看MATE口的状态是否UP,如果MATE口状态为DOWN,请确认MATE口光纤连接和光模块安装是否正确到位,比如重新连接光纤或重新插拔光模块再次查看MATE端口状态是否UP

2.     如果以上步骤未解决故障,请联系技术支持

 

124.26  RPR

日志内容

[STRING] Mate AIS_P alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate AIS_P alarm is over!

日志说明

RPR物理端口对应的MATE口上的PAIS告警消除

处理建议

无需处理

 

124.27  RPR

日志内容

[STRING] Keepalive alarm is present!

参数解释

$1:RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Keepalive alarm is present!

日志说明

由于Keepalive定时器超时后没有收到SCFF帧,接口上报RPR Keepalive告警

处理建议

1.     检通过display interface查看PRP物理端口是否UP

2.     确认RPR物理端口光纤连接和光模块的安装是否正确到位,比如重新连接光纤、重新插拔光模块,再次查看端口状态是否UP

3.     通过display rpr bind-info确认当前RPR物理端口是否与RPR逻辑接口绑定,如未绑定,请进行绑定

4.     如以上步骤未解决故障,请联系技术支持

 

124.28  RPR

日志内容

[STRING] Keepalive alarm is over!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Keepalive alarm is over!

日志说明

RPR物理端口重新收到邻节点发送的SCFF(Single Choke Fairness Frame)帧时,RPR Keepalive告警消除

处理建议

无需处理

 

124.29  RPR

日志内容

[STRING] Mate B1_BIP_ERR alarm is present!

参数解释

$1: RPR物理端口名称

日志等级

4

举例

DRVRPR/4/LOG_WARN: -Slot=3; RPRPOS 3/2/2 Mate B1_BIP_ERR alarm is present!

日志说明

B1SDH帧中的一个误码率标志字段)错误,产生误码,MATE口上报B1_BIP_ERR告警

处理建议

1.     通过display rpr bind-info查看MATE口的状态是否UP,如果MATE口状态为DOWN,请确认MATE口光纤连接和光模块安装是否正确到位,比如重新连接光纤或重新插拔光模块再次查看MATE端口状态是否UP

2.     如果以上步骤未解决故障,请联系技术支持

125 RPR

本节介绍RPR模块输出的日志信息。

125.1  RPR_TOPOLOGY_INCONSISTENT

日志内容

An inconsistent topology defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

3

举例

RPR/3/RPR_TOPOLOGY_INCONSISTENT: An inconsistent topology defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR站点上各端口的环拓扑信息不一致

处理建议

在接口上运行shutdown命令后再运行undo shutdown命令,使RPR站点重新收集拓扑信息

 

125.2  RPR_TOPOLOGY_INCONSISTENT_OVER

日志内容

An inconsistent topology defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_TOPOLOGY_INCONSISTENT_OVER: An inconsistent topology defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR站点上各端口的环拓扑信息重新保持一致

处理建议

无需处理

 

125.3  RPR_TOPOLOGY_INSTABILITY

日志内容

A topology instability defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

4

举例

RPR/4/RPR_TOPOLOGY_INSTABILITY: A topology instability defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环拓扑不稳定

处理建议

检查RPR网络中是否持续、频繁地出现拓扑变化

 

125.4  RPR_TOPOLOGY_INSTABILITY_OVER

日志内容

A topology instability defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/3/RPR_TOPOLOGY_INSTABILITY_OVER: A topology instability defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环拓扑重新保持稳定

处理建议

无需处理

 

125.5  RPR_EXCEED_MAX_STATION

日志内容

A maximum number of stations exceeded defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

4

举例

RPR/4/RPR_EXCEED_MAX_STATION: A maximum number of stations exceeded defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上的站点数目超过上限

处理建议

断开超过上限数目的站点

 

125.6  RPR_EXCEED_MAX_STATION_OVER

日志内容

A maximum number of stations exceeded defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_EXCEED_MAX_STATION_OVER: A maximum number of stations exceeded defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上的站点数目低于上限

处理建议

无需处理

 

125.7  RPR_MAC_DUPLICATE

日志内容

A duplicate MAC address defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

3

举例

RPR/3/RPR_MAC_DUPLICATE: A duplicate MAC address defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上超过两个站点拥有相同的MAC地址

处理建议

定位拥有相同MAC地址的站点,重新配置MAC地址

 

125.8  RPR_MAC_DUPLICATE_OVER

日志内容

The duplicate MAC address defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_MAC_DUPLICATE_OVER: The duplicate MAC address defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上站点拥有不同的MAC地址

处理建议

无需处理

 

125.9  RPR_IP_DUPLICATE

日志内容

A duplicate IP address defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

3

举例

RPR/3/RPR_IP_DUPLICATE: A duplicate IP address defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上超过两个站点拥有相同的IP地址

处理建议

定位拥有相同IP地址的站点,重新配置IP地址

 

125.10  RPR_IP_DUPLICATE_OVER

日志内容

A duplicate IP address defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_IP_DUPLICATE_OVER: A duplicate IP address defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上站点拥有不同的IP地址

处理建议

无需处理

 

125.11  RPR_PROTECTION_INCONSISTENT

日志内容

A protection configuration defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

3

举例

RPR/3/RPR_PROTECTION_INCONSISTENT: A protection configuration defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上的站点配置了不同的保护模式

处理建议

RPR环上的站点配置相同的保护模式

 

125.12  RPR_PROTECTION_INCONSISTENT_OVER

日志内容

A protection configuration defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_PROTECTION_INCONSISTENT_OVER: A protection configuration defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上的站点配置了相同的保护模式

处理建议

无需处理

 

125.13  RPR_JUMBO_INCONSISTENT

日志内容

A jumbo configuration defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

6

举例

RPR/6/RPR_JUMBO_INCONSISTENT: A jumbo configuration defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上的站点配置了不同的Jumbo优先级

处理建议

RPR环上的站点配置相同的Jumbo优先级

 

125.14  RPR_JUMBO_INCONSISTENT_OVER

日志内容

A jumbo configuration defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

6

举例

RPR/6/RPR_JUMBO_INCONSISTENT_OVER: A jumbo configuration defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

RPR环上的站点配置了相同的Jumbo优先级

处理建议

无需处理

 

125.15  RPR_EXCEED_RESERVED_RATE

日志内容

An excess reserved rate defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

3

举例

RPR/3/RPR_EXCEED_RESERVED_RATE: An excess reserved rate defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

保留带宽超过RPR环的带宽

处理建议

降低保留带宽值,使其低于RPR环的带宽

 

125.16  RPR_EXCEED_RESERVED_RATE_OVER

日志内容

An excess reserved rate defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_EXCEED_RESERVED_RATE_OVER: An excess reserved rate defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

保留带宽低于RPR环的带宽

处理建议

无需处理

 

125.17  RPR_MISCABLING

日志内容

A miscabling defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

3

举例

RPR/3/RPR_MISCABLING: A miscabling defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

站点的西段/东段连接到另一站点的东段/西段

处理建议

定位站点并重新连接段

 

125.18  RPR_MISCABLING_OVER

日志内容

A miscabling defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_MISCABLING_OVER: A miscabling defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

连接错误已清除

处理建议

无需处理

 

125.19  RPR_IDLE_ISOLATE

日志内容

An idle isolate defect is present on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

3

举例

RPR/3/RPR_IDLE_ISOLATE: An idle isolate defect is present on the ring corresponding to RPR logical interface RPR1.

日志说明

当西段连接到东段时,站点处于idle isolate状态

处理建议

无需处理

 

125.20  RPR_IDLE_ISOLATE_OVER

日志内容

An idle isolate defect is cleared on the ring corresponding to RPR logical interface [STRING].

参数解释

$1RPR逻辑接口名

日志等级

5

举例

RPR/5/RPR_IDLE_ISOLATE_OVER: An idle isolate defect is cleared on the ring corresponding to RPR logical interface RPR1.

日志说明

断开西段到东段的连接后,站点退出idle isolate状态

处理建议

无需处理

 

126 RRPP

本节介绍RRPP模块输出的日志信息。

126.1  RRPP_RING_FAIL

日志内容

Ring [ULONG] in Domain [ULONG] failed.

参数解释

$1RRPP域的ID

$2RRPP环的ID

日志等级

3

举例

RRPP/3/RRPP_RING_FAIL: Ring 1 in Domain1 failed.

日志说明

RRPP环上的设备链路状态变为down,导致RRPP环出现故障

处理建议

检查RRPP环上的设备,看是否有设备故障或者链路down

 

126.2  RRPP_RING_RESTORE

日志内容

Ring [ULONG] in Domain [ULONG] recovered.

参数解释

$1RRPP域的ID

$2RRPP环的ID

日志等级

5

举例

RRPP/5/RRPP_RING_RESTORE: Ring 1 in Domain1 recovered.

日志说明

RRPP环首次成功建立,或者故障RRPP环上的设备链路状态恢复为up

处理建议

无需处理

 

127 RSA

本节介绍RSA模块输出的日志信息。

127.1  RSA_SIGN_FAIL

日志内容

-Cause=[STRING]; RSA sign failed.

参数解释

$1: RSA签名失败原因:

¡     Failed to sign:签名失败

¡     Invalid message length:消息长度非法

¡     Unknow alg type:未知摘要算法

¡     The ASN1 object identifier is not knownASN1对象标识未知

¡     Digest is too big for RSA key:摘要长度过大

¡     No memory:内存资源不足

¡     RSA private encrypt failed:使用RSA私钥对摘要加密失败

日志等级

4

举例

RSA/4/RSA_SIGN_FAIL: -Cause=No memory; RSA sign failed.

日志说明

RSA对消息进行签名失败

处理建议

 

127.2  RSA_VERIFY_FAIL

日志内容

-Cause=[STRING]; RSA verify failed.

参数解释

$1: RSA验证失败原因:

¡     Wrong signature length:签名长度不合法

¡     Failed to verify:未通过验证

¡     No memory:内存资源不足

¡     Invalid message length:消息长度不合法

¡     RSA public decrypt failed:使用RSA公钥对消息解密失败

¡     Bad signature:签名数据未通过验证

¡     Can not get signature:无法获取消息中的签名数据

¡     Alg mismatch:摘要算法不匹配

日志等级

4

举例

RSA/4/RSA_VERIFY_FAIL: -Cause=Bad signature; RSA verify failed.

日志说明

数字签名未通过RSA验证

处理建议

 

127.3  RSA_PUBLIC_ENCRYPT_FAIL

日志内容

-Cause=[STRING]; RSA public encrypt failed.

参数解释

$1: RSA公钥加密失败原因:

¡     No memory:内存资源不足

¡     Unknown padding type未知填充类型

¡     Failed to add padding添加填充失败

¡     Bin2bn failed:将二进制数据转换成BN格式的大数失败

¡     Failed to init mod CB:模幂运算初始化失败

¡     Mod exp failed模幂运算失败

日志等级

4

举例

RSA/4/RSA_PUBLIC_ENCRYPT_FAIL: -Cause=Failed to add padding; RSA public encrypt failed.

日志说明

RSA 公钥加密报文失败

处理建议

 

127.4  RSA_PUBLIC_DECRYPT_FAIL

日志内容

-Cause=[STRING]; RSA public decrypt failed.

参数解释

$1: RSA公钥解密失败原因:

¡     No memory:内存资源不足

¡     Data is greater than mod length:数据超过最大模数长度

¡     Bin2bn failed:将二进制数据转换成BN格式的大数失败

¡     Failed to init mod CB:模幂运算初始化失败

¡     Mod exp failed模幂运算失败

¡     Unknown padding type未知填充类型

¡     Padding check failed未通过填充检查

日志等级

4

举例

RSA/4/RSA_PUBLIC_DECRYPT_FAIL: -Cause=No memory; RSA public decrypt failed.

日志说明

RSA公钥解密报文失败

处理建议

 

127.5  RSA_PRIVATE_ENCRYPT_FAIL

日志内容

-Cause=[STRING]; RSA private encrypt failed.

参数解释

$1: RSA私钥加密失败原因:

¡     No memory:内存资源不足

¡     Unknown padding type未知填充类型

¡     Failed to add padding添加填充失败

¡     Bin2bn failed:将二进制数据转换成BN格式的大数失败

¡     Blinding convert failed盲因子变换失败

¡     Failed to init mod CB:模幂运算初始化失败

¡     Mod exp failed模幂运算失败

¡     Blinding invert failed盲因子逆变换失败

日志等级

4

举例

RSA/4/RSA_PRIVATE_ENCRYPT_FAIL: -Cause=Unknown padding type; RSA private encrypt failed.

日志说明

RSA私钥加密报文失败

处理建议

 

127.6  RSA_PRIVATE_DECRYPT_FAIL

日志内容

-Cause=[STRING]; RSA private decrypt failed.

参数解释

$1: RSA 私钥解密失败原因:

¡     No memory:内存资源不足

¡     Data is greater than mod length:数据超过最大模数长度

¡     Bin2bn failed:将二进制数据转换成BN格式的大数失败

¡     Failed to init mod CB:模幂运算初始化失败

¡     Mod exp failed模幂运算失败

¡     Unknown padding type未知填充类型

¡     Padding check failed未通过填充检查

日志等级

4

举例

RSA/4/RSA_PUBLIC_DECRYPT_FAIL: -Cause=No memory; RSA public decrypt failed.

日志说明

RSA私钥解密报文失败

处理建议

 

128 RSVP

本节介绍RSVP模块输出的日志信息。

128.1  RSVP_PATH_LOOP

日志内容

Path message loops.

参数解释

日志等级

4

举例

RSVP/4/RSVP_PATH_LOOP: Path message loops.

日志说明

IGP路由或CSPF计算的路由存在环路,造成RSVPPath消息循环

处理建议

检查网络,更新IGP路由的部署,解决路由环路问题

 

128.2  RSVP_RESV_LOOP

日志内容

Resv message loops.

参数解释

日志等级

4

举例

RSVP/4/RSVP_RESV_LOOP: Resv message loops.

日志说明

IGP路由或CSPF计算的路由存在环路,造成RSVPResv消息循环

处理建议

检查网络,更新IGP路由的部署,解决路由环路问题

 

129 SC

本节介绍服务控制管理模块输出的日志信息。

129.1  SC_AAA_LAUNCH

日志内容

-AAAType=[STRING]-AAAScheme=[STRING]-Service=[STRING]-UserName=[STRING]; AAA launched.

参数解释

$1AAA类型:

¡     AUTHEN:认证

¡     AUTHOR:授权

¡     ACCOUNT:计费

$2AAA方案:

¡     radius-schemeRADIUS方案

¡     hwtacacs-schemeHWTACACS方案

¡     local:本地

¡     none:无

$3:服务类型:

¡     login:登录设备类

¡     super:切换级别类

¡     command:命令行类

$4:用户名

日志等级

6

举例

SC/6/SC_AAA_LAUNCH: -AAAType=AUTHEN-AAAScheme=radius-scheme cams-Service=login-UserName=cwf@system; AAA launched.

日志说明

用户发送了AAA请求报文

处理建议

 

129.2  SC_AAA_SUCCESS

日志内容

AAAType=[STRING]-AAAScheme=[STRING]-Service=[STRING]-UserName=[STRING]; AAA is successful.

参数解释

$1AAA类型

¡     AUTHEN:认证

¡     AUTHOR:授权

¡     ACCOUNT:计费

$2AAA方案

¡     radius-schemeRADIUS方案

¡     hwtacacs-schemeHWTACACS方案

¡     local:本地

¡     none:无

$3:服务类型

¡     login:登录设备类

¡     super:切换级别类

¡     command:命令行类

$4:用户名

日志等级

6

举例

SC/6/SC_AAA_SUCCESS: -AAAType=AUTHOR-AAAScheme=radius-scheme cams-Service=login-UserName=cwf@system; AAA is successful.

日志说明

用户请求AAA成功

处理建议

 

129.3  SC_AAA_FAILURE

日志内容

-AAAType=[STRING]-AAAScheme=[STRING]-Service=[STRING]-UserName=[STRING]; AAA is failed. [STRING]

参数解释

$1AAA类型

¡     AUTHEN:认证

¡     AUTHOR:授权

¡     ACCOUNT:计费

$2AAA方案

¡     radius-schemeRADIUS方案

¡     hwtacacs-schemeHWTACACS方案

¡     local:本地

¡     none:无

$3:服务类型

¡     login:登录设备类

¡     super:切换级别类

¡     command:命令行类

$4:用户名

$5:失败原因:

¡     Common:常见原因

¡     No response:服务器不响应

日志等级

5

举例

SC/5/SC_AAA_FAILURE: -AAAType=ACCOUNT-AAAScheme=radius-scheme cams-Service=login-UserName=cwf@system; AAA is failed. No response.

日志说明

由于服务器不响应或其他常见原因(如用户名或密码错误),用户请求AAA失败

处理建议

根据具体的失败原因,采取相应解决措施:

·     如果服务器不响应,检查服务器状态,恢复服务器与用户之间的通信

·     如果由于常见原因(例如用户名密码、服务类型不正确之类)造成AAA请求失败,请检查用户输入、设备上的AAA配置是否正确

 

130 SHELL

本节介绍SHELL模块输出的日志信息。

130.1  SHELL_CMD

日志内容

-Task=[STRING]-IPAddr=[STRING]-User=[STRING]; Command is [STRING]

参数解释

$1: 任务名称。如果没有任务名称,显示为***

$2: IP 地址。如果没有IP地址,显示为**

$3: 用户名。如果没有用户名,显示为**

$4: 命令字符串

日志等级

6

举例

SHELL/6/SHELL_CMD: -Task=co0-IPAddr=**-User=**; Command is display this

日志说明

命令成功执行

处理建议

无需处理

 

130.2  SHELL_CMDFAIL

日志内容

-User=[STRING]-IPAddr=[STRING]; Command is [STRING].

参数解释

$1: 用户名

$2: 用户IP地址

$3: 命令字符串

日志等级

6

举例

SHELL/6/SHELL_CMDFAIL: -User=admin-IPAddr=192.168.0.1; Command is save

日志说明

命令执行失败

处理建议

无需处理

 

130.3  SHELL_CRYPTO

日志内容

-User=[STRING]-IPAddr=[STRING]; [STRING][STRING]

参数解释

$1: 用户名

$2: 用户IP地址

$3: Success(成功)或者Fail to(失败)

$4: encrypt(加密)或者decrypt(解密)

日志等级

6

举例

SHELL/6/SHELL_CRYPTO: -User=admin-IPAddr=192.168.0.1; Success to encrypt.

日志说明

此日志消息说明密码是否成功加密或者解密

处理建议

无需处理

 

130.4  SHELL_LOGIN

日志内容

[STRING] logged in from [STRING].

参数解释

$1: 用户名

$2: 用户界面

日志等级

5

举例

SHELL/5/SHELL_LOGIN: Console logged in from con0.

日志说明

用户登录成功

处理建议

无需处理

 

130.5  SHELL_LOGINFAIL

日志内容

[STRING] failed to log in [STRING].

参数解释

$1: 用户名

$2: IP(MAC)地址和VTY界面索引

日志等级

5

举例

SHELL/5/SHELL_LOGINFAIL: TELNET user failed to log in from 12.130.2.19(000f-e239-1f97) on VTY0.

日志说明

用户登录失败

处理建议

无需处理

 

130.6  SHELL_LOGOUT

日志内容

[STRING] logged out from [STRING].

参数解释

$1: 用户名

$2: 用户界面

日志等级

5

举例

SHELL/5/SHELL_LOGOUT: Console logged out from con0.

日志说明

用户注销了

处理建议

无需处理

 

130.7  SHELL_SECLOG

日志内容

-Task=[STRING]-IPAddr=[STRING]-User=[STRING]; Command is [STRING]

参数解释

$1: 任务名称。如果没有任务名,显示为***

$2: IP地址。如果没有IP地址,显示为**

$3: 用户名。如果没有用户名,显示为**

$4: 命令字符串

日志等级

6

举例

SHELL/6/SHELL_SECLOG: -Task=co0-IPAddr=**-User=**; Command is display this

日志说明

命令执行成功

处理建议

无需处理

 

131 SLBG

本节介绍业务环回组模块输出的日志信息。

131.1  SLBG_RESOURCE_INSUFFICIENT

日志内容

There are not enough resources for the service loopback group.

参数解释

日志等级

5

举例

SLBG/5/SLBG_RESOURCE_INSUFFICIENT: There are not enough resources for the service loopback group.

日志说明

业务环回组资源不足。添加端口到该环回组失败。

处理建议

无需处理

 

132 SMLK

本节介绍Smart Link模块输出的日志信息。

132.1  SMLK_LINK_SWITCH

日志内容

Status of port [STRING] in smart link group [ULONG] changes to active.

参数解释

$1Smart Link组的ID

$2端口名称

日志等级

3

举例

SMLK/3/SMLK_LINK_SWITCH: Status of port Ethernet 1/0/2 in smart link group 1 changes to active.

日志说明

从端口接替故障主端口转发流量

处理建议

清除网络故障

 

133 SMODE

本节介绍SMODE模块输出的日志信息。

133.1  DRV_SMODE

日志内容

[STRING] mode has been set. It needs to be saved and will take effect after system restart.

参数解释

$1: 系统工作模式,取值为:advancebridgeerouteestandardadvance hybridbridgee hybridroutee hybridstandard hybrid

日志等级

5

举例

SMODE/5/DRV_SMODE: Standard mode has been set. It needs to be saved and will take effect after system restart.

日志说明

用户对系统工作模式进行修改后,需要保存配置并重启设备才能使新的工作模式生效

处理建议

请先使用save命令保存当前配置,再使用reboot命令重启设备

 

133.2  DRV_SMODE

日志内容

Invalid Ingress or Egress pcl type.

参数解释

日志等级

3

举例

SMODE/3/DRV_SMODE:Invalid Ingress or Egress pcl type.

日志说明

在组成IRF的各成员设备上的ACL规则长度配置不一致,即在组成IRF的设备上,acl ipv6 { disable | enable }命令配置不一致或acl mode { standard | advanced }命令配置不一致

处理建议

1.     分别通过display acl ipv6 { inbound | outbound }命令和display acl mode命令查看设备当前的ACL规则长度配置信息

2.     将组成IRF的所有成员设备上的ACL规则长度配置为一致:

¡     在组成IRF的所有成员设备上将acl ipv6 { disable | enable }命令配置一致,即都为acl ipv6 enable或都为acl ipv6 disable

¡     在组成IRF的所有成员设备上将acl mode { standard | advanced }命令配置一致,即都为acl mode standard或都为acl mode advanced

 

133.3  DRV_SMODE

日志内容

MPLS pop cfg change to [STRING].

参数解释

$1: MPLS L3VPN出节点上私网路由的标签操作方式,取值为:

¡     POP RF:表示根据标签查找FIB转发

¡     POP GO:表示根据标签查找出接口转发

日志等级

3

举例

SMODE/3/DRV_SMODE:MPLS pop cfg change to POP RF.

日志说明

用户指定的配置文件中VPN POP GO的配置与主控板存储介质(NVRAM)中的不一致,设备会修改主控板存储介质中的配置,使其与配置文件中的配置保持一致

处理建议

无需处理

 

133.4  DRV_SMODE

日志内容

System working mode change to [STRING].

参数解释

$1: 系统工作模式,取值为:advancebridgeerouteestandardadvance hybridbridgee hybridroutee hybridstandard hybrid

日志等级

3

举例

SMODE/3/DRV_SMODE:System working mode change to Standard working mode.

日志说明

smode校验值读取错误,导致系统自动设置了工作模式

处理建议

无需处理,系统会以$1系统工作模式重启。

如果您不想使用$1系统工作模式,可通过system working mode命令配置其他类型的系统工作模式。

 

133.5  DRV_SMODE

日志内容

Ingress pcl key change to [STRING].

参数解释

$1: 入方向ACL规则长度变化描述

日志等级

3

举例

SMODE/3/DRV_SMODE:Ingress pcl key change to 40B mode for external tcam cards, 48B mode for internal tcam cards.

日志说明

当主机软件版本降级或配置文件变更时,可能会出现配置文件中ACL规则长度与主控板存储介质(NVRAM)中保存的配置不一致,设备会自动修改主控板存储介质中的配置,使其与配置文件中的配置保持一致

处理建议

无需处理

 

133.6  DRV_SMODE

日志内容

Egress pcl key change to [STRING].

参数解释

$1: 出方向ACL规则长度变化描述

日志等级

3

举例

SMODE/3/DRV_SMODE:Egress pcl key change to 40B mode for external tcam cards, 48B mode for internal tcam cards..

日志说明

当主机软件版本降级或配置文件变更时,可能会出现配置文件中ACL规则长度与主控板存储介质(NVRAM)中的不一致,设备会自动修改主控板存储介质中的配置,使其与配置文件中的配置保持一致

处理建议

无需处理

 

133.7  DRV_SMODE

日志内容

System working mode has to change to [STRING] for IRF stack enable

参数解释

$1:系统工作模式,取值包括:advancebridgeerouteestandard

日志等级

3

举例

SMODE/3/DRV_SMODE: System working mode has to change to Standard for IRF stack enable.

日志说明

处于IRF模式下的设备,不能将系统工作模式切换到混插模式。如果设置为混插模式,系统会自动以相应的降级工作模式启动。

·     混插的高级模式会降级为高级模式

·     混插的增强L2模式会降级为增强L2模式

·     混插的增强L3模式会降级为增强L3模式

·     混插的标准模式会降级为标准模式

处理建议

无需处理。系统会以$1系统工作模式重启

 

134 SNMP

本节介绍SNMP模块输出的日志信息。

134.1  SNMP_ACL_DENY

日志内容

SNMP [STRING] from [STRING] is rejected [ULONG] times due to ACL restriction.

参数解释

$1: SNMP访问类型

$2: ACL表项

$3: 访问被拒次数

日志等级

6

举例

SNMP/6/ SNMP_ACL_DENY: SNMP community from 192.168.0.1 is rejected 1 times due to ACL restriction.

日志说明

SNMP访问被拒的次数

SNMP报文因ACL限制被拒绝通过

处理建议

无需处理

 

134.2  SNMP_ACL_RESTRICTION

日志内容

SNMP [STRING] from [IPADDR] has been rejected [ULONG] times due to ACL restrictions.

参数解释

$1: SNMP 团体名/用户名/组名

$2: IP地址

$3: 被拒绝访问的次数

日志等级

3

举例

SNMP/3/SNMP_ACL_RESTRICTION: SNMP user public from 192.168.1.100 has been rejected 10 times due to ACL restrictions.

日志说明

SNMP用户因ACL限制而被拒绝访问的次数

处理建议

检查SNMP agent上的ACL配置,及Agent是否被攻击

 

134.3  SNMP_CRYPTOFAIL

日志内容

-User=[STRING]-IPAddr=[STRING]; Failed to [STRING].

参数解释

$1: 用户名

$2: NMSIP地址

$3: 加密或解密操作

日志等级

4

举例

SNMP/4/ SNMP_CRYPTOFAIL: -User=admin-IPAddr=192.168.0.1; Failed to decrypt.

日志说明

加密或解密操作失败

处理建议

无需处理

 

134.4  SNMP_GET

日志内容

-seqNO=[ULONG]-srcIP=[STRING]-op=GET-node=[STRING]-value=[STRING]; The agent received a message.

