• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C MSR1000[2600][3600]路由器 日志信息参考(V9)-R9135-6W100

手册下载

H3C MSR1000[2600][3600]路由器 日志信息参考(V9)-R9135-6W100-整本手册.rar  (4.20 MB)

  • 发布时间:2023/10/11 23:11:16
  • 浏览量:
  • 下载量:

H3C MSR1000[2600][3600]路由器

日志信息参考(V9)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

资料版本:6W100-20230925

产品版本:MSR-CMW910-R9135

 

Copyright © 2023新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,

并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。

 

 


 

1 简介··· 39

1.1 日志格式说明·· 39

1.2 如何获取日志信息·· 41

1.2.1 通过控制台获取日志·· 41

1.2.2 通过监视终端获取日志·· 41

1.2.3 通过日志缓冲区获取日志·· 42

1.2.4 通过日志文件获取日志·· 42

1.2.5 通过日志主机获取日志·· 42

1.3 软件模块列表·· 42

1.4 文档使用说明·· 46

2 AAA· 47

2.1 AAA_FAILURE· 48

2.2 AAA_LAUNCH· 48

2.3 AAA_SUCCESS· 49

3 ACL· 49

3.1 ACL_ACCELERATE_NO_RES· 49

3.2 ACL_ACCELERATE_NOT_SUPPORT· 50

3.3 ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP· 51

3.4 ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG·· 51

3.5 ACL_ACCELERATE_NONCONTIGUOUSMASK· 52

3.6 ACL_ACCELERATE_UNK_ERR· 52

3.7 ACL_IPV6_STATIS_INFO·· 53

3.8 ACL_NO_MEM·· 53

3.9 ACL_STATIS_INFO·· 54

4 ADVPN·· 54

4.1 ADVPN_SESSION_DELETED·· 55

4.2 ADVPN_SESSION_STATE_CHANGED·· 56

5 AFT· 56

5.1 AFT_LOG_FLOW·· 57

5.2 AFT_V6TOV4_FLOW·· 58

5.3 AFT_V4TOV6_FLOW·· 60

6 APMGR·· 61

6.1 AP_CREATE_FAILURE· 61

6.2 AP_REBOOT_REASON· 61

6.3 APMGR_AP_CFG_FAILED·· 62

6.4 APMGR_AP_ONLINE· 62

6.5 APMGR_GET_AP_MODEL_FAILURE· 62

6.6 APMGR_LOG_ADD_AP_FAIL· 63

6.7 APMGR_LOG_MEMALERT· 63

6.8 APMGR_LOG_NOLICENSE· 64

6.9 APMGR_LOG_OFFLINE· 64

6.10 APMGR_LOG_ONLINE· 65

6.11 APMGR_LOG_ONLINE_FAILED·· 65

6.12 APMGR_REACH_MAX_APNUMBER· 66

6.13 APMGR_ERROR· 66

6.14 CWS_IMG_DOWNLOAD_FAILED·· 67

6.15 CWS_AP_DOWN· 68

6.16 CWS_AP_UP· 69

6.17 CWS_AP_UP· 69

6.18 CWS_IMG_DOWNLOAD_COMPLETE· 70

6.19 CWS_IMG_DOWNLOAD_FAILED·· 70

6.20 CWS_IMG_DOWNLOAD_START· 71

6.21 CWS_IMG_OPENFILE_FAILED·· 71

6.22 CWS_RUN_DOWNLOAD_COMPLETE· 72

6.23 CWS_RUN_DOWNLOAD_START· 72

6.24 RADIO·· 73

7 ARP· 73

7.1 ARP_ACTIVE_ACK_NO_REPLY· 73

7.2 ARP_ACTIVE_ACK_NOREQUESTED_REPLY· 74

7.3 ARP_BINDRULETOHW_FAILED·· 74

7.4 ARP_DETECTION_LOG·· 75

7.5 ARP_DUPLICATE_IPADDR_DETECT· 75

7.6 ARP_DYNAMIC· 76

7.7 ARP_DYNAMIC_IF· 76

7.8 ARP_DYNAMIC_SLOT· 77

7.9 ARP_ENTRY_CONFLICT· 78

7.10 ARP_HOST_IP_CONFLICT· 79

7.11 ARP_LOCALPROXY_ENABLE_FAILED·· 79

7.12 ARP_RATE_EXCEEDED·· 80

7.13 ARP_RATELIMIT_NOTSUPPORT· 81

7.14 ARP_SENDER_IP_INVALID·· 81

7.15 ARP_SENDER_MAC_INVALID·· 82

7.16 ARP_SENDER_SMACCONFLICT· 82

7.17 ARP_SENDER_SMACCONFLICT_VSI 83

7.18 ARP_SRC_MAC_FOUND_ATTACK· 84

7.19 ARP_SUP_ENABLE_FAILED·· 84

7.20 ARP_TARGET_IP_INVALID·· 85

7.21 ARP_THRESHOLD_REACHED·· 85

7.22 ARP_USER_DUPLICATE_IPADDR_DETECT· 86

7.23 ARP_USER_MOVE_DETECT· 87

7.24 DUPIFIP· 87

7.25 DUPIP· 88

7.26 DUPVRRPIP· 88

8 ASPF· 88

8.1 ASPF_IPV4_DNS· 89

8.2 ASPF_IPV6_DNS· 90

9 AUDIT· 90

9.1 AUDIT_RULE_MATCH_AS_IPV4_LOG(系统日志)·· 91

9.2 AUDIT_RULE_MATCH_FILE_IPV4_LOG(系统日志)·· 92

9.3 AUDIT_RULE_MATCH_FORUM_IPV4_LOG(系统日志)·· 93

9.4 AUDIT_RULE_MATCH_IM_IPV4_LOG(系统日志)·· 94

9.5 AUDIT_RULE_MATCH_MAIL_IPV4_LOG(系统日志)·· 95

9.6 AUDIT_RULE_MATCH_OTHER_IPV4_LOG(系统日志)·· 96

9.7 AUDIT_RULE_MATCH_SEARCH_IPV4_LOG(系统日志)·· 97

9.8 AUDIT_RULE_MATCH_AS_IPV4_LOG(快速日志)·· 98

9.9 AUDIT_RULE_MATCH_FILE_IPV4_LOG(快速日志)·· 99

9.10 AUDIT_RULE_MATCH_FORUM_IPV4_LOG(快速日志)·· 100

9.11 AUDIT_RULE_MATCH_IM_IPV4_LOG(快速日志)·· 101

9.12 AUDIT_RULE_MATCH_MAIL_IPV4_LOG(快速日志)·· 103

9.13 AUDIT_RULE_MATCH_OTHER_IPV4_LOG(快速日志)·· 105

9.14 AUDIT_RULE_MATCH_SEARCH_IPV4_LOG(快速日志)·· 106

9.15 AUDIT_RULE_MATCH_AS_IPV6_LOG(系统日志)(快速日志)·· 107

9.16 AUDIT_RULE_MATCH_FILE_IPV6_LOG(系统日志)(快速日志)·· 108

9.17 AUDIT_RULE_MATCH_FORUM_IPV6_LOG(系统日志)(快速日志)·· 109

9.18 AUDIT_RULE_MATCH_IM_IPV6_LOG(系统日志)(快速日志)·· 110

9.19 AUDIT_RULE_MATCH_MAIL_IPV6_LOG(系统日志)(快速日志)·· 111

9.20 AUDIT_RULE_MATCH_OTHER_IPV6_LOG(系统日志)(快速日志)·· 112

9.21 AUDIT_RULE_MATCH_SEARCH_IPV6_LOG(系统日志)(快速日志)·· 113

10 AUTOCFG·· 113

10.1 AUTOCFG_URL_START_SUCCESS· 114

10.2 AUTOCFG_URL_EXECUTE_SUCCESS· 114

10.3 AUTOCFG_URL_EXECUTE_FAILURE· 115

10.4 AUTOCFG_URL_START_FAILED·· 115

11 AVC·· 115

11.1 AVC_MATCH_IPV4_LOG·· 116

11.2 AVC_MATCH_IPV6_LOG·· 117

11.3 AVC_THRESHOLDWARNING_FASTLOGGING_FMT· 118

11.4 AVC_THRESHOLDWARNING_FASTLOGGING_IPV6FMT· 119

12 BFD·· 119

12.1 BFD_CHANGE_FSM·· 120

12.2 BFD_CHANGE_SESS· 122

12.3 BFD_REACHED_UPPER_LIMIT· 123

13 BGP· 123

13.1 BGP_BMP_STATE_CHANGED·· 124

13.2 BGP_EXCEED_ROUTE_LIMIT· 125

13.3 BGP_REACHED_THRESHOLD·· 126

13.4 BGP_LOG_ROUTE_FLAP· 127

13.5 BGP_MEM_ALERT· 127

13.6 BGP_PEER_LICENSE_REACHED·· 128

13.7 BGP_ROUTE_LICENSE_REACHED·· 128

13.8 BGP_STATE_CHANGED·· 129

13.9 BGP_STATE_CHANGED_REASON· 131

14 CELLULAR·· 132

14.1 CELLULAR_APNPROFILE_ALARM·· 132

15 CFD·· 132

15.1 CFD_CROSS_CCM·· 133

15.2 CFD_DRVRET_NOTSUCCESS· 134

15.3 CFD_ERROR_CCM·· 135

15.4 CFD_LOST_CCM·· 135

15.5 CFD_NO_HRD_RESOURCE· 136

15.6 CFD_REACH_LOWERLIMIT· 136

15.7 CFD_REACH_LOWERLIMIT_EX· 137

15.8 CFD_REACH_UPPERLIMIT· 137

15.9 CFD_REACH_UPPERLIMIT_EX· 138

15.10 CFD_RECEIVE_CCM·· 138

16 CFGMAN·· 138

16.1 CFGMAN_CFGCHANGED·· 139

16.2 CFGMAN_OPTCOMPLETION· 140

17 CGROUP· 141

17.1 CGROUP_STATUS_CHANGE· 141

18 CLCP· 141

18.1 CLCP_CLIENT_LOGIN_FAIL· 142

18.2 CLCP_NEAR_EXPIRE· 142

18.3 CLCP_RECLAIM·· 143

18.4 CLCP_REQUEST_FAIL· 144

18.5 CLCP_RECLAIM_ALARM·· 144

18.6 CLCP_CLIENT_OFFLINE· 145

19 CLKM·· 145

19.1 CLKM_ESMC_PKT_ALARM·· 146

19.2 CLKM_SOURCE_FREQDEVIATION_ALARM·· 146

19.3 CLKM_SOURCE_FREQDEVIATION_NORMAL· 147

19.4 CLKM_SOURCE_LOST· 147

19.5 CLKM_SOURCE_SSM_DEGRADE· 148

19.6 CLKM_SOURCE_SSM_RESUME· 148

19.7 CLKM_SOURCE_SWITCHOVER· 149

20 CONNLMT· 149

20.1 CONNLMT_IPV4_OVERLOAD·· 150

20.2 CONNLMT_IPV4_RECOVER· 151

20.3 CONNLMT_IPV6_OVERLOAD·· 152

20.4 CONNLMT_IPV6_RECOVER· 153

21 DEV· 153

21.1 AUTOSWITCH_FAULT· 154

21.2 AUTOSWITCH_FAULT_REBOOT· 154

21.3 BOARD_ALARM_CLEAR· 155

21.4 BOARD_ALARM_OCCUR· 155

21.5 BOARD_FATALALARM_OCCUR· 156

21.6 DEV_BOARD_RUNNING_FAULT· 156

21.7 DEV_BOARD_RUNNING_FAULT_REBOOT· 157

21.8 FAN_ALARM_CLEAR· 157

21.9 FAN_ALARM_OCCUR· 158

21.10 FAN_FATALALARM_CLEAR· 158

21.11 FAN_FATALALARM_OCCUR· 159

21.12 POWER_ALARM_CLEAR· 159

21.13 POWER_ALARM_OCCUR· 160

21.14 POWER_WARNING_CLEAR· 160

21.15 POWER_WARNING_OCCUR· 161

21.16 TEMPERATURE_ALARM_CLEAR· 162

21.17 TEMPERATURE_ALARM_OCCUR· 163

21.18 VOLTAGE_ALARM_CLEAR· 164

21.19 VOLTAGE_ALARM_OCCUR· 165

21.20 VOLTAGE_FATALALARM_CLEAR· 166

21.21 VOLTAGE_FATALALARM_OCCUR· 167

22 DHCP· 167

22.1 DHCP_NORESOURCES· 168

22.2 DHCP_NOTSUPPORTED·· 168

23 DHCPR·· 168

23.1 DHCPR_SERVERCHANGE· 169

23.2 DHCPR_SWITCHMASTER· 169

24 DHCPS· 169

24.1 DHCPS_ALLOCATE_IP· 170

24.2 DHCPS_CONFLICT_IP· 170

24.3 DHCPS_EXTEND_FAILURE· 171

24.4 DHCPS_EXTEND_IP· 171

24.5 DHCPS_FILE· 172

24.6 DHCPS_RECLAIM_IP· 172

24.7 DHCPS_UNAVAILABLE_POOL· 173

24.8 DHCPS_VERIFY_CLASS· 173

25 DHCPS6· 173

25.1 DHCPS6_ALLOCATE_ADDRESS· 174

25.2 DHCPS6_ALLOCATE_PREFIX· 174

25.3 DHCPS6_CONFLICT_ADDRESS· 175

25.4 DHCPS6_EXTEND_ADDRESS· 175

25.5 DHCPS6_EXTEND_ADDRESS_FAILURE· 176

25.6 DHCPS6_EXTEND_PREFIX· 176

25.7 DHCPS6_EXTEND_PREFIX_FAILURE· 177

25.8 DHCPS6_FILE· 177

25.9 DHCPS6_RECLAIM_ADDRESS· 178

25.10 DHCPS6_RECLAIM_PREFIX· 178

25.11 DHCPS6_UNAVAILABLE_POOL· 179

26 DHCPSP4· 179

26.1 DHCPSP4_FILE· 179

26.2 DHCPSP4_UNTRUSTED_SERVER· 180

26.3 DHCPSP4_DROP_PACKET· 181

27 DHCPSP6· 181

27.1 DHCPSP6_FILE· 182

27.2 DHCPSP6_DROP_PACKET· 182

28 DIAG·· 183

28.1 CORE_EXCEED_THRESHOLD·· 183

28.2 CORE_MINOR_RECOVERY· 183

28.3 CORE_MINOR_THRESHOLD·· 184

28.4 CORE_RECOVERY· 184

28.5 CPU_MINOR_RECOVERY· 185

28.6 CPU_MINOR_THRESHOLD·· 185

28.7 CPU_SEVERE_RECOVERY· 186

28.8 CPU_SEVERE_THRESHOLD·· 187

28.9 DIAG_FD_UPLIMIT_REACHED·· 188

28.10 DIAG_FD_UPLIMIT_TO_REACH· 189

28.11 DIAG_STORAGE_BELOW_THRESHOLD·· 189

28.12 DIAG_STORAGE_EXCEED_THRESHOLD·· 190

28.13 MEM_ALERT· 191

28.14 MEM_BELOW_THRESHOLD·· 192

28.15 MEM_EXCEED_THRESHOLD·· 192

29 DIM·· 193

29.1 DIM_SIGNATURE_WARNING·· 193

29.2 DIM_ACTIVE_WARNING·· 193

30 DLDP· 193

30.1 DLDP_AUTHENTICATION_FAILED·· 194

30.2 DLDP_LINK_BIDIRECTIONAL· 194

30.3 DLDP_LINK_SHUTMODECHG·· 195

30.4 DLDP_LINK_UNIDIRECTIONAL· 195

30.5 DLDP_NEIGHBOR_AGED·· 196

30.6 DLDP_NEIGHBOR_CONFIRMED·· 196

30.7 DLDP_NEIGHBOR_DELETED·· 197

31 DOT1X· 197

31.1 DOT1X_CONFIG_NOTSUPPORT· 197

31.2 DOT1X_LOGIN_FAILURE· 198

31.3 DOT1X_LOGIN_SUCC· 199

31.4 DOT1X_LOGIN_SUCC (in open mode) 200

31.5 DOT1X_LOGOFF· 201

31.6 DOT1X_LOGOFF (in open mode) 202

31.7 DOT1X_LOGOFF_ABNORMAL· 203

31.8 DOT1X_LOGOFF_ABNORMAL (in open mode) 204

31.9 DOT1X_MACBINDING_EXIST· 205

31.10 DOT1X_NOTENOUGH_EADFREEIP_RES· 205

31.11 DOT1X_NOTENOUGH_EADFREEMSEG_RES· 206

31.12 DOT1X_NOTENOUGH_EADFREERULE_RES· 206

31.13 DOT1X_NOTENOUGH_EADMACREDIR_RES· 207

31.14 DOT1X_NOTENOUGH_EADPORTREDIR_RES· 207

31.15 DOT1X_NOTENOUGH_ENABLEDOT1X_RES· 208

31.16 DOT1X_PEXAGG_NOMEMBER_RES· 208

31.17 DOT1X_SMARTON_FAILURE· 209

31.18 DOT1X_UNICAST_NOT_EFFECTIVE· 209

32 DRV· 209

32.1 DRV_LIC_MORE_VCPU· 210

32.2 DRV_ANOTHER_VALID_VCPU_LIC· 210

32.3 Controller Cellular 211

32.4 Controller Cellular 211

32.5 Controller Cellular 212

32.6 Controller Cellular 212

32.7 Controller Cellular 213

32.8 Controller Cellular 213

32.9 Controller Cellular 214

32.10 Controller Cellular 214

32.11 DRV· 215

32.12 DRVMSG·· 215

32.13 DRVMSG·· 216

32.14 DRVMSG·· 216

32.15 DRVMSG·· 217

32.16 DRVMSG·· 217

32.17 DRVMSG·· 218

32.18 DRVMSG·· 218

32.19 DRVMSG·· 219

32.20 DRVMSG·· 219

32.21 DRVMSG·· 220

32.22 DRVMSG·· 221

32.23 DRVMSG·· 222

32.24 DRVMSG·· 222

32.25 DRVMSG·· 223

32.26 DRVMSG·· 223

32.27 DRVMSG·· 224

32.28 DRVMSG·· 224

32.29 DRVMSG·· 225

32.30 DRVMSG·· 225

32.31 DRVMSG·· 226

32.32 DRVMSG·· 226

32.33 DRVMSG·· 227

32.34 DRVMSG·· 227

32.35 DRVMSG·· 227

32.36 DRVMSG·· 227

33 ERPS· 228

33.1 ERPS_PEERLINK_CHECK· 228

33.2 ERPS_STATE_CHANGED·· 229

34 ETHOAM·· 229

34.1 ETHOAM_CONNECTION_FAIL_DOWN· 230

34.2 ETHOAM_CONNECTION_FAIL_TIMEOUT· 230

34.3 ETHOAM_CONNECTION_FAIL_UNSATISF· 231

34.4 ETHOAM_CONNECTION_SUCCEED·· 231

34.5 ETHOAM_DISABLE· 232

34.6 ETHOAM_DISCOVERY_EXIT· 232

34.7 ETHOAM_ENABLE· 232

34.8 ETHOAM_ENTER_LOOPBACK_CTRLLED·· 233

34.9 ETHOAM_ENTER_LOOPBACK_CTRLLING·· 233

34.10 ETHOAM_LOCAL_DYING_GASP· 234

34.11 ETHOAM_LOCAL_ERROR_FRAME· 234

34.12 ETHOAM_LOCAL_ERROR_FRAME_PERIOD·· 234

34.13 ETHOAM_LOCAL_ERROR_FRAME_SECOND·· 235

34.14 ETHOAM_LOCAL_ERROR_SYMBOL· 235

34.15 ETHOAM_LOCAL_LINK_FAULT· 236

34.16 ETHOAM_LOOPBACK_EXIT· 236

34.17 ETHOAM_LOOPBACK_NO_RESOURCE· 237

34.18 ETHOAM_LOOPBACK_NOT_SUPPORT· 237

34.19 ETHOAM_NO_ENOUGH_RESOURCE· 238

34.20 ETHOAM_NOT_CONNECTION_TIMEOUT· 238

34.21 ETHOAM_QUIT_LOOPBACK_CTRLLED·· 239

34.22 ETHOAM_QUIT_LOOPBACK_CTRLLING·· 239

34.23 ETHOAM_REMOTE_CRITICAL· 239

34.24 ETHOAM_REMOTE_DYING_GASP· 240

34.25 ETHOAM_REMOTE_ERROR_FRAME· 240

34.26 ETHOAM_REMOTE_ERROR_FRAME_PERIOD·· 240

34.27 ETHOAM_REMOTE_ERROR_FRAME_SECOND·· 241

34.28 ETHOAM_REMOTE_ERROR_SYMBOL· 241

34.29 ETHOAM_REMOTE_EXIT· 242

34.30 ETHOAM_REMOTE_FAILURE_RECOVER· 242

34.31 ETHOAM_REMOTE_LINK_FAULT· 243

35 FGROUP· 243

35.1 FLOWGROUP_APPLY_FAIL· 243

35.2 FLOWGROUP_MODIFY_FAIL· 244

36 FNOTIFY· 244

36.1 NOTIFY· 245

37 FS· 245

37.1 FS_UNFORMATTED_PARTITION· 246

38 FTP· 246

38.1 FTP_REACH_SESSION_LIMIT· 246

39 GIR·· 246

39.1 GIR_SYSTEM_MODE· 247

39.2 GIR_SYSTEM_REVERT· 248

39.3 GIR_SYSTEM_MODE_FAILED·· 249

40 gRPC·· 249

40.1 GRPC_LOGIN· 249

40.2 GRPC_LOGIN_FAILED·· 250

40.3 GRPC_LOGOUT· 250

40.4 GRPC_SERVER_FAILED·· 251

40.5 GRPC_SUBSCRIBE_EVENT_FAILED·· 251

40.6 GRPC_RECEIVE_SUBSCRIPTION· 252

41 HA· 252

41.1 HA_BATCHBACKUP_FINISHED·· 252

41.2 HA_BATCHBACKUP_STARTED·· 253

41.3 HA_STANDBY_NOT_READY· 253

41.4 HA_STANDBY_TO_MASTER· 254

42 HOTPLUG·· 254

42.1 HOTPLUG_PORT_PLUGIN· 254

42.2 HOTPLUG_PORT_PLUGOUT· 255

43 HTTPD·· 255

43.1 HTTPD_CONNECT· 255

43.2 HTTPD_CONNECT_TIMEOUT· 256

43.3 HTTPD_DISCONNECT· 256

43.4 HTTPD_FAIL_FOR_ACP· 257

43.5 HTTPD_REACH_CONNECT_LIMIT· 257

44 IDENTITY· 257

44.1 IDENTITY_AUTO_IMPORT_FINISHED·· 258

44.2 IDENTITY_AUTO_IMPORT_START· 258

44.3 IDENTITY_CSV_IMPORT_FAILED·· 259

44.4 IDENTITY_IMC_IMPORT_FAILED_NO_MEMORY· 259

44.5 IDENTITY_LDAP_IMPORT_FAILED_NO_MEMORY· 260

44.6 IDENTITY_LDAP_IMPORT_GROUP_FAILED·· 260

44.7 IDENTITY_LDAP_IMPORT_USER_FAILED·· 261

45 iFIT· 261

45.1 IFIT_GLOBAL_FAILURE· 262

45.2 IFIT_INST_ACTIVE· 262

45.3 IFIT_INST_FAILURE· 263

45.4 IFIT_INST_INACTIVE· 264

45.5 IFIT_NO_RESOURCE· 265

45.6 IFIT_NO_SUPPORT· 265

46 IFMON·· 266

46.1 BGTRAFFIC_SEND_BEGIN· 266

46.2 BGTRAFFIC_SEND_END·· 266

46.3 CRC_ERROR_RECOVERY· 267

46.4 CRC_ERROR_THRESHOLD·· 267

47 IFNET· 267

47.1 FLEXE_BANDWIDTH_MISMATCH· 268

47.2 FLEXE_BANDWIDTH_MISMATCH_RECOVER· 268

47.3 FLEXE_BANDWIDTH_REDUCE· 269

47.4 FLEXE_BANDWIDTH_REDUCE_RECOVER· 269

47.5 FLEXE_CLIENTID_MISMATCH· 270

47.6 FLEXE_CLIENTID_MISMATCH_RECOVER· 270

47.7 FLEXE_GROUP_FAULT· 271

47.8 FLEXE_GROUP_FAULT_RECOVER· 271

47.9 FLEXE_GROUPMEMBER_FAULT· 272

47.10 FLEXE_GROUPMEMBER_FAULT_RECOVER· 272

47.11 FLEXE_PHYFCSSD_ALARM·· 273

47.12 FLEXE_PHYFCSSD_ALARM_RECOVER· 273

47.13 FLEXE_PHYGROUP_MISMATCH· 274

47.14 FLEXE_PHYGROUP_MISMATCH_RECOVER· 274

47.15 FLEXE_PHYLOCAL_FAULT· 275

47.16 FLEXE_PHYLOCAL_FAULT_RECOVER· 275

47.17 FLEXE_PHYNUM_MISMATCH· 276

47.18 FLEXE_PHYNUM_MISMATCH_RECOVER· 276

47.19 FLEXE_PHYREMOTE_FAULT· 277

47.20 FLEXE_PHYREMOTE_FAULT_RECOVER· 277

47.21 FLEXE_STSG_MISMATCH· 278

47.22 FLEXE_STSG_MISMATCH_RECOVER· 278

47.23 IF_JUMBOFRAME_WARN· 279

47.24 IF_BUFFER_CONGESTION_CLEAR· 279

47.25 IF_BUFFER_CONGESTION_OCCURRENCE· 280

47.26 INTERFACE_NOTSUPPRESSED·· 280

47.27 INTERFACE_SUPPRESSED·· 281

47.28 LINK_UPDOWN· 281

47.29 PFC_WARNING·· 282

47.30 PHY_UPDOWN· 282

47.31 PROTOCOL_UPDOWN· 283

47.32 STORM_CONSTRAIN_BELOW·· 283

47.33 STORM_CONSTRAIN_CONTROLLED·· 284

47.34 STORM_CONSTRAIN_EXCEED·· 284

47.35 STORM_CONSTRAIN_NORMAL· 285

47.36 TUNNEL_LINK_UPDOWN· 285

47.37 TUNNEL_PHY_UPDOWN· 286

47.38 VLAN_MODE_CHANGE· 286

48 IMA· 286

48.1 IMA_ALLOCATE_FAILED·· 287

48.2 IMA_DATA_ERROR· 287

48.3 IMA_FILE_HASH_FAILED·· 288

48.4 IMA_RM_FILE_MISS· 288

48.5 IMA_RM_HASH_MISS· 288

48.6 IMA_TEMPLATE_ERROR· 289

49 iNQA· 289

49.1 INQA_BWD_LOSS_EXCEED·· 289

49.2 INQA_BWD_LOSS_RECOV· 290

49.3 INQA_DEBUG_FAIL· 290

49.4 INQA_FLAG_DIFF· 291

49.5 INQA_FLAG_FAIL· 291

49.6 INQA_FLOW_DIFF· 292

49.7 INQA_FWD_LOSS_EXCEED·· 293

49.8 INQA_FWD_LOSS_RECOV· 293

49.9 INQA_INIT_ERROR· 294

49.10 INQA_INST_FAIL· 294

49.11 INQA_INTVL_DIFF· 295

49.12 INQA_NO_RESOURCE· 295

49.13 INQA_NO_SUPPORT· 296

49.14 INQA_SMOOTH_BEGIN_FAIL· 296

49.15 INQA_SMOOTH_END_FAIL· 297

50 IP6ADDR·· 297

50.1 IP6ADDR_CREATEADDRESS_CONFLICT· 297

50.2 IP6ADDR_CREATEADDRESS_ERROR· 298

50.3 IP6ADDR_CREATEADDRESS_INVALID·· 298

51 IP6FW·· 298

51.1 IP6FW_ABNORMAL_HEADERS· 299

51.2 IP6FW_SETTING_FAILED_NDFW·· 299

51.3 IP6FW_SETTING_FAILED_HOPLIMITEXCEED·· 300

51.4 IP6FW_SETTING_FAILED_HOPLIMITUNVARIED·· 301

52 IPADDR·· 301

52.1 IPADDR_HA_EVENT_ERROR· 302

52.2 IPADDR_HA_STOP_EVENT· 304

53 IPFW·· 304

53.1 IPFW_SETTING_FAILED_ARPFW·· 305

53.2 IPFW_SETTING_FAILED_TTLEXCEED·· 306

53.3 IPFW_SETTING_FAILED_TTLUNVARIED·· 307

54 IPOE· 307

54.1 IPOE_USER_LOGON_SUCCESS· 308

54.2 IPOE_USER_LOGON_FAILED·· 308

54.3 IPOE_USER_LOGOFF· 310

54.4 IPOE_USER_LOGOFF_ABNORMAL· 311

54.5 USER_TraceInfo· 314

55 IPS· 321

55.1 IPS_IPV4_INTERZONE· 322

55.2 IPS_IPV6_INTERZONE· 324

55.3 IPS_WARNING·· 325

55.4 IPS_WARNING·· 326

56 IPSEC·· 326

56.1 IPSEC_DEBUG_LOG·· 327

56.2 IPSEC_FAILED_ADD_FLOW_TABLE· 327

56.3 IPSEC_GLOBAL_FLAG_LOGP2MPENABLE· 328

56.4 IPSEC_KD3P_LOGINFO·· 329

56.5 IPSEC_SA_ESTABLISH· 330

56.6 IPSEC_SA_ESTABLISH_FAIL· 332

56.7 IPSEC_SA_INITIATION· 336

56.8 IPSEC_SA_TERMINATE· 337

57 IPSG·· 338

57.1 IPSG_ADDENTRY_ERROR· 339

57.2 IPSG_ADDEXCLUDEDVLAN_ERROR· 340

57.3 IPSG_DELENTRY_ERROR· 341

57.4 IPSG_DELEXCLUDEDVLAN_ERROR· 342

58 IRDP· 342

58.1 IRDP_EXCEED_ADVADDR_LIMIT· 342

59 IRF· 343

59.1 IRF_LINK_BLOCK· 343

59.2 IRF_LINK_DOWN· 344

59.3 IRF_LINK_UP· 344

59.4 IRF_MEMBERID_CONFLICT· 345

59.5 IRF_MERGE· 345

59.6 IRF_MERGE_NEED_REBOOT· 346

59.7 IRF_MERGE_NOT_NEED_REBOOT· 346

60 ISIS· 346

60.1 ISIS_LSP_CONFLICT· 347

60.2 ISIS_NBR_CHG·· 348

60.3 ISIS_SID_CONFLICT· 350

60.4 ISIS_SID_CONFLICT_CLEAR· 351

61 ISSU·· 351

61.1 ISSU_PROCESSWITCHOVER· 351

61.2 ISSU_ROLLBACKCHECKNORMAL· 352

62 KPI 352

62.1 INDICATOR_UPPERLIMIT_ALARM·· 352

62.2 INDICATOR_LOWERLIMIT_ALARM·· 353

62.3 INDICATOR_RECOVER_ALARM·· 353

62.4 INDICATOR_PREDICT_UPPERLIMIT_ALARM·· 354

62.5 INDICATOR_PREDICT_LOWERLIMIT_ALARM·· 355

62.6 INDICATOR_PREDICT_RECOVER_ALARM·· 355

63 L2PT· 356

63.1 L2PT_ADD_GROUPMEMBER_FAILED·· 356

63.2 L2PT_CREATE_TUNNELGROUP_FAILED·· 357

63.3 L2PT_ENABLE_DROP_FAILED·· 357

63.4 L2PT_SET_MULTIMAC_FAILED·· 358

64 L2TPV2· 358

64.1 L2TPV2_SESSION_EXCEED_LIMIT· 358

64.2 L2TPV2_TUNNEL_EXCEED_LIMIT· 359

65 L2VPN·· 359

65.1 L2VPN_BGPVC_CONFLICT_LOCAL· 359

65.2 L2VPN_BGPVC_CONFLICT_REMOTE· 360

65.3 L2VPN_HARD_RESOURCE_NOENOUGH· 360

65.4 L2VPN_HARD_RESOURCE_RESTORE· 361

65.5 L2VPN_LABEL_DUPLICATE· 361

65.6 PROCESS· 362

66 LAGG·· 362

66.1 LAGG_ACTIVE· 362

66.2 LAGG_AUTO_AGGREGATION· 363

66.3 LAGG_INACTIVE_AICFG·· 363

66.4 LAGG_INACTIVE_BFD·· 364

66.5 LAGG_INACTIVE_CONFIGURATION· 364

66.6 LAGG_INACTIVE_DUPLEX· 365

66.7 LAGG_INACTIVE_HARDWAREVALUE· 365

66.8 LAGG_INACTIVE_LACP_ISOLATE· 366

66.9 LAGG_INACTIVE_LOWER_LIMIT· 366

66.10 LAGG_INACTIVE_PARTNER· 367

66.11 LAGG_INACTIVE_PHYSTATE· 367

66.12 LAGG_INACTIVE_RESOURCE_INSUFICIE· 368

66.13 LAGG_INACTIVE_SPEED·· 368

66.14 LAGG_INACTIVE_UPPER_LIMIT· 369

67 LDP· 369

67.1 LDP_SESSION_CHG·· 370

67.2 LDP_SESSION_GR· 373

67.3 LDP_SESSION_SP· 374

68 License· 374

68.1 LICENSE_FILE_LOST· 375

68.2 LICENSE_FILE_RESTORE· 375

68.3 LICENSE_NEAR_EXPIRE· 376

68.4 LICENSE_EXPIRE· 376

68.5 LICENSE_TAKE_EFFECT· 376

68.6 LICENSE_PRE_NEAR_EXPIRE· 377

68.7 LICENSE_PRE_EXPIRE· 377

69 LIPC·· 377

69.1 LIPC_MTCP_CHECK· 378

69.2 LIPC_STCP_CHECK· 379

69.3 LIPC_STCP_DUPLICATE_SOCKET· 380

69.4 LIPC_SUDP_CHECK· 381

69.5 PORT_CHANGE· 382

70 LLDP· 382

70.1 LLDP_CREATE_NEIGHBOR· 383

70.2 LLDP_DELETE_NEIGHBOR· 384

70.3 LLDP_LESS_THAN_NEIGHBOR_LIMIT· 385

70.4 LLDP_NEIGHBOR_AGE_OUT· 385

70.5 LLDP_NEIGHBOR_PROTECTION_BLOCK· 386

70.6 LLDP_NEIGHBOR_PROTECTION_DOWN· 387

70.7 LLDP_NEIGHBOR_PROTECTION_UNBLOCK· 387

70.8 LLDP_NEIGHBOR_PROTECTION_UP· 388

70.9 LLDP_PVID_INCONSISTENT· 388

70.10 LLDP_REACH_NEIGHBOR_LIMIT· 389

71 LOAD·· 389

71.1 BOARD_LOADING·· 390

71.2 LOAD_FAILED·· 391

71.3 LOAD_FINISHED·· 392

72 LOGIN·· 392

72.1 LOGIN_AUTHENTICATION_FAILED·· 393

72.2 LOGIN_FAILED·· 393

72.3 LOGIN_INVALID_USERNAME_PWD·· 394

73 LPDT· 394

73.1 LPDT_LOOPED·· 394

73.2 LPDT_RECOVERED·· 395

73.3 LPDT_VLAN_LOOPED·· 395

73.4 LPDT_VLAN_RECOVERED·· 396

74 LS· 396

74.1 LOCALSVR_FAIL_TO_WRITETIME2FILE· 396

74.2 LOCALSVR_PROMPTED_CHANGE_PWD·· 397

74.3 LS_ADD_USER_TO_GROUP· 397

74.4 LS_AUTHEN_FAILURE· 398

74.5 LS_AUTHEN_SUCCESS· 399

74.6 LS_DEL_USER_FROM_GROUP· 399

74.7 LS_PWD_ADD_BLACKLIST· 400

74.8 LS_PWD_CHGPWD·· 400

74.9 LS_PWD_CHGPWD_FOR_AGEDOUT· 401

74.10 LS_PWD_CHGPWD_FOR_AGEOUT· 401

74.11 LS_PWD_CHGPWD_FOR_COMPOSITION· 401

74.12 LS_PWD_CHGPWD_FOR_FIRSTLOGIN· 402

74.13 LS_PWD_CHGPWD_FOR_LENGTH· 402

74.14 LS_PWD_FAILED2WRITEPASS2FILE· 403

74.15 LS_PWD_MODIFY_FAIL· 404

74.16 LS_PWD_MODIFY_SUCCESS· 405

74.17 LS_REAUTHEN_FAILURE· 405

74.18 LS_UPDATE_PASSWORD_FAIL· 406

74.19 LS_USER_CANCEL· 406

74.20 LS_USER_PASSWORD_EXPIRE· 407

74.21 LS_USER_ROLE_CHANGE· 407

75 LSM·· 407

75.1 LSM_SR_LABEL_CONFLICT· 408

76 LSPV· 408

76.1 LSPV_PING_STATIS_INFO·· 409

77 MAC·· 410

77.1 MAC_DRIVER_ADD_ENTRY· 410

77.2 MAC_NOTIFICATION· 411

77.3 MAC_TABLE_FULL_GLOBAL· 412

77.4 MAC_TABLE_FULL_PORT· 412

77.5 MAC_TABLE_FULL_VLAN· 413

77.6 MAC_VLAN_LEARNLIMIT_NORESOURCE· 413

77.7 MAC_VLAN_LEARNLIMIT_NOTSUPPORT· 414

78 MACA· 414

78.1 MACA_ENABLE_NOT_EFFECTIVE· 414

78.2 MACA_LOGIN_FAILURE· 415

78.3 MACA_LOGIN_SUCC· 416

78.4 MACA_LOGIN_SUCC (in open mode) 417

78.5 MACA_LOGOFF· 418

78.6 MACA_LOGOFF (in open mode) 420

79 MACSEC·· 421

79.1 MACSEC_MKA_KEEPALIVE_TIMEOUT· 421

79.2 MACSEC_MKA_PRINCIPAL_ACTOR· 422

79.3 MACSEC_MKA_SAK_REFRESH· 422

79.4 MACSEC_MKA_SESSION_REAUTH· 423

79.5 MACSEC_MKA_SESSION_SECURED·· 423

79.6 MACSEC_MKA_SESSION_START· 424

79.7 MACSEC_MKA_SESSION_STOP· 424

79.8 MACSEC_MKA_SESSION_UNSECURED·· 425

80 MBFD·· 425

80.1 MBFD_TRACEROUTE_FAILURE· 426

81 MFIB· 427

81.1 MFIB_MEM_ALERT· 427

82 MLAG·· 427

82.1 MLAG_AUTORECOVERY_TIMEOUT· 428

82.2 M-LAG_DEVICE_MADDOWN· 429

82.3 M-LAG_DEVICE_MADRECOVERY· 430

82.4 MLAG_GLBCHECK_CONSISTENCY· 430

82.5 MLAG_GLBCHECK_INCONSISTENCY· 431

82.6 MLAG_IFCHECK_CONSISTENCY· 431

82.7 MLAG_IFCHECK_INCONSISTENCY· 432

82.8 MLAG_IFEVT_MLAGIF_BIND·· 432

82.9 MLAG_IFEVT_MLAGIF_GLOBALDOWN· 433

82.10 MLAG_IFEVT_MLAGIF_GLOBALUP· 433

82.11 MLAG_IFEVT_MLAGIF_MAC_CHG·· 434

82.12 MLAG_IFEVT_MLAGIF_NOSELECTED·· 435

82.13 MLAG_IFEVT_MLAGIF_PEERBIND·· 435

82.14 MLAG_IFEVT_MLAGIF_PEERUNBIND·· 436

82.15 MLAG_IFEVT_MLAGIF_PRIORITY_CHG·· 436

82.16 MLAG_IFEVT_MLAGIF_SELECTED·· 437

82.17 MLAG_IFEVT_MLAGIF_UNBIND·· 437

82.18 M-LAG_IFEVT_PEERIF_NOSELECTED·· 438

82.19 M-LAG_IFEVT_PEERIF_SELECTED·· 438

82.20 MLAG_IFEVT_PEERLINK_BIND·· 439

82.21 MLAG_IFEVT_PEERLINK_DOWN· 440

82.22 MLAG_IFEVT_PEERLINK_UNBIND·· 441

82.23 MLAG_IFEVT_PEERLINK_UP· 441

82.24 MLAG_KEEPALIVEINTERVAL_MISMATCH· 442

82.25 MLAG_KEEPALIVELINK_DOWN· 442

82.26 MLAG_KEEPALIVELINK_UP· 443

82.27 MLAG_KEEPALIVEPACKETS_FAILED·· 443

82.28 MLAG_PEERLINK_BLOCK· 444

82.29 MLAG_PEERLINK_UNBLOCK· 444

82.30 MLAG_SYSEVENT_DEVICEROLE_CHANGE· 445

82.31 MLAG_SYSEVENT_MAC_CHANGE· 445

82.32 MLAG_SYSEVENT_MODE_CHANGE· 446

82.33 MLAG_SYSEVENT_NUMBER_CHANGE· 446

82.34 MLAG_SYSEVENT_PRIORITY_CHANGE· 447

82.35 MLAG_VMAC_INEFFECTIVE· 447

83 MPLS· 447

83.1 MPLS_HARD_RESOURCE_NOENOUGH· 448

83.2 MPLS_HARD_RESOURCE_RESTORE· 448

84 MSDP· 448

84.1 MSDP_PEER_START· 449

84.2 MSDP_PEER_START· 449

84.3 MSDP_PEER_CLOSE· 450

84.4 MSDP_SA_LIMIT· 451

85 MTLK· 451

85.1 MTLK_UPLINK_STATUS_CHANGE· 451

86 NAT· 452

86.1 EIM_MODE_PORT_USAGE_ALARM·· 452

86.2 NAT_ADDR_BIND_CONFLICT· 453

86.3 NAT_EIM·· 454

86.4 NAT_FLOW·· 455

86.5 NAT_SERVER_INVALID·· 456

86.6 NAT_SERVICE_CARD_RECOVER_FAILURE· 457

86.7 NAT444_SYSLOG·· 458

86.8 PORT_USAGE_ALARM·· 459

86.9 PORTBLOCK_ALARM·· 460

86.10 PORTBLOCKGRP_MEMORY_WARNING·· 461

87 ND·· 461

87.1 ND_CONFLICT· 462

87.2 ND_DUPADDR· 462

87.3 ND_LOCALPROXY_ENABLE_FAILED·· 463

87.4 ND_MAC_CHECK· 463

87.5 ND_RAGUARD_DROP· 464

87.6 ND_RATE_EXCEEDED·· 464

87.7 ND_RATELIMIT_NOTSUPPORT· 465

87.8 ND_SET_PORT_TRUST_NORESOURCE· 465

87.9 ND_SET_VLAN_REDIRECT_NORESOURCE· 466

87.10 ND_USER_DUPLICATE_IPV6ADDR· 466

87.11 ND_USER_MOVE· 467

87.12 ND_USER_OFFLINE· 468

87.13 ND_USER_ONLINE· 468

88 NETCONF· 468

88.1 CLI 469

88.2 EDIT-CONFIG·· 470

88.3 NETCONF_MSG_DEL· 472

88.4 REPLY· 472

88.5 THREAD·· 473

89 NQA· 473

89.1 NQA_ENTRY_PROBE_RESULT· 473

89.2 NQA_LOG_UNREACHABLE· 474

89.3 NQA_PACKET_OVERSIZE· 474

89.4 NQA_SCHEDULE_FAILURE· 475

89.5 NQA_SERVER_ADDR_UNAVAILABLE· 475

89.6 NQA_SERVER_PORT_UNAVAILABLE· 476

89.7 NQA_TWAMP_LIGHT_PACKET_INVALID·· 476

89.8 NQA_TWAMP_LIGHT_REACTION· 477

89.9 NQA_TWAMP_LIGHT_START_FAILURE· 477

90 NTP· 478

90.1 NTP_CLOCK_CHANGE· 478

90.2 NTP_LEAP_CHANGE· 479

90.3 NTP_SOURCE_CHANGE· 480

90.4 NTP_SOURCE_LOST· 480

90.5 NTP_STRATUM_CHANGE· 481

91 OFP· 481

91.1 OFP_ACTIVE· 482

91.2 OFP_ACTIVE_FAILED·· 482

91.3 OFP_CONNECT· 482

91.4 OFP_DISCONNECT· 483

91.5 OFP_FAIL_OPEN· 483

91.6 OFP_FLOW_ADD·· 484

91.7 OFP_FLOW_ADD_DUP· 484

91.8 OFP_FLOW_ADD_FAILED·· 485

91.9 OFP_FLOW_ADD_TABLE_MISS· 486

91.10 OFP_FLOW_ADD_TABLE_MISS_FAILED·· 486

91.11 OFP_FLOW_DEL· 487

91.12 OFP_FLOW_DEL_TABLE_MISS· 487

91.13 OFP_FLOW_DEL_TABLE_MISS_FAILED·· 488

91.14 OFP_FLOW_MOD·· 488

91.15 OFP_FLOW_MOD_FAILED·· 489

91.16 OFP_FLOW_MOD_TABLE_MISS· 489

91.17 OFP_FLOW_MOD_TABLE_MISS_FAILED·· 490

91.18 OFP_FLOW_RMV_GROUP· 490

91.19 OFP_FLOW_RMV_HARDTIME· 491

91.20 OFP_FLOW_RMV_IDLETIME· 491

91.21 OFP_FLOW_RMV_METER· 492

91.22 OFP_FLOW_UPDATE_FAILED·· 492

91.23 OFP_GROUP_ADD·· 493

91.24 OFP_GROUP_ADD_FAILED·· 493

91.25 OFP_GROUP_DEL· 494

91.26 OFP_GROUP_MOD·· 494

91.27 OFP_GROUP_MOD_FAILED·· 495

91.28 OFP_METER_ADD·· 495

91.29 OFP_METER_ADD_FAILED·· 496

91.30 OFP_METER_DEL· 496

91.31 OFP_METER_MOD·· 497

91.32 OFP_METER_MOD_FAILED·· 497

91.33 OFP_MISS_RMV_GROUP· 498

91.34 OFP_MISS_RMV_HARDTIME· 498

91.35 OFP_MISS_RMV_IDLETIME· 499

91.36 OFP_MISS_RMV_METER· 499

91.37 OFP_RADARDETECTION· 500

92 OPTMOD·· 500

92.1 BIAS_HIGH· 500

92.2 BIAS_LOW·· 501

92.3 BIAS_NORMAL· 501

92.4 CFG_ERR· 502

92.5 CHKSUM_ERR· 502

92.6 FIBER_SFP MODULE_INVALID·· 503

92.7 FIBER_SFPMODULE_NOWINVALID·· 503

92.8 IO_ERR· 504

92.9 MOD_ALM_OFF· 504

92.10 MOD_ALM_ON· 505

92.11 MODULE_IN· 505

92.12 MODULE_OUT· 506

92.13 OPTICAL_WARNING_CLEAR· 506

92.14 OPTICAL_WARNING_OCCUR· 507

92.15 OPTMOD_COUNTERFEIT_MODULE· 508

92.16 OPTMOD_MODULE_CHECK· 508

92.17 PHONY_MODULE· 509

92.18 RX_ALM_OFF· 509

92.19 RX_ALM_ON· 510

92.20 RX_POW_HIGH· 510

92.21 RX_POW_LOW·· 511

92.22 RX_POW_NORMAL· 511

92.23 TEMP_HIGH· 512

92.24 TEMP_LOW·· 512

92.25 TEMP_NORMAL· 513

92.26 TX_ALM_OFF· 513

92.27 TX_ALM_ON· 514

92.28 TX_POW_HIGH· 514

92.29 TX_POW_LOW·· 515

92.30 TX_POW_NORMAL· 515

92.31 TYPE_ERR· 516

92.32 VOLT_HIGH· 516

92.33 VOLT_LOW·· 517

92.34 VOLT_NORMAL· 517

93 OSPF· 517

93.1 OSPF_DUP_RTRID_NBR· 518

93.2 OSPF_IP_CONFLICT_INTRA· 519

93.3 OSPF_LAST_NBR_DOWN· 520

93.4 OSPF_NBR_CHG·· 523

93.5 OSPF_NBR_CHG_REASON· 525

93.6 OSPF_RTRID_CHG·· 529

93.7 OSPF_RTRID_CONFLICT_INTER· 529

93.8 OSPF_RTRID_CONFLICT_INTRA· 530

93.9 OSPF_VLINKID_CHG·· 530

94 OSPFV3· 531

94.1 OSPFV3_LAST_NBR_DOWN· 532

94.2 OSPFV3_NBR_CHG·· 535

95 PBR·· 536

95.1 PBR_HARDWARE_BIND_ERROR· 536

95.2 PBR_HARDWARE_ERROR· 537

95.3 PBR_NEXTHOP_CHANGE· 538

96 PCE· 538

96.1 PCE_PCEP_SESSION_CHG·· 539

97 PFILTER·· 540

97.1 PFILTER_APPLY_REPEAT· 540

97.2 PFILTER_GLB_RES_CONFLICT· 541

97.3 PFILTER_GLB_IPV4_DACT_NO_RES· 541

97.4 PFILTER_GLB_IPV4_DACT_UNK_ERR· 542

97.5 PFILTER_GLB_IPV6_DACT_NO_RES· 542

97.6 PFILTER_GLB_IPV6_DACT_UNK_ERR· 543

97.7 PFILTER_GLB_MAC_DACT_NO_RES· 543

97.8 PFILTER_GLB_MAC_DACT_UNK_ERR· 544

97.9 PFILTER_GLB_NO_RES· 544

97.10 PFILTER_GLB_NOT_SUPPORT· 545

97.11 PFILTER_GLB_UNK_ERR· 545

97.12 PFILTER_IF_IPV4_DACT_NO_RES· 546

97.13 PFILTER_IF_IPV4_DACT_UNK_ERR· 546

97.14 PFILTER_IF_IPV6_DACT_NO_RES· 547

97.15 PFILTER_IF_IPV6_DACT_UNK_ERR· 547

97.16 PFILTER_IF_MAC_DACT_NO_RES· 548

97.17 PFILTER_IF_MAC_DACT_UNK_ERR· 548

97.18 PFILTER_IF_NO_RES· 549

97.19 PFILTER_IF_NOT_SUPPORT· 549

97.20 PFILTER_IF_RES_CONFLICT· 550

97.21 PFILTER_IF_UNK_ERR· 550

97.22 PFILTER_IPV4_FLOW_INFO·· 551

97.23 PFILTER_IPV4_FLOW_STATIS· 551

97.24 PFILTER_IPV6_FLOW_INFO·· 552

97.25 PFILTER_IPV6_FLOW_STATIS· 552

97.26 PFILTER_IPV6_STATIS_INFO·· 553

97.27 PFILTER_MAC_FLOW_INFO·· 553

97.28 PFILTER_STATIS_INFO·· 554

97.29 PFILTER_VLAN_IPV4_DACT_NO_RES· 554

97.30 PFILTER_VLAN_IPV4_DACT_UNK_ERR· 555

97.31 PFILTER_VLAN_IPV6_DACT_NO_RES· 555

97.32 PFILTER_VLAN_IPV6_DACT_UNK_ERR· 556

97.33 PFILTER_VLAN_MAC_DACT_NO_RES· 556

97.34 PFILTER_VLAN_MAC_DACT_UNK_ERR· 557

97.35 PFILTER_VLAN_NO_RES· 557

97.36 PFILTER_VLAN_NOT_SUPPORT· 558

97.37 PFILTER_VLAN_RES_CONFLICT· 558

97.38 PFILTER_VLAN_UNK_ERR· 559

98 PIM·· 559

98.1 PIM_NBR_DOWN· 560

98.2 PIM_NBR_UP· 561

99 PING·· 561

99.1 PING_STATISTICS· 562

99.2 PING_VPN_STATISTICS· 563

100 PKG·· 563

100.1 PKG_BOOTLOADER_FILE_FAILED·· 564

100.2 PKG_BOOTLOADER_FILE_SUCCESS· 564

100.3 PKG_INSTALL_ACTIVATE_FAILED·· 565

100.4 PKG_INSTALL_ACTIVATE_SUCCESS· 565

101 PKI 565

101.1 REQUEST_CERT_FAIL· 566

101.2 REQUEST_CERT_SUCCESS· 566

102 PKT2CPU·· 566

102.1 PKT2CPU_NO_RESOURCE· 567

103 PKTCPT· 567

103.1 PKTCPT_AP_OFFLINE· 567

103.2 PKTCPT_AREADY_EXIT· 568

103.3 PKTCPT_CONN_FAIL· 568

103.4 PKTCPT_INVALID_FILTER· 569

103.5 PKTCPT_LOGIN_DENIED·· 569

103.6 PKTCPT_MEMORY_ALERT· 570

103.7 PKTCPT_OPEN_FAIL· 570

103.8 PKTCPT_OPERATION_TIMEOUT· 571

103.9 PKTCPT_SERVICE_FAIL· 571

103.10 PKTCPT_UNKNOWN_ERROR· 572

103.11 PKTCPT_UPLOAD_ERROR· 572

103.12 PKTCPT_WRITE_FAIL· 573

104 PORTAL· 573

104.1 PORTAL_USER_LOGOFF· 574

104.2 PORTAL_USER_LOGON_FAIL· 577

104.3 PORTAL_USER_LOGON_SUCCESS· 578

105 PORTSEC·· 578

105.1 PORTSEC_ACL_FAILURE· 579

105.2 PORTSEC_CAR_FAILURE· 580

105.3 PORTSEC_CREATEAC_FAILURE· 581

105.4 PORTSEC_LEARNED_MACADDR· 582

105.5 PORTSEC_NTK_NOT_EFFECTIVE· 583

105.6 PORTSEC_PORTMODE_NOT_EFFECTIVE· 583

105.7 PORTSEC_PROFILE_FAILURE· 584

105.8 PORTSEC_URL_FAILURE· 585

105.9 PORTSEC_VIOLATION· 586

105.10 PORTSEC_VLANMACLIMIT· 587

106 PPP· 587

106.1 IPPOOL_ADDRESS_EXHAUSTED·· 588

106.2 PPP_USER_LOGON_SUCCESS· 588

106.3 PPP_USER_LOGON_FAILED·· 589

106.4 PPP_USER_LOGOFF· 590

106.5 PPP_USER_LOGOFF_ABNORMAL· 591

107 PPPOES· 592

107.1 PPPOES_MAC_THROTTLE· 593

108 PTP· 593

108.1 PTP_EXT_TIME_PORT_DISCONNECT· 594

108.2 PTP_EXT_TIME_PORT_RECOVER· 594

108.3 PTP_FREQUENCY_LOCK· 595

108.4 PTP_FREQUENCY_NOT_LOCK· 595

108.5 PTP_MASTER_CLOCK_CHANGE· 596

108.6 PTP_MEAN_PATH_DELAY_ABNORMAL· 597

108.7 PTP_PKT_ABNORMAL· 598

108.8 PTP_PKT_ABNORMALCOUNT· 599

108.9 PTP_PKTLOST· 600

108.10 PTP_PKTLOST_RECOVER· 601

108.11 PTP_PORT_BMCINFO_CHANGE· 601

108.12 PTP_PORT_STATE_CHANGE· 602

108.13 PTP_SRC_CHANGE· 604

108.14 PTP_SRC_CLASS_BELOW_THRESHOLD·· 605

108.15 PTP_SRC_CLASS_RECOVER· 605

108.16 PTP_SRC_SWITCH· 606

108.17 PTP_SYNC_RESUME· 606

108.18 PTP_SYNC_SUPPRESS· 607

108.19 PTP_TIME_OFFSET_EXCEED_THRESHOLD·· 608

108.20 PTP_TIME_OFFSET_RECOVER· 608

108.21 PTP_TIME_SYNC· 609

108.22 PTP_TIME_UNSYNC· 610

108.23 PTP_TIMESTAMP_CHANGE· 611

108.24 PTP_TIMESTAMP_UNCHANGE· 611

108.25 PTP_TIMOFFSUM_PK-PK_ALARM·· 612

108.26 PTP_TIMOFFSUM_PK-PK_RECOVER· 612

109 PTS· 612

109.1 PTS_AK_AUTH_FAILED·· 613

109.2 PTS_AK_INVALID·· 613

109.3 PTS_AK_NO_CERT· 613

109.4 PTS_AK_NO_EXIST· 614

109.5 PTS_AK_NO_LOAD·· 614

109.6 PTS_BTW_PCR_FAILED·· 614

109.7 PTS_CHECK_RM_VERSION_FAILED·· 615

109.8 PTS_CREATE_AGED_TIMER_FAILED·· 615

109.9 PTS_CREATE_CHECK_TIMER_FAILED·· 616

109.10 PTS_CREATE_CONTEXT_FAILED·· 616

109.11 PTS_CREATE_EPOLL_FAILED·· 617

109.12 PTS_CREATE_HASH_FAILED·· 617

109.13 PTS_CREATE_SELFVERIFY_COUNTER_FAILED·· 618

109.14 PTS_CREATE_SELFVERIFY_TIMER_FAILED·· 618

109.15 PTS_CREATE_SOCKET_FAILED·· 619

109.16 PTS_CREATE_TIMER_FAILED·· 619

109.17 PTS_FILE_HASH_FAILED·· 620

109.18 PTS_LOAD_KEY_FAILED·· 620

109.19 PTS_PARSE_IML_FAILED·· 621

109.20 PTS_PKG_PCR_FAILED·· 621

109.21 PTS_READ_PCR_FAILED·· 622

109.22 PTS_RM_FILE_FAILED·· 622

109.23 PTS_RUNTIME_PCR_FAILED·· 622

109.24 PTS_SELFVERIFY_FAILED·· 623

109.25 PTS_SELFVERIFY_START_FAILED·· 623

109.26 PTS_TEMPLATE_HASH_FAILED·· 624

110 PWDCTL· 624

110.1 PWDCTL_ADD_BLACKLIST· 624

110.2 PWDCTL_CHANGE_PASSWORD·· 625

110.3 PWDCTL_DELETE_BLACKLIST· 625

110.4 PWDCTL_FAILED_TO_WRITEPWD·· 626

110.5 PWDCTL_UPDATETIME· 626

110.6 PWDCTL_USER_INLOCKING·· 627

110.7 PWDCTL_USER_LOCK· 627

110.8 PWDCTL_USER_UNLOCK· 628

111 QOS· 628

111.1 MIRROR_SYNC_CFG_FAIL· 628

111.2 QOS_BANDWIDTH_TOTALCHANNEL· 629

111.3 QOS_CAR_APPLYUSER_FAIL· 630

111.4 QOS_CBQ_REMOVED·· 631

111.5 QOS_CHANNEL_APPLYIF_FAIL· 631

111.6 QOS_GTS_APPLYUSER_FAIL· 632

111.7 QOS_IFA_OUTPUT_IFFAIL· 632

111.8 QOS_ITACAR_APPLYUSER_FAIL· 633

111.9 QOS_NOT_ENOUGH_BANDWIDTH· 634

111.10 QOS_NOT_ENOUGH_NNIBANDWIDTH· 635

111.11 QOS_POLICY_APPLYCOPP_CBFAIL· 636

111.12 QOS_POLICY_APPLYCOPP_FAIL· 636

111.13 QOS_POLICY_APPLYGLOBAL_CBFAIL· 637

111.14 QOS_POLICY_APPLYGLOBAL_FAIL· 637

111.15 QOS_POLICY_APPLYIF_CBFAIL· 638

111.16 QOS_POLICY_APPLYIF_FAIL· 639

111.17 QOS_POLICY_APPLYTUN_FAIL· 639

111.18 QOS_POLICY_APPLYTUN_SUCCESS· 640

111.19 QOS_POLICY_APPLYUSER_FAIL· 640

111.20 QOS_POLICY_APPLYVLAN_CBFAIL· 641

111.21 QOS_POLICY_APPLYVLAN_FAIL· 641

111.22 QOS_PRIORITY_APPLYUSER_FAIL· 642

111.23 QOS_QMPROFILE_APPLYUSER_FAIL· 642

111.24 QOS_QMPROFILE_MODIFYQUEUE_FAIL· 643

111.25 QOS_UNI_RESTORE_FAIL· 643

111.26 WRED_TABLE_CFG_FAIL· 644

112 RADIUS· 644

112.1 RADIUS_ACCT_SERVER_DOWN· 645

112.2 RADIUS_ACCT_SERVER_UP· 646

112.3 RADIUS_AUTH_FAILURE· 646

112.4 RADIUS_AUTH_SERVER_DOWN· 647

112.5 RADIUS_AUTH_SERVER_UP· 648

112.6 RADIUS_AUTH_SUCCESS· 648

112.7 RADIUS_DELETE_HOST_FAIL· 649

113 RBM·· 649

113.1 RBM_CFG_BATCH_SYNC· 649

113.2 RBM_CFG_BATCH_SYNC_FAILED·· 650

113.3 RBM_CFG_BATCH_SYNC_FINISH· 650

113.4 RBM_CFG_BATCH_SYNC_START· 651

113.5 RBM_CFG_COMPARE_FAILED·· 651

113.6 RBM_CFG_COMPARE_FINISH· 652

113.7 RBM_CFG_COMPARE_RESULT· 652

113.8 RBM_CFG_COMPARE_START· 652

113.9 RBM_CFG_CONFLICT· 653

113.10 RBM_CFG_ROLLBCK· 653

113.11 RBM_CLUSTER_CTRL_CHANNEL_CLOSED·· 654

113.12 RBM_CLUSTER_CTRL_CHANNEL_CREATED·· 654

113.13 RBM_CLUSTER_CTRL_CHANNEL_FAILED·· 655

113.14 RBM_CLUSTER_ELECT_ACTIVE· 655

113.15 RBM_CLUSTER_ELECT_PRIMARY· 656

113.16 RBM_CLUSTER_ELECT_SECONDARY· 656

113.17 RBM_CLUSTER_ELECT_STANDBY· 657

113.18 RBM_CLUSTER_NODE_CONFILICT· 657

113.19 RBM_CLUSTER_NODE_OFFLINE· 658

113.20 RBM_CTRL_CHANNEL_BIND_FAILED·· 658

113.21 RBM_DATA_CHANNEL_IP· 659

113.22 RBM_DEVICE_ROLE_SAME· 659

113.23 RBM_KEEPALIVE_IPV4· 660

113.24 RBM_KEEPALIVE_IPV6· 661

113.25 RBM_TRAFFIC_GROUP_SWITCHOVER· 661

114 RIP· 662

114.1 RIPLOG·· 662

115 RIPNG·· 662

115.1 RIPNGLOG·· 663

116 RIR·· 663

116.1 RIR_APPQUAL_PROBE_FAILED·· 664

116.2 RIR_BANDWIDTH_OVERUSED·· 665

116.3 RIR_CFG_CHANGED·· 666

116.4 RIR_LINK_SELECT· 667

116.5 RIR_LINKFAULT· 668

116.6 RIR_OUTIF_BANDWIDTH_OVERUSED·· 669

116.7 RIR_QUALITY_DELAY· 670

116.8 RIR_QUALITY_JITTER· 671

116.9 RIR_QUALITY_OTHER· 672

116.10 RIR_QUALITY_PKTLOSS· 673

116.11 RIR_SDWAN_BANDWIDTH_DEDICATE· 674

116.12 RIR_SDWAN_BANDWIDTH_OVERUSED·· 674

116.13 RIR_SDWAN_BANDWIDTH_PREEMPT· 675

116.14 RIR_SDWAN_BANDWIDTH_RECALCULATE· 675

116.15 RIR_SDWAN_CFG_FLOW·· 676

116.16 RIR_ SDWAN_CFG_RIR· 677

116.17 RIR_ SDWAN_CFG_SLA· 677

116.18 RIR_SDWAN_CFG_TUNNEL· 678

116.19 RIR_SDWAN_LINKFAULT· 678

116.20 RIR_SDWAN_LINK_SELECT· 679

116.21 RIR_SDWAN_OUT_BANDWIDTH_OVERUSED·· 680

116.22 RIR_SDWAN_QUALITY_DELAY· 680

116.23 RIR_SDWAN_QUALITY_JITTER· 681

116.24 RIR_SDWAN_QUALITY_OTHER· 681

116.25 RIR_SDWAN_QUALITY_PKTLOSS· 682

117 RM·· 682

117.1 RM_ACRT_REACH_LIMIT· 683

117.2 RM_ACRT_REACH_THRESVALUE· 684

117.3 RM_THRESHLD_VALUE_REACH· 685

118 RRPP· 685

118.1 RRPP_PEERLINK_CHECK· 686

118.2 RRPP_RING_FAIL· 686

118.3 RRPP_RING_RESTORE· 687

119 RSVP· 687

119.1 RSVP_P2MP_FRR_SWITCH· 687

120 RTM·· 688

120.1 RTM_TCL_LOAD_FAILED·· 688

120.2 RTM_TCL_MODIFY· 688

120.3 RTM_TCL_NOT_EXIST· 689

121 SCMD·· 689

121.1 PROCESS_ABNORMAL· 690

121.2 PROCESS_ACTIVEFAILED·· 691

121.3 PROCESS_CORERECORD·· 691

121.4 SCM_ABNORMAL_REBOOT· 692

121.5 SCM_ABNORMAL_REBOOTMDC· 692

121.6 SCM_ABORT_RESTORE· 693

121.7 SCM_KERNEL_INIT_TOOLONG·· 693

121.8 SCM_PROCESS_STARTING_TOOLONG·· 694

121.9 SCM_PROCESS_STILL_STARTING·· 695

121.10 SCM_SKIP_PROCESS· 696

122 SCRLSP· 696

122.1 SCRLSP_LABEL_DUPLICATE· 697

123 SECP· 697

123.1 SECP_ACCELERATE_NO_RES· 697

123.2 SECP_ACCELERATE_NOT_SUPPORT· 698

123.3 SECP_ACCELERATE_UNK_ERR· 698

124 SESSION·· 698

124.1 DENY_SESSION_IPV4_FLOW·· 699

124.2 DENY_SESSION_IPV6_FLOW·· 701

125 SFLOW·· 702

125.1 SFLOW_HARDWARE_ERROR· 702

126 SHELL· 702

126.1 SHELL_CMD·· 702

126.2 SHELL_CMD_CONFIRM·· 703

126.3 SHELL_CMD_EXECUTEFAIL· 703

126.4 SHELL_CMD_INPUT· 704

126.5 SHELL_CMD_INPUT_TIMEOUT· 704

126.6 SHELL_CMD_INVALID_CHARACTER· 705

126.7 SHELL_CMD_MATCHFAIL· 705

126.8 SHELL_CMDDENY· 706

126.9 SHELL_CMDFAIL· 706

126.10 SHELL_CRITICAL_CMDFAIL· 707

126.11 SHELL_LOGIN· 707

126.12 SHELL_LOGOUT· 708

127 SLBG·· 708

127.1 SLBG_DRIVER_MODIFY_GROUP· 708

127.2 SLBG_REACH_MAXPORT_LIMIT· 709

128 SLSP· 709

128.1 SLSP_LABEL_DUPLICATE· 709

129 SMLK· 709

129.1 SMLK_PORT_INACTIVE· 710

129.2 SMLK_LINK_SWITCH· 710

130 SNMP· 710

130.1 SNMP_ACL_RESTRICTION· 711

130.2 SNMP_AUTHENTICATION_FAILURE· 712

130.3 SNMP_GET· 712

130.4 SNMP_NOTIFY· 713

130.5 SNMP_SET· 714

130.6 SNMP_USM_NOTINTIMEWINDOW·· 715

131 SRPV6· 715

131.1 SRPV6_BSID_CONFLICT· 716

131.2 SRPV6_BSID_CONFLICT_CLEAR· 717

131.3 SRPV6_PATH_STATE_DOWN· 718

131.4 SRPV6_POLICY_STATUS_CHG·· 719

131.5 SRPV6_RESOURCE_EXCEED·· 720

131.6 SRPV6_RESOURCE_EXCEED_CLEAR· 721

131.7 SRPV6_SEGLIST_STATE_DOWN· 722

131.8 SRPV6_SEGLIST_STATE_DOWN_CLEAR· 723

131.9 SRPV6_STATE_DOWN· 724

131.10 SRPV6_STATE_DOWN_CLEAR· 725

132 SSHS· 725

132.1 SSHS_ACL_DENY· 725

132.2 SSHS_ALGORITHM_MISMATCH· 726

132.3 SSHS_AUTH_EXCEED_RETRY_TIMES· 726

132.4 SSHS_AUTH_FAIL· 727

132.5 SSHS_AUTH_SUCCESS· 728

132.6 SSHS_AUTH_TIMEOUT· 728

132.7 SSHS_CONNECT· 729

132.8 SSHS_DECRYPT_FAIL· 729

132.9 SSHS_DISCONNECT· 730

132.10 SSHS_ENCRYPT_FAIL· 730

132.11 SSHS_LOG·· 731

132.12 SSHS_MAC_ERROR· 731

132.13 SSHS_REACH_SESSION_LIMIT· 732

132.14 SSHS_REACH_USER_LIMIT· 732

132.15 SSHS_SCP_OPER· 733

132.16 SSHS_SFTP_OPER· 733

132.17 SSHS_SRV_UNAVAILABLE· 734

132.18 SSHS_VERSION_MISMATCH· 734

133 SSLVPN·· 734

133.1 SSLVPN_USER_LOGIN· 735

133.2 SSLVPN_USER_LOGINFAILED·· 736

133.3 SSLVPN_USER_LOGOUT· 737

133.4 SSLVPN_USER_NUMBER· 738

133.5 SSLVPN_IPAC_PACKET_DROP· 738

133.6 SSLVPN_IPAC_ALLOC_ADDR_SUCCESS· 739

133.7 SSLVPN_IPAC_ALLOC_ADDR_FAIL· 740

133.8 SSLVPN_IPAC_RELEASE_ADDR_SUCCESS· 741

133.9 SSLVPN_IP_RESOURCE_PERMIT· 741

133.10 SSLVPN_IP_RESOURCE_DENY· 742

133.11 SSLVPN_IP_RESOURCE_FAILED·· 742

133.12 SSLVPN_IPAC_CONN_CLOSE· 743

133.13 SSLVPN_SERVICE_UNAVAILABLE· 744

133.14 SSLVPN_HTTP_BIND_PORT_ALLOCETED·· 744

133.15 SSLVPN_HTTP_BIND_ADDRESS_INUSED·· 745

134 STAMGR·· 745

134.1 STAMGR_ADD_FAILVLAN· 746

134.2 STAMGR_AUTHORACL_FAILURE· 747

134.3 STAMGR_AUTHORUSERPROFILE_FAILURE· 748

134.4 STAMGR_BSS_FAILURE· 749

134.5 STAMGR_CLEINT_BSS_MAXCOUNT· 749

134.6 STAMGR_CLIENT_FAILURE· 750

134.7 STAMGR_CLIENT_OFFLINE· 764

134.8 STAMGR_CLIENT_ONLINE· 772

134.9 STAMGR_CLIENT_RADIO_MAXCOUNT· 772

134.10 STAMGR_CLIENT_SNOOPING·· 773

134.11 STAMGR_ESCAPE_ACTIVE· 774

134.12 STAMGR_ESCAPE_DEACTIVE· 775

134.13 STAMGR_DOMAIN_UNREACHABLE· 775

134.14 STAMGR_DOMAIN_REACHABLE· 776

134.15 STAMGR_MACA_LOGIN_FAILURE· 777

134.16 STAMGR_MACA_LOGIN_SUCC· 778

134.17 STAMGR_MACA_LOGOFF· 779

134.18 STAMGR_ROAM_FAILED·· 781

134.19 STAMGR_ROAM_SUCCESS· 782

134.20 STAMGR_SAVI_BIND·· 783

134.21 STAMGR_SAVI_UNBIND·· 784

134.22 STAMGR_SAVI_UNKNOWN_SOURCE_IP· 785

134.23 STAMGR_SERVICE_FAILURE· 786

134.24 STAMGR_SERVICE_OFF· 791

134.25 STAMGR_STA_ADDMOB_LKUP_ENDOFIOCTL· 792

134.26 STAMGR_SERVICE_ON· 793

134.27 STAMGR_TRIGGER_IP· 794

135 STM·· 795

135.1 STM_AUTO_UPDATE_FAILED·· 795

135.2 STM_AUTO_UPDATE_FINISHED·· 796

135.3 STM_AUTO_UPDATING·· 797

135.4 STM_LINK_DOWN· 798

135.5 STM_LINK_TIMEOUT· 799

135.6 STM_LINK_UP· 799

135.7 STM_MERGE· 800

135.8 STM_MERGE_NEED_REBOOT· 800

135.9 STM_MERGE_NOT_NEED_REBOOT· 800

135.10 STM_SAMEMAC· 801

135.11 STM_SOMER_CHECK· 801

136 STP· 801

136.1 STP_BPDU_PROTECTION· 802

136.2 STP_BPDU_RECEIVE_EXPIRY· 803

136.3 STP_CONSISTENCY_CHECK· 804

136.4 STP_CONSISTENCY_RESTORATION· 804

136.5 STP_DETECTED_TC· 805

136.6 STP_DISABLE· 805

136.7 STP_DISCARDING·· 806

136.8 STP_DISPUTE· 807

136.9 STP_ENABLE· 807

136.10 STP_FORWARDING·· 808

136.11 STP_LOOP_PROTECTION· 809

136.12 STP_LOOPBACK_PROTECTION· 810

136.13 STP_NOT_ROOT· 811

136.14 STP_NOTIFIED_TC· 812

136.15 STP_PORT_TYPE_INCONSISTENCY· 812

136.16 STP_PVID_INCONSISTENCY· 813

136.17 STP_PVST_BPDU_PROTECTION· 813

136.18 STP_ROOT_PROTECTION· 814

136.19 STP_STG_NUM_DETECTION· 814

137 STRUNK· 815

137.1 STRUNK_DROPPACKET_INCONSISTENCY· 815

137.2 STRUNK_MEMBER_ROLE_CHANGE· 816

137.3 STRUNK_RECEIVE_TIMEOUT· 817

137.4 STRUNK_ROLE_CHANGE· 818

137.5 STRUNK_PDUINTERVAL_MISMATCH· 819

138 SYSLOG·· 819

138.1 SYSLOG_LOGBUFFER_FAILURE· 819

138.2 SYSLOG_LOGFILE_FULL· 820

138.3 SYSLOG_NO_SPACE· 820

138.4 SYSLOG_RESTART· 821

138.5 SYSLOG_RTM_EVENT_BUFFER_FULL· 821

139 TACACS· 821

139.1 TACACS_ACCT_SERVER_DOWN· 822

139.2 TACACS_ACCT_SERVER_UP· 823

139.3 TACACS_AUTH_FAILURE· 823

139.4 TACACS_AUTH_SERVER_DOWN· 824

139.5 TACACS_AUTH_SERVER_UP· 825

139.6 TACACS_AUTH_SUCCESS· 825

139.7 TACACS_AUTHOR_SERVER_DOWN· 826

139.8 TACACS_AUTHOR_SERVER_UP· 827

139.9 TACACS_DELETE_HOST_FAIL· 827

140 TCSM·· 827

140.1 TCSM_CERT_BROKEN· 828

140.2 TCSM_KEY_BROKEN· 828

140.3 TCSM_KEY_HIERARCHY_BROKEN· 829

140.4 TCSM_TSS_SVC_DOWN· 829

140.5 TCSM_TSS_SVC_UP· 829

141 TE· 830

141.1 TE_BACKUP_SWITCH· 830

141.2 TE_MBB_SWITCH· 831

141.3 TE_TUNNEL_NESTING·· 832

141.4 TE_LABEL_DUPLICATE· 832

142 TELNETD·· 833

142.1 TELNETD_REACH_SESSION_LIMIT· 833

143 TSTREAM·· 833

143.1 STREAM_ENCAP_FAIL· 834

144 VLAN·· 834

144.1 VLAN_CREATEVLAN_NO_ENOUGH_RESOUR· 834

144.2 VLAN_FAILED·· 835

144.3 VLAN_VLANMAPPING_FAILED·· 835

144.4 VLAN_VLANTRANSPARENT_FAILED·· 836

145 VRRP4· 836

145.1 VRRP_STATUS_CHANGE· 837

145.2 VRRP_VF_STATUS_CHANGE· 839

145.3 VRRP_VMAC_INEFFECTIVE· 841

145.4 VRRP4_MANUAL_PREEMPT_FAILED·· 841

146 VRRP6· 842

146.1 VRRP_STATUS_CHANGE· 843

146.2 VRRP_VF_STATUS_CHANGE· 845

146.3 VRRP_VMAC_INEFFECTIVE· 847

146.4 VRRP6_MANUAL_PREEMPT_FAILED·· 847

147 VSRP· 847

147.1 VSRP_BIND_FAILED·· 848

148 VXLAN·· 848

148.1 VXLAN_LICENSE_UNAVAILABLE· 848

149 WEB· 849

149.1 LOGIN· 849

149.2 LOGIN_FAILED·· 850

149.3 LOGOUT· 850

150 WEBCACHE· 851

150.1 WEBCACHE_CHECK· 851

150.2 WEBCACHE_AVAILABLE· 851

150.3 WEBCACHE_INAVAILABLE· 852

151 WIPS· 852

151.1 APFLOOD·· 853

151.2 AP_CHANNEL_CHANGE· 853

151.3 ASSOCIATEOVERFLOW·· 854

151.4 HONEYPOT· 854

151.5 HTGREENMODE· 855

151.6 MAN_IN_MIDDLE· 855

151.7 WIPS_DOS· 856

151.8 WIPS_FLOOD·· 857

151.9 WIPS_MALF· 858

151.10 WIPS_ROGUE· 859

151.11 WIPS_SIGNATURE· 860

151.12 WIPS_SPOOF· 860

151.13 WIPS_UNAUTH· 861

151.14 WIPS_WEAKIV· 861

151.15 WIRELESSBRIDGE· 862

 


1 简介

本文包含日志的参数介绍、产生原因、处理建议等,为用户进行系统诊断和维护提供参考。

除了产品特有的日志信息外,本文还包基于的Comware V7平台版本的日志信息,其中的部分日志信息本产品可能并不支持,请以设备的实际情况为准。

本文假设您已具备数据通信技术知识,并熟悉H3C网络产品。

1.1  日志格式说明

缺省情况下,日志信息根据输出方向不同,采用如下格式:

·     日志主机方向(RFC 3164定义的格式):

<PRI>TIMESTAMP Sysname %%vendorMODULE/severity/MNEMONIC: location; CONTENT

·     非日志主机方向:

Prefix TIMESTAMP Sysname MODULE/severity/MNEMONIC: CONTENT

表1-1 日志字段说明

字段

描述

<PRI>

优先级标识符,仅存在于输出方向为日志主机的日志信息。优先级的计算公式为:facility×8severity

·     facility表示日志主机的记录工具,由info-center loghost命令设置,主要用于在日志主机端标志不同的日志来源,查找、过滤对应日志源的日志。

·     severity表示日志信息的严重等级,具体含义请参见1-2

Prefix

信息类型标识符,仅存在于输出方向为非日志主机方向的日志信息

·     百分号(%):表示该日志信息为Informational级别及以上级别的日志

·     星号(*):表示该日志信息为Debug级别的日志

TIMESTAMP

时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件

·     日志主机方向:时间戳精确到秒,用户可以通过info-center timestamp loghost命令自定义时间显示格式

·     非日志主机方向:时间戳精确到毫秒,用户可以通过info-center timestamp命令自定义时间显示格式

Sysname

生成该日志信息的设备的名称或IP地址

%%vendor

厂家标志,%%10表示本日志信息由H3C设备生成

只有发往日志主机的日志中携带该字段

MODULE

生成该日志信息的功能模块的名称

severity

日志信息的等级,具体说明请参见1-2

MNEMONIC

助记符,本字段为该日志信息的概述,是一个不超过32个字符的字符串

location

定位信息,用来标识该日志信息的产生者。本字段为可选字段,只有在日志信息发往日志主机时才会存在,可能包含以下参数:

·     -MDC=XX,表示生成该日志的MDC的编号

·     -DevIp=XXX.XXX.XXX.XXX,表示日志发送者的源IP

·     -Slot=XX,表示生成该日志的Slot编号

·     -Chassis=XX-Slot=XX,表示生成该日志的Chassis编号和Slot编号

格式如下:

-attribute1=x-attribute2=y…-attributeN=z

定位信息和日志描述之间用分号和空格“; ”分隔

说明

日志手册中以输出到非日志主机方向的日志为例,不提供location字段。

 

CONTENT

该日志的具体内容,包含事件或错误发生的详细信息

对于本字段中的可变参数域,本文使用1-3定义的方式表示

大部分日志的CONTENT字段为一个或多个句子,例如“VTY logged in from 192.168.1.21.”;部分日志专用于记录参数的取值,其CONTENT字段的形式为“关键信息1;关键信息2;……关键信息n.”,关键信息的格式可能为:

·     关键字(关键字序号)=数值

·     关键字(关键字序号)=(文本序号)文字描述

其中,序号是设备出厂时约定的参数,用于供日志主机软件(例如安全管理系统)准确、高效地解析关键信息中的内容

·     关键字序号用来代表其前面的关键字

·     文本序号用来代表其后面的文字描述

例如:streamAlarmType(1032)=(42)Too fast speed of TCP session to destination IP,其中1032就是streamAlarmType的代号,42就是Too fast speed of TCP session to destination IP的代号

 

日志信息按严重性可划分为如1-2所示的八个等级,各等级的严重性依照数值从07依次降低。

表1-2 日志重性等级说明

级别

严重程度

描述

0

Emergency

表示设备不可用的信息,如系统授权已到期

1

Alert

表示设备出现重大故障,需要立刻做出反应的信息,如流量超出接口上限

2

Critical

表示严重信息,如设备温度已经超过预警值,设备电源、风扇出现故障等

3

Error

表示错误信息,如接口链路状态变化,存储卡拔出等

4

Warning

表示警告信息,如接口连接断开,内存耗尽告警等

5

Notification

表示正常出现但是重要的信息,如通过终端登录设备,设备重启等

6

Informational

表示需要记录的通知信息,如通过命令行输入命令的记录信息,执行ping命令的日志信息等

7

Debug

表示调试过程产生的信息

 

本文使用1-3定义的方式表示日志描述字段中的可变参数域。

表1-3 可变参数域

参数标识

参数类型

INT16

有符号的16位整数

UINT16

无符号的16位整数

INT32

有符号的32位整数

UINT32

无符号的32位整数

INT64

有符号的64位整数

UINT64

无符号的64位整数

DOUBLE

有符号的双32位整数,格式为:[INT32].[INT32]

HEX

十六进制数

CHAR

字节类型

STRING

字符串类型

IPADDR

IP地址

MAC

MAC地址

DATE

日期

TIME

时间

 

1.2  如何获取日志信息

业务模块将生成的日志发送给信息中心模块,由信息中心模块统一管理。

缺省情况下,设备的信息中心功能处于开启状态,并允许向控制台(console)、监视终端(monitor)、日志缓冲区(logbuffer)、日志主机(loghost)和日志文件(logfile)方向输出日志信息。

通过info-center source命令可以设置日志信息的输出规则,通过输出规则可以指定日志的输出方向以及对哪些特性模块或信息等级的日志信息进行输出。所有信息等级高于或等于设置等级的日志信息都会被输出到指定的输出方向。例如,输出规则中如果指定允许等级为6informational)的信息输出,则等级06的信息均会被输出到指定的输出方向。

关于信息中心的详细描述请参见“网络管理和监控配置指导”中的“信息中心”。

1.2.1  通过控制台获取日志

用户通过Console接口登录设备后,可以在控制台上实时看到设备输出的日志。

1.2.2  通过监视终端获取日志

监视终端是指以AUXVTYTTY类型用户线登录的用户终端。使用监视终端登录设备后,如需在当前终端上显示日志,还需要进行以下配置:

·     执行terminal monitor命令打开终端显示功能

·     通过terminal logging level命令设置在当前终端上显示日志的级别。实际能够在终端上显示的日志级别由info-center sourceterminal logging level命令共同决定。

terminal monitor命令和terminal logging level命令只对当前登录生效,用户重新登录设备后,需要重新配置。

1.2.3  通过日志缓冲区获取日志

通过display logbuffer命令可以查看日志缓冲区中记录的日志。

1.2.4  通过日志文件获取日志

系统将日志保存到日志文件缓冲区后,用户可以通过以下方式将日志文件缓冲区中的日志保存到日志文件:

·     执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件。

·     系统周期性将日志文件缓冲区中的内容保存到日志文件。缺省情况下,周期为24小时。用户可以通过info-center logfile frequency命令修改保存周期。

日志文件的缺省保存路径为cfa0:/logfile/;如果CF卡已经分区,则缺省保存路径为CF卡第二个分区下的logfile目录(cfa1:/logfile/)。

通过more命令可以查看日志文件的内容。

1.2.5  通过日志主机获取日志

用户配置info-center loghost命令后,设备会向指定IP地址的日志主机发送日志,在日志主机上用户可以查看到设备的日志。如需指定多个日志主机,可多次执行info-center loghost命令。

请注意:设备上配置的日志主机接收日志信息的端口号必须和日志主机侧的设置一致,否则,日志主机将无法接收日志信息。这个端口号的缺省值为514

1.3  软件模块列表

1-4列出了所有可能生成系统日志信息的软件模块。其中,“OPENSRC”代表所有开源软件模块的日志,本文使用“OPENSRC(开源软件名称)”表示不同开源软件模块输出的日志信息。

表1-4 软件模块列表

模块名

模块全称

AAA

Authentication, Authorization and Accounting

ACL

Access Control List

ADVPN

Auto Discovery Virtual Private Network

AFT

Address Family Translation

APMGR

Access Point Management

ARP

Address Resolution Protocol

ASPF

Advanced Stateful Packet Filter

AUDIT

Audit

AUTOCFG

Automatic configuration

AVC

Application Visible Control

BFD

Bidirectional Forwarding Detection

BGP

Border Gateway Protocol

CELLULAR

Cellular

CFD

Connectivity Fault Detection

CFGMAN

Configuration Management

CGROP

Collaboration Group

CLKM

Clock Monitoring

CONNLMT

Connect Limit

DEV

Device Management

DHCP

Dynamic Host Configuration Protocol

DHCPR

IPv4 DHCP Relay

DHCPS

IPv4 DHCP Server

DHCPS6

IPv6 DHCP Server

DHCPSP4

IPv4 DHCP snooping

DHCPSP6

IPv6 DHCP snooping

DIAG

Diagnosis

DIM

DPI Engine

DLDP

Device Link Detection Protocol

DOT1X

802.1X

DRV

Driver

ERPS

Ethernet Ring Protection Switching

ETHOAM

Ethernet Operation, Administration and Maintenance

FGROUP

Flow Group

FNOTIFY

Forward Notify

FS

File System

FTP

File Transfer Protocol

GIR

Graceful Insertion and Removal

gRPC

Google Remote Procedure Call

HA

High Availability

HOTPLUG

Hotplug

HTTPD

Hypertext Transfer Protocol Daemon

IDENTITY

IDENTITY

iFIT

in-situ Flow Information Telemetry

IFMON

Interface Monitor

IFNET

Interface Net Management

IKE

Internet Key Exchange

iNQA

Intelligent Network Quality Analyzer

IMA

Integrity Measurements Architecture

IP6ADDR

IPv6 address

IP6FW

IPv6 Forwarding

IPADDR

IP address

IPFW

IP Forwarding

IPOE

IP Over Ethernet

IPS

Intrusion Prevention System

IPSEC

IP Security

IPSG

IP Source Guard

IRDP

ICMP Router Discovery Protocol

IRF

Intelligent Resilient Framework

ISIS

Intermediate System-to-Intermediate System

ISSU

In-Service Software Upgrade

KPI

Key Performance Indicator

L2TPV2

Layer 2 Tunneling Protocol Version 2

L2PT

Layer 2 Protocol Tunneling

L2VPN

Layer 2 VPN

LAGG

Link Aggregation

LDP

Label Distribution Protocol

LLDP

Link Layer Discovery Protocol

LIPC

Leopard Inter-process  Communication

License

License

LOAD

Load Management

LOGIN

Login

LPDT

Loopback Detection

LS

Local Server

LSM

Label Switch Management

LSPV

LSP Verification

MAC

Media Access Control

MACA

MAC Authentication

MACSEC

MAC Security

MBFD

MPLS BFD

MFIB

Multicast Forwarding Information Base

MPLS

Multiprotocol Label Switching

MTLK

Monitor Link

MSDP

Multicast Source Discovery Protocol

NAT

Network Address Translate

NETCONF

Network Configuration Protocol

ND

Neighbor Discovery

NQA

Network Quality Analyzer

NTP

Network Time Protocol

OFP

OpenFlow Protocol

OPTMOD

Optical Module

OSPF

Open Shortest Path First

OSPFV3

Open Shortest Path First Version 3

PKTCPT

Packet Capture

PFILTER

Packet Filter

PBR

Policy Based Route

PCE

Path Computation Element

PIM

Protocol Independent Multicast

PING

Packet Internet Groper

PKG

Package

PKI

Public Key Infrastructure

PKT2CPU

Packet to CPU

PORTAL

Portal

PORTSEC

Port Security

PPP

Point to Point Protocol

PPPOES

PPP over Ethernet Server

PTP

Precision Time Protocol

PTS

Platform Trust Services

PWDCTL

Password Control

QOS

Quality of Service

RADIUS

Remote Authentication Dial In User Service

RBM

Remote Backup Management

RIP

Routing Information Protocol

RIR

Resilient Intelligent Routing

RIPNG

Routing Information Protocol Next Generation

RM

Routing Management

RRPP

Rapid Ring Protect Protocol

RSVP

Resource Reservation Protocol

RTM

Real-Time Management

SCMD

Service Control Manager

SCRLSP

Static CRLSP

SECP

Security Policy

SESSION

Session

SFLOW

Sampler Flow

SHELL

Shell

SLBG

Service Loopback Groups

SLSP

Static LSP

SMLK

Smart Link

SNMP

Simple Network Management Protocol

SRPV6

SRv6 TE Policy

SSHS

Secure Shell Server

SSLVPN

Secure Sockets Layer Virtual Private Network

STAMGR

Station Management

STM

Stack Topology Management

STP

Spanning Tree Protocol

STRUNK

Smart Trunk

SYSLOG

System Log

TCSM

Trusted Computing Services Management

TACACS

Terminal Access Controller Access Control System

TE

Traffic Engineering

TELNETD

Telnet Daemon

TSTREAM

Telemetry Stream

VLAN

Virtual Local Area Network

VRRP

Virtual Router Redundancy Protocol

VSRP

Virtual Service Redundancy Protocol

VXLAN

Virtual eXtensible LAN

WEBCACHE

Web Cache

WEB

Web

WIPS

Wireless Intrusion Prevention System

 

1.4  文档使用说明

本文将系统日志信息按照软件模块分类,每个模块以字母顺序排序,在每个模块中,系统日志信息按照助记符的名称,以字母顺序排序。在开源软件模块输出的日志信息中,助记符均为SYSLOG,本文使用日志简要描述作为该类日志信息标题,不做特殊排序。

本文以表格的形式对日志信息进行介绍。有关表中各项的含义请参考1-5

表1-5 日志信息表内容说明

表项

说明

举例

日志内容

显示日志信息的具体内容

ACL [UINT32] [STRING] [COUNTER64] packet(s).