参数解释

$1: SNMP操作日志的序列号

$2: NMSIP 地址

$3: Get操作的MIB节点名及对应的OID

$4: 请求报文的取值字段

日志等级

6

举例

SNMP/6/SNMP_GET: -seqNO=1-srcIP=192.168.28.28-op=GET-node=sysLocation(1.3.6.1.2.1.1.6.0)-value=; The agent received a message.

日志说明

NMSAgent发送Get请求报文。如果SNMP日志功能开启,SNMP模块将记录Get请求相关信息

处理建议

无需处理

 

134.5  SNMP_SET

日志内容

-seqNO=[ULONG]-srcIP=[STRING]-op=SET-errorIndex=[ULONG]-errorStatus=[STRING]-node=[STRING]-value=[STRING]; The agent received a message.

参数解释

$1: SNMP操作日志的序列号

$2: NMSIP地址

$3: Set操作的差错索引

$4: Set操作的差错状态

$5: Set操作的MIB节点名及对应的OID

$6: 请求报文的取值字段

日志等级

6

举例

SNMP/6/SNMP_SET: -seqNO=3-srcIP=192.168.28.28-op=SET-errorIndex=0-errorStatus=noError-node=sysLocation(1.3.6.1.2.1.1.6.0)-value=Hangzhou China; The agent received a message.

日志说明

NMSAgent发送Set请求。如果SNMP日志功能开启,SNMP模块将记录Set操作

处理建议

无需处理

 

134.6  SNMP_SILENT

日志内容

SNMP agent is now in silent.

参数解释

日志等级

4

举例

SNMP/4/SNMP_SILENT: SNMP agent is now in silent.

日志说明

Agent在下个5分钟内处于无声状态,且不对NMS发送回应报文

Agent在上1分钟内收到了100多个使用错误团体名字符串的报文

处理建议

检查Agent是否被攻击

 

134.7  USM_NOTINTIMEWINDOW

日志内容

-User=[STRING]-IPAddr=[STRING]; SNMPv3 message is not in time window.

参数解释

$1: 用户名

$2: 用户的IP 地址

日志等级

4

举例

SNMP/4/ USM_NOTINTIMEWINDOW: -User=admin-IPAddr=192.168.0.1; SNMPv3 message is not in time window.

日志说明

SNMPv3消息不在时间窗

处理建议

无需处理

 

135 SOCKET

本节介绍socket模块输出的日志信息。

135.1  SOCKET_TCP_MD5_INVALID

日志内容

Received a TCP packet with invalid MD5 digest. Source: [STRING], Destination: [STRING].

参数解释

$1: IP地址:端口号

$2: 目的IP地址:端口号

日志等级

6

举例

SOCKET/6/SOCKET_TCP_MD5_INVALID: Received a TCP packet with invalid MD5 digest. Source: 34.34.1.1:1000, Destination: 1.1.2.2:2000.

日志说明

收到的TCP报文MD5摘要校验失败

处理建议

检查收到的TCP报文是否合法

 

135.2  SOCKET_TCP_CONNECTIONS_FULL

日志内容

The number of TCP connections in [STRING] state has reached the limit.

参数解释

$1: TCP状态

·     Closing:等待远程TCP对连接中断的确认;

·     EstablishedTCP连接建立;

·     Fin_Wait_1:等待远程TCP连接终端请求,或先前的连接中断请求确认;

·     Fin_Wait_2:从远程TCP等待连接中断请求;

·     Last_Ack:等待原来的发向远程TCP连接中断请求的确认;

·     Syn_Rcvd:在收到和发送一个连接请求后等待对方对连接请求的确认;

日志等级

4

举例

SOCKET/4/SOCKET_TCP_CONNECTIONS_FULL: The number of TCP connections in Syn_Rcvd state has reached the limit.

日志说明

防止Naptha攻击功能使能后,当某状态的TCP连接数达到了用户配置的最大限制值时,系统发送此日志信息

处理建议

管理员需要检查该状态的TCP连接是否收到Naptha攻击,检查网络中是否存在攻击源

 

136 SSH

本节介绍SSH模块输出的日志信息。

136.1  SSH_LOGIN

日志内容

[STRING] user [STRING] (IP: [STRING]) logged in successfully.

参数解释

$1: 用户服务类型,包括以下取值:

¡     SFTPSFTP用户

¡     STELSTELNET用户

$2: 用户名

$3: SSH客户端IP地址

日志等级

6

举例

SSH/6/SSH_LOGIN: STEL user user1 (IP: 1.1.1.1) logged in successfully.

日志说明

SSH用户成功登录服务器

处理建议

 

136.2  SSH_LOGOUT

日志内容

[STRING] user [STRING] (IP: [STRING]) logged out.

参数解释

$1: 用户服务类型,包括以下取值:

¡     SFTPSFTP用户

¡     STELSTELNET用户

$2: 用户名

$3: SSH 客户端IP地址

日志等级

6

举例

SSH/6/SSH_LOGOUT: STEL user user1 (IP: 1.1.1.1) logged out.

日志说明

SSH用户从服务器上退出登录

处理建议

 

136.3  SSH_CONNECTION_CLOSE

日志内容

[STRING] user [STRING] (IP: [STRING]) logged out because the SSH client closed the connection.

参数解释

$1: 用户服务类型,包括以下取值:

¡     SFTPSFTP用户

¡     STELSTELNET用户

$2: 用户名

$3: SSH 客户端IP地址

日志等级

6

举例

SSH/6/SSH_CONNECTION_CLOSE: STEL user user1 (IP: 1.1.1.1) logged out because the SSH client closed the connection.

日志说明

由于SSH客户端关闭连接,SSH用户从服务器上退出登录

处理建议

 

136.4  SSH_AUTH_TIMEOUT

日志内容

[STRING] user [STRING] (IP: [STRING]) failed to log in because of authentication timeout.

参数解释

$1: 用户服务类型,包括以下取值:

¡     SFTPSFTP用户

¡     STELSTELNET用户

$2: 用户名

$3: SSH 客户端IP地址

日志等级

6

举例

SSH/6/SSH_AUTH_TIMEOUT: SSH user user1 (IP: 1.1.1.1) failed to log in because of authentication timeout.

日志说明

由于认证时间超时,SSH用户未能登录服务器

处理建议

1.     检查网络连接,确认SSH客户端和服务器路由可达

2.     使用ssh server authentication-timeout命令将SSH用户认证超时时间改为较大值

 

136.5  SSH_SFTP_OPER

日志内容

Received SFTP user [STRING] (IP: [STRING]) request: [STRING].

参数解释

$1: SFTP用户名

$2: SFTP用户的IP地址

$3: 请求的内容

日志等级

5

举例

SSH/5/SSH_SFTP_OPER: Received SFTP user user1 (IP: 1.1.1.1) request: Read file flash:/logfile.txt.

日志说明

SFTP服务器收到SFTP用户请求

处理建议

 

136.6  SSH_VERSION_MISMATCH

日志内容

[STRING] client [STRING] failed to log in because of version mismatch.

参数解释

$1: 用户服务类型,包括以下取值:

¡     SFTPSFTP用户

¡     STELSTELNET用户

$2: SSH客户端IP地址

日志等级

6

举例

SSH/6/SSH_VERSION_MISMATCH: SSH client 1.1.1.1 failed to log in because of version mismatch.

日志说明

由于SSH服务器和客户端的SSH版本不兼容,SSH用户登录失败

处理建议

1.     确保SSH客户端和SSH服务器端的版本兼容

2.     可以通过ssh server compatible-ssh1x enable命令设置SSH服务器兼容SSH1版本的客户端

 

136.7  SSH_ALGORITHM_MISMATCH

日志内容

SSH client [STRING] failed to log in because of [STRING] algorithm mismatch.

参数解释

$1: SSH客户端IP地址

$2: 算法类型,包括以下取值:

¡     encryption

¡     key exchange

¡     message authentication code(MAC)

¡     public key

日志等级

6

举例

SSH/6/SSH_ALGORITHM_MISMATCH: SSH client 1.1.1.1 failed to log in because of key exchange algorithm mismatch.

日志说明

由于SSH服务器和客户端使用不同的算法,SSH登录失败

处理建议

确保SSH客户端使用SSH服务器端支持的算法

 

136.8  SSH_AUTH_EXCEED_RETRY_TIMES

日志内容

[STRING] user [STRING] (IP: [STRING]) failed to log in, because the number of authentication attempts exceeded the limit.

参数解释

$1: 用户服务类型,包括以下取值:

¡     SFTPSFTP用户

¡     STELSTELNET用户

$2: 用户名

$3: SSH 客户端IP地址

日志等级

6

举例

SSH/6/SSH_AUTH_EXCEED_RETRY_TIMES: STEL user user1 (IP: 1.1.1.1) failed to log in, because the number of authentication attempts exceeded the limit.

日志说明

由于SSH用户认证尝试次数超过上限,登录SSH服务器失败

处理建议

SSH用户通过password方式认证,请稍后尝试重新登录;若SSH用户通过publickey方式认证,可立即尝试重新登录

 

136.9  SSH_REACH_USR_LIMIT

日志内容

SSH client [STRING] failed to log in, because the number of VTY users reached the limit.

参数解释

$1: SSH客户端IP地址

日志等级

6

举例

SSH/6/SSH_REACH_USR_LIMIT: SSH client 1.1.1.1 failed to log in, because the number of VTY users reached the limit.

日志说明

由于VTY用户数量超过上限,SSH客户端登录失败

处理建议

 

136.10  SSH_MAC_ERROR

日志内容

SSH server received a packet with wrong message authentication code (MAC) from [STRING].

参数解释

$1: SSH 客户端IP地址

日志等级

6

举例

SSH/6/SSH_MAC_ERROR: SSH server received a packet with wrong message authentication code (MAC) from 1.1.1.1.

日志说明

SSH服务器从SSH客户端收到一个携带错误信息认证码的报文

处理建议

 

136.11  SSH_AUTH_FAIL

日志内容

SSH user [STRING] (IP: [STRING]) didn't pass public key authentication for [STRING].

参数解释

$1: 用户名

$2: SSH客户端IP地址

$3: 公钥认证失败原因,包括以下情况:

¡     wrong public key algorithm

¡     wrong public key

¡     wrong digital signature

日志等级

6

举例

SSH/6/SSH_AUTH_FAIL: SSH user user1 (IP: 1.1.1.1) didn't pass public key authentication for wrong public key.

日志说明

SSH用户公钥认证失败

处理建议

·     可通过display ssh user-information命令查看SSH服务器端配置的用户公钥是否正确

·     确保SSH用户登录服务器时使用的用户私钥类型与服务器上为用户配置的公钥类型保持一致

 

136.12  SSH_ENCRYPT_FAIL

日志内容

The packet to [STRING] was failed to be encrypted with [STRING].

参数解释

$1: SSH 客户端IP地址

$2: 加密算法,包括以下取值:

¡     des

¡     des-cbc

¡     3des

¡     3des-cbc

日志等级

6

举例

SSH/6/SSH_ENCRYPT_FAIL: The packet to 1.1.1.1 was failed to be encrypted with des.

日志说明

SSH服务器未能使用加密算法加密发往SSH客户端的报文

处理建议

无需处理

 

136.13  SSH_DECRYPT_FAIL

日志内容

The packet from [STRING] was failed to be decrypted with [STRING].

参数解释

$1: SSH 客户端IP地址

$2: 解密算法,包括以下取值:

¡     des

¡     des-cbc

¡     3des

¡     3des-cbc

¡     3des-cbc

日志等级

6

举例

SSH/6/SSH_DECRYPT_FAIL: The packet to 1.1.1.1 was failed to be decrypted with des.

日志说明

SSH服务器未能使用解密算法解密来自SSH客户端的报文

处理建议

无需处理

 

137 SSL

本节介绍SSL模块输出的日志信息。

137.1  SSL_SESSION_CREATE

日志内容

SSL session (ID: [STRING]) from [STRING] was created.

参数解释

$1: 会话ID

$2: SSL客户端IP地址

日志等级

6

举例

SSL/6/SSL_SESSION_CREATE: SSL session (ID: 1) from 1.1.1.1 was created.

日志说明

SSL会话创建

处理建议

无需处理

 

137.2  SSL_SESSION_CLOSE

日志内容

SSL session (ID: [STRING]) was closed.

参数解释

$1: 会话ID

日志等级

6

举例

SSL/6/SSL_SESSION_CLOSE: SSL session (ID: 1) was closed.

日志说明

SSL会话结束

处理建议

无需处理

 

137.3  SSL_VERSION_MISMATCH

日志内容

SSL client [STRING] failed to connect to the server because of version mismatch.

参数解释

$1: SSL客户端IP地址

日志等级

6

举例

SSL/6/SSL_VERSION_MISMATCH: SSL client 1.1.1.1 failed to connect to the server because of version mismatch.

日志说明

由于SSL版本不匹配,SSL客户端未能与SSL服务器连接

处理建议

升级SSL客户端的SSL版本,使之与SSL服务器的匹配

 

137.4  SSL_FAIL_FOR_CIPHER

日志内容

SSL client [STRING] failed to connect to the server because of ciphersuite mismatch.

参数解释

$1: SSL客户端IP地址

日志等级

6

举例

SSL/6/SSL_FAIL_FOR_CIPHER: SSL client 1.1.1.1 failed to connect to the server because of ciphersuite mismatch.

日志说明

由于加密套件不匹配,SSL客户端未能与SSL服务器连接

处理建议

调整SSL客户端的加密套件,使之与SSL服务器的匹配

 

137.5  SSL_FAIL_FOR_CERT

日志内容

SSL server failed to authenticate the identity of the SSL client [STRING].

参数解释

$1: SSL客户端IP地址

日志等级

6

举例

SSL/6/SSL_FAIL_FOR_CERT: SSL server failed to authenticate the identity of the SSL client 1.1.1.1.

日志说明

SSL客户端未能通过SSL服务器的身份验证

处理建议

确认SSL客户端证书是否正确

 

137.6  SSL_FAIL_FOR_TIMEOUT

日志内容

SSL client [STRING] failed to connect to the server because of handshake timeout.

参数解释

$1: SSL客户端IP地址

日志等级

6

举例

SSL/6/SSL_FAIL_FOR_TIMEOUT: SSL client 1.1.1.1 failed to connect to the server because of handshake timeout.

日志说明

由于握手时间超时,SSL客户端未能与SSL服务器建立连接

处理建议

检查SSL客户端与SSL服务器之间的网络连接是否正常,确认配置是否正确

 

137.7  SSL_MAC_ERROR

日志内容

SSL server receive a packet with wrong message authentication code(MAC) form [STRING].

参数解释

$1: SSL客户端IP地址

日志等级

6

举例

SSL/6/SSL_MAC_ERROR: SSL server receive a packet with wrong message authentication code(MAC) form 1.1.1.1.

日志说明

SSL服务器从SSL客户端接收到含错误消息验证码的报文

处理建议

确认从SSL客户端接收到的数据是否完整未被篡改

 

137.8  SSL_DECRYPT_ERROR

日志内容

SSL failed to decrypt the packet form [STRING] with [STRING] ciphersuite.

参数解释

$1: SSL客户端IP地址

$2: 数据加密算法

日志等级

6

举例

SSL/6/SSL_DECRYPT_ERROR: SSL failed to decrypt the packet form 1.1.1.1 with des ciphersuite.

日志说明

SSL服务器未能解密来自SSL客户端的报文

处理建议

确认从SSL客户端接收到的数据是否完整未被篡改

确认加密算法的配置是否正确

使用硬件加密卡进行SSL加解密时,还需要确认加密卡硬件功能是否正常

 

137.9  SSL_ENCRYPT_ERROR

日志内容

SSL failed to encrypt the packet to [STRING] with [STRING] ciphersuite.

参数解释

$1: SSL客户端IP地址

$2: 数据加密算法

日志等级

6

举例

SSL/6/SSL_ENCRYPT_ERROR: SSL failed to encrypt the packet to 1.1.1.1 with des ciphersuite.

日志说明

SSL服务器未能加密要发送往SSL客户端的报文

处理建议

确认加密算法的配置是否正确

使用硬件加密卡进行SSL加解密时,还需要确认加密卡硬件功能是否正常

 

138 STM

本节介绍STM模块(IRF)输出的日志信息。

138.1  SAME MAC

日志内容

Failed to stack because of the same bridge MAC addresses.

参数解释

日志等级

4

举例

STM/4/SAME MAC: Failed to stack because of the same bridge MAC addresses.

日志说明

成员设备具有相同的桥MAC地址,IRF创建失败或者新成员加入失败

此问题可能由以下原因引起:

·     IRF连线错误

·     IRF系统内部错误(比如驱动收发包错误)

·     在分布式IRF组网中,将某成员设备的主用主控板拔出作为新加入设备的主用主控板

处理建议

1.     检查IRF连线及相关配置是否正确,纠正错误连线或者配置。

2.     升级软件版本

3.     重启各成员设备重新建立IRF

 

138.2  STM_AUTO_UPDATE: Chassis

日志内容

Chassis [ULONG] Slot [ULONG] auto-update failed because [STRING]

参数解释

$1:成员编号

$2:单板所在的槽位号

$3:失败原因

日志等级

4

举例

STM/4/STM_AUTO_UPDATE: Chassis 2 Slot 5 auto-update failed because incompatible software version.

日志说明

在加入IRF时,某主控板从主设备加载启动文件失败

处理建议

手动升级该主控板的软件后,再加入IRF

 

138.3  STM_AUTO_UPDATE: Slot

日志内容

Slot [ULONG] auto-update failed because [STRING].

参数解释

$1:单板所在的槽位号

$2:失败原因

日志等级

4

举例

STM/4/STM_AUTO_UPDATE: Slot 5 auto-update failed because incompatible software version.

日志说明

在加入IRF时,设备从主设备加载启动文件失败

处理建议

手动升级该设备的软件后,再加入IRF

 

138.4  STM_LINK_RECOVERY

日志内容

Merge occurs.

参数解释

日志等级

4

举例

STM/4/STM_LINK_RECOVERY: Merge occurs.

日志说明

发生IRF合并

处理建议

无需处理

 

138.5  STM_LINK_STATUS_DOWN

日志内容

IRF port [ULONG] is down.

参数解释

$1IRF端口号

日志等级

3

举例

STM/3/STM_LINK_STATUS_DOWN: IRF port 2 is down.

日志说明

IRF端口关闭。IRF端口只有在其绑定的所有物理端口都关闭时才会关闭

处理建议

使用display interface命令查看绑定到IRF端口的所有物理端口的状态,并根据显示的Down原因定位、排除故障,确保至少有一个物理端口可以正常工作

 

138.6  STM_LINK_STATUS_TIMEOUT

日志内容

IRF port [ULONG] is down because heartbeat timed out.

参数解释

$1IRF端口号

日志等级

2

举例

STM/2/STM_LINK_STATUS_TIMEOUT: IRF port 1 is down because heartbeat timed out.

日志说明

由于心跳检测超时,IRF端口关闭

处理建议

检查并排除IRF链路故障

 

138.7  STM_LINK_STATUS_UP

日志内容

IRF port [ULONG] is up.

参数解释

$1IRF端口号

日志等级

6

举例

STM/6/STM_LINK_STATUS_UP: IRF port 1 is up.

日志说明

IRF端口状态变为upIRF链路可以正常工作

处理建议

无需处理

 

138.8  STM_MERGE

日志内容

IRF merge occurs and the IRF system does not need to reboot.

参数解释

日志等级

5

举例

STM/5/STM_MERGE: IRF Merge occurs and the IRF system does not need to reboot.

日志说明

由于本IRF在主设备选举中取胜,无须重启本IRF完成IRF合并

处理建议

无需处理

 

138.9  STM_MERGE_NEED_REBOOT

日志内容

Merge occurs. This IRF need be rebooted.

参数解释

日志等级

4

举例

STM/4/STM_MERGE_NEED_REBOOT: Merge occurs. This IRF need be rebooted.

日志说明

由于本IRF在主设备选举中失败,需要重启本IRF来完成IRF合并

处理建议

请手工重启本IRF来完成IRF合并

 

138.10  STM_SOMER_CHECK

日志内容

Neighbor of IRF port [ULONG] can't be stacked.

参数解释

$1IRF端口号

日志等级

3

举例

STM/3/STM_SOMER_CHECK: Neighbor of IRF port 1 can't be stacked.

日志说明

与本IRF端口相连的设备无法加入IRF

处理建议

请检查以下事项:

·     两端设备的型号是否允许建立IRF

·     IRF配置是否正确

 

139 SVPN

本节介绍SSL VPN模块输出的日志信息。

139.1  SVPN_LOGIN

日志内容

SSL VPN user logged in: Username: [STRING], Login time: [STRING], IP address: [STRING].

参数解释

$1: SSL VPN用户名

$2: 用户登录时间

$3: 用户的IP地址

日志等级

6

举例

SVPN/6/SVPN_LOGIN: SSL VPN user logged in: Username: administrator, Login time: 2009-04-29 14:22:52, IP address: 192.168.1.151.

日志说明

SSL VPN用户成功登录

处理建议

无需处理

 

139.2  SVPN_LOGIN_FAILED

日志内容

SSL VPN user [STRING] failed to log in.

参数解释

$1: SSL VPN用户名

日志等级

6

举例

SVPN/6/SVPN_LOGIN_FAILED: SSL VPN user 1 failed to log in.

日志说明

SSL VPN用户登录失败

处理建议

使用正确的用户名和密码登录

 

139.3  SVPN_LOGOUT

日志内容

SSL VPN user [STRING] logout.

参数解释

$1: SSL VPN用户名

日志等级

6

举例

SVPN/6/SVPN_LOGOUT: SSL VPN user administrator logout.

日志说明

SSL VPN用户退出登录

处理建议

无需处理

 

139.4  SVPN_ACCEPT

日志内容

Successfully accepted SSL VPN TLAC connection from client (IP: [STRING], port: [ULONG]) to server (IP: [STRING], port: [ULONG]).

参数解释

$1: 客户端IP地址

$2: 客户端端口号

$3: 服务器IP地址

$4: 服务器端口号

日志等级

6

举例

SVPN/6/SVPN_ACCEPT: Successfully accepted SSL VPN TLAC connection from client (IP: 10.0.0.1, port: 12345) to server (IP: 1.0.0.10, port: 80).

日志说明

客户端发出的SSL VPN TLAC连接被接收

处理建议

无需处理

 

139.5  SVPN_ACCESS_PERMITTED

日志内容

User [STRING] was authorized to access Web resource at [STRING].

参数解释

$1: SSL VPN用户名

$2: 指定的URL

日志等级

6

举例

SVPN/6/SVPN_ACCESS_PERMITTED: User test was authorized to access Web resource at https://10.1.1.1/svpn/en/index.htm.

日志说明

允许用户访问指定的URL

处理建议

无需处理

 

139.6  SVPN_ACCESS_DENIED

日志内容

User [STRING] was denied to access Web resource at [STRING].

参数解释

$1: SSL VPN用户名

$2: 指定的URL

日志等级

6

举例

SVPN/6/SVPN_ACCESS_DENIED: User test was denied to access Web resource at https://10.1.1.1/svpn/en/index.htm.

日志说明

拒绝用户访问指定的URL

处理建议

检查配置,确认用户具有访问该URL的权限

 

139.7  SVPN_CLOSE_FROM_SERVER

日志内容

Closed SSL VPN TLAC connection by server: IP: [STRING], port: [ULONG].

参数解释

$1: 服务器IP地址

$2: 服务器端口号

日志等级

6

举例

SVPN/6/SVPN_CLOSE_FROM_SERVER: Closed SSL VPN TLAC connection by server: IP: 10.0.0.1, port: 83.

日志说明

服务器中断了SSL VPN TLAC连接

处理建议

无需处理

 

139.8  SVPN_CLOSE_FROM_CLIENT

日志内容

Closed SSL VPN TLAC connection by client: IP: [STRING], port: [ULONG].

参数解释

$1: 客户端IP地址

$2: 客户端端口号

日志等级

6

举例

SVPN/6/SVPN_CLOSE_FROM_CLIENT: Closed SSL VPN TLAC connection by client: IP: 10.0.0.1, port: 12345.

日志说明

客户端中断了SSL VPN TLAC连接

处理建议

无需处理

 

140 SYSM

本节介绍系统输出的日志信息。

140.1  DRV_SYSM_PROMPT

日志内容

Failed to auto update slot [ULONG] mbus for [ULONG] times, try command please!

参数解释

$1: MBUS扣板所在单板的槽位号

$2: MBUS扣板软件连续自动升级失败的次数(最多尝试3次)

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Failed to auto update  slot 0 mbus for 3 times, try command please!

日志说明

自动升级slot $1槽位单板的MBUS扣板软件失败$2次,原因可能是系统启动文件中没有MBUS扣板软件,或者MBUS模块上的串口连接失败

处理建议

使用mbus update命令手动升级MBUS扣板软件。如果失败,请重新上传带MBUS扣板软件的系统启动文件,如果失败,请联系技术支持。

 

140.2  DRV_SYSM_PROMPT

日志内容

RTC battery low power

参数解释

日志等级

1

举例

SYSM/1/DRV_SYSM_PROMPT: RTC battery low power

日志说明

主控板上为RTCNVRAM供电的电源电量不足

处理建议

请联系技术支持

 

140.3  DRV_SYSM_PROMPT

日志内容

RTC battery changed normal

参数解释

日志等级

5

举例

SYSM/5/DRV_SYSM_PROMPT: RTC battery changed normal

日志说明

主控板上为RTCNVRAM供电的电源状态恢复正常

处理建议

无需处理

 

140.4  DRV_SYSM_PROMPT

日志内容

25M clock-fault interrupt happen! Reboot now...

参数解释

日志等级

1

举例

SYSM/1/DRV_SYSM_PROMPT: 25M clock-fault interrupt happen! Reboot now...

日志说明

25M时钟故障,主控板重新启动

处理建议

请联系技术支持,或更换主控板

 

140.5  DRV_SYSM_PROMPT

日志内容

125M clock-fault interrupt happen! Reboot now...

参数解释

日志等级

1

举例

SYSM/1/DRV_SYSM_PROMPT: 125M clock-fault interrupt happen! Reboot now...

日志说明

125M时钟故障,主控板重新启动

处理建议

请联系技术支持,或更换主控板

 

140.6  DRV_SYSM_PROMPT

日志内容

Board is recovered after warm reset.

参数解释

日志等级

5

举例

SYSM/5/DRV_SYSM_PROMPT: Board is recovered after warm reset.

日志说明

单板热重启后恢复正常,例如,单板发生故障后自动重启恢复或者通过命令行重启恢复

处理建议

无需处理

 

140.7  DRV_SYSM_PROMPT

日志内容

Cannot get current boot file name, try to load from primary boot file.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Cannot get current boot file name, try to load from primary boot file.

日志说明

由于NVRAM内容被改写,无法获取当前启动文件名,系统尝试使用 主用启动文件加载

处理建议

1.     如果获取主用启动文件成功,用户无需处理

2.     如果获取主用启动文件失败,系统尝试使用备用启动文件加载

3.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

4.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

5.     如果以上步骤未解决问题,请联系技术支持

 

140.8  DRV_SYSM_PROMPT

日志内容

Get CRC of current boot file failed, try to load from primary boot file.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Get CRC of current boot file failed, try to load from primary boot file.

日志说明

由于当前启动文件损坏,无法获取文件的CRC,系统尝试使用主用启动文件加载

处理建议

1.     如果获取主用启动文件成功,用户无需处理

2.     如果获取主用启动文件失败,系统尝试使用备用启动文件加载

3.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

4.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

5.     如果以上步骤未解决问题,请联系技术支持

 

140.9  DRV_SYSM_PROMPT

日志内容

Current boot file is incompatible, try to load from primary boot file.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Current boot file is incompatible, try to load from primary boot file.

日志说明

当前启动文件内容被改写,系统尝试使用主用启动文件加载

处理建议

1.     如果获取主用启动文件成功,用户无需处理

2.     如果获取主用启动文件失败,系统尝试使用备用启动文件加载

3.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

4.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

5.     如果以上步骤未解决,请联系技术支持

 

140.10  DRV_SYSM_PROMPT

日志内容

Cannot open Current boot file [STRING], try to load from primary boot file.

参数解释

$1: 文件名

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Cannot open Current boot file cfa0:/main.bin, try to load from primary boot file.

日志说明

由于当前启动文件损坏,无法打开,系统尝试使用主用启动文件加载

处理建议

1.     如果获取主用启动文件成功,用户无需处理

2.     如果获取主用启动文件失败,系统尝试使用备用启动文件加载

3.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

4.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

5.     如果以上步骤未解决,请联系技术支持

 

140.11  DRV_SYSM_PROMPT

日志内容

Cannot get primary boot file name, try to load from backup boot file.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Cannot get primary boot file name, try to load from backup boot file.

日志说明

不能获取主用启动文件名,系统尝试使用备用启动文件加载

处理建议

1.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

2.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

3.     如果以上步骤未解决,请联系技术支持

 

140.12  DRV_SYSM_PROMPT

日志内容

Get CRC of primary boot file failed, try to load from backup boot file.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Get CRC of primary boot file failed, try to load from backup boot file.

日志说明

由于主用启动文件损坏,无法获取文件的CRC,系统尝试使用备用启动文件加载

处理建议

1.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

2.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

3.     如果以上步骤未解决,请联系技术支持

 

140.13  DRV_SYSM_PROMPT

日志内容

Primary boot file is incompatible, try to load from backup boot file.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Primary boot file is incompatible, try to load from backup boot file.

日志说明

由于主用启动文件内容被改写,系统尝试使用备用启动文件加载

处理建议

1.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

2.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

3.     如果以上步骤未解决,请联系技术支持

 

140.14  DRV_SYSM_PROMPT

日志内容

Cannot open primary boot file [STRING], try to load from backup boot file.

参数解释

$1: 文件名

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Cannot open primary boot file cfa0:/main.bin, try to load from backup boot file.

日志说明

由于主用启动文件损坏,无法打开,系统尝试使用备用启动文件加载

处理建议

1.     如果获取备用启动文件成功,请通过boot-loader命令重新指定主用启动文件

2.     如果获取备用启动文件失败,请通过boot-loader命令重新指定主用和备用启动文件

3.     如果以上步骤未解决,请联系技术支持

 

140.15  DRV_SYSM_PROMPT

日志内容

Cannot get backup boot file name, please set boot file again.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Cannot get backup boot file name, please set boot file again.

日志说明

由于NVRAM的内容被改写,系统无法获取备用启动文件名,请重新设置启动文件

处理建议

1.     请通过boot-loader命令重新指定主用和备用启动文件

2.     如果以上步骤未解决,请联系技术支持

 

140.16  DRV_SYSM_PROMPT

日志内容

Get CRC of backup boot file failed, please set boot file again.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Get CRC of backup boot file failed, please set boot file again.

日志说明

读取备用启动文件失败,请重新设置启动文件

处理建议

1.     请通过boot-loader命令重新指定主用和备用启动文件

2.     如果以上步骤未解决,请联系技术支持

 

140.17  DRV_SYSM_PROMPT

日志内容

Backup boot file is incompatible, please set boot file again.

参数解释

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Backup boot file is incompatible, please set boot file again.

日志说明

备用启动文件内容被改写,请重新设置启动文件

处理建议

1.     请通过boot-loader命令重新指定主用和备用启动文件

2.     如果以上步骤未解决,请联系技术支持

 

140.18  DRV_SYSM_PROMPT

日志内容

Cannot open backup boot file [STRING], please set boot file again.

参数解释

$1: 文件名

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Cannot open backup boot file cfa0:/backup.bin, please set boot file again.

日志说明

由于备用启动文件损坏,系统无法打开备用启动文件,请重新设置启动文件

处理建议

1.     请通过boot-loader命令重新指定主用和备用启动文件

2.     如果以上步骤未解决,请联系技术支持

 

140.19  DRV_SYSM_PROMPT

日志内容

One board is updating bootware.

参数解释

日志等级

5

举例

SYSM/5/DRV_SYSM_PROMPT: One board is updating bootware.

日志说明

启动文件中的BootWare版本和当前单板运行的BootWare版本号不同,系统对单板上的BootWare进行升级

处理建议

无需处理

 

140.20  DRV_SYSM_PROMPT

日志内容

Failed to update bootware to one board, continue booting...

参数解释

日志等级

3

举例

SYSM/3/DRV_SYSM_PROMPT: Failed to update bootware to one board, continue booting...

日志说明

升级单板BootWare失败,系统继续启动

处理建议

无需处理

 

140.21  DRV_SYSM_PROMPT

日志内容

Can not find valid BootWare file for the target board

参数解释

日志等级

3

举例

SYSM/3/DRV_SYSM_PROMPT: Can not find valid BootWare file for the target board

日志说明

当前启动文件中没有目标单板的bootware软件。

处理建议

无需处理

 

140.22  DRV_SYSM_PROMPT

日志内容

Failed to auto update No. [ULONG] power monitor for [ULONG] times, try command please!

参数解释

$1: 电源监控模块ID

$2: 电源监控软件连续自动升级失败的次数(最多尝试3次)

日志等级

4

举例

SYSM/4/DRV_SYSM_PROMPT: Failed to auto update No.1 power monitor for 3 times, try command please!

日志说明

由于启动软件包中无电源模块升级文件或者电源模块上的串口通信故障,系统自动升级电源模块连续失败三次,可以尝试命令行方式升级。

处理建议

使用pmu update命令手动升级电源监控软件。如果失败,请重新上传带电源监控软件的系统启动文件,并重新升级电源监控软件。如果再次升级失败,说明可能是电源监控模块故障,建议更换电源监控模块

 

140.23  DRV_SYSM_PROMPT

日志内容

The device software does not support board in [ULONG], type is unknown, check and update device version.

参数解释

$1: 单板所在的槽位号

如果设备工作在独立运行模式下,单板槽位号的格式为slot slot-number

如果设备工作在IRF模式下,单板槽位号的格式为chassis chassis-number slot slot-number

日志等级

5

举例

SYSM/5/DRV_SYSM_PROMPT: The device software does not support board in slot 1, type is unknown, check and update device version.

日志说明

设备当前软件版本不识别该单板

处理建议

将设备软件升级到支持该单板的版本,单板适用的主机软件版本请参见单板手册

 

141 SYSMIB

本节介绍系统管理模块输出的日志信息。

141.1  CLKCHANGE

日志内容

-User=[STRING]-IPAddr=[STRING]; System clock changed from [STRING] to [STRING].

参数解释

$1:用户名

$2IP地址

$3:旧系统时钟

$4:新系统时钟

日志等级

5

举例

SYSMIB/5/CLKCHANGE: -User=admin-IPAddr=192.168.0.1; System clock changed from 14:01:15 04/01/2012 to 15:01:15 05/01/2013.

日志说明

系统时钟发生了改变

处理建议

无需处理

 

142 TNLM

本节介绍隧道管理模块输出的日志信息。

142.1  TNLM_LIMIT

日志内容

Tunnel ID limit reached.

参数解释

日志等级

5

举例

TNLM/5/TNLM_LIMIT: Tunnel ID limit reached.

日志说明

设备上建立的LSP过多,导致Tunnel ID数量超过规格限制

处理建议

检查网络,更新LSP的部署,可以通过以下方式避免建立不必要的LSP

·     更改LSP的触发策略

·     配置标签接受控制策略

 

143 URPF

本节介绍URPF模块输出的日志信息。

143.1  URPF_DRIVER_WARNING

日志内容

URPF driver warning: [STRING].

参数解释

$1: 导致产生该告警信息的驱动操作错误:

Failed to enable or disable URPF:启用或关闭URPF失败

日志等级

4

举例

URPF/4/URPF_DRIVER_WARNING: URPF driver warning: Failed to enable or disable URPF.

日志说明

由于驱动错误导致操作失败,URPF驱动返回告警信息

处理建议

请重新启用或关闭URPF功能

 

144 USERLOG

本节介绍 Userlog模块输出的日志信息。

144.1  IC_LOGFILE_FULL

日志内容

\r\n-protType(1001)=[STRING]-insideIPAddr(1003)=[STRING]-insidePortNum(1004)=[INTEGER]-insideNatIPAddr(1005)=[STRING]-insideNatPortNum(1006)=[INTEGER]-destIPAddr(1019)=[STRING]-destPortNum(1020)=[INTEGER]-beginTime_e(1013)=[STRING]-endTime_e(1014)=[STRING]-Operator(1112)=[STRING]

参数解释

$1: 协议类型

$2: IP 地址

$3: 源端口号

$4: NAT 转换后源 IP 地址

$5: NAT 转换后源 端口号

$6: 目的IP 地址

$7: 目的端口号

$8: NAT会话创建时间

$9: NAT会话删除时间

$10: 会话操作字

日志等级

6

举例

USERLOG/6/USERLOG_NAT:

-protType(1001)=ICMP-insideIPAddr(1003)=192.168.0.67-insidePortNum(1004)=512-insideNatIPAddr(1005)=169.254.0.67-insideNatPortNum(1006)=12289-destIPAddr(1019)=169.254.0.90-destPortNum(1020)=512-beginTime_e(1013)=04022009111607-endTime_e(1014)=04022009111709-Operator(1112)=(1)Normal over

日志说明

系统向信息中心输出了一条NAT 日志

用户使能NAT logging 并配置向信息中心发送NAT日志后,系统会向信息中心输出NAT日志

处理建议

无需处理

 

144.2  SERLOG_FLOW

日志内容

\r\n-protType(1001)=[STRING]-srcIPAddr(1017)=[STRING]-srcPortNum(1018)=[INTEGER]-destIPAddr(1019)=[STRING]-destPortNum(1020)=[INTEGER]-beginTime_e(1013)=[STRING]-endTime_e(1014)=[STRING]-Operator(1112)=[STRING]

参数解释

$1: 协议类型

$2: IP 地址

$3: 源端口号

$6: 目的IP 地址

$7: 目的端口号

$8: 流会话创建时间

$9: 流会话删除时间

$10: 会话操作字

日志等级

6

举例

USERLOG/6/USERLOG_FLOW:

-protType(1001)=UDP-srcIPAddr(1017)=192.168.0.90-srcPortNum(1018)=20202-destIPAddr(1019)=1.1.1.1-destPortNum(1020)=9029-beginTime_e(1013)=04262000133545-endTime_e(1014)=04262000133545-Operator(1112)=(8)Data flow created 

日志说明

系统向信息中心输出了一条流日志

用户使能Flow logging 并配置向信息中心发送流日志后,系统会向信息中心输出流日志

处理建议

无需处理

 

144.3  USERLOG_FLOW3.0

日志内容

\r\n-protType(1001)=[STRING]-insideIPAddr(1003)=[STRING]-insidePortNum(1004)=[INTEGER]-insideNatIPAddr(1005)=[STRING]-insideNatPortNum(1006)=[INTEGER]-outsideIPAddr(1007)=[STRING]-outsidePortNum(1008)=[INTEGER]-outsideNatIPAddr(1009)=[STRING]-outsideNatPortAddr(1010)=[INTEGER]-InTotalPkg(1106)=[INTEGER]-InTotalByte(1107)=[INTEGER]-OutTotalPkg(1108)=[INTEGER]-OutTotalByte(1109)=[INTEGER]-SrcVPNNAME(1080)=[STRING]-DesVPNNAME(1081)=[STRING]-beginTime_e(1013)=[STRING]-endTime_e(1014)=[STRING]-Operator(1112)=[STRING]

参数解释

$1: 协议类型

$2: IP 地址

$3: 源端口号

$4: NAT 转换后源 IP 地址

$5: NAT 转换后源 端口号

$6: 目的IP 地址

$7: 目的端口号

$8: NAT 转换后目的IP 地址

$9: NAT 转换后目的IP 地址

$10: 接收的报文数

$11: 接收的字节数

$12: 发送的报文数

$13: 发送的字节数

$14: VPN实例

$15: 目的VPN 实例

$16: 流会话创建时间

$17: 流会话结束时间

$18: 会话操作字

日志等级

6

举例

USERLOG/6/USERLOG_FLOW:

-protType(1001)=UDP-insideIPAddr(1003)=192.168.0.90-insidePortNum(1004)=20202-insideNatIPAddr(1005)=192.168.0.90-insideNatPortNum(1006)=20202-outsideIPAddr(1007)=1.1.1.1-outsidePortNum(1008)=9029-outsideNatIPAddr(1009)=1.1.1.1-outsideNatPortAddr(1010)=9029-InTotalPkg(1106)=0-InTotalByte(1107)=0-OutTotalPkg(1108)=1-OutTotalByte(1109)=440-SrcVPNNAME(1080)=none-DesVPNNAME(1081)=none-beginTime_e(1013)=04262000134247-endTime_e(1014)=04262000134247-Operator(1112)=(8)Data flow created 

日志说明

系统向信息中心输出了一条3.0 版本的流日志

用户使能Flow logging 并配置向信息中心发送流日志后,系统会向信息中心输出流日志

处理建议

无需处理

 

145 UTM

本节介绍UTM模块输出的日志信息。

145.1  UCIF_ACTIVATE_FAIL

日志内容

Failed to activate configuration (module name: [STRING], step: [STRING]).

参数解释

$1: 模块名称

$2: 配置激活过程中无法完成的步骤

日志等级

3

举例

UTM/3/UCIF_ACTIVATE_FAIL: Failed to activate configuration (module name: UAAE, step: download).

日志说明

无法完成指定步骤的操作,激活模块的配置失败

配置激活失败时输出该信息

处理建议

请寻求技术支持

 

145.2  UCIF_ACTIVATE_SUCCESS

日志内容

Succeeded in activating configuration.

参数解释

日志等级

6

举例

UTM/6/UCIF_ACTIVATE_SUCCESS: Succeeded in activating configuration.).

日志说明

成功激活配置

处理建议

无需处理

 

145.3  UCIF_UPGRADE_FAIL

日志内容

Failed to upgrade signature base (module name: [STRING], step: [STRING]).

参数解释

$1: 模块名称

$2: 特征库升级过程无法完成的步骤

日志等级

3

举例

UTM/3/UCIF_UPGRADE_FAIL: Failed to upgrade signature base (module name: UAAE, step: download).

日志说明

无法完成指定步骤的操作,该模块的特征库升级失败

特征库升级失败时输出该信息

处理建议

请寻求技术支持

 

145.4  UCIF_FINAL_UPGRADE_FAIL

日志内容

Failed to upgrade the [STRING] signature base.

参数解释

$1: 特征库类型

日志等级

3

举例

UTM/3/UCIF_FINAL_UPGRADE_FAIL: Failed to upgrade the IPS signature base.

日志说明

特征库升级失败

处理建议

请保证新特征库版本与设备软件版本兼容,并保证设备的License合法且在有效期内,或寻求技术支持

 

145.5  UCIF_FINAL_UPGRADE_SUCCESS

日志内容

Succeeded in upgrading the [STRING] signature base from [STRING] to [STRING].

参数解释

$1: 特征库类型

$2: 当前版本

$3: 新版本

日志等级

6

举例

UTM/6/UCIF_FINAL_UPGRADE_SUCCESS: Succeeded in upgrading the IPS signature base from 2.1.65 to 2.1.70.

日志说明

特征库升级成功

处理建议

无需处理

 

145.6  UCIF_FINAL_UPGRADE_UP_TO_DATE

日志内容

Finish upgrading the [STRING] signature base, already up to date.

参数解释

$1: 特征库类型

日志等级

6

举例

UTM/6/UCIF_FINAL_UPGRADE_UP_TO_DATE: Finish upgrading the IPS signature base, already up to date.

日志说明

该特征库是最新版本,无需升级

用户升级已处于最新版本的特征库时输出该信息

处理建议

无需处理

 

145.7  UCIF_FINAL_ROLLBACK_FAIL

日志内容

Failed to roll back the [STRING] signature base.

参数解释

$1: 特征库类型

日志等级

3

举例

UTM/3/UCIF_FINAL_ROLLBACK_FAIL: Failed to roll back the IPS signature base.

日志说明

特征库版本回退失败

处理建议

请保证回退后特征库版本与设备软件版本兼容,并保证设备的License合法且在有效期内,或寻求技术支持

 

145.8  UCIF_FINAL_ROLLBACK_SUCCESS

日志内容

Succeeded in rolling back the [STRING] signature base from [STRING] to [STRING].

参数解释

$1: 特征库类型

$2: 当前版本

$3: 前一个版本

日志等级

6

举例

UTM/6/UCIF_FINAL_ROLLBACK_SUCCESS: Succeeded in rolling back the IPS signature base from 2.1.49 to 2.1.50.

日志说明

特征库成功回退到前一个版本

特征库版本回退成功时输出此信息

处理建议

无需处理

 

145.9  UCIF_AUTO_UPGRADE_GET_PACK_FAIL

日志内容

Auto upgrade of the [STRING] signature base failed in ‘[STRING]’ phase. Reason: ‘[STRING]’.

参数解释

$1: 特征库类型

$2: 获取升级包过程中所处的当前阶段。整个过程包括以下阶段:Prepare(准备),Obtain URL(获取URL),和Download Package(下载升级包)

$3: 失败原因

日志等级

3

举例

UTM/3/UCIF_AUTO_UPGRADE_GET_PACKAGE_FAIL: Auto upgrade of the IPS signature base failed in ‘Obtain URL’ phase. Reason: ‘Couldn’t resolve host ‘www.h3c.com.cn’’.

日志说明

自动升级特征库获取升级包失败

处理建议

请保证已正确配置DNS服务器,且设备能够与DNS服务器和特征库版本服务器通信,或寻求技术支持

 

145.10  LICENSE_NEW_FILE_INVALID

日志内容

Invalid record of new license file, import failed!

参数解释

日志等级

3

举例

UTM/3/LICENSE_NEW_FILE_INVALID: Invalid record of new license file, import failed!

日志说明

导入License文件失败

导入非法的License文件时输出该信息

处理建议

请使用合法的License文件,或寻求技术支持

 

145.11  LICENSE_IMPORT_SUCC

日志内容

License file import succeeded!

参数解释

日志等级

6

举例

UTM/6/LICENSE_IMPORT_SUCC: License file import succeeded!

日志说明

成功导入License文件

合法的License文件成功导入时输出该信息

处理建议

无需处理

 

145.12  LICENSE_SPEC_CHANGE

日志内容

Speciality in license file has changed!

参数解释

日志等级

6

举例

UTM/6/LICENSE_SPEC_CHANGE: Speciality in license file has changed!

日志说明

导入的License文件规格有变化

处理建议

无需处理

 

145.13  LICENSE_NONE_EXPORT_FILE

日志内容

No license file, export failed!

参数解释

日志等级

3

举例

UTM/3/LICENSE_NONE_EXPORT_FILE: No license file, export failed!

日志说明

要导出的License文件不存在,导出失败

处理建议

无需处理

 

145.14  LICENSE_EXPORT_FILE_INVALID

日志内容

Invalid record of license file, export failed!

参数解释

日志等级

3

举例

UTM/3/LICENSE_EXPORT_FILE_INVALID: Invalid record of license file, export failed!

日志说明

要导出的License文件不合法,导出失败

处理建议

请使用合法的License文件,或寻求技术支持

 

145.15  LICENSE_EXPORT_SUCC

日志内容

License file export succeeded!

参数解释

日志等级

6

举例

UTM/6/LICENSE_EXPORT_SUCC: License file export succeeded!

日志说明

成功导出License文件

处理建议

无需处理

 

145.16  LICENSE_FILE_INVALID

日志内容

The license file is invalid!

参数解释

日志等级

3

举例

UTM/3/LICENSE_FILE_INVALID: The license file is invalid!

日志说明

License文件不合法

处理建议

请使用合法的License文件,或寻求技术支持

 

145.17  LICENSE_UPGRADE_PACKAGE_INVALID

日志内容

The [STRING] upgrade package is invalid, upgrade check failed.

参数解释

$1: 特征库类型

日志等级

3

举例

UTM/3/LICENSE_UPGRADE_PACKAGE_INVALID: The IPS upgrade package is invalid, upgrade check failed.

日志说明

升级包非法,特征库升级失败

特征库升级包非法时输出此信息

处理建议

请使用合法的升级包,或寻求技术支持

 

145.18  LICENSE_NONE_CHECK_FILE

日志内容

No license file, feature [STRING] upgrade failed!

参数解释

$1: 特征库类型

日志等级

3

举例

UTM/3/LICENSE_NONE_CHECK_FILE: No license file, feature IPS upgrade failed!

日志说明

License文件不存在,特征库升级失败

特征库升级无可用License文件时输出该信息

处理建议

请导入合法且在有效期内的License文件,或寻求技术支持

 

145.19  LICENSE_UPGRADE_CHECK_FAIL

日志内容

The feature [STRING] is not in existence or invalid in the license file!

参数解释

$1: 特征库类型

日志等级

3

举例

UTM/3/LICENSE_UPGRADE_CHECK_FAIL: The feature IPS is not in existence or invalid in the license file!

日志说明

特征库在License文件中不存在或者非法,因此该License文件不支持对该特征库的升级

License文件不支持对特征库的升级时输出此信息

处理建议

请使用支持该特征库的合法且在有效期内的license文件,或寻求技术支持

 

145.20  LICENSE_FILE_CHECK_INVALID

日志内容

The license file is invalid, feature [STRING] upgrade check failed!

参数解释

$1: 特征库类型

日志等级

3

举例

UTM/3/LICENSE_FILE_CHECK_INVALID: The license file is invalid, feature IPS upgrade check failed!

日志说明

License文件非法,特征库升级检查失败

用于升级特征库的License文件非法时输出该信息

处理建议

请使用合法且在有效期内的License文件,或寻求技术支持

 

145.21  LICENSE_EXPIRED

日志内容

The feature [STRING] expired!

参数解释

$1: 特征库类型

日志等级

5

举例

UTM/5/LICENSE_EXPIRED: The feature IPS expired!

日志说明

特征库已到期

处理建议

请升级特征库,或寻求技术支持

 

145.22  LICENSE_TIME_FAILED_TO_GET_TIME

日志内容

Failed to get the reference time.

参数解释

日志等级

3

举例

UTM/3/LICENSE_TIME_FAILED_TO_GET_TIME: Failed to get the reference time.

日志说明

获取参考时间失败

处理建议

请保证设备能够正常连接到有效日期校验网站,或寻求技术支持

 

145.23  LICENSE_TIME_EXPIRED

日志内容

The module [STRING] expire.

参数解释

$1: 模块名称

日志等级

3

举例

UTM/3/LICENSE_TIME_EXPIRED: The module ANTISPAM expire.

日志说明

该特性已经到期

处理建议

请更新License文件,或寻求技术支持

 

145.24  LICENSE_TIME_PREPARE_EXPIRED

日志内容

The module [STRING] will expire in [ULONG] days.

参数解释

$1: 模块名称

$2: 天数

日志等级

3

举例

UTM/3/LICENSE_TIME_PREPARE_EXPIRED: The module ANTISPAM will expire in 7 days.

日志说明

该特性即将到期

处理建议

请更新License文件,或寻求技术支持

 

146 VFR

本节介绍虚拟分片重组模块输出的 日志信息。

146.1  ATCKDF

日志内容

atckType([ULONG])=([ULONG])[STRING];rcvIfName([ULONG])=[STRING];srcIPAddr([ULONG])=[STRING];srcMacAddr([ULONG])=[STRING];destIPAddr([ULONG])=[STRING];destMacAddr([ULONG])=[STRING];[STRING]([ULONG])=[ULONG];atckTime_cn([ULONG])=[STRING]

参数解释

$1: 防火墙日志编号(1016)

$2: 攻击类型编号$3: 攻击类型

·     14.Teardrop:分片重叠攻击;

·     24.Frag FloodFrag DOS攻击;

·     28.Tiny Fragments:碎片攻击;

$4: 防火墙日志编号 (1023)

$5: 接收口名称

$6: 防火墙日志编号 (1017)

$7: IP地址

$8: 防火墙日志编号 (1021)

$9: MAC地址

$10: 防火墙日志编号 (1019)

$11: 目的IP地址

$12: 防火墙日志编号 (1022)

$13: 目的MAC地址

$14: 防火墙日志名称

$15: 防火墙日志编号 (1047)

$16: 攻击速度

$17: 防火墙日志编号 (1048)

$18: 攻击时间

日志等级

4

举例

VFR/4/ATCKDF: atckType(1016)=(14)Teardrop;rcvIfName(1023)=GigabitEthernet3/0/0;srcIPAddr(1017)=3.3.3.3;srcMacAddr(1021)=;destIPAddr(1019)=2.2.2.2;destMacAddr(1022)=;atckSpeed(1047)=0;atckTime_cn(1048)=20080114185528

日志说明

设备遭受Teardrop攻击。触发该日志的原因可能是:设备接收到Teardrop攻击报文。

处理建议

管理员需检查设备所在的网络,排除攻击源

 

147 VFS

本节介绍VFS模块输出的日志信息。

147.1  VFS_INSERTED

日志内容

[STRING] inserted into slot [ULONG].

参数解释

$1:存储设备名称

$2:槽位号

日志等级

4

举例

VFS/4/VFS_INSERTED: CF0: inserted into slot 1.

日志说明

存储设备插入槽位

处理建议

无需处理

 

147.2  VFS_MOUNTED

日志内容

[STRING] mounted into slot [ULONG].

参数解释

$1:存储设备名称

$2:槽位号

日志等级

4

举例

VFS/4/VFS_MOUNTED: CF0: mounted into slot 1.

日志说明

存储设备挂载成功

处理建议

无需处理

 

147.3  VFS_REMOVED

日志内容

[STRING] removed from slot [ULONG].

参数解释

$1:存储设备名称

$2:槽位号

日志等级

4

举例

VFS/4/VFS_REMOVED: CF0: removed from slot 1.

日志说明

存储设备从槽位移除

处理建议

1.     检查对应存储设备是否插紧。

2.     检查对应存储设备是否损坏。

3.     重新插入存储设备或更换存储设备。

 

147.4  VFS_UNMOUNTED

日志内容

[STRING] umounted from slot [ULONG].

参数解释

$1:存储设备名称

$2:槽位号

日志等级

4

举例

VFS/4/VFS_UNMOUNTED: CF0: unmounted from slot 1.