日志含义

日志信息的描述

匹配到IPv4 ACL规则的报文数的信息

参数解释

按照参数在日志中出现的顺序对参数进行解释。

参数顺序用“$数字”表示,例如“$1”表示在该日志中出现的第一个参数。

$1ACL编号

$2ACL规则的ID和内容

$3:与ACL规则匹配的数据包个数

日志等级

日志严重等级

6

举例

一个真实的日志信息举例。由于不同的系统设置,日志信息中的“<Int_16>TIMESTAMP HOSTNAME %%vendor”部分也会不同,本文表格中的日志信息举例不包含这部分内容

ACL/6/ACL_STATIS_INFO: ACL 2900 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s).

对系统的影响

产生该日志时,设备本身的软硬件系统、设备上的业务会受到哪些影响,即对设备自身的影响

对系统无影响

日志产生原因

解释日志信息和日志生成的原因

匹配一条ACL规则的数据包个数。该日志会在数据包个数发生变化时输出

处理建议

建议用户应采取哪些处理措施。级别为6的“Informational”日志信息是正常运行的通知信息,用户无需处理

系统正常运行时产生的信息,无需处理

 

2 AAA

本节介绍AAA模块输出的日志信息。

2.1  AAA_FAILURE

日志内容

-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA failed.

日志含义

用户AAA请求失败

参数解释

$1AAA类型

$2AAA方案

$3:服务

$4:用户名称

日志等级

5 (Notification)

举例

AAA/5/AAA_FAILURE: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA failed.

对系统的影响

对系统无影响

日志产生原因

由于未收到服务器响应,用户名/密码错误,或其他原因(例如用户申请的服务类型不正确),用户的AAA请求被拒绝

处理建议

·     检查设备与服务器的连接

·     重新输入用户名和密码

·     检查服务器上的设置(例如服务类型)是否正确

·     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

2.2  AAA_LAUNCH

日志内容

-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA launched.

日志含义

用户发送AAA请求

参数解释

$1AAA类型

$2AAA方案

$3:服务

$4:用户名称

日志等级

6 (Informational)

举例

AAA/6/AAA_LAUNCH: -AAAType=AUTHEN-AAADomain=domain1-Service=login-UserName=cwf@system; AAA launched.

对系统的影响

对系统无影响

日志产生原因

用户通过AAA认证登录

处理建议

系统正常运行时产生的信息,无需处理

 

2.3  AAA_SUCCESS

日志内容

-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA succeeded.

日志含义

用户AAA请求成功

参数解释

$1AAA类型

$2AAA方案

$3:服务

$4:用户名称

日志等级

6 (Informational)

举例

AAA/6/AAA_SUCCESS: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA succeeded.

对系统的影响

对系统无影响

日志产生原因

设备接受用户的AAA请求

处理建议

系统正常运行时产生的信息,无需处理

 

 

3 ACL

本节介绍ACL模块输出的日志信息。

3.1  ACL_ACCELERATE_NO_RES

日志内容

Failed to accelerate [STRING] ACL [UINT32]. The resources are insufficient.

日志含义

硬件资源不足,ACL规则加速失败

参数解释

$1ACL类型

$2ACL编号

日志等级

4 (Warning)

举例

ACL/4/ACL_ACCELERATE_NO_RES: Failed to accelerate IPv6 ACL 2001. The resources are insufficient.

对系统的影响

如果ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率

日志产生原因

因硬件资源不足,系统加速ACL失败

处理建议

请删除一些ACL规则或者关闭其他ACL的加速功能,释放硬件资源

 

3.2  ACL_ACCELERATE_NOT_SUPPORT

日志内容

Failed to accelerate [STRING] ACL [UINT32]. The operation is not supported.

日志含义

ACL规则加速失败,操作不支持

参数解释

$1ACL类型

$2ACL编号

日志等级

4 (Warning)

举例

ACL/4/ACL_ACCELERATE_NOT_SUPPORT: Failed to accelerate IPv6 ACL 2001. The operation is not supported.

对系统的影响

如果ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率

日志产生原因

因系统不支持ACL加速而导致ACL加速失败

处理建议

系统正常运行时产生的信息,无需处理

 

3.3  ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP

日志内容

Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support the rules that contain the hop-by-hop keywords.

日志含义

IPv6 ACL规则加速失败

参数解释

$1ACL编号

日志等级

4 (Warning)

举例

ACL/4/ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP: Failed to accelerate IPv6 ACL 3001. ACL acceleration does not support the rules that contain the hop-by-hop keywords.

对系统的影响

如果IPv6 ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率

日志产生原因

IPv6 ACL中的规则指定了hop-by-hop参数,导致ACL加速失败

处理建议

请删除指定了hop-by-hop参数的IPv6 ACL规则

 

3.4  ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG

日志内容

Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support specifying multiple TCP flags in one rule.

日志含义

IPv6 ACL规则加速失败

参数解释

$1ACL编号

日志等级

4 (Warning)

举例

ACL/4/ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG: Failed to accelerate IPv6 ACL 3001. ACL acceleration does not support specifying multiple TCP flags in one rule.

对系统的影响

如果IPv6 ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率

日志产生原因

IPv6 ACL中的规则指定了多个TCP 标志位(包括ACKFINPSHRSTSYNURG六种)参数,导致ACL加速失败

处理建议

请删除IPv6 ACL规则中指定的多个TCP 标志位参数,最多仅保留一个标志位,或者删除该IPv6 ACL规则

 

3.5  ACL_ACCELERATE_NONCONTIGUOUSMASK

日志内容

Failed to accelerate IPv4 ACL [UINT32]. ACL acceleration supports only contiguous wildcard masks.

日志含义

IPv4 ACL规则加速失败

参数解释

$1ACL编号

日志等级

4 (Warning)

举例

ACL/4/ACL_ACCELERATE_NONCONTIGUOUSMASK: Failed to accelerate IPv4 ACL 2001. ACL acceleration supports only contiguous wildcard masks.

对系统的影响

如果IPv4 ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率

日志产生原因

IPv4 ACL中的规则指定了非连续的通配符掩码,导致ACL加速失败

处理建议

请修改或删除指定了非连续的通配符掩码的IPv4 ACL规则

 

3.6  ACL_ACCELERATE_UNK_ERR

日志内容

Failed to accelerate [STRING] ACL [UINT32].

日志含义

ACL规则加速失败

参数解释

$1ACL类型

$2ACL编号

日志等级

4 (Warning)

举例

ACL/4/ACL_ACCELERATE_UNK_ERR: Failed to accelerate IPv6 ACL 2001.

对系统的影响

如果ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率

日志产生原因

因系统异常或者其他未知原因导致ACL加速配置失败

处理建议

1.     请先执行undo accelerate命令,再重新执行accelerate命令配置ACL规则的加速匹配功能

2.     如果重新配置ACL规则的加速匹配功能仍然失败,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

3.7  ACL_IPV6_STATIS_INFO

日志内容

IPv6 ACL [UINT32] [STRING] [UINT64] packet(s).

日志含义

匹配到IPv6 ACL规则的报文数的信息

参数解释

$1ACL编号

$2IPv6 ACL规则的ID及内容

$3:匹配上规则的报文个数

日志等级

6 (Informational)

举例

ACL/6/ACL_IPV6_STATIS_INFO: IPv6 ACL 2000 rule 0 permit source 1:1::/64 logging 1000 packet(s).

对系统的影响

对系统无影响

日志产生原因

匹配上IPv6 ACL规则的报文数量发生变化

处理建议

系统正常运行时产生的信息,无需处理

 

3.8  ACL_NO_MEM

日志内容

Failed to configure [STRING] ACL [UINT32] due to lack of memory

日志含义

内存不足,ACL规则下发失败

参数解释

$1ACL类型

$2ACL编号

日志等级

3 (Error)

举例

ACL/3/ACL_NO_MEM: Failed to configure IPv4 ACL 2001 due to lack of memory.

对系统的影响

ACL无法下发,不能正常生效

日志产生原因

内存不足导致配置ACL失败

处理建议

使用display memory-threshold命令检查内存使用情况:

·     如果内存使用率过高,可以增加设备内存

·     如果内存使用率异常,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

3.9  ACL_STATIS_INFO

日志内容

ACL [UINT32] [STRING] [UINT64] packet(s).

日志含义

匹配到IPv4 ACL规则的报文数的信息

参数解释

$1ACL编号

$2IPv4 ACL规则的ID及内容

$3:匹配上规则的报文个数

日志等级

6 (Informational)

举例

ACL/6/ACL_STATIS_INFO: ACL 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s).

对系统的影响

对系统无影响

日志产生原因

匹配上IPv4 ACL规则的报文数量发生变化

处理建议

系统正常运行时产生的信息,无需处理

 

 

 

 

 

4 ADVPN

本节介绍ADVPN模块输出的日志信息。

4.1  ADVPN_SESSION_DELETED

日志内容

An ADVPN tunnel was deleted: tunnel interface=[STRING], private addr=[STRING], public addr=[STRING], peer private addr=[STRING], peer public addr=[STRING], type=[STRING], last state=[STRING], last state duration=[STRING], domain name=[STRING], ADVPN group name=[STRING].

日志含义

ADVPN隧道被删除

参数解释

$1:隧道接口名称

$2ADVPN隧道的私网地址

$3ADVPN隧道的公网地址

$4ADVPN隧道对端的私网地址

$5ADVPN隧道对端的公网地址

$6ADVPN隧道类型

$7ADVPN隧道上一个状态

$8ADVPN隧道上一个状态的持续时间,为x小时yz秒(xH yM zS

$9ADVPN域的名称

$10ADVPN隧道所使用的组名

日志等级

4 (Warning)

举例

ADVPN/4/ADVPN_SESSION_DELETED: An ADVPN tunnel was deleted: tunnel interface=888, private addr=112.168.60.56, public addr=192.168.60.137,peer private addr=112.168.60.18, peer public addr=192.168.60.11,type=Spoke-Hub, last state=Success, last state duration=0H 8M 8S,domain name=abc, ADVPN group name=aaa.

对系统的影响

对系统无影响

日志产生原因

网络状态或配置已改变

处理建议

检查网络状态和配置是否改变,请确保网络状态及配置正确

 

4.2  ADVPN_SESSION_STATE_CHANGED

日志内容

ADVPN tunnel state changed from [STRING] to [STRING]: tunnel interface=[STRING], private addr=[STRING], public addr=[STRING], peer private addr=[STRING], peer public addr=[STRING], type=[STRING], last state=[STRING], last state duration=[STRING], domain name=[STRING], ADVPN group name=[STRING].

日志含义

ADVPN隧道状态已改变

参数解释

$1ADVPN隧道当前状态

$2ADVPN隧道变化后的状态

$3:隧道接口名称

$2ADVPN隧道的私网地址

$3ADVPN隧道的公网地址

$4ADVPN隧道对端的私网地址

$5ADVPN隧道对端的公网地址

$6ADVPN隧道类型

$7ADVPN隧道上一个状态

$8ADVPN隧道上一个状态的持续时间,为x小时yz秒(xH yM zS

$9ADVPN域的名称

$10ADVPN隧道所使用的组名

日志等级

4 (Warning)

举例

ADVPN/4/ADVPN_SESSION_STATE_CHANGED: ADVPN tunnel state changed from Establishing to Success: tunnel interface=888, private addr=112.168.60.56, public addr=192.168.60.137,peer private addr=112.168.60.18, peer public addr=192.168.60.11,type=Spoke-Hub, last state=Establishing, last state duration=0H 0M 5S,domain name=abc, ADVPN group name=aaa.

对系统的影响

对系统无影响

日志产生原因

ADVPN隧道状态发生了变化

处理建议

检查网络状态和配置是否改变,请确保网络状态及配置正确

 

 

5 AFT

本节介绍AFT模块输出的日志信息。

5.1  AFT_LOG_FLOW

日志内容

AFT PORTBLOCK was [STRING]: ipv6addr=[IPADDR]-VPNNameV6=[STRING]-ipv4addr=[IPADDR]-VPNNameV4=[STRING]-PortBlockSize=[UINT16]-[UINT16]-beginTime_e=[STRING]-endTime_e=[STRING].

日志含义

AFT分配或释放端口块

参数解释

$1:事件类型

·     allocated:端口块分配

·     free:端口块释放

$2IPv6地址

$3IPv6所属VPN名称

$4IPv4地址

$5IPv4所属VPN名称

$6:分配的端口块中的起始值

$7:分配的端口块中的结束值

$8:端口块分配时间

$9:端口块释放时间

日志等级

6 (Informational)

举例

AFT/6/AFT_LOG_FLOW: AFT PORTBLOCK was free: ipv6addr=1000::1b-VPNNameV6=--ipv4addr=10.0.0.140-VPNNameV4=--PortBlockSize=1024-1535-beginTime_e=02102020053558-endTime_e=02112020065040.

对系统的影响

对系统无影响

日志产生原因

AFT分配或释放端口块时生成该日志

处理建议

无需处理

 

5.2  AFT_V6TOV4_FLOW

日志内容

Protocol(1001)= [STRING];SrcIPv6Addr(1036)= [IPADDR];SrcPort(1004)= [UINT16];NatSrcIPAddr(1005)= [IPADDR];NatSrcPort(1006)= [UINT16];DstIPv6Addr(1037)= [IPADDR];DstPort(1008)= [UINT16];NatDstIPAddr(1009)= [IPADDR];NatDstPort(1010)= [UINT16];InitPktCount(1044)= [UINT32];InitByteCount(1046)= [UINT32];RplyPktCount(1045)= [UINT32];RplyByteCount(1047)= [UINT32];RcvVPNInstance(1042)= [STRING];SndVPNInstance(1043)= [STRING];BeginTime_e(1013)= [STRING];EndTime_e(1014)= [STRING];Event(1048)= ([UINT16])[STRING].

日志含义

AFT创建、删除IPv6侧发起的会话

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:转换后的源IP地址

$5:转换后的源端口号

$6:目的IPv6地址

$7:目的端口号

$8:转换后的目的IP地址

$9:转换后的目的端口号

$10:入方向的报文总数

$11:入方向的字节总数

$12:出方向的报文总数

$13:出方向的字节总数

$14:源VPN名称

$15:目的VPN名称

$16:创建会话的时间

$17:会话删除时间

$18:日志类型

$19:日志类型描述信息

¡     Session createdAFT会话创建

¡     Session ended:正常流结束,AFT会话删除

¡     Session aged outAFT会话老化删除

¡     Session deleted through configuration:通过配置删除AFT会话

¡     Other:其他原因删除AFT会话,如由其他模块删除

日志等级

6 (Informational)

举例

AFT/6/AFT_V6TOV4_FLOW: Protocol(1001)=IPv6-ICMP;SrcI

Pv6Addr(1036)=1000::10;SrcPort(1004)=1;NatSrcIPAddr(1005)=9.9.9.9;NatSrcPort(100

6)=1027;DstIPv6Addr(1037)=2000::201:102;DstPort(1008)=32768;NatDstIPAddr(1009)=2

.1.1.2;NatDstPort(1010)=2048;InitPktCount(1044)=177411959;InitByteCount(1046)=21

22604543;RplyPktCount(1045)=1895856127;RplyByteCount(1047)=30720;RcvVPNInstance(

1042)=;SndVPNInstance(1043)=;BeginTime_e(1013)=02102020134514;EndTime_e(1014)=;E

vent(1048)=(8)Session created.

对系统的影响

对系统无影响

日志产生原因

创建、删除IPv6侧发起的会话时生成该日志

处理建议

无需处理

 

5.3  AFT_V4TOV6_FLOW

日志内容

Protocol(1001)= [STRING]; SrcIPAddr(1003)= [IPADDR];SrcPort(1004)= [UINT16]; NatSrcIPv6Addr(1038)= [IPADDR];NatSrcPort(1006)= [UINT16]; DstIPAddr(1003)= [IPADDR];DstPort(1008)= [UINT16]; NatDstIPv6Addr(1039)= [IPADDR];NatDstPort(1010)= [UINT16];InitPktCount(1044)= [UINT32];InitByteCount(1046)= [UINT32];RplyPktCount(1045)= [UINT32];RplyByteCount(1047)= [UINT32];RcvVPNInstance(1042)= [STRING];SndVPNInstance(1043)= [STRING];BeginTime_e(1013)= [STRING];EndTime_e(1014)= [STRING];Event(1048)= ([UINT16])[STRING].

日志含义

AFT创建、删除IPv4侧发起的会话

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:转换后的源IP地址

$5:转换后的源端口号

$6:目的IPv6地址

$7:目的端口号

$8:转换后的目的IP地址

$9:转换后的目的端口号

$10:入方向的报文总数

$11:入方向的字节总数

$12:出方向的报文总数

$13:出方向的字节总数

$14:源VPN名称

$15:目的VPN名称

$16:创建会话的时间

$17:会话删除时间

$18:日志类型

$19:日志类型描述信息

¡     Session createdAFT会话创建

¡     Session ended:正常流结束,AFT会话删除

¡     Session aged outAFT会话老化删除

¡     Session deleted through configuration:通过配置删除AFT会话

¡     Other:其他原因删除AFT会话,如由其他模块删除

日志等级

6 (Informational)

举例

AFT/6/AFT_V4TOV6_FLOW: Protocol(1001)=ICMP;SrcIPAddr(1003

)=2.1.1.4;SrcPort(1004)=197;NatSrcIPv6Addr(1038)=2000::201:104;NatSrcPort(1006)=

197;DstIPAddr(1003)=5.5.5.5;DstPort(1008)=2048;NatDstIPv6Addr(1039)=1000::;NatDs

tPort(1010)=32768;InitPktCount(1044)=2092588805;InitByteCount(1046)=1166331903;R

plyPktCount(1045)=1895856127;RplyByteCount(1047)=30720;RcvVPNInstance(1042)=;Snd

VPNInstance(1043)=;BeginTime_e(1013)=02052020152731;EndTime_e(1014)=;Event(1048)

=(8)Session created.

对系统的影响

对系统无影响

日志产生原因

创建、删除IPv4侧发起的会话时生成该日志

处理建议

无需处理

 

6 APMGR

本节介绍AP管理模块输出的日志信息。

6.1  AP_CREATE_FAILURE

日志内容

Failed to create an AP with entity ID [UINT32] and model [STRING]. Reason: Region code is not available.

日志含义

区域码错误导致创建AP模板失败

参数解释

$1AP ID

$2AP型号

日志等级

6 (Informational)

举例

APMGR/6/AP_CREATE_FAILURE: Failed to create an AP with entity ID 1 and model WA2620i-AGN. Reason: Region code is not available.

对系统的影响

AP无法上线

日志产生原因

区域码不可用

处理建议

在全局视图配置区域码

 

6.2  AP_REBOOT_REASON

日志内容

AP in Run state is rebooting. Reason: The physical status of the radio is down.

日志含义

AP射频物理口状态为down,导致AP重启

参数解释

日志等级

6 (Informational)

举例

APMGR/6/AP_REBOOT_REASON: AP in Run state is rebooting. Reason: The physical status of the radio is down.

对系统的影响

日志产生原因

AP射频物理口down

处理建议

1.     AP重启后,查看射频口下配置是否正确

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

6.3  APMGR_AP_CFG_FAILED

日志内容

Failed to reset AP [STRING]. Reason: The AP is writing an image file into the flash.

日志含义

AP正在下载文件,导致AP重启失败

参数解释

$1AP的名称

日志等级

4 (Warning)

举例

APMGR/4/APMGR_CFG_FAILD; Failed to reset AP ap2. Reason: The AP is writing an image file into the flash.

对系统的影响

日志产生原因

AP执行download file命令从AC下载文件时,通过AC重启AP失败

处理建议

AP完成从AC下载文件后,再重启AP

 

6.4  APMGR_AP_ONLINE

日志内容

The AP failed to come online in discovery stage. Reason: AP model [$1] is not supported.

日志含义

不支持该型号AP,导致AP上线失败

参数解释

$1AP的型号。

日志等级

6 (Informational)

举例

APMGR/6/APMGR_AP_ONLINE: The AP failed to come online in discovery stage. Reason: AP model wa2620i-AGN is not supported.

对系统的影响

AP无法上线

日志产生原因

AC收到不支持型号的AP发送的上线请求时,打印该日志,原因为该AP型号不支持

处理建议

请使用AC支持型号的AP

 

6.5  APMGR_GET_AP_MODEL_FAILURE

日志内容

Failed to get an AP model because no region code is configured globally or for AP group [STRING] .

日志含义

未配置区域码,导致AP组创建AP型号失败

参数解释

$1AP组名称

日志等级

6 (Informational)

举例

APMGR/6/APMGR_GET_AP_MODEL_FAILURE: Failed to get an AP model because no region code is configured globally or for AP group g2.

对系统的影响

日志产生原因

设备上未配置区域码

处理建议

在全局或者当前AP组下配置可用区域码

 

6.6  APMGR_LOG_ADD_AP_FAIL

日志内容

AP [STRING] failed to come online using serial ID [STRING]: MAC address [STRING] is being used by AP [STRING].

日志含义

APMAC地址重复导致AP上线失败

参数解释

$1AP的名称

$2AP的序列号

$3APMAC地址

$4AP的名称

日志等级

4 (Warning)

举例

APMGR/4/APMGR_LOG_ADD_AP_FAIL: AP ap1 failed to come online using serial ID 01247ef96: MAC address 0023-7961-5201 is being used by AP ap2.

对系统的影响

AP无法上线

日志产生原因

AP上线过程中,由于MAC地址已存在,添加MAC地址失败,AP不能上线

处理建议

将此APMAC地址或serial ID对应的手工AP删除一个,AP方能正常上线

 

6.7  APMGR_LOG_MEMALERT

日志内容

The memory usage of the AC has reached the threshold.

日志含义

AC内存到达门限值导致AP上线失败

参数解释

日志等级

4 (Warning)

举例

APMGR/4/APMGR_LOG_MEMALERT: The memory usage of the AC has reached the threshold.

对系统的影响

AP无法上线

日志产生原因

创建手工AP成功时触发,但由于达到内存门限值,AP不能上线

处理建议

此时不应该继续创建AP,且不允许有新AP上线

 

6.8  APMGR_LOG_NOLICENSE

日志内容

AP failed to come online in [STRING]. Reason: No license for the [STRING].

日志含义

License不足导致AP上线失败

参数解释

$1AP的状态

·     discoverdiscover阶段

·     joinjoin阶段

$2AP类型

·     common AP:普通的FIT AP

·     WTU AP:分体AP

日志等级

6 (Informational)

举例

APMGR/6/APMGR_LOG_NOLICENSE: AP failed to come online in discover. Reason: No license for the common AP.

对系统的影响

AP无法上线

日志产生原因

已上线的普通AP或分体AP已经达到license所允许的最大值,因此AP上线失败

处理建议

购买license扩充AP数量

 

6.9  APMGR_LOG_OFFLINE

日志内容

AP [STRING] went offline. State changed to Idle.

日志含义

AP下线

参数解释

$1AP的名称

日志等级

6 (Informational)

举例

APMGR/6/APMGR_LOG_OFFLINE: AP ap1 went offline. State changed to Idle.

对系统的影响

日志产生原因

产生此日志的可能原因包括:

·     AP主动下线

·     AP异常下线

处理建议

·     AP主动下线,则不用排查问题

·     AP异常下线,需要根据调试信息定位并解决问题

·     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

6.10  APMGR_LOG_ONLINE

日志内容

AP [STRING] came online. State changed to Run.

日志含义

AP上线

参数解释

$1AP的名称

日志等级

6 (Informational)

举例

APMGR/6/APMGR_LOG_ONLINE: AP ap1 came online. State changed to Run.

对系统的影响

日志产生原因

AP上线,状态变为运行状态

处理建议

无需处理

 

6.11  APMGR_LOG_ONLINE_FAILED

日志内容

[STRING] ([STRING]) failed to come online in join state. Reason: [STRING] ([STRING]) was offline.

日志含义

管理设备下线导致被管理设备上线失败

参数解释

$1:被管理设备系列名称

$2:被管理设备序列号

$3:管理设备系列名称

$4:管理设备序列号

日志等级

6 (Informational)

举例

·     APMGR/6/APMGR_AP_ONLINE_FAILED: WTU (219801A0WA916BQ12535) failed to come online in join state. Reason: WT (219801A11UC173000153) was offline.

·     APMGR/6/APMGR_AP_ONLINE_FAILED: WAP (219801A0VW916AG00254) failed to come online in join state. Reason: SPM (219801A13DB05B0004350) was offline.

对系统的影响

·     管理设备和被管理设备均不可用

日志产生原因

产生此日志的可能原因包括:

·     无线终结者(WT)未上线则无线终结单元(WTU)不能上线

·     智能PoE管理器(SPM)在集中管理模式下,SPM未上线则WAP不能上线

处理建议

·     检查WT设备未上线原因并使之上线

·     检查SPM未上线原因并使之上线

 

6.12  APMGR_REACH_MAX_APNUMBER

日志内容

An AP failed to come online: Maximum number of APs already reached.

日志含义

AP数量到达AC上限,导致新AP上线失败

参数解释

日志等级

4 (Warning)

举例

APMGR/4/APMGR_REACH_MAX_APNEMBER: An AP failed to come online: Maximum number of APs already reached.

对系统的影响

AP无法上线

日志产生原因

接入ACAP个数达到上限

处理建议

无需处理

 

6.13  APMGR_ERROR

日志内容

Failed to install WLAN feature package. Reason: Insufficient hardware resources.

日志含义

硬件资源耗尽导致无法安装WLAN Feature

参数解释

日志等级

6 (Informational)

举例

APMGR/6/ERROR : Failed to install WLAN feature package. Reason: Insufficient hardware resources.

对系统的影响

无法使用WLAN Feature

日志产生原因

硬件资源耗尽

处理建议

1.     手动卸载WLAN Feature包,查找硬件资源耗尽原因,并重新安装

2.     若问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

6.14  CWS_IMG_DOWNLOAD_FAILED

日志内容

Failedto download image file[STRING1] for [STRING2] [STRING3].

日志含义

APLocal AC下载版本失败

参数解释

$1:下载文件名

$2APLocal AC

$3AP名称或Local AC名称

日志等级

6 (Informational)

举例

CWS/6/CWS_IMG_DOWNLOAD_FAILED: Failed to download image file wa4300.ipe for AP ap1.

对系统的影响

AP或者Local AC无法取得版本

日志产生原因

版本文件不匹配后者网络波动

处理建议

·     检查AC/Central AC的版本文件与AP/Local AC的型号是否匹配

·     检查APAC间的网络连接

 

6.15  CWS_AP_DOWN

日志内容

CAPWAP tunnel to AP [STRING] went down. Reason: [STRING].

日志含义

AP下线

参数解释

$1AC端配置的AP名称

$2:隧道断开原因

·     Neighbor dead timer expired:邻居截止定时器超时

·     AP was reset by admin:管理员重启AP

·     AP was reset by CloudTunnel:通过绿洲云管道重启AP

·     AP was reset on cloud:在云端重启AP

·     WT was offline:直通模式下,由于WT不在线导致的WTU重启

·     AP was deletedAP被删除

·     Serial number changed:序列号改变

·     Processed join request in Run state:在Run状态下处理join request报文

·     Failed to retransmit message:处理重传消息失败

·     Received WTP tunnel down event from AP:接收到来自AP WTP DOWN隧道事件

·     Backup AC closed the backup tunnel:备AC DOWN自身的隧道

·     Backup AP upgrade failed:备份AP升级失败

·     AC is inactiveAC由活跃状态转变为非活跃

·     Tunnel switched:由于隧道切换

·     N/A:不涉及

日志等级

6 (Informational)

举例

CWS/6/CWS_AP_DOWN: CAPWAP tunnel to AP ap1 went down. Reason: AP was reset by admin.

对系统的影响

日志产生原因

参见打印的隧道断开原因

处理建议

1.     检查设备AP与设备AC的连接是否正常

2.     检查AP上的配置

3.     检查AC上的配置

4.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

6.16  CWS_AP_UP

日志内容

[STRING] CAPWAP tunnel to AP [STRING] went up.

日志含义

 

参数解释

$1:与AP连接的隧道的主备类型

·     Master:主隧道

·     Backup:备隧道

$2AP的名称或序列号

日志等级

6 (Informational)

举例

CWS/6/CWS_AP_UP: Backup CAPWAP tunnel to AP ap1 went up.

对系统的影响

 

日志产生原因

AC端配置的AP成功上线,即此AP进入Run状态

处理建议

 

6.17  CWS_AP_UP

日志内容

[STRING] CAPWAP tunnel to AP [STRING] went up.

日志含义

AP上线

参数解释

$1:与AP连接的隧道的主备类型

·     Master:主隧道

·     Backup:备隧道

$2AP的名称或序列号

日志等级

6 (Informational)

举例

CWS/6/CWS_AP_UP: Backup CAPWAP tunnel to AP ap1 went up.

对系统的影响

日志产生原因

AC端配置的AP成功上线,即此AP进入Run状态

处理建议

无需处理

 

6.18  CWS_IMG_DOWNLOAD_COMPLETE

日志内容

System software image file [STRING] downloading through the CAPWAP tunnel for AP [STRING] completed.

日志含义

AP已经成功完成版本文件下载

参数解释

$1AP已经下载完成的版本文件名

$2AP名称

日志等级

6 (Informational)

举例

CWS/6/CWS_IMG_DOWNLOAD_COMPLETE: System software image file 5800.ipe downloading through the CAPWAP tunnel for AP ap2 completed.

对系统的影响

日志产生原因

AP已经成功完成版本文件下载

处理建议

无需处理

 

6.19  CWS_IMG_DOWNLOAD_FAILED

日志内容

Failed to download image file [STRING] for the AP. AC memory is not enough.

日志含义

AC内存不足,下发版本到AP失败

参数解释

$1APAC上下载的版本文件名

日志等级

6 (Informational)

举例

CWS/6/CWS_IMG_DOWNLOAD_FAILED: Failed to download image file wa4300anchor.ipe for the AP. AC memory is not enough.

对系统的影响

AP无法取得版本

日志产生原因

AC内存不足

处理建议

·     释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源

·     执行display memory命令查看内存使用情况:

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理

·     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

6.20  CWS_IMG_DOWNLOAD_START

日志内容

AP [STRING] started to download the system software image file [STRING].

日志含义

AP开始进行版本文件下载

参数解释

$1AC端配置的AP名称

$2AP正在下载升级的版本文件名

日志等级

6 (Informational)

举例

CWS/6/CWS_IMG_DOWNLOAD_START: AP ap1 started to download the system software image file 5800.ipe.

对系统的影响

日志产生原因

AP开始进行版本文件下载

处理建议

无需处理

 

6.21  CWS_IMG_OPENFILE_FAILED

日志内容

Failed to open the image file [STRING].

日志含义

AP打开AC上的版本文件失败

参数解释

$1APAC下载版本的路径

日志等级

3 (Error)

举例

CWS/3/CWS_IMG_OPENFILE_FAILED: Failed to open the image file slot1#cfa0:/wa5600.ipe.

对系统的影响

AP无法打开版本文件

日志产生原因

版本文件过大,打开版本文件用时过长导致超时,设备内存资源不足等

处理建议

·     更换体积较小的版本文件

·     释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源

·     执行display memory命令查看内存使用情况:

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理

·     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

6.22  CWS_RUN_DOWNLOAD_COMPLETE

日志内容

File [STRING] successfully downloaded through the CAPWAP tunnel for AP [STRING].

日志含义

AP已经成功完成文件下载

参数解释

$1AP已经下载完成的文件的文件名

$2AC端配置的AP名称

日志等级

6 (Informational)

举例

CWS/6/CWS_RUN_DOWNLOAD_COMPLETE: File ac.cfg successfully downloaded through the CAPWAP tunnel for AP ap2.

对系统的影响

日志产生原因

AP完成文件下载时,打印该日志

处理建议

无需处理

 

6.23  CWS_RUN_DOWNLOAD_START

日志内容

AP [STRING] started to download the file [STRING].

日志含义

AP开始下载文件

参数解释

$1AC端配置的AP名称

$2AP正在下载的文件的文件名

日志等级

6 (Informational)

举例

CWS/6/CWS_RUN_DOWNLOAD_START: AP ap1 started to download the file ac.cfg.

对系统的影响

日志产生原因

AP开始进行配置文件下载时,打印该日志

处理建议

无需处理

 

6.24  RADIO

日志内容

APMGR/6/RADIO: Current channel usage [UINT32] of radio [CHAR] on AP [STRING] exceeded the threshold.

日志含义

当前信道使用率高

参数解释

$1:当前信道使用率

$2:射频ID

$3AP名称

日志等级

6 (Informational)

举例

APMGR/6/RADIO: Current channel usage 63% of radio 2 on AP ap1 exceeded the threshold.

对系统的影响

日志产生原因

当前信道使用率高于设置的使用率门限值

处理建议

通过channel命令为射频切换低使用率的信道

 

 

7 ARP

本节介绍ARP模块输出的日志信息。

7.1  ARP_ACTIVE_ACK_NO_REPLY

日志内容

No ARP reply from IP [STRING] was received on interface [STRING].

日志含义

接口未收到ARP应答

参数解释

$1IP地址

$2:接口名称

日志等级

6 (Informational)

举例

ARP/6/ARP_ACTIVE_ACK_NO_REPLY: No ARP reply from IP 192.168.10.1 was received on interface Ethernet0/1/0.

对系统的影响

日志产生原因

产生此日志的可能原因包括:

·     ARP主动确认功能检测到攻击

·     接口向所收到ARP报文的发送端IP发送ARP请求,未收到ARP应答

处理建议

1.     检查设备上学习到的ARP表项中的IPMAC是否对应(如果网络部署中存在网关和服务器,优先检查网关和服务器的IPMAC是否对应)

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.2  ARP_ACTIVE_ACK_NOREQUESTED_REPLY

日志内容

Interface [STRING] received from IP [STRING] an ARP reply that was not requested by the device.

日志含义

接口收到的ARP应答不是设备发送的ARP请求报文的应答报文

参数解释

$1:接口名称

$2IP地址

日志等级

6 (Informational)

举例

ARP/6/ARP_ACTIVE_ACK_NOREQUESTED_REPLY: Interface GigabitEthernet1/0/1 received from IP 192.168.10.1 an ARP reply that was not requested by the device.

对系统的影响

可能导致部分正常的ARP应答报文被丢弃,影响正常业务

日志产生原因

产生此日志的可能原因包括:

·     ARP主动确认功能检测到攻击

·     接口在未向ARP报文发送端IP地址发送ARP请求的情况下,收到ARP应答

处理建议

1.     通过抓包的方式检查网络中是否存在ARP报文攻击,查找攻击源

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.3  ARP_BINDRULETOHW_FAILED

日志内容

Failed to download binding rule to hardware on the interface [STRING], SrcIP [IPADDR], SrcMAC [MAC], VLAN [UINT16], Gateway MAC [MAC].

日志含义

下发绑定规则失败

参数解释

$1:接口名称

$2:源IP地址

$3:源MAC地址

$4VLAN编号

$5:网关MAC地址

日志等级

5 (Notification)

举例

ARP/5/ARP_BINDRULETOHW_FAILED: Failed to download binding rule to hardware on the interface Ethernet1/0/1, SrcIP 1.1.1.132, SrcMAC 0015-E944-A947, VLAN 1, Gateway MAC 00A1-B812-1108.

对系统的影响

日志产生原因

由于硬件资源不足、内存不足或其他硬件错误导致绑定规则下发失败

处理建议

1.     执行display qos-acl resource命令,检查硬件ACL资源是否充足

2.     如果充足,则请执行步骤2

3.     如果不充足,则请取消部分ACL配置或接受当前结果

4.     执行display memory命令,检查内存资源是否充足

如果充足,则请执行步骤3

如果不充足,则请取消部分配置或接受当前结果

5.     硬件发生错误,请取消最后一次相关配置,并重新尝试

6.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.4  ARP_DETECTION_LOG

日志内容

Detected an ARP attack on interface [STRING]: IP [STRING], MAC [STRING], VLAN [STRING]. [UINT32] packet(s) dropped.

日志含义

ARP Detection检测到ARP攻击

参数解释

$1:接口名称

$2IP地址

$3MAC地址

$4VLAN ID

$5:丢弃的报文数

日志等级

5 (Notification)

举例

ARP/5/ARP_DETECTION_LOG: Detected an ARP attack on interface GigabitEthernet1/0/1: IP 1.1.1.1, MAC 1-1-1, VLAN 100. 2 packet(s) dropped.

对系统的影响

不影响正常业务

日志产生原因

ARP Detection功能开启之后,接口上存在因ARP Detection功能检查引起的丢包

处理建议

1.     检查发送该ARP报文的主机的合法性,如果该主机非法,则需要断开该主机网络

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.5  ARP_DUPLICATE_IPADDR_DETECT

日志内容

Detected an IP address conflict. The device with MAC address [STRING] connected to interface [STRING] in VSI [STRING] and the device with MAC address [STRING] connected to interface [STRING] in VSI [STRING] were using the same IP address [IPADDR].

日志含义

检测到IP地址冲突

参数解释

$1MAC地址

$2:接口名称(包括Tunnel口、三层接口和以太网服务实例等)

$3VSI名称

$4:冲突对端的源MAC地址

$5:冲突对端的源接口名称(包括Tunnel口、三层接口和以太网服务实例等)

$6:冲突对端的VSI名称

$7:冲突的IP地址

日志等级

6 (Informational)

举例

ARP/6/ ARP_DUPLICATE_IPADDR_DETECT: Detected an IP address conflict. The device with MAC address 00-00-01 connected to interface Ethernet0/0/1 service-instance 1000 in VSI vpna and the device with MAC address 00-00-02 connected to interface tunnel 10 in VSI vpna were using the same IP address 192.168.1.1.

对系统的影响

网络中可能存在IP地址配置冲突,可能会造成网络的路由振荡、用户业务或者流量中断等故障

日志产生原因

接口收到ARP报文中发送端的IP地址与本设备学习到的ARP表项中的IP地址冲突

处理建议

1.     检查网络中是否存在配置了相同IP地址的设备,调整冲突设备的IP地址

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.6  ARP_DYNAMIC

日志内容

The maximum number of dynamic ARP entries for the device reached.

日志含义

设备上学习到的动态ARP表项数量达到最大值

参数解释

日志等级

6 (Informational)

举例

ARP/6/ARP_DYNAMIC: The maximum number of dynamic ARP entries for the device reached.

对系统的影响

可能出现由于资源不足而无法学习到新的动态ARP表项,导致业务不通

日志产生原因

设备上学习到的动态ARP表项总数到达最大值时打印该提示日志

处理建议

1.     执行display arp命令,查看动态ARP表项

2.     执行arp max-learning-number命令将设备允许学习动态ARP表项的最大数目的数值调大

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.7  ARP_DYNAMIC_IF

日志内容

The maximum number of dynamic ARP entries for interface [STRING] reached.

日志含义

接口上学习到的动态ARP表项数量达到最大值

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ARP/6/ARP_DYNAMIC_IF: The maximum number of dynamic ARP entries for interface GigabitEthernet1/0/1 reached.

对系统的影响

可能出现由于资源不足而无法学习到新的动态ARP表项,导致业务不通

日志产生原因

接口上学习到的动态ARP表项总数到达最大值时打印该提示日志

处理建议

1.     执行display arp命令,查看指定接口上的动态ARP表项

2.     根据网络规划和业务部署,检查接口上学习到的动态ARP表项是否是用户必需的

¡     如果动态ARP表项是用户必需的,请执行步骤3

¡     如果动态ARP表项不是用户必需的,在确保业务不受影响的前提下,执行undo arp命令删除指定的ARP表项

3.     执行arp max-learning-num命令将指定接口允许学习动态ARP表项的最大数目的数值调大

4.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.8  ARP_DYNAMIC_SLOT

日志内容

形式一:

The maximum number of dynamic ARP entries for slot [INT32] reached.

形式二:

The maximum number of dynamic ARP entries for chassis [INT32] slot [INT32] reached.

日志含义

单板上学习到的动态ARP表项数量达到最大值

参数解释

形式一:

$1slot编号

形式二:

$1chassis编号

$2slot编号

日志等级

6 (Informational)

举例

ARP/6/ARP_DYNAMIC_SLOT: The maximum number of dynamic ARP entries for slot 2 reached.

ARP/6/ARP_DYNAMIC_SLOT: The maximum number of dynamic ARP entries for chassis 1 slot 2 reached.

对系统的影响

可能出现由于资源不足而无法学习到新的动态ARP表项,导致业务不通

日志产生原因

形式一:

指定slot上学到的动态ARP表项数量达到最大值

形式二:

指定chassisslot上学到的动态ARP表项数量达到最大值

处理建议

1.     执行display arp命令,查看指定单板上的动态ARP表项

2.     根据网络规划和业务部署,检查学习到的动态ARP表项是否是用户必需的

¡     如果动态ARP表项是用户必需的,请执行步骤3

¡     如果动态ARP表项不是用户必需的,在确保业务不受影响的前提下,执行undo arp命令删除指定的ARP表项

3.     执行arp max-learning-number命令,将设备指定单板学习动态ARP表项的最大数目的数值调大

4.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.9  ARP_ENTRY_CONFLICT

日志内容

The software entry for [STRING] on [STRING] and the hardware entry did not have the same [STRING].

日志含义

ARP软件表项与硬件表项不一致

参数解释

$1IP地址

$2VPN实例名。如果该ARP属于公网,显示为the public network

$3:不一致的表项参数类型

·     MAC addressMAC地址

·     output interfaceARP表项的出接口

·     output port ARP表项的出端口

·     outermost layer VLAN ID:第一层VLAN标签

·     second outermost layer VLAN ID:第二层VLAN标签

·     VSI indexVSI索引

·     link IDVSI出链路标识符

日志等级

6 (Informational)

举例

ARP/6/ARP_ENTRY_CONFLICT: The software entry for 1.1.1.1 on the VPN a and the hardware entry did not have the same MAC address, output port, VSI index, and link ID.

ARP/6/ARP_ENTRY_CONFLICT: The software entry for 1.1.1.2 on the public  network and the hardware entry did not have the same MAC address, output port, VSI index, and link ID.

对系统的影响

可能造成业务流量不通或者转发到错误的端口等异常

日志产生原因

由于资源不足或者软件运行错误等异常情况造成硬件转发表项信息与内存中记录的信息存在差异

处理建议

无需处理,ARP会主动重刷硬件表项

 

7.10  ARP_HOST_IP_CONFLICT

日志内容

The host [STRING] connected to interface [STRING] cannot communicate correctly, because it uses the same IP address as the host connected to interface [STRING].

日志含义

接口收到主机ARP报文中的源IP地址与其他接口连接的主机的IP地址冲突

参数解释

$1IP地址

$2:接口名称

$3:接口名称

日志等级

4 (Warning)

举例

ARP/4/ARP_HOST_IP_CONFLICT: The host 1.1.1.1 connected to interface GigabitEthernet1/0/1 cannot communicate correctly, because it uses the same IP address as the host connected to interface GigabitEthernet1/0/2.

对系统的影响

可能会造成用户业务或者流量中断

日志产生原因

产生此日志的可能原因包括:

·     本设备下连接的不同主机配置了相同的IP地址

·     网络中可能存在ARP攻击

处理建议

1.     根据日志信息,检查对应接口下连接的主机配置,调整冲突主机的IP地址

2.     检查发送该ARP报文的主机的合法性,如果该主机非法,则需要断开该主机网络

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.11  ARP_LOCALPROXY_ENABLE_FAILED

日志内容

Failed to enable local proxy ARP on interface [STRING].

日志含义

使能本地代理ARP功能失败

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ARP/4/ARP_LOCALPROXY_ENABLE_FAILED: Failed to enable local proxy ARP on interface VSI-interface 1.

对系统的影响

可能会造成用户业务或者流量中断

日志产生原因

产生此日志的可能原因包括:

·     接口上使能本地代理ARP功能失败

·     主控板使能本地代理ARP功能成功、非主控板使能本地代理ARP功能失败时,在相应非主控板打印该提示日志

处理建议

1.     检查设备相应单板是否支持配置本地代理ARP功能

2.     检查设备的硬件资源是否充足,删除不必要的配置

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.12  ARP_RATE_EXCEEDED

日志内容

The ARP packet rate ([UINT32] pps) exceeded the rate limit ([UINT32] pps) on interface [STRING] in the last [UINT32] seconds.

日志含义

ARP报文速率超过了接口限速速率

参数解释

$1ARP报文速率

$2ARP报文限速速率

$3:接口名称

$4:间隔时间

日志等级

4 (Warning)

举例

ARP/4/ARP_RATE_EXCEEDED: The ARP packet rate (100 pps) exceeded the rate limit (80 pps) on interface Ethernet0/1/0 in the last 10 seconds.

对系统的影响

接口上的ARP报文速率超过ARP限速速率时会被丢弃,可能影响正常的ARP学习与应答,造成流量转发不通

日志产生原因

接口上的ARP报文速率超过了接口的ARP限速速率

处理建议

1.     检查接口上收到的ARP报文是否正常

¡     如果收到的ARP报文均合理,则执行arp rate-limit命令将指定接口上ARP报文限速速率的数值调大

¡     如果检查到收到异常的ARP报文,请执行步骤2

2.     通过抓包的方式检查网络中是否存在ARP报文攻击,查找攻击源

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.13  ARP_RATELIMIT_NOTSUPPORT

日志内容

形式一:

ARP packet rate limit is not support on slot [INT32].

形式二:

ARP packet rate limit is not support on chassis [INT32] slot [INT32].

日志含义

不支持ARP报文限速功能

参数解释

形式一:

$1slot编号

形式二:

$1chassis编号

$2slot编号

日志等级

6 (Informational)

举例

ARP/6/ARP_RATELIMIT_NOTSUPPORT: ARP packet rate limit is not support on slot 2.

对系统的影响

日志产生原因

形式一:

指定slot不支持ARP报文限速功能

形式二:

指定chassisslot不支持ARP报文限速功能

处理建议

无需处理

 

7.14  ARP_SENDER_IP_INVALID

日志内容

Sender IP [STRING] was not on the same network as the receiving interface [STRING].

日志含义

ARP报文发送端IP地址和接口不在同一网段

参数解释

$1IP地址

$2:接口名称

日志等级

6 (Informational)

举例

ARP/6/ARP_SENDER_IP_INVALID: Sender IP 192.168.10.2 was not on the same network as the receiving interface GigabitEthernet1/0/1.

对系统的影响

网络中可能存在ARP攻击,影响设备正常运行

日志产生原因

产生此日志的可能原因包括:

·     ARP报文发送端IP地址配置错误,与对应接口不在同一网段

·     发送该ARP报文的主机不合法,网络中可能存在ARP攻击

处理建议

1.     检查该ARP报文发送端IP地址对应主机的合法性

¡     如果该主机非法,则需要断开该主机网络

¡     如果该主机合法,则在确保业务不受影响的前提下,调整主机和对应接口的IP地址在相同网段

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.15  ARP_SENDER_MAC_INVALID

日志内容

Sender MAC [STRING] was not identical to Ethernet source MAC [STRING] on interface [STRING].

日志含义

ARP报文中的发送端MAC地址和接口收到ARP报文的以太网数据帧首部中的源MAC地址不一致

参数解释

$1MAC地址

$2MAC地址

$3:接口名称

日志等级

6 (Informational)

举例

ARP/6/ARP_SENDER_MAC_INVALID: Sender MAC 0000-5E14-0E00 was not identical to Ethernet source MAC 0000-5C14-0E00 on interface GigabitEthernet1/0/1.

对系统的影响

网络中可能存在ARP攻击,影响设备正常运行

日志产生原因

发送该ARP报文的主机不合法,网络中可能存在ARP攻击

处理建议

1.     检查该ARP报文发送端MAC地址对应主机的合法性,如果该主机非法,则需要断开该主机网络

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.16  ARP_SENDER_SMACCONFLICT

日志内容

Packet was discarded because its sender MAC address was the MAC address of the receiving interface.

Interface: [STRING], sender IP: [STRING], target IP: [STRING].

日志含义

ARP报文因发送端MAC地址和接口MAC地址冲突而丢弃

参数解释

$1:接口名称

$2:发送端IP地址

$3:目标IP地址

日志等级

6 (Informational)

举例

ARP/6/ ARP_SENDER_SMACCONFLICT: Packet was discarded because its sender MAC address was the MAC address of the receiving interface

Interface: GigabitEthernet1/0/1 sender IP: 1.1.2.2 target IP: 1.1.2.1,

对系统的影响

可能造成用户业务中断

日志产生原因

ARP报文中的发送端MAC地址和接收报文的的接口MAC地址冲突,可能原因包括:

·     网络中可能存在终端的MAC地址与该接口的MAC地址相同

·     网络中可能存在环路

处理建议

1.     配置STP,检查网络中是否存在环路

2.     检查网络中是否存在MAC地址相同的设备

¡     如果能确定MAC地址冲突的设备,在确保业务不受影响的前提下,调整冲突设备的MAC地址

¡     如果不能确定MAC地址冲突的设备,在确保业务不受影响的前提下,调整对应接口的MAC地址

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.17  ARP_SENDER_SMACCONFLICT_VSI

日志内容

Packet was discarded because its sender MAC address was the MAC address of the receiving interface.

Interface: [STRING], sender IP: [STRING], target IP: [STRING],VSI index: [UINT32], link ID: [UINT32].

日志含义

ARP报文因发送端MAC地址和VSI接口MAC地址冲突而丢弃

参数解释

$1:接口名称

$2:发送端IP地址

$3:目标IP地址

$4VSI索引

$5link ID

日志等级

6 (Informational)

举例

ARP/6/ ARP_SENDER_SMACCONFLICT_VSI: Packet was discarded because its sender MAC address was the MAC address of the receiving interface.

Interface: VSI3 sender IP: 1.1.2.2 target IP: 1.1.2.1, VSI Index: 2, Link ID: 0

对系统的影响

可能造成用户业务中断

日志产生原因

ARP报文中的发送端MAC地址和接收报文的VSI接口的MAC地址冲突,可能原因包括:

·     网络中可能存在终端的MAC地址与该接口的MAC地址相同

·     网络中可能存在环路

处理建议

1.     配置STP,检查网络中是否存在环路

2.     检查网络中是否存在MAC地址相同的设备

¡     如果能确定MAC地址冲突的设备,在确保业务不受影响的前提下,调整冲突设备的MAC地址

¡     如果不能确定MAC地址冲突的设备,在确保业务不受影响的前提下,调整对应接口的MAC地址

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.18  ARP_SRC_MAC_FOUND_ATTACK

日志内容

An attack from MAC [STRING] was detected on interface [STRING].

日志含义

接口检测到源MAC地址固定的ARP攻击

参数解释

$1MAC地址

$2:接口名称

日志等级

6 (Informational)

举例

ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0000-5E14-0E00 was detected on interface GigabitEthernet1/0/1.

对系统的影响

部分正常的ARP报文可能被丢弃,影响正常业务

日志产生原因

MAC地址固定的ARP攻击检测功能检测到攻击。5秒内,收到同一源MAC地址(源MAC地址固定)的ARP报文超过一定的阈值

处理建议

1.     检查该源MAC地址对应主机的合法性

¡     如果该主机合法,则执行arp source-mac exclude-mac命令将该MAC地址配置为保护MAC地址

¡     如果该主机非法,则需要断开该主机网络或者执行arp source-mac filter命令将源MAC地址固定的ARP攻击检测功能的检查模式配置为过滤模式

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.19  ARP_SUP_ENABLE_FAILED

日志内容

Failed to enable ARP flood suppression on VSI [STRING].

日志含义

VSI内开启ARP泛洪抑制功能失败

参数解释

$1VSI名称

日志等级

4 (Warning)

举例

ARP/4/ARP_SUP_ENABLE_FAILED: Failed to enable ARP flood suppression on VSI vpna.

对系统的影响

可能导致ARP表项溢出,无法缓存正常用户的ARP表项,从而影响正常的报文转发

日志产生原因

产生此日志的可能原因包括:

·     设备不支持在VSI内开启ARP泛洪抑制功能

·     设备硬件资源不足

处理建议

1.     检查设备是否支持在VSI内配置ARP泛洪抑制功能;

2.     检查设备的硬件资源是否充足,删除不必要的配置

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.20  ARP_TARGET_IP_INVALID

日志内容

Target IP [STRING] was not the IP of the receiving interface [STRING].

日志含义

接口IP地址与收到ARP报文中的目标IP地址不一致

参数解释

$1IP地址

$2:接口名称

日志等级

6 (Informational)

举例

ARP/6/ARP_TARGET_IP_INVALID: Target IP 192.168.10.2 was not the IP of the receiving interface GigabitEthernet1/0/1.

对系统的影响

网络中可能存在ARP攻击,影响设备正常运行

日志产生原因

发送该ARP报文的主机不合法,网络中可能存在ARP攻击

处理建议

1.     检查收到的ARP报文是否为ARP广播报文

¡     如果是,则为正常现象,无需处理

¡     如果不是,则请执行步骤2

2.     检查发送该ARP报文的主机的合法性,如果该主机非法,则需要断开该主机网络

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.21  ARP_THRESHOLD_REACHED

日志内容

The alarm threshold for dynamic ARP entry learning was reached on interface [STRING].

日志含义

接口上学习到的动态ARP表项数量达到告警阈值

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ARP/4/ARP_THRESHOLD_REACHED: The alarm threshold for dynamic ARP entry learning was reached on interface GigabitEthernet1/0/1

对系统的影响

可能会出现由于资源不足而无法学习到新的ARP表项,导致业务不通

日志产生原因

当前接口上学习的动态ARP表项的数量到达了告警阈值

处理建议

1.     执行display arp命令,查看指定接口上的动态ARP表项

2.     根据网络规划和业务部署,检查接口上学习到的动态ARP表项是否是用户必需的

¡     如果动态ARP表项是用户必需的,请执行步骤3

¡     如果动态ARP表项不是用户必需的,在确保业务不受影响的前提下,执行undo arp命令删除指定的ARP表项

3.     通过抓包的方式检查网络中是否存在ARP报文攻击,查找攻击源

4.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.22  ARP_USER_DUPLICATE_IPADDR_DETECT

日志内容

Detected a user IP address conflict. New user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting on interface [STRING] and old user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting on interface [STRING] were using the same IP address [IPADDR].

日志含义

检测到终端用户间IP地址冲突

参数解释

$1:新用户的MAC地址

$2:新用户所在的外层VLAN

$3:新用户所在的内层VLAN

$4:连接新用户的接口名称

$5:旧用户的MAC地址

$6:旧用户所在的外层VLAN

$7:旧用户所在的内层VLAN

$8:连接旧用户的接口名称

$9:终端用户的IP地址

日志等级

6 (Informational)

举例

ARP/6/ARP_USER_DUPLICATE_IPADDR_DETECT: Detected a user IP address conflict. New user (MAC 0010-2100-01e1, SVLAN 100, CVLAN 10) connecting on interface GigabitEthernet1/0/1 and old user (MAC 0120-1e00-0102, SVLAN 100, CVLAN 10) connecting on interface GigabitEthernet1/0/1 were using the same IP address 192.168.1.1.

对系统的影响

网络中可能存在冲突的IP地址,可能会造成用户业务或者流量中断等故障

日志产生原因

新用户的IP地址和某个旧用户的IP地址相同

处理建议

排查所有终端用户的IP地址,调整冲突用户的IP地址,解决IP地址冲突问题

 

7.23  ARP_USER_MOVE_DETECT

日志内容

Detected a user (IP address [IPADDR], MAC address [STRING]) moved to another interface. Before user move: interface [STRING], SVLAN [STRING], CVLAN [STRING]. After user move: interface [STRING], SVLAN [STRING], CVLAN [STRING].

日志含义

检测到用户进行了端口迁移

参数解释

$1:迁移用户的IP地址

$2:迁移用户的MAC地址

$3:迁移前接口名称

$4:迁移前用户所在的外层VLAN

$5:迁移前用户所在的内层VLAN

$6:迁移后接口名称

$7:迁移后用户所在的外层VLAN

$8:迁移后用户所在的内层VLAN

日志等级

6 (Informational)

举例

ARP/6/ARP_USER_MOVE_DETECT: Detected a user (IP address 192.168.1.1, MAC address 0010-2100-01e1) moved to another interface. Before user move: interface GigabitEthernet1/0/1, SVLAN 100, CVLAN 10. After user move: interface GigabitEthernet1/0/2, SVLAN 100, CVLAN 10.

对系统的影响

可能造成用户业务中断。当发生大量用户迁移操作时,可能会降低设备性能

日志产生原因

开启ARP记录终端用户端口迁移功能后,ARP检测到终端用户发生接口迁移动作

处理建议

1.     使用display arp user-move record命令查看终端用户迁移信息,检查迁移是否合理

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.24  DUPIFIP

日志内容

Duplicate address [STRING] on interface [STRING], sourced from [STRING].

日志含义

ARP报文发送端IP地址与接口IP地址重复

参数解释

$1IP地址

$2:接口名称

$3MAC地址

日志等级

6 (Informational)

举例

ARP/6/DUPIFIP: Duplicate address 1.1.1.1 on interface GigabitEthernet1/0/1, sourced from 0015-E944-A947.

对系统的影响

可能造成用户业务中断

日志产生原因

网络中存在其他设备配置的IP地址与本接口IP地址相同

处理建议

1.     检查网络中是否存在其他设备配置了与本接口相同的IP地址,调整冲突设备的IP地址

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.25  DUPIP

日志内容

IP address [STRING] conflicted with global or imported IP address, sourced from [STRING].

日志含义

ARP报文发送端IP地址与全局或导入的IP地址冲突

参数解释

$1IP地址

$2MAC地址

日志等级

6 (Informational)

举例

ARP/6/DUPIP: IP address 30.1.1.1 conflicted with global or imported IP address, sourced from 0000-0000-0001.

对系统的影响

可能造成用户业务中断

日志产生原因

网络中存在其他设备配置的IP地址与本设备全局或导入的IP地址相同

处理建议

1.     检查网络中是否存在其他设备配置了与本设备相同的IP地址,调整冲突设备的IP地址

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

7.26  DUPVRRPIP

日志内容

IP address [STRING] conflicted with VRRP virtual IP address on interface [STRING], sourced from [STRING].

日志含义

ARP报文发送端IP地址与VRRP虚拟IP地址冲突

参数解释

$1IP地址

$2:接口名称

$3MAC地址

日志等级

6 (Informational)

举例

ARP/6/DUPVRRPIP: IP address 1.1.1.1 conflicted with VRRP virtual IP address on interface GigabitEthernet1/0/1, sourced from 0015-E944-A947.

对系统的影响

可能造成用户业务中断

日志产生原因

网络中存在其他设备配置的IP地址与本设备VRRP虚拟IP地址相同

处理建议

1.     检查网络中是否存在其他设备配置的IP地址与本设备VRRP虚拟IP地址相同,调整冲突设备的IP地址

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

 

 

8 ASPF

本节介绍ASPF模块输出的日志信息。

8.1  ASPF_IPV4_DNS

日志内容

SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];DomainName(1099)=[STRING];Action(1053)=[STRING];Reason(1056)=[STRING].

日志含义

非法的IPv4 DNS报文被丢弃

参数解释

$1:源IP地址

$2:目的IP地址

$3VPN实例的名称

$4DS-Lite隧道本端地址

$5:域名

$6:对检测到的非法协议报文的处理行为,取值包括:

¡     drop:丢弃报文

¡     logging:生成日志信息

¡     none:不做处理,放行

$7:日志产生原因,取值包括:

¡     Invalid DNS RR:检测DNS RR无效

¡     Failed to check DNS header flag:检测DNS报文头的标志失败

¡     Failed to check DNS header ID:检测DNS报文头的ID失败

日志等级

6 (Informational)

举例

ASPF/6/ASPF_IPV4_DNS:SrcIPAddr(1003)=1.1.1.3;DstIPAddr(1007)=2.1.1.2;RcvVPNInstance(1042)=vpn;RcvDSLiteTunnelPeer(1040)=dstunnel1;DomainName(1099)=www.h3c.com;Action(1053)=drop,logging;Reason(1056)=Check DNS RR invalid.

对系统的影响

日志产生原因

开启DNS协议的ASPF检测,DNS报文格式非法时,丢弃报文并生成日志信息

处理建议

无需处理

 

8.2  ASPF_IPV6_DNS

日志内容

SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];DomainName(1099)=[STRING];Action(1053)=[STRING];Reason(1056)=[STRING].

日志含义

非法的IPv6 DNS报文被丢弃

参数解释

$1:源IP地址

$2:目的IP地址

$3VPN实例的名称

$4:域名

$5:对检测到的非法协议报文的处理行为,取值包括:

¡     drop:丢弃报文

¡     logging:生成日志信息

¡     none:不做处理,放行

$7:日志产生原因,取值包括:

¡     Invalid DNS RR:检测DNS RR无效

¡     Failed to check DNS header flag:检测DNS报文头的标志失败

¡     Failed to check DNS header ID:检测DNS报文头的ID失败

日志等级

6 (Informational)

举例

ASPF/6/ASPF_IPV6_DNS:SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=3001::1;RcvVPNInstance(1042)=vpn;DomainName(1099)=www.h3c.com;Action(1053)=drop,logging;Reason(1056)=Check DNS RR invalid.

对系统的影响

日志产生原因

开启DNS协议的ASPF检测,DNS报文格式非法时,丢弃报文并生成日志信息

处理建议

无需处理

 

 

9 AUDIT

本节介绍应用审计与管理模块输出的日志信息。

9.1  AUDIT_RULE_MATCH_AS_IPV4_LOG(系统日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中娱乐股票类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4:目的IPv4地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:内容

$15:客户端类型

$16:应用软件版本

$17:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_AS_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=tonghuashun;Behavior(1101)=Login;BehaviorContent(1102)={Account(1103)=hjk123456,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与娱乐股票类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.2  AUDIT_RULE_MATCH_FILE_IPV4_LOG(系统日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],FileName(1097)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中文件传输类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4:目的IPv4地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:文件名

$15:客户端类型

$16:应用软件版本

$17:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_FILE_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=ftp;Behavior(1101)=UploadFile;BehaviorContent(1102)={Account(1103)=ghj123,FileName(1097)=abc.txt};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与文件传输类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.3  AUDIT_RULE_MATCH_FORUM_IPV4_LOG(系统日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中社区类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4:目的IPv4地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:内容

$15:客户端类型

$16:应用软件版本

$17:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_FORUM_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=SinaWeibo;Behavior(1101)=Comment;BehaviorContent(1102)={Account(1103)=hjk123456,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与社区类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.4  AUDIT_RULE_MATCH_IM_IPV4_LOG(系统日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING],FileName(1097)=[STRING],FileSize(1105)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中即时通讯类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4:目的IPv4地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:内容

$15:文件名

$16:文件大小

$17:客户端类型

$18:应用软件版本

$19:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_IM_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=QQ;Behavior(1101)=Login;BehaviorContent(1102)={Account(1103)=12345678,Content(1104)=test,FileName(1097)=text,FileSize(1105)=152389};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与即时通讯类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.5  AUDIT_RULE_MATCH_MAIL_IPV4_LOG(系统日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Sender_addr(1106)=[STRING],Receiver_addr(1107)=[STRING],Subject(1108)=[STRING],Body(1109)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中邮件类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4:目的IPv4地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:发件人

$14:收件人

$15:主题

$16:正文

$17:客户端类型

$18:应用软件版本

$19:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_MAIL_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=smtp;Behavior(1101)=SendMail;BehaviorContent(1102)={Sender_addr(1106)="wb"<[email protected]>,Receiver_addr(1107)=<[email protected]>,Subject(1108)=test,Body(1109)=abc};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与邮件类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.6  AUDIT_RULE_MATCH_OTHER_IPV4_LOG(系统日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Password(1112)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中其它类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4:目的IPv4地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:密码

$15:内容

$16:客户端类型

$17:应用软件版本

$18:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_OTHER_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=Telnet;Behavior(1101)=Download;BehaviorContent(1102)={Account(1103)=hjk123456,Password(1112)=hhh123,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与其它类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.7  AUDIT_RULE_MATCH_SEARCH_IPV4_LOG(系统日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Keyword(1095)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中搜索引擎类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4:目的IPv4地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:关键字

$14:客户端类型

$15:应用软件版本

$16:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_SEARCH_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=BaiduSearch;Behavior(1101)=Search;BehaviorContent(1102)={Keyword(1095)=12345678};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与搜索引擎类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.8  AUDIT_RULE_MATCH_AS_IPV4_LOG(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中娱乐股票类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4NAT地址转换后的源IPv4地址

$5NAT地址转换后的源端口号

$6:目的IPv4地址

$7:目的端口号

$8NAT地址转换后的目的IPv4地址

$9NAT地址转换后的目的端口号

$10:源安全域名称

$11:目的安全域名称

$12:用户名称

$13:应用审计与管理策略名称

$14:应用协议名称

$15:应用行为

$16:应用行为内容

$17:账号

$18:内容

$19:客户端类型

$20:应用软件版本

$21:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_AS_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;NATSrcIPAddr(1005)=200.20.20.2;NATSrcPort(1006)=50753;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;NATDstIPAddr(1009)=192.168.56.2;NATDstPort(1010)=80;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=tonghuashun;Behavior(1101)=Login;BehaviorContent(1102)={Account(1103)=hjk123456,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与娱乐股票类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.9  AUDIT_RULE_MATCH_FILE_IPV4_LOG(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],FileName(1097)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中文件传输类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4NAT地址转换后的源IPv4地址

$5NAT地址转换后的源端口号

$6:目的IPv4地址

$7:目的端口号

$8NAT地址转换后的目的IPv4地址

$9NAT地址转换后的目的端口号

$10:源安全域名称

$11:目的安全域名称

$12:用户名称

$13:应用审计与管理策略名称

$14:应用协议名称

$15:应用行为

$16:应用行为内容

$17:账号

$18:文件名

$19:客户端类型

$20:应用软件版本

$21:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_FILE_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;NATSrcIPAddr(1005)=200.20.20.2;NATSrcPort(1006)=50753;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;NATDstIPAddr(1009)=192.168.56.2;NATDstPort(1010)=80;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=ftp;Behavior(1101)=UploadFile;BehaviorContent(1102)={Account(1103)=ghj123,FileName(1097)=abc.txt};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与文件传输类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.10  AUDIT_RULE_MATCH_FORUM_IPV4_LOG(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中社区类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4NAT地址转换后的源IPv4地址

$5NAT地址转换后的源端口号

$6:目的IPv4地址

$7:目的端口号

$8NAT地址转换后的目的IPv4地址

$9NAT地址转换后的目的端口号

$10:源安全域名称

$11:目的安全域名称

$12:用户名称

$13:应用审计与管理策略名称

$14:应用协议名称

$15:应用行为

$16:应用行为内容

$17:账号

$18:内容

$19:客户端类型

$20:应用软件版本

$21:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_FORUM_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;NATSrcIPAddr(1005)=200.20.20.2;NATSrcPort(1006)=50753;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;NATDstIPAddr(1009)=192.168.56.2;NATDstPort(1010)=80;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=SinaWeibo;Behavior(1101)=Comment;BehaviorContent(1102)={Account(1103)=hjk123456,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与社区类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.11  AUDIT_RULE_MATCH_IM_IPV4_LOG(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING],FileName(1097)=[STRING],FileSize(1105)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中即时通讯类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4NAT地址转换后的源IPv4地址

$5NAT地址转换后的源端口号

$6:目的IPv4地址

$7:目的端口号

$8NAT地址转换后的目的IPv4地址

$9NAT地址转换后的目的端口号

$10:源安全域名称

$11:目的安全域名称

$12:用户名称

$13:应用审计与管理策略名称

$14:应用协议名称

$15:应用行为

$16:应用行为内容

$17:账号

$18:内容

$19:文件名

$20:文件大小

$21:客户端类型

$22:应用软件版本

$23:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_IM_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;NATSrcIPAddr(1005)=200.20.20.2;NATSrcPort(1006)=50753;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;NATDstIPAddr(1009)=192.168.56.2;NATDstPort(1010)=80;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=QQ;Behavior(1101)=Login;BehaviorContent(1102)={Account(1103)=12345678,Content(1104)=test,FileName(1097)=text,FileSize(1105)=152389};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与即时通讯类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.12  AUDIT_RULE_MATCH_MAIL_IPV4_LOG(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Sender_addr(1106)=[STRING],Receiver_addr(1107)=[STRING],Subject(1108)=[STRING],Body(1109)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中邮件类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4NAT地址转换后的源IPv4地址

$5NAT地址转换后的源端口号

$6:目的IPv4地址

$7:目的端口号

$8NAT地址转换后的目的IPv4地址

$9NAT地址转换后的目的端口号

$10:源安全域名称

$11:目的安全域名称

$12:用户名称

$13:应用审计与管理策略名称

$14:应用协议名称

$15:应用行为

$16:应用行为内容

$17:发件人

$18:收件人

$19:主题

$20:正文

$21:客户端类型

$22:应用软件版本

$23:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_MAIL_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;NATSrcIPAddr(1005)=200.20.20.2;NATSrcPort(1006)=50753;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;NATDstIPAddr(1009)=192.168.56.2;NATDstPort(1010)=80;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=smtp;Behavior(1101)=SendMail;BehaviorContent(1102)={Sender_addr(1106)="wb"<[email protected]>,Receiver_addr(1107)=<[email protected]>,Subject(1108)=test,Body(1109)=abc};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与邮件类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.13  AUDIT_RULE_MATCH_OTHER_IPV4_LOG(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Password(1112)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中其它类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4NAT地址转换后的源IPv4地址

$5NAT地址转换后的源端口号

$6:目的IPv4地址

$7:目的端口号

$8NAT地址转换后的目的IPv4地址

$9NAT地址转换后的目的端口号

$10:源安全域名称

$11:目的安全域名称

$12:用户名称

$13:应用审计与管理策略名称

$14:应用协议名称

$15:应用行为

$16:应用行为内容

$17:账号

$18:密码

$19:内容

$20:客户端类型

$21:应用软件版本

$22:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_OTHER_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;NATSrcIPAddr(1005)=200.20.20.2;NATSrcPort(1006)=50753;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;NATDstIPAddr(1009)=192.168.56.2;NATDstPort(1010)=80;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=Telnet;Behavior(1101)=Download;BehaviorContent(1102)={Account(1103)=hjk123456,Password(1112)=hhh123,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与其它类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.14  AUDIT_RULE_MATCH_SEARCH_IPV4_LOG(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Keyword(1095)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中搜索引擎类应用的审计规则

参数解释

$1:协议类型

$2:源IPv4地址

$3:源端口号

$4NAT地址转换后的源IPv4地址

$5NAT地址转换后的源端口号

$6:目的IPv4地址

$7:目的端口号

$8NAT地址转换后的目的IPv4地址

$9NAT地址转换后的目的端口号

$10:源安全域名称

$11:目的安全域名称

$12:用户名称

$13:应用审计与管理策略名称

$14:应用协议名称

$15:应用行为

$16:应用行为内容

$17:关键字

$18:客户端类型

$19:应用软件版本

$20:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_SEARCH_IPV4_LOG:Protocol(1001)=TCP;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;NATSrcIPAddr(1005)=200.20.20.2;NATSrcPort(1006)=50753;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;NATDstIPAddr(1009)=192.168.56.2;NATDstPort(1010)=80;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=BaiduSearch;Behavior(1101)=Search;BehaviorContent(1102)={Keyword(1095)=12345678};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与搜索引擎类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.15  AUDIT_RULE_MATCH_AS_IPV6_LOG(系统日志)(快速日志)

日志内容

Protocol(1001)=[STRING];SrcSrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中娱乐股票类应用的审计规则

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:目的IPv6地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:内容

$15:客户端类型

$16:应用软件版本

$17:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_AS_IPV6_LOG:Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=tonghuashun;Behavior(1101)=Login;BehaviorContent(1102)={Account(1103)=hjk123456,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与娱乐股票类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.16  AUDIT_RULE_MATCH_FILE_IPV6_LOG(系统日志)(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],FileName(1097)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中文件传输类应用的审计规则

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:目的IPv6地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:文件名

$15:客户端类型

$16:应用软件版本

$17:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_FILE_IPV6_LOG:Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=ftp;Behavior(1101)=UploadFile;BehaviorContent(1102)={Account(1103)=ghj123,FileName(1097)=abc.txt};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与文件传输类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.17  AUDIT_RULE_MATCH_FORUM_IPV6_LOG(系统日志)(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中社区类应用的审计规则

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:目的IPv6地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:内容

$15:客户端类型

$16:应用软件版本

$17:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_FORUM_IPV6_LOG:Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=SinaWeibo;Behavior(1101)=Comment;BehaviorContent(1102)={Account(1103)=hjk123456,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与社区类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.18  AUDIT_RULE_MATCH_IM­_IPV6_LOG(系统日志)(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Content(1104)=[STRING],FileName(1097)=[STRING],FileSize(1105)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)= [STRING];Action(1053)=[STRING];

日志含义

报文命中即时通讯类应用的审计规则

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:目的IPv6地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:内容

$15:文件名

$16:文件大小

$17:客户端类型

$18:应用软件版本

$19:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_IM_IPV6_LOG:Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=QQ;Behavior(1101)=Login;BehaviorContent(1102)={Account(1103)=12345678,Content(1104)=test,FileName(1097)=text,FileSize(1105)=152389};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与即时通讯类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.19  AUDIT_RULE_MATCH_MAIL_IPV6_LOG(系统日志)(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Sender_addr(1106)=[STRING],Receiver_addr(1107)=[STRING],Subject(1108)=[STRING],Body(1109)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中邮件类应用的审计规则

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:目的IPv6地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:发件人

$14:收件人

$15:主题

$16:正文

$17:客户端类型

$18:应用软件版本

$19:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_MAIL_IPV6_LOG:Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=smtp;Behavior(1101)=SendMail;BehaviorContent(1102)={Sender_addr(1106)="wb"<[email protected]>,Receiver_addr(1107)=<[email protected]>,Subject(1108)=test,Body(1109)=abc};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与邮件类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

9.20  AUDIT_RULE_MATCH_OTHER_IPV6_LOG(系统日志)(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Account(1103)=[STRING],Password(1112)=[STRING],Content(1104)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中其它类应用的审计规则

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:目的IPv6地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:账号

$14:密码

$15:内容

$16:客户端类型

$17:应用软件版本

$18:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_OTHER_IPV6_LOG:Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=Telnet;Behavior(1101)=Download;BehaviorContent(1102)={Account(1103)=hjk123456,Password(1112)=hhh123,Content(1104)=hello};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与其它类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

 

 

9.21  AUDIT_RULE_MATCH_SEARCH_IPV6_LOG(系统日志)(快速日志)

日志内容

Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];Application(1002)=[STRING];Behavior(1101)=[STRING];BehaviorContent(1102)={Keyword(1095)=[STRING]};Client(1110)=[STRING];SoftVersion(1111)=[STRING];Action(1053)=[STRING];

日志含义

报文命中搜索引擎类应用的审计规则

参数解释

$1:协议类型

$2:源IPv6地址

$3:源端口号

$4:目的IPv6地址

$5:目的端口号

$6:源安全域名称

$7:目的安全域名称

$8:用户名称

$9:应用审计与管理策略名称

$10:应用协议名称

$11:应用行为

$12:应用行为内容

$13:关键字

$14:客户端类型

$15:应用软件版本

$16:动作名称,包括如下取值:

·     Permit:允许

·     Deny:阻断

日志等级

6 (Informational)

举例

AUDIT/6/AUDIT_RULE_MATCH_SEARCH_IPV6_LOG:Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=hjp;PolicyName(1079)=policy1;Application(1002)=BaiduSearch;Behavior(1101)=Search;BehaviorContent(1102)={Keyword(1095)=12345678};Client(1110)=PC;SoftVersion(1111)=;Action(1053)=Deny;

对系统的影响

对系统无影响

日志产生原因

当报文与搜索引擎类应用的审计规则匹配成功,输出该日志

处理建议

无需处理

 

 

 

10 AUTOCFG

本节介绍自动配置模块输出的日志信息。

10.1  AUTOCFG_URL_START_SUCCESS

日志内容

URL-based automatic configuration started by [STRING] from [STRING].

日志含义

来自某个IP地址的用户开始使用URL方式进行自动配置

参数解释

$1:用户名称

$1IP地址

日志等级

6 (Informational)

举例

AUTOCFG/6/AUTOCFG_URL_START_SUCCESS: URL-based automatic configuration started by admin from 192.168.111.250.

对系统的影响

日志产生原因

URL自动配置启动成功

处理建议

无需处理

 

10.2  AUTOCFG_URL_EXECUTE_SUCCESS

日志内容

URL-based automatic configuration finished successfully.

日志含义

使用URL方式进行自动配置成功

参数解释

日志等级

6 (Informational)

举例

AUTOCFG/6/AUTOCFG_URL_EXECUTE_SUCCESS: URL-based automatic configuration finished successfully.

对系统的影响

日志产生原因

URL自动配置执行成功

处理建议

无需处理

 

10.3  AUTOCFG_URL_EXECUTE_FAILURE

日志内容

URL-based automatic configuration failed at command line [STRING] and stopped.

日志含义

使用URL方式进行自动配置,执行某条命令行失败,后续命令不再执行

参数解释

$1:执行失败的命令行

日志等级

4 (Warning)

举例

AUTOCFG/4/AUTOCFG_URL_EXECUTE_FAILURE: URL-based automatic configuration failed at command line "system-view" and stopped.

对系统的影响

导致URL配置执行不全

日志产生原因

某条命令行不正确

处理建议

1.     检查URL的配置文件是否正确

2.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

10.4  AUTOCFG_URL_START_FAILED

日志内容

URL-based automatic configuration service by [STRING] from [STRING] failed.

日志含义

来自某个IP地址的用户启动URL自动配置失败

参数解释

$1:用户名称

$1IP地址

日志等级

5 (Notification)

举例

AUTOCFG/5/AUTOCFG_URL_START_FAILED: URL-based automatic configuration service by admin from 192.168.111.250 failed.

对系统的影响

无法进行URL自动配置

日志产生原因

AAA认证失败

处理建议

1.     检查用户名密码是否输入正确

2.     检查本地用户的配置是否正确

3.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

 

11 AVC

本节介绍带宽管理模块输出的快速日志信息。

11.1  AVC_MATCH_IPV4_LOG

日志内容

Application(1002)=[STRING];UserName(1113)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[USHORT];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[USHORT];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];PolicyName(1079)=[STRING];HitTime(1114)=[STRING];Action(1053)=[STRING];

日志含义

报文命中动作为阻断的带宽管理规则

参数解释

$1:应用名称

$2:用户名称

$3:源地址

$4:源端口

$5:目的地址

$6:目的端口

$7:源安全域

$8:目的安全域

$9:策略名称

$10:命中时间

$11:规则动作

日志等级

6 (Informational)

举例

AVC/6/AVC_MATCH_IPV4_LOG:Application(1002)=iQiYiPPS;UserName(1113)=User1;SrcIPAddr(1003)=12.2.2.2;SrcPort(1004)=5141;DstIPAddr(1007)=13.1.1.14;DstPort(1008)=5784;SrcZoneName(1025)=whx;DstZoneName(1035)=hea;PolicyName(1079)=aaa;HitTime(1114)=Wed, 22 May 2019 16:43:47;Action(1053)=drop;

对系统的影响

对系统无影响

日志产生原因

由于报文命中动作为阻断的带宽管理规则,且距离最新一次告警超过10秒钟,设备以快速日志的方式向日志主机发送日志

处理建议

建议用户检查带宽管理规则配置是否合适,是否阻断了正常的流量。对于阻断正常流量的情况,可以通过修改带宽管理规则来避免该问题

 

11.2  AVC_MATCH_IPV6_LOG

日志内容

Application(1002)=[STRING];UserName(1113)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[USHORT];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[USHORT];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];PolicyName(1079)=[STRING];HitTime(1114)=[STRING];Action(1053)=[STRING];

日志含义

报文命中动作为阻断的带宽管理规则

参数解释

$1:应用名称

$2:用户名称

$3:源地址

$4:源端口

$5:目的地址

$6:目的端口

$7:源安全域

$8:目的安全域

$9:策略名称

$10:命中时间

日志等级

6 (Informational)

举例

AVC/6/AVC_MATCH_IPV6_LOG:Application(1002)=iQiYiPPS;UserName(1113)=User1;SrcIPv6Addr(1036)=12::2;SrcPort(1004)=5141;DstIPv6Addr(1037)=13::4;DstPort(1008)=5784;SrcZoneName(1025)=whx;DstZoneName(1035)=hea;PolicyName(1079)=aaa;HitTime(1114)=Wed, 22 May 2019 16:52:08;Action(1053)=drop;

对系统的影响

对系统无影响

日志产生原因

由于报文命中动作为阻断的带宽管理规则,且距离最新一次告警超过10秒钟,设备以快速日志的方式向日志主机发送日志

处理建议

建议用户检查带宽管理规则配置是否合适,是否阻断了正常的流量。对于阻断正常流量的情况,可以通过修改带宽管理规则来避免该问题

 

11.3  AVC_THRESHOLDWARNING_FASTLOGGING_FMT

日志内容

SrcIPAddr(1003)=[IPADDR];PolicyName(1079)=[STRING];ProfileName(1158)=[STRING];DeviceInfo(1159)=[STRING];BandwidthUpperLimit(1160)=[UINT32];BandwidthLowerLimit(1161)=[UINT32];UpperWarningValue(1162)=[UINT32];LowerWarningValue(1163)=[UINT32];CurRateValue(1164)=[UINT32];WarningTime(1165)=[STRING];WarningDuration(1166)=[UINT32];

日志含义

流量速率超过带宽阈值

参数解释

$1:源IP地址

$2:带宽策略名称

$3:带宽通道名称

$4:设备信息

$5:带宽阈值上限值,单位为kbps

$6:带宽阈值下限值,单位为kbps

$7:达到阈值上限后最高带宽值,单位为kbps

$8:达到阈值下限后最低带宽值,单位为kbps

$9:实时带宽速率值,单位为kbps

$10:告警时间(即设备检测到带宽超过阈值的时间)

$11:告警持续时间(即设备检测到带宽超过阈值的持续时间),单位为分钟

日志等级

6 (Informational)

举例

AVC/6/AVC_THRESHOLDWARNING_FASTLOGGING_FMT:SrcIPAddr(1003)=192.168.1.8;PolicyName(1079)=a;ProfileName(1158)=p;DeviceInfo(1159)=UNISINSIGHTIPC;BandwidthUpperLimit(1160)=8366;BandwidthLowerLimit(1161)=2091;UpperWarningValue(1162)=6;LowerWarningValue(1163)=6;CurRateValue(1164)=6;WarningTime(1165)=Fri, 8 Oct 2019 17:38:32;WarningDuration(1166)=7;

对系统的影响

对系统无影响

日志产生原因

需要同时满足以下条件后,带宽管理模块才会以快速日志的方式向日志主机发送日志:

·     开启带宽检测功能

·     流量速率超过带宽阈值

·     距离最新一次告警超过一分钟

处理建议

建议用户检查带宽阈值配置是否合适,对于阈值配置不合理导致频繁告警的情况,可以适当的调整阈值来避免该问题

 

11.4  AVC_THRESHOLDWARNING_FASTLOGGING_IPV6FMT

日志内容

SrcIPv6Addr(1036)=[IPADDR];PolicyName(1079)=[STRING];ProfileName(1158)=[STRING];DeviceInfo(1159)=[STRING];BandwidthUpperLimit(1160)=[UINT32];BandwidthLowerLimit(1161)=[UINT32];UpperWarningValue(1162)=[UINT32];LowerWarningValue(1163)=[UINT32];CurRateValue(1164)=[UINT32];WarningTime(1165)=[STRING];WarningDuration(1166)=[UINT32];

日志含义

流量速率超过带宽阈值

参数解释

$1:源IPv6地址

$2:带宽策略名称

$3:带宽通道名称

$4:设备信息

$5:带宽阈值上限值,单位为kbps

$6:带宽阈值下限值,单位为kbps

$7:达到阈值上限后最高带宽值,单位为kbps

$8:达到阈值下限后最低带宽值,单位为kbps

$9:实时带宽速率值,单位为kbps

$10:告警时间(即设备检测到带宽超过阈值的时间)

$11:告警持续时间(即设备检测到带宽超过阈值的持续时间),单位为分钟

日志等级

6 (Informational)

举例

AVC/6/AVC_THRESHOLDWARNING_FASTLOGGING_IPV6FMT:SrcIPv6Addr(1036)=2001::1;PolicyName(1079)=a;ProfileName(1158)=p;DeviceInfo(1159)=UNISINSIGHTIPC;BandwidthUpperLimit(1160)=8366;BandwidthLowerLimit(1161)=2091;UpperWarningValue(1162)=6;LowerWarningValue(1163)=6;CurRateValue(1164)=6;WarningTime(1165)=Fri, 8 Oct 2019 17:38:32;WarningDuration(1166)=7;

对系统的影响

对系统无影响

日志产生原因

需要同时满足以下条件后,带宽管理模块才会以快速日志的方式向日志主机发送日志:

·     开启带宽检测功能

·     流量速率超过带宽阈值

·     距离最新一次告警超过一分钟

处理建议

建议用户检查带宽阈值配置是否合适,对于阈值配置不合理导致频繁告警的情况,可以适当的调整阈值来避免该问题

 

 

12 BFD

本节介绍BFD模块输出的日志信息。

12.1  BFD_CHANGE_FSM

日志内容

Sess[STRING], Ver:[UINT32], Sta: [STRING]->[STRING], Diag: [UINT32]

日志含义

BFD会话的状态机发生变化,由UP状态变成其他状态,或者由其他状态变成UP状态

参数解释

$1BFD会话的源地址、目的地址、接口、消息类型和MPLS FEC信息。LSP会话中包含LSP目的IP、掩码及下一跳IPPW会话中包含Peer IPPW IDTE Tunnel会话中包含源IP、目的IPTunnel IDLSP ID

$2BFD版本,取值包括01

$3:变化前状态机的名称

$4:变化后状态机的名称

$5:诊断信息,包括

·     0 (No Diagnostic):表示无诊断信息

·     1 (Control Detection Time Expired):表示Ctrl会话本端检测时间超时,会话down

·     2 (Echo Function Failed):表示Echo会话本端检测时间超时或echo报文的源IP地址被删除,会话down

·     3 (Neighbor Signaled Session Down):表示对端通知本端BFD会话down

·     7 (Administratively Down):表示本端系统阻止BFD会话的建立

日志等级

5 (Notification)

举例

BFD/5/BFD_CHANGE_FSM: Sess[20.0.4.2/20.0.4.1,LD/RD:533/532, Interface:Vlan204, SessType:Ctrl, LinkType:INET], Ver:1, Sta: INIT->UP, Diag: 0 (No Diagnostic).

BFD/5/BFD_CHANGE_FSM: Sess[20.0.4.2/20.0.4.1,LD/RD:533/532, Interface: Vlan204, SessType: Ctrl, LinkType: LSP, FEC: LSP, 20.0.4.0/24/10.1.1.1], Ver:1, Sta: INIT->UP, Diag: 0 (No Diagnostic).

BFD/5/BFD_CHANGE_FSM: Sess[20.0.4.2/20.0.4.1,LD/RD:533/532, Interface: Vlan204, SessType: Ctrl, LinkType: LSP, FEC: PW FEC-128, 20.0.4.2/1], Ver:1, Sta: INIT->UP, Diag: 0 (No Diagnostic).

BFD/5/BFD_CHANGE_FSM: Sess[20.0.4.2/20.0.4.1,LD/RD:533/532, Interface: Vlan204, SessType: Ctrl, LinkType: LSP, FEC: TE Tunnel, 20.0.4.2/20.0.4.1/100/100], Ver:1, Sta: INIT->UP, Diag: 0 (No Diagnostic).

对系统的影响

·     如果会话从非Down状态变为Down,说明会话状态异常,进而影响联动该会话的上层业务。

·     如果会话从非UP状态变为Up,说明会话状态恢复,则绑定的业务也随之恢复。

·     如果会话发生如下状态变化,包括从Down变为Init,从Down/Init/Up变为AdminDown,则对绑定的业务无影响。

日志产生原因

BFD会话由其他状态变成Up状态,产生此告警的可能原因包括:

·     BFD会话创建或者故障恢复,BFD会话由Down状态变为Up状态。

·     BFD会话创建或者故障恢复,BFD会话由Init状态变为Up状态。

·     BFD相关配置变化,BFD会话由AdminDown状态变为Up状态。

BFD会话由Up状态变成其他状态,产生此告警的可能原因包括:

·     BFD会话所检测的路径故障,导致BFD报文无法正常交互。

·     会话绑定的接口状态变为Down

·     会话绑定的其他BFD会话状态变为Down

·     对端会话被Shutdown或者被删除。

BFD会话由其他状态变成AdminDown状态,产生此告警的可能原因为:会话被删除。

处理建议

1.     如果会话最终状态不是Down,则为正常运行信息,无需处理。

2.     如果会话从非Down状态变为Down,则请执行步骤3

3.     请使用display interface interface-type interface-number命令查看会话所在接口的物理状态是否为Up

¡     如果是,则请执行步骤4

¡     如果否,请查看物理链接是否正常(包括网线、光模块等硬件是否松动或脱落),可以重新正确连接物理线路,然后使用display bfd session命令查看会话的状态。如果会话的“State”字段取值仍为非“Up”,则请执行步骤4

4.     请使用display bfd session命令检查两端的BFD会话是否被删除。

¡     如果是,则请正确配置两端的会话,然后使用display bfd session命令查看会话的状态。如果会话的“State”字段取值仍为非“Up”,则请执行步骤5

¡     如果否,则请执行步骤5

5.     请用ping命令检查是否BFD会话所检测的链路是否能够正常转发报文。

¡     如果否,请检查链路是否存在故障,路由是否部署正确,可以重新部署转发路径,然后使用display bfd session命令查看会话的状态。如果会话的“State”字段取值仍为非“Up”,则请执行步骤6

¡     如果是,则请执行步骤6

6.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

12.2  BFD_CHANGE_SESS

日志内容

Sess[STRING], Ver:[UNIT32], Sta: [STRING], Diag: [UINT32]

日志含义

删除BFD会话

参数解释

$1BFD会话的源地址、目的地址、接口、消息类型和MPLS FEC信息。LSP会话中包含LSP目的IP、掩码及下一跳IPPW会话中包含Peer IPPW IDTE Tunnel会话中包含源IP、目的IPTunnel IDLSP ID

$2BFD版本,取值包括01

$3:会话状态。取值为Deleted

$4:诊断码,取值包括:

·     0 (No Diagnostic):表示无诊断信息

·     1 (Control Detection Time Expired):表示Ctrl会话本端检测时间超时,会话down

·     2 (Echo Function Failed):表示echo会话本端检测时间超时或echo报文的源IP地址被删除,会话down

·     3 (Neighbor Signaled Session Down):表示对端通知本端BFD会话down

·     7 (Administratively Down):表示本端系统阻止BFD会话的建立

日志等级

5 (Notification)

举例

BFD/5/BFD_CHANGE_SESS: Sess[17.1.1.2/17.1.1.1, LD/RD:1537/1537, Interface:GE1/0/1, SessType:Ctrl, LinkType:INET], Ver:1, Sta: Deleted, Diag: 7 (Administratively Down)

对系统的影响

如果用户主动删除上层协议联动BFD的配置,导致BFD会话被删除,则对系统无影响。除此之外,BFD会话被删除属于异常情况,可能是上层协议故障导致的

日志产生原因

BFD会话删除时出现此信息

处理建议

1.     请执行display current-configuration命令检查是否存在上层协议联动BFD的配置。

¡     如果存在上层协议联动BFD的配置,则请执行步骤2

¡     如果不存在上层协议联动BFD的配置,且日志信息中的诊断码为7 (Administratively Down),说明用户主动删除了上层协议联动BFD的配置,产生该日志为系统正常运行信息,无需处理。

¡     如果不存在上层协议联动BFD的配置,且日志信息中的诊断码为0 (No Diagnostic)1 (Control Detection Time Expired)2 (Echo Function Failed)3 (Neighbor Signaled Session Down),则请执行步骤3

2.     删除上层协议创建BFD会话的配置,观察上层协议是否稳定。

¡     如果上层协议震荡,请排除上层协议故障。然后重新正确执行上层协议联动BFD的配置,检查是否还会产生此日志。如果不再产生此日志,则处理过程结束。如果还会产生此日志,则请执行步骤3

¡     如果上层协议稳定,重新正确执行上层协议联动BFD的配置后,仍然出现BFD会话被删除的情况,则执行步骤3

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

12.3  BFD_REACHED_UPPER_LIMIT

日志内容

The total number of BFD sessions [ULONG] reached the upper limit. Please avoid creating a new session.

日志含义

BFD会话的数量达到上限。请不要创建新的会话。

参数解释

$1BFD会话总数

日志等级

5 (Notification)

举例

BFD/5/BFD_REACHED_UPPER_LIMIT: The total number of BFD sessions 100 reached the upper limit. Please avoid creating a new session.

对系统的影响

·     BFD会话数量达到上限后,无法创建新的会话。

·     产生此日志的设备掉电或对该设备执行复位操作可能会导致资源重新分配而影响业务,所以当设备产生此日志时,不建议进行掉电或复位操作。

日志产生原因

·     整机BFD会话数量已经达到设备支持的最大规格,仍继续提交新的BFD配置。

·     动态BFD会话创建的数量超过上限。

处理建议

1.     停止配置新的BFD会话。

2.     通过命令删除多余的或无用的BFD会话。例如,如果存在多余的OSPF联动BFD的会话,请通过undo ospf bfd enable命令删除该会话。不同业务产生的BFD如何删除,请查看对应业务的命令手册。

3.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

 

13 BGP

本节介绍BGP模块输出的日志信息。

13.1  BGP_BMP_STATE_CHANGED

日志内容

BGP [STRING]: Disconnected from BMP Server [STRING] for maximum limit of sending buffer reached.

日志含义

本端设备与BMP监控服务器之间的TCP连接断开

参数解释

$1BGP实例名称

$2BMP监控服务器号

日志等级

3 (Error)

举例

BGP/3/BGP_BMP_STATE_CHANGED: BGP default: Disconnected from BMP Server 3 for maximum limit of sending buffer reached.

对系统的影响

BMP监控服务器之间无法再收到本端设备发送的信息

日志产生原因

客户端向监控服务器发送消息时存在缓冲区限制,发送消息数量超过缓冲区限制时,客户端会断开与监控服务器的TCP连接

处理建议

检查BMP监控服务器的配置,将BMP监控服务器设置为异步接收模式。如果将BMP监控服务器设置为异步接受模式后,仍无法解决故障:

·     请尝试其他可以加快BMP监控服务器接收消息的配置

·     或者收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

13.2  BGP_EXCEED_ROUTE_LIMIT

日志内容

BGP.[STRING]: The number of routes from peer [STRING] ([STRING]) exceeds the limit [UINT32].

日志含义

从对等体收到的路由数量超过了允许的最大路由数量

参数解释

$1VPN实例名称。如果是公网内的日志信息,则显示为空

$2BGP对等体的IP地址

$3BGP对等体的地址族

$4:允许从对等体接收的最大路由前缀数量

日志等级

4 (Warning)

举例

BGP/4/BGP_EXCEED_ROUTE_LIMIT: BGP.vpn1: The number of routes from peer 1.1.1.1 (IPv4-UNC) exceeds the limit 100.

对系统的影响

造成设备与该邻居间的BGP会话中断,或者无法再从该邻居接收新的路由,导致业务中断

日志产生原因

从指定对等体收到的路由数量超过了为其配置的最大路由数量

处理建议

1.     确认此时接收到的超过最大限制的路由数量是否符合实际应用需求

¡     如果符合实际应用需求,请执行步骤7

¡     如果不符合实际应用需求,请执行步骤2

2.     执行display current-configuration configuration bgp命令查看BGP模块的当前配置,检查是否存在影响路由接收策略的配置,导致本端设备接收了不必要的过多路由。能造成影响命令包括peer prefix-listpeer filter-policypeer as-path-aclfilter-policypeer route-policy

¡     如果影响路由接收策略的配置,请执行步骤3

¡     如果不存在影响路由接收策略的配置,请执行步骤4

3.     修改影响路由接受策略的配置,以减少本端设备接收的路由数量。此后请执行步骤8

4.     联系邻居设备的管理员,确认邻居设备发布给本端设备的路由数量是否合理

¡     如果发布的路由数量合理,请执行步骤5

¡     如果发布的路由数量不合理,请执行步骤6

5.     联系邻居设备的管理员对BGP路由的发布进行聚合处理,并抑制具体路由的发布,以减少路由的发布数量。此后请执行步骤8

6.     联系邻居设备的管理员更改对本端设备的路由发布策略,减少不必要的BGP路由发布。此后请执行步骤8

7.     执行peer route-limit命令,增大允许从邻居接收到的最大路由数量。此后请执行步骤8

8.     查看设备是否已经打印BGP/6/BGP_EXCEED_ROUTE_LIMIT_CLEAR日志信息

¡     如果打印了日志信息,表明故障已清除,故障处理流程结束

¡     如果未打印日志信息,请执行步骤9

9.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

13.3  BGP_REACHED_THRESHOLD

日志内容

BGP.[STRING]: The ratio of the number of routes received from peer [STRING] ([STRING]) to the number of allowed routes [UINT32] has reached the threshold ([UINT32]%).

日志含义

接收的路由数量达到告警阈值

参数解释

$1VPN实例名称。如果是公网内的日志信息,则显示为空

$2BGP对等体的IP地址

$3BGP对等体的地址族

$4:允许从对等体接收的最大路由数量

$5:接收的路由数量占允许的最大路由数量百分比的阈值

日志等级

5 (Notification)

举例

BGP/5/BGP_REACHED_THRESHOLD: BGP.vpn1: The ratio of the number of routes received from peer 1.1.1.1 (IPv4-UNC) to the number of allowed routes 100 has reached the threshold (60%).

对系统的影响

根据peer route-limit命令配置的告警阈值参数不同,对系统造成的影响不同:

·     对于配置了告警阈值为100%的邻居,会造成设备与该邻居间的BGP会话中断,或者无法再从该邻居接收新的路由。

·     对于配置了告警阈值为其他值的邻居,对系统无影响,但该告警会提醒用户注意潜在的影响,即收到的路由可能即将超过上限。

日志产生原因

从指定BGP对等体接收的路由数量占为其配置的最大路由数量的百分比达到了告警阈值

处理建议

1.     执行display bgp peer verbose命令,通过显示信息中“NLRI statistics”以及“Message statistics”字段,查看从邻居收到的路由数量占允许从该邻居收到的最大路由数量的比例是否达到了告警阈值

¡     如果达到了告警阈值,请执行步骤2

¡     如果未达到告警阈值,请执行步骤10

2.     确认此时接收到的超过告警阈值的路由数量是否符合实际应用需求

¡     如果符合实际应用需求,请执行步骤8

¡     如果不符合实际应用需求,请执行步骤3

3.     执行display current-configuration configuration bgp命令查看BGP模块的当前配置,检查是否存在影响路由接收策略的配置,导致本端设备接收了不必要的过多路由。能造成影响命令包括peer prefix-listpeer filter-policypeer as-path-aclfilter-policypeer route-policy

¡     如果影响路由接收策略的配置,请执行步骤4

¡     如果不存在影响路由接收策略的配置,请执行步骤5

4.     修改影响路由接受策略的配置,以减少本端设备接收的路由数量。此后请执行步骤9

5.     联系邻居设备的管理员,确认邻居设备发布给本端设备的路由数量是否合理

¡     如果发布的路由数量合理,请执行步骤6

¡     如果发布的路由数量不合理,请执行步骤7

6.     联系邻居设备的管理员对BGP路由的发布进行聚合处理,并抑制具体路由的发布,以减少路由的发布数量。此后请执行步骤9

7.     联系邻居设备的管理员更改对本端设备的路由发布策略,减少不必要的BGP路由发布。此后请执行步骤9

8.     执行peer route-limit命令,增大允许从邻居接收到的最大路由数量,或者增大告警阈值。此后请执行步骤9

9.     查看设备是否已经打印BGP/4/BGP_PEER_RT_NUM_THR_EX_CLEAR日志信息

¡     如果打印了日志信息,表明故障已清除,故障处理流程结束

¡     如果未打印日志信息,请执行步骤10

10.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

13.4  BGP_LOG_ROUTE_FLAP

日志内容

BGP.[STRING]: The route [STRING] [STRING]/[UINT32] learned from peer [STRING] ([STRING]) flapped.

日志含义

BGP对等体学习到的BGP路由发生震荡

参数解释

$1VPN实例名称。如果是公网内的日志信息,则显示为空

$2BGP路由的RD值。不带RD的路由则显示为空

$3BGP路由的前缀地址

$4BGP路由的前缀掩码

$5BGP对等体的IP地址

$6BGP对等体的地址族

日志等级

4 (Warning)

举例

BGP/4/BGP_LOG_ROUTE_FLAP: BGP.vpn1: The route 15.1.1.1/24 learned from peer 1.1.1.1 (IPv4-UNC) flapped.

对系统的影响

BGP路由的频繁震荡会造成系统CPU利用率增高,并且,可能造成业务的中断

日志产生原因

组网中的设备存在不合理的配置或其他问题,导致本端设备从指定BGP对等体学到的指定BGP路由发生震荡

处理建议

1.     配置BGP路由衰减功能就,减少路由震荡对系统的影响

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

13.5  BGP_MEM_ALERT

日志内容

BGP process received system memory alert [STRING] event.

日志含义

BGP模块收到内存告警事件

参数解释

$1:内存告警的类型,包括stopstart

日志等级

5 (Notification)

举例

BGP/5/BGP_MEM_ALERT: BGP process received system memory alert start event.

对系统的影响

BGP进程无法正常运行

日志产生原因

BGP模块收到内存告警事件

处理建议

执行display memory-threshold命令,获取内存告警门限相关信息;并收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

13.6  BGP_PEER_LICENSE_REACHED

日志内容

Number of peers in Established state reached the license limit.

日志含义

处于Established状态的对等体数量达到license规格上限

参数解释

日志等级

5 (Notification)

举例

BGP/5/BGP_PEER_LICENSE_REACHED: Number of peers in Established state reached the license limit.

对系统的影响

无法建立更多处于Established状态的对等体

日志产生原因

处于Established状态的对等体数量达到license规格上限

处理建议

检查目前安装的license规定的Established状态对等体数量规格上限是否已经满足需求:

·     如果是,请配置删除无需建立BGP会话的BGP对等体

·     如果否,请购买并安装规格上限更高的license

 

13.7  BGP_ROUTE_LICENSE_REACHED

日志内容

Number of [STRING] routes reached the license limit.

日志含义

路由数量达到license规格上限

参数解释

$1BGP地址族,取值包括:

·     IPv4-UNC public:表示公网IPv4单播路由

·     IPv6-UNC public:表示公网IPv6单播路由

·     IPv4 private:表示私网IPv4单播路由,VPNv4路由和嵌套VPN路由

·     IPv6 private:表示私网IPv6单播路由,VPNv6路由

日志等级

5 (Notification)

举例

BGP/5/BGP_ROUTE_LICENSE_REACHED: Number of IPv4-UNC public routes reached the license limit.

对系统的影响

无法支持更多的路由数量

日志产生原因

指定类型的BGP路由数量达到license规格的上限值

处理建议

检查目前安装的license规定的路由数量规格上限是否已经满足需求:

·     如果是,请配置路由的发布、接收策略,以减少不需要的BGP路由的数量

·     如果否,请购买并安装规格上限更高的license

需要注意的是,通过配置减少了BGP路由数量或安装了规格上限更高的license之后,之前被丢弃的路由不能自动恢复,需要用户手工配置以重新学习路由

 

13.8  BGP_STATE_CHANGED

日志内容

形式一:

BGP [STRING].[STRING]: [STRING] state has changed from [STRING] to [STRING].

形式二:

BGP [STRING].[STRING]: [STRING] state has changed from [STRING] to [STRING] for [STRING].

日志含义

BGP会话的状态发生改变

参数解释

形式一:

$1BGP实例名称

$2VPN实例名称。如果是公网内的日志信息,则显示为空

$3BGP对等体的IP地址

$4:变化前的状态名称

$5:变化后的状态名称

形式二:

$1BGP实例名称

$2VPN实例名称。如果是公网内的日志信息,则显示为空

$3BGP对等体的IP地址

$4:变化前的状态名称

$5:变化后的状态名称

$6:状态变化的原因

日志等级

5 (Notification)

举例

BGP/5/BGP_STATE_CHANGED: BGP.vpn1: 192.99.0.2 state has changed from OPENCONFIRM to ESTABLISHED.

对系统的影响

形式一:

对系统无影响

形式二:

表示BGP会话断开,设备可能缺少指导流量转发的BGP路由,导致转发业务中断

日志产生原因

形式一:

与指定对等体的BGP会话进入Established状态

形式二:

与指定对等体的BGP会话从Established状态进入其他状态

处理建议

形式一:

无需处理

形式二:

3.     执行display current-configuration configuration bgp命令,检查是否存在影响BGP会话状态的配置:

¡     如果存在造成BGP会话断开的配置,请执行相应的命令取消该配置

¡     如果BGP会话使用Loopback接口作为TCP连接的源接口,则需要执行peer connect-interfacepeer source-address命令配置BGP会话建立TCP连接的源地址为Loopback接口的地址

¡     如果BGP会话为多跳EBGP会话,请确保会话两端设备都配置了peer ebgp-max-hop命令

¡     如果设备上配置了peer ttl-security命令开启BGP GTSM功能,则该设备只会接收TTL满足“255-最大跳数+1TTL255”的BGP报文

¡     如果不存在影响BGP会话状态的配置,请执行步骤2

4.     进行短暂等待,排除复位BGP会话造成的连接断开。如果长时间BGP会话状态未恢复Established,请执行步骤3

5.     执行display current-configuration configuration bgp命令,检查是否存在peer route-limit命令的配置,且设备是否打印BGP/4/BGP_EXCEED_ROUTE_LIMIT日志

¡     如果均是,则表明BGP会话由于收到过多的BGP路由而断开。此时需要判断通过peer route-limit命令配置的接收路由最大数量是否合理:如果合理,请通知对端BGP设备管理员降低发送的BGP路由数量。如果不合理,请增大本端允许接收的BGP路由最大数量

¡     如果任意一项为否,则表明BGP会话不是由于接收到过多BGP路由而断开,请执行步骤4

6.     执行display bgp peer log-info命令,根据显示信息中的“Notification Error/SubError”字段打印的错误码和子错误码判断BGP连接断开的具体原因

如果错误码(Error)为4,表示BGP会话保持时间内本端未能收到对端的KeepaliveUpdate消息,导致BGP会话断开。如果错误码为56,表示TCP连接错误或主动关闭连接。可以通过如下方式进行排查:

¡     执行Ping命令查看本端是否能到达BGP对等体建立TCP连接使用的源地址。如果Ping不通,请执行display ip routing-table命令查看是否存在能够到达BGP对等体地址的路由。如果不存在能够到达BGP对等体地址的路由,请排查IGP路由、静态路由或直连路由的相关配置

¡     执行display memory-threshold命令排查设备是否到达内存门限。如果内存到达门限,请执行步骤5

¡     执行display cpu-usage命令排查设备CPU利用率是否过高。如果CPU利用率过高,请执行步骤5

¡     执行display acl all命令,查看是否存在拒绝端口号为bgp179的规则。如果存在这样的ACL,请配置删除该ACL

¡     执行display interface命令,查看到达BGP对等体地址的路由下一跳出接口是否UP。如果出接口DOWN,请尝试在该接口视图下执行undo shutdown命令开启该接口。如果接口开启失败或接口处于UP状态但告警仍未消除,请执行步骤5

如果错误码(Error)为13,表示设备收到了错误的BGP报文。请执行步骤5

7.     如果执行上述所有操作后问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

13.9  BGP_STATE_CHANGED_REASON

日志内容

BGP [STRING].[STRING]: [STRING] state has changed from [STRING] to [STRING]. ([STRING])

日志含义

BGP会话断开,以及断开的原因

参数解释

$1BGP实例名称

$2VPN实例名称。如果是公网内的日志信息,则显示为空

$3BGP对等体的IP地址

$4:变化前BGP会话的状态

$5:变化后BGP会话的状态

$6BGP会话断开相关信息:

·     ReasonBGP会话断开的原因

·     Error code:发送或者接收的Notification错误码/子错误码(TCP连接失败导致BGP会话断开时不显示本字段)

·     Local interface:建立BGP会话使用的物理接口(本字段仅在由于接口不通导致直连对等体间的BGP会话断开时显示)

日志等级

5 (Notification)

举例

BGP/5/BGP_STATE_CHANGED_REASON: BGP.vpn1: 192.99.0.2 state has changed from ESTABLISHED to IDLE. (Reason: Directly connected physical interface was down, error code: Send Notificationcode 6/0, local interface: Ethernet1/0/0)

对系统的影响

表示BGP会话断开,设备可能缺少指导流量转发的BGP路由,导致转发业务中断

日志产生原因

与指定对等体的BGP会话从Established状态进入其他状态

处理建议

1.     执行display current-configuration configuration bgp命令,检查是否存在影响BGP会话状态的配置:

¡     如果存在造成BGP会话断开的配置,请执行相应的命令取消该配置

¡     如果BGP会话使用Loopback接口作为TCP连接的源接口,则需要执行peer connect-interfacepeer source-address命令配置BGP会话建立TCP连接的源地址为Loopback接口的地址

¡     如果BGP会话为多跳EBGP会话,请确保会话两端设备都配置了peer ebgp-max-hop命令

¡     如果设备上配置了peer ttl-security命令开启BGP GTSM功能,则该设备只会接收TTL满足“255-最大跳数+1TTL255”的BGP报文

¡     如果不存在影响BGP会话状态的配置,请执行步骤2

2.     进行短暂等待,排除复位BGP会话造成的连接断开。如果长时间BGP会话状态未恢复Established,请执行步骤3

3.     执行display current-configuration configuration bgp命令,检查是否存在peer route-limit命令的配置,且设备是否打印BGP/4/BGP_EXCEED_ROUTE_LIMIT日志

¡     如果均是,则表明BGP会话由于收到过多的BGP路由而断开。此时需要判断通过peer route-limit命令配置的接收路由最大数量是否合理:如果合理,请通知对端BGP设备管理员降低发送的BGP路由数量。如果不合理,请增大本端允许接收的BGP路由最大数量

¡     如果任意一项为否,则表明BGP会话不是由于接收到过多BGP路由而断开,请执行步骤4

4.     执行display bgp peer log-info命令,根据显示信息中的“Notification Error/SubError”字段打印的错误码和子错误码判断BGP连接断开的具体原因

如果错误码(Error)为4,表示BGP会话保持时间内本端未能收到对端的KeepaliveUpdate消息,导致BGP会话断开。如果错误码为56,表示TCP连接错误或主动关闭连接。可以通过如下方式进行排查:

¡     执行Ping命令查看本端是否能到达BGP对等体建立TCP连接使用的源地址。如果Ping不通,请执行display ip routing-table命令查看是否存在能够到达BGP对等体地址的路由。如果不存在能够到达BGP对等体地址的路由,请排查IGP路由、静态路由或直连路由的相关配置

¡     执行display memory-threshold命令排查设备是否到达内存门限。如果内存到达门限,请执行步骤5

¡     执行display cpu-usage命令排查设备CPU利用率是否过高。如果CPU利用率过高,请执行步骤5

¡     执行display acl all命令,查看是否存在拒绝端口号为bgp179的规则。如果存在这样的ACL,请配置删除该ACL

¡     执行display interface命令,查看到达BGP对等体地址的路由下一跳出接口是否UP。如果出接口DOWN,请尝试在该接口视图下执行undo shutdown命令开启该接口。如果接口开启失败或接口处于UP状态但告警仍未消除,请执行步骤5

如果错误码(Error)为13,表示设备收到了错误的BGP报文。请执行步骤5

5.     如果执行上述所有操作后问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

14 CELLULAR

本节介绍移动通信Modem管理模块输出的日志信息。

14.1  CELLULAR_APNPROFILE_ALARM

日志内容

Failed to apply APN profile to [STRING], because the APN profile name exceeds 62 characters.

日志含义

提示Modem参数模板名称长度超过了62个字符,模板应用失败

参数解释

$1Cellular接口名称

日志等级

4 (Warning)

举例

CELLULAR/4/CELLULAR_APNPROFILE_ALARM: Failed to apply APN profile to Cellular1/0, because the APN profile name exceeds 62 characters.

对系统的影响

4G/5G Modem拨号失败

日志产生原因

以太网通道接口仅支持应用名称长度不超过62个字符串的4G/5G Modem参数模板,在应用4G/5G Modem参数模板时,由于模板名称长度超过了62个字符,导致产生该日志

处理建议

为该接口重新应用4G/5G Modem参数模板且模板名称长度不能超过62个字符

 

 

15 CFD

本节介绍CFD模块输出的日志信息。

15.1  CFD_CROSS_CCM

日志内容

MEP [UINT16] in SI [INT32] received a cross-connect CCM. Its SrcMAC is [MAC], SeqNum is [INT32], RMEP is [UINT16], MD ID is [STRING], MA ID is [STRING].

日志含义

MEP收到交叉连接的CCM报文,该报文包含与本端不同的MA IDMD ID

参数解释

$1:服务实例的ID

$2:本地MEPID

$3:源MAC地址

$4:序列号

$5:远端MEPID

$6MDID。如果不存在,会显示“without ID

$7MAID

日志等级

6 (Informational)

举例

CFD/6/CFD_CROSS_CCM: MEP 13 in SI 10 received a cross-connect CCM. Its SrcMAC is 0011-2233-4401, SeqNum is 78, RMEP is 12, MD ID is without ID, MA ID is 0.

对系统的影响

无法建立连通性检查

日志产生原因

两端MEP所属的MDMA的配置不一致,两端MEP级别不相同、方向不相同

处理建议

检查两端MEP的配置。让MEP所属的MDMA的配置一致,且两端MEP级别相同、方向都相同

 

15.2  CFD_DRVRET_NOTSUCCESS

日志内容

Driver returned an error. Reason: [STRING]. Please check configuration or specification.

日志含义

硬件不支持CFD功能或硬件资源不足,请确认相关配置或规格

参数解释

$1:失败原因:

¡     CFD is not supported:表示不支持CFD

¡     No enough resources:表示资源不足

¡     Other:其它错误

日志等级

6 (Informational)

举例

CFD/6/ CFD_ DRVRET_NOTSUCCESS: Driver returned an error. Reason: No enough resources. Please check configuration or specification.

对系统的影响

CFD功能无法使用

日志产生原因

硬件不支持CFD功能或硬件资源不足

处理建议

1.     查看资源占用情况,不同设备查看资源占用的命令不同,请以设备实际情况为准。

2.     如果为资源不足,请查看设备规格,确认允许配置CFD的最大数量,并删除多余无用的CFD配置

3.     如果为硬件不支持,请查看设备规格,确认当前接口支持CFD情况,并更换支持CFD的接口

4.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

15.3  CFD_ERROR_CCM

日志内容

MEP [UINT16] in SI [INT32] received an error CCM. Its SrcMAC is [MAC], SeqNum is [INT32], RMEP is [UINT16], MD ID is [STRING], MA ID is [STRING].

日志含义

MEP收到错误的CCM报文,该报文包含错误的MEP ID或生存时间

参数解释

$1:服务实例的ID

$2:本地MEPID

$3:源MAC地址

$4:序列号

$5:远端MEPID

$6MDID。如果不存在,会显示“without ID

$7MAID

日志等级

6 (Informational)

举例

CFD/6/CFD_ERROR_CCM: MEP 2 in SI 7 received an error CCM. Its SrcMAC is 0011-2233-4401, SeqNum is 21, RMEP is 2, MD ID is 7, MA ID is 1.

对系统的影响

无法建立连通性检查

日志产生原因

·     两端的CC检测周期配置不一致

·     远端MEP ID不在本端允许的MEP列表中

处理建议

检查CCM配置。让两端的CC检测周期配置一致,并配置远端MEP ID在本端允许的MEP列表中

 

15.4  CFD_LOST_CCM

日志内容

MEP [UINT16] in SI [INT32] failed to receive CCMs from RMEP [UINT16].

日志含义

MEP3.5CCM报文发送周期内没有收到CCM报文

参数解释

$1:本地MEPID

$2:服务实例ID

$3:远端MEPID

日志等级

6 (Informational)

举例

CFD/6/CFD_LOST_CCM: MEP 1 in SI 7 failed to receive CCMs from RMEP 2.

对系统的影响

无法建立连通性检测

日志产生原因

·     链路故障

·     两端的CC检测周期配置不一致

处理建议

检查链路状态和远端MEP的配置。如果链路down了或有其它的故障,例如单通故障,则恢复此链路。如果远端配置了同一服务实例的MEP,则确认两端的CC发送周期是一致的

 

15.5  CFD_NO_HRD_RESOURCE

日志内容

Failed to start CCM on service instance [INT32] because of insufficient hardware frequency resources.

日志含义

硬件频率资源不足,无法启动该服务实例的CCM检测

参数解释

$1:服务实例ID

日志等级

6 (Informational)

举例

CFD/6/CFD_NO_HRD_RESOURCE: -MDC=1; Failed to start CCM on service instance 7 because of insufficient hardware frequency resources.

对系统的影响

无法建立连通性检测

日志产生原因

硬件频率资源不足

处理建议

请收集配置文件、日志信息和告警信息,并联系技术支持

 

15.6  CFD_REACH_LOWERLIMIT

日志内容

[STRING] reached or fell below the lower limit [STRING] on MEP [UINT16] in service instance [INT32].

日志含义

检测结果达到或低于下限

参数解释

$1:检测事件:

¡     Far-end frame loss ratio:表示目标MEP的丢包率

¡     Near-end frame loss ratio:表示源MEP的丢包率

¡     Frame delay:表示帧时延

$2:阈值

$3:本地MEPID

$4:服务实例ID

日志等级

6 (Informational)

举例

CFD/6/ CFD_REACH_LOWERLIMIT: Far-end frame loss ratio reached or fell below the lower limit 4% on MEP 2 in service instance 3.

对系统的影响

日志产生原因

CFD进行时延或丢包测试,并配置了告警门限值,帧时延或MEP的丢包率达到或低于下限

处理建议

无需处理

 

15.7  CFD_REACH_LOWERLIMIT_EX

日志内容

[STRING] reached or fell below the lower limit [STRING] on synthetic-slm test instance [STRING] in service instance [INT32].

日志含义

单端合成丢包检测结果达到或低于下限

参数解释

$1:检测事件:

¡     Far-end frame loss ratio:表示目标MEP的丢包率

¡     Near-end frame loss ratio:表示源MEP的丢包率

$2:阈值

$3:测试例描述,描述源MEP和目标MEP的信息

$4:服务实例ID

日志等级

6 (Informational)

举例

CFD/6/ CFD_REACH_LOWERLIMIT_EX: Far-end frame loss ratio reached or fell below the lower limit 4% on synthetic-slm test instance mep(1001) to target-mep(2001) in service instance 1.

对系统的影响

日志产生原因

CFD进行单端合成丢包测试,并配置了告警门限值,单端合成丢包检测结果达到或低于下限

处理建议

无需处理

 

15.8  CFD_REACH_UPPERLIMIT

日志内容

[STRING] reached or exceeded the upper limit [STRING] on MEP [UINT16] in service instance [INT32].

日志含义

检测结果达到或超过上限

参数解释

$1:检测事件:

¡     Far-end frame loss ratio:表示目标MEP的丢包率

¡     Near-end frame loss ratio:表示源MEP的丢包率

¡     Frame delay:表示帧时延

$2:阈值

$3:本地MEPID

$4:服务实例ID

日志等级

6 (Informational)

举例

CFD/6/ CFD_REACH_UPPERLIMIT: Far-end frame loss ratio reached or exceeded the upper limit 80% on MEP 1 in service instance 3.

对系统的影响

·     链路时延较大

·     链路拥塞或业务流量丢包

日志产生原因

CFD进行帧时延或丢包测试,并配置了告警门限值,帧时延或MEP的丢包率连续三次达到或超过上限

处理建议

检查网络流量是否过载,链路是否存在问题

 

15.9  CFD_REACH_UPPERLIMIT_EX

日志内容

[STRING] reached or exceeded the upper limit [STRING] on synthetic-slm test instance [STRING] in service instance [INT32].

日志含义

单端合成丢包检测结果达到或超过上限

参数解释

$1:检测事件:

¡     Far-end frame loss ratio:表示目标MEP的丢包率

¡     Near-end frame loss ratio:表示源MEP的丢包率

$2:阈值

$3:测试例描述,描述源MEP和目标MEP的信息

$4:服务实例ID

日志等级

6 (Informational)

举例

CFD/6/ CFD_REACH_UPPERLIMIT_EX: Far-end frame loss ratio reached or exceeded the upper limit 80% on synthetic-slm test instance mep(1001) to target-mep(2001) in service instance 1.

对系统的影响

链路拥塞或业务流量丢包

日志产生原因

CFD进行单端合成丢包测试,并配置了告警门限值,单端合成丢包检测连续三次达到或超过上限

处理建议

检查网络流量是否过载,链路是否存在问题

 

15.10  CFD_RECEIVE_CCM

日志内容

MEP [UINT16] in SI [INT32] received CCMs from RMEP [UINT16]

日志含义

MEP收到远端MEP发送的CCM报文

参数解释

$1:本地MEPID

$2:服务实例ID

$3:远端MEPID

日志等级

6 (Informational)

举例

CFD/6/CFD_RECEIVE_CCM: MEP 1 in SI 7 received CCMs from RMEP 2.

对系统的影响

日志产生原因

MEP收到远端MEP发送的CCM报文

处理建议

无需处理

 

 

 

 

16 CFGMAN

本节介绍配置管理模块输出的日志信息。

16.1  CFGMAN_CFGCHANGED

日志内容

-EventIndex=[INT32]-CommandSource=[INT32]-ConfigSource=[INT32]-ConfigDestination=[INT32]; Configuration changed.

日志含义

设备将记录事件索引、引起配置变化的来源、源配置以及目的配置

参数解释

$1:事件索引,取值范围为12147483647

$2:引起配置变化的来源,取值为:

·     cli:表示引起配置变化的来源为命令行

·     snmp:表示引起配置变化的来源为SNMP或者SNMP监控到配置数据库发生变化

·     other:表示引起配置变化的来源为其它途径

$3:源配置,取值为:

·     erase:配置删除或重命名

·     running:保存正在运行的配置

·     commandSource:拷贝配置文件

·     startup:保存运行配置到下次启动配置文件

·     local:保存运行配置到本地文件

·     networkFtp:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置

·     hotPlugging:热插拔板卡导致配置被删除或者失效

$4:目的配置,取值为:

·     erase:配置删除或重命名

·     running:保存正在运行的配置

·     commandSource:拷贝配置文件

·     startup:保存运行配置到下次启动配置文件

·     local:保存运行配置到本地文件

·     networkFtp:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置

·     hotPlugging:热插拔板卡导致配置被删除或者失效

日志等级

5 (Notification)

举例

CFGMAN/5/CFGMAN_CFGCHANGED: -EventIndex=6-CommandSource=snmp-ConfigSource=startup-ConfigDestination=running; Configuration changed.

对系统的影响

若为业务模块自发访问的DBM,可能会导致系统不断打印此日志

日志产生原因

·     用户执行了操作,例如下发了某条命令,或者执行了snmpnetconf操作,导致dbm中的配置发生变化

·     操作当前配置文件,例如删除、重命名、移动、保存配置文件

·     通过FTP/TFTP下载并覆盖配置文件

·     业务模块自发的访问DBM,导致DBM中的配置发生变化

处理建议

·     若是用户执行操作,无需处理

·     若为业务模块自发访问的DBM,表示业务模块出现问题,请联系技术支持

 

16.2  CFGMAN_OPTCOMPLETION

日志内容

-OperateType=[INT32]-OperateTime=[INT32]-OperateState=[INT32]-OperateEndTime=[INT32]; Operation completed.

日志含义

操作完成后记录操作的类型、状态以及时间

参数解释

$1:操作类型,取值为:

·     running2startup:将运行配置保存为下次启动配置

·     startup2running:将下次启动配置设置为运行配置

·     running2net:将运行配置保存到网络

·     net2running:将网络上的配置文件上传到设备,并作为当前配置运行

·     net2startup:将网络上的配置文件上传到设备,并保存为下次启动配置文件

·     startup2net:将下次启动配置文件保存到网络

$2:操作时间

$3:操作状态,取值为:

·     InProcess:正在执行

·     success:执行成功

·     InvalidOperation:无效的操作

·     InvalidProtocol:无效的协议

·     InvalidSource:无效的源文件名

·     InvalidDestination:无效的目的文件名

·     InvalidServer:无效的服务器地址

·     DeviceBusy:设备繁忙

·     InvalidDevice:设备地址无效

·     DeviceError:设备出错

·     DeviceNotWritable:设备不可写

·     DeviceFull:设备的存储空间不足

·     FileOpenError:文件打开出错

·     FileTransferError:文件传输出错

·     ChecksumError:文件校验和错误

·     LowMemory:没有内存

·     AuthFailed:用户验证失败

·     TransferTimeout:传输超时

·     UnknownError:未知原因

·     invalidConfig:无效配置

$4:操作结束时间

日志等级

5 (Notification)

举例

CFGMAN/5/CFGMAN_OPTCOMPLETION: -OperateType=running2startup-OperateTime=248-OperateState=success-OperateEndTime=959983; Operation completed.

对系统的影响

日志产生原因

用户操作完成后打印此日志

处理建议

请根据OperateState的值定位、处理问题

 

 

17 CGROUP

本节介绍CGROUP(接口组联动)模块输出的日志信息。

17.1  CGROUP_STATUS_CHANGE

日志内容

The status of collaboration group [UINT32] is [STRING].

日志含义

显示接口组联动链路的状态

参数解释

$1:接口组联动ID

$2:接口组联动状态

¡     down:故障

¡     up:正常

日志等级

6 (Informational)

举例

CGROUP/6/CGROUP_STATUS_CHANGE: The status of collaboration group 1 is up.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

接口组联动链路的状态发生变化

处理建议

通过display collaboration-group命令检查是由哪个接口故障导致的接口组故障,然后通过display interface命令中Cause字段的提示来恢复接口状态,从而恢复接口组联动链路的状态

 

 

18 CLCP

本节介绍CLCP模块输出的日志信息。

18.1  CLCP_CLIENT_LOGIN_FAIL

日志内容

Failed to login. Reason: [STRING].

日志含义

登录License服务器失败

参数解释

$1:登录失败原因,取值为:

·     Network error:网络错误

·     Incorrect username or password:用户名或密码错误

·     Error occurred for communication between license client and license server:与License服务器交互错误

日志等级

4 (Warning)

举例

CLCP/4/CLCP_CLIENT_LOGIN_FAIL: Failed to login. Reason: Incorrect username or password.

对系统的影响

无法向License服务器申请新的授权

日志产生原因

登录License服务器失败时,打印该日志

处理建议

针对错误原因,处理建议如下:

·     服务端地址配置是否正确

·     设备上配置的登录服务端的用户名和密码必须和服务端的配置一致

·     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

18.2  CLCP_NEAR_EXPIRE

日志内容

License [STRING] will expire in [STRING] days.

日志含义

授权将在n天后过期

参数解释

$1:特性名称

$2:剩余可用时间

日志等级

4 (Warning)

举例

CLCP/4/CLCP_NEAR_EXPIRE: License APMGR will expire in 2 days.

对系统的影响

授权对应的特性即将不可用,请购买新的授权并将授权安装到License服务器

日志产生原因

从授权剩余10天可用开始,直至剩余1天可用,每天打印一次该日志

处理建议

请购买新的授权并将授权安装到License服务器

 

18.3  CLCP_RECLAIM

日志内容

License [STRING] was reclaimed. Reason: [STRING].

日志含义

授权被License服务器回收

参数解释

$1:特性名称

$2:回收原因,取值如下:

·     The license-based feature was not in use:特性不再使用,回收该授权

·     The license aged out after the client had been disconnected from the license server for 30 days:与License服务器断开连接超过30天,回收授权

·     The license was forcibly reclaimed by the license serverLicense服务器强制回收授权

·     The license expired on the license serverLicense服务器上安装的授权过期

·     The license was uninstalled on the license server:在License服务器上卸载了该授权

·     License information is inconsistent between license client and license serverLicense客户端与服务器信息不同步,License服务器回收该授权

·     UnknownLicense服务器上未知原因回收该授权

日志等级

4 (Warning)

举例

CLCP/4/CLCP_RECLAIM: License APMGR was reclaimed. Reason: The license expired on the license server.

对系统的影响

授权对应的特性不可用

日志产生原因

授权被License服务器回收时,打印该日志

处理建议

针对回收原因,处理建议如下:

·     特性不再使用,如使用会自动再次申请,无需处理

·     请检查设备与License服务器的网络连接状态

·     用户主动在License服务器上的操作,无需处理

·     请购买新的授权并将授权安装到License服务器

·     请购买新的授权并将授权安装到License服务器

·     业务模块会自动再次申请,一般无需处理。如有异常,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

·     业务模块会自动再次申请,一般无需处理。如有异常,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

18.4  CLCP_REQUEST_FAIL

日志内容

Failed to request license [STRING]. Reason: [STRING].

日志含义

License服务器申请授权失败

参数解释

$1:特性名称

$2:失败原因,取值如下:

No sufficient license resources on the license serverLicense服务器上没有充足的授权

Error occurred for communication between license client and license serverLicense服务器与客户端交互出现错误

License server system errorLicense服务器异常

日志等级

4 (Warning)

举例

CLCP/4/CLCP_REQUEST_FAIL: Failed to request license APMGR. Reason: No sufficient license resources on the license server.

对系统的影响

无法向License服务器申请新的授权

日志产生原因

License服务器申请授权失败

处理建议

针对错误原因,处理建议如下:

·     License服务器上没有足够的授权,请购买新的授权并将授权安装到License服务器

·     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

·     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

18.5  CLCP_RECLAIM_ALARM

日志内容

License [STRING] will be reclaimed in [STRING] days. Reason: [STRING].

日志含义

由于License客户端与License服务器网络连接已断开,授权将在n天后回收

参数解释

$1:授权特性名称

$2:剩余可用天数

$3:原因,取值如下:

The license client was disconnected from the license server:与License服务器断开连接

日志等级

4 (Warning)

举例

CLCP/4/CLCP_RECLAIM_ALARM: License APMGR will be reclaimed in 2 days. Reason: The license client was disconnected from the license server.

对系统的影响

授权对应的特性即将不可用,请恢复License客户端与License服务器的网络连接

日志产生原因

授权将在n天后回收,原因是License客户端与License服务器断开连接

处理建议

请恢复License客户端与License服务器的网络连接

 

18.6  CLCP_CLIENT_OFFLINE

日志内容

The license client went offline. Reason: [STRING].

日志含义

License客户端已离线

参数解释

$1:离线原因,取值如下:

The license server forced the license client to go offline:该License客户端被License服务器强制下线

Client information aged out on the license serverLicense客户端信息已在License服务器上老化

The license client has been disconnected from the license server for a long timeLicense客户端已经与License服务器断开连接一段时间

日志等级

4 (Warning)

举例

CLCP/4/CLCP_CLIENT_OFFLINE: The license client went offline. Reason: The license server forced the license client to go offline.

对系统的影响

无法向License服务器申请新的授权

日志产生原因

License客户端已离线

处理建议

针对错误原因,处理建议如下:

·     无需处理,过一段时间设备会自动重连到License服务器

·     无需处理,过一段时间设备会自动重连到License服务器

·     请检查设备与License服务器的网络连接状态

 

 

19 CLKM

本节介绍CLKMClock Monitoring)模块输出的日志信息。

19.1  CLKM_ESMC_PKT_ALARM

日志内容

ESMC packets were lost. (PortName=[STRING])

日志含义

ESMC报文丢失

参数解释

$1:接收ESMC报文的接口名称

日志等级

4 (Warning)

举例

CLKM/4/CLKM_ESMC_PKT_ALARM: ESMC packets were lost. (PortName=G1/0/1)

对系统的影响

可能会影响以太时钟同步功能的状态

日志产生原因

SSM标准模式下,配置时钟同步采用以太口参考源,5秒未收到ESMC报文

处理建议

在本端和对端设备上均执行display esmc命令:

1.     通过ESMC status字段查看ESMC功能是否开启。如果未开启,请在接口视图下执行esmc enable,开启接口的ESMC功能

2.     通过InterfacePort status字段确认ESMC接口的状态。如果接口状态不是Up,请先定位接口故障,使接口状态恢复为Up

3.     如果问题仍未能解决,请收集告警、日志和配置信息,联系技术支持

 

19.2  CLKM_SOURCE_FREQDEVIATION_ALARM

日志内容

The frequency offset of the clock reference for [STRING] has crossed the threshold.

日志含义

时钟信号频偏值大于等于阈值

参数解释

$1devicechassis编号

日志等级

4 (Warning)

举例

CLKM/4/CLKM_SOURCE_FREQDEVIATION_ALARM: The frequency offset of the clock reference for chassis 1 has crossed the threshold.

对系统的影响

可能会影响以太时钟同步功能的状态

日志产生原因

时钟信号频偏值大于等于阈值

处理建议

1.     执行display network-clock freq-deviation-detect命令了解时钟监控时钟信号频偏检测结果

2.     登录时钟源,查看时钟源提供的时钟信号是否正常:

¡     如果时钟源提供的时钟信号正常,可以在本机的系统视图下执行network-clock freq-deviation-threshold命令调整时钟信号频偏告警阈值

¡     如果时钟源提供的时钟信号不正常,则可以在系统视图下执行network-clock freq-deviation-source elect disable命令禁止频偏超限的时钟参与时钟源的选举。待时钟源提供的时钟信号恢复到正常时,再在系统视图下执行network-clock freq-deviation-source elect recover命令手工将时钟信号的频偏状态恢复为正常状态(network-clock freq-deviation-source elect disablenetwork-clock freq-deviation-source elect recover命令的支持情况与设备的型号有关,请以设备的实际情况为准)

3.     如果问题仍未能解决,请收集告警信息和配置信息,并联系技术支持人员

 

19.3  CLKM_SOURCE_FREQDEVIATION_NORMAL

日志内容

The frequency offset of the clock reference for [STRING] has dropped below the threshold and resumed to normal.

日志含义

时钟信号频偏值恢复到小于阈值

参数解释

$1devicechassis编号

日志等级

4 (Warning)

举例

CLKM/4/CLKM_SOURC_FREQDEVIATION_NORMAL: The frequency offset of the clock reference for chassis 1 has dropped below the threshold and resumed to normal.

对系统的影响

可能会影响以太时钟同步功能的状态

日志产生原因

时钟信号频偏值恢复到小于阈值

处理建议

1.     执行display network-clock source命令查看时钟监控的参考源状态:

¡     如果显示信息中State字段的取值为Normal,则无需处理

¡     如果显示信息中State字段的取值不是Normal,请继续执行display network-clock freq-deviation status命令,如果Frequency deviation detectionReference selection by clock source with deviated frequency字段的取值均为Enabled,则说明该线路时钟源被禁止参与时钟源选举了。请在接口视图下执行network-clock freq-deviation-source elect recover命令手工将时钟信号的频偏状态恢复为正常状态(network-clock freq-deviation-source elect disablenetwork-clock freq-deviation-source elect recover命令的支持情况与设备的型号有关,请以设备的实际情况为准)

2.     如果问题仍未能解决,请收集告警信息和配置信息,并联系技术支持人员

 

19.4  CLKM_SOURCE_LOST

日志内容

[STRING] has lost signals from the clock reference.

日志含义

时钟源信号丢失

参数解释

$1Devicechassis编号

日志等级

4 (Warning)

举例

CLKM/4/CLKM_SOURCE_LOST: Chassis 1 has lost signals from the clock reference.

对系统的影响

可能会导致时钟源倒换

日志产生原因

链路故障或者端口Down,导致时钟源信号丢失

处理建议

1.     执行display network-clock source命令查看时钟监控的参考源以及参考源的状态,通过ReferenceState字段找到故障线路时钟源的接口。执行display interface命令查看接口Down的原因,并根据提示信息处理接口故障

2.     登录时钟源,查看时钟源能否正常运行。如果不能正常运行,请修复时钟源或者更换新的时钟源

 

19.5  CLKM_SOURCE_SSM_DEGRADE

日志内容

The SSM quality level of the clock reference for [STRING] has degraded from [STRING] to [STRING]. The SSM quality level threshold is [STRING].

日志含义

时钟源SSM级别劣化,时钟源当前的SSM级别已经低于告警阈值

参数解释

$1devicechassis编号

$2:劣化前的SSM级别

$3:劣化后的SSM级别

$4SSM级别劣化告警阈值

日志等级

4 (Warning)

举例

CLKM/4/CLKM_SOURCE_SSM_DEGRADE: The SSM quality level of the clock reference for chassis 1 has degraded from SSU-A to SEC. The SSM quality level threshold is SSU-A.

对系统的影响

可能会导致时钟源切换

日志产生原因

·     原因一:端口接收到的SSM级别劣化

·     原因二:端口上配置的SSM级别劣化

·     原因三:链路故障或者端口Down,导致SSM级别劣化

处理建议

·     针对原因一:登录时钟源,查看时钟源能否正常运行。如果不能正常运行,请修复时钟源或者更换新的时钟源

·     针对原因二,无需处理

·     针对原因三:

¡     执行display network-clock source命令查看时钟监控的参考源以及参考源的状态,通过ReferenceState字段找到故障线路时钟源的接口

¡     执行display interface命令查看接口Down的原因,并根据提示信息处理接口故障

 

19.6  CLKM_SOURCE_SSM_RESUME

日志内容

The SSM quality level of the clock reference for [STRING] has risen from [STRING] to [STRING].The SSM quality level threshold is [STRING].

日志含义

时钟源SSM级别劣化恢复,时钟源当前的SSM级别已经达到告警阈值范围内

参数解释

$1devicechassis编号

$2:劣化前的SSM级别

$3:劣化后的SSM级别

$4SSM级别劣化告警阈值

日志等级

4 (Warning)

举例

CLKM/4/CLKM_SOURCE_SSM_RESUME: The SSM quality level of the clock reference for chassis 1 has risen from SEC to SSU-A. The SSM quality level threshold is SSU-A.

对系统的影响

对系统无影响

日志产生原因

时钟源SSM级别劣化恢复,时钟源当前的SSM级别已经达到告警阈值范围内

处理建议

无需处理

 

19.7  CLKM_SOURCE_SWITCHOVER

日志内容

The clock reference of [STRING] has changed to [STRING].

日志含义

时钟源发生切换

参数解释

$1devicechassis编号

$2:接口名,取值包括:

·     实际的接口:时钟信号由上一级设备提供,通过指定的WAN接口输入,即线路时钟源的输入端口

·     BITS0:由BITS0时钟设备产生的时钟信号

·     BITS1:由BITS1时钟设备产生的时钟信号

·     PTP:通过PTP协议获取的时钟信号

·     local clock reference:时钟信号为本设备时钟扣板内部晶体震荡器产生的38.88 MHz信号

日志等级

4 (Warning)

举例

CLKM/4/CLKM_SOURCE_SSM_SWITCHOVER: The clock reference of chassis 1 has changed to BITS0.

对系统的影响

对系统无影响

日志产生原因

·     原因一:使用network-clock work-mode manual source命令手工指定时钟源,导致时钟源切换

·     原因二:网络中时钟设备属性发生变化,出现了更优的时钟源,导致当前主时钟切换

·     原因三:链路故障或者端口Down,导致当前主时钟切换

处理建议

·     针对原因一和二,无需处理

·     针对原因三:

¡     执行display network-clock source命令查看时钟监控的参考源以及参考源的状态,通过ReferenceState字段找到故障线路时钟源的接口

¡     执行display interface命令查看接口Down的原因,并根据提示信息处理接口故障

 

20 CONNLMT

本节介绍连接数限制模块输出的日志信息。

20.1  CONNLMT_IPV4_OVERLOAD

日志内容

RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];UpperLimit(1049)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING];Action(1053)=[STRING];

日志含义

IPv4连接数限制规则匹配流量的并发连接数超过阈值上限

参数解释

$1:全局或接口名称

$2:传输层协议类型

$3:源IP地址

$4:目的IP地址

$5:服务端口号

$6:源VPN名称

$7:目的VPN名称

$8:对端隧道ID

$9:上限值

$10:规则ID

$11Event信息

$12:允许/禁止新建连接

日志等级

6 (Informational)

举例

CONNLMT/6/CONNLMT_IPV4_OVERLOAD: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPAddr(1003)=10.10.10.1;DstIPAddr(1007)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;UpperLimit(1049)=1000;LimitRuleNum(1051)=1;Event(1048)=Exceeded upper threshold;Action(1053)=Permit new connections;

对系统的影响

符合该规则的流量无法新建连接

日志产生原因

当连接数的并发数超过策略中配置的上限时触发日志输出

处理建议

无需处理

 

20.2  CONNLMT_IPV4_RECOVER

日志内容

RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];DropPktCount(1052)=[UINT32];LowerLimit(1050)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING];

日志含义

IPv4连接数限制规则匹配流量的并发连接数恢复至阈值下限

参数解释

$1:全局或接口名称

$2:传输层协议类型

$3:源IP地址

$4:目的IP地址

$5:服务端口号

$6:源VPN名称

$7:目的VPN名称

$8:对端隧道ID

$9:丢包数

$10:下限值

$11:规则ID

$12Event信息

日志等级

6 (Informational)

举例

CONNLMT/6/CONNLMT_IPV4_RECOVER: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPAddr(1003)=10.10.10.1;DstIPAddr(1007)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;DropPktCount(1052)=306004;LowerLimit(1050)=10;LimitRuleNum(1051)=1;Event(1048)=Dropped below lower threshold;

对系统的影响

日志产生原因

当连接数的并发数从达到上限恢复到下限时触发日志输出

处理建议

无需处理

 

20.3  CONNLMT_IPV6_OVERLOAD

日志内容

RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];UpperLimit(1049)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING];Action(1053)=[STRING];

日志含义

IPv6连接数限制规则匹配流量的并发连接数超过阈值上限

参数解释

$1:全局或接口名称

$2:传输层协议类型

$3:源IPv6地址

$4:目的IPv6地址

$5:服务端口号

$6:源VPN名称

$7:目的VPN名称

$8:对端隧道ID

$9:上限值

$10:规则ID

$11Event信息

$12:允许/禁止新建连接

日志等级

6 (Informational)

举例

CONNLMT/6/CONNLMT_IPV6_OVERLOAD: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;UpperLimit(1049)=1000;LimitRuleNum(1051)=1;Event(1048)=Exceeded upper threshold;Action(1053)=Permit new connections;

对系统的影响

符合该规则的流量无法新建连接

日志产生原因

当连接数的并发数超过策略中配置的上限时触发日志输出

处理建议

无需处理

 

20.4  CONNLMT_IPV6_RECOVER

日志内容

RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];DropPktCount(1052)=[UINT32];LowerLimit(1050)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING];

日志含义

IPv6连接数限制规则匹配流量的并发连接数恢复至阈值下限

参数解释

$1:全局或接口名称

$2:传输层协议类型

$3:源IPv6地址

$4:目的IPv6地址

$5:服务端口号

$6:源VPN名称

$7:目的VPN名称

$8:对端隧道ID

$9:丢包数

$10:下限值

$11:规则ID

$12Event信息

日志等级

6 (Informational)

举例

CONNLMT/6/CONNLMT_IPV6_RECOVER: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;DropPktCount(1052)=306004;LowerLimit(1050)=10;LimitRuleNum(1051)=1;Event(1048)=Dropped below lower threshold;

对系统的影响

日志产生原因

当连接数的并发数从达到上限恢复到下限时触发日志输出

处理建议

无需处理

 

 

21 DEV

本节介绍DEV(设备管理)模块输出的日志信息。

21.1  AUTOSWITCH_FAULT

日志内容

[STRING] automatically switches between active and standby, and a fault occurs during the switching.

日志含义

设备自动切换主备的过程中出现故障

参数解释

$1chassis编号

日志等级

1 (Alert)

举例

DEV/1/AUTOSWITCH_FAULT: Chassis 1 automatically switches between active and standby, and a fault occurs during the switching.

对系统的影响

设备主备倒换失败

日志产生原因

设备自动发生主备倒换,倒换过程中发生故障时,打印该日志

处理建议

·     用户可手工重启设备来尝试恢复故障。重启设备前,请执行display diagnostic-information命令收集并保存诊断信息,以便定位故障

·     重启设备后,可执行display device命令查看设备状态。如果状态不是Normal,表示故障未解除,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.2  AUTOSWITCH_FAULT_REBOOT

日志内容

[STRING] automatically switches between active and standby, and a fault occurs during the switching, the device will immediately restart [STRING] to restore the fault.

日志含义

设备自动切换主备的过程中出现故障,设备会立即自动重启故障单板来恢复故障

参数解释

$1chassis编号

$2chassis编号+slot编号或slot编号

日志等级

1 (Alert)

举例

DEV/1/AUTOSWITCH_FAULT_REBOOT: Chassis 1 automatically switches between active and standby, and a fault occurs during the switching, the device will immediately restart chassis 1 slot 0 to restore the fault.

对系统的影响

单板即将重启,单板将暂时无法工作

日志产生原因

设备自动发生主备倒换,倒换过程中出现故障,设备会立即自动重启故障单板来恢复故障时,打印该日志

处理建议

故障单板重启后,可执行display device命令查看单板状态。如果状态不是Normal,表示故障未解除,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.3  BOARD_ALARM_CLEAR

日志内容

Board alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

单板重要告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

2 (Critical)

举例

DEV/2/BOARD_ALARM_CLEAR: Board alarm cleared. (PhysicalIndex=140, PhysicalName=Level 1 Module 9 on Chassis 1, RelativeResource=1, ErrorCode=441002, Reason=FPGA load failed.)

对系统的影响

对系统无影响

日志产生原因

单板重要告警恢复

处理建议

无需处理

 

21.4  BOARD_ALARM_OCCUR

日志内容

Board alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

单板重要告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

2 (Critical)

举例

DEV/2/BOARD_ALARM_OCCUR: Board alarm occurred. (PhysicalIndex=140, PhysicalName=Level 1 Module 9 on Chassis 1, RelativeResource=1, ErrorCode=441002, Reason=FPGA load failed.)

对系统的影响

单板上的业务可能会受到影响

日志产生原因

单板重要告警

处理建议

1.     请参见具体告警信息

2.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.5  BOARD_FATALALARM_OCCUR

日志内容

Board fatal alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

单板故障告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

1 (Alert)

举例

DEV/1/BOARD_FATALALARM_OCCUR: Board fatal alarm occurred. (PhysicalIndex=180136, PhysicalName=Level 1 Module 5 on Chassis 2, RelativeResource=2/5/0, ErrorCode=000008, Reason=System can't work without SFU board in slot 1.)

对系统的影响

单板上的业务可能会受到影响

日志产生原因

当指定的槽位没有插入对应类型的单板,导致系统不能正常工作时,或者系统未插入指定类型网板、业务板时,生成该日志记录,详情参见故障原因描述

处理建议

1.     请使用display device命令检查机框单板工作状态,确保单板处于正常运行状态

2.     如果本机框内的单板处于正常运行状态,但故障未恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.6  DEV_BOARD_RUNNING_FAULT

日志内容

[STRING] is detected to be faulty.

日志含义

检测到单板故障

参数解释

$1chassis编号+slot编号或slot编号

日志等级

1 (Alert)

举例

DEV/1/DEV_BOARD_RUNNING_FAULT: Chassis 1 slot 0 is detected to be faulty.

对系统的影响

单板上的业务可能会受到影响

日志产生原因

设备运行过程中检测到单板发生故障时,打印该日志

处理建议

·     用户可手工重启故障单板来尝试恢复故障。重启单板前,可以执行display diagnostic-information命令收集并保存诊断信息,以便定位故障

·     重启单板后,可执行display device命令查看单板状态。如果状态不是Normal,表示故障未解除,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.7  DEV_BOARD_RUNNING_FAULT_REBOOT

日志内容

[STRING] is detected to be faulty, the device will immediately restart [STRING] to recover from the fault.

日志含义

设备运行过程中检测到单板发生故障,设备将立即重启单板来恢复故障

参数解释

$1chassis编号+slot编号或slot编号

$2chassis编号+slot编号或slot编号

日志等级

1 (Alert)

举例

DEV/1/DEV_BOARD_RUNNING_FAULT_REBOOT: Chassis 1 slot 0 is detected to be faulty, the device will immediately restart chassis 1 slot 0 to recover from the fault.

对系统的影响

单板即将重启,单板将暂时无法工作

日志产生原因

设备运行过程中检测到单板发生故障,设备将立即重启单板来恢复故障时,打印该日志

处理建议

单板自动重启后,可执行display device命令查看设备状态。如果单板的状态不是Normal,表示故障未解除,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.8  FAN_ALARM_CLEAR

日志内容

Fan alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

风扇重要告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

2 (Critical)

举例

DEV/2/FAN_ALARM_CLEAR: Fan alarm cleared. (PhysicalIndex=199, PhysicalName=Fan 2, RelativeResource=0, ErrorCode=300020, Reason=Fan tray is not present.)

对系统的影响

对系统无影响

日志产生原因

风扇重要告警恢复

处理建议

无需处理

 

21.9  FAN_ALARM_OCCUR

日志内容

Fan alarm occurred. ( PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

风扇重要告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

2 (Critical)

举例

DEV/2/FAN_ALARM_OCCUR: Fan alarm occurred. (PhysicalIndex=199, PhysicalName=Fan 2, RelativeResource=0, ErrorCode=300020, Reason=Fan tray is not present.)

对系统的影响

可能影响系统散热

日志产生原因

风扇重要告警

处理建议

1.     检查风扇模块是否正确安装,重新安装风扇模块

2.     如果告警未恢复,请更换风扇模块

3.     完成上述处理后,如果告警依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.10  FAN_FATALALARM_CLEAR

日志内容

Fan fatal alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

风扇紧急告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

1 (Alert)

举例

DEV/1/FAN_FATALALARM_CLEAR: Fan fatal alarm cleared. (PhysicalIndex=199, PhysicalName=Fan 2, RelativeResource=0, ErrorCode=300016, Reason=The fan resumed running.)

对系统的影响

对系统无影响

日志产生原因

风扇紧急告警恢复

处理建议

无需处理

 

21.11  FAN_FATALALARM_OCCUR

日志内容

Fan fatal alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

风扇紧急告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

1 (Alert)

举例

DEV/1/FAN_FATALALARM_OCCUR: Fan fatal alarm occurred. (PhysicalIndex=199, PhysicalName=Fan 2, RelativeResource=0, ErrorCode=300016, Reason=The fan stopped running.)

对系统的影响

可能影响系统散热

日志产生原因

风扇紧急告警

处理建议

1.     检查风扇模块是否正确安装,重新安装风扇模块

2.     如果告警未恢复,请更换风扇模块

3.     完成上述处理后,如果告警依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.12  POWER_ALARM_CLEAR

日志内容

Power alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

电源重要告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

2 (Critical)

举例

DEV/2/POWER_ALARM_CLEAR: Power alarm cleared. (PhysicalIndex=163, PhysicalName=Unknown Power 2, RelativeResource=0, ErrorCode=233001, Reason=Overtemperature occurred on the power supply.)

对系统的影响

对系统无影响

日志产生原因

电源重要告警恢复

处理建议

无需处理

 

21.13  POWER_ALARM_OCCUR

日志内容

Power alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

电源重要告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

2 (Critical)

举例

DEV/2/POWER_ALARM_OCCUR: Power alarm occurred. (PhysicalIndex=163, PhysicalName=Unknown Power 2, RelativeResource=0, ErrorCode=233001, Reason=Overtemperature occurred on the power supply.)

对系统的影响

可能影响系统供电

日志产生原因

电源重要告警

处理建议

1.     请使用display power命令查看电源状态,如果是Absent,则说明没有安装电源模块,确认电源是否插紧

2.     如果电源模块已插紧,但告警未恢复,请更换电源模块

3.     完成上述处理后,如果告警依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.14  POWER_WARNING_CLEAR

日志内容

Power warning alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

电源告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

4 (Warning)

举例

DEV/4/POWER_WARNING_CLEAR: Power warning  alarm cleared. (PhysicalIndex=163, PhysicalName=Unknown Power 2, RelativeResource=0, ErrorCode=200037, Reason=No enough power to power on the board in chassis $1 slot $2. Required power is $3 W, available power is $4 W.)

对系统的影响

对系统无影响

日志产生原因

电源告警恢复

处理建议

无需处理

 

21.15  POWER_WARNING_OCCUR

日志内容

Power warning alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

电源告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

4 (Warning)

举例

DEV/4/POWER_WARNING_OCCUR: Power warning alarm occurred. (PhysicalIndex=163, PhysicalName=Unknown Power 2, RelativeResource=0, ErrorCode=200037, Reason=No enough power to power on the board in chassis $1 slot $2. Required power is $3 W, available power is $4 W.)

对系统的影响

可能影响系统供电

日志产生原因

电源告警

处理建议

1.     请使用display power命令查看电源状态,如果是Absent,则说明没有安装电源模块,确认电源是否插紧

2.     如果电源模块已插紧,但告警未恢复,请更换电源模块

3.     完成上述处理后,如果告警依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.16  TEMPERATURE_ALARM_CLEAR

日志内容

Temperature alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]> , ThresholdType=<[STRING]>, ThresholdValue=<[STRING]>, CurrentValue=<[STRING]>)

日志含义

温度重要告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

$6:门限类型

$7:门限值

$8:当前值

日志等级

2 (Critical)

举例

DEV/2/TEMPERATURE_ALARM_CLEAR: Temperature alarm cleared. (PhysicalIndex=4011, PhysicalName=Temperature Sensor 1 on Board 0, RelativeResource=0/0, ErrorCode=433009, Reason=Board temperature restored, ThresholdType=LowAlarm, ThresholdValue=7, CurrentValue=31.)

对系统的影响

对系统无影响

日志产生原因

温度重要告警恢复

处理建议

无需处理

 

21.17  TEMPERATURE_ALARM_OCCUR

日志内容

Temperature alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]> , ThresholdType=<[STRING]>, ThresholdValue=<[STRING]>, CurrentValue=<[STRING]>)

日志含义

温度重要告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

$6:门限类型

$7:门限值

$8:当前值

日志等级

2 (Critical)

举例

DEV/2/TEMPERATURE_ALARM_OCCUR: Temperature alarm occurred. (PhysicalIndex=4011, PhysicalName=Temperature Sensor 1 on Board 0, RelativeResource=0/0, ErrorCode=433009, Reason=Board temperature out of range, ThresholdType=LowAlarm, ThresholdValue=7, CurrentValue=3.)

对系统的影响

温度过高会影响系统正常工作

日志产生原因

在实体的温度超过告警阈值时,打印该日志

处理建议

1.     请检查机房现场环境温度是否过高,保持设备环境正常通风

2.     请使用display fan命令检查风扇是否被拔出或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇

3.     请使用display environment命令查看当前温度以及生效的阈值。如果环境温度过高,改善环境温度

4.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.18  VOLTAGE_ALARM_CLEAR

日志内容

Voltage alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

电压重要告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

$6:门限类型

$7:门限值

$8:当前值

日志等级

2 (Critical)

举例

DEV/2/VOLTAGE_ALARM_CLEAR: Voltage alarm cleared. (PhysicalIndex=199, PhysicalName=Voltage 2, RelativeResource=0, ErrorCode=420003, Reason=Voltage fell below the high output voltage warning threshold. )

对系统的影响

对系统无影响

日志产生原因

电压重要告警恢复

处理建议

无需处理

 

21.19  VOLTAGE_ALARM_OCCUR

日志内容

Voltage alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]> , ThresholdType=<[STRING]>, ThresholdValue=<[STRING]>, CurrentValue=<[STRING]>)

日志含义

电压重要告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

$6:门限类型

$7:门限值

$8:当前值

日志等级

2 (Critical)

举例

DEV/2/VOLTAGE_ALARM_OCCUR: Voltage alarm occurred. (PhysicalIndex=4043, PhysicalName=Voltage Sensor 0 on Board 0, RelativeResource=0/0, ErrorCode=420005, Reason=Voltage exceeded the high output voltage shutdown threshold, ThresholdType=LowAlarm, ThresholdValue=1031, CurrentValue=0.)

对系统的影响

电压异常可能会影响系统正常工作

日志产生原因

电压重要告警

处理建议

1.     请使用display voltage命令查看设备电源是否符合设备供电要求,如果不符合要求,需要更换电源

2.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

21.20  VOLTAGE_FATALALARM_CLEAR

日志内容

Voltage fatal alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]> , ThresholdType=<[STRING]>, ThresholdValue=<[STRING]>, CurrentValue=<[STRING]>)

日志含义

电压紧急告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

$6:门限类型

$7:门限值,带单位

$8:当前值,带单位

日志等级

1 (Alert)

举例

DEV/1/VOLTAGE_FATALALARM_CLEAR: Voltage fatal alarm cleared. (PhysicalIndex=5683, PhysicalName=Voltage Sensor 2 on Board 14, RelativeResource=0/14, ErrorCode=420001, Reason= Board powered up, ThresholdType=HighAlarm, ThresholdValue= INVALID, CurrentValue= INVALID)

对系统的影响

对系统无影响

日志产生原因

电压紧急告警恢复

处理建议

无需处理

 

21.21  VOLTAGE_FATALALARM_OCCUR

日志内容

Voltage fatal alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]> , ThresholdType=<[STRING]>, ThresholdValue=<[STRING]>, CurrentValue=<[STRING]>)

日志含义

电压紧急告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

$6:门限类型

$7:门限值,带单位

$8:当前值,带单位

日志等级

1 (Alert)

举例

DEV/1/VOLTAGE_FATALALARM_OCCUR: Voltage fatal alarm occurred. (PhysicalIndex=5683, PhysicalName=Voltage Sensor 2 on Board 14, RelativeResource=0/14, ErrorCode=420001, Reason=Board failed to power up, ThresholdType=HighAlarm, ThresholdValue=INVALID, CurrentValue= INVALID)

对系统的影响

电压异常可能会影响系统正常工作

日志产生原因

电压紧急告警

处理建议

1.     请使用display voltage命令查看设备电源是否符合设备供电要求,如果不符合要求,需要更换电源

2.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

22 DHCP

本节介绍DHCPDynamic Host Configuration Protocol)模块输出的日志信息。

22.1  DHCP_NORESOURCES

日志内容

Failed to apply filtering rules for DHCP packets because hardware resources are insufficient.

日志含义

设备硬件资源不足,导致DHCP报文过滤规则下发失败

参数解释

日志等级

3 (Error)

举例

DHCP/3/DHCP_NORESOURCES: Failed to apply filtering rules for DHCP packets because hardware resources are insufficient.

对系统的影响

系统无法处理DHCP报文

日志产生原因

配置DHCP功能需要针对DHCP报文下发报文过滤规则。由于设备硬件资源不足,导致设置DHCP报文过滤规则失败

处理建议

请根据需要关闭非必要业务,释放部分硬件资源,并重新配置DHCP功能

 

22.2  DHCP_NOTSUPPORTED

日志内容

Failed to apply filtering rules for DHCP packets because some rules are not supported.

日志含义

下发的某些DHCP报文过滤规则设备不支持,导致DHCP报文过滤规则下发失败

参数解释

日志等级

3 (Error)

举例

DHCP/3/DHCP_NOTSUPPORTED: Failed to apply filtering rules for DHCP packets because some rules are not supported.

对系统的影响

系统无法处理DHCP报文

日志产生原因

配置DHCP功能需要针对DHCP报文下发DHCP报文过滤规则。由于设备不支持某些报文过滤规则,导致设置DHCP报文过滤规则失败

处理建议

请确认设备是否支持DHCP功能:

·     如果设备不支持DHCP功能,则属于正常运行信息,无需处理

·     如果设备支持DHCP功能,则请重新使能DHCP。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

23 DHCPR

本节介绍DHCPRIPv4 DHCP Relay)模块输出的日志信息。

23.1  DHCPR_SERVERCHANGE

日志内容

Switched to the DHCP server at [IPADDR] because the current DHCP server did not respond.

Switched to the DHCP server at [IPADDR] vpnname [STRING] because the current DHCP server does not respond.

日志含义

当前DHCP服务器未响应,DHCP中继切换到新的DHCP服务器申请地址

参数解释

$1:切换到下一个DHCP服务器的IP地址

$2:切换到下一个DHCP服务器的VPN信息

日志等级

3 (Error)

举例

·     DHCPR/3/DHCPR_SERVERCHANGE: -MDC=1;

·      Switched to the server at 2.2.2.2 because the current server did not respond.

·     DHCPR/3/DHCPR_SERVERCHANGE: -MDC=1;

·      Switched to the DHCP server at  2.2.2.2 vpnname 1 because the current DHCP server does not respond.

对系统的影响

DHCP中继从新的DHCP服务器上申请地址

日志产生原因

DHCP中继无法从当前的DHCP服务器得到应答,切换到下一台DHCP服务器申请IP地址

处理建议

无需处理

 

23.2  DHCPR_SWITCHMASTER

日志内容

Switched to the master DHCP server at [IPADDR].

日志含义

远端服务器切换到主用DHCP服务器

参数解释

$1:主用DHCP服务器的IP地址

日志等级

3 (Error)

举例

DHCPR/3/DHCPR_SWITCHMASTER: -MDC=1; Switched to the master DHCP server at 2.2.2.2.

对系统的影响

系统将采用主用DHCP服务器上的地址网段给DHCP客户端分配地址

日志产生原因

DHCP中继配置延迟回切时间后,如果当前生效的为备用服务器,延迟时间到达后,DHCP中继会切换到主用DHCP服务器来执行申请IP地址的操作

处理建议

无需处理

 

 

24 DHCPS

本节介绍DHCPSDHCP server)模块输出的日志信息。

24.1  DHCPS_ALLOCATE_IP

日志内容

DHCP server received a DHCP client’s request packet on interface [STRING], and allocated an IP address [IPADDR](lease [UINT32] seconds) for the DHCP client(MAC [MAC]) from [STRING] pool.