日志说明

存储设备从槽位卸载

处理建议

无需处理

 

148 VLAN

本节介绍VLAN模块输出的日志信息。

148.1  VLAN

日志内容

Insufficient system resources of PCL

参数解释

日志等级

4

举例

PORT/4/PORT: -Chassis=1-Slot=6; Insufficient system resources of PCL

日志说明

ACL资源不足

触发该日志的原因为:配置Voice VLAN后,系统在下发ACL规则、配置语音报文的优先级时,由于系统ACL资源不足,不能成功下发ACL规则。此时不能保证语音报文的高优先级

处理建议

可通过display acl resource命令查看单板ACL资源使用情况,其中Remaining字段表示剩余的资源数。如果剩余资源数很少或为0,请在对实际组网进行分析和优化的基础上删除无用ACL规则,释放ACL资源;

如果问题还没有解决,请联系技术支持

 

148.2  VLAN

日志内容

Insufficient system resources

参数解释

日志等级

4

举例

PORT/4/PORT: -Chassis=1-Slot=6; Insufficient system resources.

日志说明

系统资源不足。一般是由内存泄漏引起,导致内存不足,影响设备的正常运行

处理建议

请联系技术支持

 

149 VLL

149.1  ERROR

日志内容

insufficient system resources!

参数解释

日志等级

3

举例

DRVMPLS/3/VLL_ERR: -Chassis=2-Slot=3; VLL ERR: insufficient system resources!

日志说明

单板上硬件资源不足,无法完成该操作。

例如:当单板上的DITDownstream Interface Table,下行接口表)资源耗尽时,单板上的接口无法正常绑定VLL

处理建议

联系技术支持。

 

150 VPLS

本节介绍VPLS模块输出的日志信息。

150.1  ERROR

日志内容

No enough resource!

参数解释

日志等级

3

举例

DRVMPLS/3/VPLS_ERR: -Chassis=2-Slot=3; VPLS ERR: No enough resource!

日志说明

单板上硬件资源不足,无法完成该操作。

例如:当单板上的DITDownstream Interface Table,下行接口表)资源耗尽时,无法建立VPLS隧道。

处理建议

联系技术支持。

 

151 VRRP

本节介绍VRRP模块输出的日志信息。

151.1  VRRP_AUTH_FAILED

日志内容

Authentication failed in [STRING] virtual router [ULONG] (configured on [STRING]): [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口名称

$4: 详细错误信息

·     authentication type wrong认证类型错误

·     authentication type mismatch认证类型不匹配

·     failed to authenticate认证失败

日志等级

5

举例

VRRP/5/VRRP_AUTH_FAILED: Authentication failed in IPv4 virtual router 10 (configured on Ethernet0/0): authentication type mismatch.

日志说明

收到VRRP报文,但是没有通过认证

处理建议

检查指定接口上的虚拟路由器配置。确保指定备份组内所有路由器使用相同的认证模式和认证字

 

151.2  VRRP_PACKET_ERROR

日志内容

The [STRING] virtual router [ULONG] (configured on [STRING]) received an error packet: [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口

$4: 详细错误信息

·     CKSUM ERROR:报文校验和错误

·     PACKET TTL ERROR:报文TTL错误

·     PACKET TYPE ERROR:报文类型错误

·     PACKET LENGTH ERROR:报文长度错误

日志等级

6

举例

VRRP/6/VRRP_PACKET_ERROR: The IPv4 virtual router 10 (configured on Ethernet0/0) received an error packet: CKSUM ERROR.

日志说明

虚拟路由器收到无效VRRP报文。例如:校验和错误的报文

处理建议

检查指定接口上虚拟路由器的配置,确保指定备份组内所有路由器使用相同的配置

 

151.3  VRRP_CONFIG_ERROR

日志内容

The [STRING] virtual router [ULONG] (configured on [STRING]) detected a VRRP configuration error: [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口名称

$4: 详细错误信息

·     ADVERTISEMENT INTERVAL ERROR通告间隔错误

·     VIRTUAL IP ADDRESS COUNT ERROR:虚拟IP个数错误

·     VIRTUAL IP ADDRESS ERROR:虚拟IP地址错误

·     DUPLICATE IP ADDRESS OWNER IN VIRTUAL ROUTERVRRP拥有者个数错误

日志等级

5

举例

VRRP/5/VRRP_CONFIG_ERROR: The IPv4 virtual router 10 (configured on Ethernet0/0) detected a VRRP configuration error: VIRTUAL IP ADDRESS COUNT ERROR.

日志说明

虚拟路由器配置错误。例如:备份组成员虚拟IP地址个数错误

处理建议

检查指定接口上的虚拟路由器配置。确保指定备份组内所有路由器使用相同的配置

 

151.4  VRRP_STATUS_CHANGE

日志内容

The status of [STRING] virtual router [ULONG] (configured on [STRING]) changed from [STRING] to [STRING]: [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口名称

$4: 初始状态

·     Master:主用状态

·     Backup:备用状态

$5: 当前状态

·     Master:主用状态

·     Backup:备用状态

$6: 状态变化原因

·     Timer expired通告报文等待时间超时

·     VRRP packet received:收到VRRP报文

·     Interface event received:接口状态变化

·     IP address deleted:接口IP地址变化

·     Illegal IP addresses addedVRRP备份组添加了非法的IP地址

·     The status of the tracked object changed:监视对象状态变化

日志等级

6

举例

VRRP/6/VRRP_STATUS_CHANGE: The status of IPv4 virtual router 10 (configured on Ethernet0/0) changed (from Backup to Master): Timer expired.

日志说明

由于定时器超时,虚拟路由器状态发生改变

处理建议

检查虚拟路由器状态,确保其正常工作

 

151.5  VRRP_VMAC_DRIVER_ERROR

日志内容

The [STRING] virtual router [ULONG] (configured on [STRING]) failed to [STRING] virtual MAC: [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口名称

$4: 添加或删除操作

$5: 错误原因

·     Hardware resources insufficient:硬件资源不足

·     Unknown:未知类型错误

日志等级

3

举例

VRRP/3/VRRP_VMAC_DRIVER_ERROR: The IPv4 virtual router 10 (configured on Ethernet0/0) failed to add virtual MAC: Hardware resources insufficient.

日志说明

添加或删除虚拟MAC地址失败

处理建议

检查指定接口上的虚拟路由器配置

 

151.6  VRRP_VF_STATUS_CHANGE

日志内容

The [STRING] virtual router [ULONG] (configured on [STRING]) virtual forwarder [ULONG] detected status change (from [STRING] to [STRING]): [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口名称

$4: VF(虚拟转发器)ID

$5: VF初始状态

Active:激活状态;

Initialize:初始状态;

$6: VF当前状态

Active:激活状态;

Initialize:初始状态;

$7: 状态变化原因

·     Weight changed权重变化

·     Adding virtual MAC address failed添加虚拟MAC失败

·     Conceded收到比本地VF优先级高的报文

·     Learnt from advertisemen收到通过报文,根据报文中VF选项内存切换状态

·     Reply received:收到应答报文

·     Release received:收到释放报文;

·     Active timer expiredVF重定向定时器超时;

·     Time-out timer expiredVF生存定时器超时;

·     Self-allocate VRRP创建VF

·     VRRP downVRRP备份组Down

·     Take overVF抢占;

日志等级

6

举例

VRRP/6/VRRP_VF_STATUS_CHANGE: The IPv4 virtual router 10 (configured on GigabitEthernet5/1) virtual forwarder 2 detected status change (from Active to Initialize): Weight changed.

日志说明

VF状态发生改变。可能的原因包括:权重改变、定时器超时、以及VRRP备份组Down

处理建议

检查Track项状态,确保其正常工作

 

151.7  VRRP_PRIORITY_CHANGE

日志内容

The run priority of [STRING] virtual router [ULONG] (configured on [STRING]) changed from [ULONG] to [ULONG]: [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口名称

$4: 初始优先级

$5: 当前优先级

$6: 优先级变化原因

·     Status of track interface has changedTrack接口状态变为UpDown

·     Status of track object has changed TrackTrack监视对象状态变为PositiveNegative

·     Current device has changed to IP address owner:当前设备成为IP地址拥有者;

·     Current device doesn't act as IP address owner any more;当前设备不在作为IP地址拥有者;

日志等级

6

举例

VRRP/6/VRRP_PRIORITY_CHANGE: The run priority of IPv4 virtual router 1 (configured on Vlan-interface10) changed from 255 to 120: Current device doesn't act as IP address owner any more.

日志说明

虚拟路由器优先级改变。可能的原因包括:

·     Track接口状态变为UpDown

·     Track监视对象状态变为PositiveNegative

·     当前设备成为IP地址拥有者

·     当前设备不在作为IP地址拥有者

处理建议

·     作为IP地址拥有者时,设备优先级为255

·     确认Track监视接口的状态

 

151.8  VRRP_VF_WEIGHT_CHANGE

日志内容

The run weight of [STRING] virtual router [ULONG] (configured on [STRING]) changed from [ULONG] to [ULONG]: [STRING].

参数解释

$1: VRRP协议版本

$2: VRRP备份组号

$3: VRRP备份组所在接口名称

$4: 初始权重

$5: 当前权重

$6: 权重变化原因

Status of track [STRING] object [ULONG] has changed toTrack监视接口的状态变化;

日志等级

6

举例

VRRP/6/VRRP_VF_WEIGHT_CHANGE: The run weight of IPv6 virtual router 61 (configured on Vlan-interface10) changed from 255 to 156: Status of track object 1 has changed to Negative.

日志说明

Track监视对象的状态变为PositiveNegative,虚拟路由器的权重发生改变

处理建议

确定Track检视接口的状态

 

152 WANWNG

本节介绍WAN模块输出的日志信息。

152.1  DRV_WANWNG_TRAP_DBG

日志内容

[STRING] [STRING] is report!

参数解释

$1: 万兆以太网接口名称

$2: 告警名称(如Loss of signal/Loss of frame/out of frame/Signal degree/Signal fail/Severely error frame/Line alarm indication signal/Line RDI/Line REI

日志等级

7

举例

WANWNG/7/DRV_WANWNG_TRAP_DBG: -Slot=3; Ten-GigabitEthernet3/2/1 Signal degree is report!

日志说明

万兆以太网接口出现故障

处理建议

1.     使用display interface命令检查接口的物理状态是否UP

·     UP表示该接口的物理状态正常,请按下一步检查。

·     DOWN ( Administratively )表示该接口已经通过shutdown命令被关闭;请执行undo shutdown命令打开接口。

·     DOWN:表示该接口的管理状态为开启,但物理状态为关闭(可能因为没有物理连线或者线路故障),请解决对应问题。

2.     使用display transceiver alarm命令检查光模块是否出现故障。具体方法请参见《H3C S12500故障处理手册-R1825P01》中的“光模块故障”章节。

3.     进入接口视图,使用display this命令查看该接口和对端接口的工作模式是否一致。如果不一致,请修改为一致。

4.     上述操作后,如果问题依然存在,请搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章。

 

152.2  DRV_WANWNG_TRAP_DBG

日志内容

[STRING] [STRING] is recover!

参数解释

$1: 万兆以太网接口名称

$2: 告警名称(如Loss of signal/Loss of frame/out of frame/Signal degree/Signal fail/Severely error frame/Line alarm indication signal/Line RDI/Line REI

日志等级

7

举例

WANWNG/7/DRV_WANWNG_TRAP_DBG: -Slot=3; Ten-Gigabit Ethernet3/2/1 Signal degree is recover!

日志说明

万兆以太网接口故障消除

处理建议

无需处理

 

152.3  DRV_WANWNG_TRAP_DBG

日志内容

[STRING]: Reporting of [STRING] has lasted link-delay time!

参数解释

$1: 万兆以太网接口名称

$2: 告警名称(如Loss of signal/Loss of frame/out of frame/Signal degree/Signal fail/Severely error frame/Line alarm indication signal/Line RDI/Line REI

日志等级

7

举例

WANWNG/7/DRV_WANWNG_TRAP_DBG:-Slot=3; Ten-GigabitEthernet3/2/1: Reporting of Signal degree has lasted link-delay time!

日志说明

WAN接口产生告警报告信息

触发该日志的原因:配置了Track与接口管理联动(track interface命令),当接口出现故障时,经过negative-time延迟时间,系统产生告警信息。

处理建议

1.     使用display interface命令检查接口的物理状态是否UP

·     UP表示该接口的物理状态正常,请按下一步检查。

·     DOWN ( Administratively )表示该接口已经通过shutdown命令被关闭;请执行undo shutdown命令打开接口。

·     DOWN:表示该接口的管理状态为开启,但物理状态为关闭(可能因为没有物理连线或者线路故障),请解决对应问题。

2.     使用display transceiver alarm命令检查光模块是否出现故障。具体方法请参见《H3C S12500故障处理手册-R1825P01》中的“光模块故障”章节。

3.     进入接口视图,使用display this命令查看该接口和对端接口的工作模式是否一致。如果不一致,请修改为一致。

4.     上述操作后,如果问题依然存在,请搜集当前日志信息和设备运行信息并联系技术支持。搜集设备运行信息的具体方法,请参见《H3C S12500故障处理手册-R1825P01》第一章。

 

152.4  DRV_WANWNG_TRAP_DBG

日志内容

[STRING]: Recovering of [STRING] has lasted link-delay time!

参数解释

$1: 万兆以太网接口名称

$2: 告警名称(如Loss of signal/Loss of frame/out of frame/Signal degree/Signal fail/Severely error frame/Line alarm indication signal/Line RDI/Line REI

日志等级

7

举例

WANWNG/7/DRV_WANWNG_TRAP_DBG: -Slot=3; Ten-GigabitEthernet3/2/1: Recovering of Signal degree has lasted link-delay time!

日志说明

WAN接口告警消除

触发该日志的原因:配置了Track与接口管理联动(track interface命令),当接口故障消除时,经过positive-time延迟时间,系统产生告警信息。

处理建议

 

153 WCAP

本节介绍无线捕获模块输出的日志信息。

153.1  WCAP_STOP_FOR_DELETE_AP

日志内容

WLAN capture is stopped because the AP is deleted.

参数解释

日志等级

6

举例

WCAP/6/WCAP_STOP_FOR_DELETE_AP: WLAN capture is stopped because the AP is deleted.

日志说明

由于AP被删除,无线捕获功能停止。

处理建议

 

153.2  WCAP_STOP_FOR_RADIO_DISABLED

日志内容

WLAN capture is stopped because the radio is disabled.

参数解释

日志等级

6

举例

WCAP/6/WCAP_STOP_FOR_RADIO_DISABLE: WLAN capture is stopped because the radio is disabled.

日志说明

由于射频被关闭,无线捕获功能停止。

处理建议

 

153.3  WCAP_STOP_FOR_REACH_LIMIT

日志内容

WLAN capture is stopped because the number of captured packets reaches the maximum.

参数解释

日志等级

6

举例

WCAP/6/WCAP_STOP_FOR_REACH_LIMIT: WLAN capture is stopped because the number of captured packets reaches the maximum.

日志说明

由于捕获的报文数量达到上限,无线捕获功能停止。

处理建议

 

154 WEBOPT

本节介绍WEBOPTWeb Operation)模块输出的日志信息。

154.1  WEBOPT_3G_DISABLEPINPROTECT

日志内容

The PIN code protection has been disabled successfully.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_DISABLEPINPROTECT: (by admin via web from host 192.168.2.222) The PIN code protection has been disabled successfully.

日志说明

PIN码输入正确,成功关闭PIN码认证功能

处理建议

无需处理

 

154.2  WEBOPT_3G_DISABLEPINPROTECT: Failed

日志内容

Failed to disable the PIN code protection, because the PIN code is invalid.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_DISABLEPINPROTECT: (by admin via web from host 192.168.2.222) Failed to disable the PIN code protection, because the PIN code is invalid.

日志说明

PIN码输入错误,关闭PIN码认证功能失败

处理建议

请输入正确的PIN

 

154.3  WEBOPT_3G_ENABLEPINPROTECT

日志内容

The PIN code protection has been enabled successfully.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_ENABLEPINPROTECT: (by admin via web from host 192.168.2.222) The PIN code protection has been enabled successfully.

日志说明

成功开启PIN码认证功能

处理建议

无需处理

 

154.4  WEBOPT_3G_ENABLEPINPROTECT: Failed

日志内容

Failed to enable the PIN code protection, because the PIN code is invalid.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_ENABLEPINPROTECT: (by admin via web from host 192.168.2.222) Failed to enable the PIN code protection, because the PIN code is invalid.

日志说明

PIN码输入错误,开启PIN码认证功能失败

处理建议

请输入正确的PIN

 

154.5  WEBOPT_3G_MODIFIEDPIN

日志内容

The PIN code has been modified successfully.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_MODIFIEDPIN: (by admin via web from host 192.168.2.222) The PIN code has been modified successfully.

日志说明

成功修改PIN

处理建议

无需处理

 

154.6  WEBOPT_3G_MODIFIEDPIN: Failed

日志内容

Failed to modify the PIN code, because the [STRING] is invalid.

参数解释

$1: Original PIN or new PIN

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_MODIFIEDPIN: (by admin via web from host 192.168.2.222) Failed to modify the PIN code, because the PIN code is invalid.

日志说明

原始PIN码或新的PIN码输入错误,修改PIN码失败

处理建议

请输入正确的原始PIN码;新的PIN码必须是小于等于8位的数字串

 

154.7  WEBOPT_3G_VALIDATEPIN

日志内容

The PIN code has passed the authentication.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_VALIDATEPIN: (by admin via web from host 192.168.2.222) The PIN code has passed the authentication.

日志说明

PIN码认证成功

处理建议

无需处理

 

154.8  WEBOPT_3G_VALIDATEPIN: The PIN code has failed

日志内容

The PIN code has failed to pass the authentication, because the PIN code is invalid.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_VALIDATEPIN: (by admin via web from host 192.168.2.222) The PIN code has failed to pass the authentication, because the PIN code is invalid.

日志说明

PIN码输入错误,PIN码认证失败

处理建议

请输入正确的PIN

 

154.9  WEBOPT_3G_VALIDATEPUK

日志内容

The PUK code has passed the authentication, and the PIN code has been reset successfully.

参数解释

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_VALIDATEPUK: (by admin via web from host 192.168.2.222) The PUK code has passed the authentication, and the PIN code has been reset successfully.

日志说明

PUK码输入正确,重置PIN码成功

处理建议

无需处理

 

154.10  WEBOPT_3G_VALIDATEPUK: The PUK code has failed

日志内容

The PUK code has failed to pass the authentication, because the [STRING] is invalid.

参数解释

$1: PUK 或新 PIN

日志等级

4

举例

G3MODEM/4/WEBOPT_3G_VALIDATEPUK: (by admin via web from host 192.168.2.222) The PUK code has failed to pass the authentication, because the PIN code is invalid.

日志说明

PUK码或新的PIN码输入错误,解锁PIN码失败

处理建议

请输入正确的PUK码;新的PIN码必须是小于等于8位的数字串

 

154.11  WEBOPT_ACCESS_ADD_VLAN

日志内容

\r\n Adding access port [STRING] to VLAN [STRING].

参数解释

$1: 接口类型和编号

$2: VLAN编号

日志等级

5

举例

VLAN/5/WEBOPT_ACCESS_ADD_VLAN: (by admin via web from host 192.168.1.232) Adding access port Ethernet0/4/4 to VLAN 50.

日志说明

Access端口加入VLAN

处理建议

无需处理

 

154.12  WEBOPT_ACCESS_DEL_VLAN

日志内容

\r\n Deleting access port [STRING] from VLAN [STRING].

参数解释

$1: 接口类型和编号

$2: VLAN编号

日志等级

5

举例

VLAN/5/WEBOPT_ACCESS_DEL_VLAN: (by admin via web from host 192.168.1.232) Deleting access port Ethernet0/4/4 from VLAN 50.

日志说明

Access端口从VLAN中删除

处理建议

无需处理

 

154.13  WEBOPT_ACLACC

日志内容

Accelerate ACL [ULONG].

参数解释

$1ACL编号

日志等级

5

举例

ACL/5/WEBOPT_ WEBOPT_ACLACC: (by admin via web from host 192.168.100.18) Accelerate ACL 3000.

日志说明

启用了ACL加速功能

处理建议

无需处理

 

154.14  WEBOPT_ACLDEC

日志内容

Decelerate ACL [ULONG].

参数解释

$1ACL编号

日志等级

5

举例

ACL/5/WEBOPT_ WEBOPT_ACLDEC: (by admin via web from host 192.168.100.18) Decelerate ACL 3000.

日志说明

禁止了ACL加速功能

处理建议

无需处理

 

154.15  WEBOPT_ADDRULE

日志内容

Add rule [ULONG] to ACL [ULONG].

参数解释

$1ACL规则的ID

$2ACL编号

日志等级

5

举例

ACL/5/WEBOPT_ADDRULE: (by admin via web from host 192.168.100.18) Add rule 0 to ACL 2005.

日志说明

ACL添加了一条新规则

处理建议

无需处理

 

154.16  WEBOPT_ALG_DISABLE

日志内容

-ApplicationType=[STRING];ALG was disabled.

参数解释

$1: ALG处理的应用,包括:DNSFTPH.323HTTPICMPILSMSN/QQNBTPPTPRTSPSIPSQLNETTFTPPPTP

日志等级

5

举例

ALG/5/WEBOPT_ALG_ENABLE: (by admin via web from host 192.168.100.18) -ApplicationType=H.323;ALG was disabled.

日志说明

关闭指定应用的ALG检测

关闭应用的ALG检测时输出该信息

处理建议

无需处理

 

154.17  WEBOPT_ALG_ENABLE

日志内容

-ApplicationType=[STRING];ALG was enabled.

参数解释

$1: ALG处理的应用,包括:DNSFTPH.323HTTPICMPILSMSN/QQNBTPPTPRTSPSIPSQLNETTFTPPPTP

日志等级

5

举例

ALG/5/WEBOPT_ALG_ENABLE: (by admin via web from host 192.168.100.18) -ApplicationType=H.323;ALG was enabled.

日志说明

使能指定应用的ALG检测

使能应用的ALG检测时输出该信息

处理建议

无需处理

 

154.18  WEBOPT_ATKDF_CONNLIMIT_RULE

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-Action=[STRING]-connection limit per source IP=[STRING]-Threshold=[ULONG]-connection limit per dest IP=[STRING]-Threshold=[ULONG];Rule of connection limit was configured.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 对匹配报文的处理方式,包括:

¡     Discard packets when the specified attack is detected:检测到攻击时,丢弃报文

¡     Do not take any actions:不做处理

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_CONNLIMIT_RULE: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-Action=Discard packets when the specified attack is detected-connection limit per source IP=Enbale-Threshold=250-connection limit per dest IP=Enable-Threshold=350;Rule of connection limit was configured.

日志说明

配置每个源IP地址和目的IP地址的连接数量限制

处理建议

 

154.19  WEBOPT_ATKDF_DNSFLOOD_ DISABLE

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]; DNS flood detection was disable.

参数解释

$1:虚拟设备名称

$2: 安全域名称

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_DNSFLOOD_DISABLE: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST; DNS flood detection was disabled.

日志说明

关闭DNS flood攻击检测功能

处理建议

 

154.20  WEBOPT_ATKDF_DNSFLOOD_ ENABLE

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]; DNS flood detection was enabled.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_DNSFLOOD_ENABLE:-VirtualDevice=root-Zone=UNTRUST; DNS flood detection was enabled.

日志说明

使能DNS flood攻击检测功能

处理建议

 

154.21  WEBOPT_ATKDF_DNSFLOOD_RULE_ADD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]- Rate Threshold=[ULONG];Rule of DNS flood detection was added.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

$4: 向特定目的服务器发送连接请求的速率阈值

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_DNSFLOOD_RULE_ADD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Rate Threshold=400;Rule of DNS flood detection was added.

日志说明

增加一条DNS flood攻击检测规则

处理建议

 

154.22  WEBOPT_ATKDF_DNSFLOOD_RULE_DEL

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING];Rule of DNS flood detection was deleted.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_DNSFLOOD_RULE_DEL: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6;Rule of DNS flood detection was deleted.

日志说明

删除一条DNS flood攻击检测规则

处理建议

 

154.23  WEBOPT_ATKDF_DNSFLOOD_RULE_MOD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]- Rate Threshold=[ULONG];Rule of DNS flood detection was modified.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

$4: 向特定目的服务器发送连接请求的速率阈值

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_DNSFLOOD_RULE_MOD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Rate Threshold=450;Rule of DNS flood detection was modified.

日志说明

修改一条DNS flood攻击检测规则

处理建议

 

154.24  WEBOPT_ATKDF_ICMPFLOOD_ACTION

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-Action=[STRING];Action of ICMP flood detection was configured.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 对匹配报文的处理措施。包括:

¡     Discard packets when the specified attack is detected:检测到攻击时,丢弃报文

¡     Do not take any actions:不做处理

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_ICMPFLOOD_ACTION: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-Action= Discard packets when the specified attack is detected;Action of ICMP flood detection was configured.

日志说明

配置系统检测到ICMP flood攻击时采取某一防范措施

处理建议

 

154.25  WEBOPT_ATKDF_ICMPFLOOD_DEL

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING];Rule of ICMP flood detection was deleted.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_ICMPFLOOD_RULE_DEL: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6;Rule of ICMP flood detection was deleted.

日志说明

删除一条ICMP flood攻击检测规则

处理建议

 

154.26  WEBOPT_ATKDF_ICMPFLOOD_RULE_ADD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]-Connection Rate Threshold=[ULONG];Rule of ICMP flood detection was added.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

$4: 向特定目的主机发送连接请求的速率阈值

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_ICMPFLOOD_RULE_ADD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Connection Rate Threshold=100;Rule of ICMP flood detection was added.

日志说明

增加一条ICMP flood攻击检测规则

处理建议

 

154.27  WEBOPT_ATKDF_ICMPFLOOD_RULE_MOD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]-Connection Rate Threshold=[ULONG];Rule of ICMP flood detection was modified.

参数解释

$1: 虚拟设备名称

$2: 安全域

$3: 待检测IP地址或无

$4: 向特定目的服务器发送连接请求的速率阈值

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_ICMPFLOOD_RULE_MOD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Connection Rate Threshold=120;Rule of ICMP flood detection was modified.

日志说明

修改一条ICMP flood攻击检测规则

处理建议

 

154.28  WEBOPT_ATKDF_PACKETINSPECTION

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-DiscardPacket=[STRING]-Tracert=[STRING]-Large ICMP=[STRING]-ICMPMaxLenth=[ULONG]-Smurf=[STRING]-ICMP Redirect=[STRING]-ICMP Unreachable=[STRING]-Fraggle=[STRING]-WinNuke=[STRING]-TCP Flag=[STRING]-Land=[STRING]-Route Record=[STRING];Packet inspection was configured.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 报文丢弃功能状态,使能或关闭

$4: Tracert 类型报文攻击检测状态,使能或关闭

$5: Large ICMP类型报文攻击检测状态,使能或关闭

$6: Smurf类型报文攻击检测状态,使能或关闭

$7: ICMP Redirect类型报文攻击检测状态,使能或关闭

$8: ICMP unreachable类型报文攻击检测状态,使能或关闭

$9: Fraggle类型报文攻击检测状态,使能或关闭

$10: Winnuke类型报文攻击检测状态,使能或关闭

$11: TCP flag类型报文攻击检测状态,使能或关闭

$12: Land类型报文攻击检测状态,使能或关闭

$13: Route record类型报文攻击检测状态,使能或关闭

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_PACKETINSPECTION: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-DiscardPacket=Enable-Tracert=Enable-Large ICMP=Enable-Smurf=Enable-ICMP Redirect=Enable-ICMP Unreachable=Enable-Fraggle=Enable-WinNuke=-TCP Flag=Enable-Land=Enable-Route Record=Enable-Route Record=Enable;Packet inspection was configured.