日志含义

DHCP服务器收到DHCP客户端的请求报文,并为其分配一个IPv4地址租约

参数解释

$1DHCP服务器所在接口的接口名

$2:分配给DHCP客户端的IPv4地址

$3:分配给DHCP客户端的IPv4地址租约时长

$4DHCP客户端的MAC地址

$5DHCP服务器地址池名

日志等级

5 (Notification)

举例

DHCPS/5/DHCPS_ALLOCATE_IP: DHCP server received a DHCP client’s request packet on interface GigabitEthernet1/0/2, and allocated an IP address 1.0.0.91(lease 86400 seconds) for the DHCP client(MAC 0000-0000-905a) from p1 pool.

对系统的影响

对系统无影响

日志产生原因

DHCP服务器为DHCP客户端分配一个IPv4地址租约

处理建议

无需处理

 

24.2  DHCPS_CONFLICT_IP

日志内容

A conflict IP [IPADDR] from [STRING] pool was detected by DHCP server on interface [STRING].

日志含义

DHCP服务器的接口地址被置为冲突地址,从地址池可分配地址中删除

参数解释

$1:冲突的IPv4地址

$2DHCP服务器地址池名

$3DHCP服务器所在接口的接口名

日志等级

5 (Notification)

举例

DHCPS/5/DHCPS_CONFLICT_IP: A conflict IP 100.1.1.1 from p1 pool was detected by DHCP server on interface GigabitEthernet1/0/2.

对系统的影响

该冲突IP地址不可分配

日志产生原因

地址池下的地址网段内包含了DHCP服务器的接口IP地址

处理建议

无需处理

 

24.3  DHCPS_EXTEND_FAILURE

日志内容

Extend request from DHCP client (IP [IPADDR], MAC [MAC]) failed, reply NAK message.

日志含义

DHCP客户端续约失败,DHCP服务器回复NAK报文

参数解释

$1:续约客户端的IP地址

$2:续约客户端的MAC地址

日志等级

5 (Notification)

举例

DHCPS/5/DHCPS_EXTEND_FAILURE: Extend request from DHCP client (IP 1.0.0.91, MAC 0000-0000-905a) failed, reply NAK message.

对系统的影响

DHCP客户端无法再使用该地址租约

日志产生原因

·     该地址已被分配给其他用户

·     服务器上不存在该地址租约

处理建议

DHCP客户端需重新申请地址

 

24.4  DHCPS_EXTEND_IP

日志内容

DHCP server received a DHCP client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCP client (IP [IPADDR], MAC [MAC]).

日志含义

DHCP服务器收到DHCP客户端的DHCP请求报文,并为DHCP客户端续约

参数解释

$1DHCP服务器所在接口的接口名

$2DHCP服务器地址池名

$3:分配给DHCP客户端的IPv4地址

$4DHCP客户端的MAC地址

日志等级

5 (Notification)

举例

DHCPS/5/DHCPS_EXTEND_IP: DHCP server received a DHCP client’s request packet on interface GigabitEthernet1/0/2, and extended lease from p1 pool for the DHCP client (IP 1.0.0.91, MAC 0000-0000-905a).

对系统的影响

对系统无影响

日志产生原因

DHCP服务器为DHCP客户端续约

处理建议

无需处理

 

24.5  DHCPS_FILE

日志内容

Failed to save DHCP client information due to lack of storage resources.

日志含义

因为存储空间不足导致DHCP服务器保存客户端信息到文件失败

参数解释

日志等级

4 (Warning)

举例

DHCPS/4/DHCPS_FILE: Failed to save DHCP client information due to lack of storage resources.

对系统的影响

DHCP客户端信息保存失败,客户端无法上线

日志产生原因

存储空间不足时,新用户上线

处理建议

请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

24.6  DHCPS_RECLAIM_IP

日志内容

DHCP server reclaimed a [STRING] pool’s lease(IP [IPADDR], lease [UINT32] seconds), which is allocated for the DHCP client (MAC [MAC]).

日志含义

DHCP服务器回收一个分配给DHCP客户端的地址租约

参数解释

$1DHCP服务器地址池名

$2:分配给DHCP客户端的IPv4地址

$3:分配给DHCP客户端的IPv4地址租约时长

$4DHCP客户端的MAC地址

日志等级

5 (Notification)

举例

DHCPS/5/DHCPS_RECLAIM_IP: DHCP server reclaimed a p1 pool’s lease(IP 1.0.0.91, lease 86400 seconds), which is allocated for the DHCP client (MAC 0000-0000-905a).

对系统的影响

对系统无影响

日志产生原因

·     通过命令配置删除租约

·     客户端主动发送了DHCP Release报文

·     客户端没续约导致租约老化

处理建议

无需处理

 

24.7  DHCPS_UNAVAILABLE_POOL

日志内容

Available address pool [STRING] cannot be found.

日志含义

未找到可用地址池

参数解释

$1:地址池名称,不是授权/策略等指定地址池时不显示

日志等级

5 (Notification)

举例

DHCPS/5/DHCPS_UNAVAILABLE_POOL: Available address pool 1 cannot be found.

对系统的影响

DHCP服务器无法为客户端分配地址

日志产生原因

未配置相应的地址池

处理建议

管理员需要配置相应的地址池

 

24.8  DHCPS_VERIFY_CLASS

日志内容

Illegal DHCP client-PacketType=[STRING]-ClientAddress=[MAC];

日志含义

DHCP客户端请求方向报文非法

参数解释

$1:报文类型

$2DHCP客户端的硬件地址

日志等级

5 (Notification)

举例

DHCPS/5/DHCPS_VERIFY_CLASS: Illegal DHCP client-PacketType= DHCPDISCOVER-ClientAddress=0000-5e01-0104;

对系统的影响

DHCP服务器不会处理该客户端的请求报文

日志产生原因

DHCP服务器对客户端报文白名单验证不通过

vBRAS-CP设备不支持打印本日志)

处理建议

请通过端口镜像等方法确认该请求报文来源是否合法:

·     若报文来自非法用户,则忽略此请求报文

·     若报文来自合法用户,则可以将该客户端所属用户类加入用户类白名单。若问题仍未解决,则请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

25 DHCPS6

本节介绍DHCPS6DHCPv6 Server)模块输出的 日志信息。

25.1  DHCPS6_ALLOCATE_ADDRESS

日志内容

DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and allocated an IPv6 address [IPADDR] (lease [UINT32] seconds) for the DHCPv6 client(DUID [HEX], IAID [HEX]) from [STRING] pool.

日志含义

DHCPv6服务器收到DHCPv6客户端的请求报文,并为其分配了一个IPv6地址租约

参数解释

$1DHCPv6服务器所在接口的接口名

$2:分配给DHCPv6客户端的ipv6地址

$3:分配给DHCPv6客户端的ipv6地址租约时长

$4DHCPv6客户端的DUID

$5DHCPv6客户端的IAID

$6DHCPv6服务器地址池名

日志等级

5 (Notification)

举例

DHCPS6/5/ALLOCATE ADDRESS: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and allocated an IPv6 address 2000::3(lease 60 seconds) for the DHCPv6 client(DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) from p1 pool.

对系统的影响

对系统无影响

日志产生原因

DHCPv6服务器为DHCPv6客户端分配一个IPv6地址租约

处理建议

无需处理

 

25.2  DHCPS6_ALLOCATE_PREFIX

日志内容

DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and allocated an IPv6 prefix [IPADDR] (lease [UINT32] seconds) for the DHCPv6 client(DUID [HEX], IAID [HEX]) from [STRING] pool.

日志含义

DHCPv6服务器收到DHCPv6客户端的请求报文,并为其分配了一个IPv6前缀地址租约

参数解释

$1DHCPv6服务器所在接口的接口名

$2:分配给DHCPv6客户端的IPv6前缀地址

$3:分配给DHCPv6客户端的IPv6前缀地址租约时长

$4DHCPv6客户端的DUID

$5DHCPv6客户端的IAID

$6DHCPv6服务器地址池名

日志等级

5 (Notification)

举例

DHCPS6/5/ALLOCATE PREFIX: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and allocated an IPv6 prefix 2000::(lease 60 seconds) for the DHCPv6 client(DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) from p1 pool.

对系统的影响

对系统无影响

日志产生原因

DHCPv6服务器为DHCPv6客户端分配一个IPv6前缀地址租约

处理建议

无需处理

 

25.3  DHCPS6_CONFLICT_ADDRESS

日志内容

A conflict IPv6 address [IPADDR] from [STRING] pool was detected by DHCPv6 server on interface [STRING].

日志含义

DHCPv6服务器的接口IPv6地址被置为冲突地址,从地址池可分配地址中删除

参数解释

$1:冲突的IPv6地址

$2DHCPv6服务器地址池名

$3DHCPv6服务器所在接口的接口名

日志等级

5 (Notification)

举例

DHCPS6/5/DHCPS6_CONFLICT_ADDRESS: A conflict IPv6 address 33::1 from p1 pool was detected by DHCPv6 server on interface Ethernet0/2.

对系统的影响

该冲突IPv6地址不可分配

日志产生原因

地址池下的地址网段内包含了DHCPv6服务器的接口IPv6地址

处理建议

无需处理

 

25.4  DHCPS6_EXTEND_ADDRESS

日志内容

DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCPv6 client (IPv6 address [IPADDR], DUID [HEX], IAID [HEX]).

日志含义

DHCPv6服务器收到DHCPv6客户端的DHCPv6请求报文,并为DHCPv6客户端续约地址

参数解释

$1DHCPv6服务器所在接口的接口名

$2DHCPv6服务器地址池名

$3:分配给DHCPv6客户端的IPv6地址

$4DHCPv6客户端的DUID

$5DHCPv6客户端的IAID

日志等级

5 (Notification)

举例

DHCPS6/5/EXTEND ADDRESS: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCPv6 client (IPv6 address 2000::3, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f).

对系统的影响

对系统无影响

日志产生原因

DHCPv6服务器为DHCPv6客户端地址续约

处理建议

无需处理

 

25.5  DHCPS6_EXTEND_ADDRESS_FAILURE

日志内容

Extend request for address from DHCPv6 client (IPv6 address [IPADDR], DUID [HEX], IAID [HEX]) failed.

日志含义

DHCPv6客户端地址续约失败

参数解释

$1:分配给DHCPv6客户端的IPv6地址

$2DHCPv6客户端的DUID

$3DHCPv6客户端的IAID

日志等级

5 (Notification)

举例

DHCPS6/5/DHCPS6_EXTEND_ADDRESS_FAILURE: Extend request for address from DHCPv6 client (IPv6 address 2000::3, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) failed.

对系统的影响

DHCPv6客户端无法继续使用该地址

日志产生原因

·     该地址已被分配给其他用户

·     服务器上不存在该地址租约

处理建议

DHCPv6客户端重新申请IPv6地址

 

25.6  DHCPS6_EXTEND_PREFIX

日志内容

DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCPv6 client (IPv6 prefix [IPADDR], DUID [HEX], IAID [HEX]).

日志含义

DHCPv6服务器收到DHCPv6客户端的DHCPv6请求报文,并为DHCPv6客户端续约前缀

参数解释

$1DHCPv6服务器所在接口的接口名

$2DHCPv6服务器地址池名

$3:分配给DHCPv6客户端的IPv6前缀地址

$4DHCPv6客户端的DUID

$5DHCPv6客户端的IAID

日志等级

5 (Notification)

举例

DHCPS6/5/EXTEND PREFIX: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCPv6 client (IPv6 prefix 2000::, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f).

对系统的影响

对系统无影响

日志产生原因

DHCPv6服务器为DHCPv6客户端前缀地址续约

处理建议

无需处理

 

25.7  DHCPS6_EXTEND_PREFIX_FAILURE

日志内容

Extend request for prefix from DHCPv6 client (IPv6 prefix [IPADDR], DUID [HEX], IAID [HEX]) failed.

日志含义

DHCPv6客户端前缀续约失败

参数解释

$1:分配给DHCP客户端的IPv6前缀地址

$2IPv6 DHCP客户端的DUID

$3IPv6 DHCP客户端的IAID

日志等级

5 (Notification)

举例

DHCPS6/5/DHCPS6_EXTEND_PREFIX_FAILURE: Extend request for prefix from DHCPv6 client (IPv6 prefix 2000::, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) failed.

对系统的影响

DHCPv6客户端无法继续使用该前缀

日志产生原因

·     该前缀已被分配给其他用户

·     服务器上不存在该前缀租约

处理建议

DHCPv6客户端重新申请IPv6前缀

 

25.8  DHCPS6_FILE

日志内容

Failed to save DHCP client information due to lack of storage resources.

日志含义

因为存储空间不足导致DHCPv6服务器保存客户端信息到文件失败

参数解释

日志等级

4 (Warning)

举例

DHCPS6/4/DHCPS6_FILE: Failed to save DHCP client information due to lack of storage resources.

对系统的影响

DHCPv6客户端信息保存失败,客户端无法上线

日志产生原因

存储空间不足时,新用户上线

处理建议

请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

25.9  DHCPS6_RECLAIM_ADDRESS

日志内容

DHCPv6 server reclaimed a [STRING] pool’s lease(IPv6 address [IPADDR], lease [UINT32] seconds), which is allocated for the DHCPv6 client (DUID [HEX], IAID [HEX]).

日志含义

DHCPv6服务器回收一个分配给IPv6客户端的地址租约

参数解释

$1DHCPv6服务器地址池名

$2:分配给DHCPv6客户端的IPv6地址

$3:分配给DHCPv6客户端的IPv6地址租约时长

$4DHCPv6客户端的DUID

$5DHCPv6客户端的IAID

日志等级

5 (Notification)

举例

DHCPS6/5/RECLAIM ADDRESS: DHCPv6 server reclaimed a p1 pool’s lease(IPv6 address 2000::3, lease 60 seconds), which is allocated for the DHCPv6 client (DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f).

对系统的影响

对系统无影响

日志产生原因

·     通过reset命令删除租约

·     客户端主动发送了DHCP Release报文

·     客户端没续约导致租约老化

处理建议

如果DHCPv6客户端仍需上线,请重新申请地址租约

 

25.10  DHCPS6_RECLAIM_PREFIX

日志内容

DHCPv6 server reclaimed a [STRING] pool’s lease(IPv6 prefix [IPADDR], lease [INTEGER] seconds), which is allocated for the DHCPv6 client (DUID [HEX], IAID [HEX]).

日志含义

DHCPv6服务器回收一个分配给DHCPv6客户端的前缀地址租约

参数解释

$1DHCPv6服务器所在接口的接口名

$2:分配给DHCPv6客户端的IPv6前缀地址

$3:分配给DHCPv6客户端的IPv6前缀地址租约时长

$4DHCPv6客户端的DUID

$5DHCPv6客户端的IAID

日志等级

5 (Notification)

举例

DHCPS6/5/RECLAIM PREFIX: DHCPv6 server reclaimed a p1 pool’s lease(IPv6 prefix 2000::, lease 60 seconds), which is allocated for the DHCPv6 client (DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f).

对系统的影响

对系统无影响

日志产生原因

·     通过reset命令删除租约

·     客户端主动发送了DHCP Release报文

·     客户端没续约导致租约老化

处理建议

如果DHCPv6客户端仍需上线,请重新申请前缀地址租约

 

25.11  DHCPS6_UNAVAILABLE_POOL

日志内容

Available [STRING] pool [STRING] cannot be found.

日志含义

未找到可用前缀池或地址池

参数解释

$1:前缀池或地址池

$2:前缀池或地址池名,不是授权/策略等指定地址池时不显示,前缀池未被地址池引用时不显示

日志等级

5 (Notification)

举例

DHCPS6/5/DHCPS6_UNAVAILABLE_POOL: Available address pool 1 cannot be found.

对系统的影响

DHCPv6服务器无法为客户端分配前缀或地址

日志产生原因

未配置相应的地址池或前缀池

处理建议

管理员需要配置相应的地址池或前缀池

 

26 DHCPSP4

本节介绍DHCPv4 Snooping模块输出的日志信息。

26.1  DHCPSP4_FILE

日志内容

Failed to save DHCP client information due to lack of storage resources.

日志含义

因为存储空间不足导致DHCP Snooping保存客户端信息到文件失败

参数解释

日志等级

4 (Warning)

举例

DHCPSP4/4/DHCPSP4_FILE: Failed to save DHCP client information due to lack of storage resources.

对系统的影响

DHCP客户端信息保存失败,客户端无法上线

日志产生原因

存储空间不足时,存在DHCP Snooping新用户上线

处理建议

请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

26.2  DHCPSP4_UNTRUSTED_SERVER

日志内容

Detected reply packet from untrusted server. Server info: IPaddress = [IPADDR], MACaddress = [MAC], Interface = [STRING].

日志含义

DHCP Snooping检测到非信任DHCP服务器的应答报文

参数解释

$1:非信任DHCP服务器的IP地址

$2:非信任DHCP服务器的MAC地址

$3:连接非信任DHCP服务器的接口名称

日志等级

4 (Warning)

举例

DHCPSP4/4/DHCPSP4_UNTRUSTED_SERVER: Detected reply packet from untrusted server. Server Info: IPaddress = 192.168.1.1, MACaddress = 78a0-7aa4-0307, Interface = GigabitEthernet1/0/1.

对系统的影响

对系统无影响

日志产生原因

DHCP Snooping设备和非信任DHCP服务器相连的接口上开启了DHCP Snooping功能并被设为非信任端口

处理建议

根据日志信息的IP地址和MAC地址等信息定位和处理非信任DHCP服务器

 

26.3  DHCPSP4_DROP_PACKET

日志内容

DHCP snooping dropped a packet:

    Message type = [TYPE]

    Client hardware address = [MAC]

    Server ID = [IPADDR]

    Client address = [IPADDR]

    Drop reason: [STRING]

日志含义

DHCP Snooping丢弃的报文信息及报文丢弃原因

参数解释

$1DHCP报文类型

$2DHCP客户端的MAC地址

$3DHCP服务器的IP地址

$4DHCP客户端的IP地址

$5:报文丢弃原因

·     The sending and receiving interfaces are not in the same VLAN:发送和接收DHCP报文的接口不属于同一VLAN

·     The DHCP packet failed to pass the MAC address checkDHCP报文没有通过MAC地址检查

·     The DHCP packet failed to pass the DHCP-REQUEST checkDHCP报文没有通过DHCP-REQUES检查

·     The DHCP packet failed to pass the giaddr address checkDHCP报文没有通过giaddr地址检查

日志等级

5 (Notification)

举例

DHCPSP4/5/DHCPSP4_DROP_PACKET: DHCP snooping dropped a packet:

    Message type = DHCPDISCOVER

    Client hardware address = 7ec9-5ce2-1600

    Server ID = 0.0.0.0

    Client address = 0.0.0.0

    Drop reason: The DHCP packet failed to pass the giaddr address check.

对系统的影响

对系统无影响

日志产生原因

开启相应的DHCP Snooping报文丢弃告警功能后,当DHCP Snooping丢弃的非法报文数量超过设定的阈值时,系统输出此日志

处理建议

根据日志信息的IP地址和MAC地址等信息定位和处理非法报文来源

 

 

27 DHCPSP6

本节介绍DHCPv6 Snooping模块输出的日志信息。

27.1  DHCPSP6_FILE

日志内容

Failed to save DHCP client information due to lack of storage resources.

日志含义

因为存储空间不足导致DHCPv6 Snooping保存客户端信息到文件失败

参数解释

日志等级

4 (Warning)

举例

DHCPSP6/4/DHCPSP6_FILE: Failed to save DHCP client information due to lack of storage resources.

对系统的影响

DHCPv6客户端信息保存失败,客户端无法上线

日志产生原因

存储空间不足时,存在DHCPv6 Snooping新用户上线

处理建议

请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

27.2  DHCPSP6_DROP_PACKET

日志内容

DHCPv6 snooping dropped a packet:

    Incoming interface = [STRING]

    Message type = [TYPE]

    Client hardware address = [MAC]

    Drop reason: [STRING]

日志含义

DHCPv6 Snooping丢弃的报文信息及报文丢弃原因

参数解释

$1:收到报文的接口

$2DHCPv6报文类型

$3DHCPv6客户端的MAC地址

$4:报文丢弃原因

·     The DHCPv6 packet failed to pass the source address checkDHCPv6报文的源地址检查失败

·     The DHCPv6 packet failed to pass the DHCPv6-REQUEST checkDHCPv6报文没有通过DHCPv6-REQUEST检查

·     The DHCPv6 packet failed to pass the RELAY-FORW checkDHCPv6报文没有通过Relay-Forward检查

日志等级

5 (Notification)

举例

DHCPSP6/5/DHCPSP6_DROP_PACKET: DHCPv6 snooping drop a packet:

    Incoming interface = GigabitEthernet2/0/1

    Message type = SOLICIT

    Client hardware address = 7ec9-5ce2-1600

    Drop reason: The DHCPv6 packet failed to pass the RELAY-FORW check.

对系统的影响

对系统无影响

日志产生原因

开启相应的DHCPv6 Snooping报文丢弃告警功能后,当DHCPv6 Snooping丢弃的非法报文数量超过设定的阈值时,系统输出此日志

处理建议

根据日志信息的MAC地址和接口等信息定位和处理非法报文来源

 

 

28 DIAG

本节介绍Diagnostic模块输出的日志信息。

28.1  CORE_EXCEED_THRESHOLD

日志内容

Usage of CPU [INT] core [INT] exceeded the threshold ([STRING]).

日志含义

CPU核利用率高于高级别告警门限值,设备进入CPU核利用率高级别告警状态

参数解释

$1CPU

$2CPU核的编号

日志等级

3 (Error)

举例

DIAG/3/CORE_EXCEED_THRESHOLD: Usage of CPU 0 core 2 exceeded the threshold (90%).

对系统的影响

设备运行速度会变慢,CPU处理业务能力会下降,可用CPU资源不足

日志产生原因

CPU核利用率高于高级别告警门限值时,设备进入CPU核利用率高级别告警状态

处理建议

1.     使用display process cpumonitor thread命令显示所有进程的CPU利用率信息

2.     如果持续10分钟以上未恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

28.2  CORE_MINOR_RECOVERY

日志内容

Core usage minor alarm CPU [INT] core [INT] removed.

日志含义

CPU核利用率低级别告警状态解除

参数解释

$1CPU

$2CPU核的编号

日志等级

5 (Notification)

举例

DIAG/5/CORE_MINOR_RECOVERY: Core usage minor alarm CPU 0 core 1 removed.

对系统的影响

对系统暂无影响

日志产生原因

CPU核利用率低于或等于低级别告警门限值,CPU核利用率从低级别告警状态恢复到正常状态,并打印该日志

处理建议

无需处理

 

28.3  CORE_MINOR_THRESHOLD

日志内容

Usage of CPU [INT] core [INT] exceeded the threshold ([string]).

日志含义

CPU核利用率高于低级别告警门限值,设备进入CPU核利用率低级别告警状态

参数解释

$1CPU

$2CPU核的编号

日志等级

4 (Warning)

举例

DIAG/4/CORE_MINOR_THRESHOLD: Usage of CPU 0 core 2 exceeded the threshold (80%).

对系统的影响

设备运行速度、CPU处理业务能力和可用CPU资源会有所提升

日志产生原因

CPU核利用率高于低级别告警门限值时,设备进入CPU核利用率低级别告警状态,并打印该日志

处理建议

1.     使用display process cpumonitor thread命令显示所有进程的CPU利用率信息

2.     如果持续10分钟以上未恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

28.4  CORE_RECOVERY

日志内容

Core usage alarm CPU [INT] core [INT] removed.

日志含义

CPU核利用高级别告警状态解除

参数解释

$1CPU

$2CPU核的编号

日志等级

5 (Notification)

举例

DIAG/5/CORE_RECOVERY: Core usage alarm CPU 0 core 1 removed.

对系统的影响

对系统无影响

日志产生原因

CPU核利用率低于或等于高级别告警门限值时,解除CPU核利用率高级别告警状态,并打印该日志

处理建议

无需处理

 

28.5  CPU_MINOR_RECOVERY

日志内容

CPU usage recovered to normal state.

日志含义

CPU利用率恢复到正常状态

参数解释

日志等级

5 (Notification)

举例

DIAG/5/CPU_MINOR_THRESHOLD: CPU usage recovered to normal state.

对系统的影响

对系统暂无影响

日志产生原因

当设备处于CPU利用率低级别告警状态,并且CPU利用率小于或等于恢复门限时,解除CPU利用率低级别告警状态,CPU利用率恢复到正常状态,并打印该日志

处理建议

无需处理

 

28.6  CPU_MINOR_THRESHOLD

日志内容

CPU usage is in minor alarm state.

日志含义

CPU利用率从小于/等于变成大于低级别告警门限,设备进入CPU利用率低级别告警状态

参数解释

日志等级

4 (Warning)

举例

DIAG/4/CPU_MINOR_THRESHOLD: CPU usage is in minor alarm state.

对系统的影响

设备运行速度、CPU处理业务能力和可用CPU资源会有所提升

日志产生原因

CPU利用率从小于/等于变成大于低级别告警门限时,设备进入CPU利用率低级别告警状态,并定期打印该日志,直到CPU低级别告警状态解除

处理建议

1.     使用display process cpumonitor thread命令显示所有进程的CPU利用率信息

2.     如果持续10分钟以上未恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

28.7  CPU_SEVERE_RECOVERY

日志内容

CPU usage severe alarm removed.

日志含义

CPU利用率高级别告警状态解除

参数解释

日志等级

5 (Notification)

举例

DIAG/5/CPU_RECOVERY: CPU usage severe alarm removed.

对系统的影响

对系统暂无影响

日志产生原因

当设备处于CPU利用率高级别告警状态,并且采样值小于或等于低级别告警门限时,解除CPU利用率高级别告警状态,并打印该日志

处理建议

无需处理

 

28.8  CPU_SEVERE_THRESHOLD

日志内容

CPU usage is in severe alarm state.

CPU usage: [string] in last 5 seconds.

CPU usage thresholds:

Minor: [string]

Severe: [string]

Process info:

JID             PID          PRI   State        FDs   HH:MM:SS   CPU       Name

[INT]          [INT]         [INT]  [string]     [INT]  [string]          [string]   [string]

Core states:

ID         Idle        User    Kernel    Interrupt   Busy

[string]  [string]   [string] [string]   [string]      [string]

日志含义

CPU利用率从小于/等于变成大于高级别告警门限,设备进入CPU利用率高级别告警状态

参数解释

$1:最近5秒内设备的平均CPU利用率

$2CPU利用率低级别告警门限

$3CPU利用率低级别告警门限

$4$11:显示最近一次CPU利用率超门限事件发生时CPU利用率排名前五的进程的信息:

·     $4JID,表示任务编号,用于唯一标识一个进程,该编号不会随着进程的重启而改变

·     $5PID,表示进程编号

·     $6PRI,表示进程优先级(优先级在进程调度时发挥作用,优先级高的会优先得到调度)

·     $7State,表示进程状态,可能的取值为:

¡     Rrunning,运行状态或处于运行队列

¡     Ssleeping,可中断睡眠状态

¡     Ttraced or stopped,暂停状态

¡     Duninterruptible sleep,不可中断睡眠状态

¡     Zzombie,僵死状态

·     $8FDs,表示进程已使用的FD个数

·     $9HH:MM:SS,表示进程最近一次启动后的运行时间。当进程的持续运行时间大于或等于100小时时,该列仅显示小时数,不再显示分和秒

·     $10CPU,表示进程占设备的总CPU的比率(不支持容器的设备)

·     $10CPU,表示进程占进程所在容器的总CPU的比率(支持容器的设备)

·     $11Name,表示进程的名称

$12$11:显示最近一次CPU利用率超门限事件发生时CPU核利用率的相关信息:

·     $12ID,表示CPU核的编号

·     $13Idle,表示CPU核的总空闲率

·     $14User,表示用户态进程对CPU核的利用率

·     $15Kernel,表示内核对CPU核的利用率

·     $16Interrupt,表示中断程序对CPU核的利用率

·     $17Busy,表示CPU核的总利用率

日志等级

3 (Error)

举例

DIAG/3/CPU_THRESHOLD: CPU usage is in severe alarm state.

CPU usage: 100% in last 5 seconds.

CPU usage thresholds:

Minor: 79%

Severe: 99%

Process info:

JID             PID          PRI  State  FDs   HH:MM:SS  CPU       Name

981            981           120  R       2890  803h            92.90%  forward

19169        3464131    120  S      234    00:35:4         6.33%   bgpd

3526894    3526894    135  R      56      00:00:0         0.21%   pkg_update

1555          1555          120  R      1002  00:41:0         0.06%   diagd

17161        17161        120  S      180    00:49:2          0.10%   isisd

Core states:

ID        Idle       User      Kernel   Interrupt  Busy

CPU1  0.01%   99.88% 0.10%   0.01%      99.99%

CPU2  0.01%   99.89% 0.10%   0.00%      99.99%

CPU3  0.01%   99.88% 0.10%   0.01%      99.99%

CPU4  0.01%   99.88% 0.10%   0.01%      999.9%

CPU5  0.01%   99.88% 0.11%   0.00%      99.99%

对系统的影响

设备运行速度会变慢,CPU处理业务能力会下降,可用CPU资源不足

日志产生原因

CPU利用率从小于/等于变成大于高级别告警门限时,设备进入CPU利用率高级别告警状态,并定期打印该日志,直到CPU高级别告警状态解除

处理建议

·     使用display cpu-usage configuration命令查看CPU的告警门限,如果门限设置不合适,可使用monitor cpu-usage命令修改

·     如果持续10分钟以上未恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

28.9  DIAG_FD_UPLIMIT_REACHED

日志内容

FD number upper limit already reached: Process name=[STRING], PID=[INTEGER].

日志含义

进程已使用的FD个数已经达到上限

参数解释

$1:进程的名称

$2:进程的ID

日志等级

4 (Warning)

举例

DIAG/4/DIAG_FD_UPLIMIT_REACHED: FD number upper limit already reached: Process name=snmpd, PID=244.

对系统的影响

进程无法打开新的文件

日志产生原因

进程已使用的FD个数已经达到上限,打印该日志

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

28.10  DIAG_FD_UPLIMIT_TO_REACH

日志内容

Number of FDs is about to reach the upper limit: Process name=[STRING], PID=[INTEGER].

日志含义

进程已使用的FD个数即将达到上限

参数解释

$1:进程的名称

$2:进程的ID

日志等级

4 (Warning)

举例

DIAG/4/DIAG_FD_UPLIMIT_TO_REACH: Number of FDs is about to reach the upper limit: Process name=snmpd, PID=244.

对系统的影响

对系统暂无影响,但需要关注进程已使用的FD个数是否持续升高

日志产生原因

进程已使用的FD个数即将达到上限,打印该日志

处理建议

无需处理

 

28.11  DIAG_STORAGE_BELOW_THRESHOLD

日志内容

The usage of [STRING] ([UINT32]%) was below or equal to the threshold of [UINT32]%.

日志含义

存储介质磁盘空间利用率小于或等于告警阈值

参数解释

$1:存储介质的名称

$2:存储介质磁盘空间利用率

$3:存储介质利用率阈值

日志等级

4 (Warning)

举例

DIAG/4/DIAG_STORAGE_BELOW_THRESHOLD: The usage of flash (90%) was below or equal to the threshold of 95%.

对系统的影响

对系统无影响

日志产生原因

当存储介质磁盘空间利用率小于或等于告警阈值时,打印该日志

处理建议

无需处理

 

28.12  DIAG_STORAGE_EXCEED_THRESHOLD

日志内容

The usage of [STRING] ([UINT32]%) exceeded the threshold of [UINT32]%.

日志含义

存储介质磁盘空间利用率大于告警阈值

参数解释

$1:存储介质的名称

$2:存储介质磁盘空间利用率

$3:存储介质利用率的阈值

日志等级

4 (Warning)

举例

DIAG/4/DIAG_STORAGE_EXCEED_THRESHOLD: The usage of flash (96%) exceeded the threshold of 95%.

对系统的影响

需要写磁盘的业务处理会受影响,可用存储介质磁盘空间不足

日志产生原因

当存储介质磁盘空间利用率大于告警阈值时,打印该日志

处理建议

1.     检查磁盘状态。对长期不使用的文件,例如日志文件和历史版本的软件包,请使用delete /unreserved命令直接删除或者备份到PC后再使用delete /unreserved命令删除

2.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

28.13  MEM_ALERT

日志内容

system memory info:

                    total           used             free        shared       buffers       cached

Mem:    [ULONG]    [ULONG]    [ULONG]    [ULONG]    [ULONG]    [ULONG]

-/+ buffers/cache:    [ULONG]    [ULONG]

Swap:    [ULONG]    [ULONG]    [ULONG]

Lowmem: [ULONG]  [ULONG]    [ULONG]

日志含义

显示整个系统的内存统计信息

参数解释

·     整个系统中内存的统计信息:

¡     $1:系统可分配的物理内存的大小。设备总物理内存分为不可分配物理内存和可分配物理内存。其中,不可分配物理内存用于内核代码段存储、内核管理开销以及基本功能的运行等;可分配物理内存用于支撑业务模块的运行、文件存储等操作。不可分配内存的大小由设备根据系统运行需要自动计算划分,可分配物理内存的大小等于设备总物理内存减去不可分配内存的大小

¡     $2:整个系统已用的物理内存大小

¡     $3:整个系统可用的物理内存大小

¡     $4:多个进程共享的物理内存总额

¡     $5:已使用的文件缓冲区的大小

¡     $6:高速缓冲寄存器已使用的内存大小

·     应用程序对内存的使用情况:

¡     $7-/+ Buffers/Cache:used = Mem:Used – Mem:Buffers – Mem:Cached,表示应用程序已用的物理内存大小

¡     $8-/+ Buffers/Cache:free = Mem:Free + Mem:Buffers + Mem:Cached,表示应用程序可用的物理内存大小

·     交换分区的使用信息:

¡     $9:交换分区的总大小

¡     $10:已用的交换分区的大小

¡     $11:可用的交换分区的大小

·     Low memory的使用情况:

¡     $12Low memory中内存的大小

¡     $13Low memory中已用内存的大小

¡     $14Low memory中可用内存的大小

日志等级

4 (Warning)

举例

DIAG/4/MEM_ALERT:

system memory info:

                    total         used           free     shared    buffers     cached

Mem:    1784424     920896     863528              0             0      35400

-/+ buffers/cache:    885496     898928

Swap:                0               0               0

Lowmem: 735848     637896      97952

对系统的影响

对系统暂无影响,但需要关注可用内存是否持续减少

日志产生原因

当已使用的内存大于或等于一级、二级或三级内存告警门限时,系统会打印该日志,告知用户内存的具体使用情况

处理建议

1.     请使用display memory-threshold命令查看内存的一级、二级、三级告警门限。如果门限设置不合适,请使用memory-threshold命令修改

2.     检查ARP、路由表信息,排除设备受到非法攻击可能

3.     检查和优化组网,减少路由条目或者更换更高规格的设备

 

28.14  MEM_BELOW_THRESHOLD

日志内容

Memory usage has dropped below [STRING] threshold.

日志含义

内存利用率低于告警阈值

参数解释

$1:内存告警门限级别,包括:

¡     minor:一级

¡     severe:二级

¡     critical:三级

¡     early-warning:预告警

日志等级

1 (Alert)

举例

DIAG/1/MEM_BELOW_THRESHOLD: Memory usage has dropped below critical threshold.

对系统的影响

对系统无影响

日志产生原因

当内存利用率低于告警阈值时,解除内存告警状态,并打印该日志

处理建议

无需处理

 

28.15  MEM_EXCEED_THRESHOLD

日志内容

Memory [STRING] threshold has been exceeded.

日志含义

内存利用率大于或等于告警阈值

参数解释

$1:内存告警门限级别,包括:

¡     minor:一级

¡     severe:二级

¡     critical:三级

¡     early-warning:预告警

日志等级

1 (Alert)

举例

DIAG/1/MEM_EXCEED_THRESHOLD: Memory minor threshold has been exceeded.

对系统的影响

设备运行速度会变慢,可用内存资源不足

日志产生原因

当内存利用率大于或等于预告警、一级、二级或三级内存利用率告警阈值时,打印该日志,并通知各业务模块进行自动修复,如不再申请新的内存或者释放部分内存

处理建议

1.     请使用display memory-threshold命令查看内存的一级、二级、三级告警门限。如果门限设置不合适,请使用memory-threshold命令修改

2.     检查ARP、路由表信息,排除设备受到非法攻击可能

3.     检查和优化组网,减少路由条目或者更换更高规格的设备

 

 

29 DIM

本节介绍应用层检测引擎模块输出的系统日志信息。

29.1  DIM_SIGNATURE_WARNING

日志内容

Failed to write signature file to storage,  there is not enough frees space.

日志含义

特征库文件写入存储空间失败

日志等级

4 (Warning)

举例

DPI/4/DIM_SIGNATURE_WARNING: Failed to write signature file to storage,  there is not enough frees space.

对系统的影响

升级或回滚特征库时会失败

日志产生原因

存储特征库文件失败,没有足够的存储空间

处理建议

建议在减少对存储空间(例如Flash)的占用后再执行特征库升级或回滚操作

 

29.2  DIM_ACTIVE_WARNING

日志内容

DIM active failed while memory recover from alert status. please try to reduce memory use and then active again.

日志含义

应用层检测引擎激活失败

日志等级

4 (Warning)

举例

DPI/4/DIM_ACTIVE_WARNING: DIM active failed while memory recover from alert status. please try to reduce memory use and then active again.

对系统的影响

DPI业务不生效

日志产生原因

内存恢复到正常状态门限时触发了设备执行激活应用层检测引擎的操作,但由于剩余内存空间不足,导致激活失败,DPI业务将失效

处理建议

减少对内存的占用后再手动执行激活应用层检测引擎的操作(即执行inspect activate命令)

 

30 DLDP

本节介绍DLDP模块输出的日志信息。

30.1  DLDP_AUTHENTICATION_FAILED

日志内容

The DLDP packet failed the authentication because of unmatched [STRING] field.

日志含义

报文验证失败

参数解释

$1:验证字段

¡     AUTHENTICATION PASSWORD:表示验证字不匹配

¡     AUTHENTICATION TYPE:表示验证类型不匹配

¡     INTERVAL:表示通告间隔不匹配

日志等级

5 (Notification)

举例

DLDP/5/DLDP_AUTHENTICATION_FAILED: The DLDP packet failed the authentication because of unmatched INTERVAL field.

对系统的影响

DLDP功能无法正常工作

日志产生原因

验证类型不匹配、验证字不匹配、通告间隔不匹配

处理建议

检查DLDP验证类型、验证字和通告间隔是否与对端一致

 

30.2  DLDP_LINK_BIDIRECTIONAL

日志内容

DLDP detected a bidirectional link on interface [STRING].

日志含义

DLDP在接口上检测到双向链路

参数解释

$1:接口名

日志等级

6 (Informational)

举例

DLDP/6/DLDP_LINK_BIDIRECTIONAL: DLDP detected a bidirectional link on interface Ethernet1/1.

对系统的影响

日志产生原因

光纤正常连接

处理建议

无需处理

 

30.3  DLDP_LINK_SHUTMODECHG

日志内容

DLDP automatically [STRING] interface [STRING] because the port shutdown mode was changed [STRING].

日志含义

因为DLDP单通关闭模式发生变化,端口被关闭或打开

参数解释

$1:接口关闭模式指定的动作

¡     blocked:表示DLDP关闭了端口

¡     brought up:表示DLDP打开了端口

$2:接口名

$3:接口关闭模式切换指向

¡     from manual to auto:表示由手动模式切换到自动模式

¡     from manual to hybrid:表示由手动模式切换到混合模式

¡     from hybrid to auto:表示由混合模式切换到自动模式

¡     from hybrid to manual:表示由混合模式切换到手动模式

日志等级

5 (Notification)

举例

DLDP/5/DLDP_LINK_SHUTMODECHG: DLDP automatically blocked interface Ethernet1/1 because the port shutdown mode was changed from manual to auto.

对系统的影响

端口被关闭时,该接口无法转发业务流量

日志产生原因

因为DLDP单通关闭模式发生变化,端口被关闭或打开

处理建议

端口被关闭时,检查线缆是否错接、脱落或者出现其他故障

 

30.4  DLDP_LINK_UNIDIRECTIONAL

日志内容

DLDP detected a unidirectional link on interface [STRING]. [STRING].

日志含义

DLDP在接口上检测到单向链路

参数解释

$1:接口名

$2:接口关闭模式所指定的动作

¡     DLDP automatically blocked the interface:表示DLDP自动关闭了端口

¡     Please manually shut down the interface:表示需要用户手动关闭端口

日志等级

3 (Error)

举例

DLDP/3/DLDP_LINK_UNIDIRECTIONAL: DLDP detected a unidirectional link on interface Ethernet1/1. DLDP automatically blocked the interface.

对系统的影响

该接口无法正常转发业务流量

日志产生原因

·     端口的一条光纤未连接或断路

·     光纤交叉连接

处理建议

检查线缆是否错接、脱落或者出现其他故障

 

30.5  DLDP_NEIGHBOR_AGED

日志内容

A neighbor on interface [STRING] was deleted because the neighbor was aged. The neighbor's system MAC is [MAC], and the port index is [UINT16].

日志含义

接口删除了一个已老化的邻居

参数解释

$1:接口名

$2MAC地址

$3:接口索引

日志等级

5 (Notification)

举例

DLDP/5/DLDP_NEIGHBOR_AGED: A neighbor on interface Ethernet1/1 was deleted because the neighbor was aged. The neighbor's system MAC is 000f-e269-5f21, and the port index is 1.

对系统的影响

DLDP邻居关系无法建立,DLDP检测连接无法建立

日志产生原因

邻居老化定时器超时时间内,没有接收到Advertisement报文

处理建议

无需处理

 

30.6  DLDP_NEIGHBOR_CONFIRMED

日志内容

A neighbor was confirmed on interface [STRING]. The neighbor's system MAC is [MAC], and the port index is [UINT16].

日志含义

接口检测到一个处于确定状态的邻居

参数解释

$1:接口名

$2MAC地址

$3:接口索引

日志等级

6 (Informational)

举例

DLDP/6/DLDP_NEIGHBOR_CONFIRMED: A neighbor was confirmed on interface Ethernet1/1. The neighbor's system MAC is 000f-e269-5f21, and the port index is 1.

对系统的影响

日志产生原因

邻居老化定时器超时时间内,接收到Advertisement报文

处理建议

无需处理

 

30.7  DLDP_NEIGHBOR_DELETED

日志内容

A neighbor on interface [STRING] was deleted because a [STRING] packet arrived. The neighbor's system MAC is [MAC], and the port index is [UINT16].

日志含义

由于收到了Disable报文或LinkDown报文,因此接口删除一个处于确定状态的邻居

参数解释

$1:接口名

$2:报文类型

¡     DISABLE:表示收到了Disable报文

¡     LINKDOWN:表示收到了LinkDown报文

$3MAC地址

$4:接口索引

日志等级

5 (Notification)

举例

DLDP/5/DLDP_NEIGHBOR_DELETED: A neighbor on interface Ethernet1/1 was deleted because a DISABLE packet arrived. The neighbor's system MAC is 000f-e269-5f21, and the port index is 1.

对系统的影响

DLDP邻居关系无法建立,DLDP检测连接无法建立

日志产生原因

收到了Disable报文或LinkDown报文

处理建议

无需处理

 

 

 

 

 

31 DOT1X

本节介绍802.1XDOT1X)模块输出的日志信息。

31.1  DOT1X_CONFIG_NOTSUPPORT

日志内容

802.1X is not supported on interface [STRING].

日志含义

接口不支持802.1X特性

参数解释

$1:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_CONFIG_NOTSUPPORT: 802.1X is not supported on interface GigabitEthernet1/0/1.

对系统的影响

该接口无法使用802.1X功能

日志产生原因

在不支持802.1X特性的接口使能802.1X时,系统输出此日志

处理建议

关闭该接口的802.1X功能,在支持802.1X特性的接口配置802.1X功能

 

31.2  DOT1X_LOGIN_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING] -ErrCode=[STRING]; User failed 802.1X authentication. Reason: [STRING].

日志含义

802.1X用户认证失败

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:错误码

$6:用户802.1X认证失败的原因:

·     MAC address authorization failed:授权MAC地址失败

·     VLAN authorization failed:授权VLAN失败

·     VSI authorization failed:授权VSI失败

·     ACL authorization failed:授权ACL失败

·     User profile authorization failed:授权User Profile失败

·     URL authorization failed:授权URL失败

·     Microsegment authorization failed:授权微分段失败

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_LOGIN_FAILURE: -IfName=GigabitEthernet1/0/1-MACAddr=0000-0001-0020-VLANID=2-Username=aaa-ErrCode=5; User failed 802.1X authentication. Reason: ACL authorization failed.

对系统的影响

802.1X用户无法上线

日志产生原因

参见打印的认证失败原因

处理建议

1.     请确认802.1X认证相关配置正确

2.     请根据打印的认证失败原因定位问题。如果是设备或认证服务器上配置错误,请及时修改设备或服务器配置

3.     如果问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.3  DOT1X_LOGIN_SUCC

日志内容

-IfName=[STRING]-MACAddr=[STRING]-AccessVLANID=[STRING]-AuthorizationVLANID=[STRING]-Username=[STRING]; User passed 802.1X authentication and came online.

日志含义

802.1X用户认证成功并上线

参数解释

$1:接口名

$2MAC地址

$3:接入VLAN ID

$4:授权VLAN ID

$5:用户名

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-AccessVLANID=444-AuthorizationVLANID=444-Username=aaa; User passed 802.1X authentication and came online.

对系统的影响

802.1X用户成功上线

日志产生原因

802.1X用户认证成功并上线时,系统输出此日志

处理建议

无需处理

 

31.4  DOT1X_LOGIN_SUCC (in open mode)

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; The user that failed 802.1X authentication passed open authentication and came online.

日志含义

802.1X认证失败但通过开放认证模式认证成功并上线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9; The user that failed 802.1X authentication passed open authentication and came online.

对系统的影响

802.1X用户成功上线

日志产生原因

802.1X认证失败但通过开放认证模式认证成功并上线时,系统输出此日志

处理建议

无需处理

 

31.5  DOT1X_LOGOFF

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; 802.1X user was logged off.

日志含义

802.1X用户正常下线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X user was logged off.

对系统的影响

802.1X用户下线

日志产生原因

802.1X用户正常下线时,系统输出此日志

处理建议

无需处理

 

31.6  DOT1X_LOGOFF (in open mode)

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; 802.1X open user was logged off.

日志含义

802.1X open用户正常下线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X open user was logged off.

对系统的影响

802.1X open用户下线

日志产生原因

802.1X open用户正常下线时,系统输出此日志

处理建议

无需处理

 

31.7  DOT1X_LOGOFF_ABNORMAL

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-ErrCode=[STRING]; 802.1X user was logged off abnormally.

日志含义

802.1X用户异常下线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:错误码

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_LOGOFF_ABNORMAL:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X user was logged off abnormally.

对系统的影响

802.1X用户异常下线

日志产生原因

参见打印的错误码信息

处理建议

1.     请根据打印的错误码定位问题,及时修改设备及服务器相关配置

2.     如果问题无法解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.8  DOT1X_LOGOFF_ABNORMAL (in open mode)

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-ErrCode=[STRING]; 802.1X open user was logged off abnormally.

日志含义

802.1X open用户异常下线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:错误码

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_LOGOFF_ABNORMAL:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X open user was logged off abnormally.

对系统的影响

802.1X open用户异常下线

日志产生原因

参见打印的错误码信息

处理建议

1.     请根据打印的错误码定位问题,及时修改设备及服务器相关配置

2.     如果问题无法解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.9  DOT1X_MACBINDING_EXIST

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; MAC address was already bound to interface [STRING].

日志含义

用户MAC地址已绑定在其它端口

参数解释

$1:用户接入的接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:已绑定MAC地址的接口名

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_MACBINDING_EXIST: -IfName=GigabitEthernet1/0/1-MACAddr=0000-0001-0020-VLANID=2-Username=aaa; MAC address was already bound to interface GigabitEthernet1/0/3.

对系统的影响

用户无法从该端口上线

日志产生原因

802.1X用户MAC地址已绑定在其它端口时,系统输出此日志

处理建议

如果希望802.1X用户从新端口上线,则请在其它端口取消MAC地址绑定

 

31.10  DOT1X_NOTENOUGH_EADFREEIP_RES

日志内容

Failed to assign a rule for Free IP [IPADDR] on interface [STRING] due to lack of ACL resources.

日志含义

由于ACL资源不足,设备在接口上下发Free IP失败

参数解释

$1IP地址

$2:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_NOTENOUGH_EADFREEIP_RES: Failed to assign a rule for Free IP 1.1.1.0 on interface Ethernet3/1/2 due to lack of ACL resources.

对系统的影响

用户无法访问Free IP内的资源

日志产生原因

配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,设备在接口上下发Free IP失败

处理建议

1.     当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.11  DOT1X_NOTENOUGH_EADFREEMSEG_RES

日志内容

Failed to assign a rule for free microsegment [STRING] on interface [STRING] due to lack of ACL resources.

日志含义

由于ACL资源不足,设备在接口上下发免认证微分段失败

参数解释

$1:微分段ID

$2:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_NOTENOUGH_EADFREEMSEG_RES: Failed to assign a rule for free microsegment 1 on interface Ethernet3/1/2 due to lack of ACL resources.

对系统的影响

用户无法访问免认证微分段内的资源

日志产生原因

配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,设备在接口上下发免认证微分段失败

处理建议

1.     当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.12  DOT1X_NOTENOUGH_EADFREERULE_RES

日志内容

Failed to assign a rule for permitting DHCP and DNS packets on interface [STRING] due to lack of ACL resources.

日志含义

由于ACL资源不足,接口上DHCP协议和DNS协议报文的过滤规则下发失败

参数解释

$1:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_NOTENOUGH_EADFREERULE_RES: Failed to assign a rule for permitting DHCP and DNS packets on interface Ethernet3/1/2 due to lack of ACL resources.

对系统的影响

无法对DHCP协议和DNS协议报文进行过滤

日志产生原因

配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,接口上DHCP协议和DNS协议报文的过滤规则下发失败

处理建议

1.     当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.13  DOT1X_NOTENOUGH_EADMACREDIR_RES

日志内容

Failed to assign a rule for redirecting HTTP packets with source MAC address [MAC] on interface [STRING].

日志含义

由于ACL资源不足,对指定接口上收到的固定源MAC地址的HTTP报文下发重定向规则失败

参数解释

$1HTTP报文源MAC地址

$2:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_NOTENOUGH_EADMACREDIR_RES: Failed to assign a rule for redirecting HTTP packets with source MAC address 00e0-fc00-5915 on interface Ethernet3/1/2.

对系统的影响

HTTP报文无法重定向

日志产生原因

配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,对指定接口上收到的固定源MAC地址为HTTP报文下发重定向规则失败

处理建议

1.     当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.14  DOT1X_NOTENOUGH_EADPORTREDIR_RES

日志内容

Failed to assign a rule for redirecting HTTP packets on interface [STRING] due to lack of ACL resources.

日志含义

由于ACL资源不足,对指定接口收到的HTTP报文下发重定向规则失败

参数解释

$1:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_NOTENOUGH_EADPORTREDIR_RES: Failed to assign a rule for redirecting HTTP packets on interface Ethernet3/1/2 due to lack of ACL resources.

对系统的影响

HTTP报文无法重定向

日志产生原因

配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,对指定接口收到的HTTP报文下发重定向规则失败

处理建议

1.     当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.15  DOT1X_NOTENOUGH_ENABLEDOT1X_RES

日志内容

Failed to enable 802.1X on interface [STRING] due to lack of ACL resources.

日志含义

由于ACL资源不足,无法使能802.1X功能

参数解释

$1:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_NOTENOUGH_ENABLEDOT1X_RES: Failed to enable 802.1X on interface Ethernet3/1/2 due to lack of ACL resources.

对系统的影响

无法使能802.1X功能

日志产生原因

ACL资源不足时,使能802.1X功能

处理建议

1.     当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

31.16  DOT1X_PEXAGG_NOMEMBER_RES

日志内容

Failed to enable 802.1X on interface [STRING] because the Layer 2 extended-link aggregate interface does not have member ports.

日志含义

PEX二层聚合口不存在成员口,不能在该接口使能802.1X特性

参数解释

$1:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_PEXAGG_NOMEMBER_RES: Failed to enable 802.1X on interface Bridge-Aggregation100 because the Layer 2 extended-link aggregate interface does not have member ports.

对系统的影响

PEX二层聚合口的802.1X功能不生效

日志产生原因

PEX二层聚合口不存在成员口,不能配置接口的802.1X特性

处理建议

暂不使能802.1XPEX二层聚合口添加成员口后重新使能802.1X

 

31.17  DOT1X_SMARTON_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]; User failed SmartOn authentication because [STRING].

日志含义

SmartOn认证失败及其原因

参数解释

$1:接口名

$2MAC地址

$3:失败原因,包括如下取值:

·     the password was wrong:密码错误

·     the switch ID was wrongSwitch ID错误

日志等级

6 (Informational)

举例

DOT1X/6/DOT1X_SMARTON_FAILURE:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9; User failed SmartOn authentication because the password is mismatched.

对系统的影响

SmartOn认证失败

日志产生原因

由于以下原因,SmartOn认证失败:

·     密码错误

·     Switch ID错误

处理建议

请确保设备和客户端上配置的密码及Switch ID一致

 

31.18  DOT1X_UNICAST_NOT_EFFECTIVE

日志内容

The unicast trigger feature is enabled but is not effective on interface [STRING].

日志含义

由于接口不支持单播触发特性,因此单播触发特性在接口上不生效

参数解释

$1:接口名

日志等级

3 (Error)

举例

DOT1X/3/DOT1X_UNICAST_NOT_EFFECTIVE: The unicast trigger feature is enabled but is not effective on interface Ethernet3/1/2.

对系统的影响

单播触发特性在接口上不生效

日志产生原因

在不支持单播触发特性的接口配置了单播触发功能

处理建议

切换到支持单播触发功能的接口上对用户进行802.1X认证

 

 

32 DRV

本节介绍驱动模块输出的日志信息。

32.1  DRV_LIC_MORE_VCPU

日志内容

The device has a VCPU license that supports more VCPUs. Please restart the device for the license to take effect.

日志含义

提示用户可以通过重启设备,使设备中有效的vCPU特性license生效,以扩大设备可用的vCPU数量,提升设备性能

参数解释

日志等级

6 (Informational)

举例

DRV/6/DRV_LIC_MORE_VCPU: The device has a VCPU license that supports more VCPUs. Please restart the device for the license to take effect.

对系统的影响

日志产生原因

设备上正在使用的vCPU数量少于设备中未生效的vCPU特性license所支持的最大vCPU数量,导致产生该日志

处理建议

如果需要使用更多vCPU,请重启设备,使该vCPU特性license生效,以支持更多数量的vCPU

 

32.2  DRV_ANOTHER_VALID_VCPU_LIC

日志内容

The current VCPU license is invalid. Another valid VCPU license is available on the device. Please restart the device for the valid license to take effect.

日志含义

提示用户可以通过重启设备,使设备中有效的vCPU特性license代替无效的vCPU特性License生效,确保设备正常运行

参数解释

日志等级

4 (Warning)

举例

DRV/4/DRV_ANOTHER_VALID_VCPU_LIC: The current VCPU license is invalid. Another valid VCPU license is available on the device. Please restart the device for the valid license to take effect.

对系统的影响

可能导致设备无法进行正常的数据转发

日志产生原因

设备已使用的vCPU特性license失效了,但存在其他有效的vCPU特性license,导致产生该日志

处理建议

请重启设备,使设备上有效的vCPU特性license生效,以免影响设备的数据转发

 

32.3  Controller Cellular

日志内容

Controller [STRING]: The 3G/4G module is resetting, because the SIM status has been abnormal locked.

日志含义

3G/4G模块正在重置

参数解释

$1:接口名称

日志等级

4

举例

Controller Cellular 1/0: The 3G/4G module is resetting, because the SIM status has been abnormal locked.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

SIM卡状态异常锁定

处理建议

1.     检查SIM卡状态

32.4  Controller Cellular

日志内容

Controller [STRING]: The module is resetting, because the interface became abnormal.

日志含义

Cellular模块重启

参数解释

$1:接口名称

日志等级

4

举例

Controller Cellular 1/0: The module is resetting, because the interface became abnormal.

对系统的影响

可能会导致系统重启,需结合实际情况,综合判断对系统的影响

日志产生原因

AT命令超时

处理建议

1.     检查接口信号


32.5  Controller Cellular

日志内容

Controller [STRING]: Service status changed from [STRING] to [STRING].

日志含义

网络服务状态发生变化

参数解释

$1:接口名称

$2:先前服务状态

$3:当前服务状态

日志等级

5

举例

Controller Cellular1/0: Service status changed from No Service to Limited

对系统的影响

当前服务状态可能是可用或者不可用状态,需结合实际情况,综合判断对系统的影响

日志产生原因

SIM未正确插入,或接入的天线数目较少

处理建议

若当前服务状态是非可用状态,请检查SIM卡和天线

32.6  Controller Cellular

日志内容

Controller [STRING]: The 3G/4G modem's ip is changed.

日志含义

3G/4G调制解调器(MODEM)的IP发生改变

参数解释

$1:接口名称

日志等级

4

举例

Controller Cellular1/0: The 3G/4G modem's ip is changed.

对系统的影响

不能正常使用网络

日志产生原因

网络连接断开;拨号失败等

处理建议

检查SIM

检查天线


32.7  Controller Cellular

日志内容

Controller [STRING]: The network was disconnected.

日志含义

网络连接断开

参数解释

$1:接口名称

日志等级

5

举例

Controller Cellular 2/0: The network was disconnected.

对系统的影响

不能正常使用网络

日志产生原因

Cellular接口未找到网络服务

处理建议

1.     请检查无线信号质量

2.     若无网络服务,请联系运营商

3.     若故障未恢复,请联系技术支持

32.8  Controller Cellular

日志内容

Controller [STRING]: The network connection switched to [STRING].

日志含义

Cellular接口已注册到2G/3G/LTE/NR网络服务

参数解释

$1:接口名称

$2:网络服务类型,取值为2G3GLTENR

日志等级

5

举例

Controller Cellular 2/0: The network connection switched to 2G.

对系统的影响

若当前网络连接状态是SIM卡所支持的最高状态,则无影响,否则影响用户体验(如网络传输降速),需结合实际情况,综合判断对系统的影响

日志产生原因

SIM卡未正确插入,或天线数目较少

处理建议

检查SIM

检查天线 (若当前网络连接状态是SIM卡所支持的最高状态,则无须处理)


32.9  Controller Cellular

日志内容

Controller [STRING]: The 3G/4G module is resetting, because dialing is failure.

日志含义

3G/4G模块在重置中

参数解释

$1:接口名称

日志等级

4

举例

Controller Cellular1/0: The 3G/4G module is resetting, because dialing is failure.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

接口拨号失败

处理建议

1.     检查SIM卡状态

2.     检查接口信号

32.10  Controller Cellular

日志内容

Controller [STRING]: [STRING] dialing failed. Reason: [STRING]

日志含义

拨号失败

参数解释

$1:接口名称

$2IP协议(IPV4IPV6

$3:拨号失败原因

日志等级

5

举例

Controller Cellular1/0: IPv4 dialing failed. Reason: Device could not allocate memory to formulate a response

对系统的影响

不能正常使用网络

日志产生原因

操作中断以及处理阶段发生意想不到的错误等等

处理建议

1.     按照实际的错误类型提示处理(如“Operation was aborted”及“Data call failed”等等)


32.11  DRV

日志内容

The [STRING] in subslot [UINT16] is starting up.

日志含义

该槽位的子卡正在启动

参数解释

$1:子卡名称

$2:子槽位编号

日志等级

6

举例

LOG/6/DRV: The RT_MIC_X_CLP2 in subslot 1 is starting up.

对系统的影响

对系统无影响

日志产生原因

对应槽位的子卡正在启动、初始化中

处理建议

·     系统正常运行时产生的信息,无需处理

32.12  DRVMSG

日志内容

Controller [STRING]: The modem switched to SIM[UINT32] because of [STRING].

日志含义

调制解调器切换SIM

参数解释

$1:端口名称

$2SIM卡号

$3:切换原因:

·     dialing failure:拨号失败

·     Eth-channel data link unavailability:虚拟网卡不可用

·     weak RSSI:无线信号弱

日志等级

5

举例

DRVMSG/5/DRVMSG: Controller cellular1/0: The modem switched to SIM1 because of dialing failure.

对系统的影响

切换SIM卡后,若功能一切正常,则无影响,否则不能正常使用网络,需结合实际情况,综合判断对系统的影响

日志产生原因

拨号失败,虚拟网卡不可用,网络信号弱

处理建议

1.     请检查无线信号质量

2.     若无网络服务,请联系运营商

3.     请检查SIM卡是否存在故障

4.     请检查SIM卡槽是否存在故障

5.     若故障未恢复,请联系技术支持


32.13  DRVMSG

日志内容

Controller [STRING]: The modem switched to SIM[UINT32] because of no network service.

日志含义

设备有两个SIM卡,如果一个SIM卡无网络服务,则自动切换至另一个SIM

参数解释

$1:端口名称

$2SIM卡号

日志等级

5

举例

DRVMSG/5/DRVMSG: Controller cellular1/0: The modem switched to SIM1 because of because of no network service.

对系统的影响

日志产生原因

无网络服务

处理建议

1.     请检查无线信号质量

2.     若无网络服务,请联系运营商

3.     请检查SIM卡是否存在故障

4.     请检查SIM卡槽是否存在故障

5.     若故障未恢复,请联系技术支持

32.14  DRVMSG

日志内容

The 3G/4G module is resetting, because [STRING] failed to dial up.

日志含义

3G/4G模块重置

参数解释

$1:接口信息

日志等级

1

举例

DRVMSG/1/DRVMSG: The 3G/4G module is resetting, because cellular1/0 failed to dial up.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

接口拨号失败等

处理建议

1.     请检查无线信号质量

2.     请检查SIM卡是否存在故障

3.     请检查SIM卡槽是否存在故障

4.     若故障未恢复,请联系技术支持


32.15  DRVMSG

日志内容

The 4G module is resetting, because [STRING] became abnormal.

日志含义

4G模块正在重新启动

参数解释

$1:接口信息

日志等级

1

举例

DRVMSG/1/DRVMSG: The 4G module is resetting, because modem became abnormal.

对系统的影响

可能导致系统重启,需结合实际情况,综合判断对系统的影响

日志产生原因

由于接口处于异常状态,导致4G模块内部发生故障

处理建议

1.     4G模块重启后,业务会自动恢复

2.     若故障未恢复,请联系技术支持

32.16  DRVMSG

日志内容

The 3G/4G modem fails to recognize the SIM card. The system will reboot the modem.

日志含义

系统将重启3G/4G模块

参数解释

日志等级

6

举例

DRVMSG/6/DRVMSG: The 3G/4G modem fails to recognize the SIMcard. The system will reboot the modem.

对系统的影响

系统重启

日志产生原因

3G/4G调制解调器无法识别SIM

处理建议

1.     请检查SIM卡是否存在故障

2.     请检查SIM卡槽是否存在故障

3.     若故障未恢复,请联系技术支持


32.17  DRVMSG

日志内容

The SIM card is still not recognized.Please make sure the SIM card is correct and not damaged and then reinstall it.

日志含义

SIM卡仍然无法识别。

参数解释

日志等级

6

举例

DRVMSG/6/DRVMSG: The SIM card is still not recognized.Please make sure the SIM card is correct and not damaged and then reinstall it.

对系统的影响

不能正常使用网络

日志产生原因

SIM卡或SIM卡槽存在故障

处理建议

1.     请检查SIM卡是否存在故障

2.     请检查SIM卡槽是否存在故障

3.     若故障未恢复,请联系技术支持

32.18  DRVMSG

日志内容

[STRING]: 155M/1.25G optical module does not support 10 Mbps.

日志含义

155M/1.25G规格的光模块不支持接10Mbps速率

参数解释

$1:接口名称

日志等级

6

举例

DRVMSG/6/DRVMSG: GigabitEthernet1/0: 155M/1.25G optical module does not support 10 Mbps.

对系统的影响

接口无法正常工作

日志产生原因

所使用的光模块规格为155M/1.25G,不支持将接口速率配置为10Mbps

处理建议

·     请使用speed命令设置端口速率,使端口速率与可插拔SFP光模块速率进行速率适配


32.19  DRVMSG

日志内容

[STRING]: 155M/1.25G optical module does not support half duplex.

日志含义

155M/1.25G规格的光模块不支持半双工模式

参数解释

$1:接口名称

日志等级

6

举例

DRVMSG/6/DRVMSG: GigabitEthernet1/0: 155M/1.25G optical module does not support 10 Mbps.

对系统的影响

接口无法正常工作

日志产生原因

155M/1.25G光模块不支持半双工工作模式

处理建议

·     请使用speed命令设置端口速率,使端口速率与可插拔SFP光模块速率进行速率适配

32.20  DRVMSG

日志内容

[STRING]: The current SFP is not consistent with the speed configuration.

日志含义

当前所用光模块与接口所配置的速率不匹配

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: GigabitEthernet2/2/7: The current SFP is not consistent with the speed configuration.

对系统的影响

接口无法正常工作

日志产生原因

接口的速率设置与光模块支持的速率不匹配

处理建议

·     请使用speed命令设置端口速率,使端口速率与可插拔SFP光模块速率进行速率适配


32.21  DRVMSG

日志内容

The IPSG binding with MAC address [STRING] on [STRING] does not take effect. Reason: A static MAC address entry on [STRING] contains the MAC address.

日志含义

IPSG绑定在指定接口上绑定MAC地址失败,因为另一个静态地址表项已包含该MAC

参数解释

$1MAC地址

$2:接口名称

$3:接口名称

日志等级

6

举例

DRVMSG/6/DRVMSG: The IPSG binding with MAC address 1-1-1 on GigabitEthernet0/5 does not take effect. Reason: A static MAC address entry on GigabitEthernet0/5 contains the MAC address.

对系统的影响

IP Source Guard 表项绑定失败,无法利用该表项对报文进行过滤

日志产生原因

静态MAC地址表项已包含该MAC地址

处理建议

·     请使用display mac-address命令显示MAC地址表信息

·     请使用mac-address命令添加或者修改MAC地址表项

·     请使用undo mac-address命令删除MAC地址表项

·     若故障未恢复,请联系技术支持


32.22  DRVMSG

日志内容

Please set FDL as 'ansi' or 'both' mode before sending loop codes in this format.

日志含义

请将FDL设置为’ansi’’both’模式后再发送此格式的环回码

参数解释

日志等级

6

举例

DRVMSG/6/DRVMSG: Please set FDL as 'ansi' or 'both' mode before sending loop codes in this format.

对系统的影响

无法发送当前类型环回码

日志产生原因

·     未将帧格式设置为ESFExtended Super Frame,扩展超帧)格式

·     FDL未设置为遵循ANSI T1.403规范或同时遵循ANSI T1.403规范和AT&T TR 54016规范

处理建议

·     请使用如下命令配置帧格式:

¡     frame-format

¡     t1 frame-format

¡     ft1 frame-format

·     请使用如下命令配置FDL比特位的使用模式:

¡     fdl

¡     t1 fdl

¡     ft1 fdl


32.23  DRVMSG

日志内容

Please set FDL as 'att' or 'both' mode before send loop code in this format!

日志含义

请将FDL设置为’att’’both’模式后再发送此格式的环回码

参数解释

日志等级

6

举例

DRVMSG/6/DRVMSG: Please set FDL as 'att' or 'both' mode before send loop code in this format!

对系统的影响

无法发送当前类型环回码

日志产生原因

·     未将帧格式设置为ESFExtended Super Frame,扩展超帧)格式

·     FDL未设置为遵循AT&T TR 54016规范或同时遵循ANSI T1.403规范和AT&T TR 54016规范

处理建议

·     请使用如下命令配置帧格式:

¡     frame-format

¡     t1 frame-format

¡     ft1 frame-format

·     请使用如下命令配置FDL比特位的使用模式:

¡     fdl

¡     t1 fdl

¡     ft1 fdl

32.24  DRVMSG

日志内容

[STRING]: Loopback is activated on the T1 line by inband signal from the peer.

日志含义

远端设备使用带内通道中FDLFacility Data Link,设备数据链路),请求本端设备开启接口的对外环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/2/0: Loopback is activated on the T1 line by inband signal from the peer.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了开启对外环回的请求

处理建议


32.25  DRVMSG

日志内容

[STRING]: Loopback is deactivated on the T1 line by inband signals from the peer.

日志含义

远端设备使用带内通道中FDLFacility Data Link,设备数据链路),请求本端设备取消T1通道的对外环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/2/0: Loopback is deactivated on the T1 line by inband signals from the peer.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了关闭对外环回的请求

处理建议

32.26  DRVMSG

日志内容

[STRING]: Loopback is activated on the T1 line by FDL from the peer.

日志含义

远端设备使用FDLFacility Data Link,设备数据链路),请求本端设备开启T1通道的对外环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/1/0: Loopback is activated on the T1 line by FDL from the peer.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了开启对外环回的请求

处理建议


32.27  DRVMSG

日志内容

[STRING]: Loopback is deactivated on the T1 line by FDL from the peer.

日志含义

远端设备使用FDLFacility Data Link,设备数据链路),请求本端设备取消T1通道的对外环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/1/0: Loopback is deactivated on the T1 line by FDL from the peer.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了关闭对外环回的请求

处理建议

32.28  DRVMSG

日志内容

[STRING]: T1 payload loopback is activated by FDL from the peer.

日志含义

远端设备使用FDLFacility Data Link,设备数据链路),请求本端设备开启T1接口的对外净荷环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/1/0: T1 payload loopback is activated by FDL from the peer.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了开启对外净荷环回操作的请求

处理建议


32.29  DRVMSG

日志内容

[STRING]: T1 payload loopback is deactivated by FDL from the peer.

日志含义

远端设备使用FDLFacility Data Link,设备数据链路),请求本端设备取消T1接口的对外净荷环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/1/0: T1 payload loopback is deactivated by FDL from the peer.

对系统用的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了关闭对外净荷环回操作的请求

处理建议

32.30  DRVMSG

日志内容

[STRING]: T1 payload loopback is activated by FDL (AT&T standard) from the peer.

日志含义

远端设备使用FDLFacility Data Link,设备数据链路)并遵循AT&T TR 54016规范,请求本端设备开启T1接口的对外净荷环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/1/0: T1 payload loopback is activated by FDL (AT&T standard) from the peer.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了开启对外净荷环回操作的请求

处理建议


32.31  DRVMSG

日志内容

[STRING]: T1 payload loopback is deactivated by FDL (AT&T standard) from the peer.

日志含义

远端设备使用FDLFacility Data Link,设备数据链路)并遵循AT&T TR 54016规范,请求本端设备取消T1接口的对外净荷环回操作

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: T1/1/0: T1 payload loopback is deactivated by FDL (AT&T standard) from the peer.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

远端设备发送了关闭对外净荷环回操作的请求

处理建议

32.32  DRVMSG

日志内容

Payload loopback was set on this T1 port.

日志含义

成功设置T1接口的对外净荷环回操作

参数解释

日志等级

1

举例

DRVMSG/1/DRVMSG: Payload loopback was set on this T1 port.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

T1接口的对外净荷环回启动

处理建议


32.33  DRVMSG

日志内容

Payload loopback was disabled on this T1 port.

日志含义

已取消T1通道的对外载荷环回操作

参数解释

日志等级

1

举例

DRVMSG/1/DRVMSG: Payload loopback was disabled on this T1 port.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

T1接口的对外净荷环回关闭

处理建议

32.34  DRVMSG

日志内容

T1 BERT stopped.

日志含义

T1通道的线路位错误率的测试已经停止

参数解释

日志等级

6

举例

DRVMSG/6/DRVMSG: T1 BERT stopped.

对系统的影响

对系统无影响

日志产生原因

T1通道的线路位错误率的测试停止

处理建议

32.35  DRVMSG

日志内容

[STRING]: BERT completed.

日志含义

T1通道的线路位错误率的测试已经完成

参数解释

$1:接口名称

日志等级

1

举例

DRVMSG/1/DRVMSG: E1/4/0: BERT completed.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

接口完成线路位(Bit)错误率的测试

处理建议

32.36  DRVMSG

日志内容

Upgrade result displayed on the Web interface. The device will clear the result after the result is confirmed on the Web interface.

日志含义

设备升级结果会在web上显示,设备上的升级结果在web页面确认之后会删掉。

参数解释

日志等级

5

举例

DRVMSG/5/DRVMSG: Upgrade result displayed on the Web interface. The device will clear the result after the result is confirmed on the Web interface.

对系统的影响

·     

日志产生原因

web上支持下次设备启动时升级ipe的命令行执行结果的提示。

处理建议

 

33 ERPS

本节介绍ERPS模块输出的日志信息。

33.1  ERPS_PEERLINK_CHECK

日志内容

An ERPS ring member port can't be configured as a peer-link interface.

日志含义

ERPS环端口不能配置为peer-link接口

参数解释

日志等级

6 (Informational)

举例

ERPS/6/ERPS_PEERLINK_CHECK: An ERPS ring member port can't be configured as a peer-link interface.

对系统的影响

ERPS环无法建立

日志产生原因

ERPS环端口不支持配置为peer-link接口

处理建议

ERPS环端口配置为非peer-link接口

 

33.2  ERPS_STATE_CHANGED

日志内容

Ethernet ring [UINT16] instance [UINT16] changed state to [STRING].

日志含义

ERPS环上实例状态发生改变

参数解释

$1ERPS环号

$2ERPS环实例编号

$3ERPS实例状态:

¡     Init:环端口不完整时(非互联节点的端口数量小于2或互联节点的端口数量小于1),处于Init状态

¡     Idle:环初始化过后进入到稳定状态,当Owner节点进入Idle状态后,其它节点随之进入Idle状态

¡     Protection:当环网某段链路出现故障,环路经过保护倒换,最终稳定到的状态。当链路中某个节点进入Protection状态后,其它节点随之进入Protection状态

¡     MSMS状态下可以手动倒换流量转发路径。当对链路中某个节点进行MS操作后,其它节点随之进入MS状态

¡     FSFS状态下可以强制倒换流量转发路径。当对链路中某个节点进行FS操作后,其它节点随之进入FS状态

¡     PendingPending状态是一个不稳定的状态,是各状态在进行跳转时的一个过渡状态

日志等级

4 (Warning)

举例

ERPS/4/ERPS_STATE_CHANGED: Ethernet ring 1 instance 1 changed state to Idle.

对系统的影响

网络拓扑改变,有可能引起业务流量丢失

日志产生原因

ERPS环上实例状态发生改变

处理建议

1.     请检查ERPS网络拓扑中是否有新的物理链路加入

¡     如果有,检查新加入的物理链路是否需要,如果需要,属于正常的运行信息;如果不需要,请收集信息并联系技术支持人员

¡     如果没有,请检查网络拓扑中有没有加入ERPS协议的端口状态变为Up/Down,如果有,属于正常运行信息,无需处理;如果没有,请收集信息并联系技术支持人员

2.     请收集配置文件、日志信息和告警信息,并联系技术支持

 

 

 

34 ETHOAM

本节介绍ETHOAM模块输出的日志信息。

34.1  ETHOAM_CONNECTION_FAIL_DOWN

日志内容

The link is down on interface [string] because a remote failure occurred on peer interface.

日志含义

对端接口发生故障,链路down

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

ETHOAM/5/ETHOAM_CONNECTION_FAIL_DOWN: The link is down on interface Ethernet1/0/1 because a remote failure occurred on peer interface.

对系统的影响

链路down

日志产生原因

对端接口发生故障

处理建议

检查链路状态或对端的OAM状态

 

34.2  ETHOAM_CONNECTION_FAIL_TIMEOUT

日志内容

Interface [string] removed the OAM connection because it received no Information OAMPDU before the timer times out.

日志含义

接口在超时时间内没有收到信息OAMPDU,所以删除OAM连接

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

ETHOAM/5/ETHOAM_CONNECTION_FAIL_TIMEOUT: Interface Ethernet1/0/1 removed the OAM connection because it received no Information OAMPDU before the timer times out.

对系统的影响

以太网OAM连接无法建立

日志产生原因

·     链路down

·     对端的OAM功能没有使能

处理建议

检查链路状态或对端的OAM状态

 

34.3  ETHOAM_CONNECTION_FAIL_UNSATISF

日志内容

Interface [string] failed to establish an OAM connection because the peer doesn’t match the capacity of the local interface.

日志含义

对端与本端接口的OAM协议状态不匹配,建立OAM连接失败

参数解释

$1:接口名称

日志等级

3 (Error)

举例

ETHOAM/3/ETHOAM_CONNECTION_FAIL_UNSATISF: Interface Ethernet1/0/1 failed to establish an OAM connection because the peer doesn’t match the capacity of the local interface.

对系统的影响

以太网OAM连接无法建立

日志产生原因

对端与本端接口的OAM协议状态不匹配

处理建议

分析两端发出的OAM报文中的协议状态字段

 

34.4  ETHOAM_CONNECTION_SUCCEED

日志内容

An OAM connection is established on interface [string].

日志含义

OAM连接建立成功

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_CONNECTION_SUCCEED: An OAM connection is established on interface Ethernet1/0/1.

对系统的影响

日志产生原因

以太网OAM正常建立连接

处理建议

无需处理

 

34.5  ETHOAM_DISABLE

日志内容

Ethernet OAM is now disabled on interface [string].

日志含义

以太网OAM功能已关闭

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_DISABLE: Ethernet OAM is now disabled on interface Ethernet1/0/1.

对系统的影响

该接口的以太网OAM功能关闭

日志产生原因

用户在以太网接口下关闭了以太网OAM功能

处理建议

无需处理

 

34.6  ETHOAM_DISCOVERY_EXIT

日志内容

OAM interface [string] quit the OAM connection.

日志含义

本端接口退出OAM连接

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

ETHOAM/5/ ETHOAM_DISCOVERY_EXIT: OAM interface Ethernet1/0/1 quit the OAM connection.

对系统的影响

以太网OAM连接无法建立

日志产生原因

对端以太网OAM功能关闭

处理建议

无需处理

 

34.7  ETHOAM_ENABLE

日志内容

Ethernet OAM is now enabled on interface [string].

日志含义

以太网OAM功能已使能

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_ENABLE: Ethernet OAM is now enabled on interface Ethernet1/0/1.

对系统的影响

日志产生原因

用户在以太网接口下开启了以太网OAM功能

处理建议

无需处理

 

34.8  ETHOAM_ENTER_LOOPBACK_CTRLLED

日志内容

The local OAM entity enters remote loopback as controlled DTE on OAM interface [string].

日志含义

对端使能OAM远端环回功能后,本端OAM实体作为被控制DTE进入远端环回

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ ETHOAM_ENTER_LOOPBACK_CTRLLED: The local OAM entity enters remote loopback as controlled DTE on OAM interface Ethernet1/0/1.

对系统的影响

以太网OAM远端环回功能正常开启

日志产生原因

对端使能以太网OAM远端环回功能

处理建议

无需处理

 

34.9  ETHOAM_ENTER_LOOPBACK_CTRLLING

日志内容

The local OAM entity enters remote loopback as controlling DTE on OAM interface [string].

日志含义

接口使能OAM远端环回功能后,本端OAM实体作为控制DTE进入远端环回

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ ETHOAM_ENTER_LOOPBACK_CTRLLING: The local OAM entity enters remote loopback as controlling DTE on OAM interface Ethernet1/0/1.

对系统的影响

以太网OAM远端环回功能正常开启

日志产生原因

本端使能以太网OAM远端环回功能

处理建议

无需处理

 

34.10  ETHOAM_LOCAL_DYING_GASP

日志内容

A local Dying Gasp event occurred on interface [string].

日志含义

本端产生致命故障(Dying Gasp)事件

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_LOCAL_DYING_GASP: A local Dying Gasp event occurred on interface Ethernet1/0/1.

对系统的影响

链路down

日志产生原因

重启设备或关闭接口

处理建议

链路恢复之前不能使用

 

34.11  ETHOAM_LOCAL_ERROR_FRAME

日志内容

An errored frame event occurred on local interface [string].

日志含义

本地接口产生错误帧事件

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_LOCAL_ERROR_FRAME: An errored frame event occurred on local interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以设定的时间为检测窗口,在窗口期内检测到的错误帧数量达到或超过了检测阈值

处理建议

本端收到错误报文,检查一下本端和对端之间的链路是否正常

 

34.12  ETHOAM_LOCAL_ERROR_FRAME_PERIOD

日志内容

An errored frame period event occurred on local interface [string].

日志含义

本地接口产生错误帧周期事件

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_LOCAL_ERROR_FRAME_PERIOD: An errored frame period event occurred on local interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以收到设定数量的帧为检测窗口,在窗口期内检测到的错误帧数量达到或超过了检测阈值

处理建议

本端收到错误报文,检查一下本端和对端之间的链路是否正常

 

34.13  ETHOAM_LOCAL_ERROR_FRAME_SECOND

日志内容

An errored frame seconds event occurred on local interface [string].

日志含义

本地接口产生错误帧秒事件

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_LOCAL_ERROR_FRAME_SECOND: An errored frame seconds event occurred on local interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以设定的时间为检测窗口,在窗口期内检测到的错误帧秒(在某一秒内检测到至少一个错误帧,就称该秒为错误帧秒)数量达到或超过了检测阈值

处理建议

本端收到错误报文,检查一下本端和对端之间的链路是否正常

 

34.14  ETHOAM_LOCAL_ERROR_SYMBOL

日志内容

An errored symbol event occurred on local interface [string].

日志含义

本端产生错误信号事件

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_LOCAL_ERROR_SYMBOL: An errored symbol event occurred on local interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以收到设定数量的信号为检测窗口,在窗口期内检测到的错误信号数量如果达到或超过了检测阈值,就产生一次错误信号事件

处理建议

本端收到错误信号,检查一下本端和对端之间的链路是否正常

 

34.15  ETHOAM_LOCAL_LINK_FAULT

日志内容

A local Link Fault event occurred on interface [string].

日志含义

产生本地链路故障事件

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_LOCAL_LINK_FAULT: A local Link Fault event occurred on interface Ethernet1/0/1.

对系统的影响

链路down

日志产生原因

本地接口故障

处理建议

重新连接本地接口的光纤接收端

 

34.16  ETHOAM_LOOPBACK_EXIT

日志内容

OAM interface [string] quit remote loopback.

日志含义

OAM接口退出远端环回

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_LOOPBACK_EXIT: OAM interface Ethernet1/0/1 quit remote loopback.

对系统的影响

远端环回连接无法建立

日志产生原因

远端环回连接建立未完成时,接口关闭远端环回或OAM连接断开

处理建议

无需处理

 

34.17  ETHOAM_LOOPBACK_NO_RESOURCE

日志内容

OAM interface [string] can’t enter remote loopback due to insufficient resources.

日志含义

OAM接口由于资源不足而无法进入远端环回

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_LOOPBACK_NO_RESOURCE: OAM interface Ethernet1/0/1 can’t enter remote loopback due to insufficient resources.

对系统的影响

远端环回功能无法正常使用

日志产生原因

当在本端或对端OAM实体上运行oam remote-loopback start命令时,OAM接口由于资源不足而无法进入远端环回

处理建议

端口上使能远端环回,需要设置端口的硬件转发资源,如果配置的端口过多,可能会导致资源不足,需要关闭一下其他端口的远端环回功能,再在本端口上重新运行oam remote-loopback start命令

 

34.18  ETHOAM_LOOPBACK_NOT_SUPPORT

日志内容

OAM interface [string] can’t enter remote loopback because the operation is not supported.

日志含义

由于设备不支持,OAM接口无法进入远端环回

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_LOOPBACK_NOT_SUPPORT: OAM interface Ethernet1/0/1 can’t enter remote loopback because the operation is not supported.

对系统的影响

远端环回功能无法正常使用

日志产生原因

设备不支持远端环回功能

处理建议

无需处理

 

34.19  ETHOAM_NO_ENOUGH_RESOURCE

日志内容

The configuration failed on OAM interface [string] because of insufficient resources.

日志含义

系统内存资源不足导致OAM接口上的配置失败

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ ETHOAM_NO_ENOUGH_RESOURCE: The configuration failed on OAM interface Ethernet1/0/1 because of insufficient resources.