日志说明

配置单包攻击防范策略

处理建议

 

154.29  WEBOPT_ATKDF_SCANNING_RULE

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-Scanning Detection=[STRING]-Threshold=[ULONG]-Add source IP to the blacklist=[STRING]-TimetoLive=[ULONG];Rule of scanning detection was configured.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 使能或关闭

$4: 连接请求速率阈值

$5: 使能或关闭

$6: 黑名单中IP地址的TTL值(分钟)

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_SCANNING_RULE: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-Scanning Detection=Enable-Threshold=1500-Add source IP to the blacklist=Enable-TimetoLive=5;Rule of scanning detection was configured.

日志说明

配置一条扫描攻击防范规则

处理建议

 

154.30  WEBOPT_ATKDF_STAT_CLEAR

日志内容

-Virtual Device=[STRING]-Zone=[STRING];Statistics of intrusion detection is cleared.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_STAT_CLEAR: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST;Statistics of intrusion detection is cleared.

日志说明

清除攻击检测统计数据

处理建议

 

154.31  WEBOPT_ATKDF_SYNFLOOD_ACTION

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-Action=[STRING];Action of SYN flood detection was configured.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 对匹配报文处理方式,包括:

¡     Discard packets when the specified attack is detected:检测到攻击后丢弃报文

¡     Send Reset packet to the attacked host:向被攻击主机发送Reset报文

¡     Add protected IP entry to TCP Proxy:将该IP地址加入受保护IP表项中进行TCP Proxy

¡     Do not take any actions:不做处理

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_SYNFLOOD_ACTION: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-Action=Discard packets when the specified attack is detected;Action of SYN flood detection was configured.

日志说明

配置系统检测到SYN Flood攻击时采取的防范措施

处理建议

 

154.32  WEBOPT_ATKDF_SYNFLOOD_RULE_ADD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]-Connection Rate Threshold=[ULONG]-Half Connection Count=[STRING];Rule of SYN flood detection was added.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测的IP地址或无

$4: 向特定目的主机发送连接请求的速率阈值

$5: 连接特定目的主机的半开状态的TCP会话数

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_SYNFLOOD_RULE_ADD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Connection Rate Threshold=1500-Half Connection Count=300;Rule of SYN flood detection was added.

日志说明

增加一条SYN flood攻击检测规则

处理建议

 

154.33  WEBOPT_ATKDF_SYNFLOOD_RULE_DEL

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING];Rule of SYN flood detection was deleted.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_SYNFLOOD_RULE_DEL: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6;Rule of SYN flood detection was deleted.

日志说明

删除一条SYN flood攻击检测规则

处理建议

 

154.34  WEBOPT_ATKDF_SYNFLOOD_RULE_MOD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]-Connection Rate Threshold=[ULONG]-Half Connection Count=[STRING];Rule of SYN flood detection was modified.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

$4: 向特定目的主机发送连接请求的速率阈值

$5: 连接特定目的主机的半开状态的TCP会话数

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_SYNFLOOD_RULE_MOD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Connection Rate Threshold=1600-Half Connection Count=320;Rule of SYN flood detection was modified.

日志说明

修改一条SYN flood攻击检测规则

处理建议

 

154.35  WEBOPT_ATKDF_UDPFLOOD_ACTION

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-Action=[STRING];Action of UDP flood detection was configured.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 对匹配报文的处理措施。包括:

¡     Discard packets when the specified attack is detected:检测到攻击时,丢弃报文

¡     Do not take any actions:不做处理

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_UDPFLOOD_ACTION: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-Action=Discard packets when the specified attack is detected;Action of UDP flood detection was configured.

日志说明

配置系统检测到UDP flood攻击时采取某防范措施

处理建议

 

154.36  WEBOPT_ATKDF_UDPFLOOD_RULE_ADD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]-Connection Rate Threshold=[ULONG];Rule of UDP flood detection was added.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

$4: 向特定目的主机发送连接请求的速率阈值

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_UDPFLOOD_RULE_ADD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Connection Rate Threshold=400;Rule of UDP flood detection was added.

日志说明

增加一条UDP flood攻击检测规则

处理建议

 

154.37  WEBOPT_ATKDF_UDPFLOOD_RULE_DEL

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING];Rule of UDP flood detection was deleted.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_UDPFLOOD_RULE_DEL: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6;Rule of UDP flood detection was deleted.

日志说明

删除一条UDP flood攻击检测规则

处理建议

 

154.38  WEBOPT_ATKDF_UDPFLOOD_RULE_MOD

日志内容

-VirtualDevice=[STRING]-Zone=[STRING]-IPAddr=[STRING]-Connection Rate Threshold=[ULONG];Rule of UDP flood detection was modified.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

$3: 待检测IP地址或无

$4: 向特定目的主机发送连接请求的速率阈值

日志等级

5

举例

ATTACK/5/WEBOPT_ATKDF_UDPFLOOD_RULE_MOD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST-IPAddr=5.5.5.6-Connection Rate Threshold=450;Rule of UDP flood detection was modified.

日志说明

修改一条UDP flood攻击检测规则

处理建议

 

154.39  WEBOPT_BEHAVIOR_ADDACTION

日志内容

Add action to QoS behavior [STRING]. Action value: [STRING].

参数解释

$1: 流行为名称

$2: 动作值

日志等级

5

举例

QOS/5/WEBOPT_BEHAVIOR_ ADDACTION: (by admin via web from host 192.168.100.18) Add action to QoS behavior test. Action value: car cir 100 cbs 3000 ebs 0 green pass red discard.

日志说明

添加了某个动作到流行为

处理建议

无需处理

 

154.40  WEBOPT_BEHAVIOR_CREATE

日志内容

Create QoS behavior [STRING].

参数解释

$1: 流行为名称

日志等级

5

举例

QOS/5/WEBOPT_BEHAVIOR_CREATE: (by admin via web from host 192.168.100.18) Create QoS behavior test.

日志说明

创建了流行为

处理建议

无需处理

 

154.41  WEBOPT_BEHAVIOR_DELETE

日志内容

Delete QoS behavior [STRING].

参数解释

$1: 流行为名称

日志等级

5

举例

QOS/5/WEBOPT_BEHAVIOR_DELETE: (by admin via web from host 192.168.100.18) Delete QoS behavior test.

日志说明

删除了某个流行为

处理建议

无需处理

 

154.42  WEBOPT_BEHAVIOR_DELETEACTION

日志内容

Delete action from QoS behavior [STRING]. Action value: [STRING].

参数解释

$1: 流行为名称

$2: 动作值

日志等级

5

举例

QOS/5/WEBOPT_BEHAVIOR_DELETEACTION: (by admin via web from host 192.168.100.18) Delete action from QoS behavior test. Action value: car cir 100 cbs 3000 ebs 0 green pass red discard.

日志说明

从流行为删除了某个动作

处理建议

无需处理

 

154.43  WEBOPT_BEHAVIOR_MODIFYACTION

日志内容

Modify action of QoS behavior [STRING]. Action value: [STRING].

参数解释

$1: 流行为名称

$2: 动作值

日志等级

5

举例

QOS/5/WEBOPT_BEHAVIOR_MODIFYACTION: (by admin via web from host 192.168.100.18) Modify action of QoS behavior test. Action value: car cir 200 cbs 3000 ebs 0 green pass red discard.

日志说明

修改了流行为的某个动作

处理建议

无需处理

 

154.44  WEBOPT_BLS_DISABLE

日志内容

-VirtualDevice=[STRING];Blacklist was disabled.

参数解释

$1: 虚拟设备名称

日志等级

5

举例

BLS/5/WEBOPT_BLACKLIST_DISABLE: (by admin via web from host 192.168.100.18) -VirtualDevice=root;Blacklist is disabled.

日志说明

关闭黑名单功能

处理建议

无需处理

 

154.45  WEBOPT_BLS_ENABLE

日志内容

-VirtualDevice=[STRING];Blacklist was enabled.

参数解释

$1: 虚拟设备名称

日志等级

5

举例

BLS/5/WEBOPT_BLACKLIST_ENABLE: (by admin via web from host 192.168.100.18) -VirtualDevice=root;Blacklist is enabled.

日志说明

使能黑名单功能

处理建议

无需处理

 

154.46  WEBOPT_BLS_ITEM_ADD

日志内容

-VirtualDevice=[STRING]-IPAddr=[STRING]-Timetolive=[ULONG];Blacklist item was added.

参数解释

$1: 虚拟设备名称

$2: 要添加到黑名单的IP地址

$3: 黑名单表项的老化时间(分钟)

日志等级

5

举例

BLS/5/WEBOPT_BLACKLIST_ITEM_ADD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-IPAddr=9.9.9.10-Timetolive=30;Blacklist item was added.

日志说明

添加一条黑名单表项

处理建议

无需处理

 

154.47  WEBOPT_BLS_ITEM_CLEAR

日志内容

-VirtualDevice=[STRING];Blacklist item was cleared.

参数解释

$1: 虚拟设备名称

日志等级

5

举例

BLS/5/WEBOPT_BLACKLIST_ITEM_CLEAR: (by admin via web from host 192.168.100.18) -VirtualDevice=root; Blacklist item was cleared.

日志说明

清除黑名单表项

处理建议

无需处理

 

154.48  WEBOPT_BLS_ITEM_DEL

日志内容

-VirtualDevice=[STRING]-IPAddr=[STRING];Blacklist item was deleted.

参数解释

$1: 虚拟设备名称

$2: 添加到黑名单的IP地址

日志等级

5

举例

BLS/5/WEBOPT_BLACKLIST_ITEM_DEL: (by admin via web from host 192.168.100.18) -VirtualDevice=root-IPAddr=9.9.9.10;Blacklist item was deleted.

日志说明

删除一条黑名单表项

处理建议

无需处理

 

154.49  WEBOPT_BLS_ITEM_MOD

日志内容

-VirtualDevice=[STRING]-IPAddr=[STRING]-Timetolive=[ULONG];Blacklist item was modified.

参数解释

$1: 虚拟设备名称

$2: 添加到黑名单的IP地址

$3: 黑名单表项的老化时间(分钟)

日志等级

5

举例

BLS/5/WEBOPT_BLACKLIST_ITEM_MOD: (by admin via web from host 192.168.100.18) -VirtualDevice=root-IPAddr=9.9.9.10-Timetolive=30; Blacklist item was modified.

日志说明

修改一条黑名单表项

处理建议

无需处理

 

154.50  WEBOPT_CAR_APPLY

日志内容

Apply [STRING] CAR to [STRING]. CAR type: [STRING]. CIR: [ULONG], CBS: [ULONG], EBS: [ULONG], Green action: [STRING], Red Action: [STRING]

参数解释

$1: 方向:

inbound:入

outbound:出

$2: 对象名称

$3: CAR类型:

CAR list:基于CAR列表

ACL:基于ACL

any:适配所有流量

$4: CIR

$5: CBS

$6: EBS

$7: 针对绿色报文的动作:

pass:允许通过

discard:丢弃

$8: 针对红色报文的动作:

pass:允许通过

discard:丢弃

日志等级

5

举例

QOS/5/WEBOPT_CAR_APPLY: (by admin via web from host 192.168.100.18) Apply inbound CAR to GigabitEthernet0/0. CAR type: CAR list 1, CIR: 100, CBS 3000, EBS: 0, Green action: pass, Red action: discard.

日志说明

CAR应用到了某个对象的特定方向

处理建议

无需处理

 

154.51  WEBOPT_CAR_REMOVE

日志内容

Remove [STRING] CAR from [STRING]. CAR type: [STRING]. CIR: [ULONG], CBS: [ULONG], EBS: [ULONG], Green action: [STRING], Red Action: [STRING]

参数解释

$1: 方向:

inbound:入

outbound:出

$2: 对象名称

$3: CAR类型:

CAR list:基于CAR列表

ACL:基于ACL

any:适配所有流量

$4: CIR

$5: CBS

$6: EBS

$7:针对绿色报文的动作:

pass:允许通过

discard:丢弃

$8: 针对红色报文的动作:

pass:允许通过

discard:丢弃

日志等级

5

举例

QOS/5/WEBOPT_CAR_REMOVE: (by admin via web from host 192.168.100.18) Remove inbound CAR from GigabitEthernet0/0. CAR type: CAR list 1, CIR: 100, CBS 3000, EBS: 0, Green action: pass, Red action: discard.

日志说明

从某个对象删除了特定方向的CAR

处理建议

无需处理

 

154.52  WEBOPT_CAR_MODIFY

日志内容

Modify [STRING] CAR of [STRING]. CAR type: [STRING]. CIR: [ULONG], CBS: [ULONG], EBS: [ULONG], Green action: [STRING], Red Action: [STRING]

参数解释

$1: 方向:

inbound:入

outbound:出

$2: 对象名称

$3: CAR类型:

CAR list:基于CAR列表

ACL:基于ACL

any:适配所有流量

$4: CIR

$5: CBS

$6: EBS

$7: 针对绿色报文的动作:

pass:允许通过

discard:丢弃

$8: 针对红色报文的动作:

pass:允许通过

discard:丢弃

日志等级

5

举例

QOS/5/WEBOPT_CAR_MODIFY: (by admin via web from host 192.168.100.18) Modify inbound CAR of GigabitEthernet0/0. CAR type: CAR list 1, CIR: 100, CBS 3000, EBS: 0, Green action: pass, Red action: discard.

日志说明

修改了应用到某个对象特定方向的CAR

处理建议

无需处理

 

154.53  WEBOPT_CARL_CREATE

日志内容

Create CAR list [ULONG].

参数解释

$1: CAR列表号

日志等级

5

举例

QOS/5/WEBOPT_CARL_CREATE: (by admin via web from host 192.168.100.18) Create CAR list 1.

日志说明

创建了一个CAR列表

处理建议

无需处理

 

154.54  WEBOPT_CARL_DELETE

日志内容

Delete CAR list [ULONG].

参数解释

$1: CAR列表号

日志等级

5

举例

QOS/5/WEBOPT_CARL_DELETE: (by admin via web from host 192.168.100.18) Delete CAR list 1.

日志说明

删除了一个CAR列表

处理建议

无需处理

 

154.55  WEBOPT_CARL_MODIFY

日志内容

Modify CAR list [ULONG].

参数解释

$1: CAR列表号

日志等级

5

举例

QOS/5/WEBOPT_CARL_MODIFY: (by admin via web from host 192.168.100.18) Modify CAR list 1.

日志说明

修改了某个CAR列表

处理建议

无需处理

 

154.56  WEBOPT_CFM_BACKUPLOG

日志内容

Back up next startup-configuration file successfully.

参数解释

日志等级

5

举例

CFM/5/WEBOPT_CFM_BACKUPLOG: (by admin via web from host 192.168.2.222) Back up next startup-configuration file successfully.

日志说明

成功备份下次启动配置文件

处理建议

无需处理

 

154.57  WEBOPT_CFM_RESTORELOG

日志内容

Restore next startup-configuration file successfully.

参数解释

日志等级

5

举例

CFM/5/WEBOPT_CFM_RESTORELOG: (by admin via web from host 192.168.2.222) Restore next startup-configuration file successfully.

日志说明

成功恢复下次启动配置文件

处理建议

无需处理

 

154.58  WEBOPT_CFM_SAVELOG

日志内容

Configuration is saved successfully.

参数解释

日志等级

5

举例

CFM/5/WEBOPT_CFM_SAVELOG: (by admin via web from host 192.168.2.222) Configuration is saved successfully.

日志说明

成功保存当前配置

处理建议

无需处理

 

154.59  WEBOPT_CHANGE_PORT_TYPE

日志内容

\r\n Changing interface [STRING] port type to [STRING].

参数解释

$1:接口类型和编号

$2:接口的链路类型,取值为:

¡     access表示端口的链路类型为Access类型。

¡     hybrid表示端口的链路类型为Hybrid类型。

¡     trunk:表示端口的链路类型为Trunk类型。

日志等级

5

举例

VLAN/5/WEBOPT_CHANGE_PORT_TYPE: (by admin via web from host 192.168.1.232) Changing interface Ethernet0/4/3 port type to hybrid.

日志说明

改变接口的链路类型

处理建议

无需处理

 

154.60  WEBOPT_CLASSIFIER_ADDRULE

日志内容

Add rule to QoS classifier [STRING]. Rule value: [STRING].

参数解释

$1: 流分类名称

$2: 规则值

日志等级

5

举例

QOS/5/WEBOPT_CLASSIFIER_ADDRULE: (by admin via web from host 192.168.100.18) Add rule to QoS classifier test. Rule value: match acl 3000.

日志说明

向流分类中添加了一条规则

处理建议

无需处理

 

154.61  WEBOPT_CLASSIFIER_CREATE

日志内容

Create QoS classifier [STRING].

参数解释

$1: 流分类名称

日志等级

5

举例

QOS/5/WEBOPT_CLASSIFIER_CREATE: (by admin via web from host 192.168.100.18) Create QoS classifier test.

日志说明

创建了一个流分类

处理建议

无需处理

 

154.62  WEBOPT_CLASSIFIER_DELETE

日志内容

Delete QoS classifier [STRING].

参数解释

$1: 流分类名称

日志等级

5

举例

QOS/5/WEBOPT_CLASSIFIER_DELETE: (by admin via web from host 192.168.100.18) Delete QoS classifier test.

日志说明

删除了一个流分类

处理建议

无需处理

 

154.63  WEBOPT_CLASSIFIER_DELETERULE

日志内容

Delete rule from QoS classifier [STRING]. Rule value: [STRING].

参数解释

$1: 流分类名称

$2: 规则值

日志等级

5

举例

QOS/5/WEBOPT_CLASSIFIER_DELETERULE: (by admin via web from host 192.168.100.18) Delete rule from QoS classifier test. Rule value: match acl 3000.

日志说明

从流分类删除了某条规则

处理建议

无需处理

 

154.64  WEBOPT_CLASSIFIER_MODIFY

日志内容

Modify operator of QoS classifier [STRING].

参数解释

$1: 流分类名称

日志等级

5

举例

QOS/5/WEBOPT_CLASSIFIER_MODIFY: (by admin via web from host 192.168.100.18) Modify operator of QoS classifier test.

日志说明

修改了流分类中各规则之间的逻辑运算符

处理建议

无需处理

 

154.65  WEBOPT_CLI_CHANGECLOCK

日志内容

System clock changed.

参数解释

日志等级

5

举例

CLI/5/WEBOPT_CLI_CHANGECLOCK:   (by admin via web from host 192.168.2.222) System clock changed.

日志说明

系统时间发生改变

处理建议

无需处理

 

154.66  WEBOPT_CREATE_VLAN

日志内容

\r\n Creating VLANs [STRING].

参数解释

$1: VLAN编号

日志等级

5

举例

VLAN/5/WEBOPT_CREATE_VLAN: (by admin via web from host 192.168.1.232) Creating VLANs 50-100.

日志说明

创建VLAN

处理建议

无需处理

 

154.67  WEBOPT_CREATEACL

日志内容

Create ACL [ULONG].

参数解释

$1ACL编号

日志等级

5

举例

ACL/5/WEBOPT_CREATEACL: (by admin via web from host 192.168.100.18) Create ACL 3500.

日志说明

创建了一条ACL

处理建议

无需处理

 

154.68  WEBOPT_CREATEOOMRULE

日志内容

Create object-oriented ACL rule [ULONG], Source Zone:  [STRING], Destination Zone:  [STRING].

参数解释

$1:域间实例ACL规则的ID

$2:源域名称

$3:目的域名称

日志等级

5

举例

ACL/5/WEBOPT_CREATEOOMRULE: (by admin via web from host 192.168.100.18) Create object-oriented ACL rule 1, Source Zone: untrust, Destination Zone: trust.

日志说明

创建了一条面向对象的ACL规则

处理建议

无需处理

 

154.69  WEBOPT_DELETE_VLAN

日志内容

\r\n Deleting VLANs [STRING].

参数解释

$1: VLAN 列表

日志等级

5

举例

VLAN/5/WEBOPT_DELETE_VLAN: (by admin via web from host 192.168.1.232) Deleting VLANs 50-100.

日志说明

删除指定VLAN

处理建议

无需处理

 

154.70  WEBOPT_DELETEACL

日志内容

Delete ACL [ULONG].

参数解释

$1ACL编号

日志等级

5

举例

ACL/5/WEBOPT_DELETEACL: (by admin via web from host 192.168.100.18) Delete ACL 2000.

日志说明

删除了一条ACL

处理建议

无需处理

 

154.71  WEBOPT_DELETEOOMRULE

日志内容

Delete object-oriented ACL rule [ULONG], Source Zone: [STRING], Destination Zone: [STRING].

参数解释

$1:域间实例ACL规则的ID

$2:源域名称

$3:目的域名称

日志等级

5

举例

ACL/5/ WEBOPT_DELETEOOMRULE: (by admin via web from host 192.168.100.18) Delete object-oriented ACL rule 2, Source Zone: untrust, Destination Zone: trust.

日志说明

删除了一条面向对象的ACL规则

处理建议

无需处理

 

154.72  WEBOPT_DELETERULE

日志内容

Delete rule [ULONG] from ACL [ULONG].

参数解释

$1ACL规则的ID

$2ACL编号

日志等级

5

举例

ACL/5/WEBOPT_DELETERULE: (by admin via web from host 192.168.100.18) Delete rule 0 from ACL 2005.

日志说明

删除了ACL中的一条规则

处理建议

无需处理

 

154.73  WEBOPT_DHBK_CFGB_DISABLE_ATSYNC

日志内容

Auto configuration synchronization disabled.

参数解释

日志等级

5

举例

DHBK/5/ WEBOPT_DHBK_CFGB_DISABLE_ATSYNC: (by admin via web from host 10.153.117.20) Auto configuration synchronization disabled.

日志说明

不进行自动同步,此时,用户在主设备上的配置操作不会自动同步到备设备上

处理建议

无需处理

 

154.74  WEBOPT_DHBK_CFGB_ENABLE_ATSYNC

日志内容

Auto configuration synchronization enabled.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_CFGB_ENABLE_ATSYNC: (by admin via web from host 10.153.117.20) Auto configuration synchronization enabled.

日志说明

在主设备上启用自动同步更新配置后,主设备向备设备进行一次同步所有配置的操作,将主设备上当前支持配置同步的配置同步给备设备。之后,当用户在主设备上进行配置更新(包括新建、修改、删除等操作)时,主设备会自动向备设备同步更新配置,使两台设备上的配置保持一致

处理建议

无需处理

 

154.75  WEBOPT_DHBK_CFGB_MAIN

日志内容

Set as the main device for configuration synchronization.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_CFGB_MAIN: (by admin via web from host 10.153.117.20) Set as the main device for configuration synchronization.

日志说明

设备被设置为配置同步的主设备。

处理建议

无需处理

 

154.76  WEBOPT_DHBK_CFGB_SLAVE

日志内容

Set as the backup device for configuration synchronization.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_CFGB_SLAVE: (by admin via web from host 10.153.117.20) Set as the backup device for configuration synchronization.

日志说明

设备被设置为配置同步的备设备。

处理建议

无需处理

 

154.77  WEBOPT_DHBK_CFGB_SYNC

日志内容

All configurations synchronized manually.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_CFGB_SYNC: (by admin via web from host 10.153.117.20) All configurations synchronized manually.

日志说明

执行了一次手工同步所有配置操作

处理建议

无需处理

 

154.78  WEBOPT_DHBK_DEL_BAK_IF

日志内容

Backup interface [STRING] removed.

参数解释

$1: 接口类型和编号

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_DEL_BAK_IF: (by admin via web from host 10.153.117.20) Backup interface GigabitEthernet0/3 removed.

日志说明

删除了一个备份接口

处理建议

无需处理

 

154.79  WEBOPT_DHBK_DISABLE

日志内容

Stateful failover disabled.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_DISABLE: (by admin via web from host 10.153.117.20) Stateful failover disabled.

日志说明

禁用了双机热备功能。

处理建议

无需处理

 

154.80  WEBOPT_DHBK_ENABLE

日志内容

Stateful failover enabled.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_ENABLE: (by admin via web from host 10.153.117.20) Stateful failover enabled.  

日志说明

启用了双机热备功能。

处理建议

无需处理

 

154.81  WEBOPT_DHBK_SYMMETRY

日志内容

Backup type modified as Unsupport Asymmetric Path.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_SYMMETRY: (by admin via web from host 10.153.117.20) Backup type modified as Unsupport Asymmetric Path.

日志说明

备份类型变为了不支持非对称路径。

处理建议

无需处理

 

154.82  WEBOPT_DHBK_UNSYMMETRY

日志内容

Backup type modified as Support Asymmetric Path.

参数解释

日志等级

5

举例

DHBK/5/WEBOPT_DHBK_UNSYMMETRY: (by admin via web from host 10.153.117.20) Backup type modified as Support Asymmetric Path.

日志说明

备份类型变为了支持非对称路径。

处理建议

无需处理

 

154.83  WEBOPT_DNS_ADD_DOMAIN

日志内容

Domain name suffix [STRING] was added.

参数解释

$1DNS域名后缀

日志等级

5

举例

DNS/5/WEBOPT_DNS_ADD_DOMAIN: (by admin via web from host 192.168.3.186) Domain: name suffix h3c.com was added.

日志说明

成功添加了一个域名后缀

处理建议

无需处理

 

154.84  WEBOPT_DNS_ADD_HOST

日志内容

A static DNS entry was added. Host name: [STRING], IP: [IPADDR].

参数解释

$1:主机名称

$2:主机IP地址

日志等级

5

举例

DNS/5/WEBOPT_DNS_ADD_HOST: (by admin via web from host 192.168.3.186) A static DNS entry was added. Host name: www.h3c.com.cn, IP: 6.6.6.6.

日志说明

成功添加了一条静态DNS表项

处理建议

无需处理

 

154.85  WEBOPT_DNS_ADD_SERVER

日志内容

DNS server [IPADDR] was added.

参数解释

$1DNS服务器的IP地址

日志等级

5

举例

DNS/5/WEBOPT_DNS_ADDSERVER: (by admin via web from host 192.168.3.186) DNS server 2.2.2.2 was added.

日志说明

成功添加了一台DNS服务器

处理建议

无需处理

 

154.86  WEBOPT_DNS_CLEAR_CACHE

日志内容

DNS cache was cleared.

参数解释

日志等级

5

举例

DNS/5/WEBOPT_DNS_CLEAR_CACHE: (by admin via web from host 192.168.3.186) DNS cache was cleared.

日志说明

清除DNS缓存成功

处理建议

无需处理

 

154.87  WEBOPT_DNS_CLEAR_DOMAINS

日志内容

All domain name suffixes were deleted.

参数解释

日志等级

5

举例

DNS/5/ WEBOPT_DNS_CLEAR_DOMAINS: (by admin via web from host 192.168.3.186) All domain name suffixes were deleted.

日志说明

删除所有的域名后缀成功

处理建议

无需处理

 

154.88  WEBOPT_DNS_CLEAR_SERVERS

日志内容

All DNS servers were deleted.

参数解释

日志等级

5

举例

DNS/5/ WEBOPT_DNS_CLEAR_SERVERS: (by admin via web from host 192.168.3.186) All DNS servers were deleted.