对系统的影响

接口无法配置以太网OAM功能

日志产生原因

系统内存资源不足

处理建议

减少一下系统的无用配置,释放部分内存资源后,再重新配置

 

34.20  ETHOAM_NOT_CONNECTION_TIMEOUT

日志内容

Interface [string] quit Ethernet OAM because it received no Information OAMPDU before the timer times out.

日志含义

本地端口在超时时间内没有收到信息OAMPDU,所以退出以太网OAM

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

ETHOAM/5/ ETHOAM_NOT_CONNECTION_TIMEOUT: Interface Ethernet1/0/1 quit Ethernet OAM because it received no Information OAMPDU before the timer times out.

对系统的影响

以太网OAM连接无法建立

日志产生原因

·     链路down

·     对端的OAM功能没有使能

处理建议

对端发送OAM报文不及时,检查本地和对端的链路状态是否正常,以及对端的OAM功能是否使能了

 

 

34.21  ETHOAM_QUIT_LOOPBACK_CTRLLED

日志内容

The local OAM entity quit remote loopback as controlled DTE on OAM interface [string].

日志含义

当本端作为远端环回的被控端时,由于对端关闭了远端环回功能,本端也会退出远端环回

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ ETHOAM_QUIT_LOOPBACK_CTRLLED: The local OAM entity quit remote loopback as controlled DTE on OAM interface Ethernet1/0/1.

对系统的影响

远端环回连接无法建立

日志产生原因

当本端作为远端环回的被控端时,对端关闭了远端环回功能

处理建议

无需处理

 

34.22  ETHOAM_QUIT_LOOPBACK_CTRLLING

日志内容

The local OAM entity quit remote loopback as controlling DTE on OAM interface [string].

日志含义

在接口上使能远端环回,当再将端口上的远端环回功能关闭后,本端会退出远端环回

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_QUIT_LOOPBACK_CONTROLLING: The local OAM entity quit remote loopback as controlling DTE on OAM interface Ethernet1/0/1.

对系统的影响

远端环回连接无法建立

日志产生原因

在接口上使能远端环回,再将端口上的远端环回功能关闭

处理建议

无需处理

 

34.23  ETHOAM_REMOTE_CRITICAL

日志内容

A remote Critical event occurred on interface [string].

日志含义

发生远端紧急事件

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_REMOTE_CRITICAL: A remote Critical event occurred on interface Ethernet1/0/1.

对系统的影响

链路down

日志产生原因

发生远端紧急事件

处理建议

链路恢复之前不能使用

 

34.24  ETHOAM_REMOTE_DYING_GASP

日志内容

A remote Dying Gasp event occurred on interface [string].

日志含义

远端产生致命故障(Dying Gasp)事件

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_REMOTE_DYING_GASP: A remote Dying Gasp event occurred on interface Ethernet1/0/1.

对系统的影响

链路down

日志产生原因

重启远端设备或关闭接口

处理建议

链路恢复之前不能使用

 

34.25  ETHOAM_REMOTE_ERROR_FRAME

日志内容

An errored frame event occurred on the peer interface [string].

日志含义

对端产生错误帧事件

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_REMOTE_ERROR_FRAME: An errored frame event occurred on the peer interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以设定的时间为检测窗口,在窗口期内检测到的错误帧数量达到或超过了检测阈值

处理建议

对端收到错误报文,检查一下本端和对端之间的链路是否正常

 

34.26  ETHOAM_REMOTE_ERROR_FRAME_PERIOD

日志内容

An errored frame period event occurred on the peer interface [string].

日志含义

对端产生错误帧周期事件

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_REMOTE_ERROR_FRAME_PERIOD: An errored frame period event occurred on the peer interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以收到设定数量的帧为检测窗口,在窗口期内检测到的错误帧数量达到或超过了检测阈值

处理建议

对端收到错误报文,检查一下本端和对端之间的链路是否正常

 

34.27  ETHOAM_REMOTE_ERROR_FRAME_SECOND

日志内容

An errored frame seconds event occurred on the peer interface [string].

日志含义

对端产生错误帧秒事件

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_REMOTE_ERROR_FRAME_SECOND: An errored frame seconds event occurred on the peer interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以设定的时间为检测窗口,在窗口期内检测到的错误帧秒(在某一秒内检测到至少一个错误帧,就称该秒为错误帧秒)数量达到或超过了检测阈值

处理建议

对端收到错误报文,检查一下本端和对端之间的链路是否正常

 

34.28  ETHOAM_REMOTE_ERROR_SYMBOL

日志内容

An errored symbol event occurred on the peer interface [string].

日志含义

对端产生错误信号事件

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

ETHOAM/6/ETHOAM_REMOTE_ERROR_SYMBOL: An errored symbol event occurred on the peer interface Ethernet1/0/1.

对系统的影响

链路质量差

日志产生原因

以收到设定数量的信号为检测窗口,在窗口期内检测到的错误信号数量如果达到或超过了检测阈值

处理建议

对端收到错误信号,检查一下本端和对端之间的链路是否正常

 

34.29  ETHOAM_REMOTE_EXIT

日志内容

OAM interface [string] quit OAM connection because Ethernet OAM is disabled on the peer interface.

日志含义

对端接口关闭以太网OAM功能导致本端接口退出OAM连接

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

ETHOAM/5/ ETHOAM_REMOTE_EXIT: OAM interface Ethernet1/0/1 quit OAM connection because Ethernet OAM is disabled on the peer interface.

对系统的影响

以太网OAM连接无法建立

日志产生原因

对端接口关闭以太网OAM功能

处理建议

无需处理

 

34.30  ETHOAM_REMOTE_FAILURE_RECOVER

日志内容

Peer interface [string] recovered.

日志含义

对端接口链路故障清除,OAM连接恢复

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

ETHOAM/5/ ETHOAM_REMOTE_FAILURE_RECOVER: Peer interface Ethernet1/0/1 recovered.

对系统的影响

日志产生原因

对端接口链路故障清除

处理建议

无需处理

 

34.31  ETHOAM_REMOTE_LINK_FAULT

日志内容

A remote Link Fault event occurred on interface [string].

日志含义

产生远端链路故障事件

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ETHOAM/4/ETHOAM_REMOTE_LINK_FAULT: A remote Link Fault event occurred on interface Ethernet1/0/1.

对系统的影响

链路down

日志产生原因

远端接口故障

处理建议

重新连接远端接口的光纤接收端

 

 

35 FGROUP

本节介绍Flow Group模块输出的日志信息。

35.1  FLOWGROUP_APPLY_FAIL

日志内容

Failed to apply flow group [STRING]. Reason: [STRING]

日志含义

应用Flow Group失败

参数解释

$1Flow GroupID

$2:失败原因

·     The operation is not supported.:操作不支持

·     Not enough resources to complete the operation.:资源不足

日志等级

4 (Warning)

举例

FGROUP/4/FLOWGROUP_APPLY_FAIL: Failed to apply flow group 1. Reason: The operation is not supported.

对系统的影响

应用Flow Group失败

日志产生原因

·     不支持配置,导致应用Flow Group失败

·     资源不足,导致应用Flow Group失败

处理建议

如果是资源不足的问题,建议检查并删除设备上不必要的配置,以节约资源

如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

35.2  FLOWGROUP_MODIFY_FAIL

日志内容

Failed to modify flow group [STRING]. Reason: [STRING]

日志含义

修改Flow Group失败

参数解释

$1Flow GroupID

$2:失败原因

·     The operation is not supported.:操作不支持

·     Not enough resources to complete the operation.:资源不足

日志等级

4 (Warning)

举例

FGROUP/4/FLOWGROUP_MODIFY_FAIL: Failed to modify flow group 1. Reason: The operation is not supported.

对系统的影响

修改Flow Group失败

日志产生原因

·     不支持配置,导致修改Flow Group失败

·     资源不足,导致修改Flow Group失败

处理建议

如果是资源不足的问题,建议检查并删除设备上不必要的配置,以节约资源

如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

36 FNOTIFY

本节包含FNOTIFYForward Utility)日志信息。

36.1  NOTIFY

日志内容

The feature [STRING] has not finished to process the [STRING] event in [UINT32] minutes.

日志含义

特性在一定时间内没有完成执行阶段事件的处理

参数解释

$1:特性名称

·     ARP

·     ND

·     FIB

·     WADJ

·     L2VFIB

·     WADJ6

·     OVERLAYMAC

$2:阶段名称

·     RESTORE:数据恢复

·     CROSSRESTORE:模块间的数据恢复

·     RESTOREOVER:恢复完成

·     PHASE3SCM第三阶段

$3:时间长度,单位分钟

日志等级

6 (Informational)

举例

FNOTIFY/6/NOTIFY_EVENT: The feature ARP has not finished to process the PHASE3 event in 20 minutes

对系统的影响

特性暂时不可用

日志产生原因

模块间同步异常

处理建议

收集设备的配置文件、日志信息和告警信息,并联系技术支持人员

 

37 FS

本节介绍FSFile System)模块输出的日志信息。

37.1  FS_UNFORMATTED_PARTITION

日志内容

Partition [STRING] is not formatted yet. Please format the partition first.

日志含义

未格式化分区

参数解释

$1:分区名

日志等级

4 (Warning)

举例

FS/4/FS_UNFORMATED_PARTITION: Partition usba0: is not formatted yet. Please format the partition first.

对系统的影响

可能导致存储介质读写失败

日志产生原因

分区未格式化,请先执行格式化操作

处理建议

格式化该分区

 

38 FTP

本节介绍FTPFile Transfer Protocol)模块输出的日志信息。

38.1  FTP_REACH_SESSION_LIMIT

日志内容

FTP client [STRING] failed to log in. The current number of FTP sessions is [NUMBER]. The maximum number allowed is ([NUMBER]).

日志含义

FTP登录用户数达到上限,登录失败

参数解释

$1FTP客户端IP地址

$2:当前的FTP会话数

$3:设备允许建立的FTP会话数

日志等级

6 (Informational)

举例

FTP/6/FTP_REACH_SESSION_LIMIT: FTP client 1.1.1.1 failed to log in. The current number of FTP sessions is 10. The maximum number allowed (10).

对系统的影响

FTP登录用户无法正常访问系统

日志产生原因

该日志在FTP服务端检测到登录客户端数达到上限时输出

处理建议

·     请使用display current-configuration | include session-limit命令查看设备当前允许的FTP最大登录用户数(如果执行该display命令后没有显示,则表示使用的是缺省配置)

·     根据需要使用aaa session-limit命令配置允许的FTP最大登录用户数

 

39 GIR

本节介绍GIR模块输出的日志信息。

39.1  GIR_SYSTEM_MODE

日志内容

System change to [STRING] mode.

日志含义

系统完成了运行模式的切换

参数解释

$1:系统的运行模式。取值为:

·     Normal表示普通模式

·     maintenance表示维护模式

日志等级

6 (Informational)

举例

GIR/6/GIR_SYSTEM_MODE: System change to normal mode.

对系统的影响

维护模式下,设备无法正常转发流量

日志产生原因

系统的运行模式切换

处理建议

请确认设备当前运行模式是否为预期的模式

 

39.2  GIR_SYSTEM_REVERT

日志内容

System will change to normal after [UINT32] minutes.

日志含义

系统将在几分钟后自动从维护模式切回普通模式

参数解释

$1:从维护模式延时切回普通模式的时长

日志等级

6 (Informational)

举例

GIR/6/GIR_SYSTEM_REVERT: System will change to normal after 5 minutes

对系统的影响

设备在指定时间后,会自动回切到普通模式

日志产生原因

系统进入维护模式后,配置了自动延时切回普通模式的时长

处理建议

无需处理

 

39.3  GIR_SYSTEM_MODE_FAILED

日志内容

System change to [STRING] mode failed because cmd “[STRING]” failed.

日志含义

系统因下发命令失败导致运行模式切换失败

参数解释

$1:系统的运行模式

$2:下发失败的命令

日志等级

4 (Warning)

举例

GIR/4/GIR_SYSTEM_MODE_FAILED: System change to normal mode failed because cmd “isolate enable” failed.

对系统的影响

运行模式切换失败

日志产生原因

系统因下发命令失败导致运行模式切换失败

处理建议

·     如果某业务模块的命令下发失败,请根据业务模块的具体提示信息排查失败原因

·     可通过GIR快照比较功能确认设备模式切换前后存在的配置差异,请用户根据具体的差异信息排查原因

 

 

40 gRPC

本节介绍gRPC模块输出的日志信息。

40.1  GRPC_LOGIN

日志内容

[STRING] logged in from [STRING], session id [INT32].

日志含义

用户登录成功

参数解释

$1:用户名

$2:客户端地址,包含IP协议版本、IP地址和端口号

$3:会话ID

日志等级

6 (Informational)

举例

GRPC/6/GRPC_LOGIN: user logged in from ipv4:192.168.56.99:41996, session id 1.

对系统的影响

日志产生原因

用户登录成功

处理建议

无需处理

 

40.2  GRPC_LOGIN_FAILED

日志内容

[STRING] from [STRING] login failed.

[STRING] from [STRING] login failed. [STRING]

日志含义

用户登录失败

参数解释

$1:用户名

$2:客户端地址,包含IP协议版本、IP地址和端口号

$3:失败原因,取值为Number of the gRPC sessions reached the limit.

日志等级

6 (Informational)

举例

GRPC/6/GRPC_LOGIN_FAILED: admin1 from ipv4:192.168.70.10:53254 login failed.

对系统的影响

如果gRPC会话数量已达到上限,则新用户(gRPC客户端)无法登陆设备

日志产生原因

用户登录失败

处理建议

·     如果未显示失败原因,请检查是否已配置用户,以及用户名和密码是否正确

·     如果显示gRPC会话到达数量上限,请减少gRPC客户端连接数

 

40.3  GRPC_LOGOUT

日志内容

[STRING] logged out, Session id [INT32].

日志含义

用户退出登录

参数解释

$1:用户名

$2:会话ID

日志等级

6 (Informational)

举例

GRPC/6/GRPC_LOGOUT: user logged out, Session id 1.

对系统的影响

日志产生原因

用户正常退出登录

处理建议

无需处理

 

40.4  GRPC_SERVER_FAILED

日志内容

Failed to enable gRPC server. Another service is using the gRPC listening port.

Failed to enable gRPC server.

日志含义

gRPC服务启动失败

参数解释

日志等级

4 (Warning)

举例

GRPC/4/GRPC_SERVER_FAILED: Failed to enable gRPC server.

对系统的影响

gRPC服务不可用

日志产生原因

原因可能为:

·     gRPC服务的缺省监听端口号为50051,如果该端口号被其他服务占用,则gRPC服务启动失败

·     如果仅提示“Failed to enable gRPC server.”,可能是系统资源不足导致gRPC服务启动失败

处理建议

1.     修改gRPC服务的监听端口号

a.     通过display tcpdisplay udp命令显示信息中的Local Addr:port字段,查看本端正在被使用的IPv4地址及端口号

b.     通过display ipv6 tcpdisplay ipv6 udp命令显示信息中的LAddr->port字段,查看本端正在被使用的IPv6地址及端口号

c.     使用grpc port命令将gRPC服务的端口号修改为当前未被使用的端口号

2.     若问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

40.5  GRPC_SUBSCRIBE_EVENT_FAILED

日志内容

Failed to subscribe event [STRING].

日志含义

订阅事件失败

参数解释

$1:事件名

日志等级

4 (Warning)

举例

GRPC/4/GRPC_SUBSCRIBE_EVENT_FAILED: Failed to subscribe event syslog.

对系统的影响

系统不能正常推送订阅事件

日志产生原因

可能原因:订阅信息对应的业务进程未启动

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

40.6  GRPC_RECEIVE_SUBSCRIPTION

日志内容

Received a subscription of module [STRING].

日志含义

设备收到某个模块的一个订阅事件

参数解释

$1:模块名

日志等级

6 (Informational)

举例

GRPC/6/GRPC_RECEIVE_SUBSCRIPTION: Received a subscription of module syslog.

对系统的影响

日志产生原因

设备收到某个模块的一个订阅事件

处理建议

无需处理

 

 

 

 

41 HA

本节介绍HA模块输出的日志信息。

41.1  HA_BATCHBACKUP_FINISHED

日志内容

Batch backup of standby board in [STRING] has finished.

日志含义

主控板间的批量备份完成

参数解释

$1:当slot仅支持单CPU时,表示slot所在位置;当slot支持多CPU时,表示CPU所在位置

日志等级

5 (Notification)

举例

HA/5/HA_BATCHBACKUP_FINISHED: Batch backup of standby board in slot 1 CPU 0 has finished.

对系统的影响

对系统无影响

日志产生原因

全局主用主控板上的配置和运行数据批量备份到全局备用主控板完成

处理建议

无需处理

 

41.2  HA_BATCHBACKUP_STARTED

日志内容

Batch backup of standby board in [STRING] started.

日志含义

主控板间的批量备份开始

参数解释

$1:当slot仅支持单CPU时,表示slot所在位置;当slot支持多CPU时,表示CPU所在位置

日志等级

5 (Notification)

举例

HA/5/HA_BATCHBACKUP_STARTED: Batch backup of standby board in slot 1 CPU 0 started.

对系统的影响

对系统无影响

日志产生原因

全局主用主控板开始将配置和运行数据批量备份到全局备用主控板

处理建议

无需处理

 

41.3  HA_STANDBY_NOT_READY

日志内容

Standby board in [STRING] is not ready, reboot ...

日志含义

设备进行主备倒换时,备用主控板未准备好。设备正在尝试重启备用主控板,来恢复备用主控板

参数解释

$1:当slot仅支持单CPU时,表示slot所在位置;当slot支持多CPU时,表示CPU所在位置

日志等级

4 (Warning)

举例

HA/4/HA_STANDBY_NOT_READY: Standby board in slot 1 CPU 0 is not ready, reboot ...

对系统的影响

备用slot/CPU重启,设备无法进行主用主控板和备用主控板之间的主备倒换

日志产生原因

备用主控板可能正在启动中

备用主控板可能故障

处理建议

1.     预防措施。在执行主备倒换之前:

¡     请执行display device命令查看单板状态。如果单板状态取值为Master或者Standby,则表示单板运行正常;如果显示为Normal,单板可能正在启动中,请稍后;如果显示为其它值,请根据显示信息先处理单板故障

¡     请执行display system stable state命令查看系统的稳定状态。如果System state字段的取值不是Stable,请不要进行ISSU升级和主备倒换

2.     善后措施。备用主控板重启后,执行display device命令查看单板状态。如果单板状态取值为Master或者Standby,则表示单板运行正常;如果显示为Normal,单板可能正在启动中,请稍后;如果显示为其它值,请联系技术支持

 

41.4  HA_STANDBY_TO_MASTER

日志内容

Standby board in [STRING] changed to master.

日志含义

备用主控板角色变成主用主控板

参数解释

$1:当slot仅支持单CPU时,表示slot所在位置;当slot支持多CPU时,表示CPU所在位置

日志等级

4 (Warning)

举例

HA/4/HA_STANDBY_TO_MASTER: Standby board in slot 1 CPU 0 changed to master.

对系统的影响

对系统无影响

日志产生原因

发生主备倒换,备用slot/CPU成为主用slot/CPU

处理建议

无需处理

 

42 HOTPLUG

本节介绍驱动平台感知接口热插拔输出的日志信息。

42.1  HOTPLUG_PORT_PLUGIN

日志内容

A port is hot pluged in: Port:[STRING], PCI:[STRING].

日志含义

检测到端口输入

参数解释

$1:接口名称

$2:热插入的端口PCI信息

日志等级

6 (Informational)

举例

HOTPLUG/6/HOTPLUG_PORT_PLUGIN: A port is hot pluged in: Port:GigabitEthernet1/0/1, PCI:08.00.0.

对系统的影响

对系统无影响

日志产生原因

检测到有热插入的端口

处理建议

无需处理

 

42.2  HOTPLUG_PORT_PLUGOUT

日志内容

A port is hot pluged out: Port:[STRING], PCI:[STRING].

日志含义

检测到端口拔出

参数解释

$1:接口名称

$2:热拔出的端口PCI信息

日志等级

6 (Informational)

举例

HOTPLUG/6//HOTPLUG_PORT_PLUGOUT: A port is hot pluged out: Port:GigabitEthernet1/0/1, PCI:08.00.0.

对系统的影响

接口将不能提供转发服务

日志产生原因

检测到有热拔出的端口

处理建议

如果是网络管理员将网线拔出,则无需处理;否则,请重新插入网线,如果网线或者接口损坏,请更换网线或者接口

 

 

43 HTTPD

本节介绍HTTPDHTTP daemon)模块输出的日志信息。

43.1  HTTPD_CONNECT

日志内容

[STRING] client [STRING] connected to the server successfully.

日志含义

HTTP/HTTPS客户端与服务器成功建立连接

参数解释

$1:连接类型,HTTPHTTPS

$2:客户端IP地址

日志等级

6 (Informational)

举例

HTTPD/6/HTTPD_CONNECT: HTTP client 192.168.30.117 connected to the server successfully.

对系统的影响

日志产生原因

HTTP/HTTPS服务器接受了客户端的请求,HTTP/HTTPS连接成功建立

处理建议

系统正常运行时产生的信息,无需处理

 

43.2  HTTPD_CONNECT_TIMEOUT

日志内容

[STRING] client [STRING] connection idle timeout.

日志含义

HTTP/HTTPS连接超时

参数解释

$1:连接类型,HTTPHTTPS

$2:客户端IP地址

日志等级

6 (Informational)

举例

HTTPD/6/HTTPD_CONNECT_TIMEOUT: HTTP client 192.168.30.117 connection to server idle timeout.

对系统的影响

日志产生原因

HTTP/HTTPS连接因空闲时间太长而断开

处理建议

系统正常运行时产生的信息,无需处理

 

43.3  HTTPD_DISCONNECT

日志内容

[STRING] client [STRING] disconnected from the server.

日志含义

HTTP/HTTPS客户端与服务器断开连接

参数解释

$1:连接类型,HTTPHTTPS

$2:客户端IP地址

日志等级

6 (Informational)

举例

HTTPD/6/HTTPD_DISCONNECT: HTTP client 192.168.30.117 disconnected from the server.

对系统的影响

日志产生原因

HTTP/HTTPS 客户端断开了到服务器的连接

处理建议

系统正常运行时产生的信息,无需处理

 

43.4  HTTPD_FAIL_FOR_ACP

日志内容

[STRING] client [STRING] was denied by the certificate access control policy and could not connect to the server.

日志含义

证书属性访问控制策略限制Web用户登录

参数解释

$1:连接类型,HTTPHTTPS

$2:客户端IP地址

日志等级

6 (Informational)

举例

HTTPD/6/HTTPD_FAIL_FOR_ACP: HTTP client 192.168.30.117 was denied by the certificate access control policy and could not connect to the server.

对系统的影响

系统可能受到攻击

日志产生原因

HTTP/HTTPS客户端没有通过证书接入控制策略检查,无法建立连接

处理建议

联系技术支持工程师查看证书属性访问控制策略,保证该HTTP/HTTPS连接符合该访问控制策略

 

43.5  HTTPD_REACH_CONNECT_LIMIT

日志内容

[STRING] client [STRING] failed to connect to the server, because the number of connections reached the upper limit.

日志含义

HTTP/HTTPS连接已达到上限,无法与服务器建立新的连接

参数解释

$1:连接类型,HTTPHTTPS

$2:客户端IP地址

日志等级

6 (Informational)

举例

HTTPD/6/HTTPD_REACH_CONNECT_LIMIT: HTTP client 192.168.30.117 failed to connect to the server, because the number of connections reached the upper limit.

对系统的影响

Web用户无法正常登录

日志产生原因

已达到最大连接数,无法建立新的连接

处理建议

·     请使用display current-configuration | include sesion-limit命令查看设备当前允许的Web最大登录用户数(如果执行该display命令后没有显示,则表示使用的是缺省配置)

·     请根据需要使用命令aaa session-limit配置允许的Web最大登录用户数

 

44 IDENTITY

本节介绍IDENTITY(用户身份识别与管理)模块输出的日志信息。

44.1  IDENTITY_AUTO_IMPORT_FINISHED

日志内容

Finished importing identity user accounts and groups automatically.

日志含义

本次自动导入身份识别账户和身份识别用户组结束

参数解释

日志等级

5 (Notification)

举例

IDENTITY/5/IDENTITY_AUTO_IMPORT_FINISHED: Finished importing identity user accounts and groups automatically.

对系统的影响

对系统无影响

日志产生原因

设备从指定的服务器上本次自动导入身份识别用户账户和身份识别用户组结束

处理建议

系统正常运行时产生的信息,无需处理

 

44.2  IDENTITY_AUTO_IMPORT_START

日志内容

Started to import identity user accounts and groups automatically.

日志含义

本次自动导入身份识别账户和身份识别用户组开始

参数解释

日志等级

5 (Notification)

举例

IDENTITY/5/IDENTITY_AUTO_IMPORT_START: Started to import identity user accounts and groups automatically.

对系统的影响

对系统无影响

日志产生原因

开启指定策略的身份识别用户账户自动导入功能后,设备会定期从该服务器上自动导入身份识别用户账户信息

处理建议

系统正常运行时产生的信息,无需处理

 

44.3  IDENTITY_CSV_IMPORT_FAILED

日志内容

Failed to import identity user [STRING] to domain [STRING] from the .csv file.

日志含义

通过CSV文件向设备中导入身份识别用户账户失败

参数解释

$1:用户名

$2:用户所属身份识别域名

日志等级

5 (Notification)

举例

IDENTITY/5/IDENTITY_CSV_IMPORT_FAILED: Failed to import identity user network-user1 to domain system-domain from the .csv file.

对系统的影响

导入身份识别用户账户失败,且停止导入身份识别账户,相关身份识别业务无法正常开展

日志产生原因

执行命令user-identity user-account import url后,从CSV文件向设备导入身份识别用户账户失败

处理建议

·     查看由user-identity user-account export url命令导出的标准模板,检查本地导入使用的CSV文件格式合法

·     检查设备上是否有同名身份识别用户

·     检查CSV文件中的指定域名或用户名中是否包含非法字符

 

44.4  IDENTITY_IMC_IMPORT_FAILED_NO_MEMORY

日志内容

Failed to obtain data from IMC. Reason: Not enough memory.

日志含义

iMC服务器导入身份识别用户账户和身份识别在线用户失败,原因是内存不足

参数解释

日志等级

5 (Notification)

举例

IDENTITY/5/IDENTITY_IMC_IMPORT_FAILED_NO_MEMORY: Failed to obtain data from IMC. Reason: Not enough memory.

对系统的影响

导入身份识别用户账户和身份识别在线用户失败,相关身份识别业务无法正常开展

日志产生原因

执行命令user-identity user-account import policy后,由于系统内存不足,从指定的iMC服务器导入身份识别用户账户和身份识别在线用户失败

处理建议

1.     检查设备剩余空闲内存值是否进入指定的内存门限。执行display memory-threshold命令查看显示内存告警门限相关信息,系统内存进入一级(Minor)、二级(Severe)、三级(Critical)告警门限状态期间,不允许执行身份识别用户导入命令

2.     在任意视图下通过执行monitor process命令查看进程统计信息,输入“m”后按照显示的内存排序定位占用内存资源过多的进程,按需进行内存清理。等待内存门限解除后,再次尝试重新执行导入命令

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

44.5  IDENTITY_LDAP_IMPORT_FAILED_NO_MEMORY

日志内容

Failed to obtain data from the LDAP server specified in scheme [STRING]. Reason: Not enough memory.

日志含义

LDAP服务器导入身份识别用户账户和身份识别用户组失败,原因是内存不足

参数解释

$1LDAP方案名称

日志等级

5 (Notification)

举例

IDENTITY/5/IDENTITY_LDAP_IMPORT_FAILED_NO_MEMORY: Failed to obtain data from the LDAP server specified in scheme test. Reason: Not enough memory.

对系统的影响

导入身份识别用户账户和身份识别用户组失败,相关身份识别业务无法正常开展

日志产生原因

执行命令user-identity user-account import policy后,由于系统内存不足,从指定LDAP方案中的LDAP服务器上导入身份识别用户账户和身份识别用户组失败

处理建议

1.     检查设备剩余空闲内存值是否进入指定的内存门限。执行display memory-threshold命令查看显示内存告警门限相关信息,系统内存进入一级(Minor)、二级(Severe)、三级(Critical)告警门限状态期间,不允许执行身份识别用户导入命令

2.     在任意视图下通过执行monitor process命令查看进程统计信息,输入“m”后按照显示的内存排序定位占用内存资源过多的进程,按需进行内存清理。等待内存门限解除后,再次尝试重新执行导入命令

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

44.6  IDENTITY_LDAP_IMPORT_GROUP_FAILED

日志内容

Failed to import identity group [STRING] to domain [STRING] from the LDAP server specified in scheme [STRING].

日志含义

LDAP方案中指定的LDAP服务器上导入身份识别用户组失败

参数解释

$1:用户组名

$2:用户所属身份识别域名

$3LDAP方案名称

日志等级

5 (Notification)

举例

IDENTITY/5/IDENTITY_LDAP_IMPORT_GROUP_FAILED: Failed to import identity group group-na?me1 to domain system-domain from the LDAP server specified in scheme ldap-scheme1.

对系统的影响

导入身份识别用户组失败,相关身份识别业务无法正常开展

日志产生原因

由于存在同名的身份识别用户组或用户组名中包含有非法字符,导致从LDAP方案中指定的LDAP服务器上导入身份识别用户组失败

处理建议

1.     检查是否存在同名的身份识别用户组,若存在,请重新配置其他名称的身份识别用户组

2.     检查域名或身份识别用户组名中是否包含有非法字符,若存在非法字符,请重新创建身份识别用户组,并重新配置导入策略

 

44.7  IDENTITY_LDAP_IMPORT_USER_FAILED

日志内容

Failed to import identity user [STRING] to domain [STRING] from the LDAP server specified in scheme [STRING].

日志含义

LDAP方案中指定的LDAP服务器上导入身份识别用户失败

参数解释

$1:用户名

$2:用户所属身份识别域名

$3LDAP方案名称

日志等级

5 (Notification)

举例

IDENTITY/5/IDENTITY_LDAP_IMPORT_USER_FAILED: Failed to import identity user user-na?me1 to domain system-domain from the LDAP server specified in scheme ldap-scheme1.

对系统的影响

导入身份识别用户失败,相关身份识别业务无法正常开展

日志产生原因

由于存在同名的身份识别用户或身份识别用户名中包含有非法字符,导致从LDAP方案中指定的LDAP服务器上导入身份识别用户失败

处理建议

1.     检查是否存在同名的身份识别用户,若存在,请重新配置其他名称的身份识别用户

2.     检查域名或身份识别用户名中是否包含有非法字符,若存在非法字符,请重新创建身份识别用户,并重新配置导入策略

 

 

 

45 iFIT

本节介绍iFITin-situ Flow Information Telemetry)模块输出的日志信息。

45.1  IFIT_GLOBAL_FAILURE

日志内容

Failed to issue the ifit enable command to the driver.

日志含义

执行ifit enable命令全局开启iFIT功能成功,但是下驱动失败

参数解释

日志等级

5 (Notification)

举例

IFIT/5/IFIT_GLOBAL_FAILURE: Failed to issue the ifit enable command to the driver.

对系统的影响

iFIT功能无法使用

日志产生原因

可能原因为:

·     系统资源不足,无法启动iFIT内核线程

·     硬件资源不足,向驱动下发iFIT相关表项失败

处理建议

请收集配置文件、日志信息和告警信息,并联系技术支持

 

45.2  IFIT_INST_ACTIVE

日志内容

iFIT measurement for instance [STRING] is active.

日志含义

实例统计从非激活状态变成激活状态,可正常统计丢包和时延信息

参数解释

$1iFIT实例名

日志等级

6 (Informational)

举例

IFIT/6/IFIT_INST_ACTIVE: iFIT measurement for instance A is active.

对系统的影响

系统正常运行时产生的信息,无需处理

日志产生原因

开启了iFIT时延或者丢包统计功能

处理建议

无需处理

 

45.3  IFIT_INST_FAILURE

日志内容

Failed to issue the configuration of the flow [UINT] to the driver.

日志含义

实例配置成功了,但是下发给驱动失败

参数解释

$1iFIT目标流的编号

日志等级

5 (Notification)

举例

IFIT/5/IFIT_INST_FAILURE: Failed to issue the configuration of the flow 4097 to the driver.

对系统的影响

这个iFIT实例无法工作,不能进行iFIT测量

日志产生原因

可能为原因为:硬件资源不够

处理建议

1.     使用display qos-acl resource命令查看设备的ACL资源是否足够。如果ACL资源不足,请删除暂时无需使用的ACL后,再重新配置iFIT实例

2.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

45.4  IFIT_INST_INACTIVE

日志内容

iFIT measurement for instance [STRING] is inactive. Reason: [TEXT].

日志含义

实例下已开启iFIT功能,但是iFIT实例处于非激活状态,不能统计丢包和时延信息

参数解释

$1iFIT实例名

$2iFIT实例处于未激活状态的原因,取值为:

·     The bound interfaces are invalid:目标流绑定的所有接口均处于无效状态(例如接口不存在等)

·     The VPN instance does not exist:目标流绑定的VPN不存在

日志等级

5 (Notification)

举例

IFIT/5/IFIT_INST_INACTIVE: iFIT measurement for instance a is inactive. Reason: The bound interfaces are invalid.

对系统的影响

这个iFIT实例无法工作,不能进行iFIT测量

日志产生原因

原因可能为:

·     目标流绑定的所有接口均处于无效状态(例如接口不存在等)

·     目标流绑定的VPN不存在

处理建议

1.     针对绑定接口无效问题,可以进行以下处理:

2.     执行display ifit flow static命令,通过显示信息查看iFIT实例下绑定的接口

3.     执行display interface命令检查iFIT实例绑定的接口是否处于Up状态。如果未处于Up状态,需要先解决链路故障问题

4.     针对VPN不存在的问题,可以进行以下处理:

¡     执行display ifit flow static命令,通过显示信息查看iFIT实例下绑定的VPN

¡     如果iFIT实例下绑定了VPN,请执行display ip vpn-instance检查目标流中指定的VPN是否存在。如果不存在,请先创建VPN

 

45.5  IFIT_NO_RESOURCE

日志内容

Failed to configure the flow [UINT] due to insufficient resources.

日志含义

因为资源不足导致iFIT流的配置下发失败

参数解释

$1iFIT目标流的编号

日志等级

5 (Notification)

举例

IFIT/5/IFIT_NO_RESOURCE: Failed to configure the flow 4097 due to insufficient resources.

对系统的影响

iFIT流无法正常工作

日志产生原因

可能为原因为:硬件资源不够

处理建议

1.     使用display qos-acl resource命令查看设备的ACL资源是否足够。如果ACL资源不足,请删除暂时无需使用的ACL后,再重新配置flow

2.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

45.6  IFIT_NO_SUPPORT

日志内容

iFIT is not supported in this slot.

日志含义

指定slot不支持iFIT功能

参数解释

日志等级

5 (Notification)

举例

IFIT/5/IFIT_NO_SUPPORT: -slot=2; iFIT is not supported in this slot.

对系统的影响

iFIT功能无法在该slot上运行

日志产生原因

硬件不支持iFIT功能

处理建议

iFIT功能需要硬件支持。请更换支持iFIT的单板,或者将需要测量的流量切换到支持iFITslot

 

46 IFMON

本节介绍接口告警模块输出的日志信息。

46.1  BGTRAFFIC_SEND_BEGIN

日志内容

Interface [STRING] began sending background traffic.

日志含义

接口开始发送背景流量

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

IFMON/6/BGTRAFFIC_SEND_BEGIN: Interface GigabitEthernet1/0/1 began sending background traffic.

对系统的影响

日志产生原因

接口出方向业务流量不足100Mbps时,接口开始发送背景流量

处理建议

无需处理

 

46.2  BGTRAFFIC_SEND_END

日志内容

Interface [STRING] stopped sending background traffic.

日志含义

接口停止发送背景流量

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

IFMON/6/BGTRAFFIC_SEND_END: Interface GigabitEthernet1/0/1 stopped sending background traffic.

对系统的影响

日志产生原因

接口出方向业务流量大于300Mbps时,接口停止发送背景流量

处理建议

无需处理

 

46.3  CRC_ERROR_RECOVERY

日志内容

Number of CRC error packets recovered to normal.

日志含义

CRC比特错误的报文数量低于下限阈值

参数解释

日志等级

4 (Warning)

举例

IFMON/4/CRC_ERROR_RECOVERY: Number of CRC error packets recovered to normal.

对系统的影响

日志产生原因

在单位统计周期中,CRC的错误报文数量低于下限阈值时会产生该日志,表示解除告警

处理建议

无需处理

 

46.4  CRC_ERROR_THRESHOLD

日志内容

Number of CRC error packets exceeded the high threshold: Interface Name=[STRING], High threshold=[UINT32], Number of CRC error packets=[UINT64], Interval=[UINT32]s.

日志含义

CRC比特错误的报文数量高于上限阈值

参数解释

$1:接口名称

$2:告警上限阈值或误码率高门限

$3:最近一次统计周期内的CRC错误报文数量

$4CRC错误报文的收集和比较时间间隔,单位为秒

日志等级

4 (Warning)

举例

IFMON/4/CRC_ERROR_THRESHOLD: Number of CRC error packets exceeded the high threshold: Interface Name=HundredGigE1/0/1, High threshold=100, Number of CRC error packets=200, Interval=10s.

对系统的影响

如果物理接口下配置CRC错包率时选择配置了shutdown,接口接收到的CRC错误报文超出上限告警阈值时,关闭接口,该接口将停止转发所有报文。因CRC错误被关闭的接口不会自动恢复,需执行undo shutdown命令来恢复。未指定本参数时,表示当接口接收到的CRC错误报文超出上限告警阈值,接口将产生超上限告警,并进入告警状态

日志产生原因

在单位统计周期中,CRC的错误报文数量高于上限阈值时会产生该日志。一般产生的原因可能是设置的阈值不合理或数据在传输过程被损坏造成错误报文数量增多

处理建议

·     检查配置的上限阈值是否合理

·     检查链路环境质量是否良好

 

 

 

47 IFNET

本节介绍接口管理模块输出的日志信息。

47.1  FLEXE_BANDWIDTH_MISMATCH

日志内容

The bandwidth of local FlexE logical interface [STRING] did not match the bandwidth of the peer interface with the same client ID.

日志含义

两端设备上配置了相同client-idFlexE业务接口的可用带宽不一致

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_BANDWIDTH_MISMATCH: The bandwidth of local FlexE logical interface FlexE2/1/129 did not match the bandwidth of the peer interface with the same client ID.

对系统的影响

可能会导致业务流量被丢弃

日志产生原因

两端设备上配置了相同client-idFlexE业务接口的可用带宽不一致

处理建议

client命令修改FlexE业务接口的可用带宽配置,保证配置一致

 

47.2  FLEXE_BANDWIDTH_MISMATCH_RECOVER

日志内容

The bandwidth of local FlexE logical interface [STRING] matched the bandwidth of the peer interface with the same client ID.

日志含义

两端设备上配置了相同client-idFlexE业务接口的可用带宽变为一致

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_BANDWIDTH_MISMATCH_RECOVER: The bandwidth of local FlexE logical interface FlexE2/1/129 matched the bandwidth of the peer interface with the same client ID.

对系统的影响

日志产生原因

两端设备上配置了相同client-idFlexE业务接口的可用带宽变为一致

处理建议

无需处理

 

47.3  FLEXE_BANDWIDTH_REDUCE

日志内容

The actual bandwidth [INT32] Gbps of FlexE logical interface [STRING] became less than the configured bandwidth.

日志含义

FlexE业务接口带宽变小

参数解释

$1:接口带宽

$2:接口名称

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_BANDWIDTH_REDUCE: The actual bandwidth 50 Gbps of FlexE logical interface FlexE2/1/129 became less than the configured bandwidth.

对系统的影响

FlexE业务接口带宽变小

日志产生原因

FlexE物理接口状态变为down,导致FlexE业务接口带宽变小

处理建议

检查FlexE物理接口的物理连线或是否发生链路故障

 

47.4  FLEXE_BANDWIDTH_REDUCE_RECOVER

日志内容

The actual bandwidth [INT32] Gbps of FlexE logical interface [STRING] became equal to the configured bandwidth.

日志含义

FlexE业务接口带宽恢复

参数解释

$1:接口带宽

$2:接口名称

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_BANDWIDTH_REDUCE_RECOVER: The actual bandwidth 100 Gbps of FlexE logical interface FlexE2/1/129 became equal to the configured bandwidth.

对系统的影响

日志产生原因

FlexE物理接口恢复up状态,FlexE业务接口带宽恢复

处理建议

无需处理

 

47.5  FLEXE_CLIENTID_MISMATCH

日志内容

The client ID of local FlexE logical interface [STRING] did not match the client ID of a peer interface.

日志含义

两端设备上FlexE业务接口的client-id配置不一致

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_CLIENTID_MISMATCH: The client ID of local FlexE logical interface FlexE2/1/129 did not match the client ID of a peer interface.

对系统的影响

FlexE物理接口down

日志产生原因

两端设备上FlexE业务接口的client-id配置不一致

处理建议

client命令修改FlexE业务接口的client-id配置,保证配置一致

 

47.6  FLEXE_CLIENTID_MISMATCH_RECOVER

日志内容

The client ID of local FlexE logical interface [STRING] matched the client ID of a peer interface.

日志含义

FlexE业务接口的client-id配置变为一致

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_CLIENTID_MISMATCH_RECOVER: The client ID of local FlexE logical interface FlexE2/1/129 matched the client ID of a peer interface.

对系统的影响

日志产生原因

FlexE业务接口的client-id配置变为一致

处理建议

无需处理

 

47.7  FLEXE_GROUP_FAULT

日志内容

FlexE interface group [INT32] state changed to fault.

日志含义

FlexE-Group接口故障

参数解释

$1FlexE-Group接口编号

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_GROUP_FAULT: FlexE interface group 1 state changed to fault.

对系统的影响

FlexE-Group接口故障,无法转发业务流量

日志产生原因

FlexE-Group接口内所有FlexE物理接口变为down状态导致该FlexE-Group接口故障

处理建议

检查FlexE物理接口的物理连线或是否发生链路故障

 

47.8  FLEXE_GROUP_FAULT_RECOVER

日志内容

FlexE interface group [INT32] state changed to normal

日志含义

FlexE-Group接口故障恢复

参数解释

$1FlexE-Group接口编号

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_GROUP_FAULT_RECOVER: FlexE interface group 1 state changed to normal.

对系统的影响

日志产生原因

FlexE-Group接口内存在up状态的FlexE物理接口,该FlexE-Group接口故障恢复

处理建议

无需处理

 

47.9  FLEXE_GROUPMEMBER_FAULT

日志内容

FlexE physical interface [STRING] in FlexE interface group [INT32] failed.

日志含义

FlexE物理接口发生故障

参数解释

$1:接口名称

$2FlexE-Group接口编号

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_GROUPMEMBER_FAULT: FlexE physical interface FlexE-50G2/1/1 in FlexE interface group 1 failed.

对系统的影响

可能导致业务流量被丢弃

日志产生原因

FlexE-Group接口内FlexE物理接口发生故障

处理建议

·     检查FlexE物理接口的物理连线或是否发生链路故障

·     检查对端设备是否发生故障

 

47.10  FLEXE_GROUPMEMBER_FAULT_RECOVER

日志内容

FlexE physical interface [STRING] in FlexE interface group [INT32] recovered.

日志含义

FlexE物理接口故障恢复

参数解释

$1:接口名称

$2FlexE-Group接口编号

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_GROUPMEMBER_FAULT_RECOVER: FlexE physical interface FlexE-50G2/1/1 in FlexE interface group 1 recovered.

对系统的影响

日志产生原因

FlexE-Group接口内FlexE物理接口故障恢复

处理建议

无需处理

 

47.11  FLEXE_PHYFCSSD_ALARM

日志内容

FCS-SD error occurred on local FlexE physical interface [STRING].

日志含义

FlexE物理接口发生开销误码段故障

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_PHYFCSSD_ALARM: FCS-SD error occurred on local FlexE physical interface FlexE-50G2/1/1.

对系统的影响

错包导致报文被丢弃,影响业务报文转发

日志产生原因

FlexE物理接口发生开销误码段故障

处理建议

检查FlexE物理接口的物理线路是否正常

 

47.12  FLEXE_PHYFCSSD_ALARM_RECOVER

日志内容

FCS-SD error on local FlexE physical interface [STRING] was cleared.

日志含义

FlexE物理接口开销误码段故障恢复

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_PHYFCSSD_ALARM_RECOVER: FCS-SD error on local FlexE physical interface FlexE-50G2/1/1 was cleared.

对系统的影响

日志产生原因

FlexE物理接口开销误码段故障恢复

处理建议

检查FlexE物理接口,确保FlexE物理接口连接正常

 

47.13  FLEXE_PHYGROUP_MISMATCH

日志内容

FlexE interface group [INT32] of local FlexE physical interface [STRING] did not match the FlexE interface group [INT32] of the peer interface.

日志含义

对接的两个FlexE物理接口加入的FlexE-Group接口不一致

参数解释

$1:本端FlexE-Group接口编号

$2:接口名称

$3:远端FlexE-Group接口编号

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_PHYGROUP_MISMATCH: FlexE interface group 1 of local FlexE physical interface FlexE-50G2/1/1 did not match the FlexE interface group 2 of the peer interface.

对系统的影响

FlexE物理接口不能up

日志产生原因

对接的两个FlexE物理接口加入的FlexE-Group接口不一致

处理建议

bind interface命令修改FlexE物理接口加入的FlexE-Group接口,将对接的两个FlexE物理接口加入同一FlexE-Group接口内

 

47.14  FLEXE_PHYGROUP_MISMATCH_RECOVER

日志内容

FlexE interface group [INT32] of local FlexE physical interface [STRING] matched the FlexE interface group [INT32] of the peer interface.

日志含义

对接的两个FlexE物理接口加入的FlexE-Group接口恢复一致

参数解释

$1:本端FlexE-Group接口编号

$2:接口名称

$3:远端FlexE-Group接口编号

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_PHYGROUP_MISMATCH_RECOVER: FlexE interface group 1 of local FlexE physical interface FlexE-50G2/1/1 matched the FlexE interface group 1 of the peer interface.

对系统的影响

日志产生原因

对接的两个FlexE物理接口加入的FlexE-Group接口恢复一致

处理建议

无需处理

 

47.15  FLEXE_PHYLOCAL_FAULT

日志内容

Local FlexE physical interface [STRING] failed and a port failure alarm was sent to the peer interface.

日志含义

本端FlexE物理接口发生故障

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_PHYLOCAL_FAULT: Local FlexE physical interface FlexE-50G2/1/1 failed and a port failure alarm was sent to the peer interface.

对系统的影响

可能导致业务倒换或中断

日志产生原因

本端FlexE物理接口发生故障,并生成告警通知对端FlexE物理接口

处理建议

检查本端FlexE接口物理线路是否正常或FlexE物理接口是否被手工关闭

 

47.16  FLEXE_PHYLOCAL_FAULT_RECOVER

日志内容

Local FlexE physical interface [STRING] recovered.

日志含义

本端FlexE物理接口故障恢复

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_PHYLOCAL_FAULT_RECOVER: Local FlexE physical interface FlexE-50G2/1/1 recovered.

对系统的影响

日志产生原因

本端FlexE物理接口故障恢复

处理建议

无需处理

 

47.17  FLEXE_PHYNUM_MISMATCH

日志内容

PHY number [INT32] of local FlexE physical interface [STRING] did not match the PHY number [INT32] of the peer interface.

日志含义

对接的两个FlexE物理接口的phy-number参数值不一致

参数解释

$1:本端FlexE物理接口的phy-number参数值

$2:接口名称

$3:远端FlexE物理接口的phy-number参数值

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_PHYNUM_MISMATCH: PHY number 10 of local FlexE physical interface Flex-50GE-2/1/1 did not match the PHY number 20 of the peer interface.

对系统的影响

FlexE物理接口不能up

日志产生原因

对接的两个FlexE物理接口的phy-number参数值不一致

处理建议

bind interface命令修改对接的两个FlexE物理接口的phy-number参数值配置,保证配置一致

 

47.18  FLEXE_PHYNUM_MISMATCH_RECOVER

日志内容

PHY number [INT32] of local FlexE physical interface [STRING] matched the PHY number [INT32] of the peer interface.

日志含义

对接的两个FlexE物理接口的phy-number参数值恢复一致

参数解释

$1:本端FlexE物理接口的phy-number参数值

$2:接口名称

$3:远端FlexE物理接口的phy-number参数值

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_PHYNUM_MISMATCH_RECOVER: PHY number 10 of local FlexE physical interface FlexE-50G2/1/1 matched the PHY number 10 of the peer interface.

对系统的影响

日志产生原因

对接的两个FlexE物理接口的phy-number参数值恢复一致

处理建议

无需处理

 

47.19  FLEXE_PHYREMOTE_FAULT

日志内容

The peer interface of local FlexE physical interface [STRING] failed.

日志含义

对端FlexE物理接口故障

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_PHYREMOTE_FAULT: The peer interface of local FlexE physical interface FlexE-50G2/1/1 failed.

对系统的影响

可能导致业务倒换或中断

日志产生原因

对端FlexE物理接口故障

处理建议

检查对端FlexE接口物理线路是否正常或FlexE物理接口是否被手工关闭

 

47.20  FLEXE_PHYREMOTE_FAULT_RECOVER

日志内容

The peer interface of local FlexE physical interface [STRING] recovered.

日志含义

对端FlexE物理接口故障恢复

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_PHYREMOTE_FAULT_RECOVER: The peer interface of local FlexE physical interface FlexE-50G2/1/1 recovered.

对系统的影响

日志产生原因

对端FlexE物理接口故障恢复

处理建议

无需处理

 

47.21  FLEXE_STSG_MISMATCH

日志内容

The sub-timeslot granularity [INT32] Gbps of the subcard where local FlexE interface [STRING] resides did not match that of the subcard where the peer interface resides.

日志含义

对接的FlexE物理接口所在子卡的子时隙粒度不一致

参数解释

$1:子时隙粒度

$2:接口名称

日志等级

4 (Warning)

举例

IFNET/4/FLEXE_STSG_MISMATCH: The sub-timeslot granularity 5 Gbps of the subcard where local FlexE interface FlexE-50G2/1/1 resides did not match that of the subcard where the peer interface resides.

对系统的影响

影响接口上的业务

日志产生原因

对接的FlexE物理接口所在子卡的子时隙粒度不一致

处理建议

flexe sub-time-slot granula命令修改对接的两台设备的子时隙粒度配置,保证配置一致

 

47.22  FLEXE_STSG_MISMATCH_RECOVER

日志内容

The sub-timeslot granularity [INT32] Gbps of the subcard where local FlexE interface [STRING] resides matched that of the subcard where the peer interface resides.

日志含义

对接的FlexE物理接口所在子卡的子时隙粒度恢复一致

参数解释

$1:子时隙粒度

$2:接口名称

日志等级

5 (Notification)

举例

IFNET/5/FLEXE_STSG_MISMATCH_RECOVER: The sub-timeslot granularity 5 Gbps of the subcard where local FlexE interface FlexE-50G2/1/1 resides matched that of the subcard where the peer interface resides.

对系统的影响

日志产生原因

对接的FlexE物理接口所在子卡的子时隙粒度恢复一致

处理建议

无需处理

 

47.23  IF_JUMBOFRAME_WARN

日志内容

The specified size of jumbo frames on the aggregate interface [STRING] is not supported on the member port [STRING].

日志含义

分成员端口不支持jumboframe enable [ size ]配置

参数解释

$1:聚合接口名称

$2:成员端口名称

日志等级

3 (Error)

举例

IFNET/3/IF_JUMBOFRAME_WARN: -MDC=1-Slot=3; The specified size of jumbo frames on the aggregate interface Bridge-Aggregation1 is not supported on the member port GigabitEthernet1/0/1.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

聚合接口修改jumboframe enable [ size ]配置,部分成员端口不支持

处理建议

确认成员端口支持配置的size范围,将聚合接口的size配置在该范围内

 

47.24  IF_BUFFER_CONGESTION_CLEAR

日志内容

[STRING] congestion on queue [UINT32] of [STRIING] is cleared. [UINT64] packets are discarded.

日志含义

接口队列接收数据缓冲区的拥塞解除

参数解释

$1:接收或发送数据缓冲区,ingressegress

$2:队列ID07

$3:接口名称

$4:丢弃报文数

日志等级

5 (Notification)

举例

IFNET/5/IF_BUFFER_CONGESTION_CLEAR: Ingress congestion on queue 1 of GigabitEthernet1/0/1 is cleared. 1000 packets are discarded.

对系统的影响

日志产生原因

在接口GigabitEthernet1/0/1上队列1接收数据缓冲区的拥塞解除。共有1000个报文被丢弃

处理建议

无需处理

 

47.25  IF_BUFFER_CONGESTION_OCCURRENCE

日志内容

[STRING] congestion occurs on queue [INTEGER] of [STRING].

日志含义

接口队列的接收数据缓冲区发生拥塞

参数解释

$1:接收或发送数据缓冲区,ingressegress

$2:队列ID07

$3:接口名称

日志等级

4 (Warning)

举例

IFNET/4/IF_BUFFER_CONGESTION_OCCURRENCE: Ingress congestion occurs on queue 1 of GigabitEthernet1/0/1.

对系统的影响

可能导致业务流量被丢弃

日志产生原因

在接口GigabitEthernet1/0/1上队列1的接收数据缓冲区发生拥塞

处理建议

检查网络状况

 

47.26  INTERFACE_NOTSUPPRESSED

日志内容

Interface [STRING] is not suppressed.

日志含义

接口由抑制状态变为非抑制状态

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

IFNET/6/INTERFACE_NOTSUPPRESSED: Interface Ethernet0/0/0 is not suppressed.

对系统的影响

日志产生原因

接口由抑制状态变为非抑制状态,此时上层业务可以感知接口UP/DOWN状态变化

处理建议

无需处理

 

47.27  INTERFACE_SUPPRESSED

日志内容

Interface [STRING] was suppressed.

日志含义

接口状态频繁变化导致接口被抑制

参数解释

$1:接口名称

日志等级

5 (Notification)

举例

IFNET/5/INTERFACE_SUPPRESSED: Interface Ethernet0/0/0 was suppressed.

对系统的影响

可能导致业务流量被丢弃

日志产生原因

当接口状态频繁变化时,接口被抑制。抑制期间,上层业务不能感知端口UP/DOWN状态变化

处理建议

1.     检查接口(本端或对端)连线是否被频繁插拔

2.     通过配置以太网接口物理连接状态抑制功能调整抑制参数

 

47.28  LINK_UPDOWN

日志内容

Line protocol state on the interface [STRING] changed to [STRING].

日志含义

接口的链路层协议状态发生变化

参数解释

$1:接口名称

$2:协议状态,updown

日志等级

5 (Notification)

举例

IFNET/5/LINK_UPDOWN: Line protocol state on the interface Ethernet0/0 changed to down.

对系统的影响

如果接口物理链路状态变为down,则无法转发业务流量;如果接口物理链路状态变为up,则无影响

日志产生原因

接口的链路层协议状态发生变化

处理建议

链路层状态为down时,请使用display interface命令查看链路层状态,进一步定位链路层状态为down的原因

 

47.29  PFC_WARNING

日志内容

On interface [STRING], the rate of [STRING] PFC packets of 802.1p priority [INTEGER] exceeded the PFC early-warning threshold [INTEGER] pps. The current rate is [INTEGER].

日志含义

接口接收或者发送PFC报文的速率达到预警门限

参数解释

$1:接口名称

$2:告警方向,inputoutput

$3:指定的802.1p优先级

$4:指定接口每秒接收的PFC帧数量,单位为pps

$5:当前接口接收PFC报文的速率,单位为pps

日志等级

4 (Warning)

举例

IFNET/4/PFC_WARNING: On interface GigabitEthernet1/0/1, the rate of input PFC packets of 802.1p priority 1 exceeded the PFC early-warning threshold 50 pps. The current rate is 60.

对系统的影响

可能导致PFC报文被丢弃

日志产生原因

接口接收或者发送PFC报文的速率达到预警门限

处理建议

无需处理

 

47.30  PHY_UPDOWN

日志内容

Physical state on the interface [STRING] changed to [STRING].

日志含义

接口的链路状态发生变化

参数解释

$1:接口名称

$2:链路状态,updown

日志等级

3 (Error)

举例

IFNET/3/PHY_UPDOWN: Physical state on the interface Ethernet0/0 changed to down.

对系统的影响

如果接口物理状态变为down,则无法转发业务流量;如果接口物理状态变为up,则无影响

日志产生原因

接口的链路状态发生变化

处理建议

物理层状态为down时,请检查是否没有物理连线或者链路故障。.

 

47.31  PROTOCOL_UPDOWN

日志内容

Protocol [STRING] state on the interface [STRING] changed to [STRING].

日志含义

接口上协议的状态发生变化

参数解释

$1:协议名称

$2:接口名称

$3:协议状态,updown

日志等级

5 (Notification)

举例

IFNET/5/PROTOCOL_UPDOWN: Protocol IPX state on the interface Ethernet6/4/1 changed to up.

对系统的影响

如果接口协议状态变为down,则无法转发业务流量;如果接口协议状态变为up,则无影响

日志产生原因

接口上一个协议的状态发生变化

处理建议

网络层状态为down时,请检查网络层协议配置

 

47.32  STORM_CONSTRAIN_BELOW

日志内容

[STRING] is in controlled status, [STRING] flux falls below its lower threshold [STRING].

日志含义

该端口下任意类型的流量从超上限回落到小于下限阈值

参数解释

$1:接口名称

$2:报文类型,BCMCUC

$3:抑制下限

·     lowerlimit%

·     lowerlimit pps

·     lowerlimit kbps

日志等级

1 (Alert)

举例

IFNET/1/STORM_CONSTRAIN_BELOW: GigabitEthernet1/0/1 is in controlled status, BC flux falls below its lower threshold 90%.

对系统的影响

日志产生原因

端口处于受控状态,该端口下任意类型的流量从超上限回落到小于下限阈值

处理建议

无需处理

 

47.33  STORM_CONSTRAIN_CONTROLLED

日志内容

[STRING] turned into controlled status, port status is controlled, packet type is [STRING], upper threshold is [STRING].

日志含义

端口处于受控状态

参数解释

$1:接口名称

$2:报文类型,BCMCUC

$3:抑制上限

·     upperlimit%

·     upperlimit pps

·     upperlimit kbps

日志等级

1 (Alert)

举例

IFNET/1/STORM_CONSTRAIN_CONTROLLED: GigabitEthernet1/0/1 turned into controlled status, port status is controlled, packet type is BC, upper threshold is 90%.

对系统的影响

可能会导致该类型的流量出现丢包或该端口被关闭

日志产生原因

端口处于受控状态,该端口下任意类型的流量超过配置的上限阈值

处理建议

无需处理

 

47.34  STORM_CONSTRAIN_EXCEED

日志内容

[STRING] is in controlled status, [STRING] flux exceeds its upper threshold [STRING].

日志含义

该端口下任意类型的流量超过配置的上限阈值

参数解释

$1:接口名称

$2:报文类型,BCMCUC

$3:抑制上限

·     upperlimit%

·     upperlimit pps

·     upperlimit kbps

日志等级

1 (Alert)

举例

IFNET/1/STORM_CONSTRAIN_EXCEED: GigabitEthernet1/0/1 is in controlled status, BC flux exceeds its upper threshold 90%.

对系统的影响

可能会导致该类型的流量出现丢包或该端口被关闭

日志产生原因

端口处于受控状态,该端口下任意类型的流量超过配置的上限阈值

处理建议

无需处理

 

47.35  STORM_CONSTRAIN_NORMAL

日志内容

[STRING] returned to normal status, port status is [STRING], packet type is [STRING], lower threshold is [STRING].

日志含义

该端口下任意类型的流量从超上限回落到小于下限阈值

参数解释

$1:接口名称

$2:报文类型,BCMCUC

$3:抑制下限

·     lowerlimit%

·     lowerlimit pps

·     lowerlimit kbps

日志等级

1 (Alert)

举例

IFNET/1/STORM_CONSTRAIN_NORMAL: GigabitEthernet1/0/1 returned to normal status, port status is normal, packet type is BC, lower threshold is 10%.

对系统的影响

日志产生原因

端口处于正常状态,该端口下任意类型的流量从超上限回落到小于下限阈值

处理建议

无需处理

 

47.36  TUNNEL_LINK_UPDOWN

日志内容

Line protocol state on the interface [STRING] changed to [STRING].

日志含义

Tunnel接口的链路层协议状态发生变化

参数解释

$1:接口名称

$2:协议状态,updown

日志等级

5 (Notification)

举例

IFNET/5/TUNNEL_LINK_UPDOWN: Line protocol state on the interface Tunnel1 changed to down.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

Tunnel接口的链路层协议状态发生变化

处理建议

链路层状态为down时,请使用display interface命令查看链路层状态,进一步定位链路层状态为down的原因

 

47.37  TUNNEL_PHY_UPDOWN

日志内容

Physical state on the interface [STRING] changed to [STRING].

日志含义

Tunnel接口的链路状态发生变化

参数解释

$1:接口名称

$2:链路状态,updown

日志等级

3 (Error)

举例

IFNET/3/TUNNEL_PHY_UPDOWN: Physical state on the interface Tunnel1 changed to down.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

Tunnel接口的链路状态发生变化

处理建议

物理层状态为down时,请检查是否没有物理连线或者链路故障

 

47.38  VLAN_MODE_CHANGE

日志内容

Dynamic VLAN [INT32] has changed to a static VLAN.

日志含义

创建VLAN导致动态VLAN转换成静态VLAN

参数解释

$1VLANID

日志等级

5 (Notification)

举例

IFNET/5/VLAN_MODE_CHANGE: Dynamic VLAN 20 has changed to a static VLAN.

对系统的影响

日志产生原因

创建VLAN接口导致动态VLAN转换成静态VLAN

处理建议

无需处理

 

 

 

48 IMA

本节介绍IMAIntegrity Measurements Architecture,完整性度量架构)模块输出的日志信息。

48.1  IMA_ALLOCATE_FAILED

日志内容

Failed to allocate resource for file [STRING].

日志含义

给目标文件分配资源失败

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

IMA/4/IMA_ALLOCATE_FAILED: Failed to allocate resource for file /sbin/tcsmd.

对系统的影响

可信状态变为不可信

日志产生原因

IMA给度量目标文件分配资源失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

48.2  IMA_DATA_ERROR

日志内容

Can't collect data of file [STRING].

日志含义

收集目标文件的数据失败

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

IMA/4/IMA_DATA_ERROR: Can't collect data of file /sbin/tcsmd.

对系统的影响

可信状态变为不可信

日志产生原因

可能有如下原因:

·     打开或读取文件失败

·     计算文件Hash值出错

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

48.3  IMA_FILE_HASH_FAILED

日志内容

Hash value of file [STRING] is not consistent with that in the RM file.

日志含义

目标文件的Hash值与RM文件中该文件的Hash值不匹配

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

IMA/4/IMA_FILE_HASH_FAILED: Hash value of file /sbin/tcsmd is not consistent with that in the RM file.

对系统的影响

可信状态变为不可信

日志产生原因

目标文件的Hash值与RM文件中该文件的Hash值不匹配

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

48.4  IMA_RM_FILE_MISS

日志内容

File [STRING] is missing in the RM file.

日志含义

RM文件中未找到目标文件的信息

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

IMA/4/IMA_RM_FILE_MISS: File /sbin/tcsmd is missing in the RM file.

对系统的影响

可信状态变为不可信

日志产生原因

RM文件中未找到目标文件的信息

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

48.5  IMA_RM_HASH_MISS

日志内容

Hash value of file [STRING] is missing in the RM file.

日志含义

RM文件中没有目标文件的Hash

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

IMA/4/IMA_RM_HASH_MISS: Hash value of file /sbin/tcsmd is missing in the RM file.

对系统的影响

可信状态变为不可信

日志产生原因

可能目标文件在度量时使用的Hash算法在RM中不支持

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

48.6  IMA_TEMPLATE_ERROR

日志内容

Failed to extend template hash value of file [STRING] to the PCR.

日志含义

将目标文件的模板Hash值扩展到PCR失败

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

IMA/4/IMA_TEMPLATE_ERROR: Failed to extend template hash value of file /sbin/tcsmd to the PCR.

对系统的影响

可信状态变为不可信

日志产生原因

将目标文件的模板Hash值扩展到PCR失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

 

49 iNQA

本节介绍iNQAIntelligent Network Quality Analyzer,智能网络质量分析)模块输出的日志信息。

49.1  INQA_BWD_LOSS_EXCEED

日志内容

Packet loss rate of the backward flow in instance [UINT] exceeded the upper limit.

日志含义

反向流的丢包率大于丢包超限告警值

参数解释

$1:实例号

日志等级

5 (Notification)

举例

INQA/5/INQA_BWD_LOSS_EXCEED: Packet loss rate of the backward flow in instance 1 exceeded the upper limit.

对系统的影响

丢包率过大,可能无法满足业务对丢包率的要求,影响业务

日志产生原因

开启反向流的丢包统计,iNQA会按周期统计丢包率。如果连续五个周期的丢包率都大于等于丢包超限阈值,表示该实例中丢包过多,Analyzer会生成丢包超限日志

产生此日志的可能原因包括:

·     异常流量造成网络拥塞

·     链路状态不稳定

处理建议

1.     检查此日志生成时网络中是否存在异常流量

2.     检查此日志生成时网络中链路状态是否稳定。排查并消除链路状态不稳定的因素

3.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

49.2  INQA_BWD_LOSS_RECOV

日志内容

Packet loss rate of the backward flow in instance [UINT] recovered.

日志含义

反向流的丢包率恢复到正常状态

参数解释

$1:实例号

日志等级

6 (Informational)

举例

INQA/6/INQA_BWD_LOSS_RECOV: Packet loss rate of the backward flow in instance 1 recovered.

对系统的影响

对系统无影响

日志产生原因

iNQA在按周期统计反向流的丢包率时,如果连续五个周期的丢包率都小于丢包超限恢复阈值,表示该实例中丢包率已经恢复到正常范围,Analyzer会生成此日志

处理建议

无需处理

 

49.3  INQA_DEBUG_FAIL

日志内容

Setting debugging switch to drive failed.

日志含义

iNQA日志开关配置下发给驱动失败

参数解释

日志等级

5 (Notification)

举例

INQA/5/INQA_DEBUG_FAIL: Setting debugging switch to drive failed.

对系统的影响

对系统无影响

日志产生原因

iNQA Debug开关配置下发驱动失败

处理建议

1.     执行display debugging命令查看iNQA Debug开关的开启状态

2.     在用户视图使用debugging inqa命令重新配置iNQA Debug开关

 

49.4  INQA_FLAG_DIFF

日志内容

Flags of collectors bound with the analyzer instance [UINT] are inconsistent.

日志含义

Analyzer实例下关联的Collector上配置的染色位不一致

参数解释

$1Analyzer实例号

日志等级

5 (Notification)

举例

INQA/5/INQA_FLAG_DIFF: Flags of collectors bound with the analyzer instance 1 are inconsistent.

对系统的影响

对系统无影响

日志产生原因

配置错误

处理建议

1.     执行display inqa analyzer instance命令,检查该Analyzer实例下关联的所有CollectorID

2.     分别登录每台Collector,执行display inqa collector命令查看Loss-measure flag字段的取值,如果配置错误,请在Collector视图下,使用flag命令修改配置

 

49.5  INQA_FLAG_FAIL

日志内容

Setting coloring bit to drive failed.

日志含义

将染色位配置下发给驱动失败

参数解释

日志等级

5 (Notification)

举例

INQA/5/INQA_FLAG_FAIL: Setting coloring bit to drive failed.

对系统的影响

对系统无影响

日志产生原因

可能为原因为:硬件资源不够

处理建议

1.     使用display qos-acl resource命令查看设备的ACL资源是否足够。如果ACL资源不足,请删除暂时无需使用的ACL后,再重新配置染色位

2.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

49.6  INQA_FLOW_DIFF

日志内容

Flows of collectors bound with the analyzer instance [UINT] are inconsistent.

日志含义

Analyzer实例下关联的Collector端发送过来的报文中携带的目标流参数不一致

参数解释

$1Analyzer实例号

日志等级

5 (Notification)

举例

INQA/5/INQA_FLOW_DIFF: Flows of collectors bound with the analyzer instance 1 are inconsistent.

对系统的影响

对系统无影响

日志产生原因

配置错误

处理建议

1.     执行display inqa analyzer instance命令,检查该Analyzer实例下关联的所有CollectorID

2.     分别登录每台Collector,执行display inqa collector命令查看Flow configuration字段的取值。如果配置不一致,请在Collector实例视图下,使用flow命令修改配置

 

49.7  INQA_FWD_LOSS_EXCEED

日志内容

Packet loss rate of the forward flow in instance [UINT] exceeded the upper limit.

日志含义

正向流的丢包率大于丢包超限告警值

参数解释

$1:实例号

日志等级

5 (Notification)

举例

INQA/5/INQA_FWD_LOSS_EXCEED: Packet loss rate of the forward flow in instance 1 exceeded the upper limit.

对系统的影响

丢包率过大,可能无法满足业务对丢包率的要求,影响业务

日志产生原因

开启正向流的丢包统计,iNQA会按周期统计丢包率。如果连续五个周期的丢包率都大于等于丢包超限阈值,表示该实例中丢包过多,Analyzer会生成丢包超限日志

产生此日志的可能原因包括:

·     异常流量造成网络拥塞

·     链路状态不稳定

处理建议

1.     检查此日志生成时网络中是否存在异常流量

2.     检查此日志生成时网络中链路状态是否稳定。排查并消除链路状态不稳定的因素

3.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

49.8  INQA_FWD_LOSS_RECOV

日志内容

Packet loss rate of the forward flow in instance [UINT] recovered.

日志含义

正向流的丢包率恢复到正常状态

参数解释

$1:实例号

日志等级

6 (Informational)

举例

INQA/6/INQA_FWD_LOSS_RECOV: Packet loss rate of the forward flow in instance 1 recovered.

对系统的影响

对系统无影响

日志产生原因

iNQA在按周期统计正向流的丢包率时,如果连续五个周期的丢包率都小于丢包超限恢复阈值,表示该实例中丢包率已经恢复到正常范围,Analyzer会生成此日志

处理建议

无需处理

 

49.9  INQA_INIT_ERROR

日志内容

Failed to issue the configuration of instance [UINT] to drive because the MPs in the instance are mutually exclusive.

日志含义

由于该实例中MP之间的配置互斥,导致实例配置下发给驱动失败

参数

$1:实例的编号

日志等级

5 (Notification)

举例

INQA/5/INQA_INIT_ERROR: Failed to issue the configuration of instance 1 to drive because the MPs in the instance are mutually exclusive.

对系统的影响

这个iNQA实例无法正常工作

日志产生原因

该实例中MP之间的配置互斥

处理建议

检查实例下的配置,删除冲突配置

 

49.10  INQA_INST_FAIL

日志内容

Setting instance [UINT] information to drive failed.

日志含义

iNQA实例配置下发给驱动失败

参数解释

$1:实例号

日志等级

5 (Notification)

举例

INQA/5/INQA_INST_FAIL: Setting instance 1 information to drive failed.

对系统的影响

对系统无影响

日志产生原因

可能原因为:硬件资源不足

处理建议

1.     使用display qos-acl resource命令查看设备的ACL资源是否足够。如果ACL资源不足,请删除暂时无需使用的ACL后,再重新配置iNQA实例参数

2.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

49.11  INQA_INTVL_DIFF

日志内容

Intervals of collectors bound with analyzer instance [UINT] are inconsistent.

日志含义

Analyzer实例下关联的Collector端发送过来的报文携带的iNQA统计周期值不一致

参数解释

$1Analyzer实例号

日志等级

5 (Notification)

举例

INQA/5/INQA_INTVL_DIFF: Intervals of collectors bound with analyzer instance 1 are inconsistent.

对系统的影响

对系统无影响

日志产生原因

配置错误

处理建议

1.     执行display inqa analyzer instance命令,检查该Analyzer实例下关联的所有CollectorID

2.     分别登录每台Collector,执行display inqa collector命令查看Interval字段的取值。如果配置错误,请在Collector实例视图下,使用interval命令修改配置

 

49.12  INQA_NO_RESOURCE

日志内容

Failed to configure instance [UINT] due to insufficient resources.

日志含义

iNQA实例配置失败

参数解释

$1:实例号

日志等级

5 (Notification)

举例

INQA/5/INQA_NO_RESOURCE: Failed to configure instance 1 due to insufficient resources.

对系统的影响

对系统无影响

日志产生原因

由于ACL表项资源不足,导致iNQA实例配置失败

处理建议

1.     使用display qos-acl resource命令查看设备的ACL资源是否足够。如果ACL资源不足,请删除暂时无需使用的ACL后,再重新配置iNQA实例

2.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

49.13  INQA_NO_SUPPORT

日志内容

iNQA is not supported in this slot.

日志含义

指定slot不支持iNQA功能

参数解释

日志等级

5 (Notification)

举例

INQA/5/INQA_NO_SUPPORT: -Slot=1; iNQA is not supported in this slot.

对系统的影响

对系统无影响

日志产生原因

硬件不支持iNQA功能

处理建议

iNQA功能需要硬件支持。请更换支持iNQA的单板,或者将需要测量的流量切换到支持iNQAslot

 

49.14  INQA_SMOOTH_BEGIN_FAIL

日志内容

Setting smoothing beginning to kernel failed.

日志含义

iNQA模块通知内核平滑开始,通知失败(平滑指的是iNQA将用户态的iNQA表项和内核的iNQA表项进行比较、同步的操作,以便确保用户态的iNQA表项和内核的iNQA表项完全相同)

参数解释

日志等级

5 (Notification)

举例

INQA/5/INQA_SMOOTH_BEGIN_FAIL: Setting smoothing beginning to kernel failed.

对系统的影响

对系统无影响

日志产生原因

软件内部通信故障

处理建议

请收集配置文件、日志信息和告警信息,并联系技术支持

 

49.15  INQA_SMOOTH_END_FAIL

日志内容

Setting smoothing ending to kernel failed.

日志含义

iNQA模块通知内核平滑结束,通知失败(平滑指的是iNQA将用户态的iNQA表项和内核的iNQA表项进行比较、同步的操作,以便确保用户态的iNQA表项和内核的iNQA表项完全相同)

参数解释

日志等级

5 (Notification)

举例

INQA/5/INQA_SMOOTH_END_FAIL: Setting smoothing ending to kernel failed.

对系统的影响

对系统无影响

日志产生原因

软件内部通信故障

处理建议

请收集配置文件、日志信息和告警信息,并联系技术支持

 

50 IP6ADDR

本节介绍IPv6地址模块输出的日志信息。

50.1  IP6ADDR_CREATEADDRESS_CONFLICT

日志内容

Failed to create an address by the prefix. Reason: [STRING] on [STRING] conflicts with SRv6 locator [STRING].

日志含义

引用前缀生成接口IPv6地址失败,原因是IPv6地址和SRv6Locator段冲突

参数解释

$1IPv6地址

$2:接口名

$3Locator

日志等级

4 (Warning)

举例

IP6ADDR/4/IP6ADDR_CREATEADDRESS_CONFLICT: Failed to create an address by the prefix. Reason: 2000::1234:0:0:1/80 on GigabitEthernet1/0/1 conflicts with SRv6 locator 2000::1/64.

对系统的影响

接口上生成IPv6地址失败,影响业务正常运行

日志产生原因

使用ipv6 address prefix-number命令为接口配置的IPv6地址和在SRv6视图下配置的Locator段冲突

处理建议

检查ipv6 address prefix-number命令为接口配置的IPv6地址和SRv6视图下配置的Locator段,取消冲突配置,重新为该接口配置新的IPv6地址

 

50.2  IP6ADDR_CREATEADDRESS_ERROR

日志内容

Failed to create an address by the prefix. Reason: [STRING] on [STRING] and [STRING] on [STRING] overlap.

日志含义

引用前缀生成接口IPv6地址失败,原因是不同接口的IPv6地址前缀覆盖

参数解释

$1IPv6地址前缀

$2:接口名称

$3IPv6地址前缀

$4:接口名称

日志等级

4 (Warning)

举例

IP6ADDR/4/IP6ADDR_CREATEADDRESS_ERROR: Failed to create an address by the prefix. Reason: 2001::/64 on GigabitEthernet1/0/2 and 2001::/64 on GigabitEthernet1/0/1 overlap.

对系统的影响

接口上生成IPv6地址失败,影响业务正常运行

日志产生原因

使用ipv6 address prefix-number命令配置接口通过引用前缀生成IPv6地址时,可能由于同一台设备的不同接口前缀覆盖,导致IPv6地址生成失败

处理建议

根据日志信息,检查对应接口下的IPv6地址前缀,取消冲突接口上的通过前缀生成IPv6地址的配置,重新配置其他前缀的IPv6地址

 

50.3  IP6ADDR_CREATEADDRESS_INVALID

日志内容

Can't configure the unspecified address or loopback address on [STRING] by using a prefix with all zeros.

日志含义

引用全零的IPv6地址前缀生成接口IPv6地址时不能配置未指定地址或者环回地址

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

IP6ADDR/4/IP6ADDR_CREATEADDRESS_INVALID: Can't configure the unspecified address or loopback address on GigabitEthernet1/0/1 by using a prefix with all zeros.

对系统的影响

接口上生成IPv6地址失败,影响业务正常运行

日志产生原因

使用ipv6 prefix命令配置了全零的IPv6地址前缀,并通过ipv6 address prefix-number命令引用全零的IPv6地址前缀时为接口配置了未指定地址或者环回地址

处理建议

根据日志信息,取消该接口下的无效配置,重新为该接口配置新的IPv6地址

 

 

51 IP6FW

本节包含IP6FWIPv6 Forwarding)日志信息。

51.1  IP6FW_ABNORMAL_HEADERS

日志内容

Received an IPv6 packet with repeated extension headers.

日志含义

收到一个包含重复扩展头的IPv6报文

参数解释

日志等级

6 (Informational)

举例

IP6FW/6/IP6FW_ABNORMAL_HEADERS: Received an IPv6 packet with repeated extension headers.

对系统的影响

日志产生原因

IPv6报文出现错误

处理建议

检查报文源的合法性

 

51.2  IP6FW_SETTING_FAILED_NDFW

日志内容

Failed to add rule to forward ND packets with IPv6 address [STRING] in VPN index [STRING] to tunnel index [STRING]. Error code: [STRING].

日志含义

向隧道接口转发指定目的地址的ND报文失败

参数解释

$1IPv6地址

$2VPN实例的索引

$3:隧道接口的索引

$4:错误码编号

·     0x40010001:驱动下发错误

·     0x40010008:驱动不支持

·     0x40010006:驱动配置已经存在

·     0x4001000b:驱动资源不足

·     0x20010002:驱动参数错误

日志等级

6 (Informational)

举例

IP6FW/6/IP6FW_SETTING_FAILED_NDFW: Failed to add rule to forward ND packets with IPv6 address 100::1 in VPN index 1 to tunnel index 1. Error code: 0x40010001

对系统的影响

ND报文转发失败

日志产生原因

硬件问题

处理建议

请收集设备的配置文件、日志信息和告警信息,并联系技术支持人员

 

51.3  IP6FW_SETTING_FAILED_HOPLIMITEXCEED

日志内容

Failed to add rule to forward packets with hop limit of 1: IPv6 address [STRING], VPN index [STRING], Error code: [STRING].

日志含义

forwarding hop-limit-exceeded destination命令下发驱动失败

参数解释

$1IPv6地址

$2VPN实例的索引

$3:下发驱动失败的错误码编号

·     0x40010001:驱动下发错误

·     0x40010008:驱动不支持

·     0x40010006:相同的驱动配置已经存在

·     0x4001000b:驱动资源不足

·     0x20010002:驱动参数错误

日志等级

6 (Informational)

举例

IP6FW/6/IP6FW_SETTING_FAILED_ HOPLIMITEXCEED: Failed to add rule to forward packets with hop limit of 1: IPv6 address 100::1, VPN index 1, Error code: 0x40010001.

对系统的影响

如果报文的HopLimit1直接转发报文,不上送CPU功能不可用

日志产生原因

硬件问题

处理建议

请收集设备的配置文件、日志信息和告警信息,并联系技术支持人员

 

51.4  IP6FW_SETTING_FAILED_HOPLIMITUNVARIED

日志内容

Failed to add rule to forward packets with the hop limit field unchanged: IPv6 address [STRING], VPN index [STRING], Error code: [STRING].

日志含义

forwarding hop-limit-unvaried destination命令下发驱动失败

参数解释

$1IPv6地址

$2VPN实例的索引

$3:下发驱动失败的错误码编号

·     0x40010001:驱动处理失败

·     0x40010008:驱动不支持

·     0x40010006:相同的驱动配置已经存在

·     0x4001000b:驱动资源不足

·     0x20010002:驱动参数错误

日志等级

6 (Informational)

举例

IP6FW/6/IP6FW_SETTING_FAILED_HOPLIMITUNVARIED: Failed to add rule to forward packets with the hop limit field unchanged: IPv6 address 100::1, VPN index 1, Error code: 0x40010001.

对系统的影响

设备收到指定目的IPv6地址的报文时,报文的HopLimit不减1功能不可用

日志产生原因

硬件问题

处理建议

请收集设备的配置文件、日志信息和告警信息,并联系技术支持人员

 

 

52 IPADDR

本节介绍IP地址模块输出的日志信息。

52.1  IPADDR_HA_EVENT_ERROR

日志内容

A process failed HA upgrade because [STRING].

日志含义

进程HA升级失败

参数解释

$1:进程HA升级失败原因:

·     IPADDR failed the smooth upgrade:板间平滑失败

·     IPADDR failed to reupgrade to the master process:重新升级为主失败

·     IPADDR stopped to restart the timer:重启定时器停止

·     IPADDR failed to upgrade to the master process:升级为主进程失败

·     IPADDR failed to restart the upgrade:重新尝试升级失败

·     IPADDR failed to add the unicast object to the master task epoll:将sync单播对象挂主任务epoll失败

·     IPADDR failed to create an unicast object:创建单播失败

·     IPADDR role switchover failed when the standby process switched to the master process:备升主时角色转换失败

·     IPADDR switchover failed when the master process switched to the standby process:主变备时降级失败

·     IPADDR HA upgrade failedHA升级失败

·     IPADDR failed to set the interface filtering criteria:设置接口选择句柄失败

·     IPADDR failed to register interface events:注册接口事件失败

·     IPADDR failed to subscribe port events:订阅端口事件失败

·     IPADDR failed to add a VPN port event to the master epoll:添加VPN的端口事件到主Epoll失败

·     IRDP failed to open DBM:打开DBM数据库失败

·     IRDP failed to initiate a connection to the device management module:向设备管理建立连接失败

·     IRDP failed to add the master task epoll with the handle used to connect to the device management module :与设备管理建立连接的句柄加Epoll失败

·     IRDP failed to register device management events:注册设备管理事件失败

·     IRDP failed to subscribe port events:订阅协议使能端口事件失败

·     IRDP failed to add the master task epoll with the handle used to subscribe port events:订阅协议使能端口事件的句柄加Epoll失败

·     IRDP failed to set the interface filtering criteria:设置接口选择句柄失败

·     IRDP failed to register interface events:注册接口事件失败

·     IRDP failed to register network events:注册网络事件失败

·     IRDP failed to create the interface control block storage handle:创建接口控制块存储句柄失败

·     IRDP failed to create the timer:创建定时器失败

·     IRDP failed to add the master task epoll with the handle used to create the timer:创建定时器的句柄加Epoll失败

·     IRDP failed to set the schedule time for the timer:设置定时器调度时间失败

·     IRDP failed to set the timer to unblocked status:设置定制器为非阻塞失败

·     IRDP failed to create a timer instance:创建定时器实例失败

日志等级

4 (Warning)

举例

IPADDR/4/IPADDR_HA_EVENT_ERROR: A process failed HA upgrade because IPADDR failed the smooth upgrade.

对系统的影响

IP地址模块未响应HA事件,主备倒换业务不生效

日志产生原因

进程HA升级失败,原因是板间平滑失败,重新升级为主失败等

处理建议

·     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

52.2  IPADDR_HA_STOP_EVENT

日志内容

The device received an HA stop event.

日志含义

设备收到HA STOP事件

参数解释

日志等级

4 (Warning)

举例

IPADDR/4/IPADDR_HA_STOP_EVENT: The device received an HA stop event.

对系统的影响

设备从主设备降为备设备

日志产生原因

进程主备倒换过程中,设备收到HA STOP事件

处理建议

·     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

53 IPFW

本节包含IPFWIP Forwarding)日志信息。

53.1  IPFW_SETTING_FAILED_ARPFW

日志内容

Failed to add rule to forward ARP packets with IP address [STRING] in VPN index [STRING] to tunnel index [STRING]. Error code: [STRING].

日志含义

向隧道接口转发指定目的地址的ARP报文失败

参数解释

$1IP地址

$2VPN实例的索引

$3:隧道接口的索引

$4:错误码编号

·     0x40010001:驱动下发错误

·     0x40010008:驱动不支持

·     0x40010006:驱动配置已经存在

·     0x4001000b:驱动资源不足

·     0x20010002:驱动参数错误

日志等级

6 (Informational)

举例

IPFW/6/IPFW_SETTING_FAILED_APPFW: Failed to add rule to forward ARP packets with IP address 10.0.0.1 in VPN index 1 to tunnel index 1. Error code: 0x40010001

对系统的影响

ARP报文转发失败

日志产生原因

硬件问题

处理建议

请收集设备的配置文件、日志信息和告警信息,并联系技术支持人员

 

53.2  IPFW_SETTING_FAILED_TTLEXCEED

日志内容

Failed to add rule to forward packets with TTL exceeded: IP address [STRING], VPN index [STRING], Error code: [STRING].

日志含义

forwarding ttl-exceeded-packet destination命令下发驱动失败

参数解释

$1IP地址

$2VPN实例的索引

$3:下发驱动失败的错误码编号

·     0x40010001:驱动下发错误

·     0x40010008:驱动不支持

·     0x40010006:相同的驱动配置已经存在

·     0x4001000b:驱动资源不足

·     0x20010002:驱动参数错误

日志等级

6 (Informational)

举例

IPFW/6/IPFW_SETTING_FAILED_TTLEXCEED: Failed to add rule to forward packets with TTL exceeded: IP address 10.0.0.1, VPN index 1, Error code: 0x40010001.

对系统的影响

如果报文的TTL1时直接转发该报文功能不可用

日志产生原因

硬件问题

处理建议

请收集设备的配置文件、日志信息和告警信息,并联系技术支持人员

 

53.3  IPFW_SETTING_FAILED_TTLUNVARIED

日志内容

Failed to add rule to forward packets with keeping the value unchanged in the TTL field: IP address [STRING], VPN index [STRING], Error code: [STRING].

日志含义

forwarding ttl-unvaried destination命令下发驱动失败

参数解释

$1IP地址

$2VPN实例的索引

$3:下发驱动失败的错误码编号

·     0x40010001:驱动下发错误

·     0x40010008:驱动不支持

·     0x40010006:相同的驱动配置已经存在

·     0x4001000b:驱动资源不足

·     0x20010002:驱动参数错误

日志等级

6 (Informational)

举例

IPFW/6/IPFW_SETTING_FAILED_TTLUNVARIED:Failed to add rule to forward packets with keeping the value unchanged in the TTL field: IP address 10.0.0.1, VPN index 1, Error code: 0x40010001.

对系统的影响

设备收到指定IP地址的报文的TTL不减1功能不可用

日志产生原因

硬件问题

处理建议

请收集设备的配置文件、日志信息和告警信息,并联系技术支持人员

 

54 IPOE

本节介绍IPoE模块输出的日志信息。

54.1  IPOE_USER_LOGON_SUCCESS

日志内容

-Username=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[STRING]-InnerVLAN=[STRING]-MACAddr=[MAC]; The user came online successfully.

日志含义

用户上线成功

参数解释

$1:用户名。

$2IP地址。

$3:接口名称。

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址。

日志等级

6 (Informational)

举例

IPOE/6/IPOE_USER_LOGON_SUCCESS:-Username=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OuterVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601; The user came online successfully.

对系统的影响

日志产生原因

用户上线成功。

处理建议

无需处理

 

54.2  IPOE_USER_LOGON_FAILED

日志内容

-Username=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[STRING]-InnerVLAN=[STRING]-MACAddr=[MAC]-Reason=[STRING]; The user failed to come online.

日志含义

用户上线失败

参数解释

$1:用户名。

$2IP地址。

$3:接口名称。

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址。

$7:上线失败原因,具体原因请见54-1

日志等级

6 (Informational)

举例

IPOE/6/IPOE_USER_LOGON_FAILED:-Username=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OuterVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason=Authentication failed; The user failed to come online.

对系统的影响

用户上线失败

日志产生原因

用户上线失败原因请见54-1

处理建议

具体处理建议请见54-1

 

表54-1 主要上线失败原因列表

上线失败原因

说明

处理建议

Authentication failed

认证失败。

·     检查设备与认证服务器之间的通信是否正常。

·     检查用户名是否合法。

·     检查密码是否正确。

·     检查设备上的认证域是否正确。

Authorization failed

授权失败。

·     检查设备与授权服务器之间的通信是否正常。

·     检查授权服务器下发的授权属性在设备上是否存在并配置正确。

·     检查设备是否支持授权服务器下发的授权属性。

No authentication ACK from AAA

RADIUS服务器不能回应认证请求。

·     请检查设备与RADIUS服务器之间的通信是否正常。

·     检查RADIUS服务器的状态是否正常。

TACACS authentication reject

TACACS服务器回应认证拒绝。

·     请检查用户名是否合法

·     检查密码是否正确。

Authentication request to AAA failed

设备向认证服务器发送认证请求失败。

·     检查设备与认证服务器之间的通信是否正常。

·     检查认证服务器状态是否正常。

RADIUS authentication reject

RADIUS服务器回应认证拒绝。

·     请检查用户名是否合法

·     检查密码是否正确。

AAA authorization information error

添加用户授权信息失败。

·     检查授权服务器下发的授权属性在设备上是否存在并正确配置。

Local authentication failed: wrong password

用户密码错误导致本地认证被拒绝。

·     请检查用户名是否合法。

·     检查密码是否正确。

No AAA response during authentication

设备在认证超时时间内未收到认证服务器的回应。

·     检查设备与认证服务器之间的通信是否正常。

·     检查认证服务器状态是否正常。

·     检查设备与认证服务器之间的共享密钥是否相同。

The local user does not exist

设备上未配置该本地用户。

·     检查拨号用户是否为合法用户。

·     如果是合法用户接入,但设备上不存在对应本地用户,则需要在本地添加该用户。

Exxxxxx(例如:E2531

RADIUS服务器返回错误码。

检查RADIUS服务器是否正常。

Maximum number of IPoE sessions already reached

IPoE上线用户已达到系统或接口允许上线的最大数目,新用户无法上线。

·     对于动态个人接入用户,请检查当前接口是否存在以下配置:

¡     ip subscriber dhcp max-session

¡     ip subscriber unclassified-ip max-session

·     如存在上述配置,请检查已上线用户是否已达到接口允许创建的IPoE会话的最大数目。

·     上线总用户已达到规格允许上线的最大数目,请联系H3C技术支持。

 

54.3  IPOE_USER_LOGOFF

日志内容

-Username=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[STRING] -InnerVLAN=[STRING]-MACAddr=[MAC]-Reason=[STRING]; The user logged off.

日志含义

用户正常下线

参数解释

$1:用户名。

$2IP地址。

$3:接口名称。

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址。

$7:下线原因,具体取值请见54-2

日志等级

6 (Informational)

举例

IPOE/6/IPOE_USER_LOGOFF:-Username=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OutVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason=DHCP user request; The user logged off.

对系统的影响

日志产生原因

用户正常下线

处理建议

具体处理建议请见54-2

 

表54-2 正常下线原因列表

 

下线原因

说明

处理建议

DHCP user request

用户主动请求下线。

请检查该用户是否已经下线。

DHCP decline

用户地址冲突下线。

DHCP配置变化引起用户下线。

PORTAL notify

Portal模块通知下线。

请检查该用户是否已经下线。

 

54.4  IPOE_USER_LOGOFF_ABNORMAL

日志内容

-Username=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[STRING] -InnerVLAN=[STRING]-MACAddr=[MAC]-Reason=[STRING]; The user logged off abnormally.

日志含义

用户异常下线

参数解释

$1:用户名。

$2IP地址。

$3:接口名称。

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址。

$7:下线原因,具体取值请见54-2

日志等级

6 (Informational)

举例

IPOE/6/IPOE_USER_LOGOFF_ABNORMAL:-Username=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OutVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason=Admin reset; The user logged off abnormally.

对系统的影响

用户异常下线

日志产生原因

用户异常下线原因请见54-3

处理建议

具体处理建议请见54-3

 

表54-3 主要异常下线原因列表

 

下线原因

说明

处理建议

Admin reset

接入端口DOWN、清除动态IPoE会话或者删除静态IPoE会话的配置。

·     检查接入端口状态是否为DOWN

·     检查是否执行命令reset ip subscriber session清除了动态IPoE会话。

·     检查是否执行命令undo ip subscriber session static删除了静态IPoE会话的配置。

·     检查是否有新增静态用户配置。

·     检查是否执行命令 undo ip subscriber { l2-connected | routed } enable清除了IPoE会话。

Session timeout

用户上线时间达到了规定值或者用户的流量达到了规定值。

通知用户上线超时或者去续费。

Session idle cut

用户在规定时间内的流量没有达到设定阈值。

请检查该用户是否已经下线。

Traffic quota limit reached

用户的流量达到了规定值。

通知用户流量耗尽或则去续费。

Realtime accounting request to AAA failed

遍历所有计费服务器后,没有收到任何一个计费服务器的回应。

·     检查设备与计费服务器之间的通信是否正常。

·     检查计费服务器状态是否正常。

No AAA response during realtime accounting

在实时计费阶段,设备在限制等待时间内,没有收到计费更新报文回应。

·     检查设备与计费服务器之间的通信是否正常。

·     检查计费服务器状态是否正常。

No AAA response for accounting start

在开始计费阶段,设备在限制等待时间内,没有收到计费开始报文的回应。

·     检查设备与计费服务器之间的通信是否正常。

·     检查计费服务器状态是否正常。

No AAA response for accounting stop

在停止计费阶段,设备在限制等待时间内,没有收到计费停止报文的回应。

·     检查设备与计费服务器之间的通信是否正常。

·     检查计费服务器状态是否正常。

Accounting request to AAA failed

设备向计费服务器发送计费请求失败。

·     检查设备与计费服务器之间的通信是否正常。

·     检查计费服务器状态是否正常。

Accounting update failure

计费更新失败。

·     检查设备与计费服务器之间的通信是否正常。

·     检查计费服务器状态是否正常。

Accounting failed

计费失败。

·     检查设备与计费服务器之间的通信是否正常。

·     检查认证计费服务器状态是否正常。

AAA access limit reached

一个帐号允许接入的用户数超过了限制。

·     检查一个帐号上线用户数。

·     通过access-limit命令将使用当前本地用户名接入设备的最大用户数调整为更大的值。

DHCP lease timeout

DHCP租约过期。

通知用户地址租约到期。

DHCP notify

DHCP模块通知下线。

请检查该用户是否已经下线。

No response from DHCP server

未收到DHCP服务器应答引起用户下线。

检查DHCP服务器配置。

DHCP configuration change

DHCP配置变化引起用户下线。

检查DHCP服务器配置。

DHCP IP address allocation failure

DHCP服务器分配IP地址失败引起用户下线。

检查DHCP地址池中地址是否已经耗尽。

IP conflict on DHCP server

DHCP server IP地址冲突。

检查DHCP服务器分配地址是否与当前设备接口IP地址冲突。

IPoE-DHCP data synchronization failed

DHCP模块间数据同步导致下线。

请将相关日志信息保存到本地,并联系H3C技术支持。

User online detection failure

用户在线探测失败下线。

请检查该用户是否已经下线。

AAA request

RADIUS server要求用户下线。

无。

Insufficient hardware resources

硬件资源不足。

请将相关日志信息保存到本地,并联系H3C技术支持。

Interface down

接入接口Down

检查用户接入接口网线连接是否正常。

Interface shutdown

接入接口SHUTDOWN

检查用户接入接口是否配置了命令shutdown

Interface deactivation

接口去激活引起用户下线。

检查是否有接口板子卡插拔。

VSRP status change

VSRP设备状态变化引起用户下线。

请检查该用户是否已经下线。

Standby device data deleted: master-standby device synchronization inconsistency

VSRP Master设备平滑数据引起用户下线。

请检查该用户是否已经下线。

Failed to recover AAA resources

恢复用户AAA相关资源失败。

请检查是否有接口板插拔和VSRP模式下主备设备切换。

Reauthorization during COA

COA重新授权引起用户下线。

无。

The static session already exists

新上线用户与已有的静态会话冲突引起下线。

请检查当前上线用户与已有静态用户是否冲突。

The DHCP session is updated

新上线用户与已有的DHCP会话冲突,导致已存在的DHCP会话下线。

请检查当前上线用户与已有DHCP用户是否冲突。

Inter-card data is synchronized

同步的会话与本地已经存在的会话冲突引起本地会话用户下线。

请将相关日志信息保存到本地,并联系H3C技术支持。

User aged out before coming online

老化未成功上线的用户。

·     检查设备与DHCP服务器之前的通信是否正常。

·     检查DHCP服务器地址池中地址是否已耗尽。

MPU-LPU data synchronization failure

主控板与接口板之间数据平滑处理异常。

请将相关日志信息保存到本地,并联系H3C技术支持。

NAK from the DHCP server or tenant duration is 0

收到DHCP NAK报文或续租时长为0导致用户下线。

请检查该用户是否已经下线。

NAT failed

NAT联动失败。

请检查支持NAT联动功能的单板是否故障。

BRAS errors

设备内部软件处理异常造成的用户下线。

3.     请依次执行如下命令收集用户上线过程的调试信息。

¡     terminal monitor

¡     terminal debugging

¡     debugging ip subscriber

4.     将相关日志信息和调试信息保存到本地,并联系H3C技术支持。

 

54.5  USER_TraceInfo

日志内容

[objectID=[UINT16]][slotID=[UINT16]][STRING][user info: [STRING] ][trace info:[STRING]]

日志含义

用户上下线跟踪信息

参数解释

$1:业务跟踪对象的编号。

$2:接入用户所属的槽位号。

$3:业务跟踪阶段,目前有IPoEAAA两个阶段

$4:用户信息。各用户信息含义请参见54-4

$5:跟踪详细信息。IPoEAAA阶段的详细跟踪信息请分别参见54-554-6

日志等级

7 (Debug)

举例

USER/7/USER_TraceInfo:[objectID=1][slotID=1][IPoE][user info:

MAC address: 4072-82a1-0206

IP address: 1.3.3.3

Access interface: GigabitEthernet1/0/1

Username: user1

Access mode: IPoE ]

[trace info: AAA processed accounting-stop request and returned processing]

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

编号为1业务跟踪对象在IPoE阶段,主会话发送计费停止事件,AAA返回processing

处理建议

无需处理

 

表54-4 被跟踪用户信息描述表

字段

描述

MAC address

接入用户的MAC地址

Access interface

接入用户接入接口

Service VLAN

接入用户的外层VLAN ID

Customer VLAN

接入用户的内层VLAN ID

Username

接入用户的用户名

IP address

接入用户的IP地址

Access mode

业务跟踪对象的接入模式

 

表54-5 被跟踪详细信息描述表(IPoE

字段

描述

IPoE session received an event:event, Phase:phase, State=state, UserID=userid

IPoE会话收到了event事件,各字段含义如下:

·     event:事件名称

¡     Create and go:创建IPoE会话

¡     Init:报文触发用户上线

¡     Auth:进行认证的条件已经满足

¡     AuthPass:认证通过

¡     AuthFail:认证失败

¡     AssignIP:地址分配成功

¡     Age:动态会话老化

¡     RuleOK:规则下发成功

¡     RuleFail:规则下发失败

¡     Offline:用户下线

¡     Quiet:静默定时器超时

¡     Destroy:删除会话

¡     Change of AuthorizationAAA授权属性变更

¡     UserProfile OKUser Profile下发驱动成功

¡     UserProfile FailUser Profile下发驱动失败

¡     Other:除上述事件之外的其他事件

·     Phase:当前会话阶段

¡     Bind:绑定认证阶段

·     State:会话状态

¡     Invalid:无效状态

¡     Init:初始化

¡     Offline:正在下线

¡     Auth:认证中

¡     AuthFail:认证失败

¡     AuthPass:认证成功

¡     AssignedIP:用户已具备IP地址

¡     Online:用户在线

¡     Backup:备份状态,表示该用户是由对端备份到本端的表项

¡     Unknown:未知状态

·     UserID:用户ID

AAA processed type request and returned result

AAA处理type类型请求并返回结果为result

type包括以下取值:

·     authentication:认证

·     authorization:授权

·     accounting-start:计费开始

·     accounting-update:实时计费

·     accounting-stop:计费停止

result包括以下取值:

·     success 成功

·     processing:处理中

·     fail(Errcode = code) :失败(错误码为code

Received AAA type response and returned result

接收AAA type类型回复并返回结果为result

type包括以下取值:

·     authentication:认证

·     authorization 授权

·     accounting-start 计费开始

·     accounting-update:实时计费

·     accounting-stop 计费停止

result包括以下取值:

·     success:成功

·     processing :处理中

·     fail(Errcode = code):失败(错误码为code

AAA processed type request and returned result, the traffic level is level

AAA处理type类型请求并返回结果为result,流量级别为level,其中:

type包括以下取值:

·     authentication:认证

·     authorization:授权

·     accounting-start:计费开始

·     accounting-update:实时计费

·     accounting-stop:计费停止

result包括以下取值:

·     success 成功

·     processing 处理中

·     fail(Errcode = code) :失败(错误码为code

Received AAA type response and returned result, the traffic level is level

接收AAA type类型回复并返回结果为result,流量级别为level,其中:

type包括以下取值:

·     authentication:认证

·     authorization 授权

·     accounting-start 计费开始

·     accounting-update:实时计费

·     accounting-stop 计费停止

result包括以下取值:

·     success:成功

·     processing :处理中

·     fail(Errcode  = code):失败(错误码为code

AAA processed type request and returned result, the service policy name is name

AAA处理type类型请求并返回结果为resultEDSG业务策略名称为name,其中:

·     type包括以下取值:

¡     authentication:认证

¡     authorization:授权

¡     accounting-start:计费开始

¡     accounting-update:实时计费

¡     accounting-stop:计费停止

·     result包括以下取值:

¡     success:成功

¡     processing:处理中

¡     fail(Errcode = code):失败(错误码为code

Received AAA type response and returned result, the service policy name is name

接收AAA type类型回复并返回结果为resultEDSG业务策略名称为name,其中:

type包括以下取值:

·     authentication:认证

·     authorization 授权

·     accounting-start 计费开始

·     accounting-update:实时计费

·     accounting-stop:计费停止

result包括以下取值:

·     success:成功

·     processing:处理中

·     fail(Errcode = code):失败(错误码为code

DHCP user request

用户主动请求下线

DHCP lease timeout

DHCP租约过期

Session timeout

用户上线时间达到了规定值或者用户的流量达到了规定值

Authentication failure

认证失败

Authorization failure

授权失败

Admin reset

接入端口DOWN、清除动态IPoE会话或者删除静态IPoE会话的配置,主要包括:

·     执行命令reset ip subscriber session清除了动态IPoE会话

·     执行命令undo ip subscriber session static删除了静态IPoE会话的配置

·     执行命令undo ip subscriber { l2-connected | routed } enable清除了IPoE会话

Session idle cut

用户在规定时间内的流量没有达到设定阈值

User online detection failure

用户在线探测失败下线

AAA request

RADIUS server要求用户下线

Insufficient hardware resources

硬件资源不足

Interface down

因故障导致接口DOWN(例如:网线断开)

Interface shutdown

由于管理的需要,管理员在用户接入接口配置shutdown命令,中断用户的连接

Interface deactivation

接口去激活引起用户下线。例如:接口所在单板被拔出导致接口去激活

BRAS errors

设备内部软件处理异常造成的用户下线

Failed to recover AAA resources

恢复用户AAA相关资源失败

DHCP decline

用户地址冲突下线

No response from DHCP server

未收到DHCP服务器应答引起用户下线

DHCP configuration change

DHCP配置变化引起用户下线

DHCP IP address allocation failure

DHCP服务器分配IP地址失败引起用户下线

Accounting update failure

实时计费更新失败

Accounting failed

计费失败

Reauthorization during COA

COA重新授权引起用户下线

The static session already exists

新上线用户与已有的静态会话冲突引起下线

The DHCP session already exists

新上线用户与已有的DHCP会话冲突,导致已存在的DHCP会话下线

Inter-card data is synchronized

同步的会话与本地已经存在的会话冲突引起本地会话用户下线

User aged out before coming online

老化未成功上线的用户

MPU-LPU data synchronization failure

主控板与接口板之间数据平滑处理异常

NAK from the DHCP server or tenant duration is 0

收到DHCP NAK报文或续租时长为0导致用户下线

AAA access limit reached

一个帐号允许接入的用户数超过了限制

The local user does not exist

设备上未配置该本地用户

Local authentication failed: wrong password

用户密码错误导致本地认证被拒绝

No AAA response during authentication

用户在认证超时时间内未收到认证服务器的回应

RADIUS authentication reject

RADIUS服务器回应认证拒绝

AAA authorization information error

添加用户授权信息失败

Realtime accounting request to AAA failed

遍历所有计费服务器后,没有收到任何一个计费服务器的回应

No AAA response during realtime accounting

在实时计费阶段,设备在限制等待时间内,没有收到计费更新报文回应

No AAA response for accounting start

在开始计费阶段,设备在限制等待时间内,没有收到计费开始报文的回应

No AAA response for accounting stop

在停止计费阶段,设备在限制等待时间内,没有收到计费停止报文的回应

Authentication request to AAA failed

设备向认证服务器发送认证请求失败

Accounting request to AAA failed

设备向计费服务器发送计费请求失败

No authentication ACK from AAA

RADIUS服务器不能回应认证请求

TACACS authentication reject

TACACS服务器回应认证拒绝

Traffic quota limit reached

用户的流量达到了规定值

IP conflict on DHCP server

DHCP server IP地址冲突

DHCP notify

DHCP模块通知下线

IPoE-DHCP data synchronization failed

DHCP模块间数据同步导致下线

NAT failed

NAT联动失败

PORTAL notify

PORTAL通知下线但是没有获取到下线原因的时候,填充的默认值

 

表54-6 被跟踪详细信息描述表(AAA

字段

描述

LocalAuth: Authentication request initiated

本地认证:认证请求初始化

LocalAuth: Authentication succeeded

本地认证:认证成功

LocalAuth: Authorization request initiated

本地认证:授权请求初始化

LocalAuth: Authorization succeeded

本地认证:授权成功

LocalAuth: Accounting start request initiated

本地认证:计费开始请求初始化

LocalAuth: Accounting start succeeded

本地认证:计费开始成功

LocalAuth: Accounting stop request initiated

本地认证:计费停止请求初始化

LocalAuth: Accounting stop succeeded

本地认证:计费停止成功

LocalAuth: Authentication failed/Wrong password

本地认证:密码错误导致认证失败

LocalAuth: Authorization failed/Wrong password

本地认证:密码错误导致授权失败

LocalAuth: Accounting start failed/Wrong password

本地认证:密码错误导致计费开始失败

LocalAuth: Accounting stop failed/Wrong password

本地认证:密码错误导致计费停止失败

LocalAuth: Authentication failed/User blocked

本地认证:用户状态为block导致认证失败

LocalAuth: Authorization failed/User blocked

本地认证:用户状态为block导致授权失败

LocalAuth: Accounting start failed/User blocked

本地认证:用户状态为block导致计费开始失败

LocalAuth: Accounting stop failed/User blocked

本地认证:用户状态为block导致计费停止失败

LocalAuth: Authentication failed/Service type mismatch

本地认证:用户接入类型不匹配,导致认证失败

LocalAuth: Authorization failed/Service type mismatch

本地认证:用户接入类型不匹配导致授权失败

LocalAuth: Accounting start failed/Service type mismatch

本地认证:用户接入类型不匹配导致计费开始失败

LocalAuth: Accounting stop failed/Service type mismatch

本地认证:用户接入类型不匹配导致计费停止失败

LocalAuth: Authentication failed/Binding attribute mismatch

本地认证:用户绑定属性与实际属性不符,导致认证失败

LocalAuth: Authorization failed/Binding attribute mismatch

本地认证:用户绑定属性与实际属性不符导致授权失败

LocalAuth: Accounting start failed/Binding attribute mismatch

本地认证:用户绑定属性与实际属性不符导致计费开始失败

LocalAuth: Accounting stop failed/Binding attribute mismatch

本地认证:用户绑定属性与实际属性不符导致计费停止失败

LocalAuth: Accounting start failed/Access limit reached

本地认证:用户接入数达到上限导致计费开始失败

LocalAuth: Authentication failed/User doesn’t exist

本地认证:用户不存在导致认证失败

LocalAuth: Authorization failed/User doesn’t exist

本地认证:用户不存在导致授权失败

LocalAuth: Accounting start failed/User doesn’t exist

本地认证:用户不存在导致计费开始失败

LocalAuth: Accounting stop failed/User doesn’t exist

本地认证:用户不存在导致计费停止失败

RADIUS: Authentication request initiated

RADIUS:认证请求初始化

RADIUS: Authentication succeeded

RADIUS:认证成功

RADIUS: Accounting start request initiated

RADIUS:计费开始请求初始化

RADIUS: Accounting start succeeded

RADIUS:计费开始成功

RADIUS: Accounting stop request initiated

RADIUS:计费停止请求初始化

RADIUS: Accounting stop succeeded

RADIUS:计费停止成功

RADIUS: Authentication failed/Server reject

RADIUS:因用户密码错误等原因RADIUS服务器返回拒绝

RADIUS: Authentication failed/System error

RADIUS:因指定的RADIUS方案不存在等原因的系统错误,导致认证失败

RADIUS: Accounting start failed/System error

RADIUS:因指定的RADIUS方案不存在等原因的系统错误导致计费开始失败

RADIUS: Accounting update failed/System error

RADIUS:因指定的RADIUS方案不存在等原因的系统错误导致计费更新失败

RADIUS: Accounting stop failed/System error

RADIUS:因指定的RADIUS方案不存在等原因的系统错误导致计费停止失败

RADIUS: Authentication failed/Response timeout

RADIUS:因请求回应超时导致认证失败

RADIUS: Accounting start failed/Response timeout

RADIUS:因请求回应超时导致计费开始失败

RADIUS: Accounting update failed/Response timeout

RADIUS:因请求回应超时导致计费更新失败

RADIUS: Accounting stop failed/Response timeout

RADIUS:因请求回应超时导致计费停止失败

RADIUS: Accounting update request initiated

RADIUS:计费更新请求初始化

RADIUSAuthentication failed/Server blocked

RADIUS:因指定RADIUS方案下配置的所有认证服务器均无回应导致认证失败

RADIUS: Accounting start failed/Server blocked

RADIUS:因指定RADIUS方案下配置的所有计费服务器均无回应导致计费开始失败

RADIUS: Accounting update failed/Server blocked

RADIUS:因指定RADIUS方案下配置的所有计费服务器均无回应导致计费更新失败

RADIUS: Accounting stop failed/Server blocked

RADIUS:因指定RADIUS方案下配置的所有计费服务器均无回应导致计费停止失败

 

 

55 IPS

本节介绍IPS模块输出的日志信息。

55.1  IPS_IPV4_INTERZONE

日志内容

Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPAddr(1003)=[STRING];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[STRING];DstPort(1008)=[UINT16];RcvVPNInstance(1042)=[STRING];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];AttackName(1088)=[STRING];AttackID(1089)=[UINT32];Category(1090)=[STRING];Protection(1091)=[STRING];SubProtection(1092)=[STRING];Severity(1087)=[STRING];Action(1053)=[STRING];CVE(1075)=[STRING];BID(1076)=[STRING];MSB(1077)=[STRING];HitDirection(1115)=[STRING];RealSrcIP(1100)=[STRING];SubCategory(1124)=[STRING];CapturePktName(1116)=[STRING];HttpHost(1117)=[STRING];HttpFirstLine(1118)=[STRING];PayLoad(1135)=[STRING];

日志含义

IPv4报文检测到攻击

参数解释

$1:协议类型

$2:应用协议名称

$3:源IP地址

$4:源端口号

$5:目的IP地址

$6:目的端口号

$7:源VPN名称

$8:源安全域名称

$9:目的安全域名称

$10:身份识别用户的名称

$11:策略名称

$12:威胁名称

$13:威胁ID

$14:攻击分类

$15:保护对象

$16:保护子对象

$17:严重级别,包括如下取值:

·     INVALID:未指定

·     LOW:低

·     MEDIUM:中

·     HIGH:高

·     CRITICAL:严重

$18:动作名称,包括如下取值:

·     Block-Source :阻断源

·     Drop :丢包

·     Reset:重置

·     Permit:告警

·     Redirect:重定向

·     Capture:捕获

·     Logging:生成日志

$19CVE(公共漏洞和暴露编号)

$20BID(软件漏洞跟踪编号)

$21MSB(微软安全公告编号)

$22:命中报文方向,包括如下取值:

·     original:请求方向

·     reply:应答方向

$23:真实源IP地址

$24:攻击子分类

$25:捕获文件名称

$26:主机名

$27:报文首行

$28:事件返回参数

日志等级

4 (Warning)

举例

IPS/4/IPS_IPV4_INTERZONE:-Context=1;Protocol(1001)=TCP;Application(1002)=http;SrcIPAddr(1003)=100.10.10.40;SrcPort(1004)=2999;DstIPAddr(1007)=200.10.10.40;DstPort(1008)=80;RcvVPNInstance(1042)=;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=abc;PolicyName(1079)=ips;AttackName(1088)=WEB_CLIENT_Windows_Media_ASF_File_Download_SET;AttackID(1089)=5707;Category(1090)=Other;Protection(1091)=Other;SubProtection(1092)=Other;Severity(1087)=CRITICAL;Action(1053)=Reset & Logging;CVE(1075)=CVE-2014-6277 | CVE-2014-6278;BID(1076)=BID-22559;MSB(1077)=MS10-017;HitDirection(1115)=original;RealSrcIP(1100)=10.10.10.10,20.20.20.20;SubCategory(1124)=Other;CapturePktName(1116)=ips_100.10.10.40_20171205_101112_5707.pcap;HttpHost(1117)=www.example.com;HttpFirstLine(1118)=/file/show.cgi%7cecho%20HSC/http_pic_300k.jpg;PayLoad(1135)=/file/show.cgi;

对系统的影响

日志产生原因

IPv4报文与IPS特征匹配成功时输出该日志

处理建议

业务正常工作信息,一般不需要处理,但是如果设备对报文执行的动作是放行时,用户可以根据日志信息分析相关流量以及影响,判断是否需要将执行动作调整为阻断等

 

55.2  IPS_IPV6_INTERZONE

日志内容

Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPv6Addr(1036)=[STRING];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[STRING];DstPort(1008)=[UINT16];RcvVPNInstance(1042)=-[ STRING];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];PolicyName(1079)=[STRING];AttackName(1088)=[STRING];AttackID(1089)=[UINT32];Category(1090)=[STRING];Protection(1091)=[STRING];SubProtection(1092)=[STRING];Severity(1087)=[STRING];Action(1053)=[STRING];CVE(1075)=[STRING];BID(1076)=[STRING];MSB(1077)=[STRING];HitDirection(1115)=[STRING];RealSrcIP(1100)=[STRING];SubCategory(1124)=[STRING];CapturePktName(1116)=[STRING];HttpHost(1117)=[STRING];HttpFirstLine(1118)=[STRING];PayLoad(1135)=[STRING];

日志含义

IPv6报文检测到攻击

参数解释

$1:协议类型

$2:应用协议名称

$3:源IPv6地址

$4:源端口号

$5:目的IPv6地址

$6:目的端口号

$7:源VPN名称

$8:源安全域名称

$9:目的安全域名称

$10:身份识别用户的名称

$11:策略名称

$12:威胁名称

$13:威胁ID

$14:攻击分类

$15:保护对象

$16:保护子对象

$17:严重级别,包括如下取值:

·     INVALID:未指定

·     LOW:低

·     MEDIUM:中

·     HIGH:高

·     CRITICAL:严重

$18:动作名称,包括如下取值:

·     Block-Source :阻断源

·     Drop :丢包

·     Reset:重置

·     Permit:告警

·     Redirect:重定向

·     Capture:捕获

·     Logging:生成日志

$19CVE(公共漏洞和暴露编号)

$20BID(软件漏洞跟踪编号)

$21MSB(微软安全公告编号)

$22:命中报文方向,包括如下取值:

·     original:请求方向

·     reply:应答方向

$23:真实源IP地址

$24:攻击子分类

$25:捕获文件名称(动作配置为抓包)

$26:主机名

$27:报文首行

$28:事件返回参数

日志等级

4 (Warning)

举例

IPS/4/IPS_IPV6_INTERZONE:-Context=1;Protocol(1001)=TCP;Application(1002)=http;SrcIPv6Addr(1036)=100::40;SrcPort(1004)=2999;DstIPv6Addr(1037)=200::40;DstPort(1008)=80;RcvVPNInstance(1042)=;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=aaa;PolicyName(1079)=ips;AttackName(1088)=WEB_CLIENT_Windows_Media_ASF_File_Download_SET;AttackID(1089)=5707;Category(1090)=Other;Protection(1091)=Other;SubProtection(1092)=Other;Severity(1087)=CRITICAL;Action(1053)=Reset & Logging;CVE(1075)=CVE-2014-6277 | CVE-2014-6278;BID(1076)=BID-22559;MSB(1077)=MS10-017;HitDirection(1115)=reply;RealSrcIP(1100)=10::1;SubCategory(1124)=Other;CapturePktName(1116)=ips_100::40_20171205_101112_5707.pcap;HttpHost(1117)=www.example.com;HttpFirstLine(1118)=/file/show.cgi%7cecho%20HSC/http_pic_300k.jpg;PayLoad(1135)=/file/show.cgi;

对系统的影响

日志产生原因

IPv6报文与IPS特征匹配成功时输出该日志

处理建议

业务正常工作信息,一般不需要处理,但是如果设备对报文执行的动作是放行时,用户可以根据日志信息分析相关流量以及影响,判断是否需要将执行动作调整为阻断等

 

55.3  IPS_WARNING

日志内容

Updated the IPS signature library successfully.

日志含义

特征库升级成功

参数解释

日志等级

4 (Warning)

举例

IPS/4/IPS_WARNING: -Context=1; Updated the IPS signature library successfully.

对系统的影响

日志产生原因

入侵防御特征库升级成功,包含如下情况:

·     立即升级成功

·     本地升级成功

处理建议

无需处理

 

55.4  IPS_WARNING

日志内容

Rolled back the IPS signature library successfully.

日志含义

特征库回滚成功

参数解释

日志等级

4 (Warning)

举例

IPS/4/IPS_WARNING: -Context=1; Rolled back the IPS signature library successfully.

对系统的影响

日志产生原因

入侵防御特征库回滚成功,包含如下情况:

·     回滚到上一个版本成功

·     回滚到出厂版本成功

处理建议

无需处理

 

56 IPSEC

本节介绍IPsec模块输出的日志信息。

56.1  IPSEC_DEBUG_LOG

日志内容

IPsec packet discarded, Src IP:[STRING], Dst IP:[STRING], SPI:[UINT32], SN:[UINT32], Cause:[STRING].

日志含义

IPsec报文被丢弃

参数解释

$1:报文的源IP地址

$2:报文的目的IP地址

$3SPISecurity Parameter Index,安全参数索引)

$4:报文的序列号

$5:报文丢弃的原因:

·     抗重放检测失败,显示为:Anti-replay checking failed

·     AH认证失败,显示为:AH authentication failed

·     ESP认证失败,显示为:ESP authentication failed

·     SA无效,显示为:Invalid SA

·     ESP解密失败,显示为:ESP decryption failed

·     报文的源地址匹配不上SA,显示为:Source address of packet does not match the SA

·     没有匹配的ACL规则,显示为:No ACL rule matched

日志等级

6 (Informational)

举例

IPSEC/6/IPSEC_DEBUG_LOG: IPsec packet discarded, Src IP:1.1.1.2, Dst IP:1.1.1.4, SPI:1002, SN:0, Cause:AH authentication failed.

对系统的影响

对系统无影响

日志产生原因

IPsec报文被丢弃

处理建议

·             请根据日志信息显示的原因进行排查

·             请收集配置文件、日志信息和告警信息,并联系技术支持

 

56.2  IPSEC_FAILED_ADD_FLOW_TABLE

日志内容

Failed to add flow-table due to [STRING].

日志含义

IPsec添加流表失败

参数解释

$1:失败原因

日志等级

4 (Warning)

举例

IPSEC/4/IPSEC_FAILED_ADD_FLOW_TABLE: Failed to add flow-table due to no enough resource.

对系统的影响

当前和后续的IPsec SA无法正常建立

日志产生原因

硬件资源不足导致IPsec添加流表失败

处理建议

对于硬件资源不足情况,请收集配置文件、日志信息和告警信息,并联系技术支持

 

56.3  IPSEC_GLOBAL_FLAG_LOGP2MPENABLE

日志内容

IPsec P2MP tunnel table item created/deleted,tunnel index: [UINT32],tunnel sequence num: [UINT32],peer public IP: [STRING],peer tunnel IP: [STRING],interface index: [UINT32],port: [UINT32]

日志含义

P2MP隧道表项创建或删除

参数解释

$1Tunnel索引

$2Tunnel序列号

$3:对端公网IP地址

$4:对端Tunnel地址

$5:接口索引

$6:对端端口

日志等级

6 (Informational)

举例

IPSEC/6/IPSEC_GLOBAL_FLAG_LOGP2MPENABLE: IPsec P2MP tunnel table item created,tunnel index: 0,tunnel sequence num: 1,peer public IP:10.1.1.2,peer tunnel IP:192.168.10.2,interface index: 140,port: 62465

对系统的影响

对系统无影响

日志产生原因

P2MP模块在学习表项或删除表项时,会生成相关日志信息

处理建议

无需处理

 

56.4  IPSEC_KD3P_LOGINFO

日志内容

Anti-replay dropped a packet: src=[STRING]; time-sent=[STRING], [UINT32] [STRING] [UINT32] [UINT32]:[UINT32]:[UINT32] [UINT32]us; time-received=[STRING], [UINT32] [STRING] [UINT32] [UINT32]:[UINT32]:[UINT32] [UINT32]us; time-diff=[UINT32]us; window-size= +-[FLOAT]ms.

日志含义

抗重放丢弃报文

参数解释

$1:被丢弃报文的源IP地址

$2:发送报文的星期

$3:发送报文的日期

$4:发送报文的月份

$5:发送报文的年份

$6:发送报文的小时

$7:发送报文的分钟

$8:发送报文的秒数

$9:发送报文的微妙数

$10:接收报文的星期

$11:接收报文的日期

$12:接收报文的月份

$13:接收报文的年份

$14:接收报文的小时

$15:接收报文的分钟

$16:接收报文的秒数

$17:接收报文的微妙数

$18:发送接收之间的时间差,微秒数

$19:时间窗口的一半,毫秒数

日志等级

6 (Informational)

举例

IPSEC/6/1.4  IPSEC_KD3P_LOGINFO:Anti-replay dropped a packet: src=192.168.58.178;time-sent=Sat, 23 Apr 2016 11:17:29 594565us; time-received =Sat, 23 Apr 2016 11:17:26 707866us; time-diff=2886699us; window-size =+-2500ms.

对系统的影响

对系统无影响

日志产生原因

报文被丢弃。触发该日志的原因可能有如下几种:

·             报文发送和接收之间的时间差超出窗口大小

·             接收端抗重放使能而收到的报文没有抗重放头

·             隧道模式下,抗重放未使能但是收到带有抗重放头的报文

处理建议

·             请根据日志信息显示的原因进行排查

·             请收集配置文件、日志信息和告警信息,并联系技术支持

 

56.5  IPSEC_SA_ESTABLISH

日志内容

IPsec SA was established.

SA information:

Role: [STRING]

Local address: [STRING]

Remote address: [STRING]

Sour addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Dest addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Inside VPN instance: [STRING]

Outside VPN instance: [STRING]

Inbound AH SPI: [STRING]

Outbound AH SPI: [STRING]

Inbound ESP SPI: [STRING]

Outbound ESP SPI: [STRING]

ACL number: [UINT32]

ACL name: [STRING]

日志含义

IPsec SA创建成功

参数解释

$1:建立IPsec SA的角色,发起者或者响应者

$2:本端IP地址

$3:远端IP地址

$4-$9:数据流

$10: 内部VPN实例

$11: 外部VPN实例

$12: 入方向AH SPI

$13: 出方向AH SPI

$14: 入方向ESP SPI

$15: 出方向ESP SPI

$16: ACL编号,默认值为4294967295

$17: ACL名称,ACL编号与ACL名称只会显示其中一种

日志等级

6 (Informational)

举例

IPSEC/6/IPSEC_SA_ESTABLISH: IPsec SA was established.

SA information:

Role: Responder

Local address: 2.2.2.2

Remote address: 1.1.1.1

Sour addr: 192.168.2.0/255.255.255.0  Port: 0  Protocol: IP

Dest addr: 192.168.1.0/255.255.255.0  Port: 0  Protocol: IP

Inside VPN instance: aaa

Outside VPN instance: bbb

Inbound AH SPI: 192365458

Outbound AH SPI: 13654581

Inbound ESP SPI: 292334583

Outbound ESP SPI: 5923654586

ACL number: 3101

ACL name: aaa

对系统的影响

对系统无影响

日志产生原因

IPsec SA创建成功

处理建议

系统正常运行时产生的信息,无需处理

 

56.6  IPSEC_SA_ESTABLISH_FAIL

日志内容

Failed to establish IPsec SA.

Reason: [STRING].

SA information:

Role: [STRING]

Local address: [STRING]

Remote address: [STRING]

Sour addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Dest addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Inside VPN instance: [STRING]

Outside VPN instance: [STRING]

Inbound AH SPI: [STRING]

Outbound AH SPI: [STRING]

Inbound ESP SPI: [STRING]

Outbound ESP SPI: [STRING]

ACL number: [UINT32]

ACL name: [STRING]

日志含义

IPsec SA创建失败

参数解释

$1IPsec SA创建失败的原因:

·     获取SPSP配置不完整,显示为:Get SP: Required configuration is missing in the SP. SP ID=%u.

·     获取SP时本地地址不匹配,显示为:Get SP: The SP's local address doesn't match the local address configured in the IKE profile. SP ID=%u, SP's local address=%s, p2policy's local address=%s.

·     获取SP时远端地址不存在,显示为:Get SP: The remote address doesn't exist. SP ID=%u, hostname=%s.

·     远端地址不匹配,显示为:Get SP: The SP's remote address doesn't match the remote address configured in the IKE profile. SP ID=%u, SP's remote address=%s, p2policy's remote address=%s.

·     ACLprofile配置错误,显示为:The policy contains incorrect ACL or IKE profile configuration.

·     获取SP时在SP中未找到IPsec 安全提议,显示为:Get SP: The SP doesn't have an IPsec transform set.

·     创建临时SA失败,显示为:Get SP: Failed to create larval SA.

·     填充SA数据失败,显示为:Create SA: Failed to fill the SA.

·     添加IKE SA失败,显示为:Create SA: Failed to create SA.

·     添加IKE SA时未找到SP,显示为:Create SA: Can't find SP.

·     Tunnel已存在,显示为:Failed to create tunnel because a tunnel with the same index and sequence number already exists. Tunnel index=%d, tunnel seq=%d.

·     切换SA未找到入方向SA,显示为:Failed to switch SA because the inbound SA can't be found. SPI=%u.

·     切换SASA状态错误,显示为:Failed to switch SA because the SA state is incorrect.

·     切换SA,未找到出方向SA,显示为:Failed to switch SA because the outbound SA can't be found.

·     切换SA时未找到使用另一种安全协议的SA,显示为:Failed to switch SA because the outbound SA using another security protocol can't be found.

·     内核态切换SA失败,显示为:Failed to switch SA in kernel.

·     通知内核链路层变化失败,显示为:Failed to notify kernel of the link state change.

·     Tunnel数达到能力上限,显示为:Number of IPsec tunnels reached the crypto capacity of the device.

·     Tunnel个数达到上限,显示为:Maximum number of IPsec tunnels already reached.

·     添加Tunnel失败,显示为:Failed to add IPsec tunnel.

·     获取SPIPsec正在平滑,显示为:Getting SP: IPsec is smoothing.

·     获取SPIPsec进程未运行,显示为:Getting SP: IPsec is not running.

·     获取SP时,通过indexSeqNum查找SP失败,显示为:Getting SP: Failed to find SP by index and sequence number.

·     获取SP时生成SA超时,显示为:Getting SP: Creating SA timed out.

·     获取SP时,通过普通接口获取SP时,目标板不在线,显示为:Getting SP by interface: Target node not online.

·     获取SP时,按照mGRE方式获取SP,获取接口失败,显示为:Getting SP by mGRE: Failed to get interface.

·     获取SP时,尝试按照mGRE方式获取SP失败,无效的接口类型,显示为:Getting SP: Failed to get SP by mGRE because interface type was invalid.

·     获取SP时,尝试按照mGRE方式获取SP失败,缺少相关配置,显示为:Getting SP: Failed to get SP by mGRE because of no tunnel protection configuration.

·     获取SP时,尝试按照mGRE方式获取SP失败,未找到profile,显示为:Getting SP: Failed to get SP by mGRE because profile %s was not found.

·     获取SP时,尝试按照mGRE方式获取SP失败,profile类型错误,显示为:Getting SP: Failed to get SP by mGRE because of wrong profile type.

·     获取SP时,按照mGRE方式获取SP,通过profile查找SP失败,显示为:Getting SP by mGRE: Failed to find profile SP by profile %s.

·     尝试按照mGRE方式获取SP失败,显示为:Getting SP: Failed to get SP by mgre.

·     尝试按照SVTI方式获取SP失败,无效的接口类型,显示为:Getting SP: Failed to get SP by SVTI because of invalid interface type.

·     尝试按照SVTI方式获取SP失败,缺少相关配置,显示为:Getting SP: Failed to get SP by SVTI because of no tunnel protection configuration with interface %s.

·     尝试按照SVTI方式获取SP失败,未找到profile,显示为:Getting SP: Failed to get SP by SVTI because profile %s was not found.

·     获取SP时,尝试按照SVTI方式获取SP失败,profile类型错误,显示为:Getting SP: Failed to get SP by SVTI because of wrong type of profile %s.

·     按照SVTI方式获取SP时,通过profile查找SP失败,显示为:Getting SP by SVTI: Failed to find profile SP by profile %s.

·     尝试按照SVTI方式获取SP失败,SP不是IKE方式的,显示为:Getting SP: Failed to get SP by SVTI because SP type was not ISAKMP with profile %s.

·     尝试按照SVTI方式获取SP失败,重协商SPindexsequence num有变化,显示为:Getting SP: Failed to match flow because renegotiation SP's index or Seqnum changed.

·     获取SP时,匹配SVTI流失败,IKE profile不匹配,显示为:Getting SP: Failed to match SVTI flow because IKE profile was not match.

·     匹配SVTI流失败,匹配ACL失败,显示为:Getting SP: Failed to match SVTI flow because flow was not match with ACL.

·     尝试按照SVTI方式获取SP时,创建larval SA失败,显示为:Getting SP by SVTI: Failed to create larval SA.

·     尝试按照mGRE方式获取SP失败,显示为:Getting SP: Failed to get SP by SVTI with interface %s.

·     通过三层口获取SP时,获取接口数据失败,显示为:Getting SP by L3 interface: Failed to get interface data.

·     尝试通过三层口获取SP失败,根据SP ENTRY KEY找不到SP ENTRY,显示为:Getting SP: Failed to get SP by L3 interface because no SP entry was found by key.

·     获取SP时,尝试通过共享源接口获取SP失败,根据共享源接口的SP ENTRY KEY找不到SP ENTRY,显示为:Getting SP: Failed to get SP by L3 interface because no source interface SP entry was found by key.

·     获取SP时通过三层口获取SP时,匹配SP失败,SP不是Isakmp方式的,显示为:Getting SP by L3 interface: Failed to match SP because SP's mode not ISAKMP.

·     获取SP时通过三层口获取SP时,匹配SP失败,SP协商是不完整的,显示为:Getting SP by L3 interface: Failed to match SP because SP negotiation not complete.

·     获取SP时,IKE模板方式且未配置acl,任意流不触发协商,显示为:Getting SP: Rejected peer's request of any flow when SP's mode was isakmp template and no ACL was specified.

·     获取SP时通过三层口获取SP时,匹配SP失败,通过SP找不到policy,显示为:Getting SP by L3 interface: Failed to match SP because policy cannot be found by SP.

·     获取SP时通过三层口获取SP时,匹配SP失败,ike profileipsec profile不匹配,显示为:Getting SP by L3 interface: Failed to match SP because IKE profile was %s while IPsec used profile %s.

·     获取SP时,匹配流失败,因为ACL不匹配,显示为:Getting SP: Failed to match flow because ACL not match.

·     获取SP时,匹配流失败,重协商SPindexsequence num有变化,显示为:Getting SP: Failed to match flow because renegotiation SP's index or Seqnum changed.

·     获取SP时,匹配SP失败,掩码校验失败,显示为:Getting SP: Flow netmask check failed.

·     获取SP时,匹配SP失败,流重叠检测失败,显示为:Getting SP: Flow overlap check failed.

$2:建立IPsec SA的角色,发起者或者响应者

$3:本端IP地址

$4:远端IP地址

$5-$10: 数据流

$11: 内部VPN实例

$12: 外部VPN实例

$13: 入方向AH SPI

$14: 出方向AH SPI

$15: 入方向ESP SPI

$16: 出方向ESP SPI

$17: ACL编号,默认值为4294967295

$18: ACL名称,ACL编号与ACL名称只会显示其中一种

日志等级

6 (Informational)

举例

IPSEC/6/IPSEC_SA_ESTABLISH_FAIL: Failed to establish IPsec SA

Reason: Failed to add IPsec tunnel.

SA information:

Role: Responder

Local address: 2.2.2.2

Remote address: 1.1.1.1

Sour addr: 192.168.2.0/255.255.255.0  Port: 0  Protocol: IP

Dest addr: 192.168.1.0/255.255.255.0  Port: 0  Protocol: IP

Inside VPN instance: aaa

Outside VPN instance: bbb

Inbound AH SPI: 192365458

Outbound AH SPI: 13654581

Inbound ESP SPI: 292334583

Outbound ESP SPI: 5923654586

ACL number: 3101

ACL name: aaa

对系统的影响

IPsec SA创建失败,无法建立IPsec隧道保护需要保护的报文

日志产生原因

·             两端的IPsec安全提议参数、IPsec认证算法、IPsec加密算法、IPsec封装模式不一致

·             两端的IPsec policy配置不一致

·             两端引用的ACL配置不为镜像配置

·             物理链路状态不佳或对等体网络不可达

处理建议

·             检查两端的IPsec安全提议参数、IPsec认证算法、IPsec加密算法、IPsec封装模式是否一致,若不一致请修改为一致

·             检查两端的IPsec policy配置是否一致,若不一致请修改为一致

·             检查两端引用的ACL配置是否为镜像配置,若不为镜像配置请修改为镜像配置

·             检查物理链路状态和对等体网络是否可达,若物理链路状态不佳或对等体网络不可达请排查网络故障

执行以上检查后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

56.7  IPSEC_SA_INITIATION

日志内容

Began to establish IPsec SA.

Local address: [STRING]

Remote address: [STRING]

Sour addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Dest addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Inside VPN instance: [STRING]

Outside VPN instance: [STRING]

ACL number: [UINT32]

ACL name: [STRING]

日志含义

开始创建IPsec SA

参数解释

$1:本端IP地址

$2:远端IP地址

$3-$8:数据流

$9:内部VPN实例

$10: 外部VPN实例

$11: ACL编号,默认值为4294967295

$12: ACL名称,ACL编号与ACL名称只会显示其中一种

日志等级

6 (Informational)

举例

IPSEC/6/IPSEC_SA_INITIATION: Began to establish IPsec SA.

Local address: 2.2.2.2

Remote address: 1.1.1.1

Sour addr: 192.168.2.0/255.255.255.0  Port: 0  Protocol: IP

Dest addr: 192.168.1.0/255.255.255.0  Port: 0  Protocol: IP

Inside VPN instance: aaa

Outside VPN instance: bbb

ACL number: 3101

ACL name:aaa

对系统的影响

对系统无影响

日志产生原因

开始创建IPsec SA

处理建议

系统正常运行时产生的信息,无需处理

 

56.8  IPSEC_SA_TERMINATE

日志内容

The IPsec SA was deleted.

Reason: [STRING]

SA information:

Role: [STRING]

Local address: [STRING]

Remote address: [STRING]

Sour addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Dest addr: [STRING]  Port: [UINT32]  Protocol: [STRING]

Inside VPN instance: [STRING]

Outside VPN instance: [STRING]

Inbound AH SPI: [STRING]

Outbound AH SPI: [STRING]

Inbound  ESP SPI: [STRING]

Outbound ESP SPI: [STRING]

ACL number: [UINT32]

ACL name: [STRING]

日志含义

IPsec SA被删除

参数解释

$1IPsec SA被删除的原因,如:

·     SA空闲超时,显示为:SA idle timeout

·     执行了reset命令,显示为:The reset command was executed

·     内部事件导致SA删除,显示为:Internal event

·     配置变化导致SA删除,显示为:Configuration change

·     收到IKE的删除消息,显示为:An IKE SA deletion message was received

$2:建立IPsec SA的角色,发起者或者响应者

$3:本端IP地址

$4:远端IP地址

$5-$10: 数据流

$11: 内部VPN实例

$12: 外部VPN实例

$13: 入方向AH SPI

$14: 出方向AH SPI

$15: 入方向ESP SPI

$16: 出方向ESP SPI

$17: ACL编号,默认值为4294967295

$18: ACL名称,ACL编号与ACL名称只会显示其中一种

日志等级

6 (Informational)

举例

IPSEC/6/IPSEC_SA_TERMINATE: The IPsec SA was deleted.

Reason: SA idle timeout.

SA information:

Role: initiator

Local address: 2.2.2.2

Remote address: 1.1.1.1

Sour addr: 192.168.2.0/255.255.255.0  Port: 0  Protocol: IP

Dest addr: 192.168.1.0/255.255.255.0  Port: 0  Protocol: IP

Inside VPN instance: aaa

Outside VPN instance: bbb

Inbound AH SPI: 192365458

Outbound AH SPI: 13654581

Inbound ESP SPI: 292334583

Outbound ESP SPI: 5923654586

ACL number: 3101

ACL name: aaa

对系统的影响

IPsec SA被删除,该SA承载的IPsec业务中断

日志产生原因

IPsec SA被删除。触发该日志的原因可能有:SA空闲超时或者执行了reset命令

处理建议

·     由于本日志所列原因导致的SA被删除后,SA会重新协商建立,属于正常情况,无需处理

·     如果是其他原因导致SA被删除,请收集配置文件、日志信息和告警信息,并联系技术支持人员

 

 

 

57 IPSG

本节介绍IPSGIP Source Guard)模块输出的日志信息。

57.1  IPSG_ADDENTRY_ERROR

日志内容

Failed to add an IP source guard binding on interface [STRING]: IP=[STRING], MAC=[STRING], VLAN=[UINT16]. Reason: [STRING].

日志含义

IP Source Guard绑定表项下发失败

参数解释

$1:接口名称(如果没有指定,则显示为N/A

$2IPv4地址或IPv6地址(如果没有指定,则显示N/A

$3MAC地址(如果没有指定,则显示为N/A

$4VLAN ID(如果没有指定,则显示为无意义值65535

$5:失败原因:

·     Feature not supported:特性不支持

·     Resources not sufficient:资源不足

·     Maximum number of IPv4 binding entries already reached IPv4绑定表项达到最大规格

·     Maximum number of IPv6 binding entries already reachedIPv6绑定表项达到最大规格

·     Unknown error:未知错误

日志等级

6 (Informational)

举例

IPSG/6/IPSG_ADDENTRY_ERROR: Failed to add an IP source guard binding on interface Vlan-interface1: IP=1.1.1.1, MAC=0001-0001-0001, VLAN=1. Reason: Resources not sufficient.

对系统的影响

系统无法利用该表项过滤报文

日志产生原因

参见本日志打印的失败原因

处理建议

·     不支持IP Source Guard特性时,添加表项会失败。属于正常运行信息,无需处理

·     当提示硬件资源不足时,关闭部分非必要业务释放硬件资源后再重新添加表项

·     当提示IPv4IPv6绑定表项达到最大规格,即用于IPSG绑定表项的ACL资源不足时,请根据需要删除部分表项释放ACL资源

·     如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

57.2  IPSG_ADDEXCLUDEDVLAN_ERROR

日志内容

Failed to add excluded VLANs (VLAN [UINT16] to VLAN [UINT16]). Reason: [STRING].

日志含义

下发免过滤VLAN失败

参数解释

$1Start VLAN(免过滤VLAN的起始VLAN ID

$2End VLAN(免过滤VLAN的结束VLAN ID

$3:失败原因:

·     Feature not supported:特性不支持

·     Resources not sufficient:资源不足

·     Unknown error:未知错误

日志等级

6 (Informational)

举例

IPSG/6/IPSG_ADDEXCLUDEDVLAN_ERROR: -MDC=1-Slot=4; Failed to add excluded VLANs (VLAN 1 to eVLAN 5). Reason: Resources not sufficient.

对系统的影响

系统不会放行匹配上该免过滤VLAN的报文

日志产生原因

参见本日志打印的失败原因

处理建议

·     不支持IP Source Guard特性时,下发免过滤VLAN会失败。属于正常运行信息,无需处理

·     因硬件资源不足而引起的免过滤VLAN下发失败时,可关闭部分非必要业务释放硬件资源后,再重新执行命令下发免过滤VLAN

·     如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

57.3  IPSG_DELENTRY_ERROR

日志内容

Failed to delete an IP source guard binding on interface [STRING]: IP=[STRING], MAC=[STRING], VLAN=[UINT16]. Reason: [STRING].

日志含义

删除IP Source Guard绑定表项失败

参数解释

$1:接口名(如果没有指定,则显示为N/A

$2IP地址(如果没有指定,则显示N/A

$3MAC地址(如果没有指定,则显示为N/A

$4VLAN ID(如果没有指定,则显示为无意义值65535

$5:失败原因:

·     Feature not supported 特性不支持

·     Unknown error:未知错误

日志等级

6 (Informational)

举例

IPSG/6/IPSG_DELENTRY_ERROR: Failed to delete an IP source guard binding on interface Vlan-interface1: IP=1.1.1.1, MAC=0001-0001-0001, VLAN=1. Reason: Unknown error.

对系统的影响

系统仍可以利用该表项过滤报文

日志产生原因

参见本日志打印的失败原因

处理建议

·     不支持IP Source Guard特性时,删除表项会失败。属于正常运行信息,无需处理

·     如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

57.4  IPSG_DELEXCLUDEDVLAN_ERROR

日志内容

Failed to delete excluded VLANs (VLAN [UINT16] to VLAN [UINT16]). Reason: [STRING].

日志含义

删除免过滤VLAN失败

参数解释

$1Start VLAN(免过滤VLAN的起始VLAN ID

$2End VLAN(免过滤VLAN的结束VLAN ID

$3:失败原因:

·     Feature not supported:特性不支持

·     Resources not sufficient:资源不足

·     Unknown error:未知错误

日志等级

6 (Informational)

举例

IPSG/6/IPSG_DELEXCLUDEDVLAN_ERROR: -MDC=1-Slot=4; Failed to delete excluded VLANs (VLAN 1 to VLAN 5). Reason: Resources not sufficient.

对系统的影响

系统仍会放行匹配上该免过滤VLAN的报文

日志产生原因

参见本日志打印的失败原因

处理建议

·     不支持IP Source Guard特性时,删除免过滤VLAN会失败。属于正常运行信息,无需处理

·     因硬件资源不足而引起的免过滤VLAN删除失败时,可关闭部分非必要业务释放硬件资源后,再重新执行命令删除免过滤VLAN

·     如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

58 IRDP

本节介绍IRDP模块输出的日志信息。

58.1  IRDP_EXCEED_ADVADDR_LIMIT

日志内容

The number of advertisement addresses on interface [STRING] exceeded the limit 255.

日志含义

接口待通告地址超上限

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

IRDP/6/IRDP_EXCEED_ADVADDR_LIMIT: The number of advertisement addresses on interface Ethernet1/1/0/2 exceeded the limit 255.

对系统的影响

日志产生原因

接口上待通告的地址数超过了上限值

处理建议

删除接口上不需要的从IP地址

 

 

59 IRF

本节介绍IRFIntelligent Resilient Framework,智能弹性架构)模块输出的日志信息。

59.1  IRF_LINK_BLOCK

日志内容

IRF port went blocked.

日志含义

IRF端口状态变为blocked

参数解释

日志等级

2 (Critical)

举例

IRF/2/IRF_LINK_BLOCK: IRF port went blocked.

对系统的影响

设备无法和其它设备组成IRF

日志产生原因

新设备加入IRF时,新设备的成员编号和IRF中已有设备的成员编号冲突,新设备上会打印该日志信息

处于该状态的IRF端口不能转发数据报文,只能收发IRF协议报文

处理建议

1.     登录设备执行display irf命令查看设备的成员编号,如果设备的成员编号和IRF中现有设备的成员编号相同,请使用irf member renumber命令将设备的成员编号修改成IRF内的唯一值,再重启设备恢复故障

2.     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

59.2  IRF_LINK_DOWN

日志内容

IRF port went down.

日志含义

IRF端口状态变为down

参数解释

日志等级

3 (Error)

举例

IRF/3/IRF_LINK_DOWN: IRF port went down.

对系统的影响

会导致设备和IRF系统分裂

日志产生原因

IRF端口绑定的所有物理端口全部Down

处理建议

登录本设备,执行display irf link命令,查看设备使用的IRF物理端口。针对这些物理端口可以进行以下处理:

1.     确认对端设备是否正常运行。执行display device命令查看设备状态,如果设备处于非正常工作状态,请先定位设备故障

2.     在对端设备执行display irf link命令,查看对端IRF端口的配置是否正确。如果配置错误,请在IRF端口视图下,重新绑定IRF物理端口

3.     确保物理连线正确。本端IRF端口1需要和对端的IRF端口2连接,本端IRF端口2需要和对端的IRF端口1连接。两台设备组成的IRF系统,请使用链型拓扑,不要使用环形拓扑。确保物理连线正确后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

4.     更换接口。在IRF端口视图下执行port group interface命令将IRF端口和其它物理端口绑定,并将IRF连线插入新绑定的物理端口。更换接口后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

5.     更换网线或光纤。更换网线或光纤后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

6.     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

59.3  IRF_LINK_UP

日志内容

IRF port came up.

日志含义

IRF端口链路状态变为up

参数解释

日志等级

6 (Informational)

举例

IRF/6/IRF_LINK_UP: IRF port came up.

对系统的影响

导致IRF合并

日志产生原因

IRF链路恢复

处理建议

无需处理

 

59.4  IRF_MEMBERID_CONFLICT

日志内容

IRF member ID conflict occurred. The ID [UINT32] has been used for another device with CPU-Mac: [STRING].

日志含义

在同一广播域中发现跟自己成员编号相同的设备

参数解释

$1:设备的成员编号

$2:设备的CPU MAC

日志等级

4 (Warning)

举例

IRF/4/IRF_MEMBERID_CONFLICT:-slot = 5; IRF member ID conflict occurred, The ID 5 has been used for another device with CPU-Mac:  000c-29d7-c1ae.

对系统的影响

对系统无影响

日志产生原因

成员编号冲突,在同一广播域中有其它设备的成员编号和本设备的成员编号相同

处理建议

IRF中的设备成员编号保持不变,请登录未加入IRF的那台设备,并在该设备上执行irf member renumber命令将设备的成员编号修改为IRF中其它未被使用的编号

 

59.5  IRF_MERGE

日志内容

IRF merge occurred.

日志含义

IRF发生合并

参数解释

日志等级

4 (Warning)

举例

IRF/4/IRF_MERGE: IRF merge occurred.

对系统的影响

对系统无影响

日志产生原因

IRF链路状态恢复到up

处理建议

无需处理

 

59.6  IRF_MERGE_NEED_REBOOT

日志内容

IRF merge occurred. This IRF system needs a reboot.

日志含义

IRF发生合并,本地IRF系统需要重启

参数解释

日志等级

4 (Warning)

举例

IRF/4/IRF_MERGE_NEED_REBOOT: IRF merge occurred. This IRF system needs a reboot.

对系统的影响

本地IRF系统重启期间无法提供服务

日志产生原因

IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中失败

处理建议

重启本地IRF系统。本地IRF系统重启后,本地IRF系统的所有成员设备会以备设备的身份加入竞选成功的IRF系统中

 

59.7  IRF_MERGE_NOT_NEED_REBOOT

日志内容

IRF merge occurred. This IRF system does not need to reboot.

日志含义

IRF发生合并时,本地IRF系统无需重启

参数解释

日志等级

5 (Notification)

举例

IRF/5/IRF_MERGE_NOT_NEED_REBOOT: IRF merge occurred. This IRF system does not need to reboot.

对系统的影响

对系统无影响

日志产生原因

IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中成功

处理建议

无需处理

 

60 ISIS

本节介绍IS-IS模块输出的日志信息。

60.1  ISIS_LSP_CONFLICT

日志内容

IS-IS [UINT16], [STRING] LSP, LSPID=[STRING], SeqNum=[HEX], system ID conflict might exist.

日志含义

网络中可能存在System ID冲突

参数解释

$1:进程ID

$2IS类型,值为Level-1Level-2

$3LSP ID

$4LSP序列号

日志等级

5 (Notification)

举例

ISIS/5/ISIS_LSP_CONFLICT: IS-IS 1, Level-1 LSP, LSPID=1111.1111.1111.00-00, SeqNum=0x000045bf, system ID conflict might exist.

对系统的影响

可能会导致LSP不断刷新,造成路由振荡

日志产生原因

网络中可能存在System ID冲突。

处理建议

1.     排查并修改拓扑中设备的System ID配置,保证拓扑内设备的System ID不重复。

2.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

60.2  ISIS_NBR_CHG

日志内容

IS-IS [UINT16], [STRING] adjacency [STRING] ([STRING]), state changed to [STRING], Reason: [STRING].

日志含义

IS-IS邻居状态变化以及状态变化的原因

参数解释

$1IS-IS进程ID

$2IS-IS邻居等级

$3:邻居System ID

$4:接口名称

$5:邻居状态

$6:邻居状态变化原因,包括:

·     circuit data clean:邻居状态发生变化时,清除路由数据,导致邻居状态变为down

·     holdtime expired:没有收到邻居发送的Hello报文,则认为邻居失效,将邻居状态置为down

·     BFD session downBFD检测到链路故障并通知IS-ISIS-IS将邻居状态置为down

·     peer reset:执行reset isis peer命令,导致邻居状态变为down

·     circuit ID conflicts:收到邻居发送的Hello报文中,circuit ID不一致,导致邻居状态变为down

·     P2P peer GR downGR恢复过程中,收到邻居发送的Hello报文中没有携带GR选项,导致邻居状态变为down

·     2way-passIS-IS邻居建立成功,邻居状态变为UP

·     2way-fail:收到邻居发送的one-way Hello报文,邻居状态变为INIT

日志等级

5 (Notification)

举例

ISIS/5/ISIS_NBR_CHG: IS-IS 1, Level-1 adjacency 0000.0000.0001 (GigabitEthernet1/0/1), state changed to DOWN, Reason: circuit data clean.

对系统的影响

可能导致IS-IS重新计算路由,造成路由振荡,以及业务流量振荡

日志产生原因

·     IS-IS邻接关系UpDown

·     IS-IS配置错误

·     系统繁忙导致IS-IS邻居关系闪断

·     链路故障导致IS-IS邻居关系变化

处理建议

邻居状态变化原因为circuit data clean时,处理建议如下:

1.     请执行display interface [ interface-type [ interface-number | interface-number.subnumber ] ]命令查看IS-IS接口物理层状态,如果接口物理层状态为Down,请先处理接口故障问题。如果接口物理状态为Up,则请执行步骤2

2.     请执行ping命令,检查设备链路是否故障(包括传输设备故障)。如果链路正常,则请执行步骤3

3.     请使用display current-configuration configuration isis命令检查IS-IS配置是否正确。

¡     如果配置正确,则请执行步骤4

¡     如果配置不正确,请修改为正确的配置。然后检查是否还会产生此日志。如果不再产生此日志,则处理过程结束。如果还会产生此日志,则请执行步骤4

4.     请收集配置文件、日志信息和告警信息,并联系技术支持。

邻居状态变化原因为holdtime expired时,处理建议如下:

5.     请使用ping命令检查本端到对端的链路状态是否良好。

¡     如果链路正常,则请执行步骤2

¡     如果链路故障,则请执行步骤4

6.     在对端设备上使用display current-configuration configuration isis命令检查IS-IS配置是否正确。

¡     如果配置正确,则请执行步骤3

¡     如果配置不正确,请修改为正确的配置。然后检查是否还会产生此日志。如果不再产生此日志,则处理过程结束。如果还会产生此日志,则请执行步骤7

7.     请使用display cpu-usage命令检查CPU利用率是否过高。

¡     如果CPU利用率过高,则请执行步骤6

¡     如果CPU利用率不高,则请执行步骤7

8.     请排除链路故障,然后使用display isis packet hello by-interface interface-type interface-number命令检查本端是否能够收到邻居发送的Hello报文。其中,interface-type interface-number为日志中的接口名称和编号。

¡     如果无法收到邻居发送的Hello报文,则请执行步骤7

¡     如果可以收到邻居发送的Hello报文,则请执行步骤5

9.     修改IS-IS配置,然后检查邻居状态是否变为UP

¡     如果邻居状态变为UP,则处理过程结束。

¡     如果邻居状态没有变为UP,则请执行步骤7

10.     请使用display current-configuration命令检查本端设备的配置,删除不必要的配置。然后检查邻居状态是否变为UP

¡     如果邻居状态变为UP,则处理过程结束。

¡     如果邻居状态没有变为UP,则请执行步骤7

11.     请收集配置文件、日志信息和告警信息,并联系技术支持。

邻居状态变化原因为BFD session down时,处理建议如下:

12.     请使用ping命令检查本端到对端的链路状态是否良好。

¡     如果链路正常,则请执行步骤3

¡     如果链路故障,则请执行步骤2

13.     请排除链路故障。

14.     请收集配置文件、日志信息和告警信息,并联系技术支持。

邻居状态变化原因为peer reset时,处理建议如下:

15.     请使用display isis troubleshooting命令检查邻居状态变为Down的原因是否为“the reset isis peer command was executed”。

¡     如果是,说明用户执行了reset isis peer命令导致邻居状态变化,则该日志为系统正常运行时产生的信息,无需处理。

¡     如果不是,则请执行步骤2

16.     请收集配置文件、日志信息和告警信息,并联系技术支持。

邻居状态变化原因为circuit ID conflicts时,检查邻居是否反复修改了使能IS-IS的接口。

邻居状态变化原因为P2P peer GR down时,检查邻居设备是否支持GR能力。

邻居状态变化原因为2way-fail时,处理建议如下:

17.     请使用display isis packet hello by-interface interface-type interface-number命令检查本端是否能够收到邻居发送的Hello报文。其中,interface-type interface-number为日志中的接口名称和编号。

¡     如果无法收到邻居发送的Hello报文,则请执行步骤3

¡     如果可以收到邻居发送的Hello报文,则请执行步骤5

18.     检查两端的认证配置是否一致。

¡     如果一致,则请执行步骤3

¡     如果不一致,请修改认证配置,并保证修改后两端的认证配置一致。然后检查是否还会产生此日志。如果不再产生此日志,则处理过程结束。如果还会产生此日志,则请执行步骤3

19.     请收集配置文件、日志信息和告警信息,并联系技术支持。

 

60.3  ISIS_SID_CONFLICT

日志内容

IS-IS [UINT16], [STRING], SID=[STRING], SID conflict might exist, check with command: display isis segment-routing ipv6 sid-info conflict.

日志含义

网络中可能存在SRv6 SID冲突,请使用display isis segment-routing ipv6 sid-info conflict命令检查冲突的SRv6 SID

参数解释

$1:进程ID

$2IS类型,值为Level-1Level-2

$3SID

日志等级

5 (Notification)

举例

ISIS/5/ISIS_SID_CONFLICT: IS-IS 1, Level-1, SID=100::1, SID conflict might exist, check with command: display isis segment-routing ipv6 sid-info conflict.

对系统的影响

SID冲突的情况下,系统会选择一个SID,其他设备发布的相同SRv6 SID被忽略

日志产生原因

网络中多台设备发布相同的SRv6 SID

处理建议

1.     请使用命令display isis segment-routing ipv6 sid-info conflict命令查看SID冲突信息,检查是否存在配置冲突。

¡     如果存在配置冲突,请重新配置SRv6 SID

¡     如果不存在配置冲突,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

60.4  ISIS_SID_CONFLICT_CLEAR

日志内容

IS-IS [UINT16], [STRING], SID=[STRING], SID conflict is cleared.

日志含义

SRv6 SID冲突解除

参数解释

$1:进程ID

$2IS类型,值为Level-1Level-2

$3SID

日志等级

5 (Notification)

举例

ISIS/5/ISIS_SID_CONFLICT_CLEAR: IS-IS 1, Level-1, SID=100::1, SID conflict is cleared.

对系统的影响

对系统无影响

日志产生原因

本地的SRv6 SID与网络中其他设备的SRv6 SID不再冲突

处理建议

无需处理

 

61 ISSU

本节介绍ISSU模块输出的日志信息。

61.1  ISSU_PROCESSWITCHOVER

日志内容

Switchover completed. The standby process became the active process.

日志含义

用户执行issu run switchover进行主备倒换完成,备进程已升级为主进程

参数解释

日志等级

5 (Notification)

举例

ISSU/5/ISSU_PROCESSWITCHOVER: Switchover completed. The standby process became the active process.

对系统的影响

对系统无影响

日志产生原因

用户执行issu run switchover进行主备倒换完成

处理建议

无需处理

 

61.2  ISSU_ROLLBACKCHECKNORMAL

日志内容

The rollback might not be able to restore the previous version for [STRING] because the status is not normal.

日志含义

由于有升级过的板状态不为Normal导致回滚到升级前的版本失败

参数解释

$1chassis编号+slot编号或slot编号

日志等级

4 (Warning)

举例

ISSU/4/ISSU_ROLLBACKCHECKNORMAL: The rollback might not be able to restore the previous version for chassis 1 slot 2 because the status is not normal.

对系统的影响

导致回滚到升级前的版本失败

日志产生原因

ISSU升级过程中,且ISSU状态为Switching,用户执行issu rollback命令回滚或ISSU回滚定时器超时自动回滚,如果有升级过的板状态不为Normal,会输出该日志

处理建议

1.     执行display device命令查看单板状态,请等到升级过的单板状态为Normal后,再执行issu rollback命令回滚

2.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

 

 

62 KPI

本节介绍KPI数据采集模块输出的日志信息。

62.1  INDICATOR_UPPERLIMIT_ALARM

日志内容

CHASSIS [[INT32]] SLOT [[INT32]] CPU [[INT32]] Module [[STRING]] Object [[STRING]] Indicator [[STRING]] Value [[STRING]] exceeded the upper limit of [STRING].

日志含义

KPI采样到的指标超出上限

参数解释

$1KPI采样的指标所属框号

$2KPI采样的指标所属槽号

$3KPI采样的指标所属CPU ID

$4KPI采样的指标所属模块

$5KPI采样的指标所属对象

$6KPI采样的指标

$7KPI采样的指标值

$8:指标的上限

日志等级

5 (Notification)

举例

KPI/5/INDICATOR_UPPERLIMIT_ALARM: CHASSIS [0] SLOT [2] CPU [0] Module [ifmgr] Object [GigabitEthernet2/0/1] Indicator [if actual speed] Value [950] exceeded the upper limit of 900.

对系统的影响

根据具体超限的指标对系统影响不同,例如

·     CPU利用率超出上限则可能导致系统负载超限,系统异常

·     ACL资源利用率超出上限可能导致无法新增ACL规则

·     FIB转发表项利用率超出上限可能导致报文转发失败

日志产生原因

开启智能监控功能之后,KPI采集到的指标值超出上限

处理建议

系统正常运行时产生的信息,无需处理

 

62.2  INDICATOR_LOWERLIMIT_ALARM

日志内容

CHASSIS [[INT32]] SLOT [[INT32]] CPU [[INT32]] Module [[STRING]] Object [[STRING]] Indicator [[STRING]] Value [[STRING]] is below the lower limit of [STRING].

日志含义

KPI采样到的指标低于下限

参数解释

$1KPI采样的指标所属框号

$2KPI采样的指标所属槽号

$3KPI采样的指标所属CPU ID

$4KPI采样的指标所属模块

$5KPI采样的指标所属对象

$6KPI采样的指标

$7KPI采样的指标值

$8:指标的下限

日志等级

5 (Notification)

举例

KPI/5/INDICATOR_LOWERLIMIT_ALARM: CHASSIS [0] SLOT [2] CPU [0] Module [ifmgr] Object [GigabitEthernet2/0/1] Indicator [if actual speed] Value [50] is below the lower limit of 100.

对系统的影响

对系统无影响

日志产生原因

开启智能监控功能之后,KPI采集到的指标值低于下限

处理建议

系统正常运行时产生的信息,无需处理

 

62.3  INDICATOR_RECOVER_ALARM

日志内容

CHASSIS [[INT32]] SLOT [[INT32]] CPU [[INT32]] Module [[STRING]] Object [[STRING]] Indicator [[STRING]] Value [[STRING]] returned to normal between [STRING] and [STRING].

日志含义

KPI采集到指标值从超限状态恢复到正常的水平

参数解释

$1KPI采样的指标所属框号

$2KPI采样的指标所属槽号

$3KPI采样的指标所属CPU ID

$4KPI采样的指标所属模块

$5KPI采样的指标所属对象

$6KPI采样的指标

$7KPI采样的指标值

$8:指标的下限

$9:指标的上限

日志等级

5 (Notification)

举例

KPI/5/INDICATOR_RECOVER_ALARM:CHASSIS [0] SLOT [2] CPU [0] Module [ifmgr] Object [GigabitEthernet2/0/1] Indicator [if actual speed] Value [500] returned to normal between 100 and 900.

对系统的影响

对系统无影响

日志产生原因

开启智能监控功能之后,KPI采集到指标值恢复到上限和下限之间

处理建议

系统正常运行时产生的信息,无需处理

 

62.4  INDICATOR_PREDICT_UPPERLIMIT_ALARM

日志内容

CHASSIS [[INT32]] SLOT [[INT32]] CPU [[INT32]] Module [[STRING]] Object [[STRING]] Indicator [[STRING]] Predict Value [[STRING]] exceeded the upper limit of [STRING].

日志含义

根据KPI采集指标值预测得到未来该指标值将超出上限

参数解释

$1KPI采样的指标所属框号

$2KPI采样的指标所属槽号

$3KPI采样的指标所属CPU ID

$4KPI采样的指标所属模块

$5KPI采样的指标所属对象

$6KPI采样的指标

$7KPI采样的指标值

$8:指标的上限

日志等级

5 (Notification)

举例

KPI/5/INDICATOR_PREDICT_UPPERLIMIT_ALARM: CHASSIS [0] SLOT [2] CPU [0] Module [ifmgr] Object [GigabitEthernet2/0/1] Indicator [if actual speed] Predict Value [950] exceeded the upper limit of 900.

对系统的影响

在未来30天之后,指标值存在超限风险,根据具体超限的指标对系统影响不同,例如

·     CPU利用率超出上限则可能导致系统负载超限,系统异常

·     ACL资源利用率超出上限可能导致无法新增ACL规则

·     FIB转发表项利用率超出上限可能导致报文转发失败

日志产生原因

开启智能预测功能之后,预测得到指标值高于上限

处理建议

系统正常运行时产生的信息,无需处理

 

62.5  INDICATOR_PREDICT_LOWERLIMIT_ALARM

日志内容

CHASSIS [[INT32]] SLOT [[INT32]] CPU [[INT32]] Module [[STRING]] Object [[STRING]] Indicator [[STRING]] Predict Value [[STRING]] is below the lower limit of [STRING].

日志含义

根据KPI采集指标值预测得到未来该指标值将低于上限

参数解释

$1KPI采样的指标所属框号

$2KPI采样的指标所属槽号

$3KPI采样的指标所属CPU ID

$4KPI采样的指标所属模块

$5KPI采样的指标所属对象

$6KPI采样的指标

$7KPI采样的指标值

$8:指标的下限

日志等级

5 (Notification)

举例

KPI/5/INDICATOR_PREDICT_LOWERLIMIT_ALARM: CHASSIS [0] SLOT [2] CPU [0]  Module [ifmgr] Object [GigabitEthernet2/0/1] Indicator [if actual speed] Predict Value [50] is below the lower limit of 100.

对系统的影响

对系统无影响

日志产生原因

开启智能预测功能之后,预测得到指标值低于下限

处理建议

系统正常运行时产生的信息,无需处理

 

62.6  INDICATOR_PREDICT_RECOVER_ALARM

日志内容

CHASSIS [[INT32]] SLOT [[INT32]] CPU [[INT32]] Module [[STRING]] Object [[STRING]] Indicator [[STRING]] Predict Value [[STRING]] returned to normal between [STRING] and [STRING].

日志含义

根据KPI采集指标值预测得到未来该指标值将从超限状态恢复到正常的水平

参数解释

$1KPI采样的CHASSIS [0] SLOT [2] CPU [0]框号

$2KPI采样的CHASSIS [0] SLOT [2] CPU [0]槽号

$3KPI采样的CHASSIS [0] SLOT [2] CPU [0]CPU ID

$4KPI采样的CHASSIS [0] SLOT [2] CPU [0]模块

$5KPI采样的CHASSIS [0] SLOT [2] CPU [0]对象

$6KPI采样的指标

$7KPI采样的指标值

$8:指标的下限

$9:指标的上限

日志等级

5 (Notification)

举例

KPI/5/INDICATOR_PREDICT_RECOVER_ALARM: CHASSIS [0] SLOT [2] CPU [0] Module [ifmgr] Object [GigabitEthernet2/0/1] Indicator [if actual speed] Predict Value [500] returned to normal between 100 and 900.

对系统的影响

对系统无影响

日志产生原因

智能预测得到的指标值恢复到上限和下限之间

处理建议

系统正常运行时产生的信息,无需处理

 

 

 

 

63 L2PT

本节介绍L2PT模块输出的日志信息。

63.1  L2PT_ADD_GROUPMEMBER_FAILED

日志内容

Failed to add [STRING] as a member to the VLAN tunnel group for [STRING].

日志含义

接口加入指定协议的VLAN Tunnel组播组失败

参数解释

$1:接口名称

$2:协议类型

日志等级

4 (Warning)

举例

L2PT/4/L2PT_ADD_GROUPMEMBER_FAILED: Failed to add GigabitEthernet2/0/1 as a member to the VLAN tunnel group for STP.

对系统的影响

该接口无法透明传输指定协议的报文

日志产生原因

如需L2PT功能生效,需要端口创建并加入指定协议的VLAN Tunnel组播组,在此过程中,设备下发L2PT功能相关的驱动失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

63.2  L2PT_CREATE_TUNNELGROUP_FAILED

日志内容

Failed to create a VLAN tunnel group for [STRING].

日志含义

创建执行协议的VLAN Tunnel组播组失败

参数解释

$1:协议类型

日志等级

4 (Warning)

举例

L2PT/4/L2PT_CREATE_TUNNELGROUP_FAILED: Failed to create a VLAN tunnel group for STP.

对系统的影响

接口无法透明传输指定协议的报文

日志产生原因

如需L2PT功能生效,需要端口创建并加入指定协议的VLAN Tunnel组播组,在此过程中,设备下发L2PT功能相关的驱动失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

63.3  L2PT_ENABLE_DROP_FAILED

日志内容

Failed to enable [STRING] packet drop on [STRING].