日志说明

删除所有的DNS服务器成功

处理建议

无需处理

 

154.89  WEBOPT_DNS_DELETE_DOMAIN

日志内容

Domain name suffix [STRING] was deleted.

参数解释

$1:域名后缀

日志等级

5

举例

DNS/5/WEBOPT_DNS_DELETE_DOMAIN: (by admin via web from host 192.168.3.186) Domain name suffix h3c.com was deleted.

日志说明

成功删除一个域名后缀

处理建议

无需处理

 

154.90  WEBOPT_DNS_DELETE_HOST

日志内容

A static DNS entry was deleted. Host name: [STRING], IP: [IPADDR].

参数解释

$1:主机名称

$2:主机IP地址

日志等级

5

举例

DNS/5/WEBOPT_DNS_DELETE_HOST: (by admin via web from host 192.168.3.186) A static DNS entry was deleted. Host name: www.h3c.com.cn, IP: 6.6.6.6.

日志说明

成功删除了一条静态DNS表项

处理建议

无需处理

 

154.91  WEBOPT_DNS_DELETE_SERVER

日志内容

DNS server [IPADDR] was deleted.

参数解释

$1DNS服务器的IP地址

日志等级

5

举例

DNS/5/WEBOPT_DNS_DELSERVER: (by admin via web from host 192.168.3.186) DNS server 2.2.2.2 was deleted.

日志说明

成功删除了一台DNS服务器

处理建议

无需处理

 

154.92  WEBOPT_DNS_PROXY_DISABLE

日志内容

DNS proxy was disabled.

参数解释

日志等级

5

举例

DNS/5/WEBOPT_DNS_PROXYOFF: (by admin via web from host 192.168.3.186) DNS proxy was disabled.

日志说明

关闭DNS proxy功能成功

处理建议

无需处理

 

154.93  WEBOPT_DNS_PROXY_ENABLE

日志内容

DNS proxy was enabled.

参数解释

日志等级

5

举例

DNS/5/WEBOPT_DNS_PROXY_ENABLE: (by admin via web from host 192.168.3.186) DNS proxy was enabled.

日志说明

成功开启DNS proxy功能

处理建议

无需处理

 

154.94  WEBOPT_DNS_RESOLVE_DISABLE

日志内容

Dynamic domain name resolution was disabled.

参数解释

日志等级

5

举例

DNS/5/WEBOPT_DNS_RESOLVE_DISABLE: (by admin via web from host 192.168.3.186) Dynamic domain name resolution was disabled.

日志说明

成功关闭动态域名解析功能

处理建议

无需处理

 

154.95  WEBOPT_DNS_RESOLVE_ENABLE

日志内容

Dynamic domain name resolution was enabled.

参数解释

日志等级

5

举例

DNS/5/WEBOPT_DNS_RESOLVE_ENABLE: (by admin via web from host 192.168.3.186) Dynamic domain name resolution was enabled.

日志说明

成功开启动态域名解析功能

处理建议

无需处理

 

154.96  WEBOPT_HYBRID_ADD_TAG_VLAN

日志内容

\r\n Adding hybrid port [STRING] to VLAN [STRING] as tagged.

参数解释

$1: 端口名称

$2: VLAN 列表

日志等级

5

举例

VLAN/5/WEBOPT_HYBRID_ADD_TAG_VLAN: (by admin via web from host 192.168.1.232) Adding hybrid port Ethernet0/4/2 to VLAN 50-100 as tagged.

日志说明

Hybrid端口允许指定VLAN的报文通过,并且发送这些VLAN的报文时保留VLAN Tag

处理建议

无需处理

 

154.97  WEBOPT_HYBRID_ADD_UNTAG_VLAN

日志内容

\r\n Adding hybrid port [STRING] to VLAN [STRING] as untagged.

参数解释

$1: 端口名称

$2: VLAN 列表

日志等级

5

举例

VLAN/5/WEBOPT_HYBRID_ADD_UNTAG_VLAN: (by admin via web from host 192.168.1.232) Adding hybrid port Ethernet0/4/2 to VLAN 30-50 as untagged.

日志说明

Hybrid端口允许指定VLAN的报文通过,并且发送这些VLAN的报文时不带VLAN Tag

处理建议

无需处理

 

154.98  WEBOPT_HYBRID_DEL_VLAN

日志内容

\r\n Deleting hybrid port [STRING] from VLAN [STRING].

参数解释

$1: 端口名称

$2: VLAN 列表

日志等级

5

举例

VLAN/5/WEBOPT_HYBRID_DEL_VLAN: (by admin via web from host 192.168.1.232) Deleting hybrid port Ethernet0/4/2 from VLAN 10-100.

日志说明

Hybrid 端口禁止指定VLAN的报文通过

处理建议

无需处理

 

154.99  WEBOPT_IC_ADDLOGHOST

日志内容

Add loghost [STRING] successfully.

参数解释

$1: 日志主机IP地址

日志等级

5

举例

IC/5/WEBOPT_IC_ADDLOGHOST: (by admin via web from host 192.168.2.222) Add loghost 1.1.1.1 successfully.

日志说明

成功添加新日志主机

处理建议

无需处理

 

154.100  WEBOPT_IC_DELLOGHOST

日志内容

Delete loghost [STRING] successfully.

参数解释

$1: 日志主机IP地址

日志等级

5

举例

IC/5/WEBOPT_IC_DELLOGHOST: (by admin via web from host 192.168.2.222) Delete loghost 1.1.1.1 successfully.

日志说明

已有日志主机成功删除

处理建议

无需处理

 

154.101  WEBOPT_IMPORTOOMRULE

日志内容

Import object-oriented ACL rule [ULONG], Source Zone: [STRING], Destination Zone: [STRING].

参数解释

$1:域间实例ACL规则的ID

$2:源域名称

$3:目的域名称

日志等级

5

举例

ACL/5/WEBOPT_IMPORTOOMRULE: (by admin via web from host 192.168.100.18) Import Object-Oriented ACL rule 1, Source Zone: untrust, Destination Zone: trust.

日志说明

导入了一条面向对象的ACL规则

处理建议

无需处理

 

154.102  WEBOPT_IMPORTOOMRULEZONEERROR

日志内容

Importing object-oriented ACL rule [ULONG] failed, Source Zone: [STRING], Destination Zone: [STRING].

参数解释

$1:域间实例ACL规则的ID

$2:源域名称

$3:目的域名称

日志等级

4

举例

ACL/4/ WEBOPT_IMPORTOOMRULEZONEERROR: (by admin via web from host 192.168.100.18) Importing object-oriented ACL rule 0 failed, Source Zone: untrust, Destination Zone: trust.

日志说明

导入一条面向对象的ACL规则时,由于源域或目的域不存在致使导入失败

处理建议

检查引用的域,然后重新导入该规则

 

154.103  WEBOPT_LDBL_ADD_DNSENTRY

日志内容

A DNS entry was added. Domain name: [STRING], IP: [IPADDR].

参数解释

$1DNS表项的名称

$2DNS表项的IP地址

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_DNSENTRY: (by 1 via web from host 192.168.0.95) A DNS entry was added. Domain name: h3c.com, IP: 1.1.1.1.

日志说明

添加了一条DNS表项

处理建议

无需处理

 

154.104  WEBOPT_LDBL_ADD_LINKGROUP

日志内容

Logical link group [STRING] was added.

参数解释

$1: 逻辑链路组的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_LINKGROUP: (by 1 via web from host 192.168.0.95) Logical link group ddd was added.

日志说明

创建了一个逻辑链路组

处理建议

无需处理

 

154.105  WEBOPT_LDBL_ADD_LINKVS

日志内容

Virtual service [STRING] was added.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_LINKVS: (by 1 via web from host 192.168.0.95) Virtual service eee was added.

日志说明

创建了一个虚服务

处理建议

无需处理

 

154.106  WEBOPT_LDBL_ADD_LOGICLINK

日志内容

Logical link [STRING] was added.

参数解释

$1: 逻辑链路的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_LOGICLINK: (by 1 via web from host 192.168.0.95) Logical link 333 was added.

日志说明

创建了一条逻辑链路

处理建议

无需处理

 

154.107  WEBOPT_LDBL_ADD_PHYLINK

日志内容

Physical link [STRING] was added.

参数解释

$1: 物理链路的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_PHYLINK: (by 1 via web from host 192.168.0.95) Physical link 11 was added.

日志说明

创建了一条物理链路

处理建议

无需处理

 

154.108  WEBOPT_LDBL_ADD_RG

日志内容

Real service group [STRING] was added.

参数解释

$1: 实服务组的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_RG: (by 1 via web from host 192.168.0.95) Real service group xxx was added.

日志说明

创建了一个实服务组

处理建议

无需处理

 

154.109  WEBOPT_LDBL_ADD_RS

日志内容

Real service [STRING] was added.

参数解释

$1: 实服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_RS: (by 1 via web from host 192.168.0.95) Real service 111 was added.

日志说明

创建了一个实服务

处理建议

无需处理

 

154.110  WEBOPT_LDBL_ADD_STATICPRO

日志内容

A static best-performing link was added. IP: [IPADDR], Mask: [ULONG].

参数解释

$1: IP地址

$2:掩码

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_STATICPRO: (by 1 via web from host 192.168.0.95) A static best-performing link was added. IP: 1.1.1.1, Mask: 16.

日志说明

创建了一条静态就近性表项

处理建议

无需处理

 

154.111  WEBOPT_LDBL_ADD_VS

日志内容

Virtual service [STRING] was added.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_ADD_VS: (by 1 via web from host 192.168.0.95) Virtual service bbb was added.

日志说明

创建了一个虚服务

处理建议

无需处理

 

154.112  WEBOPT_LDBL_CHANGE_HCSTATE

日志内容

The state of real service [STRING] was changed to [STRING].

参数解释

$1: 实服务的名称

$2: 实服务的状态

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_CHANGE_HCSTATE: (by 1 via web from host 192.168.0.95) The state of a real service was modified.

日志说明

实服务的状态发生了变化

处理建议

无需处理

 

154.113  WEBOPT_LDBL_CHANGE_LINKHCSTATE

日志内容

The state of physical link [STRING] was changed to [STRING].

参数解释

$1: 物理链路的名称

$2: 物理链路的状态

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_CHANGE_LINKHCSTATE: (by 1 via web from host 192.168.0.95) The state of a physical link was modified.

日志说明

物理链路的状态发生了变化

处理建议

无需处理

 

154.114  WEBOPT_LDBL_CLEAR_LINKSTAT

日志内容

The statistics of virtual service [STRING] were cleared.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_CLEAR_LINKSTAT: (by 1 via web from host 192.168.0.95) The statistics of virtual service abc were cleared.

日志说明

清除了虚服务的统计信息

处理建议

无需处理

 

154.115  WEBOPT_LDBL_CLEAR_STAT

日志内容

The statistics of virtual service [STRING] were cleared.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_CLEAR_STAT: (by 1 via web from host 192.168.0.95) The statistics of virtual service bbb were cleared.

日志说明

清除了虚服务的统计信息

处理建议

无需处理

 

154.116  WEBOPT_LDBL_DELETE_DNSENTRY

日志内容

A DNS entry was deleted. Domain name: [STRING], IP: [IPADDR].

参数解释

$1: 域名

$2: IP地址

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_DNSENTRY: (by 1 via web from host 192.168.0.95) A DNS entry was deleted. Domain name: h3c.com, IP: 1.1.1.1.

日志说明

删除了一条DNS 表项

处理建议

无需处理

 

154.117  WEBOPT_LDBL_DELETE_DYNPRO

日志内容

A dynamic best-performing link was deleted. IP: [IPADDR], Mask: [ULONG].

参数解释

$1: IP地址

$2: 掩码

日志等级

5

举例

WEBOPT_LDBL/5/WEBOPT_LDBL_DELETE_DYNPRO: (by 1 via web from host 192.168.0.95) A dynamic best-performing link was deleted. IP: 1.1.1.1, Mask: 16.

日志说明

删除了一条动态就近性表项

处理建议

无需处理

 

154.118  WEBOPT_LDBL_DELETE_LINKGROUP

日志内容

Logical link group [STRING] was deleted.

参数解释

$1: 逻辑链路组的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_LINKGROUP: (by 1 via web from host 192.168.0.95) Logical link group ddd was deleted.

日志说明

删除了一个逻辑链路组

处理建议

无需处理

 

154.119  WEBOPT_LDBL_DELETE_LINKVS

日志内容

Virtual service [STRING] was deleted.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_LINKVS: (by 1 via web from host 192.168.0.95) Virtual service eee was deleted.

日志说明

删除了一个虚服务

处理建议

无需处理

 

154.120  WEBOPT_LDBL_DELETE_LOGICLINK

日志内容

Logical link [STRING] was deleted.

参数解释

$1: 逻辑链路的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_LOGICLINK: (by 1 via web from host 192.168.0.95) Logical link 333 was deleted.

日志说明

删除了一条逻辑链路

处理建议

无需处理

 

154.121  WEBOPT_LDBL_DELETE_PHYLINK

日志内容

Physical link [STRING] was deleted.

参数解释

$1: 物理链路的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_PHYLINK: (by 1 via web from host 192.168.0.95) Physical link 11 was deleted.

日志说明

删除了一条物理链路

处理建议

无需处理

 

154.122  WEBOPT_LDBL_DELETE_RG

日志内容

Real service group [STRING] was deleted.

参数解释

$1: 实服务组的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_RG: (by 1 via web from host 192.168.0.95) Real service group xxx was deleted.

日志说明

删除了一个实服务组

处理建议

无需处理

 

154.123  WEBOPT_LDBL_DELETE_RS

日志内容

Real service [STRING] was deleted.

参数解释

$1: 实服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_RS: (by 1 via web from host 192.168.0.95) Real service 111 was deleted.

日志说明

删除了一个实服务

处理建议

无需处理

 

154.124  WEBOPT_LDBL_DELETE_STATICPRO

日志内容

A static best-performing link was deleted. IP: [IPADDR], Mask: [ULONG].

参数解释

$1: IP地址

$2: 掩码

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_STATICPRO: (by 1 via web from host 192.168.0.95) A static best-performing link was deleted. IP: 1.1.1.1, Mask: 16.

日志说明

删除了一条静态就近性表项

处理建议

无需处理

 

154.125  WEBOPT_LDBL_DELETE_VS

日志内容

Virtual service [STRING] was deleted.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DELETE_VS: (by 1 via web from host 192.168.0.95) Virtual service bbb was deleted.

日志说明

删除了一个虚服务

处理建议

无需处理

 

154.126  WEBOPT_LDBL_DNSREDIRECT_DISABLE

日志内容

DNS redirection was disabled.

参数解释

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DNSREDIRECT_DISABLE: (by 1 via web from host 192.168.0.95) DNS redirection was disabled.

日志说明

禁用了DNS 重定向

处理建议

无需处理

 

154.127  WEBOPT_LDBL_DNSREDIRECT_ENABLE

日志内容

DNS redirection was enabled.

参数解释

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_DNSREDIRECT_ENABLE: (by 1 via web from host 192.168.0.95) DNS redirection was enabled.

日志说明

启用了DNS 重定向

处理建议

无需处理

 

154.128  WEBOPT_LDBL_LASTHOP_DISABLE

日志内容

Keep last-hop information was disabled.

参数解释

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_LASTHOP_DISABLE: (by 1 via web from host 192.168.0.95) Keep last-hop information was disabled.

日志说明

禁用了保存上一跳信息功能

处理建议

无需处理

 

154.129  WEBOPT_LDBL_LASTHOP_ENABLE

日志内容

Keep last-hop information was enabled.

参数解释

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_LASTHOP_ENABLE: (by 1 via web from host 192.168.0.95) Keep last-hop information was enabled.

日志说明

启用了保存上一跳信息功能

处理建议

无需处理

 

154.130  WEBOPT_LDBL_MODIFY_DNSENTRY

日志内容

The parameters of a DNS entry were modified. Domain name: [STRING], IP: [IPADDR].

参数解释

$1: 域名

$2: IP地址

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_DNSENTRY: (by 1 via web from host 192.168.0.95) The parameters of a DNS entry were modified. Domain name: h3c.com, IP: 1.1.1.1.

日志说明

修改了DNS表项的参数

处理建议

无需处理

 

154.131  WEBOPT_LDBL_MODIFY_HCPARA

日志内容

The parameters of [STRING] health monitoring were modified.

参数解释

$1: 协议名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_HCPARA: (by 1 via web from host 192.168.0.95) The parameters of ICMP health monitoring were modified.

日志说明

修改了健康检测类型参数

处理建议

无需处理

 

154.132  WEBOPT_LDBL_MODIFY_LINKGROUP

日志内容

The parameters of logical link group [STRING] were modified.

参数解释

$1: 逻辑链路组的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_LINKGROUP: (by 1 via web from host 192.168.0.95) The parameters of logical link group ddd were modified.

日志说明

修改了逻辑链路组的参数

处理建议

无需处理

 

154.133  WEBOPT_LDBL_MODIFY_LINKVS

日志内容

The parameters of virtual service [STRING] were modified.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/ WEBOPT_LDBL_MODIFY_LINKVS: (by 1 via web from host 192.168.0.95) The parameters of virtual service eee were modified.

日志说明

修改了虚服务的参数

处理建议

无需处理

 

154.134  WEBOPT_LDBL_MODIFY_LOGICLINK

日志内容

The parameters of logical link [STRING] were modified.

参数解释

$1: 逻辑链路的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_LOGICLINK: (by 1 via web from host 192.168.0.95) The parameters of logical link 333 were modified.

日志说明

修改了逻辑链路的参数

处理建议

无需处理

 

154.135  WEBOPT_LDBL_MODIFY_PHYLINK

日志内容

The parameters of physical link [STRING] were modified.

参数解释

$1: 物理链路的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_PHYLINK: (by 1 via web from host 192.168.0.95) The parameters of physical link 11 were modified.

日志说明

修改了物理链路的参数

处理建议

无需处理

 

154.136  WEBOPT_LDBL_MODIFY_PROPARA

日志内容

The parameters of dynamic best-performing link were modified.

参数解释

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_PROPARA: (by 1 via web from host 192.168.0.95) The parameters of dynamic best-performing link were modified.

日志说明

修改了动态就近性表项的单数

处理建议

无需处理

 

154.137  WEBOPT_LDBL_MODIFY_RG

日志内容

The parameters of real service group [STRING] were modified.

参数解释

$1: 实服务组的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_RG: (by 1 via web from host 192.168.0.95) The parameters of real service group xxx were modified.

日志说明

修改了实服务组的参数

处理建议

无需处理

 

154.138  WEBOPT_LDBL_MODIFY_RS

日志内容

The parameters of real service [STRING] were modified.

参数解释

$1: 实服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_RS: (by 1 via web from host 192.168.0.95) The parameters of real service 111 were modified.

日志说明

修改了实服务的参数

处理建议

无需处理

 

154.139  WEBOPT_LDBL_MODIFY_STATICPRO

日志内容

The parameters of static best-performing link were modified. IP: [IPADDR], Mask: [ULONG].

参数解释

$1: IP地址

$2: 掩码

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_STATICPRO: (by 1 via web from host 192.168.0.95) The parameters of static best-performing link were modified. IP: 1.1.1.1, Mask: 16.

日志说明

修改了静态就近性表项的参数

处理建议

无需处理

 

154.140  WEBOPT_LDBL_MODIFY_VS

日志内容

The parameters of virtual service [STRING] were modified.

参数解释

$1: 虚服务的名称

日志等级

5

举例

LDBL/5/WEBOPT_LDBL_MODIFY_VS: (by 1 via web from host 192.168.0.95) The parameters of virtual service bbb were modified.

日志说明

修改了虚服务的参数

处理建议

无需处理

 

154.141  WEBOPT_LOGIN_FAIL

日志内容

[STRING] failed to log in from [STRING]

参数解释

$1: Web用户的用户名

$2: Web用户的IP地址

日志等级

4

举例

WEB/4/WEBOPT_LOGIN_FAIL: (by admin via web from host 192.168.2.222) admin failed to log in from 192.168.2.222

日志说明

Web用户登录失败

处理建议

无需处理

 

154.142  WEBOPT_LOGIN_SUC

日志内容

[STRING] logged in from [STRING]

参数解释

$1: Web用户的用户名

$2: Web用户的IP地址

日志等级

4

举例

WEB/4/WEBOPT_LOGIN_SUC: (by admin via web from host 192.168.2.222) admin logged in from 192.168.2.222

日志说明

Web用户成功登录

处理建议

无需处理

 

154.143  WEBOPT_LOGOUT

日志内容

[STRING] logged out from [STRING]

参数解释

$1: Web用户的用户名

$2: Web用户的IP地址

日志等级

4

举例

WEB/4/WEBOPT_LOGOUT: (by admin via web from host 192.168.2.222) admin logged out from 192.168.2.222

日志说明

一个Web用户退出了系统

处理建议

无需处理

 

154.144  WEBOPT_LS_ADD

日志内容

Added local user [STRING] successfully.

参数解释

$1: 用户名

日志等级

5

举例

LS/5/WEBOPT_LS_ADD: (by admin via web from host 192.168.100.18) Added local user test successfully.

日志说明

创建了一个本地用户

处理建议

无需处理

 

154.145  WEBOPT_LS_DEL

日志内容

Deleted local user [STRING] successfully.

参数解释

$1: 用户名

日志等级

5

举例

LS/5/WEBOPT_LS_DEL: (by admin via web from host 192.168.100.18) Deleted local user test successfully.

日志说明

删除了一个本地用户

处理建议

无需处理

 

154.146  WEBOPT_LS_MOD

日志内容

Modified attributes of user [STRING]: [STRING].

参数解释

$1:用户名

$2:属性变更内容:

¡     Enabled service type FTP/DOT1X/Telnet/SSH/PAD/Terminal/PPP/DVPN:使能FTP/802.1X/Telnet/SSH/PAD/Terminal/PPP/DVPN服务

¡     Disabled service type FTP/DOT1X/Telnet/SSH/PAD/Terminal/PPP/DVPN:关闭FTP/802.1X/Telnet/SSH/PAD/Terminal/PPP/DVPN服务

¡     Changed privilege to Visitor/Monitor/Config/Management:更改用户级别为Visitor/Monitor/Config/Management

¡     Changed password to ***:修改密码为***

日志等级

5

举例

LS/5/WEBOPT_LS_MOD: (by admin via web from host 192.168.100.18) Modified attributes of user test: Enabled service type FTP, PPP.

日志说明

修改了本地用户的属性

处理建议

无需处理

 

154.147  WEBOPT_MODIFYRULE

日志内容

Modify rule [ULONG] of ACL [ULONG].

参数解释

$1ACL规则的ID

$2ACL编号

日志等级

5

举例

ACL/5/WEBOPT_MODIFYRULE: (by admin via web from host 192.168.100.18) Modify rule 0 of ACL 2005.

日志说明

修改了ACL中的一条规则

处理建议

无需处理

 

154.148  WEBOPT_MOVEOOMRULE

日志内容

Move object-oriented ACL rule [ULONG] to the front of rule [ULONG], Source Zone: [STRING], Destination Zone: [STRING].

参数解释

$1:被移动的ACL规则的ID

$2:目的ACL规则的ID

$3:源域名称

$4:目的域名称

日志等级

5

举例

ACL/5/WEBOPT_MOVEOOMRULE: (by admin via web from host 192.168.100.18) Move object-oriented ACL rule 2 to the front of rule 1, Source Zone: untrust, Destination Zone: trust.

日志说明

移动了一条面向对象的ACL规则

处理建议

无需处理

 

154.149  WEBOPT_NAT_ADDRESSPOOL

日志内容

-OpType=[STRING]-PoolIdx=[ULONG]-IPAddrRange=[STRING] to [STRING]-Priority=[STRING]; A NAT address pool was configured.

参数解释

$1:操作类型:

¡     Add:添加

¡     Del:删除

¡     Enable:启动

¡     Disable:关闭

$2:地址池索引

$3:地址池的起始地址

$4:地址池的终止地址

$5:地址池的优先级

日志等级

5

举例

NAT/5/WEBOPT_NAT_ADDRESSPOOL: (by aaa via web from host 15.15.15.16) -OpType=Add-PoolIdx=30-IPAddrRange=8.8.8.9 to 8.8.8.80-Priority=NORMAL; A NAT address pool was configured.

日志说明

添加、修改或删除了一个NAT地址池

处理建议

无需处理

 

154.150  WEBOPT_NAT_DNSMAP

日志内容

-OpType=[STRING]-Protocol=[STRING]([ULONG])-GlobalIP=[STRING]-GlobalPort=[ULONG]-DomainName=[STRING];A DNS mapping was configured.

参数解释

$1:操作类型:

¡     Add:添加

¡     Del:删除

¡     Enable:启动

¡     Disable:关闭

$2:协议类型

$3:协议号

$4:全局IP地址

$5:全局端口号

$6:域名

日志等级

5

举例

NAT/5/WEBOPT_NAT_DNSMAP: (by aaa via web from host 15.15.15.16) -OpType=Add-Protocol=TCP(6)-GlobalIP=5.5.5.6-GlobalPort=52-DomainName=dns-map-domain;A DNS mapping was configured.

日志说明

NAT添加、修改或删除了一条DNS表项

处理建议

无需处理

 

154.151  WEBOPT_NAT_DYNAMIC

日志内容

-OpType=[STRING]-Interface=[STRING]-ACL=[ULONG]-AddrTransType=[STRING]-AddrPoolIdx=[STRING]-VRRPGroup=[STRING]; A dynamic NAT policy was configured.

参数解释

$1:操作类型:

¡     Add:添加

¡     Del:删除

¡     Enable:启动

¡     Disable:关闭

$2:接口类型与编号

$3ACL编号

$4:动态NAT类型

$5:地址池索引

$6VRRP组索引

日志等级

5

举例

NAT/5/WEBOPT_NAT_DYNAMIC: (by aaa via web from host 15.15.15.16) -OpType=Add-Interface=Ethernet0/1/1-ACL=3006-AddrTransType=PAT-AddrPoolIdx=30-VRRPGroup=None; A dynamic NAT policy was configured.

日志说明

添加、修改或删除了一条动态NAT策略

处理建议

无需处理

 

154.152  WEBOPT_NAT_SERVER

日志内容

-OpType=[STRING]-Interface=[STRING]-VpnInstance=[STRING]-Protocol=[STRING]([ULONG])-GlobalIP=[STRING]-GlobalPortRange=[ULONG]to[ULONG]-LocalIPRange=[STRING] to [STRING]-LocalPort=[ULONG]-VRRPGroup=[STRING];An internal server policy was configured.

参数解释

$1:操作类型:

¡     Add:添加

¡     Del:删除

¡     Enable:启动

¡     Disable:关闭

$2:接口类型与编号

$3VPN实例

$4:协议类型

$5:协议号

$6:全局IP地址

$7:全局端口范围的起始端口

$8:全局端口范围的终止端口

$9:本地IP地址范围的起始地址

$10:本地IP地址范围的终止地址

$11:本地端口号

$12VRRP组索引

日志等级

5

举例

NAT/5/WEBOPT_NAT_SERVER: (by aaa via web from host 15.15.15.16) -OpType=Add-Interface=Ethernet0/1/1-VpnInstance=None-Protocol=ICMP(1)-GlobalIP=Current Interface IP-GlobalPortRange=0to0-LocalIPRange=5.5.5.9 to 5.5.5.9-LocalPort=0-VRRPGroup=None;An internal server policy was configured.