日志含义

接口上开启指定协议的L2PT Drop功能失败

参数解释

$1:协议类型

$2:接口名称

日志等级

4 (Warning)

举例

L2PT/4/L2PT_ENABLE_DROP_FAILED: Failed to enable STP packet drop on GigabitEthernet2/0/1.

对系统的影响

该接口无法对指定协议的报文使用L2PT Drop功能

日志产生原因

设备下发L2PT功能相关的驱动失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

63.4  L2PT_SET_MULTIMAC_FAILED

日志内容

Failed to set a tunnel destination MAC address to [MAC].

日志含义

配置Tunnel报文的组播目的MAC地址失败

参数解释

$1MAC地址

日志等级

4 (Warning)

举例

L2PT/4/L2PT_SET_MULTIMAC_FAILED: Failed to set a tunnel destination MAC address to 010f-e200-0003.

对系统的影响

L2PT功能无法为二层协议报文封装日志指定的组播MAC地址进行传输

日志产生原因

设备下发L2PT功能相关的驱动失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

64 L2TPV2

本节介绍L2TPV2模块输出的日志信息。

64.1  L2TPV2_SESSION_EXCEED_LIMIT

日志内容

Number of L2TP sessions exceeded the limit.

日志含义

设备上建立的L2TP会话数目达到最大值

参数解释

日志等级

4 (Warning)

举例

L2TPV2/4/L2TPV2_SESSION_EXCEED_LIMIT: Number of L2TP sessions exceeded the limit.

对系统的影响

无法再创建新的L2TP会话,即不允许新的L2TP用户上线

日志产生原因

设备上建立的L2TP会话数目已经达到最大值

处理建议

如需上线新的L2TP用户,需要等老的L2TP用户下线释放L2TP会话资源,或者管理员执行reset ppp access-user命令强制下线部分老的L2TP用户以释放L2TP会话资源

 

64.2  L2TPV2_TUNNEL_EXCEED_LIMIT

日志内容

Number of L2TP tunnels exceeded the limit.

日志含义

设备上建立的L2TP隧道数目达到最大值

参数解释

日志等级

4 (Warning)

举例

L2TPV2/4/L2TPV2_TUNNEL_EXCEED_LIMIT: Number of L2TP tunnels exceeded the limit.

对系统的影响

无法再创建新的L2TP隧道

日志产生原因

设备上建立的L2TP隧道数目达到最大值

处理建议

要想建立新的L2TP隧道,可以通过reset l2tp tunnel命令立即断开空闲的L2TP隧道,或等待Hello定时器超时后设备自动断开空闲的L2TP隧道

 

 

65 L2VPN

本节介绍L2VPN模块输出的日志信息。

65.1  L2VPN_BGPVC_CONFLICT_LOCAL

日志内容

Remote site ID [INT32] (From [STRING], route distinguisher [STRING]) conflicts with local site.

日志含义

本端Site ID和另一个远端Site ID冲突

参数解释

$1:冲突的远端Site ID

$2:引发冲突的远端SiteIP地址

$3:引发冲突的远端SiteRoute Distinguisher

日志等级

5 (Notification)

举例

L2VPN/5/L2VPN_BGPVC_CONFLICT_LOCAL: Remote site ID 1 (From 1.1.1.1, route distinguisher 1:1) conflicts with local site.

对系统的影响

无法建立PW

日志产生原因

本端Site ID和另一个远端Site ID冲突。触发该日志的原因可能有:

·     新接收到一个远端Site ID和本端Site ID相同

·     新配置本端Site ID和已接收到的一个远端Site ID相同

处理建议

更改远端或本端Site ID,或者修改配置使得远端Site不引入到本端Site所在实例

 

65.2  L2VPN_BGPVC_CONFLICT_REMOTE

日志内容

Remote site ID [INT32] (From [STRING], route distinguisher [STRING]) conflicts with another remote site.

日志含义

两个远端的Site ID冲突

参数解释

$1:冲突的远端Site ID

$2:引发冲突的远端SiteIP地址

$3:引发冲突的远端SiteRoute Distinguisher

日志等级

5 (Notification)

举例

L2VPN/5/L2VPN_BGPVC_CONFLICT_REMOTE: Remote site ID 1 (From 1.1.1.1, route distinguisher 1:1) conflicts with another remote site.

对系统的影响

本端设备只能与一个远端设备建立PW

日志产生原因

两个远端的Site ID冲突。触发该日志的原因可能为:在已经接收一个远端Site的情况下,接收到另一个远端Site,两者的Site ID相同

处理建议

更改其中一个远端Site ID,或者修改配置使得两个远端不引入到同一个实例中

 

65.3  L2VPN_HARD_RESOURCE_NOENOUGH

日志内容

No enough hardware resource for L2VPN.

日志含义

L2VPN硬件资源不足

参数解释

日志等级

4 (Warning)

举例

L2VPN/4/L2VPN_HARD_RESOURCE_NOENOUGH: No enough hardware resource for L2VPN.

对系统的影响

无法再创建新的SIPWAC

日志产生原因

L2VPN硬件资源不足

处理建议

请检查是否生成了当前业务不需要的VSIPWAC,是则删除对应配置

 

65.4  L2VPN_HARD_RESOURCE_RESTORE

日志内容

Hardware resources for L2VPN are restored.

日志含义

L2VPN硬件资源恢复

参数解释

日志等级

6 (Informational)

举例

L2VPN/6/L2VPN_HARD_RESOURCE_RESTORE: Hardware resources for L2VPN are restored.

对系统的影响

日志产生原因

L2VPN硬件资源恢复

处理建议

无需处理

 

65.5  L2VPN_LABEL_DUPLICATE

日志内容

Incoming label [INT32] for a static PW in [STRING] [STRING] is duplicate.

日志含义

配置的静态PW的入标签已被占用

参数解释

$1:入标签值

$2L2VPN类型,交叉连接组或者VSI

$3:交叉连接组或者VSI的名称

日志等级

4 (Warning)

举例

L2VPN/4/L2VPN_LABEL_DUPLICATE: Incoming label 1024 for a static PW in Xconnect-group aaa is duplicate.

对系统的影响

当前配置的PW无法创建

日志产生原因

交叉连接组或者VSI的静态PW的入标签被静态LSP或者静态CRLSP占用。触发该日志的原因可能有:

·     MPLS已使能的情况下,配置了一条入标签被静态LSP或者静态CRLSP占用的静态PW

·     在入标签被静态LSP或静态CRLSP占用的静态PW存在的情况下,使能MPLS

处理建议

删除该静态PW,重新配置一条静态PW,并指定新的入标签值

 

65.6  PROCESS

日志内容

The EVPN global MAC address is a reserved MAC.

日志含义

配置的EVPN全局MAC地址为当前设备的预留MAC地址

参数解释

日志等级

7 (Debug)

举例

L2VPN/7/PROCESS: The EVPN global MAC address is a reserved MAC.

对系统的影响

设备的预留MAC地址被占用,可使用的预留MAC地址减少

日志产生原因

配置的EVPN全局MAC地址为当前设备的预留MAC地址

处理建议

修改EVPN全局MAC地址

 

 

 

66 LAGG

本节介绍LAGG模块输出的日志信息。

66.1  LAGG_ACTIVE

日志内容

Member port [STRING] of aggregation group [STRING] changed to the active state.

日志含义

聚合组内某成员端口成为选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_ACTIVE: Member port FGE1/0/50 of aggregation group BAGG1 changed to the active state.

对系统的影响

日志产生原因

聚合组内某成员端口成为选中端口

处理建议

无需处理

 

66.2  LAGG_AUTO_AGGREGATION

日志内容

Failed to assign automatic assignment-enabled interface [STRING] to the aggregation group. Please check the configuration on the interface.

日志含义

因为配置原因,导致接口无法自动加入聚合组

参数解释

$1:端口名称

日志等级

6 (Informational)

举例

LAGG/6/LAGG_AUTO_AGGREGATON: Failed to assign automatic assignment-enabled interface FGE1/0/1 to the aggregation group. Please check the configuration on the interface.

对系统的影响

接口无法自动加入聚合组

日志产生原因

开启自动聚合功能后,由于以下原因导致接口无法加入聚合组:

·     该接口的属性类配置和聚合接口不同

·     该接口上存在不能加入聚合组的配置

处理建议

·     修改对应接口上的属性类配置,以保证和聚合接口一致

·     删除对应接口上与加入聚合组互斥的功能

 

66.3  LAGG_INACTIVE_AICFG

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the member port and the aggregate interface have different attribute configurations.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_AICFG: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the member port and the aggregate interface have different attribute configurations.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

由于聚合组内某成员端口的属性类配置与聚合接口属性类配置不同,该成员端口成为去选中端口

处理建议

修改该成员端口的属性类配置,使其与聚合接口属性类配置一致

 

66.4  LAGG_INACTIVE_BFD

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the BFD session state of the port is down.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_BFD: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the BFD session state of the port is down.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

聚合成员端口上的BFD会话down时,该成员端口变为非选中状态

处理建议

排查链路故障、检查该非选中状态的成员端口的操作key和属性类配置是否与参考端口一致

 

66.5  LAGG_INACTIVE_CONFIGURATION

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the aggregation configuration of the port is incorrect.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_CONFIGURATION: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the aggregation configuration of the port is incorrect.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

由于聚合组内某成员端口配置限制,该成员端口变为非选中状态

处理建议

检查该端口是下是否存在与聚合功能冲突的配置

 

66.6  LAGG_INACTIVE_DUPLEX

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the duplex mode is different between the member port and the reference port.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_DUPLEX: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the duplex mode is different between the member port and the reference port.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

由于聚合组内某成员端口的双工模式与参考端口不一致,该成员端口变为非选中状态

处理建议

修改该端口双工模式,使其与参考端口一致

 

66.7  LAGG_INACTIVE_HARDWAREVALUE

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because of the port's hardware restirction.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_HARDWAREVALUE: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because of the port's hardware restirction.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

聚合组内某成员端口因硬件限制与参考端口不一致,该成员端口变为非选中状态

处理建议

检查成员端口之间是否存在硬件差异

 

66.8  LAGG_INACTIVE_LACP_ISOLATE

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the link-aggregation lacp isolate setting had been configured.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_LACP_ISOLATE: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the link-aggregation lacp isolate setting had been configured.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

开启聚合流量隔离功能,导致聚合成员端口变为非选中状态

处理建议

关闭聚合流量隔离功能

 

66.9  LAGG_INACTIVE_LOWER_LIMIT

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the number of Selected ports was below the lower limit.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_LOWER_LIMIT: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the number of Selected ports was below the lower limit.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

因聚合组内选中端口数量未达到配置的最小选中端口数,聚合组内某成员端口变为非选中状态

处理建议

增加选中端口数量,使其达到最小选中端口数

 

66.10  LAGG_INACTIVE_PARTNER

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the link aggregation configuration of its peer port was incorrect.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_PARTNER: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the link aggregation configuration of its peer port was incorrect.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

动态聚合组内,由于对端端口聚合配置不正确变为非选中状态,本端端口变为非选中状态

处理建议

无需处理

 

66.11  LAGG_INACTIVE_PHYSTATE

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the physical or line protocol state of the port was down.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_PHYSTATE: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the physical or line protocol state of the port was down.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

聚合组内某成员端口处于down状态,该成员端口变为非选中状态

处理建议

使该端口处于UP状态

 

66.12  LAGG_INACTIVE_RESOURCE_INSUFICIE

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because hardware resources were not enough.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

3 (Error)

举例

LAGG/3/LAGG_INACTIVE_RESOURCE_INSUFICIE: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because hardware resources were not enough.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

聚合资源不足导致聚合组内成员端口变为非选中端口

处理建议

无需处理

 

66.13  LAGG_INACTIVE_SPEED

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the speed configuration of the port was different from that of the reference portincorrect.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

6 (Informational)

举例

LAGG/6/LAGG_INACTIVE_SPEED: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the speed configuration of the port was different from that of the reference portincorrect.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

聚合组内某成员端口速率与参考端口不一致,该端口变为非选中状态

处理建议

修改该端口速率,使其与参考端口一致

 

66.14  LAGG_INACTIVE_UPPER_LIMIT

日志内容

Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the number of Selected ports had reached the upper limit.

日志含义

成员端口成为非选中端口

参数解释

$1:端口名称

$2:聚合组类型及ID

日志等级

3 (Error)

举例

LAGG/3/LAGG_INACTIVE_UPPER_LIMIT: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the number of Selected ports had reached the upper limit.

对系统的影响

该成员端口无法转发业务流量

日志产生原因

动态聚合组内选中端口数量已达到上限。后加入的成员端口成为选中端口,致使某成员端口变为非选中状态

处理建议

无需处理

 

 

67 LDP

本节介绍LDP模块输出的日志信息。

67.1  LDP_SESSION_CHG

日志内容

Session ([STRING], [STRING]) is [STRING] ([STRING]). ([STRING])

日志含义

LDP会话状态变化

参数解释

$1:对等体的LDP ID。如果无法获得对等体的LDP ID,显示为0.0.0.0:0

$2VPN实例名。如果该会话属于公网,显示为public instance

$3:会话状态,up或者down

$4:会话失败的原因,仅在会话状态为down时显示

$5:会话信息。仅在会话状态为down时,显示会话相关信息:

·     LocalTransportAddr:本地传输地址

·     PeerTransportAddr:对端传输地址

·     SessionRole:本地LSR在会话中的角色,取值为:

¡     Active:主动方

¡     Passive:被动方

·     SessionUpTime:会话处于Operational状态的持续时间,格式为DD:HH:MM

·     KeepaliveTime:协商出来的Keepalive时间值,单位为秒

·     KeepaliveSentCount:本地发送的Keepalive消息的总数

·     KeepaliveRcvdCount:本地接收的Keepalive消息的总数

·     GracefulRestart:对等体上是否使能了LDP GR功能:

¡     On:表示使能

¡     Off:表未使能

·     SocketID:会话的套接字ID

·     WaitSendMsgCount:等待发送的TCP消息数量

·     CPUusage:会话down时的CPU使用率

·     MemoryState:会话down时内存门限状态,取值包括:

¡     Normal:正常

¡     Minor:一级门限

¡     Severe:二级门限

¡     Critical:三级门限

日志等级

5 (Notification)

举例

LDP/5/LDP_SESSION_CHG: Session (22.22.22.2:0, public instance) is up.

LDP/5/LDP_SESSION_CHG: Session (22.22.22.2:0, VPN instance: vpn1) is down (hello hold timer expired). (LocalTransportAddr=11.1.1.1, PeerTransportAddr=22.2.2.2, SessionRole=Passive, SessionUpTime=0000:00:35, KeepaliveTime=45s, KeepaliveSentCount=143, KeepaliveRcvdCount=148, GracefulRestart=Off, SocketID=35, WaitSendMsgCount=0, CPUUsage=19%, MemoryState=Normal)

对系统的影响

当会话状态变为up时,对系统无影响

当会话状态变为down时,基于该LDP会话的所有业务将中断

日志产生原因

LDP会话的状态发生改变

处理建议

当会话状态变为up时,为正常运行信息,无需处理

当会话状态变为down时,根据会话失败原因检查接口状态、链路状态和其他相关配置

会话失败原因及其处理建议为:

·     interface not operational:接口不可用。请检查接口状态是否正常、接口的IPv4IPv6地址配置是否正确

·     MPLS disabled on interface:接口上关闭MPLS功能。请在接口视图下配置mpls enable命令来开启接口的MPLS能力

·     LDP disabled on interface:接口上关闭LDP功能。请在接口视图下配置mpls ldp enable命令来开启接口的LDP能力

·     VPN instance changed on interface:接口所属的VPN实例已更改。请在接口视图下配置ip binding vpn-instance命令来修改接口与VPN实例的关联关系

·     LDP instance deletedLDP实例已删除。请在LDP视图下配置vpn-instance命令来恢复指定VPN实例的LDP能力

·     targeted peer deleted:手工删除LDP targeted Peer。请在LDP视图下执行target-peer命令来恢复远程会话的配置

·     L2VPN disabled targeted peerL2VPN注销targeted peer

¡     对于MPLS L2VPN网络,请开启MPLSL2VPN能力、创建交叉连接,并在交叉连接视图下执行peer命令创建交叉连接PW

¡     对于VPLS网络,请开启MPLSL2VPN能力、创建VSI,并在VSI视图下执行peer命令创建VPLSPW

·     TE tunnel disabled targeted peerTE隧道注销targeted peer

¡     执行display interface tunnel命令来检查TE隧道的接口状态是否UP,若不是UP状态,则请检查MPLS TE隧道沿途的所有设备和接口上是否均开启MPLSMPLS TE能力。若采用RSVP协议建立MPLS TE隧道,则需检查沿途所有设备和接口上是否均开启RSVP能力、链路上带宽和亲和属性等配置是否正确、RSVP协议验证功能配置是否准确。若静态建立MPLS TE隧道,则需检查静态CRLSPSRLSP相关配置是否正确

¡     执行display mpls ldp interface命令检查该接口的MPLSLDP能力是否正确配置,若未配置,则请在接口上执行mpls enablempls ldp enable命令

·     session protection disabled targeted peer:会话保护注销targeted peer。请在LDP视图下执行session protection命令来恢复会话保护的配置

·     OSPF Remote LFA disabled targeted peerOSPF Remote LFA注销targeted peerOSPF路由计算出Remote LFAPQ节点地址变化,故注销旧PQ节点地址对应的target peer。这是网络拓扑变化时的正常运行信息,无需处理

·     IS-IS Remote LFA disabled targeted peerIS-IS Remote LFA注销targeted peerIS-IS路由计算出Remote LFAPQ节点地址变化,故注销旧PQ节点地址对应的target peer。这是网络拓扑变化时的正常运行信息,无需处理

·     process deactivatedLDP进程降级。等待LDP进程升级后自动恢复会话。建议在LDP视图下执行non-stop-routing命令开启NSR功能,以降低进程升降级带来的影响

·     failed to receive the initialization message:未收到初始化信息。执行“ping -a 本端地址 -c 次数(100以上) 目的地址”命令,检查链路状态是否正常,是否出现丢包。若出现丢包,请收集告警信息和配置信息,联系技术支持。其中,本端地址和目的地址是指本端和目的设备的LSR ID,可以执行display mpls ldp parameter命令查看本端和目的端设备的LSR ID

·     graceful restart reconnect timer expired:平滑重启重连时间超时。执行“ping -a 本端地址 -c 次数(100以上) 目的地址”命令,检查链路状态是否正常,是否出现丢包。若出现丢包,请收集告警信息和配置信息,联系技术支持。其中,本端地址和目的地址是指本端和目的设备的LSR ID,可以执行display mpls ldp parameter命令查看本端和目的端设备的LSR ID

·     failed to recover adjacency by NSRNSR恢复邻接关系失败。执行display ha service-group ldp命令,查看显示信息中的State字段。如果State字段取值为Realtime Backup状态,则表示数据备份完毕,需要等待State状态变为Realtime Backup状态,然后再做主备倒换

·     failed to upgrade session by NSRNSR升级会话失败。执行display ha service-group ldp命令,查看显示信息中的State字段。如果State字段取值为Realtime Backup状态,则表示数据备份完毕,需要等待State状态变为Realtime Backup状态,然后再做主备倒换

·     closed the GR sessionGR会话关闭。执行“ping -a 本端地址 -c 次数(100以上) 目的地址”命令,检查链路状态是否正常,是否出现丢包。若出现丢包,请收集告警信息和配置信息,联系技术支持。其中,本端地址和目的地址是指本端和目的设备的LSR ID,可以执行display mpls ldp parameter命令查看本端和目的端设备的LSR ID

·     keepalive hold timer expiredkeepalive保持时间超时。执行“ping -a 本端地址 -c 次数(100以上) 目的地址”命令,检查链路状态是否正常,是否出现丢包。若出现丢包,请收集告警信息和配置信息,联系技术支持。其中,本端地址和目的地址是指本端和目的设备的LSR ID,可以执行display mpls ldp parameter命令查看本端和目的端设备的LSR ID

·     hello hold timer expiredHello保持时间超时。检查链路是否稳定,更换链路或排除链路故障,使链路稳定

·     session reset:重启会话。用户手动重建会话,无需处理,等待会话重建即可

·     TCP connection downTCP连接断开。执行“ping -a 本端地址 -c 次数(100以上) 目的地址”命令,检查链路状态是否正常,是否出现丢包。若出现丢包,请收集告警信息和配置信息,联系技术支持。其中,本端地址和目的地址是指本端和目的设备的LSR ID,可以执行display mpls ldp parameter命令查看本端和目的端设备的LSR ID

·     received a fatal notification message :收到致命的通知信息。需要结合告警信息,明确Notification消息的错误原因,再做进一步处理

·     internal error:内部错误。LDP内部错误,请收集告警信息和配置信息,联系技术支持

·     memory in critical state:内存达到critical状态。内存进入三级告警,请收集告警信息和配置信息,联系技术支持

·     transport address changed on interface:接口上的传输地址更改。请在接口视图下执行mpls ldp transport-address命令来恢复接口的传输地址配置

·     MD5 password changed:会话MD5密码变化。LDP视图下执行display this,查看md5-authentication配置,确保会话两端配置的MD5认证的密码相同

·     Auto targeted peer deleted:自动建立的远程会话被删除。请在LDP视图下执行display this,查看accept target-hello命令配置:

¡     若没有accept target-hello配置,则请确认配置是否被误删除

¡     若配置为accept target-hello prefix-list prefix-list-name,则通过display ip prefix-list name prefix-list-name,查看该IP前缀列表是否允许远程设备的LSR ID通过。若不允许,则请修改IP前缀列表配置

¡     若是其他情况,则请收集告警信息和配置信息,联系技术支持

·     Modify LDP local LSR ID:修改配置引起会话down,为正常运行信息,无需处理,等待会话UP即可

·     LDP process stoppedLDP进程终止。请执行display current-configuration configuration ldp命令检查LDP配置是否存在。若存在,则表示进程异常终止,请收集告警信息和配置信息,联系技术支持。若LDP配置不存在,则请确认LDP配置是否被误删除。

¡     如下信息表示LDP配置存在:

<Sysname> display current-configuration configuration  ldp

#

mpls ldp

#

return

¡     如下信息表示LDP配置不存在:

<Sysname> display current-configuration configuration  ldp

#

return

 

67.2  LDP_SESSION_GR

日志内容

Session ([STRING], [STRING]): ([STRING]).

日志含义

LDP会话的GR过程

参数解释

$1:对等体的LDP ID。如果无法获得对等体的LDP ID,显示为0.0.0.0:0

$2VPN实例名。如果该会话属于公网,显示为public instance

$3:会话平滑重启的状态,取值包括:

·     Start reconnection:启动会话重连

·     Reconnection failed:会话重连失败

·     Start recovery:会话重连成功,进入标签通告恢复过程

·     Recovery completed:会话恢复全过程完成

日志等级

5 (Notification)

举例

LDP/5/LDP_SESSION_GR: Session (22.22.22.2:0, VPN instance: vpn1): Start reconnection.

对系统的影响

会话平滑重启状态为Reconnection failed时,基于该LDP会话的所有业务将中断;为其他状态时,无影响

日志产生原因

当已协商支持对端设备LDP平滑重启的LDP会话down时,输出该日志。日志显示会话平滑重启过程的状态变化

处理建议

LDP_SESSION_CHG日志消息可以查看会话平滑重启的原因

当会话平滑重启状态显示为Reconnection failed时,根据会话失败原因检查接口状态、链路状态、TCP连接状态和其他相关配置(详细处理建议请参见“67.1  LDP_SESSION_CHG”),其他情况无需处理

 

67.3  LDP_SESSION_SP

日志内容

Session ([STRING], [STRING]): ([STRING]).

日志含义

LDP的会话保护过程

参数解释

$1:对等体的LDP ID。如果无法获得对等体的LDP ID,显示为0.0.0.0:0

$2VPN实例名。如果该会话属于公网,显示为public instance

$3:会话保护状态,取值包括:

·     Hold up the session:保持会话,等待Link hello邻接关系恢复

·     Session recovered successfullyLink hello邻接关系恢复成功

·     Session recovery failedLink hello邻接关系恢复失败

日志等级

5 (Notification)

举例

LDP/5/LDP_SESSION_SP: Session (22.22.22.2:0, VPN instance: vpn1): Hold up the session.

对系统的影响

会话保护状态为Session recovery failed时,若会话保护持续时间到达后,仍未建立Link hello邻接关系,则基于该LDP会话的所有业务将中断;为其他状态时,无影响

日志产生原因

当会话的最后一个Link hello邻接关系丢失时,输出该日志。日志显示会话保护过程的状态变化

处理建议

当会话保护状态为Session recovery failed时,根据LDP会话失败原因检查接口状态、链路状态和其他相关配置(详细处理建议请参见“67.1  LDP_SESSION_CHG”),其他情况无需处理

 

 

 

68 License

本节介绍License模块输出的日志信息。

68.1  LICENSE_FILE_LOST

日志内容

License activation file [STRING] was lost.

日志含义

License激活文件丢失

参数解释

$1:激活文件名

日志等级

4 (Warning)

举例

LIC/4/LICENSE_FILE_LOST: License activation file 0123456789.ak was lost.

对系统的影响

通过该License激活文件授权的特性不可用

日志产生原因

License激活文件丢失时,打印该日志

处理建议

·     将备份的激活文件拷贝到设备上license子文件夹中

·     如果没有备份激活文件,请到注册License时登记的邮箱中查找激活文件,并将其拷贝到设备上license子文件夹中

·     如果在注册License时登记的邮箱中没有到查找到激活文件,请联系技术支持人员找回丢失的激活文件,并将其拷贝到设备上license子文件夹中

 

68.2  LICENSE_FILE_RESTORE

日志内容

License activation file [STRING] was successfully restored.

日志含义

License激活文件恢复成功

参数解释

$1:激活文件名

日志等级

6 (Informational)

举例

LIC/6/LICENSE_FILE_RESTORE: License activation file 0123456789.ak was successfully restored.

对系统的影响

对系统暂无影响

日志产生原因

License激活文件恢复成功时,打印该日志

处理建议

无需处理

 

68.3  LICENSE_NEAR_EXPIRE

日志内容

License [STRING] will expire in [left days] days.

日志含义

授权将在n天后过期

参数解释

$1:授权码、激活码或激活文件名

$2:剩余可用天数

日志等级

4 (Warning)

举例

LIC/4/LICENSE_NEAR_EXPIRE: License 0123456789.ak will expire in 2 days.

对系统的影响

授权对应的特性即将不可用,请及时购买并安装新的授权

日志产生原因

从授权剩余10天可用开始,直至剩余1天可用,每天打印一次该日志

处理建议

请及时购买并安装新的授权

 

68.4  LICENSE_EXPIRE

日志内容

License [STRING] expired.

日志含义

授权已过期

参数解释

$1:授权码、激活码或激活文件名

日志等级

4 (Warning)

举例

LIC/4/LICENSE_EXPIRE: License 0123456789.ak expired.

对系统的影响

授权对应的特性不可用

日志产生原因

授权过期时,打印该日志

处理建议

请及时购买并安装新的授权

 

68.5  LICENSE_TAKE_EFFECT

日志内容

State of license [STRING] changed to in use.

日志含义

授权由可用状态变为生效状态

参数解释

$1:授权码、激活码或激活文件名

日志等级

6 (Informational)

举例

LIC/6/LICENSE_TAKE_EFFECT: State of license 0123456789.ak changed to in use.

对系统的影响

对系统暂无影响

日志产生原因

授权由可用状态变为生效状态时,打印该日志

处理建议

无需处理

 

68.6  LICENSE_PRE_NEAR_EXPIRE

日志内容

Preinstalled licenses will expire in [STRING] days.

日志含义

预授权将在n天后过期

参数解释

$1:剩余可用天数

日志等级

4 (Warning)

举例

LIC/4/LICENSE_PRE_NEAR_EXPIRE: Preinstalled licenses will expire in 3 days.

对系统的影响

预授权对应的特性即将不可用

日志产生原因

从预授权剩余10天可用开始,直至剩余1天可用,每天打印一次该日志。如果未安装正式授权,可能导致预授权过期后特性不可用,请安装正式授权

处理建议

检查是否有可用的正式授权;如果没有可用正式授权,请购买并安装新的授权

 

68.7  LICENSE_PRE_EXPIRE

日志内容

Preinstalled licenses expired.

日志含义

预授权已过期

参数解释

日志等级

4 (Warning)

举例

LIC/4/LICENSE_PRE_EXPIRE: Preinstalled licenses expired.

对系统的影响

预授权对应的特性不可用

日志产生原因

预授权过期时,打印该日志

处理建议

检查是否有可用的正式授权;如果没有可用正式授权,请购买并安装新的授权

 

69 LIPC

本节包含LIPCLeopard Inter-process CommunicationLeopard版本进程间通信)模块的日志消息。

69.1  LIPC_MTCP_CHECK

日志内容

Data stays in the receive buffer for an over long time. Owner=[STRING], VRF=[INTEGER], MDC=[INTEGER], Group=[INTEGER], MID=[INTEGER].

日志含义

数据在MTCP接收缓冲区停留时间太长未被处理

参数解释

$1:进程的名称

$2LIPC链接所属的VPN

$3LIPC链接所属的MDC的编号

$4LIPC链接的组播组号

$5LIPC链接的组播组的成员ID

日志等级

4 (Warning)

举例

LIPC/4/LIPC_MTCP_CHECK: Data stays in the receive buffer for an over long time. Owner=fsd, VRF=0, MDC=1, Group=134, MID=10001.

对系统的影响

进程可能运行异常

日志产生原因

进程在需要进行内部通信时,会自动建立LIPC链接,LIPC MTCP模块会给进程分配接收缓存区。LIPC MTCP模块会自动按周期检测这些缓冲区是否有数据未被进程收走。如果进程长时间未来“接收缓存区”取数据,则表示数据有积压,进程可能运行异常

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

69.2  LIPC_STCP_CHECK

日志内容

Data stays in the receive buffer for an over long time. Owner=[STRING], VRF=[INTEGER], MDC=[INTEGER], local address/port=[INTEGER]/[INTEGER], remote address/port=[INTEGER]/[INTEGER].

日志含义

数据在STCP接收缓冲区停留时间太长未被处理

参数解释

$1:进程的名称

$2LIPC链接所属的VPN

$3LIPC链接本地节点所属的MDC的编号

$4LIPC链接的四元组信息之本地节点的LIP地址

$5LIPC链接的四元组信息之本地节点端口号

$6LIPC链接的四元组信息之对端节点的LIP地址

$7LIPC链接的四元组信息之对端节点端口号

日志等级

4 (Warning)

举例

LIPC/4/LIPC_STCP_CHECK: Data stays in the receive buffer for an over long time. Owner=fsd, VRF=0, MDC=1, local address/port=8/10515, remote address/port=0/20415.

对系统的影响

进程可能运行异常

日志产生原因

进程在需要进行内部通信时,会自动建立LIPC链接,LIPC STCP模块会给进程分配接收缓存区。LIPC STCP模块会自动按周期检测这些缓冲区是否有数据未被进程收走。如果进程长时间未来“接收缓存区”取数据,则表示数据有积压,进程可能运行异常

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

69.3  LIPC_STCP_DUPLICATE_SOCKET

日志内容

Socket (LIP=[INTEGER], PortID=[INTEGER], Owner=[STRING]) has failed connect to server (LIP=[INTEGER],Port=[INTEGER]) too many times.

日志含义

LIPC连接建立失败多次

参数解释

$1LIPC链接的四元组信息之本端节点的LIP地址

$2LIPC链接的四元组信息之本地节点端口号

$3:进程的名称

$4LIPC链接的四元组信息之对端节点的LIP地址

$5:服务对应的端口

日志等级

4 (Warning)

举例

LIPC/4/LIPC_STCP_DUPLICATE_SOCKET: Socket (LIP=8, PortID=123456, Owner=sfs) has failed connect to server (LIP=8, Port=10515) too many times.

对系统的影响

对系统无影响

日志产生原因

正常情况下,业务模块在使用socket连接失败后,应该关闭socket,重新申请socket,再使用新的socket进行下一次连接。如果业务模块仍使用连接失败的socket继续连接,LIPC会直接返回失败。本日志用于记录使用连接失败的socket继续连接的业务模块的相关信息,以便定位问题

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

69.4  LIPC_SUDP_CHECK

日志内容

Data stays in the receive buffer for an over long time. Owner=[STRING], VRF=[INTEGER], MDC=[INTEGER], local address/port=[INTEGER]/[INTEGER], remote address/port=[INTEGER]/[INTEGER].

日志含义

数据在SUDP接收缓冲区停留时间太长未被处理

参数解释

$1:进程的名称

$2LIPC链接所属的VPN

$3LIPC链接所属的MDC的编号

$4LIPC链接的四元组信息之本地节点的LIP地址

$5LIPC链接的四元组信息之本地节点端口号

$6LIPC链接的四元组信息之对端节点的LIP地址

$7LIPC链接的四元组信息之对端节点端口号

日志等级

4 (Warning)

举例

LIPC/4/LIPC_SUDP_CHECK: Data stays in the receive buffer for an over long time. Owner=snmpd, VRF=0, MDC=1, local address/port=0/10525, remote address/port=32768/0.

对系统的影响

进程可能运行异常

日志产生原因

进程在需要进行内部通信时,会自动建立LIPC链接,LIPC SUDP模块会给进程分配接收缓存区。LIPC SUDP模块会自动按周期检测这些缓冲区是否有数据未被进程收走。如果进程长时间未来“接收缓存区”取数据,则表示数据有积压,进程可能运行异常

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

69.5  PORT_CHANGE

日志内容

STCP: Node where the listening port number [INTGER] (MDC: [INTGER] VRF: [INTGER]) resides changed from LIP [INTGER] to LIP [INTGER].

日志含义

STCP模块为业务模块分配的侦听端口号变更

参数解释

$1LIPC全局端口号

$2LIPC全局端口号所在的MDC

$3LIPC全局端口号所在的VRF

$4LIPC全局端口号侦听位置变化之前所在的节点

$5LIPC全局端口号侦听位置变化之后所在的节点

日志等级

5 (Notification)

举例

LIPC/5/PORT_CHANGE: STCP: Node where the listening port number 620 (MDC: 1 VRF: 1) resides changed from LIP 1 to LIP 3.

对系统的影响

对系统无影响

日志产生原因

STCP模块根据业务模块的请求,为作为服务端的业务模块分配全局端口号,业务模块侦听该端口号。通常情况下,业务模块只能在申请成功的节点上侦听该端口号,如果业务模块在其他节点上同时侦听该端口号时,输出该日志。STCP会将侦听端口从原节点迁移到新侦听的节点上

处理建议

无需处理

 

70 LLDP

本节介绍LLDP模块输出的日志信息。

70.1  LLDP_CREATE_NEIGHBOR

日志内容

[STRING] agent neighbor created on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING].

日志含义

LLDP邻居建立

参数解释

$1:代理类型

$2:接口名称

$3:接口索引

$4:邻居的设备号

$5:邻居的端口号

日志等级

6 (Informational)

举例

LLDP/6/LLDP_CREATE_NEIGHBOR: Nearest bridge agent neighbor created on port Ten-GigabitEthernet10/0/15 (IfIndex 599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet6/0/5.

对系统的影响

对系统无影响

日志产生原因

端口收到来自新邻居的LLDP报文

处理建议

无需处理

 

70.2  LLDP_DELETE_NEIGHBOR

日志内容

[STRING] agent neighbor deleted on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING].

日志含义

LLDP邻居删除

参数解释

$1:代理类型

$2:接口名称

$3:接口索引

$4:邻居的设备号

$5:邻居的接口号

日志等级

6 (Informational)

举例

LLDP/6/LLDP_DELETE_NEIGHBOR: Nearest bridge agent neighbor deleted on port Ten-GigabitEthernet10/0/15 (IfIndex 599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet6/0/5.

对系统的影响

LLDP邻居断开

日志产生原因

端口收到邻居删除消息

处理建议

1.     在邻居设备上查看相关配置,查看该邻居是否关闭了LLDP功能:

¡     如果是,请在邻居设备上执行lldp enable命令以及lldp global enable命令,开启LLDP功能

¡     如果否,请执行步骤2

2.     执行display interface命令,查看本端设备与邻居设备之间是否存在链路故障:

¡     如果是,请排查解决链路故障,如果无法排查链路故障,请执行步骤3

¡     如果否,请执行步骤3

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

70.3  LLDP_LESS_THAN_NEIGHBOR_LIMIT

日志内容

The number of [STRING] agent neighbors maintained by port [STRING] (IfIndex [UINT32]) is less than [UINT32], and new neighbors can be added.

日志含义

端口下的LLDP邻居数量尚未达到上限,可以增加新邻居

参数解释

$1:代理类型

$2:接口名称

$3:接口索引

$4:接口可以维护的最大邻居数

日志等级

6 (Informational)

举例

LLDP/6/LLDP_LESS_THAN_NEIGHBOR_LIMIT: The number of nearest bridge agent neighbors maintained by port Ten-GigabitEthernet10/0/15 (IfIndex 599) is less than 5, and new neighbors can be added.

对系统的影响

对系统无影响

日志产生原因

端口下的邻居数量发生变化

处理建议

无需处理

 

70.4  LLDP_NEIGHBOR_AGE_OUT

日志内容

[STRING] agent neighbor aged out on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING].

日志含义

因老化时间超时导致邻居被老化

参数解释

$1:代理类型

$2:接口名称

$3:接口索引

$4:邻居的设备号

$5:邻居的接口号

日志等级

5 (Notification)

举例

LLDP/5/LLDP_NEIGHBOR_AGE_OUT: Nearest bridge agent neighbor aged out on port Ten-GigabitEthernet10/0/15 (IfIndex599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet6/0/5.

对系统的影响

LLDP邻居断开

日志产生原因

端口在一段时间内没有收到来自邻居的LLDP报文

处理建议

1.     执行display interface命令,查看本端设备与邻居设备之间是否存在链路故障导致LLDP报文丢失或拥塞:

¡     如果是,请排查解决链路故障,如果无法排查链路故障,请执行步骤2

¡     如果否,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

70.5  LLDP_NEIGHBOR_PROTECTION_BLOCK

日志内容

The status of port [STRING] changed to blocked ([STRING]) for the [STRING] agent.

日志含义

由于触发邻居保护,本端设备上的接口被阻塞

参数解释

$1:接口名称

$2:接口保护类型,agingvalidation

$3:代理类型

日志等级

4 (Warning)

举例

LLDP/4/LLDP_NEIGHBOR_PROTECTION_BLOCK: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to blocked (aging) for the nearest bridge agent.

对系统的影响

该端口被阻塞,无法处理数据业务

日志产生原因

原因一:

邻居识别信息有误导致触发邻居验证保护

原因二:

长时间未收到LLDP报文,邻居老化导致触发邻居超时保护

处理建议

原因一:

1.     执行display interface命令,查看本端设备与邻居设备之间是否存在链路故障导致LLDP报文丢失或拥塞:

¡     如果是,请排查解决链路故障,如果无法排查链路故障,请执行步骤2

¡     如果否,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

原因二:

3.     执行display lldp neighbor-information命令,查看来自邻居的LLDP报文信息。从显示信息中读取Chassis ID TLVPort ID TLV信息

4.     判断来自邻居的Chassis ID TLVPort ID TLV信息是否与本端通过lldp neighbor-identity chassis-idlldp neighbor-identity port-id命令配置的识别信息相同:

¡     如果相同,请执行步骤4

¡     如果不同,请执行步骤3

5.     执行lldp neighbor-identity chassis-idlldp neighbor-identity port-id命令修改本端的识别信息为与LLDP邻居发送的相同

6.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

70.6  LLDP_NEIGHBOR_PROTECTION_DOWN

日志内容

The status of port [STRING] changed to down (aging) for the [STRING] agent.

日志含义

由于触发邻居超时保护功能,本端设备上的接口被关闭

参数解释

$1:接口名称

$2:代理类型

日志等级

4 (Warning)

举例

LLDP/4/LLDP_NEIGHBOR_PROTECTION_DOWN: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to down (aging) for the nearest bridge agent.

对系统的影响

该接口被关闭,无法处理任何业务

日志产生原因

长时间未收到LLDP报文,邻居老化导致触发邻居超时保护功能

处理建议

1.     执行display interface命令,查看本端设备与邻居设备之间是否存在链路故障导致LLDP报文丢失或拥塞:

¡     如果是,请排查解决链路故障,如果无法排查链路故障,请执行步骤2

¡     如果否,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

70.7  LLDP_NEIGHBOR_PROTECTION_UNBLOCK

日志内容

The status of port [STRING] changed to unblocked for the [STRING] agent.

日志含义

邻居保护状态解除,接口从阻塞状态恢复为非阻塞状态

参数解释

$1:接口名称

$2:代理类型

日志等级

4 (Warning)

举例

LLDP/4/LLDP_NEIGHBOR_PROTECTION_UNBLOCK: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to unblocked for the nearest bridge agent.

对系统的影响

对系统无影响

日志产生原因

接口收到LLDP报文或邻居识别信息与本地配置的相同

处理建议

无需处理

 

70.8  LLDP_NEIGHBOR_PROTECTION_UP

日志内容

The status of port [STRING] changed to up for the [STRING] agent.

日志含义

邻居保护状态解除,接口从DOWN状态恢复到UP状态

参数解释

$1:接口名称

$2:代理类型

日志等级

4 (Warning)

举例

LLDP/4/LLDP_NEIGHBOR_PROTECTION_UP: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to up for the nearest bridge agent.

对系统的影响

对系统无影响

日志产生原因

在邻居超时保护功能被关闭的接口上,执行undo lldp neighbor-protection aging命令或者undo shutdown命令

处理建议

无需处理

 

70.9  LLDP_PVID_INCONSISTENT

日志内容

PVID mismatch discovered on [STRING] (PVID [UINT32]), with [STRING] [STRING] (PVID [STRING]).

日志含义

本端设备与LLDP邻居设备之间的链路两端PVID不一致

参数解释

$1:接口名称

$2VLAN ID

$3:系统名称

$4:接口名称

$5VLAN ID

日志等级

5 (Notification)

举例

LLDP/5/LLDP_PVID_INCONSISTENT: PVID mismatch discovered on GigabitEthernet1/0/1 (PVID 2), with H3C GigabitEthernet1/0/1 (PVID 1).

对系统的影响

链路两端的PVID不一致可能导致部分协议报文转发失败

日志产生原因

来自邻居的LLDP报文中携带的PVID TLV与本端接收LLDP报文端口的PVID不一致

处理建议

修改本端端口或邻居端口的PVID,使得两端的PVID一致

 

70.10  LLDP_REACH_NEIGHBOR_LIMIT

日志内容

The number of [STRING] agent neighbors maintained by the port [STRING] (IfIndex [UINT32]) has reached [UINT32], and no more neighbors can be added.

日志含义

端口下的LLDP邻居数量达到最大值

参数解释

$1:代理类型

$2:接口名称

$3:接口索引

$4:接口可以维护的最大邻居数

日志等级

5 (Notification)

举例

LLDP/5/LLDP_REACH_NEIGHBOR_LIMIT: The number of nearest bridge agent neighbors maintained by the port Ten-GigabitEthernet10/0/15 (IfIndex 599) has reached 5, and no more neighbors can be added.

对系统的影响

该端口无法建立新的LLDP邻居

日志产生原因

当邻居数达到最大值的端口收到新邻居的LLDP报文

处理建议

如果需要建立新的LLDP邻居,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

71 LOAD

本节介绍LOAD模块输出的日志信息。

71.1  BOARD_LOADING

日志内容

形式一:

Board in chassis [INT32] slot [INT32] is loading software images.

形式二:

Board in slot [INT32] is loading software images.

日志含义

单板启动过程中,加载启动软件包

参数解释

形式一:

$1chassis编号

$2slot编号

形式二:

$1slot编号

日志等级

4 (Warning)

举例

形式一:

LOAD/4/BOARD_LOADING: Board in chassis 1 slot 5 is loading software images.

形式二:

LOAD/4/BOARD_LOADING: Board in slot 5 is loading software images.

对系统的影响

日志产生原因

单板启动过程中,正在加载启动软件包

处理建议

无需处理

 

71.2  LOAD_FAILED

日志内容

形式一:

Board in chassis [INT32] slot [INT32] failed to load software images.

形式二:

Board in slot [INT32] failed to load software images.

日志含义

单板在启动过程中,加载启动软件包失败

参数解释

形式一:

$1chassis编号

$2slot编号

形式二:

$1slot编号

日志等级

3 (Error)

举例

形式一:

LOAD/3/LOAD_FAILED: Board in chassis 1 slot 5 failed to load software images.

形式二:

LOAD/3/LOAD_FAILED: Board in slot 5 failed to load software images.

对系统的影响

单板启动失败

日志产生原因

单板在启动过程中,加载启动软件包失败

处理建议

1.     使用display boot-loader命令查看单板使用的下次启动软件包

2.     使用dir命令查看启动软件包是否存在。如果不存在或者损坏,请重新获取启动软件包或者设置其它软件包作为该单板的下次启动软件包

3.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

71.3  LOAD_FINISHED

日志内容

形式一:

Board in chassis [INT32] slot [INT32] has finished loading software images.

形式二:

Board in slot [INT32] has finished loading software images.

日志含义

单板完成文件加载

参数解释

形式一:

$1chassis编号

$2slot编号

形式二:

$1slot编号

日志等级

5 (Notification)

举例

形式一:

LOAD/5/LOAD_FINISHED: Board in chassis 1 slot 5 has finished loading software images.

形式二:

LOAD/5/LOAD_FINISHED: Board in slot 5 has finished loading software images.

对系统的影响

日志产生原因

单板启动过程中,从主控板加载版本完成

处理建议

无需处理

 

 

72 LOGIN

本节介绍LOGIN(登录管理)模块输出的日志信息。

72.1  LOGIN_AUTHENTICATION_FAILED

日志内容

Authentication failed for [STRING] from [STRING]. Reason: [STRING].

日志含义

登录用户计费失败

参数解释

$1:用户名

$2:用户线名或IP地址

$3:失败原因:

¡     no AAA response from any server during the authenticationAAA服务器无响应

¡     invalid username or password:用户名或密码错误

¡     service type mismatch:服务类型不匹配

¡     configuration error or other errors:配置错误或其它错误

日志等级

5 (Notification)

举例

LOGIN/5/LOGIN_AUTHENTICATION_FAILED: Authentication failed for Usera from console0. Reason: Invalid username or password.

对系统的影响

用户无法登录系统

日志产生原因

用户登录时认证失败

处理建议

请根据错误原因进行相应的处理

 

72.2  LOGIN_FAILED

日志内容

[STRING] failed to log in from [STRING].

日志含义

用户登录失败

参数解释

$1:用户名

$2:用户线名和IP地址

日志等级

5 (Notification)

举例

LOGIN/5/LOGIN_FAILED: TTY failed to log in from console0.

LOGIN/5/LOGIN_FAILED: usera failed to log in from 192.168.11.22.

对系统的影响

用户无法登录系统

日志产生原因

用户登录失败

处理建议

·     检查设备与服务器的连接

·     重新输入用户名和密码

·     检查服务器上的设置(例如服务类型)是否正确

·     检查登录用户数是否已经到达上限

·     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持工程师

 

72.3  LOGIN_INVALID_USERNAME_PWD

日志内容

Invalid username or password from [STRING].

日志含义

用户登录时输入无效的用户名或密码

参数解释

$1:用户线名和IP地址

日志等级

5 (Notification)

举例

LOGIN/5/LOGIN_INVALID_USERNAME_PWD: Invalid username or password from console0.

LOGIN/5/LOGIN_INVALID_USERNAME_PWD: Invalid username or password from 192.168.11.22.

对系统的影响

用户无法登录系统

日志产生原因

用户输入无效的用户名或密码

处理建议

检查登录用户名和密码是否正确

 

73 LPDT

本节介绍LPDT模块输出的日志信息。

73.1  LPDT_LOOPED

日志内容

A loop was detected on [STRING].

日志含义

在指定端口下检测到网络发生环路

参数解释

$1:接口名

日志等级

4 (Warning)

举例

LPDT/4/LPDT_LOOPED: A loop was detected on GigabitEthernet1/0/1.

对系统的影响

设备将根据为该端口配置的环路检测处理模式对该端口进行处理

日志产生原因

端口收到了来自本设备的环路检测报文

处理建议

1.     检查当前网络中存在的二层环路是否为网络部署需要:

¡     如果是,请执行步骤2

¡     如果否,请重新规划网络部署,消除二层环路

2.     检查当前环路检测功能对端口进行处理后,网络拓扑是否符合规划的预期:

¡     如果是,则无需处理

¡     如果否,请修改设备的环路检测配置,使环路检测功能触发后网络拓扑符合需求。如果问题仍未解决,请执行步骤3

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

73.2  LPDT_RECOVERED

日志内容

All loops were removed on [STRING].

日志含义

端口上所有VLAN的环路均消除

参数解释

$1:接口名

日志等级

5 (Notification)

举例

LPDT/5/LPDT_RECOVERED: All loops were removed on GigabitEthernet1/0/1.

对系统的影响

对系统无影响

日志产生原因

原因一:在所有VLAN内,端口在三倍的环路检测时间间隔内均未收到环路检测报文

原因二:端口被关闭,环路消除

处理建议

无需处理

 

73.3  LPDT_VLAN_LOOPED

日志内容

A loop was detected on [STRING] in VLAN [UINT16].

日志含义

设备在端口的指定VLAN内检测到环路

参数解释

$1:接口名

$2VLAN ID

日志等级

4 (Warning)

举例

LPDT/4/LPDT_VLAN_LOOPED: A loop was detected on GigabitEthernet1/0/1 in VLAN 1.

对系统的影响

设备将根据为该端口配置的环路检测处理模式对该端口进行处理

日志产生原因

端口在指定VLAN内收到了来自本设备的环路检测报文

处理建议

1.     检查当前网络中存在的二层环路是否为网络部署需要:

¡     如果是,请执行步骤2

¡     如果否,请重新规划网络部署,消除二层环路

2.     检查当前环路检测功能对端口进行处理后,网络拓扑是否符合规划的预期:

¡     如果是,则无需处理

¡     如果否,请修改设备的环路检测配置,使环路检测功能触发后网络拓扑符合需求。如果问题仍未解决,请执行步骤3

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

73.4  LPDT_VLAN_RECOVERED

日志内容

A loop was removed on [STRING] in VLAN [UINT16].

日志含义

端口在指定VLAN内的环路消除

参数解释

$1:接口名

$2VLAN ID

日志等级

5 (Notification)

举例

LPDT/5/LPDT_VLAN_RECOVERED: A loop was removed on GigabitEthernet1/0/1 in VLAN 1.

对系统的影响

对系统无影响

日志产生原因

原因一:在所有VLAN内,端口在三倍的环路检测时间间隔内均未收到环路检测报文

原因二:端口被关闭,环路消除

处理建议

无需处理

 

74 LS

本节包含本地服务器日志信息。

74.1  LOCALSVR_FAIL_TO_WRITETIME2FILE

日志内容

Failed to write the local user creation or login time records to file.

日志含义

本地用户创建或登录成功的时间记录写入文件失败

参数解释

日志等级

6 (Informational)

举例

LOCALSVR/6/ LOCALSVR_FAIL_TO_WRITETIME2FILE: Failed to write the local user creation or login time records to file.

对系统的影响

对系统无影响

日志产生原因

设备的本地文件系统存储空间不足

处理建议

请在用户视图下执行dir命令查看本地存储介质(例如flash)的剩余容量信息,如果剩余空间不足,则需要删除无用的文件

 

74.2  LOCALSVR_PROMPTED_CHANGE_PWD

日志内容

Please change the password of [STRING] [STRING], because [STRING].

日志含义

提醒用户修改当前密码

参数解释

$1:密码类型

¡     device management user:设备管理用户

¡     user line:用户线

¡     user line class:用户线类

$2:用户名/用户线编号/用户线类型

$3:提醒修改密码原因

¡     the current password is a weak-password:密码是弱密码

¡     the current password is the default password:密码是缺省密码

¡     it is the first login of the current user or the password had been reset:首次登录或者密码已被重置

¡     the password had expired:密码已经老化

日志等级

6 (Informational)

举例

LOCALSVR/6/LOCALSVR_PROMPTED_CHANGE_PWD: Please change the password of device management user hhh, because the current password is a weak password.

对系统的影响

对系统无影响

日志产生原因

如果用户使用不符合密码策略的密码登录设备,系统会在该用户登录后每隔24小时输出一条日志信息提醒该用户修改当前密码

处理建议

根据用户登录时采用的认证方式不同,处理建议如下:

·     认证方式为scheme时,请修改用户的本地密码

·     认证方式为password时,请修改用户所在用户线/用户线类的认证密码

 

74.3  LS_ADD_USER_TO_GROUP

日志内容

Admin [STRING] added user [STRING] to group [STRING].

日志含义

管理员添加用户到用户组

参数解释

$1:管理员名

$2:用户名

$3:用户组名

日志等级

4 (Warning)

举例

LS/4/LS_ADD_USER_TO_GROUP: Admin admin added user user1 to group group1.

对系统的影响

对系统无影响

日志产生原因

管理员将一个本地用户添加到指定的用户组里

处理建议

系统正常运行时产生的信息,无需处理

 

74.4  LS_AUTHEN_FAILURE

日志内容

User [STRING] from [STRING] failed authentication. [STRING]

日志含义

用户本地认证失败

参数解释

$1:用户名

$2IP地址

$3:失败原因

¡     用户没有找到

¡     密码认证失败

¡     用户未上线

¡     接入类型不匹配

¡     绑定属性失败

¡     用户在黑名单

日志等级

5 (Notification)

举例

LS/5/LS_AUTHEN_FAILURE: User cwf@system from 192.168.0.22 failed authentication. “User not found.”

对系统的影响

用户无法上线

日志产生原因

本地服务器拒绝了一个用户的认证请求,可能的原因有:

·     用户没有找到

·     密码认证失败

·     用户未上线

·     接入类型不匹配

·     绑定属性失败

·     用户在黑名单

处理建议

请根据提示的错误原因处理

 

74.5  LS_AUTHEN_SUCCESS

日志内容

User [STRING] from [STRING] was authenticated successfully.

日志含义

用户本地认证成功

参数解释

$1:用户名

$2IP地址

日志等级

6 (Informational)

举例

LS/6/LS_AUTHEN_SUCCESS: User cwf@system from 192.168.0.22 was authenticated successfully.

对系统的影响

对系统无影响

日志产生原因

本地服务器接受了一个用户的认证请求

处理建议

系统正常运行时产生的信息,无需处理

 

74.6  LS_DEL_USER_FROM_GROUP

日志内容

Admin [STRING] delete user [STRING] from group [STRING].

日志含义

管理员将用户从用户组里删除

参数解释

$1:管理员名

$2:用户名

$3:用户组名

日志等级

4 (Warning)

举例

LS/4/LS_DEL_USER_FROM_GROUP: Admin admin delete user user1 from group group1.

对系统的影响

对系统无影响

日志产生原因

管理员将一个本地用户从指定的用户组里删除

处理建议

系统正常运行时产生的信息,无需处理

 

74.7  LS_PWD_ADD_BLACKLIST

日志内容

User [STRING] was added to the blacklist due to multiple login failures, [STRING].

日志含义

用户多次登录失败后被加入了黑名单

参数解释

$1:用户名

$2:结果

¡     但是可以做其他的尝试

¡     被永久阻塞

¡     被临时阻塞指定时间(单位:分钟)

日志等级

4 (Warning)

举例

LS/4/LS_PWD_ADD_BLACKLIST: User aaa was added to the blacklist due to multiple login failures, but could make other attempts.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

用户登录认证失败后,系统会将该用户加入密码管理的黑名单,并根据password-control login-attempt命令配置的处理措施对其之后的登录行为进行相应的限制。当用户登录失败次数超过指定值后,系统禁止该用户登录,经过一段时间后,再允许该用户重新登录。

处理建议

1.     如果此日志偶尔出现,请检查用户的密码,有可能是用户密码输入有误导致的禁止登录,属于正常现象,建议等待一定的时间后再次尝试重新登录。如果再次使用正确的用户名和密码登录设备遇到同样的问题,请收集日志信息和配置信息,联系技术支持工程师进行处理。

2.     如果此日志频繁出现,那么可能是系统受到了登录攻击,请联系技术支持工程师进行处理

 

74.8  LS_PWD_CHGPWD

日志内容

The password of local [STRING] user [STRING] was modified.

日志含义

 

参数解释

$1:用户接入类型

¡     network-access:网络接入

¡     device-management:设备管理

$2:用户名

日志等级

5 (Notification)

举例

LS/5/LS_PWD_CHGPWD: The password of local network-access user abc was modified.

对系统的影响

对系统无影响

日志产生原因

本地用户密码被修改

处理建议

正常情况下无需处理。设备管理员可通过查看此日志审计异常的密码修改行为

 

74.9  LS_PWD_CHGPWD_FOR_AGEDOUT

日志内容

User [STRING] changed the password because it was expired.

日志含义

用户由于密码已过期而修改了密码

参数解释

$1:用户名

日志等级

4 (Warning)

举例

LS/4/LS_PWD_CHGPWD_FOR_AGEDOUT: User aaa changed the password because it was expired.

对系统的影响

对系统无影响

日志产生原因

用户由于密码已过期而修改了密码

处理建议

系统正常运行时产生的信息,无需处理

 

74.10  LS_PWD_CHGPWD_FOR_AGEOUT

日志内容

User [STRING] changed the password because it was about to expire.

日志含义

用户修改了即将过期的密码

参数解释

$1:用户名

日志等级

4 (Warning)

举例

LS/4/LS_PWD_CHGPWD_FOR_AGEOUT: User aaa changed the password because it was about to expire.

对系统的影响

对系统无影响

日志产生原因

用户由于密码即将过期而修改了密码

处理建议

系统正常运行时产生的信息,无需处理

 

74.11  LS_PWD_CHGPWD_FOR_COMPOSITION

日志内容

User [STRING] changed the password because it had an invalid composition.

日志含义

用户由于密码组合错误而修改了密码

参数解释

$1:用户名

日志等级

4 (Warning)

举例

LS/4/LS_PWD_CHGPWD_FOR_COMPOSITION: User aaa changed the password because it had an invalid composition.

对系统的影响

对系统无影响

日志产生原因

用户由于输入的密码组合错误而重新输入了密码

处理建议

系统正常运行时产生的信息,无需处理

 

74.12  LS_PWD_CHGPWD_FOR_FIRSTLOGIN

日志内容

User [STRING] changed the password at the first login.

日志含义

用户首次登录时修改了密码

参数解释

$1:用户名

日志等级

4 (Warning)

举例

LS/4/LS_PWD_CHGPWD_FOR_FIRSTLOGIN: User aaa changed the password at the first login.

对系统的影响

对系统无影响

日志产生原因

用户首次登录时,因系统的安全性要求而修改了密码

处理建议

系统正常运行时产生的信息,无需处理

 

74.13  LS_PWD_CHGPWD_FOR_LENGTH

日志内容

User [STRING] changed the password because it was too short.

日志含义

用户因为密码太短而修改了密码

参数解释

$1:用户名

日志等级

4 (Warning)

举例

LS/4/LS_PWD_CHGPWD_FOR_LENGTH: User aaa changed the password because it was too short.

对系统的影响

对系统无影响

日志产生原因

用户因为输入的密码太短而修改了密码

处理建议

系统正常运行时产生的信息,无需处理

 

74.14  LS_PWD_FAILED2WRITEPASS2FILE

日志内容

Failed to write the password records to file.

日志含义

用户密码记录写文件失败

参数解释

日志等级

4 (Warning)

举例

LS/4/LS_PWD_FAILED2WRITEPASS2FILE: Failed to write the password records to file.

对系统的影响

无法修改本地用户密码

日志产生原因

登录期间修改自身密码,或者管理员修改本地用户密码失败,可能的原因有:

·     设备的本地文件系统存储空间不足

·     本地lauth.dat文件异常

处理建议

1.     请在用户视图下执行dir命令查看本地存储介质(例如flash)的剩余容量信息,如果剩余空间不足,则需要删除无用的文件

2.     请在用户视图下执行dir命令查看本地存储介质中(例如flash)的lauth.dat文件存在情况。如果该文件不存在、大小为0或者很小(若小于20B,则大概率发生了异常),请联系技术支持人员协助处理

 

74.15  LS_PWD_MODIFY_FAIL

日志内容

Admin [STRING] from [STRING] could not modify the password for user [STRING], because [STRING].

日志含义

管理员修改用户密码失败

参数解释

$1:管理员名

$2IP地址

$3:用户名

$4:失败原因

¡     old password is incorrect:旧密码不正确

¡     password is too short:新密码太短

¡     password has not minimum different chars:新密码不符合包含不同字符差异的最小要求(要求最少有4个不同字符的差异)

¡     invalid password composition:无效的密码组合(密码字符的类型和长度不符合要求)

¡     password has repeated chars:密码中包含连续三个或以上的相同字符

¡     password contains username:密码中包含用户名

¡     new password must be different from any previous password by a minimum of four chars:新密码至少要与历史密码保持4个字符差异

¡     new password must be different from old password by a minimum of four chars:新密码至少要与旧密码保持4个字符差异

¡     password used already:密码已经使用(新/旧密码冲突或新密码与历史密码冲突)

¡     password is in update-wait time:密码仍在等待更新的时间内

¡     entered passwords did not match:输入的确认密码与新密码不一致

¡     unknown error:其他未知错误

日志等级

4 (Warning)

举例

LS/4/LS_PWD_MODIFY_FAIL: Admin admin from 1.1.1.1 could not modify the password for user user1, because passwords do not match.

对系统的影响

对系统无影响

日志产生原因

可能的原因有:

·     旧密码不正确

·     密码太短

·     不同字符的个数不足4

·     无效的密码组合

·     包含连续三个或以上的相同字符

·     包含了用户名

·     与历史密码没有保持至少4个字符的差异

·     与旧密码没有保持至少4个字符的差异

·     与当前或历史密码重复

·     没有达到更新间隔时间

·     输入的确认密码错误

处理建议

请根据提示的错误原因处理

 

74.16  LS_PWD_MODIFY_SUCCESS

日志内容

Admin [STRING] from [STRING] modify the password for user [STRING] successfully.

日志含义

管理员成功修改了用户密码

参数解释

$1:管理员名

$2IP地址

$3:用户名

日志等级

6 (Informational)

举例

LS/6/LS_PWD_MODIFY_SUCCESS: Admin admin from 1.1.1.1 modify the password for user abc successfully.

对系统的影响

对系统无影响

日志产生原因

管理员成功修改了用户密码

处理建议

系统正常运行时产生的信息,无需处理

 

74.17  LS_REAUTHEN_FAILURE

日志内容

User [STRING] from [STRING] failed reauthentication.

日志含义

用户旧密码校验失败

参数解释

$1:用户名

$2IP地址

日志等级

5 (Notification)

举例

LS/5/LS_REAUTHEN_FAILURE: User abcd from 1.1.1.1 failed reauthentication.

对系统的影响

因输入的旧密码不正确,用户修改自身密码失败

日志产生原因

用户登录期间修改自身密码或登录成功后通过命令行修改自身密码时,系统会要求用户首先输入旧密码,如果旧密码校验失败,系统会输出此日志信息

处理建议

检查本地用户的旧密码,如果旧密码正确请联系技术支持人员协助处理

 

74.18  LS_UPDATE_PASSWORD_FAIL

日志内容

Failed to update the password for user [STRING].

日志含义

修改用户密码失败

参数解释

$1:用户名

日志等级

4 (Warning)

举例

LS/4/LS_UPDATE_PASSWORD_FAIL: Failed to update the password for user abc.

对系统的影响

无法修改本地用户密码

日志产生原因

通过命令行新增、修改、删除本地用户密码失败,可能的原因有:

·     密码不符合安全性要求,例如:密码太短或与当前或历史密码重复

·     设备的本地文件系统存储空间不足

·     本地lauth.dat文件异常

处理建议

1.     根据修改密码时系统的提示信息重新设置符合安全性要求的密码

2.     请在用户视图下执行dir命令查看本地存储介质(例如flash)的剩余容量信息,如果剩余空间不足,则需要删除无用的文件

3.     请在用户视图下执行dir命令查看本地存储介质中(例如flash)的lauth.dat文件存在情况。如果该文件不存在、大小为0或者很小(若小于20B,则大概率发生了异常),请联系技术支持人员协助处理

 

74.19  LS_USER_CANCEL

日志内容

User [STRING] from [STRING] cancelled inputting the password.

日志含义

用户取消输入密码

参数解释

$1:用户名

$2IP地址

日志等级

5 (Notification)

举例

LS/5/LS_USER_CANCEL: User 1 from 1.1.1.1 cancelled inputting the password.

对系统的影响

对系统无影响

日志产生原因

用户取消输入密码或者没有在90秒内输入密码

处理建议

系统正常运行时产生的信息,无需处理

 

74.20  LS_USER_PASSWORD_EXPIRE

日志内容

User [STRING]'s login idle timer timed out.

日志含义

用户登录空闲时间超时

参数解释

$1:用户名

日志等级

5 (Notification)

举例

LS/5/LS_USER_PASSWORD_EXPIRE: User 1's login idle timer timed out.

对系统的影响

对系统无影响

日志产生原因

本地用户登录后连续闲置的时长超过空闲超时时间

处理建议

系统正常运行时产生的信息,无需处理

 

74.21  LS_USER_ROLE_CHANGE

日志内容

Admin [STRING] [STRING] user role [STRING] for [STRING].

日志含义

管理员修改了用户的用户角色

参数解释

$1:管理员名

$2:添加/删除

$3:用户角色

$4:用户名

日志等级

4 (Warning)

举例

LS/4/LS_USER_ROLE_CHANGE: Admin admin added user role network-admin for user abcd.

对系统的影响

对系统无影响

日志产生原因

管理员修改了本地用户的用户角色

处理建议

系统正常运行时产生的信息,无需处理

 

 

75 LSM

本节介绍LSM模块输出的日志信息。

75.1  LSM_SR_LABEL_CONFLICT

日志内容

Protocol [STRING] assigned label ([STRING]) for prefix ([STRING]), which already has label ([STRING]) assigned by protocol [STRING].

日志含义

SR标签冲突

参数解释

$1:路由协议1

$2:标签值1

$3:前缀地址及掩码

$4:标签值2

$3:路由协议2

日志等级

4 (Warning)

举例

LSM/4/LSM_SR_LABEL_CONFLICT: Protocol ISIS assigned label (16000) to prefix (5.5.5.5/32), which already has label (17000) assigned by protocol OSPF.

对系统的影响

对系统无影响

日志产生原因

在同一SR节点上不同路由协议为同一前缀地址分配不同的标签

处理建议

请确认是否需要为同一前缀在不同协议分配不同的标签。如果不需要,则建议调整配置

 

 

76 LSPV

本节介绍LSP验证模块输出的日志信息。

76.1  LSPV_PING_STATIS_INFO

日志内容

Ping statistics for [STRING]: [UINT32] packets transmitted, [UINT32] packets received, [DOUBLE]% packets loss, round-trip min/avg/max = [UINT32]/[UINT32]/[UINT32] ms.

日志含义

LSP ping的统计信息

参数解释

$1FEC

$2:发出的请求数

$3:收到的应答数

$4:未收到应答的次数占发送请求总数的比例

$5:最小往返延迟时间

$6:平均往返延迟时间

$7:最大往返延迟时间

日志等级

6 (Informational)

举例

LSPV/6/LSPV_PING_STATIS_INFO: Ping statistics for FEC 192.168.1.1/32: 5 packets transmitted, 5 packets received, 0.0% packets loss, round-trip min/avg/max = 1/2/5 ms.

对系统的影响

对系统无影响

日志产生原因

执行ping mpls命令,触发该日志。日志显示ping的统计信息

处理建议

如果没有收到应答报文,则说明LSP隧道或者PW出现故障,需检查网络状况、LSPPW的相关配置,解决LSP隧道或PW连通性故障问题

如果是LSP故障,则需进行以下处理:

4.     执行display ip routing-table命令,查看是否存在到达目的节点的Loopback接口地址的网段路由。如果不存在,则在Loopback接口和公网接口下使能IGP协议,确保发布对应网段路由

5.     检查路由是否迭代到LSP隧道或存在MPLS标签。执行display fib命令,查看指定前缀的FIB表项。检查该FIB表项是否存在LSP索引号(Token字段)或标签值(Label字段)。如果存在,则继续执行下一步。如果不存在,则表示路由不是FTN表项,需执行display mpls lsp命令,查看是否存在到达路由目的地址的LSP。如果不存在,则确保建立指定类型的LSP

¡     对于LDP LSP,请在接口下使能MPLS功能和MPLS LDP功能

¡     对于SRLSP,请在IS-IS IPv4单播地址族视图、OSPF视图或BGP IPv4单播地址族视图下执行segment-routing mpls命令用来开启基于MPLSSR功能

¡     对于SR-MPLS TE Policy,请在SR-TE视图下创建正确的SR-MPLS TE Policy

6.     执行display cpu-usage命令,查看CPU利用率的统计信息

¡     如果CPU利用率过高,则关闭一些不必要的功能,降低设备CPU利用率

¡     如果CPU利用率正常,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

如果是PW故障,则需要进一步根据ping mpls pw命令的回显信息分析和定位故障:

·     回显信息为Unknown PW时,表示检测的PW不存在,需要修改PW相关配置,以创建PW

·     回显信息为No suitable control channel for the PW时,表示PWVCCV控制通道类型配置错误,需要通过vccv cc命令修改PW模板中VCCV控制通道类型

·     回显信息为Please configure pseudowire control-word for control channel时,表示PW引用的PW模板中未开启控制字功能,需要通过control-word enable命令在PW模板下开启控制字功能

·     回显信息为Request time out时,请先检查本端PW是否Up,再逐步排查PW经过的节点是否存在故障,解决故障节点的网络连接问题

如果根据回显信息无法解决PW故障,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

77 MAC

本节介绍MAC模块输出的日志信息。

77.1  MAC_DRIVER_ADD_ENTRY

日志内容

Driver failed to add MAC address entry: MAC address=[STRING], VLAN=[UINT32], State=[UINT32], interface=[STRING].

日志含义

驱动下发MAC地址表项失败

参数解释

$1MAC地址

$2VLAN ID

$3:表项类型编号

$4:端口名称

日志等级

4 (Warning)

举例

MAC/4/MAC_DRIVER_ADD_ENTRY: Driver failed to add MAC address entry: MAC address=1-1-1, VLAN=1, State=2, interface=GigabitEthernet1/0/1.

对系统的影响

设备无法生成指定的MAC地址表项

日志产生原因

驱动下发MAC地址表项失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

77.2  MAC_NOTIFICATION

日志内容

形式一:

MAC address [STRING] in VLAN [UNIT32] has moved from port [STRING] to port [STRING] for [UNIT32] times.

形式二:

MAC address [STRING] in VSI [STRING] has moved from [STRING] service-instance [UNIT32] to [STRING] service-instance [UNIT32] for [UNIT32] times.

日志含义

形式一:

MAC地址在端口之间迁移

形式二:

MAC地址在以太网服务实例之间迁移

参数解释

形式一:

$1 MAC地址

$2VLAN ID

$3:接口名称

$4:接口名称

$5MAC地址的迁移次数

形式二:

$1MAC地址

$2VSI名称

$3:接口名称

$4:以太网服务实例的ID

$5:接口名称

$6:以太网服务实例的ID

$7MAC地址的迁移次数

日志等级

4 (Warning)

举例

形式一:

MAC/4/MAC_NOTIFICATION: MAC address 0000-0012-0034 in VLAN 500 has moved from port GE1/0/1 to port GE1/0/2 for 1 times

形式二:

MAC/4/MAC_NOTIFICATION: MAC address 0010-9400-0002 in VSI vpna has moved from Twenty-FiveGigE1/0/1 service-instance 40 to Twenty-FiveGigE1/0/3 service-instance 30 for 152499 times.

对系统的影响

如果MAC地址迁移频繁出现,网络中可能存在二层环路导致广播风暴

日志产生原因

原因一:网络中存在二层环路

原因二:网络中存在恶意攻击

处理建议

原因一:

通过正确部署物理网络拓扑消除环路,或部署环网协议(生成树、环路保护、RRPPERPS等)进行规避

原因二:

7.     通过mac-address mac-learning priority命令配置接口的MAC地址学习优先级,或通过mac-address notification mac-move suppression命令配置MAC地址迁移抑制功能,以避免恶意攻击造成的影响。如果仍然频繁发生MAC地址迁移,请执行步骤2

8.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

77.3  MAC_TABLE_FULL_GLOBAL

日志内容

The number of MAC address entries reached the maximum number [UINT32].

日志含义

全局MAC地址表项的数量达到了允许的最大数量

参数解释

$1:最大MAC地址数量

日志等级

4 (Warning)

举例

MAC/4/MAC_TABLE_FULL_GLOBAL: The number of MAC address entries reached the maximum number 1024.

对系统的影响

设备无法学习新的MAC地址表项

日志产生原因

全局MAC地址表中的表项数量超过了允许的最大数量

处理建议

1.     执行display mac-address命令,查看当前所有的MAC地址表项

2.     在系统视图下或接口视图下执行undo mac-address命令,删除不需要的MAC地址表项

 

77.4  MAC_TABLE_FULL_PORT

日志内容

The number of MAC address entries reached the maximum number [UINT32] for interface [STRING].

日志含义

接口的MAC地址表项数量达到了为其配置的最大数量

参数解释

$1:最大MAC地址数量

$2:接口名称

日志等级

4 (Warning)

举例

MAC/4/MAC_TABLE_FULL_PORT: The number of MAC address entries reached the maximum number 1024 for interface GigabitEthernet2/0/32.

对系统的影响

该接口无法学习新的MAC地址表项

日志产生原因

接口的MAC地址表项数量达到了为其配置的最大数量

处理建议

执行display mac-address interface interface-type interface-number命令,查看达到最大数量的接口下的MAC地址表项是否均为需要的MAC地址表项:

·     如果是,请在该接口视图下执行mac-address max-mac-count命令增大MAC地址学习上限

·     如果否,请在该接口视图下执行undo mac-address命令,删除不需要的MAC地址表项

 

77.5  MAC_TABLE_FULL_VLAN

日志内容

The number of MAC address entries reached the maximum number [UINT32] in VLAN [UINT32].

日志含义

VLANMAC地址表项数量达到了为其配置的最大数量

参数解释

$1:最大MAC地址数量

$2VLAN ID

日志等级

4 (Warning)

举例

MAC/4/MAC_TABLE_FULL_VLAN: The number of MAC address entries reached the maximum number 1024 in VLAN 2.

对系统的影响

VLAN无法学习新的MAC地址表项

日志产生原因

VLANMAC地址表项数量达到了为其配置的最大数量

处理建议

执行display mac-address interface vlan vlan-id命令,查看达到最大数量的VLAN内的MAC地址表项是否均为需要的MAC地址表项:

·     如果是,请在该VLAN视图下执行mac-address max-mac-count命令增大MAC地址学习上限

·     如果否,请在该VLAN视图下执行undo mac-address命令,删除不需要的MAC地址表项

 

77.6  MAC_VLAN_LEARNLIMIT_NORESOURCE

日志内容

The card does not have enough hardware resources to set MAC learning limit for VLAN [UINT16].

日志含义

由于单板硬件资源不足,配置VLAN内允许学习的最大MAC地址数量失败

参数解释

$1VLAN ID

日志等级

5 (Notification)

举例

MAC/5/MAC_VLAN_LEARNLIMIT_NORESOURCE: The card does not have enough hardware resources to set MAC learning limit for VLAN 100.

对系统的影响

无法配置VLAN内允许学习的最大MAC地址数量

日志产生原因

单板硬件资源不足

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

77.7  MAC_VLAN_LEARNLIMIT_NOTSUPPORT

日志内容

The card does not support setting MAC learning limit for VLAN [UINT16].

日志含义

由于单板不支持,配置VLAN内允许学习的最大MAC地址数量失败

参数解释

$1VLAN ID

日志等级

5 (Notification)

举例

MAC/5/ MAC_VLAN_LEARNLIMIT_NOTSUPPORT: The card does not support setting MAC learning limit for VLAN 100.

对系统的影响

无法配置VLAN内允许学习的最大MAC地址数量

日志产生原因

单板不支持配置该功能

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

78 MACA

本节介绍MAC地址认证模块输出的日志信息。

78.1  MACA_ENABLE_NOT_EFFECTIVE

日志内容

MAC authentication is enabled but is not effective on interface [STRING].

日志含义

MAC地址认证功能在接口上不生效,因为该接口不支持MAC地址认证

参数解释

$1:接口名

日志等级

3 (Error)

举例

MACA/3/MACA_ENABLE_NOT_EFFECTIVE: MAC authentication is enabled but is not effective on interface Ethernet3/1/2.

对系统的影响

MAC地址认证功能在接口上不生效

日志产生原因

在不支持MAC地址认证的接口上配置MAC地址认证功能

处理建议

请关闭该接口上的MAC地址认证功能,在支持MAC地址认证的接口上配置该功能

 

78.2  MACA_LOGIN_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; User failed MAC authentication. Reason: [STRING].

日志含义

MAC地址认证用户认证失败

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:用户名格式

$6:失败原因

·     MAC address authorization failed:授权MAC地址失败

·     VLAN authorization failed:授权VLAN失败

·     VSI authorization failed:授权VSI失败

·     ACL authorization failed:授权ACL失败

·     User profile authorization failed:授权User Profile失败

·     URL authorization failed:授权URL失败

·     Authentication process failed:认证失败

日志等级

6 (Informational)

举例

MACA/6/MACA_LOGIN_FAILURE: -IfName=GigabitEthernet1/0/1-MACAddr=0000-0000-0001-VLANID=1-Username=0000-0000-0001-UsernameFormat=MAC address; User failed MAC authentication. Reason: VLAN authorization failed.

对系统的影响

MAC地址认证用户无法上线

日志产生原因

参见本日志打印的失败原因

处理建议

1.     请确认设备间链路连接正常

2.     请确认MAC地址认证认证相关配置正确

3.     请根据打印的认证失败原因定位问题。如果是设备或认证服务器上配置错误,请及时修改设备或服务器配置

4.     如果问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

78.3  MACA_LOGIN_SUCC

日志内容

-IfName=[STRING]-MACAddr=[STRING]-AccessVLANID=[STRING]-AuthorizationVLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; User passed MAC authentication and came online.

日志含义

MAC地址认证用户认证成功上线

参数解释

$1:接口名

$2MAC地址

$3:接入VLAN ID

$4:授权VLAN ID

$5:用户名

$6:用户名格式

日志等级

6 (Informational)

举例

MACA/6/MACA_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-AccessVLANID=444-AuthorizationVLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; User passed MAC authentication and came online.

对系统的影响

MAC地址认证用户上线

日志产生原因

MAC地址认证用户认证成功上线时,系统生成此日志

处理建议

无需处理

 

78.4  MACA_LOGIN_SUCC (in open mode)

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; The user that failed MAC authentication passed open authentication and came online.

日志含义

用户MAC地址认证失败但通过开放认证模式认证成功并上线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:用户名格式

日志等级

6 (Informational)

举例

MACA/6/MACA_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; The user that failed MAC authentication passed open authentication and came online.

对系统的影响

MAC地址认证用户上线

日志产生原因

当用户MAC地址认证失败但通过开放认证模式成功上线时,系统生成此日志

处理建议

无需处理

 

78.5  MACA_LOGOFF

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; MAC authentication user was logged off.

日志含义

MAC地址认证用户下线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:用户名格式

日志等级

6 (Informational)

举例

MACA/6/MACA_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; MAC authentication user was logged off.

对系统的影响

MAC地址认证用户下线

日志产生原因

MAC地址认证用户下线的常见原因包括:

·     MAC地址认证用户主动下线

·     同一MAC地址的用户采用802.1X认证重新上线

·     设备上MAC地址认证的相关配置发生变化

·     MAC地址认证用户流量实时计费失败

·     MAC地址认证用户重认证失败

·     服务器强制用户下线

·     开启下线检测后用户下线

·     用户会话超时

处理建议

1.     如果用户为正常下线,则无需处理

2.     如果用户为异常下线:

a.     请确保设备与服务器之间链路正常。如果链路异常,则请恢复链路

b.     请检查用户是否通过802.1X上线。通过display dot1x connection命令查看当前MAC地址是否通过802.1X认证成功上线。如果通过802.1X认证在线,若需要保持MAC地址认证用户身份,则请将相应的802.1X用户下线并关闭802.1X认证功能,然后再尝试进行MAC地址认证

c.     请确认设备及服务器上MAC地址认证相关配置是否发生变化(如全局或接口MAC地址认证功能均开启、服务器与设备认证方式一致、认证域配置等)

3.     如果问题无法定位及解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

78.6  MACA_LOGOFF (in open mode)

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; MAC authentication open user was logged off.

日志含义

MAC地址认证open用户下线

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:用户名

$5:用户名格式

日志等级

6 (Informational)

举例

MACA/6/MACA_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; MAC authentication open user was logged off.

对系统的影响

MAC地址认证open用户下线

日志产生原因

MAC地址认证用户下线的常见原因包括:

·     MAC地址认证用户主动下线

·     同一MAC地址的用户采用802.1X认证重新上线

·     设备上MAC地址认证的相关配置发生变化

·     MAC地址认证用户流量实时计费失败

·     MAC地址认证用户重认证失败

·     服务器强制用户下线

·     开启下线检测后用户下线

·     用户会话超时

处理建议

1.     如果用户为正常下线,则无需处理

2.     如果用户为异常下线:

a.     请确保设备与服务器之间链路正常。如果链路异常,则请恢复链路

b.     请检查用户是否通过802.1X上线。通过display dot1x connection命令查看当前MAC地址是否通过802.1X认证成功上线。如果通过802.1X认证在线,若需要保持MAC地址认证用户身份,则请将相应的802.1X用户下线并关闭802.1X认证功能,然后再尝试进行MAC地址认证

c.     请确认设备及服务器上MAC地址认证相关配置是否发生变化(如全局或接口MAC地址认证功能均开启、服务器与设备认证方式一致、认证域配置等)

3.     如果问题无法定位及解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

 

79 MACSEC

本节介绍MAC Security模块输出的日志信息。

79.1  MACSEC_MKA_KEEPALIVE_TIMEOUT

日志内容

The live peer with SCI [STRING] and CKN [STRING] aged out on interface [STRING].

日志含义

与对端的MKA安全会话超时

参数解释

$1SCI

$2CKN

$3:接口名

日志等级

4 (Warning)

举例

MACSEC/4/MACSEC_MKA_KEEPALIVE_TIMEOUT: The live peer with SCI 00E00100000A0006 and CKN 80A0EA0CB03D aged out on interface GigabitEthernet1/0/1.

对系统的影响

两端参与者间未建立MKA安全会话,接口不能正常转发报文

日志产生原因

本端参与者和对端参与者相互学习到后,本端参与者为对端参与者启动一个保活定时器。如果本端参与者在保活定时器超时的时间内没有收到对端参与者的MKA报文,则将对端参与者的信息从本端删除掉,并触发该日志

处理建议

1.     在两端设备任意视图下执行display interface命令查看配置了MACsec功能的接口状态:

¡     如果接口链路状态异常,请恢复接口链路连接。若链路恢复后,会话仍异常,则请执行步骤2

¡     如果接口链路状态正常,则请执行步骤2

2.     如果问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

79.2  MACSEC_MKA_PRINCIPAL_ACTOR

日志内容

The actor with CKN [STRING] became principal actor on interface [STRING].

日志含义

某个行动者被选举为主要行动者

参数解释

$1CKN

$2:接口名

日志等级

6 (Informational)

举例

MACSEC/6/MACSEC_MKA_PRINCIPAL_ACTOR: The actor with CKN 80A0EA0CB03D became principal actor on interface GigabitEthernet1/0/1.

对系统的影响

对系统无影响

日志产生原因

接口上可能存在多个行动者,具有最高优先级的Key Server的行动者被选举为主要行动者,触发该日志

处理建议

无需处理

 

79.3  MACSEC_MKA_SAK_REFRESH

日志内容

The SAK has been refreshed on interface [STRING].

日志含义

接口上的SAK密钥更新

参数解释

$1:接口名

日志等级

6 (Informational)

举例

MACSEC/6/MACSEC_MKA_SAK_REFRESH: The SAK has been refreshed on interface GigabitEthernet1/0/1.

对系统的影响

对系统无影响

日志产生原因

接口上的参与者派生出或接收到新的SAK时,触发该日志

处理建议

无需处理

 

79.4  MACSEC_MKA_SESSION_REAUTH

日志内容

The MKA session with CKN [STRING] was re-authenticated on interface [STRING].