日志说明

添加、修改或删除了一条内部服务器策略

处理建议

无需处理

 

154.153  WEBOPT_NAT_STATIC

日志内容

-OpType=[STRING]-Interface=[STRING]-VRRPGroup=[STRING];A static NAT policy was configured.

参数解释

$1:操作类型:

¡     Add:添加

¡     Del:删除

¡     Enable:启动

¡     Disable:关闭

$2:接口类型与编号

$3VRRP组索引

日志等级

5

举例

NAT/5/WEBOPT_NAT_STATIC: (by aaa via web from host 15.15.15.16) -OpType=Del-Interface=Ethernet0/1/0-VRRPGroup=None ;A static NAT policy was configured.

日志说明

添加、修改或删除了一条静态NAT策略

处理建议

无需处理

 

154.154  WEBOPT_NAT_STATIC_MAP

日志内容

 -OpType=[STRING]-LocalIP=[STRING]-GlobalIP=[STRING]-NetMask=[STRING]-VpnInstance=[STRING];A static address mapping was configured.

参数解释

$1:操作类型:

¡     Add:添加

¡     Del:删除

¡     Enable:启动

¡     Disable:关闭

$2:本地IP地址

$3:全局IP地址

$4:全局IP地址的掩码

$5VPN实例

日志等级

5

举例

NAT/5/WEBOPT_NAT_STATIC_MAP: (by aaa via web from host 15.15.15.16) -OpType=Add-LocalIP=5.5.5.89-GlobalIP=10.0.0.89-NetMask=255.255.255.255-VpnInstance=None;A static address mapping was configured.

日志说明

添加、修改或删除了一条静态地址转换映射

处理建议

无需修改

 

154.155  WEBOPT_OOMACLACC

日志内容

Accelerate object-oriented ACL, Source Zone: [STRING], Destination Zone: [STRING].

参数解释

$1: 源安全域名称

$2: 目标安全域名称

日志等级

5

举例

ACL/5/WEBOPT_ WEBOPT_OOMACLACC: (by admin via web from host 192.168.100.18) Accelerate object-oriented ACL, Source Zone: untrust, Destination Zone: trust.

日志说明

为面向对象的ACL启用了加速功能

处理建议

无需处理

 

154.156  WEBOPT_OOMACLDEC

日志内容

Decelerate object-oriented ACL, Source Zone: [STRING], Destination Zone: [STRING].

参数解释

$1: 源安全域名称

$2: 目标安全域名称

日志等级

5

举例

ACL/5/WEBOPT_ WEBOPT_OOMACLDEC: (by admin via web from host 192.168.100.18) Decelerate object-oriented ACL, Source Zone: untrust, Destination Zone: trust.

日志说明

为面向对象的ACL禁用了加速功能

处理建议

无需处理

 

154.157  WEBOPT_POLICY_APPLY

日志内容

Apply [STRING] QoS policy [STRING] to [STRING].

参数解释

$1: 方向:

inbound:入

outbound:出

$2: 策略名称

$3: 对象名称

日志等级

5

举例

QOS/5/WEBOPT_POLICY_APPLY: (by admin via web from host 192.168.100.18) Apply outbound QoS policy test to GigabitEthernet0/1.

日志说明

QoS策略应用到了某个对象的特定方向

处理建议

无需处理

 

154.158  WEBOPT_POLICY_ASSCB

日志内容

Associate classifier [STRING] with behavior [STRING] in QoS policy [STRING].

参数解释

$1: 流分类名称

$2: 流行为名称

$3: 策略名称

日志等级

5

举例

QOS/5/WEBOPT_POLICY_ASSCB: (by admin via web from host 192.168.100.18) Associate classifier test with behavior test in QoS policy test.

日志说明

QoS策略中关联了流分类和流行为

处理建议

无需处理

 

154.159  WEBOPT_POLICY_CREATE

日志内容

Create QoS policy [STRING].

参数解释

$1: 策略名称

日志等级

5

举例

QOS/5/WEBOPT_POLICY_CREATE: (by admin via web from host 192.168.100.18) Create QoS policy test.

日志说明

创建了一个QoS策略

处理建议

无需处理

 

154.160  WEBOPT_POLICY_DELETE

日志内容

Delete QoS policy [STRING].

参数解释

$1: 策略名称

日志等级

5

举例

QOS/5/WEBOPT_POLICY_DELETE: (by admin via web from host 192.168.100.18) Delete QoS policy test.

日志说明

删除了某个QoS策略

处理建议

无需处理

 

154.161  WEBOPT_POLICY_DISASSCB

日志内容

Disassociate classifier [STRING] with behavior [STRING] in QoS policy [STRING].

参数解释

$1: 流分类名称

$2: 流行为名称

$3: 策略名称

日志等级

5

举例

QOS/5/WEBOPT_POLICY_DISASSCB: (by admin via web from host 192.168.100.18) Disassociate classifier test with behavior test in QoS policy test.

日志说明

QoS策略中取消了某流分类和流行为的关联

处理建议

无需处理

 

154.162  WEBOPT_POLICY_REMOVE

日志内容

Remove applied [STRING] QoS policy [STRING] from [STRING].

参数解释

$1: 方向:

inbound:入

outbound:出

$2: 策略名称

$3: 对象名称

日志等级

5

举例

QOS/5/WEBOPT_POLICY_REMOVE: (by admin via web from host 192.168.100.18) Remove applied outbound QoS policy test from GigabitEthernet0/1.

日志说明

从对象删除了应用到特定方向的某个QoS策略

处理建议

无需处理

 

154.163  WEBOPT_RDS_SVRCONFIG_MOD

日志内容

Current RADIUS server configuration: [STRING] [STRING] server IP is [STRING], UDP Port is [ULONG].

参数解释

$1:服务器角色:主服务器(primary )或从服务器(secondary

$2:服务器类型:认证服务器(authentication)或计费服务器(accounting

$3:服务器IP地址

$4:服务器UDP端口号

日志等级

5

举例

RDS/5/WEBOPT_RDS_SVRCONFIG_MOD: (by admin via web from host 192.168.100.18) Current RADIUS server configuration: Primary accounting server IP is 1.1.1.1, UDP port is 1813. Secondary accounting server IP is 1.2.32.2, UDP port is 1813.

日志说明

RADIUS服务器的配置信息

处理建议

无需处理

 

154.164  WEBOPT_RDS_PARACONFIG_MOD

日志内容

Current  RADIUS  server parameter configuration: server Type:[STRING], Authentication Server Shared Key [STRING], Accounting Server Shared Key[STRING],  NAS IP: [STRING], Interval Timeout:[ULONG] seconds, Timeout Retransmission Times:[ULONG], Realtime-Accounting Interval:[ULONG] minutes, Realtime-Accounting Packet Retransmission Times:[ULONG], Stop-Accounting Buffer:[STRING],Stop-Accounting Packet Retransmission Times:[ULONG], Quiet Interval:[ULONG] minutes., Username Format:[STRING], Unit of Data Flows:[STRING], Unit of Packets:[STRING].

参数解释

$1:服务器类型:标准服务器(standard)或扩展服务器(extended

$2:认证服务器共享密钥,显示为星号(***

$3:计费服务器共享密钥,显示为星号(***

$4NAS IP地址

$5服务器响应超时定时器

$6发送RADIUS报文的最大尝试次数

$7实时计费间隔定时器

$8:实时计费请求的最大尝试次数

$9:停止计费报文缓存功能状态:使能(enabled)或关闭(disabled

$10:停止计费请求的最大尝试次数

$11:服务器恢复激活状态的时间

$12:用户名格式:携带域名(with-domain)或不携带域名(without-domain

$13:数据流单位:bytekilo-bytemega-bytegiga-byte

$14:数据包单位:packetkilo-packetmega-packetgiga-packet

日志等级

5

举例

RDS/5/WEBOPT_RDS_PARACONFIG_MOD: (by admin via web from host 192.168.100.18) Current  RADIUS  server parameter configuration: server Type:standard, Authentication Server Shared Key ***, Accounting Server Shared Key ***,  NAS IP: 192.168.0.1, Interval Timeout:30 seconds, Timeout Retransmission Times:3, Realtime-Accounting Interval:12 minutes, Realtime-Accounting Packet Retransmission Times:5, Stop-Accounting Buffer:enabled,Stop-Accounting Packet Retransmission Times:3, Quiet Interval:5 minutes, Username Format:with-domain, Unit of Data Flows:kilo-byte, Unit of Packets:mega-packet.

日志说明

RADIUS服务器的参数配置信息

处理建议

无需处理

 

154.165  WEBOPT_REBOOT

日志内容

Device is rebooting

参数解释

 

日志等级

4

举例

 WEB/4/WEBOPT_REBOOT: (by admin via web from host 192.168.2.222) Device is rebooting

日志说明

设备正在重启

处理建议

无需处理

 

154.166  WEBOPT_RESOURCE_CREATE

日志内容

[STRING] resource [STRING] has been created.

参数解释

$1: 资源类型

$2: 资源名称

日志等级

4

举例

WEB/4/WEBOPT_RESOURCE_CREATE: (by admin via web from host 192.168.2.222) IP resource ADDR has been created.

日志说明

创建了一个资源

处理建议

无需处理

 

154.167  WEBOPT_RESOURCE_MODIFY

日志内容

[STRING] resource [STRING] has been modified.

参数解释

$1: 资源类型

$2: 资源名称

日志等级

4

举例

WEB/4/WEBOPT_RESOURCE_MODIFY: (by admin via web from host 192.168.2.222) IP resource ADDR has been modified.

日志说明

修改了一个资源

处理建议

无需处理

 

154.168  WEBOPT_RESOURCE_REMOVE

日志内容

[STRING] resource [STRING] has been removed.

参数解释

$1: 资源类型

$2: 资源名称

日志等级

4

举例

WEB/4/WEBOPT_RESOURCE_REMOVE: (by admin via web from host 192.168.2.222) IP resource ADDR has been removed.

日志说明

删除了一个资源

处理建议

无需处理

 

154.169  WEBOPT_SESSION_AGETIME_MOD

日志内容

-State or Protocol=[STRING]-Aging Time=[ULOING]; Session aging time modified.

参数解释

$1: 网络层协议状态或应用层协议类型

$2: 老化时间

日志等级

5

举例

SESSION/5/WEBOPT_SESSION_AGETIME_MOD: (by aaa via web from host 15.15.15.16) -State or Protocol=syn-Aging Time=30; Session aging time modified.

日志说明

更改一组会话的老化时间

处理建议

无需处理

 

154.170  WEBOPT_SESSION_CLEAR

日志内容

-srcIPAddr=[STRING]-destIPAddr=[STRING]-srcPortNum=[STRING]-destPortNum=[STRING]-protType=[STRING]; Session cleared.

参数解释

$1: IP地址

$2: 目的IP地址

$3: 源端口号

$4: 目的端口号

$5: IP协议类型

日志等级

5

举例

SESSION/5/WEBOPT_SESSION_CLEAR: (by aaa via web from host 15.15.15.16) -srcIPAddr=15.15.15.16-destIPAddr=15.15.15.15-srcPortNum=3917-destPortNum=80-protType=TC; Session cleared.

日志说明

清除一条或一组会话

处理建议

无需处理

 

154.171  WEBOPT_SESSION_CLEAR_ALL

日志内容

All sessions were cleared.

参数解释

日志等级

5

举例

SESSION/5/WEBOPT_SESSION_CLEAR_ALL: (by aaa via web from host 15.15.15.16) All sessions were cleared.

日志说明

清除所有会话

处理建议

无需处理

 

154.172  WEBOPT_SESSION_PERSISTRULE_MOD

日志内容

-ACL Num= [STRING]; Persist session rule modified.

参数解释

$1: ACL编号

日志等级

5

举例

SESSION/5/WEBOPT_SESSION_PERSISTRULE_MOD: (by aaa via web from host 15.15.15.16) -ACL Num=2005; Persist session rule modified.

日志说明

更改永久性会话规则

处理建议

无需处理

 

154.173  WEBOPT_SESSION_STAT_CLEAR

日志内容

Session statistics cleared.

参数解释

日志等级

6

举例

SESSION/6/WEBOPT_SESSION_STAT_CLEAR: (by aaa via web from host 15.15.15.16) Session statistics cleared.

日志说明

清除会话数据

处理建议

无需处理

 

154.174  WEBOPT_SESSION_UNIDIR_MODE

日志内容

Unidirectional traffic detection is [STRING].

参数解释

$1: 单向数据流检测状态

日志等级

5

举例

SESSION/5/WEBOPT_SESSION_UNIDIR_MODE: (by aaa via web from host 15.15.15.16) Unidirectional traffic detection is disabled.

日志说明

更改单向数据流检测状态

处理建议

无需处理

 

154.175  WEBOPT_SESSIONLOG_ACCELERATE

日志内容

Session acceleration was [STRING].

参数解释

$1: 会话加速状态

日志等级

5

举例

SESSION/5/WEBOPT_SESSIONLOG_ACCELERATE: (by aaa via web from host 15.15.15.16) Session acceleration was enabled.

日志说明

更改会话加速状态

处理建议

无需处理

 

154.176  WEBOPT_SESSIONLOG_ADD

日志内容

-SourceZone=[STRING]-Destination Zone=[STRING]-ACL=[STRING]; A session logging policy was added.

参数解释

$1: 源域名称

$2: 目的域名称

$3: ACL编号或无

日志等级

5

举例

SESSION/5/WEBOPT_SESSIONLOG_ADD: (by aaa via web from host 15.15.15.16) -SourceZone=Trust-Destination Zone=DMZ-ACL=3000; A session logging policy was added.

日志说明

增加一条会话日志策略

处理建议

无需处理

 

154.177  WEBOPT_SESSIONLOG_DEL

日志内容

-SourceZone=[STRING]-Destination Zone=[STRING];A session logging policy was deleted.

参数解释

$1: 源域名称

$2: 目的域名称

日志等级

5

举例

SESSION/5/WEBOPT_SESSIONLOG_DEL: (by aaa via web from host 15.15.15.16) -SourceZone=Trust-Destination Zone=DMZ;A session logging policy was deleted.

日志说明

删除一条会话日志策略

处理建议

无需处理

 

154.178  WEBOPT_SESSIONLOG_MOD

日志内容

-SourceZone=[STRING]-DestinationZone=[STRING]-ACL=[STRING];A session logging policy was modified.

参数解释

$1: 源域名称

$2: 目的域名称

$3: ACL编号或无

日志等级

5

举例

SESSION/5/WEBOPT_SESSIONLOG_MOD: (by aaa via web from host 15.15.15.16) -SourceZone=Trust-DestinationZone=DMZ-ACL=3300;A session logging policy was modified.

日志说明

更改一条会话日志策略

处理建议

无需处理

 

154.179  WEBOPT_SESSIONLOG_PROFILE_MOD

日志内容

-VirtualDevice=[STRING]-SessionNum=[ULONG]; Number of available sessions modified.

参数解释

$1: 虚拟设备名称

$2: 会话数量

日志等级

5

举例

SESSION/5/WEBOPT_SESSIONLOG_PROFILE_MOD: (by aaa via web from host 15.15.15.16) -VirtualDevice=[vd1]-SessionNum=[20000]; Number of available sessions modified..

日志说明

更改可用会话数量

处理建议

无需处理

 

154.180  WEBOPT_SESSIONLOG_SYNCHRONIZATION

日志内容

Session synchronization was [STRING].

参数解释

$1: 会话双机热备功能状态

日志等级

5

举例

SESSION/5/WEBOPT_SESSIONLOG_SYNCHRONIZATION: (by aaa via web from host 15.15.15.16) Session synchronization was enabled.

日志说明

更改会话双机热备功能状态

处理建议

无需处理

 

154.181  WEBOPT_SESSIONLOG_THRESHOLD_MOD

日志内容

-ThresholdofTime=[ULONG]-ThresholdofPacket=[ULONG]-ThresholdofByte=[ULONG]; Session logging threshold configuration modified.

参数解释

$1: 时间阈值

$2: 流量阈值,以数据包计数

$3: 流量阈值,以字节计数

日志等级

5

举例

SESSION/5/WEBOPT_SESSIONLOG_THRESHOLD_MOD: (by aaa via web from host 15.15.15.16) -ThresholdofTime=30-ThresholdofPacket=50-ThresholdofByte=500; Session logging threshold configuration modified.

日志说明

更改会话日志阈值

处理建议

无需处理

 

154.182  WEBOPT_SET_INTERFACE

日志内容

\r\n Interface [STRING] is [STRING].

参数解释

$1: 接口类型和编号

$2:创建或删除

日志等级

5

举例

IFNET/5/WEBOPT_SET_INTERFACE: (by admin via we

b from host 192.168.2.222) Interface Vlan-interface2 is created.

日志说明

创建或删除接口

处理建议

无需处理

 

154.183  WEBOPT_SET_LINK

日志内容

\r\n Interface [STRING] link-mode is set to [STRING]

参数解释

$1:接口类型和编号

$2:接口的工作模式:

¡     bridge:工作在二层模式。

¡     route:工作在三层模式。

日志等级

5

举例

IFNET/5/WEBOPT_SET_LINK: (by admin via web from host 192.168.2.222) Interface Ethernet0/1/0 link-mode is set to bridge.

日志说明

切换以太网接口的链路模式

处理建议

无需处理

 

154.184  WEBOPT_SET_MTU

日志内容

\r\n Interface [STRING] MTU is set to [STRING]

参数解释

$1:接口类型和编号

$2MTU

日志等级

5

举例

IFNET/5/WEBOPT_SET_MTU: (by admin via web from host 192.168.2.222)

Interface Ethernet0/1/0 MTU is set to 1500.

日志说明

改变接口的MTU

处理建议

无需处理

 

154.185  WEBOPT_SNMP_CHANGESYSNAME

日志内容

Sysname changed to [STRING] successfully.

参数解释

$1:设备名称

日志等级

5

举例

SNMP/5/WEBOPT_SNMP_CHANGESYSNAME: (by admin via web from host 192.168.2.222) Sysname changed to Router successfully.

日志说明

设备名称被成功修改

处理建议

无需处理

 

154.186  WEBOPT_SYSLOG_BUFFERSIZE

日志内容

Modified log buffer size to [INTEGER] item(s) successfully.

参数解释

$1: 日志缓冲区大小

日志等级

5

举例

WEB/4/WEBOPT_SYSLOG_BUFFERSIZE: (by admin via web from host 1.1.1.1) Modified log buffer size to 20 item(s) successfully.

日志说明

成功改变日志缓冲区大小

处理建议

无需处理

 

154.187  WEBOPT_SYSLOG_CLEAR

日志内容

Cleared all logs successfully.

参数解释

日志等级

4

举例

WEB/4/WEBOPT_SYSLOG_CLEAR: (by admin via web from host 1.1.1.1) Cleared all logs successfully.

日志说明

清空所有日志

处理建议

无需处理

 

154.188  WEBOPT_TAC_PARACONFIG_MOD

日志内容

Current TACACS server parameter configuration: [STRING]

参数解释

$1:当前TACACS服务器的参数配置:

¡     NAS-IPHWTACACS报文的源IP地址

¡     Quiet Interval服务器恢复激活状态的时间(分钟

¡     Username Format用户名格式,取值包括without-domainwith-domainkeep-original

¡     Unit of Data Flows数据流单位,取值包括bytekilo-bytemega-bytegiga-byte

¡     Unit of Packets数据包单位,取值包括 packetkilo-packetmega-packetgiga-packet

¡     Response Timeout Interval服务器响应超时时间(秒)

¡     Stop-Accounting Buffer停止计费请求报文缓存功能状态,取值包括EnabledDisabled

¡     Stop-Accounting Packet Retransmission Times:停止计费请求报文的最大重试次数

¡     Realtime-Accounting Interval实时计费时间间隔(分钟

日志等级

5

举例

TACACS/5/WEBOPT_TAC_PARACONFIG_MOD: (by admin via web from host 192.168.100.18) Current TACACS server parameter configuration: Quiet Interval: 5 minutes.

日志说明

当前TACACS服务器的某个参数被修改

处理建议

无需处理

 

154.189  WEBOPT_TAC_SVRCONFIG_MOD

日志内容

Current TACACS server configuration: [STRING]

参数解释

$1:当前TACACS服务器的配置:

¡     指定主用或备用认证、授权或计费服务器的IP地址为%sTCP端口号为%uPrimary/Secondary authentication/authorization/accounting server IP is %s, TCP port is %u

¡     配置认证、授权或计费的共享密钥为***Authentication/Authorization/Accounting shared key is ***

日志等级

5

举例

TACACS/5/WEBOPT_TAC_SVRCONFIG_MOD: (by admin via web from host 192.168.100.18) Current TACACS server configuration: Primary authentication server IP is 1.1.1.1, TCP port is 49.

日志说明

当前TACACS服务器的IP地址、TCP端口号或共享密钥被修改

处理建议

无需处理

 

154.190  WEBOPT_TCPPROXY_DISABLE

日志内容

-VirtualDevice=[STRING]-Zone=[STRING];TCP proxy was disabled.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

日志等级

5

举例

TCPPROXY/5/WEBOPT_TCPPROXY_DISABLE: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST;TCP proxy was disabled.

日志说明

关闭TCP代理

处理建议

无需处理

 

154.191  WEBOPT_TCPPROXY_ENABLE

日志内容

-VirtualDevice=[STRING]-Zone=[STRING];TCP proxy was enabled.

参数解释

$1: 虚拟设备名称

$2: 安全域名称

日志等级

5

举例

TCPPROXY/5/WEBOPT_TCPPROXY_ENABLE: (by admin via web from host 192.168.100.18) -VirtualDevice=root-Zone=UNTRUST;TCP proxy was enabled.

日志说明

使能TCP代理

处理建议

无需处理

 

154.192  WEBOPT_TCPPROXY_ITEM_ADD

日志内容

-IPAddr=[STRING]-PortNum=[STRING];Item of TCP proxy protect list was added.

参数解释

$1: 虚拟设备名称

$2: TCP代理保护列表的IP地址

$3: 保护IP的端口号或者None(无)

$4: 保护IP的生存时间(分钟)或者None(无)

日志等级

5

举例

TCPPROXY/5/WEBOPT_TCPPROXY_ITEM_ADD: -IPAddr=7.7.7.8-PortNum=80;Item of TCP proxy protect list was added.

日志说明

TCP代理保护列表添加表项

处理建议

无需处理

 

154.193  WEBOPT_TCPPROXY_ITEM_DEL

日志内容

-IPAddr=[STRING]-PortNum=[STRING];Item of TCP proxy protect list was deleted.

参数解释

$1: 虚拟设备名称

$2: TCP代理保护列表的IP地址

$3: 保护IP的端口号或者None(无)

$4: 保护IP的生存时间(分钟)或者None(无)

日志等级

5

举例

TCPPROXY/5/WEBOPT_TCPPROXY_ITEM_DEL: (by admin via web from host 192.168.100.18) -IPAddr=7.7.7.8-PortNum=80;Item of TCP proxy protect list was deleted.

日志说明

TCP代理保护列表中删除一个表项

处理建议

无需处理

 

154.194  WEBOPT_TCPPROXY_MODE

日志内容

Proxy mode of TCP proxy was configured to [STRING].

参数解释

$1: TCP代理的工作模式。取值为unidirection(单向)或bidirediction(双向)

日志等级

5

举例

TCPPROXY/5/WEBOPT_TCPPROXY_MODE: (by admin via web from host 192.168.100.18) Proxy mode of TCP proxy was configured to bidirediction.

日志说明

配置TCP代理的工作模式

处理建议

无需处理

 

154.195  WEBOPT_TIMEOUT

日志内容

Change idle timeout to [ULONG]s.

参数解释

$1:闲置超时时间,以秒为单位

日志等级

4

举例

WEB/4/WEBOPT_TIMEOUT: (by admin via web from host 192.168.2.222) Change idle timeout to 600s.

日志说明

修改了闲置超时时间

处理建议

无需处理

 

154.196  WEBOPT_TIMERANGE_CREATE

日志内容

Create time-range [STRING].

参数解释

$1:时间段名称

日志等级

6

举例

TRNG/6/WEBOPT_ TIMERANGE_CREATE: (by admin via web from host 192.168.100.18) Create time-range test.

日志说明

创建了一个时间段

处理建议

无需处理

 

154.197  WEBOPT_TIMERANGE_DELETE

日志内容

Delete time-range [STRING].

参数解释

$1:时间段名称

日志等级

6

举例

TRNG/6/WEBOPT_ TIMERANGE_DELETE: (by admin via web from host 192.168.100.18) Delete time-range test.

日志说明

删除了一个时间段

处理建议

无需处理

 

154.198  WEBOPT_TIMERANGE_MODIFY

日志内容

Modify time-range [STRING].

参数解释

$1:时间段名称

日志等级

6

举例

TRNG/6/WEBOPT_ TIMERANGE_MODIFY: (by admin via web from host 192.168.100.18) Modify time-range test.

日志说明

修改了一个时间段

处理建议

无需处理

 

154.199  WEBOPT_TRUNK_ADD_VLAN

日志内容

\r\n Adding trunk port [STRING] to VLAN [STRING].

参数解释

$1: 端口名称

$2: VLAN 列表

日志等级

5

举例

VLAN/5/WEBOPT_TRUNK_ADD_VLAN: (by admin via web from host 192.168.1.232) Adding trunk port Ethernet0/4/0 to VLAN 10-50.

日志说明

Trunk端口允许指定VLAN的报文通过

处理建议

无需处理

 

154.200  WEBOPT_TRUNK_DEL_VLAN

日志内容

\r\n Deleting trunk port [STRING] from VLAN [STRING].

参数解释

$1: 端口名称

$2: VLAN 列表

日志等级

5

举例

VLAN/5/WEBOPT_TRUNK_DEL_VLAN: (by admin via web from host 192.168.1.232) Deleting trunk port Ethernet0/4/0 from VLAN 10-50.

日志说明

Trunk端口禁止指定VLAN的报文通过

处理建议

无需处理

 

154.201  WEBOPT_USERLOG_ADDHOST

日志内容

Add a [STRING] log host whose [STRING]

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

$2:日志主机地址信息

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_ADDHOST: (by admin via web from host 192.168.0.90) Add a flow log host whose IP address is 1.2.3.4, and port number is 200.

日志说明

新的日志主机已添加

处理建议

无需处理

 

154.202  WEBOPT_USERLOG_DELHOST

日志内容

Delete a [STRING] log host whose [STRING]

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

$2:日志主机地址信息

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_DELHOST: (by admin via web from host 192.168.0.90) Delete a flow log host whose VPN instance is vpn1, IP address is 1.1.1.1.

日志说明

指定的日志主机已删除

处理建议

无需处理

 

154.203  WEBOPT_USERLOG_RESETBUF

日志内容

Clear logs in the buffer. [STRING]

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_RESETBUF: (by admin via web from host 192.168.0.90) Clear logs in the buffer. Log type is flow.

日志说明

缓存中指定的日志已清除

处理建议

无需处理

 

154.204  WEBOPT_USERLOG_RESETLOG

日志内容

Clear userlog statistics. [STRING]

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_RESETLOG: (by admin via web from host 192.168.0.90) Clear userlog statistics. Log type is flow.

日志说明

指定的用户日志统计信息已清除

处理建议

无需处理

 

154.205  WEBOPT_USERLOG_SRCIP

日志内容

Source IP address of [STRING] log packets changed to [STRING].

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

$2IP地址

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_SRCIP: (by admin via web from host 192.168.0.90) Source IP address of flow log packets changed to 1.1.1.1.

USERLOG/4/WEBOPT_USERLOG_SRCIP: (by admin via web from host 192.168.0.90) Source IP address of NAT log packets changed to default value.

日志说明

指定的用户日志报文的源IP地址已改变

处理建议

无需处理

 

154.206  WEBOPT_USERLOG_SYSLOG

日志内容

Output [STRING] logs to information center.

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_SYSLOG: (by admin via web from host 192.168.0.90) Output flow logs to information center.

日志说明

将指定的用户日志输出到信息中心

处理建议

无需处理

 

154.207  WEBOPT_USERLOG_UNDOSYSLOG

日志内容

Cancel the configuration of outputting [STRING] logs to information center.

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_UNDOSYSLOG: (by admin via web from host 192.168.0.90) Cancel the configuration of outputting flow logs to information center.

日志说明

不允许指定的用户日志输出到信息中心

处理建议

无需处理

 

154.208  WEBOPT_USERLOG_VERSION

日志内容

[STRING] log version changed to [STRING]

参数解释

$1:用户日志类型,取值为:

¡     NAT:表示NAT日志

¡     flow:表示Flow日志

$2:用户日志版本

日志等级

4

举例

USERLOG/4/WEBOPT_USERLOG_VERSION: (by admin via web from host 192.168.0.90) Flow log version changed to 3.0.

日志说明

指定的用户日志版本已改变

处理建议

无需处理

 

154.209  WEBOPT_VRRP_ADDVIP

日志内容

Virtual IP address [STRING] was configured for virtual router [ULONG] on interface [STRING].

参数解释

$1: 虚拟IP地址

$2: VRRP组编号

$3: VRRP组所在接口名

日志等级

5

举例

VRRP/5/WEBOPT_VRRP_ADDVIP: (by admin via web from host 192.168.3.186) Virtual IP address 6.6.6.6 was configured for virtual router 1 on interface Ethernet0/1/0.

日志说明

给虚拟路由器分配了虚拟IP地址

处理建议

无需处理

 

154.210  WEBOPT_VRRP_DELVIP

日志内容

Virtual IP address [STRING] was deleted from virtual router [ULONG] on interface [STRING].

参数解释

$1: 虚拟IP地址

$2: VRRP组编号

$3: VRRP组所在接口名

日志等级

5

举例

VRRP/5/WEBOPT_VRRP_DELVIP: (by admin via web from host 192.168.3.186) Virtual IP address 6.6.6.6 was deleted from virtual router 1 on interface Ethernet0/1/0.

日志说明

删除了虚拟路由器的虚拟IP地址

处理建议

无需处理

 

154.211  WEBOPT_WEBFILTER_KEYWORD_CFG

日志内容

-logType=KwCfg-kwType=[STRING]-keyWords=[STRING]-kwOp=[STRING]-policyActType=[STRING]; A keyword was configured.

参数解释

$1: 密码类型

$2: 密码

$3: 对密码的操作

$4: 策略类型,允许或者拒绝

日志等级

5

举例

ALG/5/WEBOPT_WEBFILTER_KEYWORD_CFG: -logType=KwCfg-kwType=[Hostname]-keyWords=[sina]-kwOp=[add]-policyActType=[permit]; A keyword was configured.

日志说明

URL地址过滤配置了一个密码

处理建议

无需处理

 

154.212  WEBOPT_WEBFILTER_RULE_CFG

日志内容

-logType=GenCfg-config=[STRING]-configState=[STRING].

参数解释

$1: URL地址过滤操作规则

$2: 配置状态

日志等级

5

举例

ALG/5/WEBOPT_WEBFILTER_RULE_CFG: -logType=GenCfg-config=[ Enable URL Address Filtering]-configState=[disable].

日志说明

配置了URL地址过滤功能

处理建议

无需处理

 

154.213  WEBOPT_ZONE_ADD

日志内容

-ZoneID=[ULONG]-ZoneName=[STRING]-Preference=[ULONG]-Share=[STRING]- VirtualDevice=[STRING]; A zone was added.

参数解释

$1: 安全域的ID

$2: 安全域的名称

$3: 安全域的优先级

$4: 安全域的共享属性使能状态

$5: 虚拟设备的名称

日志等级

5

举例

ZONE/5/WEBOPT_ZONE_ADD: (by aaa via web from host 15.15.15.16) -ZoneID=5-ZoneName=VD_Trust-Preference=95-Share=no-VirtualDevice=VirDevice1; A zone was added.

日志说明

创建了一个安全域

处理建议

无需处理

 

154.214  WEBOPT_ZONE_ADD_INTF

日志内容

-IfName=[STRING]-VirtualDevice=[STRING]-ZoneName=[STRING]; An interface was added to zone.

参数解释

$1: 接口类型和编号

$2: 虚拟设备的名称

$3: 安全域的名称

日志等级

5

举例

ZONE/5/WEBOPT_ZONE_ADDINTF: (by aaa via web from host 15.15.15.16) -IfName=Ethernet0/1/1-VirtualDevice=Root-ZoneName=DMZ; An interface was added to zone.

日志说明

一个接口加入了安全域

处理建议

无需处理

 

154.215  WEBOPT_ZONE_DEL

日志内容

-ZoneID=[ULONG]-ZoneName=[STRING]- VirtualDevice=[STRING];A zone was deleted.

参数解释

$1: 安全域的ID

$2: 安全域的名称

$3: 虚拟设备的名称

日志等级

5

举例

ZONE/5/WEBOPT_ZONE_DEL: (by aaa via web from host 15.15.15.16) -ZoneID=5-ZoneName=VD_Trust-VirtualDevice=VirDevice1;A zone was deleted.

日志说明

删除了一个安全域

处理建议

无需处理

 

154.216  WEBOPT_ZONE_MOD

日志内容

-ZoneID=[ULONG]-ZoneName=[STRING]-Preference=[ULONG]-Share=[STRING]- VirtualDevice=[STRING];A zone was modified.

参数解释

$1: 安全域的ID

$2: 安全域的名称

$3: 安全域的优先级

$4: 安全域的共享属性使能状态

$5: 虚拟设备的名称

日志等级

5

举例

ZONE/5/WEBOPT_ZONE_MOD: (by aaa via web from host 15.15.15.16) -ZoneID=5-ZoneName=VD_Trust-Preference=95-Share=yes-VirtualDevice=VirDevice1;A zone was modified.

日志说明

修改了一个安全域

处理建议

无需处理

 

154.217  WEBOPT_ZONE_REMOVE_INTF

日志内容

-IfName=[STRING]-VirtualDevice=[STRING]-ZoneName=[STRING]; An interface was removed from zone.

参数解释

$1: 接口类型和编号

$2: 虚拟设备的名称

$3: 安全域的名称

日志等级

5

举例

ZONE/5/WEBOPT_ZONE_DELINTF: (by aaa via web from host 15.15.15.16) -IfName=Ethernet0/4/10-VirtualDevice=Root-ZoneName=DMZ; An interface was removed from zone.

日志说明

从安全域中删除了一个接口

处理建议

无需处理

 

155 WIDS

本节介绍WIDS模块输出的日志信息。

155.1  WIDS_FLOOD_ATTACK

日志内容

Flood attack from client [STRING] is detected at [STRING] by APID [ULONG], Channel [ULONG], RSSI-Value [ULONG], Type [STRING].

参数解释

$1:客户端的MAC地址

$2:检测到攻击的时间

$3 APID

$4:信道号

$5:检测到的攻击报文自身携带的RSSI

$6:攻击帧类型:

·     Reassoc Req:重关联请求攻击

·     Disassoc Frm:取消关联请求攻击

·     Probe Req:探测请求攻击

·     Action Frmaction帧攻击

·     Auth Req:认证请求攻击

·     Deauth Frm:取消认证请求攻击

·     Nulldata Frm:空数据报文攻击

日志等级

5

举例

WIDS/5/WIDS_FLOOD_ATTACK: Flood attack from client 0021-27b7-5ae7 is detected at 2008-06-21/12:46:33 by APID 11, Channel 6, RSSI-Value 35, Type Deauth Frm.

日志说明

检测到客户端发出的泛洪攻击

处理建议

 

155.2  WIDS_SPOOF_ATTACK

日志内容

Spoof attack detected in BSS [STRING] at [STRING] by APID [ULONG], Channel [ULONG], RSSI-Value [ULONG], Type [STRING].

参数解释

$1BSSID

$2:检测到攻击的时间

$3APID

$4:信道号

$5:检测到的攻击报文自身携带的RSSI

$6:攻击类型

·     Bcast Deauth:广播解除认证报文

·     Bcast Disassoc:广播解除关联报文

日志等级

5

举例

WIDS/5/WIDS_SPOOF_ATTACK: Spoof attack detected in BSS 000f-e289-6b50 at 2008-09-21/12:46:33 by APID 33, Channel 1, RSSI-Value 54, Type Bcast Deauth.

日志说明

检测到来自于某BSSSpoofing攻击

处理建议

 

155.3  WIDS_WEAK_IV

日志内容

Weak IV is detected in client [STRING] at [STRING] by APID [ULONG], Channel [ULONG], RSSI-Value [ULONG].

参数解释

$1:使用Weak IV的客户端

$2:检测到攻击的时间

$3APID

$4:信道号

$5:检测到的攻击报文自身携带的RSSI

日志等级

6

举例

WIDS/6/WIDS_WEAK_IV: Weak IV is detected in client 001c-bf93-6f44 at 2009-03-21/12:46:33 by APID 11, Channel 10, RSSI-Value 43.

日志说明

检测到客户端使用Weak IV

处理建议

客户端使用其他高级的加密方式

 

155.4  WIDS_ROGUE_DEV_DISAPPEAR

日志内容

Rogue device [STRING] disappeared.

参数解释

$1Rogue设备的MAC地址

日志等级

6

举例

WIDS/6/WIDS_ROGUE_DEV_DISAPPEAR: Rogue device 0011-b517-9477 dis-appeared.

日志说明

非法设备消失,例如Rogue设备变为可信设备或非法设备在老化时间内没有再被检测到

处理建议

 

155.5  WIDS_ROGUE_SSID_DETECTED

日志内容

Unauthorized SSID [STRING] detected by APID [ULONG].

参数解释

$1SSID

$2APID

日志等级

5

举例

WIDS/5/WIDS_ROGUE_SSID_DETECTED: Unauthorized SSID UFO detected by APID 10.

日志说明

AP检测到未授权SSID

处理建议

 

155.6  WIDS_ROGUE_AP_CLIENT_DETECTED

日志内容

Rogue [STRING] [STRING] detected by APID [ULONG].

参数解释

$1AP或客户端

$1AP或客户端的MAC地址

$2APID

日志等级

5

举例

WIDS/5/WIDS_ROGUE_AP_CLIENT_DETECTED: Rogue AP 0011-b517-82c2 detected by APID 58.

日志说明

AP检测到rogue AProgue客户端

处理建议

 

155.7  WIDS_WIRELESS_BRIDGE_DETECTED

日志内容

Wireless-bridge device [STRING] detected by APID [ULONG].

参数解释

$1:无线网桥的MAC地址

$2APID

日志等级

5

举例

WIDS/5/WIDS_WIRELESS_BRIDGE_DETECTED: Wireless-bridge device 0010-e7f5-ccb8 detected by APID 57.

日志说明

AP检测到无线网桥

处理建议

 

155.8  WIDS_ADHOC_DEV_DETECTED

日志内容

Adhoc device [STRING] detected by APID [ULONG].

参数解释

$1Ad hoc设备的MAC地址

$2APID

日志等级

5

举例

WIDS/5/WIDS_ADHOC_DEV_DETECTED: Adhoc device 0012-f0db-2719 detected by APID 72.

日志说明

AP检测到ad hoc设备

处理建议

 

156 WMAC

本节介绍WMAC模块输出的日志信息。

156.1  WMAC_CLIENT_GOES_OFFLINE

日志内容

Client [STRING] disconnected from WLAN [STRING]. Reason code is [ULONG].

参数解释

$1: 客户端的MAC地址

$2:SSID

$3: 原因码

日志等级

6

举例

WMAC/6/WMAC_CLIENT_GOES_OFFLINE: Client 0021-005f-dffd disconnected from WLAN H3C. Reason Code is 4.

日志说明

由于某种原因,客户端下线

原因码的详细解释请参见IEEE 802.11标准

处理建议

 

156.2  WMAC_RADAR_DETECTED

日志内容

Radar activity is detected in channel [ULONG] by APID [ULONG].

参数解释

$1: 信道号

$2: APID

日志等级

6

举例

WMAC/6/WMAC_LOG_RADAR_DETECTED: Radar activity is detected in channel 56 by APID 1.

日志说明

AP在当前工作信道上检测到雷达信号

处理建议

1、消除雷达源

2、手工调整到非雷达信道

 

156.3  WMAC_CHANNEL_CHANGE

日志内容

Channel change for APID [ULONG], RadioId [ULONG] from channel [ULONG] to channel [ULONG].

参数解释

$1: APID

$2: 射频的ID

$3: 调整前的信道号

$4: 调整后的信道号

日志等级

6

举例

WMAC/6/WMAC_CHANNEL_CHANGE: Channel change for APID 1, RadioId 2 from channel 1 to channel 6.

日志说明

初始化信道选择完成或者RRM选择新的信道,AP射频的工作信道发生调整

处理建议

 

156.4  WMAC_POWER_CHANGE

日志内容

Power change for APID [ULONG], RadioId [ULONG] from power [ULONG dBm] to power [ULONG dBm].

参数解释

$1: APID

$2: 射频的ID

$3: 调整前的功率值

$4: 调整后的功率值

日志等级

6

举例

WMAC/6/WMAC_POWER_CHANGE: Power change for APID 1, RadioId 2 from power 20 dBm to power 10 dBm.

日志说明

由于信道发生改变、最大邻居数发生改变等原因,AP射频的功率值发生调整

处理建议

 

156.5  WMAC_ALL_UPLINK_INTERFACE_DOWN

日志内容

WLAN service is disabled because all uplink interfaces are down.

参数解释

日志等级

3

举例

WMAC/3/WMAC_ALL_UPLINK_INTERFACE_DOWN: WLAN service is disabled because all uplink interfaces are down.

日志说明

配置的所有上行接口都处于down状态,设备将不能提供WLAN服务

处理建议

检查上行接口的状态。WLAN服务正常运行要求至少有一个上行接口处于up状态

 

156.6  WMAC_TOO_MANY_ASSO_IN_AP_BSS

日志内容

Client [STRING] failed to associate because of maximum clients in [STRING].

参数解释

$1: 客户端的MAC地址

$2: APAC、或BSS

日志等级

5

举例

WMAC/5/WMAC_TOO_MANY_ASSO_IN_AP_BSS: Client 0015-af61-6109 failed to associate because of maximum clients in BSS.

日志说明

由于达到最大连接客户数量,新的客户端无法连接该AP或者BSS

由于APACBSS上的客户端数量已经达到最大值,新客户端无法关联

处理建议

 

156.7  WMAC_TOO_MANY_ASSO_IN_RADIO

日志内容

Client [STRING] failed to associate because of maximum clients in radio for APID [ULONG], RadioId [ULONG].

参数解释

$1: 客户端的MAC地址

$2: APID

$3: 射频的ID

日志等级

5

举例

WMAC/5/WMAC_TOO_MANY_ASSO_IN_RADIO: Client 0021-0002-2f3d failed to associate because of maximum clients in radio for APID 4, RadioId 2.

日志说明

Radio上的客户端数量已经达到最大值,新的客户端无法关联该射频

处理建议

 

156.8  WMAC_CLIENT_JOIN_WLAN

日志内容

Client [STRING] successfully joins WLAN [STRING], on APID [ULONG] with BSSID [STRING].

参数解释

$1: 客户端的MAC地址

$2: SSID的名称

$3: APID

$4: BSSID

日志等级

6

举例

WMAC/6/WMAC_CLIENT_JOIN_WLAN: Client 000b-6c93-3a4b successfully joins WLAN H3C, on APID 2 with BSSID 000f-e289-6b50.

日志说明

客户端成功接入无线网络

处理建议

 

156.9  WSEC_TKIP_CM_DEACTIVE

日志内容

TKIP counter measure is deactivated for BSS [STRING].

参数解释

$1: BSSID

日志等级

6

举例

WMAC/6/WSEC_LOG_TKIP_CM_DEACTIVE: TKIP counter measure is deactivated for BSS 000f-e2ab-b9f0.

日志说明

由于反制措施时间结束,终止对该BSSTKIP反制措施

处理建议

 

156.10  WSEC_TKIP_CM_ACTIVE

日志内容

TKIP counter measure is activated for BSS [STRING].

参数解释

$1: BSSID

日志等级

6

举例

WMAC/6/WSEC_LOG_TKIP_CM_ACTIVE: TKIP counter measure is activated for BSS 000f-e27d-b6e0.

日志说明

由于检测到TKIP MIC错误,比如客户端软件存在缺陷或者检测到对AP的攻击,所以对该BSS启用TKIP反制措施

处理建议

检查TKIP MIC错误的产生原因。如果是客户端自身缺陷引起,可以尝试更新客户端的驱动软件,或者更换客户端软件版本。如果是攻击引起的MIC失败,请搜索无线网络,排除非法设备

 

157 WMESH

本节介绍WMESH模块输出的日志信息。

157.1  WMESH_PEER_LINK_CLOSED

日志内容

Peer link is closed with neighbor [STRING] for reason:[STRING].

参数解释

$1: 邻居APMAC地址

$2: 与对端建立的Mesh链路终止原因:

·     LINK_CANCELLED:在建立Mesh链路过程中,某个AP取消链路建立或是建立Mesh链路过程中出现异常

·     MAX_NEIGHBORS:当本端MP建立的Mesh链路数达到了射频视图下绑定的mp-policy中允许建立的Mesh链路最大值时,再要建立新的Mesh链路时,本端会主动断开该Mesh链路

·     CAPABILITY_POLICY_VIOLATION:本端MP发现对端MP发来的Mesh-id值非法,或在处理Mesh Configuration element时发现对端发送的Mesh能力集字段Mesh Capability中或者版本号等信息与本端不符,则本端MP主动断开与对端MP建立的Mesh链路

·     CLOSE_RCVD:本端MP收到对端MP发来的peer link close帧时会断开与对端MP建立的Mesh链路

·     MAX_RETRIES:链路保活机制中要求本端MPOPNSNTOPNRCV状态连续3次发送peer link open后,若没有收到对端MP的响应,则本端MP会断开与对端MP建立的Mesh链路

·     CONFIRM_TIMEOUT:本端MP收到peer link confirm帧后,会启动confirm timer定时器,该定时器超时后,本端MP会断开与对端MP建立的Mesh链路

·     SECURITY_ROLE_NEGOTIATION_DIFFERS:本端MP进行Mesh安全认证过程处理Mesh security capability information element [MSCIE]或者密钥传输失败,本端MP会断开与对端MP建立的Mesh链路

·     WMESH SECURITY AUTHENTICATION IMPOSSIBLE:本端MP进行Mesh安全认证过程处理Mesh security capability information element [MSCIE]时发现本端与对端都不是认证者角色,则本端MP会断开与对端MP建立的Mesh链路

·     SECURITY_FAILED_VERIFICATION:本端MP进行Mesh安全认证过程处理RSN IE或者MSA IE时失败,本端MP会断开与对端MP建立的Mesh链路

·     LINKID_MISMATCH:对端MPlink-id与本端不匹配,本端MP断开与对端MP建立的Mesh链路

日志等级

6

举例

WMSH/6/WMESH_PEER_LINK_CLOSED: Peer link is closed with neighbor 000f-e289-7670 for reason:CONFIRM_TIMEOUT.

日志说明

与邻居建立的Mesh链路被终止

处理建议

 

157.2  WMESH_AUTH_SUCCESS

日志内容

Authentication success with neighbor [STRING] in MESH [STRING], on radio [ULONG] with BSSID [STRING].

参数解释

$1: 邻居MAC地址

$2: MeshID

$3: 射频的ID

$4: 本端APMAC地址

日志等级

6

举例

WMSH/6/WMESH_AUTH_SUCCESS: Authentication success with neighbor 000f-e289-7670 in MESH 1, on radio 2 with BSSID 000f-e288-cd30.

日志说明

与邻居的身份验证通过

处理建议

 

157.3  WMESH_AUTH_FAILED

日志内容

Authentication failed with neighbor [STRING] in MESH [STRING], on radio [ULONG] with BSSID [STRING] for reason: [STRING].

参数解释

$1: 邻居MAC地址

$2: MESHID

$3: 射频的ID

$4: BSSID

$5:认证失败原因

·     SECURITY_ROLE_NEGOTIATION_DIFFERS:本端MP进行Mesh安全认证过程处理Mesh security capability information element [MSCIE]或者密钥传输失败,本端MP会断开与对端MP建立的Mesh链路

·     WMESH SECURITY AUTHENTICATION IMPOSSIBLE:本端MP进行Mesh安全认证过程处理Mesh security capability information element [MSCIE]时发现本端与对端都不是认证者角色,则本端MP会断开与对端MP建立的Mesh链路

·     SECURITY_FAILED_VERIFICATION:本端MP进行Mesh安全认证过程处理RSN IE或者MSA IE时失败,本端MP会断开与对端MP建立的Mesh链路

日志等级

6

举例

WMSH/6/WMESH_AUTH_FAILED: Authentication failed with neighbor 000f-e289-7670 in MESH 1, on radio 2 with BSSID 000f-e288-cd30 for reason: SECURITY_FAILED_VERIFICATION.

日志说明

与邻居的身份验证失败

处理建议

检查配置的共享密钥是否一致

 

157.4  WMESH_PEER_LINK_ESTABLISH

日志内容

Peer link is established with neighbor [STRING] in MESH [STRING], on radio [ULONG] with BSSID [STRING].

参数解释

$1: 邻居MAC地址

$2: MeshID

$3: 射频的ID

$4: BSSID

日志等级

6

举例

WMSH/6/WMESH_PEER_LINK_ESTABLISH: Peer link is established with neighbor 000f-e289-6a70 in MESH 1, on radio 2 with BSSID 000f-e289-77b0.

日志说明

成功与邻居建立链路

处理建议

 

157.5  WMESH_AUTHENTICATOR

日志内容

The device [STRING] is an authenticator.

参数解释

$1: 设备的MAC地址

日志等级

6

举例

WMSH/6/WMESH_AUTHENTICATOR: The device 000f-e288-cd70 is an authenticator.

日志说明

设备通过MSA KDK握手,成为认证者角色,为其他MP提供安全服务

处理建议

 

157.6  WMESH_ENTER_ZERO_CFG_STATE

日志内容

The device has entered zero configuration state.

参数解释

日志等级

6

举例

WMSH/6/WMESH_ENTER_ZERO_CFG_STATE: The device has entered zero configuration state.

日志说明

MP启动零配置阶段

处理建议

 

157.7  WMESH_EXIT_ZERO_CFG_STATE

日志内容

The device has exited zero configuration state.

参数解释

日志等级

6

举例

WMSH/6/WMESH_EXIT_ZERO_CFG_STATE: The device has exited zero configuration state.

日志说明

MPAC处获取到配置后,退出零配置阶段

处理建议

 

158 WROAM

本节介绍WROAM模块输出的日志信息。

158.1  WROAM_ROAM_IN_FAILED

日志内容

Client [STRING], Failed to roam: Maximum roam-in clients reached.

参数解释

$1: 发生漫游的客户端的MAC地址

日志等级

4

举例

WROAM/4/WROAM_ROAM_IN_FAILED: Client 001f-3ca8-1092, Failed to roam: Maximum roam-in clients reached.

日志说明

漫入客户端已经达到最大值,新的客户端漫入失败

处理建议

 

158.2  WROAM_ROAM_OUT_FAILED

日志内容

Client [STRING], Failed to roam: Maximum roam-out clients reached.

参数解释

$1: 发生漫游的客户端的MAC地址

日志等级

4

举例

WROAM/4/WROAM_ROAM_OUT_FAILED: Client 001c-bf93-6f44, Failed to roam:  Maximum roam-out clients reached.

日志说明

漫出客户端已经达到最大值,新的客户端漫出失败

处理建议

 

158.3  WROAM_ROAM_HAPPEN

日志内容

Client [STRING] roamed from BSSID [STRING] of AC [STRING] to BSSID [STRING] of AC [STRING].

参数解释

$1: 发生漫游的客户端的MAC地址

$2: 漫游前的接入APBSSID

$3: 漫游前,ACIP地址

$4: 漫游后的接入APBSSID

$5: 漫游后,ACIP地址

日志等级

6

举例

Example for Inter-AC roaming:

WROAM/6/WROAM_ROAM_HAPPEN: Client 0021-005f-dffd roamed from BSSID 000f-e289-6ad0 of AC 172.25.0.81 to BSSID 000f-e2ab-baf0 of AC 172.25.0.82.

Example for Intra-AC roaming:

WROAM/6/WROAM_ROAM_HAPPEN: Client 0021-005f-dffd roamed from BSSID 000f-e289-6ad0 of AC 127.0.0.1 to BSSID 000f-e2ab-baf0 of AC 127.0.0.1.

日志说明

客户端发生漫游,从AC1漫游到AC2。如果第三个参数和第五个参数均为127.0.0.1,则为AC内漫游

处理建议

 

 

159 堆叠管理(简化版)

159.1  CLST_SLAVE_JOIN_STACK

日志内容

Slave [STRING] has joined the stack.

参数解释

$1:从设备的MAC地址

日志等级

5

举例

CLST/5/CLST_SLAVE_JOIN_STACK: Slave 00E0-FC00-3620 has joined the stack.

日志说明

集群管理设备上显示:从设备加入了堆叠

处理建议

无需处理

 

159.2  CLST_SLAVE_DELETED_STACK

日志内容

Slave [STRING] in the stack was deleted.

参数解释

$1:从设备的MAC地址

日志等级

5

举例

CLST/5/CLST_SLAVE_DELETED_STACK: Slave 00E0-FC00-3620 in the stack was deleted.

日志说明

集群管理设备上显示:从设备从堆叠中删除

处理建议

·     检查配置,确认是否因为堆叠配置导致

·     检查管理设备和成员设备之间的链路是否连通

 

159.3  CLST_DEVICE_JOIN_STACK

日志内容

A device has joined the stack.

成员设备上输出

参数解释

日志等级

5

举例

CLST/5/CLST_DEVICE_JOIN_STACK: A device has joined the stack.

日志说明

集群成员设备上显示:设备加入堆叠

处理建议

无需处理

 

159.4  CLST_DEVICE_DELETED_STACK

日志内容

A device was deleted from the stack.

参数解释

日志等级

5

举例

CLST/5/CLST_DEVICE_DELETED_STACK: A device was deleted from the stack.

日志说明

集群成员设备上显示:设备已从堆叠中删除

处理建议

·     检查配置,确认是否因为堆叠配置导致

·     检查管理设备和成员设备之间的链路是否连通

 

新华三官网
联系我们