日志含义

接口上某MKA会话进行了重认证

参数解释

$1CKN

$2:接口名

日志等级

6 (Informational)

举例

MACSEC/6/MACSEC_MKA_SESSION_REAUTH: The MKA session with CKN 80A0EA0CB03D was re-authenticated on interface GigabitEthernet1/0/1.

对系统的影响

重认证过程中,MKA会话短暂断开,参与者接收到新的CAK,并使用它重新建立MKA会话

日志产生原因

客户端进行802.1X重认证时,触发该日志

处理建议

无需处理

 

79.5  MACSEC_MKA_SESSION_SECURED

日志内容

The MKA session with CKN [STRING] was secured on interface [STRING].

日志含义

接口上的MKA会话采用密文通信方式

参数解释

$1CKN

$2:接口名

日志等级

6 (Informational)

举例

MACSEC/6/MACSEC_MKA_SESSION_SECURED: The MKA session with CKN 80A020EA0CB03D was secured on interface GigabitEthernet1/0/1.

对系统的影响

对系统无影响

日志产生原因

触发该日志的原因可能包括:

·     MKA会话由明文通信切换为密文通信

·     Key Server和它对端的接口都支持MACsec功能,且两端至少有一个期望MACsec保护的情况下,两端协商出新的会话

处理建议

无需处理

 

79.6  MACSEC_MKA_SESSION_START

日志内容

The MKA session with CKN [STRING] started on interface [STRING].

日志含义

MKA会话协商开始

参数解释

$1CKN

$2:接口名

日志等级

6 (Informational)

举例

MACSEC/6/MACSEC_MKA_SESSION_START: The MKA session with CKN 80A020EA0CB03D started on interface GigabitEthernet1/0/1.

对系统的影响

MKA会话协商成功后,将建立MKA安全会话,两端参与者间采用加密通信

日志产生原因

触发该日志的原因可能包括:

·     使能MKA功能后,有新的可用CAK

·     用户重建MKA会话

·     协商会话失败的接口收到新的MKA报文

处理建议

无需处理

 

79.7  MACSEC_MKA_SESSION_STOP

日志内容

The MKA session with CKN [STRING] stopped on interface [STRING].

日志含义

MKA会话终止

参数解释

$1CKN

$2:接口名

日志等级

5 (Notification)

举例

MACSEC/5/MACSEC_MKA_SESSION_STOP: The MKA session with CKN 80A020EA0CB03D stopped on interface GigabitEthernet1/0/1.

对系统的影响

两端参与者不再通过该MKA安全会话进行安全通信

日志产生原因

触发该日志的原因可能包括:

·     用户删除或重建了接口的MKA会话

·     MKA会话所在链路故障

处理建议

1.     如果用户未删除会话,则请使用display mka session命令查看会话是否存在:

¡     如果会话重建且已存在,则无需处理

¡     如果会话不存在,则执行步骤2

2.     在两端设备任意视图下执行display interface命令查看配置了MACsec功能的接口状态:

¡     如果接口链路状态异常,请恢复接口链路连接。链路正常后,若会话仍异常,则请执行步骤3

¡     如果接口链路状态正常,则请执行步骤3

3.     请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

79.8  MACSEC_MKA_SESSION_UNSECURED

日志内容

The MKA session with CKN [STRING] was not secured on interface [STRING].

日志含义

接口上的MKA会话采用明文通信方式

参数解释

$1CKN

$2:接口名

日志等级

5 (Notification)

举例

MACSEC/5/MACSEC_MKA_SESSION_UNSECURED: The MKA session with CKN 80A020EA0CB03D was not secured on interface GigabitEthernet1/0/1.

对系统的影响

两端会话安全性降低

日志产生原因

输出该日志的触发条件可能包括:

·     MKA会话由密文通信切换为明文通信

·     Key Server和它对端的接口未能都支持MACsec功能,或两端均未期望MACsec保护的情况下,两端协商出新的会话

处理建议

如果用户希望会话采用密文通信方式,则请先确认Key Server和它对端的接口都支持MACsec功能,再确认两个接口中至少有一个期望MACsec保护,只有两个条件都成立,会话才能采用密文通信方式

 

80 MBFD

本节介绍MPLS BFD模块输出的日志信息。

80.1  MBFD_TRACEROUTE_FAILURE

日志内容

[STRING] is failed. ([STRING].)

日志含义

周期性Traceroute检测出现错误

参数解释

$1LSP信息

·     对于IPv4 LDP LSP,取值为LSP (LDP IPv4: ipv4-address/mask-length, nexthop: nexthop-address)。其中,ipv4-addressFEC的目的IPv4地址前缀;mask-lengthFEC目的IPv4地址前缀的掩码长度;nexthop-addressLSP的下一跳地址

·     对于MPLS TE隧道,取值为TE tunnel (RSVP IPv4: tunnel-name)。其中,tunnel-nameMPLS TE隧道接口名称

$2LSP失败原因,取值包括:

·     Malformed echo request received:收到的echo request报文内容错误

·     One or more of the TLVs was not understood:报文中存在不支持的TLV

·     Replying router has no mapping for the FEC:应答端不存在对应FEC的标签映射表项

·     Downstream Mapping Mismatch:下游标签映射信息不匹配

·     Upstream Interface Index Unknown:上游未填写出接口信息

·     Label switched but no MPLS forwarding:标签交换节点上没有对应的转发信息

·     Mapping for this FEC is not the given labelFEC对应的转发标签与报文标签栈中的不一致

·     No label entry:不存在报文标签栈中的标签对应的转发表项

·     Protocol not associated with interfaceFEC对应的协议与报文标签转发表中的协议不一致

·     Premature termination of ping due to label stack shrinking to a single label:只有单层标签导致ping异常终止

日志等级

5 (Notification)

举例

MBFD/5/MBFD_TRACEROUTE_FAILURE: LSP (LDP IPv4: 22.22.2.2/32, nexthop: 20.20.20.2) is failed. (Replying router has no mapping for the FEC.)

MBFD/5/MBFD_TRACEROUTE_FAILURE: TE tunnel (RSVP IPv4: Tunnel1) is failed. (No label entry.)

对系统的影响

LSP失败原因为Malformed echo request receivedOne or more of the TLVs was not understood时,表示周期性Traceroute检测功能本身存在问题,对系统和业务没有影响;LSP失败原因为其他值时,基于该LSPTE隧道的流量可能会转发失败

日志产生原因

通过周期性Traceroute功能检测LSPMPLS TE隧道时,如果收到带有不合法返回代码的应答,则打印本日志信息,说明周期性Traceroute检测功能本身存在问题,或LSPMPLS TE隧道出现了故障

处理建议

LSP失败原因为Malformed echo request receivedOne or more of the TLVs was not understood时,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

LSP失败原因为其他值时,请检查LSP或者MPLS TE隧道经过节点上的隧道相关配置、转发表项信息是否准确。若配置和表项均正确,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

81 MFIB

本节介绍组播转发模块输出的日志信息。

81.1  MFIB_MEM_ALERT

日志内容

MFIB process received system memory alert [STRING] event.

日志含义

MFIB模块收到了系统发出的内存告警事件

参数解释

$1:内存告警事件类型

日志等级

5 (Notification)

举例

MFIB/5/MFIB_MEM_ALERT: MFIB process received system memory alert start event.

对系统的影响

可能导致组播路由与转发相关功能无法正常使用

日志产生原因

内存资源不足

处理建议

1.     释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源

2.     执行display memory命令查看内存使用情况:

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,MFIB进程将恢复正常运行,无需额外处理

3.     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

82 MLAG

本节介绍M-LAG模块输出的日志信息。

82.1  MLAG_AUTORECOVERY_TIMEOUT

日志内容

The reload delay timer timed out. Please check configuration of the M-LAG system.

日志含义

M-LAG系统仅一台设备启动或M-LAG系统出现双主情况

参数解释

日志等级

4 (Warning)

举例

MLAG/4/MLAG_AUTORECOVERY_TIMEOUT: The reload delay timer timed out. Please check configuration of the M-LAG system.

对系统的影响

日志产生原因

M-LAG系统自动恢复定时器超时,M-LAG系统仅一台设备启动或M-LAG系统出现双主情况

处理建议

·     检查对端M-LAG设备是否正常启动

·     检查peer-link链路和Keepalive链路是否正常

·     检查自动恢复定时器配置值是否过小

 

82.2  M-LAG_DEVICE_MADDOWN

日志内容

[STRING] will change to the M-LAG MAD DOWN state because [STRING].

日志含义

设备进行M-LAG MAD检测,会将部分接口置于M-LAG MAD状态

参数解释

$1:设备下发M-LAG MAD DOWN的接口范围

·     All service interfaces not excluded from the M-LAG MAD DOWN action:设备上所有不是M-LAG MAD保留口的接口

·     All service interfaces included in the M-LAG MAD DOWN action:设备上所有属于M-LAG MAD include的接口

·     All new service interfaces not excluded from the M-LAG MAD DOWN :设备上所有新加入且不是M-LAG MAD保留口的接口

·     All new service interfaces included in the M-LAG MAD DOWN action:设备上所有新加入且属于M-LAG MAD include的接口

$2:设备下发M-LAG MAD DOWN的原因和处理建议

·     the device is Initializing. Please set up the M-LAG system fisrt:设备正处于初始化状态,请先建立M-LAG系统

·     the peer-link went down and the keepalive link remains up. Please check the peer-link interface settings on both ends of the peer-link:由于peer-link链路故障但Keepalive链路状态是up的,请检查M-LAG设备两端peer-link链路配置

·     the peer-link came up. Please wait for the data restoration delay timer to expire:由于peer-link链路恢复工作,请等待延迟恢复定时器超时

·     the peer-link and all M-LAG interfaces went down. Please first check the peer-link interface settings on both ends of the peer-link:由于peer-link链路和设备上所有M-LAG接口故障,设备无法正常工作,请先检查两端设备peer-link链路 配置

日志等级

4 (Warning)

举例

M-LAG/4/M-LAG_DEVICE_MADDOWN: All service interfaces not excluded from the M-LAG MAD DOWN action will change to the M-LAG MAD DOWN state because the peer-link went down and the keepalive link remains up. Please check the peer-link interface settings on both ends of the peer-link.

对系统的影响

处于MAD DOWN状态的接口无法转发业务流量

日志产生原因

不同原因触发设备进行M-LAG MAD检测时,设备会根据触发原因和当前配置关闭相应业务接口

处理建议

检查peer-link链路两端配置

 

82.3  M-LAG_DEVICE_MADRECOVERY

日志内容

All service interfaces on the device will be recovered from the M-LAG MAD DOWN state.

日志含义

处于M-LAG MAD DOWN状态的业务接口被开启

参数解释

日志等级

4 (Warning)

举例

M-LAG/4/M-LAG_DEVICE_MADRECOVERY: All service interfaces on the device will be recovered from the M-LAG MAD DOWN state.

对系统的影响

接口可以重新转发业务流量

日志产生原因

设备将会开启所有处于M-LAG MAD DOWN状态的业务接口

处理建议

无需处理

 

82.4  MLAG_GLBCHECK_CONSISTENCY

日志内容

Finished global type [UINT16] configuration consistency check. No inconsistency exists.

日志含义

全局配置一致性检查结果一致

参数解释

$1:全局配置的类型,取值为:

·     1:表示全局配置类型1

·     2:表示全局配置类型2

日志等级

6 (Informational)

举例

MLAG/6/MLAG_GLBCHECK_CONSISTENCY: Finished global type 1 configuration consistency check. No inconsistency exists.

对系统的影响

日志产生原因

M-LAG全局配置一致性检查结果一致

处理建议

无需处理

 

82.5  MLAG_GLBCHECK_INCONSISTENCY

日志内容

Detected global type [UINT16] configuration inconsistency.

日志含义

全局配置一致性检查结果不一致

参数解释

$1:全局配置的类型,取值为:

·     1:表示全局配置类型1

·     2:表示全局配置类型2

日志等级

6 (Informational)

举例

MLAG/6/MLAG_GLBCHECK_INCONSISTENCY: Detected global type 1 configuration inconsistency.

对系统的影响

Type 1类型的全局配置不一致时,Secondary设备的所有DR口无法工作;Type 2类型的全局配置不一致时,无影响

日志产生原因

M-LAG全局配置一致性检查结果不一致

处理建议

·     Type 1类型的全局配置不一致,通过display m-lag consistency命令查看两端设备配置信息,修改配置为一致

·     Type 2类型的全局配置不一致,建议两端设备配置为一致

 

82.6  MLAG_IFCHECK_CONSISTENCY

日志内容

Finished M-LAG interface [STRING] type [UINT16] configuration consistency check. No inconsistency exists.

日志含义

接口配置一致性接口检查结果一致

参数解释

$1:接口名称

$2:接口配置的类型,取值为:

·     1:表示接口配置类型1

·     2:表示接口配置类型2

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFCHECK_CONSISTENCY: Finished M-LAG interface Bridge-Aggregation2 type 1 configuration consistency check. No inconsistency exists.

对系统的影响

日志产生原因

M-LAG接口配置一致性接口检查结果一致

处理建议

无需处理

 

82.7  MLAG_IFCHECK_INCONSISTENCY

日志内容

Detected type [UINT16] configuration inconsistency on interface [STRING].

日志含义

接口配置一致性检查不一致

参数解释

$1:接口配置的类型,取值为:

·     1:表示接口配置类型1

·     2:表示接口配置类型2

$2:接口名称

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFCHECK_INCONSISTENCY: Detected type 1 configuration inconsistency on interface Bridge-Aggregation2.

对系统的影响

Type 1类型的接口配置不一致时,Secondary设备上当前的DR口无法工作;Type 2类型的接口配置不一致时,无影响

日志产生原因

M-LAG接口配置一致性检查不一致

处理建议

·     Type 1类型的接口配置不一致,通过display m-lag consistency命令查看两端设备配置信息,修改配置为一致

·     Type 2类型的接口配置不一致,建议两端设备配置为一致

 

82.8  MLAG_IFEVT_MLAGIF_BIND

日志内容

Interface [STRING] was assigned to M-LAG group [UINT32].

日志含义

聚合接口加入分布式聚合组

参数解释

$1:二层聚合接口

$2M-LAG组编号

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_BIND: Interface Bridge-Aggregation1 was assigned to M-LAG group 1.

对系统的影响

日志产生原因

聚合接口加入M-LAG组,触发该日志的原因为用户设置

处理建议

无需处理

 

82.9  MLAG_IFEVT_MLAGIF_GLOBALDOWN

日志内容

The state of M-LAG interface [STRING] changed to globally down.

日志含义

分布式聚合接口变为全局DOWN状态

参数解释

$1:二层聚合接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_GLOBALDOWN: The state of M-LAG interface Bridge-Aggregation1 changed to globally down.

对系统的影响

当前接口无法转发业务流量

日志产生原因

M-LAG接口变为全局DOWN状态,触发该日志的原因为两台M-LAG设备相同M-LAG设备的成员端口都变为未选中状态,则为全局DOWN状态

处理建议

检查M-LAG设备的系统配置,系统优先级、系统MAC地址、系统编号是否已配置且一致

 

82.10  MLAG_IFEVT_MLAGIF_GLOBALUP

日志内容

The state of M-LAG interface [STRING] changed to globally up.

日志含义

分布式聚合接口变为全局UP状态

参数解释

$1:二层聚合接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_GLOBALUP: The state of M-LAG interface Bridge-Aggregation1 changed to globally up.

对系统的影响

 

日志产生原因

M-LAG接口变为全局UP状态,触发该日志的原因为两台M-LAG设备相同M-LAG设备中第一次有成员端口变为被选中状态,则为全局UP状态

处理建议

无需处理

 

82.11  MLAG_IFEVT_MLAGIF_MAC_CHG

日志内容

Local M-LAG interface [STRING]'s system MAC address changed to [STRING]. Please ensure that the configuration is consistent with that of the peer M-LAG interface.

日志含义

M-LAG接口系统MAC地址配置发生变化

参数解释

$1:二层聚合接口

$2:系统MAC地址

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_MAC_CHG: Local M-LAG interface Bridge-Aggregation1's system MAC address changed to 2-2-2. Please ensure that the configuration is consistent with that of the peer M-LAG interface.

对系统的影响

日志产生原因

用户修改M-LAG接口系统MAC地址

处理建议

无需处理

 

82.12  MLAG_IFEVT_MLAGIF_NOSELECTED

日志内容

Local M-LAG interface [STRING] in M-LAG group [UINT32] does not have Selected member ports because [STRING].

日志含义

M-LAG接口对应的聚合组内无选中端口

参数解释

$1:二层聚合接口

$2M-LAG组编号

$3M-LAG设备DOWN的原因

·     the aggregate interface went down. Please check the aggregate link status:由于M-LAG接口对应的聚合接口DOWN导致M-LAG接口DOWN,请检查聚合接口链路状态

·     no peer M-LAG interface was detected. Please check peer M-LAG interface configuration:由于未检测到对端M-LAG接口导致的M-LAG接口DOWN,请检查对端M-LAG设备的配置情况

·     of configuration consistency check failure. Please check the type 1 configuration of the M-LAG member devices for inconsistencies:由于配置一致性检查失败导致的M-LAG接口DOWN,请检查M-LAG设备的Type 1配置情况

·     it was removed from a M-LAG group. Please reconfigure the M-LAG interface settings as needed:由于聚合接口取消配置为M-LAG接口,导致M-LAG接口DOWN,请根据需求重新配置M-LAG接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_NOSELECTED: Local M-LAG interface Bridge-Aggregation1 in M-LAG group 2 does not have Selected member ports because no peer M-LAG interface was detected. Please check peer M-LAG interface configuration.

对系统的影响

当前接口无法转发业务流量

日志产生原因

本端M-LAG接口对应的聚合组内无选中端口

处理建议

根据日志的显示信息检查聚合组成员端口配置或者线缆连接情况

 

82.13  MLAG_IFEVT_MLAGIF_PEERBIND

日志内容

An aggregate interface on the peer M-LAG device was assigned to M-LAG group [UINT32].

日志含义

对端M-LAG设备的聚合接口加入M-LAG

参数解释

$1M-LAG组编号

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_PEERBIND: An aggregate interface on the peer M-LAG device was assigned to M-LAG group 1.

对系统的影响

日志产生原因

对端M-LAG设备的聚合接口加入M-LAG组,触发该日志的原因为用户设置

处理建议

无需处理

 

82.14  MLAG_IFEVT_MLAGIF_PEERUNBIND

日志内容

An aggregate interface on the peer M-LAG device was removed from M-LAG group [UINT32].

日志含义

对端M-LAG设备的聚合接口退出M-LAG

参数解释

$1M-LAG组编号

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_PEERUNBIND: An aggregate interface on the peer M-LAG device was removed from M-LAG group 1.

对系统的影响

日志产生原因

对端M-LAG设备的聚合接口退出M-LAG组,触发该日志的原因为用户设置

处理建议

无需处理

 

82.15  MLAG_IFEVT_MLAGIF_PRIORITY_CHG

日志内容

M-LAG interface [STRING]'s system priority changed to [UINT16]. Please ensure that the configuration is consistent with that of the peer M-LAG interface.

日志含义

M-LAG接口的系统优先级发生变化

参数解释

$1:二层聚合接口

$2:新的系统优先级

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_PRIORITY_CHG: M-LAG interface Bridge-Aggregation1's system priority changed to 564. Please ensure that the configuration is consistent with that of the peer M-LAG interface.

对系统的影响

可能会导致设备的主备角色发生变化

日志产生原因

用户修改M-LAG接口的系统优先级

处理建议

无需处理

 

82.16  MLAG_IFEVT_MLAGIF_SELECTED

日志内容

Local M-LAG interface [STRING] in M-LAG group [UINT32] has Selected member ports.

日志含义

M-LAG接口对应的聚合组内存在选中端口

参数解释

$1:二层聚合接口

$2M-LAG组编号

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_SELECTED: Local M-LAG interface Bridge-Aggregation1 in M-LAG group 2 has Selected member ports.

对系统的影响

日志产生原因

M-LAG接口对应的聚合组内存在选中端口

处理建议

无需处理

 

82.17  MLAG_IFEVT_MLAGIF_UNBIND

日志内容

Interface [STRING] was removed from M-LAG group [UINT32].

日志含义

聚合接口退出M-LAG

参数解释

$1:二层聚合接口

$2M-LAG组编号

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_MLAGIF_UNBIND: Interface Bridge-Aggregation1 was removed from M-LAG group 1.

对系统的影响

可能导致业务流量被丢弃

日志产生原因

聚合接口退出M-LAG组,触发该日志的原因为用户设置

处理建议

无需处理

 

82.18  M-LAG_IFEVT_PEERIF_NOSELECTED

日志内容

Peer M-LAG interface in M-LAG group [UINT32] does not have Selected member ports.

日志含义

对端M-LAG接口对应的聚合组内无选中端口

参数解释

$1M-LAG组编号

日志等级

6 (Informational)

举例

M-LAG/6/M-LAG_IFEVT_PEERIF_NOSELECTED: Peer M-LAG interface in M-LAG group 10 does not have Selected member ports.

对系统的影响

当前接口无法转发业务流量

日志产生原因

对端M-LAG接口对应的聚合组内无选中端口

处理建议

检查对端聚合组成员端口配置或者线缆连接情况

 

82.19  M-LAG_IFEVT_PEERIF_SELECTED

日志内容

Peer M-LAG interface in M-LAG group [UINT32] has Selected member ports.

日志含义

对端M-LAG接口对应的聚合组内存在选中端口

参数解释

$1M-LAG组编号

日志等级

6 (Informational)

举例

M-LAG/6/M-LAG_IFEVT_PEERIF_SELECTED: Peer M-LAG interface in M-LAG group 10 has Selected member ports.

对系统的影响

日志产生原因

对端M-LAG接口对应的聚合组内存在选中端口

处理建议

无需处理

 

82.20  MLAG_IFEVT_PEERLINK_BIND

日志内容

Interface [STRING] was configured as peer-link interface [UINT16].

日志含义

聚合接口配置为peer-link接口

参数解释

$1:二层聚合接口

$2peer-link接口编号

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_PEERLINK_BIND: Interface Bridge-Aggregation1 was configured as peer-link interface 1.

对系统的影响

日志产生原因

聚合接口配置为peer-link接口,触发该日志的原因为用户设置

处理建议

无需处理

 

82.21  MLAG_IFEVT_PEERLINK_DOWN

日志内容

IPP [STRING] went down because [STRING].

日志含义

peer-link接口变为DOWN

参数解释

$1:二层聚合接口

$2peer-link接口DOWN的原因和处理建议

·     the aggregate interface went down. Please check the aggregate link status:由于peer-link接口所在的聚合接口DOWN导致peer-link接口DOWN,请检查聚合接口的链路状态

·     the tunnel interface went down. Please check the tunnel link status:由于IP接口所在的Tunnel接口DOWN导致peer-link接口DOWN,请检查Tunnel接口的链路状态

·     no DRCPDUs were received. Please check the devices' DRCPDU transmission and reception status:由于接收不到有效DRCP报文导致的peer-link接口DOWN,请检查两端DRCP报文收发状态

·     the peer failed to receive DRCPDUs. Please check the devices' DRCPDU transmission and reception status:由于对端设备接收不到有效DRCP报文导致的peer-link接口DOWN,请检查两端DRCP报文收发状态

·     the peer-link role of the interface was removed. Please reconfigure an interface as the peer-link interface:由于接口取消配置为peer-link接口,导致peer-link接口DOWN,请重新配置peer-link接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_PEERLINK_DOWN: IPP Bridge-Aggregation1 went down because the tunnel interface went down. Please check the tunnel link status.

对系统的影响

无法在DR设备之间转发业务流量和同步表项

日志产生原因

peer-link接口变为DOWN

处理建议

·     检查M-LAG设备的系统配置,系统优先级、系统MAC地址、系统编号、认证密码、序列号校验功能状态,是否已配置且一致

·     检查配置为peer-link接口的二层聚合接口状态

 

82.22  MLAG_IFEVT_PEERLINK_UNBIND

日志内容

Configuration for peer-link [UINT16] was removed from interface [STRING].

日志含义

删除peer-link接口

参数解释

$1peer-link接口编号

$2:二层聚合接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_PEERLINK_UNBIND: Configuration for peer-link 1 was removed from interface Bridge-Aggregation1.

对系统的影响

无法在DR设备之间转发业务流量和同步表项

日志产生原因

删除peer-link接口,触发该日志的原因为用户设置

处理建议

无需处理

 

82.23  MLAG_IFEVT_PEERLINK_UP

日志内容

Peer-link interface [STRING] came up.

日志含义

peer-link接口变为UP状态

参数解释

$1:二层聚合接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_IFEVT_PEERLINK_UP: Peer-link interface Bridge-Aggregation1 came up.

对系统的影响

日志产生原因

peer-link接口变为UP状态,触发该日志的原因为M-LAG系统两端能正常收发DRCP协议报文

处理建议

无需处理

 

82.24  MLAG_KEEPALIVEINTERVAL_MISMATCH

日志内容

Keepalive interval on the local M-LAG device is different from that on the neighbor.

日志含义

M-LAG系统两端配置的Keepalive报文发包间隔不一致

参数解释

日志等级

6 (Informational)

举例

MLAG/6/MLAG_KEEPALIVEINTERVAL_MISMATCH: Keepalive interval on the local M-LAG device is different from that on the neighbor.

对系统的影响

可能导致Keepalive会话震荡

日志产生原因

M-LAG系统两端的Keepalive报文发包间隔配置的不一致,会导致一端快速超时,出现误检测,触发该日志的原因为M-LAG系统两端配置的Keepalive报文发包间隔不一致

处理建议

M-LAG系统两端的Keepalive报文发包间隔配置一致

 

82.25  MLAG_KEEPALIVELINK_DOWN

日志内容

Keepalive link went down because [STRING].

日志含义

Keepalive链路变为DOWN状态

参数解释

$1Keepalive链路故障原因和处理建议

·     keepalive IP address was not configured. Please configure keepalive IP address:由于未配置Keepalive报文的IP地址导致的Keepalive链路DOWN,请先配置Keepalive报文的IP地址

·     the device failed to send keepalive packets. Please check Layer 3 reachability to the peer:由于本端发送报文失败导致的Keepalive链路文DOWN,请检查三层路由是否可达

·     the local keepalive timeout timer expired. Please check the keepalive packet transmission and reception status at the two ends:由于本端接收报文超时导致的Keepalive链路DOWN,请检查两端Keepalive报文收发状态

·     the peer keepalive timeout timer expired. Please check the keepalive packet transmission and reception status at the two ends:由于对端接收报文超时导致的Keepalive链路DOWN,请检查两端Keepalive报文收发状态

日志等级

6 (Informational)

举例

MLAG/6/MLAG_KEEPALIVELINK_DOWN: Keepalive link went down because the local keepalive timeout timer expired. Please check the keepalive packet transmission and reception status at the two ends.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

Keepalive链路变为DOWN状态

处理建议

·     检查设备角色

·     检查M-LAG设备的Keepalive配置,两端源IP、目的IP是否匹配

·     检查所选取的三层链路状态

 

82.26  MLAG_KEEPALIVELINK_UP

日志内容

Keepalive link came up.

日志含义

Keepalive链路变为UP状态

参数解释

日志等级

6 (Informational)

举例

MLAG/6/MLAG_KEEPALIVELINK_UP: Keepalive link came up.

对系统的影响

日志产生原因

Keepalive链路变为UP状态,触发该日志的原因为M-LAG系统两端能正常收发Keepalive协议报文

处理建议

无需处理

 

82.27  MLAG_KEEPALIVEPACKETS_FAILED

日志内容

Failed to send keepalive packets to the CPU due to [STRING].

日志含义

Keepalive报文无法上送CPU

参数解释

$1:上送失败原因,目前仅支持insufficient device ACL resources,即设备ACL资源不足

日志等级

6 (Informational)

举例

MLAG/6/MLAG_KEEPALIVEPACKETS_FAILED: Failed to send keepalive packets to the CPU due to insufficient device ACL resources.

对系统的影响

可能会导致DR系统分裂

日志产生原因

由于设备ACL资源不足,导致无法将Keepalive报文上送CPU

处理建议

检查设备ACL资源占用情况,释放不必要资源,保证MLAGKeepalive链路正常工作

 

82.28  MLAG_PEERLINK_BLOCK

日志内容

The status of peer-link interface [STRING] changed to blocked.

日志含义

peer-link接口变为阻塞状态

参数解释

$1:二层聚合接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_PEERLINK_BLOCK: The status of peer-link interface Bridge-Aggregation20 changed to blocked.

对系统的影响

无法在DR设备之间转发业务流量和同步表项

日志产生原因

peer-link接口变为阻塞状态,该状态下peer-link接口仅能收发协议报文,不能收发数据报文。触发该日志的原因为当设备有角色且peer-link接口down时,peer-link接口变为阻塞状态

处理建议

·     检查peer-link链路连接线缆是否正常

·     检查peer-link链路两端配置是否一致

 

82.29  MLAG_PEERLINK_UNBLOCK

日志内容

The status of peer-link interface [STRING] changed to unblocked.

日志含义

peer-link接口变为非阻塞状态

参数解释

$1:二层聚合接口

日志等级

6 (Informational)

举例

MLAG/6/MLAG_PEERLINK_UNBLOCK: The status of peer-link interface Bridge-Aggregation20 changed to unblocked.

对系统的影响

日志产生原因

peer-link接口变为非阻塞状态,该状态下peer-link接口可以正常收发协议报文和数据报文。触发该日志的原因为当设备有角色且peer-link接口up时,peer-link接口变为非阻塞状态

处理建议

无需处理

 

82.30  MLAG_SYSEVENT_DEVICEROLE_CHANGE

日志内容

Device role changed from [STRING] to [STRING] for [STRING].

日志含义

M-LAG设备角色变化

参数解释

$1:旧的设备角色,PrimarySecondaryNone

$2:新的设备角色,PrimarySecondaryNone

$3:角色变化原因:

·     M-LAG system initializationM-LAG系统初始化

·     peer-link down and all M-LAG interfaces downpeer-link链路故障时,所有M-LAG接口处于down状态

·     peer-link and keepalive link downpeer-link链路和Keepalive链路均故障

·     peer-link calculation:本端设备角色通过peer-link链路计算

·     peer-link down and role calculation based on keepalive linkpeer-link链路故障时,本端设备角色通过Keepalive链路计算

日志等级

6 (Informational)

举例

MLAG/6/MLAG_SYSEVENT_DEVICEROLE_CHANGE: Device role changed from Secondary to Primary for peer-link calculation.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

M-LAG设备角色变化及触发原因

处理建议

根据日志中角色变化原因排查故障

 

82.31  MLAG_SYSEVENT_MAC_CHANGE

日志内容

System MAC address changed from [STRING] to [STRING].

日志含义

M-LAG系统MAC变化

参数解释

$1:旧的系统MAC

$2:新的系统MAC

日志等级

6 (Informational)

举例

MLAG/6/MLAG_SYSEVENT_MAC_CHANGE: System MAC address changed from 1-1-1 to 2-2-2.

对系统的影响

可能会导致设备角色发生变化

日志产生原因

M-LAG系统MAC变化,触发该日志的原因为用户设置

处理建议

无需处理

 

82.32  MLAG_SYSEVENT_MODE_CHANGE

日志内容

The device's working mode changed to [STRING].

日志含义

M-LAG设备工作模式变化

参数解释

$1:设备工作模式

·     M-LAG systemM-LAG系统

·     standalone:独立工作

日志等级

6 (Informational)

举例

MLAG/6/MLAG_SYSEVENT_MODE_CHANGE: The device's working mode changed to standalone.

对系统的影响

可能会导致业务流量的转发路径发生变化

日志产生原因

M-LAG设备工作模式变化,触发原因为M-LAG系统分裂或者合并

处理建议

无需处理

 

82.33  MLAG_SYSEVENT_NUMBER_CHANGE

日志内容

System number changed from [STRING] to [STRING].

日志含义

M-LAG系统编号变化

参数解释

$1:旧的系统编号

$2:新的系统编号

日志等级

6 (Informational)

举例

MLAG/6/MLAG_SYSEVENT_NUMBER_CHANGE: System number changed from 1 to 2.

对系统的影响

可能会导致设备角色发生变化

日志产生原因

M-LAG系统编号变化,触发该日志的原因为用户设置

处理建议

无需处理

 

82.34  MLAG_SYSEVENT_PRIORITY_CHANGE

日志内容

System priority changed from [UINT16] to [UINT16].

日志含义

M-LAG系统优先级改变

参数解释

$1:旧的系统优先级

$2:新的系统优先级

日志等级

6 (Informational)

举例

MLAG/6/MLAG_SYSEVENT_PRIORITY_CHANGE: System priority changed from 123 to 564.

对系统的影响

可能会导致设备角色发生变化

日志产生原因

M-LAG系统优先级改变,触发该日志的原因为用户设置

处理建议

无需处理

 

82.35  MLAG_VMAC_INEFFECTIVE

日志内容

Failed to assign virtual MAC address [STRING] to interface [STRING]. Cause: [STRING].

日志含义

添加虚拟MAC地址失败

参数解释

$1:虚拟MAC地址

$2:接口名称,目前仅支持VLAN接口和LoopBack接口

$3:失败原因,目前仅包括硬件资源不足

日志等级

3 (Error)

举例

MLAG/3/MLAG_VMAC_INEFFECTIVE: Failed to assign virtual MAC address 0001-0001-0001 to interface Vlan-interface10. Cause: Insufficient hardware resources.

对系统的影响

接口的虚拟MAC地址配置失败

日志产生原因

在接口下配置MLAG虚拟IP地址和虚拟MAC地址时,由于硬件资源不足,导致添加虚拟MAC地址失败

处理建议

通过display m-lag virtual-ip命令查看M-LAG虚拟IP地址和MAC地址信息,然后通过undo port m-lag [ ipv6 ] virtual-ip [ ip-address ]命令删除一些不需要的虚拟MAC地址,释放部分硬件资源

 

 

83 MPLS

本节介绍MPLS模块输出的日志信息。

83.1  MPLS_HARD_RESOURCE_NOENOUGH

日志内容

No enough hardware resource for MPLS.

日志含义

MPLS硬件资源不足

参数解释

日志等级

4 (Warning)

举例

MPLS/4/MPLS_HARD_RESOURCE_NOENOUGH: No enough hardware resource for MPLS.

对系统的影响

无法建立新的LSP

日志产生原因

LSP数量过多等原因,导致MPLS硬件资源不足

处理建议

请检查是否生成了当前业务不需要的大量LSP。若是,则配置或调整标签分发协议的LSP触发策略、标签通告策略、标签接受策略,以过滤掉不需要的LSP

 

83.2  MPLS_HARD_RESOURCE_RESTORE

日志内容

Hardware resources for MPLS are restored.

日志含义

MPLS硬件资源恢复

参数解释

日志等级

6 (Informational)

举例

MPLS/6/MPLS_HARD_RESOURCE_RESTORE: Hardware resources for MPLS are restored.

对系统的影响

对系统无影响

日志产生原因

MPLS从硬件资源不足恢复为具有足够的硬件资源

处理建议

无需处理

 

 

 

 

84 MSDP

本节介绍MSDP模块输出的日志信息。

84.1  MSDP_PEER_START

日志内容

Started a session with peer [STRING].

日志含义

MSDP对等体建立连接,处于会话状态

参数解释

$1MSDP对等体的IP地址

日志等级

5 (Notification)

举例

MSDP/5/MSDP_PEER_START: Started a session with peer 192.168.0.1.

对系统的影响

MSDP对等体连接建立,MSDP转发业务恢复

日志产生原因

·     本端设备与对端设备转发路径恢复,MSDP连接建立

·     首次创建MSDP连接

处理建议

无需处理

 

84.2  MSDP_PEER_START

日志内容

NSR start a session with peer [STRING].

日志含义

MSDP对等体建立连接,处于会话状态

参数解释

$1MSDP对等体的IP地址

日志等级

5 (Notification)

举例

MSDP/5/MSDP_PEER_START: NSR start a session with peer 192.168.0.1.

对系统的影响

MSDP对等体连接建立,MSDP转发业务恢复

日志产生原因

MSDP对等体会话状态通过NSR恢复为established

处理建议

无需处理

 

84.3  MSDP_PEER_CLOSE

日志内容

Stopped a session with peer [STRING].

日志含义

MSDP对等体连接中断

参数解释

$1MSDP对等体的IP地址

日志等级

5 (Notification)

举例

MSDP/5/MSDP_PEER_CLOSE: Stopped a session with peer 192.168.0.1.

对系统的影响

MSDP对等体连接中断或建连失败,路由不可达,MSDP转发业务中断

日志产生原因

·     MSDP对等体之间转发路径故障

·     本端或者对端MSDP删除

·     MSDP对等体的TCP连接断开

处理建议

1.     请在本端设备和对端设备的MSDP视图下执行display this命令,检查是否配置了MSDP对等体:

¡     如果已配置,则请执行步骤2

¡     如果未配置,可在MSDP视图下执行peer命令配置MSDP对等体。

2.     请在本端设备和对端设备的MSDP视图下执行display this命令检查对等体两端的MSDP认证配置是否相同。

¡     如果相同(两端均未配置或者配置相同),则请执行步骤3

¡     如果不相同,请使用命令行peer password为对等体两端配置相同的MSDP认证或者取消认证配置。

3.     请在本端设备和对端设备的MSDP视图下执行display this命令,查看Connect interface字段,检查建立TCP连接的接口地址是否正确。

¡     如果正确,则请执行步骤4

¡     如果不正确,可在MSDP视图下执行peer命令配置正确的接口地址。

4.     请在本端设备执行ping命令检查本端和对等体之间的链路是否连通。

¡     如果连通,则请执行步骤6

¡     如果不连通,则请执行步骤5

5.     请执行display ip routing-table命令检查到对等体的单播路由是否正常。

¡     如果路由正常,则请执行步骤6

¡     如果路由不正常,请先排除单播路由故障。

6.     请执行display msdp peer-status命令,查看State字段,检查对等体的状态。

¡     如果状态为Up,则请执行步骤7

¡     如果状态为Shutdown,则说明MSDP对等体处于Shutdown状态,可在对等体的MSDP视图下执行undo shutdown命令。

7.     请确认对端设备是否执行了用户视图下的reset msdp peer命令。

¡     如果已执行,则等待对等体重新建立即可。

¡     如果未执行,则请执行步骤8

8.     请收集配置文件、日志信息和告警信息,并联系技术支持

 

84.4  MSDP_SA_LIMIT

日志内容

SA from peer [STRING] for ([STRING], [STRING]) exceeded sa-limit of [ULONG].

日志含义

SA可缓存从指定MSDP对等体学到的(SG)表项的数量达到了最大值

参数解释

$1MSDP对等体的IP地址

$2SA报文中携带的组播源地址

$3SA报文中携带的组播组地址

$4:指定MSDP对等体可缓存的(SG)表项的最大值

日志等级

5 (Notification)

举例

MSDP/5/MSDP_SA_LIMIT: SA from peer 192.168.0.1 for (1.1.1.1, 225.0.0.1) exceeded sa-limit of 1000.

对系统的影响

对系统无影响

日志产生原因

已缓存的SA报文中的(SG)表项数量已经达到设置的允许缓存的最大值

处理建议

·     通过peer sa-cache-maximum命令将可缓存的(SG)表项的最大数量调大

·     调整组网以减少(SG)表项数目

执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

85 MTLK

本节介绍Monitor Link模块输出的日志信息。

85.1  MTLK_UPLINK_STATUS_CHANGE

日志内容

The uplink of monitor link group [UINT32] is [STRING].

日志含义

Monitor Link组的状态updown

参数解释

$1Monitor LinkID

$2Monitor Link组状态

¡     down:故障

¡     up:正常

日志等级

6 (Informational)

举例

MTLK/6/MTLK_UPLINK_STATUS_CHANGE: The uplink of monitor link group 1 is up.

对系统的影响

Monitor Link组处于down状态时,该Monitor Link组所在链路无法转发流量

日志产生原因

·     Monitor Link组状态为up的上行接口个数低于上行接口阈值时,Monitor Link组处于down状态

·     Monitor Link组状态为up的上行接口个数大于或等于上行接口阈值时,Monitor Link组的状态恢复为up

处理建议

检查故障链路

 

 

 

86 NAT

本节介绍NAT模块输出的日志信息。

86.1  EIM_MODE_PORT_USAGE_ALARM

日志内容

[STRING] Port usage reaches [STRING]%; SrcIPAddr=[IPADDR]; VPNInstance=[STRING]; NATIPAddr=[IPADDR]; ConnectCount=[UINT16].

日志含义

EIM模式下,端口使用率达到阈值

参数解释

$1:协议类型,取值包括:

·     UDPUDP协议

·     TCPTCP协议

·     ICMPICMP协议

·     TOTAL:所有协议

$2:百分比

$3:源IP地址

$4:源VPN名称

$5:转换后的源IP地址

$6:分配端口数

日志等级

6 (Informational)

举例

NAT/6/EIM_MODE_PORT_USAGE_ALARM: UDP Port usage reaches 40%; SrcIPAddr=1.1.1.211; VPNInstance=-; NATIPAddr=198.1.1.16; ConnectCount=40.

对系统的影响

当告警刚产生时,不影响业务。如果继续新建会话,达到用户可用的最大端口数时,会导致用户建流失败

日志产生原因

NAT端口块中端口的使用率大于或等于通过命令nat log port-block port-usage threshold配置的告警阈值,且PAT方式出方向动态地址转换模式为Endpoint-Independent Mapping时,才会发送该日志

处理建议

1.     执行命令nat log port-block port-usage threshold命令配置较高的端口块端口使用率告警阈值,然后查看是否还会产生此日志。

¡     如果不再产生此日志,则处理过程结束。

¡     如果还会产生此日志,则执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

86.2  NAT_ADDR_BIND_CONFLICT

日志内容

Failed to activate NAT configuration on interface [STRING], because global IP addresses already bound to another service card.

日志含义

无法激活接口上的NAT配置,因为NAT配置中的公网IP地址已经被其他业务板绑定

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

NAT/4/NAT_ADDR_BIND_CONFLICT: Failed to activate NAT configuration on interface GigabitEthernet1/0/1, because global IP addresses already bound to another service card.

对系统的影响

配置成功但实际不生效

日志产生原因

配置中的外网地址绑定指定业务板时发现其已经绑定到其他业务板上,则触发该日志

处理建议

1.     请执行display nat all命令检查是否存在多个接口引用了同一个地址组或外网地址的配置。

¡     如果存在,则这些接口必须指定同一块业务板进行NAT处理。请在需要修改配置的接口下执行undo nat service命令取消指定的slot,再执行nat service命令重新指定slot,确保上述接口下指定的slot相同。

¡     如果不存在,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

86.3  NAT_EIM

日志内容

Protocol(1001)=[STRING];LocalIPAddr(1003)=[IPADDR];LocalPort(1004)=[UINT16];GlobalIPAddr(1005)=[IPADDR];GlobalPort(1006)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UNIT16])[STRING];

日志含义

创建或删除EIM表项

参数解释

$1:协议类型

$2:源IP地址

$3:源端口号

$4:转换后的源IP地址

$5:转换后的源端口号

$6:源VPN名称

$7:目的VPN名称

$8:源DS-Lite Tunnel

$9:创建EIM表项的时间

$10EIM表项删除时间

$11:日志类型。取值包括18

$12:日志类型描述信息,包括:

·     NAT EIM entry createdNAT EIM表项创建日志。对应的日志类型取值为8

·     NAT EIM entry deletedNAT EIM表项删除日志。对应的日志类型取值为1

日志等级

6 (Informational)

举例

NAT/6/NAT_EIM: -Protocol(1001)=UDP;LocalIPAddr(1003)=1.1.1.2;LocalPort(1004)=1024;GlobalIPAddr(1005)=30.3.1.231;GlobalPort(1006)=1026;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;RcvDSLiteTunnelPeer(1040)=;BeginTime_e(1013)=10261971001739;EndTime_e(1014)=;Event(1048)=(8)NAT EIM entry created;

对系统的影响

对系统无影响

日志产生原因

创建、删除NAT EIM表项时会发送该日志

处理建议

无需处理

 

86.4  NAT_FLOW

日志内容

Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];InitPktCount(1044)=[UINT32];InitByteCount(1046)=[UINT32];RplyPktCount(1045)=[UINT32];RplyByteCount(1047)=[UINT32];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UINT16])[STRING];VlanID(1175)=[UINT16];VNI(1213)=[UINT32];

日志含义

NAT会话日志,创建NAT会话、删除NAT会话等原因会触发设备产生此日志

参数解释

$1:协议类型

$2:应用层协议

$3:源IP地址

$4:源端口号

$5:转换后的源IP地址

$6:转换后的源端口号

$7:目的IP地址

$8:目的端口号

$9:转换后的目的IP地址

$10:转换后的目的端口号

$11:入方向的报文总数

$12:入方向的字节总数

$13:出方向的报文总数

$14:出方向的字节总数

$15:源VPN名称

$16:目的VPN名称

$17:源DS-Lite Tunnel

$18:目的DS-Lite Tunnel

$19:创建会话的时间

$20:会话删除时间

$21:日志类型。取值包括12368254

$22:日志类型描述信息,包括:

·     Session createdNAT会话创建日志。对应的日志类型取值为8

·     Active data flow timeout:流量或时间阈值日志。对应的日志类型取值为6

·     Normal over:正常流结束,会话删除日志。对应的日志类型取值为1

·     Aged for timeout:会话老化删除日志。对应的日志类型取值为2

·     Aged for reset or config-change:通过配置删除会话日志。对应的日志类型取值为3

·     Other:其他原因删除会话日志,如由其他模块删除。对应的日志类型取值为254

$23:会话所属的VLAN ID

$24:会话所属的VXLAN ID

日志等级

6 (Informational)

举例

NAT/6/NAT_FLOW: Protocol(1001)=UDP;Application(1002)=other;SrcIPAddr(1003)=1.1.1.2;SrcPort(1004)=1024;NatSrcIPAddr(1005)=30.3.1.231;NatSrcPort(1006)=1026;DstIPAddr(1007)=2.1.1.2;DstPort(1008)=1024;NatDstIPAddr(1009)=2.1.1.2;NatDstPort(1010)=1024;InitPktCount(1044)=1;InitByteCount(1046)=110;RplyPktCount(1045)=0;RplyByteCount(1047)=0;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;RcvDSLiteTunnelPeer(1040)=;SndDSLiteTunnelPeer(1041)=;BeginTime_e(1013)=03232019091640;EndTime_e(1014)=;Event(1048)=(8)Session created;VlanID(1175)=--;VNI(1213)=--;

对系统的影响

对系统无影响

日志产生原因

创建、删除NAT会话时会发送该日志

NAT会话过程中会定时发送该日志

NAT会话的流量或时间达到指定的阈值时会发送该日志

处理建议

无需处理

 

86.5  NAT_SERVER_INVALID

日志内容

The NAT server with Easy IP is invalid because its global settings conflict with that of another NAT server on this interface.

日志含义

Easy IP方式的NAT内部服务器无法生效,因为与同一个接口下的其他NAT内部服务器使用了相同的公网信息

参数解释

日志等级

4 (Warning)

举例

NAT/4/NAT_SERVER_INVALID: The NAT server with Easy IP is invalid because its global settings conflict with that of another NAT server on this interface.

对系统的影响

Easy IP方式的NAT内部服务器配置无法生效

日志产生原因

Easy IP方式的NAT服务器配置生效时发现同一个接口下存在其他NAT服务器配置也包含相同的外网信息,则触发该日志

处理建议

1.     请执行display nat all命令检查“NAT internal server information”下的配置信息。

2.     同一个接口下配置的NAT服务器,其协议类型、外网地址和外网端口号的组合必须是唯一的。请通过nat server命令修改不符合此要求的内部服务器配置。

3.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

86.6  NAT_SERVICE_CARD_RECOVER_FAILURE

日志内容

形式一:

Failed to recover the configuration of binding the service card on slot [UINT16] to interface [STRING], because [STRING].

形式二:

Failed to recover the configuration of binding the service card on chassis [UINT16] slot [UINT16] to interface [STRING], because [STRING].

日志含义

恢复接口绑定的业务板上的配置失败

参数解释

形式一:

$1slot编号

$2:接口名称

$3:指定接口绑定业务板配置恢复失败的原因

·     NAT addresses already bound to another service cardNAT地址已经绑定到其他业务板

·     NAT service is not supported on this service card:指定业务板不支持NAT业务

·     the hardware resources are not enough:硬件资源不足

·     unknown error:未知错误

形式二:

$1chassis编号

$2slot编号

$3:接口名称

$4:指定接口绑定业务板配置恢复失败的原因

·     NAT addresses already bound to another service cardNAT地址已经绑定到其他业务板

·     NAT service is not supported on this service card:指定业务板不支持NAT业务

·     the hardware resources are not enough:硬件资源不足

·     unknown error:未知错误

日志等级

4 (Warning)

举例

NAT/4/NAT_SERVICE_CARD_RECOVER_FAILURE: Failed to recover the configuration of binding the service card on chassis 2 slot 3 to interface Ethernet0/0/2, because NAT service is not supported on this service card.

对系统的影响

业务板无法处理NAT业务

日志产生原因

·     NAT地址已经绑定到其他业务板

·     指定业务板不支持NAT业务

·     硬件资源不足

处理建议

1.     请检查日志信息中“because”字段的取值。

¡     如果取值为“NAT addresses already bound to another service card”,则使用display nat all检查配置,并修改配置使得引用相同外网地址的接口绑定相同的业务板

¡     如果取值为“NAT service is not supported on this service card”、“the hardware resources are not enough”或“unknown error”,请排除业务板的硬件问题

2.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

86.7  NAT444_SYSLOG

日志内容

Failed to allocate port blocks from address group [UINT16].

日志含义

从地址组中分配端口块失败

参数解释

$1:地址组编号

日志等级

6 (Informational)

举例

NAT/6/NAT444_SYSLOG: Failed to allocate port blocks from address group 3.

对系统的影响

后续用户无法上线

日志产生原因

NAT444端口块分配失败时会发送该日志

处理建议

1.     请检查日志信息中的NAT地址组编号,然后通过nat address-group命令进入该地址组视图。

2.     请通过port-block命令和block-size命令调整NAT地址组中能够分配的端口块的数量。或者配置port-block命令时指定extended-block-size参数,使得NAT地址组能够分配增量端口块。

3.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

86.8  PORT_USAGE_ALARM

日志内容

Port usage reaches [STRING]%; SrcIPAddr=[IPADDR]; VPNInstance=[STRING]; NATIPAddr=[IPADDR]; ConnectCount=[UINT16].

日志含义

端口使用率达到阈值

参数解释

$1:百分比

$2:源IP地址

$3:源VPN名称

$4:转换后的源IP地址

$5:分配端口数

日志等级

6 (Informational)

举例

NAT/6/PORT_USAGE_ALARM: Port usage reaches 40%; SrcIPAddr=1.1.1.211; VPNInstance=-; NATIPAddr=16.1.1.198; ConnectCount=40.

对系统的影响

当告警刚产生时,不影响业务。如果继续新建会话,达到用户可用的最大端口数时,会导致用户建流失败

日志产生原因

NAT端口块中端口的使用率大于或等于通过命令nat log port-block port-usage threshold配置的告警阈值,且PAT方式出方向动态地址转换模式为Connection-Dependent Mapping时,才会发送该日志

处理建议

1.     请执行命令nat log port-block port-usage threshold命令配置较高的端口块端口使用率告警阈值,然后查看是否还会产生此日志。

¡     如果不再产生此日志,则处理过程结束。

¡     如果还会产生此日志,则执行步骤3

2.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

86.9  PORTBLOCK_ALARM

日志内容

Address group [UINT16]; total port blocks [UINT16]; active port blocks [UINT16]; usage over [UINT16]%.

日志含义

端口块使用率达到阈值

参数解释

$1:地址组编号

$2:端口块总数

$3:分配了的端口块数

$4:端口块使用率

日志等级

6 (Informational)

举例

NAT/6/PORTBLOCK_ALARM: Address group 3; total port blocks 16575; active port blocks 6630; usage over 40%.

对系统的影响

当告警刚产生时,不影响业务。如果用户分配的端口达到NAT地址组可以分配端口的最大数量时,会导致新用户申请公网端口失败

日志产生原因

NAT端口块的使用率大于或等于通过命令nat log port-block usage threshold配置的告警阈值时会发送该日志

处理建议

1.     请执行display current-configuration命令查看nat log port-block usage threshold设置的阈值是否太小。

¡     如果是,请执行nat log port-block usage threshold命令将阈值调大(建议不超过90%)。完成上述操作后,如果不再产生此日志,则处理过程结束。如果还会产生此日志,则执行步骤2

¡     如果否,则执行步骤2

2.     请增加端口块资源(通过port-range命令增加端口资源或通过address命令增加地址资源)。完成上述操作后,如果不再产生此日志,则处理过程结束。如果还会产生此日志,则执行步骤3

3.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

86.10  PORTBLOCKGRP_MEMORY_WARNING

日志内容

Insufficient memory caused by excessive public addresses in port block group [UINT16]. Please reconfigure the public address space.

日志含义

端口块组内配置的公网地址成员的地址范围太大,导致内存不足。请重新配置公网地址范围

参数解释

$1NAT端口块组的编号

日志等级

4 (Warning)

举例

NAT/4/PORTBLOCKGRP_MEMORY_WARNING: Insufficient memory caused by excessive public addresses in port block group 1. Please reconfigure the public address space.

对系统的影响

NAT端口块组配置下发失败

日志产生原因

端口块组内配置的公网地址成员的地址范围太大,导致内存不足,会发送该日志

处理建议

1.     请查看日志信息中的端口块组,然后通过nat port-block-group命令进入该端口块组视图下。

2.     请通过undo global-ip-pool命令删除公网地址成员的配置,直到不再产生此日志为止。

 

87 ND

本节介绍ND模块输出的日志信息。

87.1  ND_CONFLICT

日志内容

[STRING] is inconsistent.

日志含义

配置与邻居路由器上不一致

参数解释

$1:配置类型

·     M_FLAG:被管理地址配置标志位

·     O_FLAG:其他信息配置标志位

·     CUR_HOP_LIMIT:跳数限制

·     REACHABLE TIME:保持邻居可达状态的时间

·     NS INTERVAL:邻居请求消息间隔

·     MTU:发布链路的MTU

·     PREFIX VALID TIME:前缀的有效存活时间

·     PREFIX PREFERRED TIME:前缀用于无状态地址配置的优选项的存活时间

日志等级

6 (Informational)

举例

ND/6/ND_CONFLICT: PREFIX VALID TIME is inconsistent.

对系统的影响

可能造成用户业务或者流量中断

日志产生原因

设备收到一个路由通告消息,导致与邻居路由器上的配置不一致

处理建议

检查设备配置,修改设备配置为与邻居路由器上的配置一致

 

87.2  ND_DUPADDR

日志内容

Duplicate address: [STRING] on the interface [STRING].

日志含义

接口IPv6地址冲突

参数解释

$1:将要分配的IPv6地址

$2:接口名称

日志等级

6 (Informational)

举例

ND/6/ND_DUPADDR: Duplicate address: 33::8 on the interface Vlan-interface9.

对系统的影响

日志产生原因

分配给该接口的IPv6地址已经被网络中其他设备使用

处理建议

根据网络规划和业务部署,重新给该接口分配一个新的IPv6地址

 

87.3  ND_LOCALPROXY_ENABLE_FAILED

日志内容

Failed to enable local ND proxy on interface [STRING].

日志含义

使能本地ND Proxy功能失败

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

ND/4/ND_LOCALPROXY_ENABLE_FAILED: Failed to enable local ND proxy on interface Vlan-interface 1.

对系统的影响

可能会造成用户业务或者流量中断

日志产生原因

产生此日志的可能原因包括:

·     接口上使能本地ND Proxy功能失败

·     主控板的接口上使能本地ND Proxy功能成功、非主控板的接口上使能本地ND Proxy功能失败,则在对应的接口板上打印该日志信息

处理建议

1.     检查设备相应单板是否支持配置本地ND Proxy功能

2.     检查设备的硬件资源是否充足,删除不必要的配置

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.4  ND_MAC_CHECK

日志内容

Packet received on interface [STRING] was dropped because source MAC [STRING] was inconsistent with link-layer address [STRING].

日志含义

ND报文因源MAC地址和以太网数据帧首部的源MAC地址不一致而被丢弃

参数解释

$1:接收ND报文的接口名称

$2ND报文中的源MAC地址

$3ND报文的链路层源MAC地址

日志等级

6 (Informational)

举例

ND/6/ND_MAC_CHECK: Packet received on interface Ethernet2/0/2 was dropped because source MAC 0002-0002-0001 was inconsistent with link-layer address 0002-0002-0002.

对系统的影响

日志产生原因

执行ipv6 nd mac-check enable命令开启ND协议报文源MAC地址一致性检查功能,并执行ipv6 nd check log enable命令开启ND日志信息功能后,接收到的ND协议报文中的源MAC地址和源链路层选项地址中的MAC地址不一致

处理建议

1.     检查链路层源MAC地址对应主机的合法性,如果该主机非法,则需要断开该主机网络

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.5  ND_RAGUARD_DROP

日志内容

Dropped RA messages with the source IPv6 address [STRING] on interface [STRING]. [STRING] messages dropped in total on the interface.

日志含义

RA报文被丢弃

参数解释

$1:被丢弃报文的源IPv6地址

$2:丢弃报文的端口名

$3:该端口已丢弃的报文总数

日志等级

4 (Warning)

举例

ND/4/ND_RAGUARD_DROP: Dropped RA messages with the source IPv6 address FE80::20 on interface GigabitEthernet1/0/1. 20 RA messages dropped in total on the interface.

对系统的影响

网络中可能存在RA报文欺骗攻击,影响设备正常运行

日志产生原因

RA Guard检测到非法RA报文,网络中可能存在RA报文欺骗攻击

处理建议

1.     检查发送该RA报文的设备是否合法,如果该设备非法,则需要断开该设备的网络

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.6  ND_RATE_EXCEEDED

日志内容

The ND packet rate ([UINT32] pps) exceeded the rate limit ([UINT32] pps) on interface [STRING] in most recent [UINT32] seconds.

日志含义

ND报文速率超过了接口限速速率

参数解释

$1ND报文速率

$2ND报文限速速率

$3:接口名称

$4:间隔时间

日志等级

4 (Warning)

举例

ND/4/ND_RATE_EXCEEDED: The ND packet rate (100 pps) exceeded the rate limit (80 pps) on interface GigabitEthernet1/0/1 in most recent 10 seconds.

对系统的影响

接口上接收ND报文的速率超过了ND限速速率时会被丢弃,可能影响正常的ND学习与应答,造成流量转发不通

日志产生原因

在此前的一段时间内,接口上接收ND报文速率超过了接口的ND报文限速值

处理建议

1.     检查接口上收到的ND报文是否正常

¡     如果收到的ND报文均合理,则执行ipv6 nd rate-limit命令将指定接口上ND报文限速速率的数值调大

¡     如果检查到收到异常的ND报文,请执行步骤2

2.     通过抓包的方式检查网络中是否存在ND报文攻击,查找攻击源

3.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.7  ND_RATELIMIT_NOTSUPPORT

日志内容

形式一:

ND packet rate limit is not support on slot [INT32].

形式二:

ND packet rate limit is not support on chassis [INT32] slot [INT32].

日志含义

不支持ND报文限速功能

参数解释

形式一:

$1slot编号

形式二:

$1chassis编号

$2slot编号

日志等级

6 (Informational)

举例

ND/6/ND_RATELIMIT_NOTSUPPORT: ND packet rate limit is not support on slot 2.

ND/6/ND_RATELIMIT_NOTSUPPORT: ND packet rate limit is not support on chassis 1 slot 2.

对系统的影响

日志产生原因

形式一:

指定的slot上不支持ND报文限速功能

形式二:

指定chassisslot不支持ND报文限速功能

处理建议

无需处理

 

87.8  ND_SET_PORT_TRUST_NORESOURCE

日志内容

Not enough resources to complete the operation.

日志含义

资源不足,下发端口规则失败

参数解释

日志等级

6 (Informational)

举例

ND/6/ND_SET_PORT_TRUST_NORESOURCE: Not enough resources to complete the operation.

对系统的影响

驱动资源不足,影响业务正常运行

日志产生原因

下发端口规则过程中驱动资源不足

处理建议

1.     释放设备驱动资源,重新下发

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.9  ND_SET_VLAN_REDIRECT_NORESOURCE

日志内容

Not enough resources to complete the operation.

日志含义

资源不足,下发VLAN规则失败

参数解释

日志等级

6 (Informational)

举例

ND/6/ND_SET_VLAN_REDIRECT_NORESOURCE: Not enough resources to complete the operation.

对系统的影响

驱动资源不足,影响业务正常运行

日志产生原因

下发VLAN规则过程中驱动资源不足

处理建议

1.     释放设备驱动资源,重新下发

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.10  ND_USER_DUPLICATE_IPV6ADDR

日志内容

Detected a user IPv6 address conflict. New user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) on interface [STRING] and old user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) on interface [STRING] were using the same IPv6 address [IPV6ADDR].

日志含义

检测到终端用户间IPv6地址冲突

参数解释

$1:新用户的MAC地址

$2:新用户所在的外层VLAN

$3:新用户所在的内层VLAN

$4:连接新用户的接口名称

$5:旧用户的MAC地址

$6:旧用户所在的外层VLAN

$7:旧用户所在的内层VLAN

$8:连接旧用户的接口名称

$9:终端用户的IPv6地址

日志等级

6 (Informational)

举例

ND/6/ND_USER_DUPLICATE_IPV6ADDR: Detected a user IPv6 address conflict. New user (MAC 0010-2100-01e1, SVLAN 100, CVLAN 10) on interface GigabitEthernet1/0/1 and old user (MAC 0120-1e00-0102, SVLAN 100, CVLAN 10) on interface GigabitEthernet1/0/1 were using the same IPv6 address 10::1.

对系统的影响

网络中可能存在冲突的IPv6地址,可能会造成用户业务或者流量中断等故障

日志产生原因

使用ipv6 nd user-ip-conflict record enable命令开启ND记录终端用户间IPv6地址冲突功能后,如果设备检测到冲突,则输出本日志

处理建议

1.     排查所有终端用户的IPv6地址,调整冲突用户的IPv6地址,解决IPv6地址冲突问题

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.11  ND_USER_MOVE

日志内容

Detected a user (IPv6 address [IPV6ADDR], MAC address [STRING]) moved to another interface. Before user move: interface [STRING], SVLAN [STRING], CVLAN [STRING]. After user move: interface [STRING], SVLAN [STRING], CVLAN [STRING].

日志含义

检测到用户进行了端口迁移

参数解释

$1:迁移用户的IPv6地址

$2:迁移用户的MAC地址

$3:迁移前接口名称

$4:迁移前用户所在的外层VLAN

$5:迁移前用户所在的内层VLAN

$6:迁移后接口名称

$7:迁移后用户所在的外层VLAN

$8:迁移后用户所在的内层VLAN

日志等级

6 (Informational)

举例

ND/6/ND_USER_MOVE: Detected a user (IPv6 address 10::1, MAC address 0010-2100-01e1) moved to another interface. Before user move: interface GigabitEthernet1/0/1, SVLAN 100, CVLAN 20. After user move: interface GigabitEthernet1/0/2, SVLAN 100, CVLAN 10.

对系统的影响

可能造成用户业务中断。当发生大量用户迁移操作时,可能会降低设备性能

日志产生原因

使用ipv6 nd user-move record enable命令开启ND记录终端用户端口迁移功能后,终端用户在接口间迁移,则输出本日志

处理建议

1.     使用display ipv6 nd user-move record命令查看终端用户端口迁移表项信息,确认迁移是否合理

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

87.12  ND_USER_OFFLINE

日志内容

Detected a user (IPv6 address [IPV6ADDR], MAC address [STRING]) was offline from interface [STRING].

日志含义

检测到终端用户下线

参数解释

$1:下线用户的IPv6地址

$2:下线用户的MAC地址

$3:连接下线用户的接口名称

日志等级

6 (Informational)

举例

ND/6/ND_USER_OFFLINE: Detected a user (IPv6 address 10::1, MAC address 0010-2100-01e1) was offline from interface GigabitEthernet1/0/1.

对系统的影响

日志产生原因

使用ipv6 nd online-offline-log enable命令开启ND输出终端用户上下线日志功能后,如果设备检测到有终端用户下线,则输出本日志

处理建议

无需处理

 

87.13  ND_USER_ONLINE

日志内容

Detected a user (IPv6 address [IPV6ADDR], MAC address [STRING]) was online on interface [STRING].

日志含义

检测到终端用户上线

参数解释

$1:上线用户的IPv6地址

$2:上线用户的MAC地址

$3:连接上线用户的接口名称

日志等级

6 (Informational)

举例

ND/6/ND_USER_ONLINE: Detected a user (IPv6 address 10::1, MAC address 0010-2100-01e1) was online on interface GigabitEthernet1/0/1.

对系统的影响

日志产生原因

使用ipv6 nd online-offline-log enable命令开启ND输出终端用户上下线日志功能后,如果设备检测到有终端用户上线,则输出本日志

处理建议

1.     根据日志信息,检查上线的用户是否是合法用户,如果该用户非法,则需要断开与该用户的网络连接

2.     若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员

 

 

88 NETCONF

本节介绍NETCONF模块输出的日志信息。

88.1  CLI

日志内容

User ([STRING], [STRING][STRING]) performed an CLI operation: [STRING] operation result=[STRING][STRING]

日志含义

用户下发CLI操作后,操作的执行结果

参数解释

$1:用户名或用户线类型

·     如果用户使用Scheme方式登录设备,该值为用户名

·     如果用户使用无认证或Password方式登录设备,该值为用户线的类型,例如VTY

$2:用户IP地址或用户线类型及相对编号

·     用户通过TelnetSSH登录设备时,该字段取值为用户的IP地址

·     用户通过ConsoleAUX登录设备时,该字段取值为用户线的类型及相对编号,例如CON0

$3NETCONF会话的编号(WebRESTful类型会话无此字段)

$4NETCONF请求中的message-idWebRESTful类型会话无此字段)

$5CLI的执行成功,取值为SucceededCLI的执行失败,取值为Failed

$6CLI执行失败的原因(仅已知失败原因的情况显示该信息)

日志等级

6 (Informational)

举例

XMLSOAP/6/CLI: -MDC=1; User (test, 169.254.5.222, session ID=1) performed an CLI operation:message ID=101, operation result=Succeeded.

对系统的影响

CLI请求包含的命令行内容有关

日志产生原因

用户执行CLI操作

处理建议

无需处理

 

88.2  EDIT-CONFIG

日志内容

User ([STRING], [STRING], session ID [UINT16]) performed an edit-config operation: message ID=[STRING], operation result=Succeeded.

或者

User ([STRING], [STRING], session ID [UINT16]) performed an edit-config operation: message ID=[STRING], operation result=Failed. [STRING]

或者

User ([STRING], [STRING], session ID [UINT16]) performed an edit-config operation: message ID=[STRING], operation result=Failed, XPath=[STRING], error message=[STRING].

日志含义

用户下发edit-config操作后,操作的执行结果

参数解释

$1:用户名或用户线类型

·     如果用户使用Scheme方式登录设备,该值为用户名

·     如果用户使用无认证或Password方式登录设备,该值为用户线的类型,例如VTY

$2:用户IP地址或用户线类型及相对编号

·     用户通过TelnetSSH登录设备时,该字段取值为用户的IP地址

·     用户通过ConsoleAUX登录设备时,该字段取值为用户线的类型及相对编号,例如CON0

$3NETCONF会话的编号

$4NETCONF请求中的message-id

$5:错误信息或错误行的XPath表达式

·     不配置verbose选项且已知错误原因时显示该内容,用来说明具体的错误信息

·     配置verbose选项时,该内容为错误行的XPath表达式

$6:错误信息。仅配置verbose选项时显示该内容

日志等级

6 (Informational)

举例

XMLSOAP/6/EDIT-CONFIG: -MDC=1; User (test, 192.168.100.20, session ID 1) performed an edit-config operation: message ID=101, operation result=Succeeded.

对系统的影响

edit-config请求操作的表项有关

日志产生原因

客户端通过edit-config操作下发配置

一次下发操作中可以包含多个配置,因此设备可能同时打印多条日志信息

处理建议

·     操作执行成功时,无需处理

·     操作执行失败时,请检查edit-config操作是否与设备当前配置冲突;或者收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

日志内容

User ([STRING], [STRING][STRING])[STRING] operation=[STRING] [STRING] [STRING], result=[STRING]. No attributes.

User ([STRING], [STRING],[STRING]),[STRING] operation=[STRING] [STRING] [STRING], result=[STRING]. Attributes: [STRING].

日志含义

用户下发NETCONF操作后,该操作中的每个请求行操作及操作结果

参数解释

$1:用户名或用户线类型

·     如果用户使用Scheme方式登录设备,该值为用户名

·     如果用户使用无认证或Password方式登录设备,该值为用户线的类型,例如VTY

$2:用户IP地址或用户线类型及相对编号

·     用户通过TelnetSSH登录设备时,该字段取值为用户的IP地址

·     用户通过ConsoleAUX登录设备时,该字段取值为用户线的类型及相对编号,例如console0

$3NETCONF会话的编号,没有则不显示

$4NETCONF请求中的message-id,没有则不显示

$5NETCONF行操作名称

$6:模块和表名称

$7:索引信息。仅下发索引时显示,用括号包围;如果日志中包含多个索引,则索引之间用逗号分隔

$8NETCONF行操作的处理结果,NETCONF行操作执行成功时,取值为Succeeded;执行失败时,取值为Failed

$9:属性列信息。仅配置属性列时显示该信息

日志等级

6 (Informational)

举例

XMLSOAP/6/EDIT-CONFIG: -MDC=1; User (test, 192.168.200.220, session ID 1), message ID=101, operation=merge DHCP/DHCPServerPoolStatic (PoolIndex=1, Ipv4Address=1.1.1.1), result=Failed. Attributes: CID="aaaaa", HType=1.

对系统的影响

edit-config请求操作的表项有关

日志产生原因

NETCONF行操作输出日志,用户下发一次NETCONF操作,设备输出该操作中每个请求行操作的日志

actionset操作支持输出该日志

处理建议

无需处理

 

88.3  NETCONF_MSG_DEL

日志内容

A NETCONF message was dropped. Reason: Packet size exceeded the upper limit.

日志含义

NETCONF请求报文被丢弃

参数解释

日志等级

7 (Debug)

举例

NETCONF/7/NETCONF_MSG_DEL: A NETCONF message was dropped. Reason: Packet size exceeded the upper limit.

对系统的影响

日志产生原因

来自NETCONF over SSH客户端或XML视图的NETCONF请求报文由于其大小超过设备支持的上限而被丢弃

处理建议

1.     减小发往设备的单个NETCONF请求报文的大小,例如删除报文中的空格、换行、制表符等占位字符

2.     如果报文仍然过大,可以拆分NETCONF请求并分别封装后再发送给设备,建议收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

88.4  REPLY

日志内容

Sent a NETCONF reply to the client: Session ID=[UINT16], Content=[STRING].

或者

Sent a NETCONF reply to the client: Session ID=[UINT16], Content (partial)=[STRING].

日志含义

发送NETCONF回复报文给客户端

参数解释

$1NETCONF会话ID,建立会话前,该字段显示为“-

$2:设备发送到客户端的NETCONF报文

日志等级

7 (Debug)

举例

XMLSOAP/7/REPLY: -MDC=1; Sent a NETCONF reply to the client: Session ID=2, Content=</env:Body></env:Envelope>.

对系统的影响

日志产生原因

设备发送到客户端的NETCONF报文,用于调试NETCONF工作是否正常

如果一条NETCONF报文内容太多,则分多条日志输出,每条日志添加“partial”标识

处理建议

无需处理

 

88.5  THREAD

日志内容

Maximum number of NETCONF threads already reached.

日志含义

NETCONF线程数达到上限

参数解释

日志等级

3 (Error)

举例

XMLCFG/3/THREAD: -MDC=1; Maximum number of NETCONF threads already reached.

对系统的影响

无法再接受新的NETCONF SSH会话

无法再接受新的NETCONF SOAPRESTful请求

WEB功能不可用

日志产生原因

NETCONF线程数达到上限

处理建议

NETCONF线程数达到上限,请稍后重试

 

 

 

89 NQA

本节介绍NQA模块输出的日志信息。

89.1  NQA_ENTRY_PROBE_RESULT

日志内容

Reaction entry [STRING] of NQA entry admin-name [STRING] operation-tag [STRING]: [STRING].

日志含义

探测阈值告警组的监测结果

参数解释

$1:阈值告警组编号,取值范围为110

$2NQA测试组的管理员名称

$3:测试操作的标签

$4:测试结果,取值为:

·     Probe-pass:表示测试成功

·     Probe-fail:表示测试失败

日志等级

6 (Informational)

举例

NQA/6/NQA_ENTRY_PROBE_RESULT: Reaction entry 1 of NQA entry admin-name 1 operation-tag 1: Probe-pass.

对系统的影响

对系统无影响

日志产生原因

网络管理员配置了探测阈值告警组,该日志用于记录探测阈值告警组的监测结果

处理建议

检测结果是失败的情况下,请检查网络环境或者测试参数配置是否正确

 

89.2  NQA_LOG_UNREACHABLE

日志内容

Server [STRING] unreachable.

日志含义

NQA服务器路由不可达

参数解释

$1NQA服务器的IP地址

日志等级

6 (Informational)

举例

NQA/6/NQA_LOG_UNREACHABLE: Server 192.168.30.117 unreachable.

对系统的影响

对系统无影响

日志产生原因

NQA客户端检测到NQA服务器路由不可达

处理建议

·     根据日志信息中携带的IP地址,确认NQA服务器的IP地址是否正确,如果配置错误,请在NQA测试视图下,执行destination命令重新配置NQA服务器的IP地址

·     执行display ip routing-table命令查看是否有去往NQA服务器的路由,如果没有去往NQA服务器的路由,可执行ip route-static命令用来配置静态路由,或者通过动态路由协议生成一条路由

·     执行display interface命令查看去往NQA服务器路由出接口的状态,如果接口状态为down,请先解决接口故障问题

·     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

89.3  NQA_PACKET_OVERSIZE

日志内容

NQA entry ([STRING]-[STRING]): The payload size exceeds 65503 bytes, and all IPv6 UDP probe packets will be dropped by the NQA server.

日志含义

NQA探测报文超长被丢弃

参数解释

$1NQA测试组的管理员名称

$2:测试操作的标签

日志等级

6 (Informational)

举例

NQA/6/NQA_PACKET_OVERSIZE: NQA entry (1-1): The payload size exceeds 65503 bytes, and all IPv6 UDP probe packets will be dropped by the NQA server.

对系统的影响

对系统无影响

日志产生原因

NQA客户端发送了使用UDP协议、目的地址为IPv6地址、且数据段长度超过65503字节的探测报文,这样的探测报文将在服务器端被丢弃

处理建议

请在NQA测试类型视图或者NQA模板视图下使用data-size命令修改探测报文中填充内容的长度,单位为字节

 

89.4  NQA_SCHEDULE_FAILURE

日志内容

NQA entry ([ STRING ]- [ STRING ]): Failed to start the scheduled NQA operation because port [ STRING] used by the operation is not available.

日志含义

由于端口被其他服务占用,导致NQA客户端的测试调度失败

参数解释

$1NQA测试组的管理员名称

$2:测试操作的标签

$3:端口号

日志等级

4 (Warning)

举例

NQA/4/NQA_SCHEDULE_FAILURE: NQA entry (admin-tag): Failed to start the scheduled NQA operation because port 10000 used by the operation is not available.

对系统的影响

对系统无影响

日志产生原因

端口被其他服务占用

处理建议

1.     通过display tcpdisplay udp命令显示信息中的Local Addr:port字段,可查看本端正在被使用的IPv4地址及端口号;通过display ipv6 tcpdisplay ipv6 udp命令显示信息中的LAddr->port字段,可查看本端正在被使用的IPv6地址及端口号

2.     执行source port命令将NQA测试的源端口修改为当前空闲的端口号

 

89.5  NQA_SERVER_ADDR_UNAVAILABLE

日志内容

Failed to enable the NQA server because the listening service's IP address [STRING] is not available.

日志含义

开启NQA服务端功能失败,因为NQA服务器的监听IP地址不可用

参数解释

$1IP地址

日志等级

6 (Informational)

举例

NQA/6/NQA_SEVER_ADDR_UNAVAILABLE: Failed to enable the NQA server because the listening service's IP address 192.168.10.100 is not available.

对系统的影响

设备不能使用该IP地址提供NQA服务器服务

日志产生原因

NQA服务器监听服务监听的IP地址未配置或地址所在端口状态为Down,导致NQA服务器监听该IP地址失败

处理建议

请检查设备上是否存在所用的IP/IPv6地址,或者对应接口是否为UP状态;或者使用nqa server tcp-connectnqa server udp-echo命令修改NQA服务器的监听IP地址:

·     TCPDLSw测试类型下必须配置nqa server tcp-connect命令,且对于DLSw测试类型,port-number值必须为2065。否则,测试失败

·     UDP-echoUDP-jitterVoice测试类型下必须配置nqa server udp-echo命令,否则,测试失败

 

89.6  NQA_SERVER_PORT_UNAVAILABLE

日志内容

Failed to enable the NQA server because listening port [STRING] is not available.

日志含义

开启NQA服务端功能失败,因为NQA服务器的监听端口不可用

参数解释

$1:端口号

日志等级

6 (Informational)

举例

NQA/6/NQA_SEVER_PORT_UNAVAILABLE: Failed to enable the NQA server because listening port 10000 is not available.

对系统的影响

设备不能使用该IP端口号提供NQA服务器服务

日志产生原因

由于端口被其他服务占用,导致NQA服务器监听该端口失败

处理建议

使用nqa server tcp-connectnqa server udp-echo命令修改NQA服务器的监听端口号:

·     TCPDLSw测试类型下必须配置nqa server tcp-connect命令,且对于DLSw测试类型,port-number值必须为2065。否则,测试失败

·     UDP-echoUDP-jitterVoice测试类型下必须配置nqa server udp-echo命令,否则,测试失败

·     配置的端口号不能是当前设备中其它服务正在使用的端口号

¡     通过display tcpdisplay udp命令显示信息中的Local Addr:port字段,可查看本端正在被使用的IPv4地址及端口号

¡     通过display ipv6 tcpdisplay ipv6 udp命令显示信息中的LAddr->port字段,可查看本端正在被使用的IPv6地址及端口号

 

89.7  NQA_TWAMP_LIGHT_PACKET_INVALID

日志内容

NQA TWAMP Light test session [UINT32] index [UINT32]: The number of packets captured for statistics collection is invalid.

日志含义

NQA TWAMP Light在统计周期内统计到的探测报文数无效

参数解释

$1:测试会话ID

$2:统计数据的序列号

日志等级

6 (Informational)

举例

NQA/6/NQA_TWAMP_LIGHT_PACKET_INVALID: NQA TWAMP Light test session 1 index 7: The number of packets captured for statistics collection is invalid.

对系统的影响

对系统无影响

日志产生原因

配置的统计周期小于探测报文的发送周期,导致统计的探测报文数异常,本次探测统计结果不计入统计计数

处理建议

请先TWAMP-light-sender视图下使用stop命令停止该TWAMP-light测试。然后重新使用start命令启动TWAMP-light测试,start命令中要求:monitor-time参数的取值>statistics-interval参数的取值>tx-interval参数的取值

 

89.8  NQA_TWAMP_LIGHT_REACTION

日志内容

NQA TWAMP Light test session [UINT32] reaction entry [UINT32]: Detected continual violation of the [STRING] [STRING] threshold for a threshold violation monitor time of [UINT32] ms.

日志含义

监测到NQA TWAMP-light测试的探测结果持续大于等于阈值告警的上限阈值或者从大于阈值告警的下限阈值恢复到小于等于该下限阈值

参数解释

$1:测试会话的ID

$2:阈值告警组编号

$3:阈值告警类型,取值包括:

¡     two-way delay:双向时延阈值告警

¡     two-way loss:双向丢包率阈值告警

¡     two-way jitter:双向抖动阈值告警

$4:阈值动作,取值包括:

¡     upper:大于等于阈值告警的上限阈值

¡     lower:小于等于阈值告警的下限阈值

$5:日志告警周期

日志等级

6 (Informational)

举例

NQA/6/NQA_TWAMP_LIGHT_REACTION: NQA TWAMP Light test session 1 reaction entry 1: Detected continual violation of the two-way loss upper threshold for a threshold violation monitor time of 2000 ms.

对系统的影响

对系统无影响

日志产生原因

监测NQA TWAMP-light测试的探测结果,从测试统计的第一个结果大于等于阈值告警的上限阈值或者从大于阈值告警的下限阈值恢复到小于等于该下限阈值开始计时,若在监控时间内测试结果持续不变,打印该日志

处理建议

无需处理

 

89.9  NQA_TWAMP_LIGHT_START_FAILURE

日志内容

NQA TWAMP Light test session [UINT32]: Failed to start the test session. Please check the parameters.

日志含义

TWAMP-light Responder端启动TWAMP LIGHT测试失败

参数解释

$1:测试会话的ID

日志等级

6 (Informational)

举例

NQAS/6/NQA_TWAMP_LIGHT_START_FAILURE: NQA TWAMP Light test session 1: Failed to start the test session, Please check the parameters.

对系统的影响

对系统无影响

日志产生原因

驱动检查失败,缺少必须配置

处理建议

不同组网环境下,驱动对网络配置的要求不同。请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

90 NTP

本节介绍NTP模块输出的日志信息。

90.1  NTP_CLOCK_CHANGE

日志内容

System clock changed from [STRING] to [STRING], the NTP server's IP address is [STRING].

日志含义

设备和NTP服务器进行时间同步成功

参数解释

$1:起始时间

$2:同步后时间

$3IP地址

日志等级

5 (Notification)

举例

NTP/5/NTP_CLOCK_CHANGE: System clock changed from 02:12:58:345 12/28/2012 to 02:29:12:879 12/28/2012, the NTP server's IP address is 192.168.30.116.

对系统的影响

对系统无影响

日志产生原因

NTP客户端的时间已经和NTP服务器同步

处理建议

无需处理

 

90.2  NTP_LEAP_CHANGE

日志内容

System Leap Indicator changed from [UINT32] to [UINT32] after clock update.

日志含义

设备发生闰秒跳变

参数解释

$1:起始闰秒标识,取值可能为:

·     01:表示一天中的最后一分钟有61

·     10:表示一天中的最后一分钟有59

$2:当前闰秒标识,取值可能为:

·     01:表示一天中的最后一分钟有61

·     10:表示一天中的最后一分钟有59

日志等级

5 (Notification)

举例

NTP/5/NTP_LEAP_CHANGE: System Leap Indicator changed from 00 to 01 after clock update.

对系统的影响

设备会在打印该日志的当天最后一分钟时间跳变1秒钟

日志产生原因

·     NTP闰秒标识是一个二位码,预报当天最近的分钟里要被插入的闰秒秒数

·     比特值在闰秒秒数插入当天23:59前或次日00:00后设置。因此秒数会比插入当天的时间提前或推后1

·     系统的闰秒标识发生变化

处理建议

请根据国际时间组织(国际计量局,BIPM)定期公布的TAIUTC时间的偏差值来判断在打印该日志的当天是否有必要进行闰秒跳变:

·     如果需要闰秒跳变,且跳变的值是正确的,则无需处理

·     如果不需要闰秒跳变,则等待下一次时间同步。如果下一次时间同步后,设备的系统时间和国际标准时间相同,则无需处理;如果下一次时间同步后,设备的系统时间和国际标准时间不同,则继续检查时钟源是否也发生了闰秒跳变。如果时钟源发生了错误的闰秒跳变,请重新校准时钟源的时间

 

90.3  NTP_SOURCE_CHANGE

日志内容

NTP server's IP address changed from [STRING] to [STRING].

日志含义

NTP时钟源发生了变化

参数解释

$1:起始时钟源的IP地址

$2:新时钟源的IP地址

日志等级

5 (Notification)

举例

NTP/5/NTP_SOURCE_CHANGE: NTP server's IP address changed from 1.1.1.1 to 1.1.1.2.

对系统的影响

对系统无影响

日志产生原因

设备选择的NTP时钟源发生了变化

处理建议

·     正常处理流程,无需处理

·     您也可以进一步定位时钟源切换的原因,例如:

¡     Ping原时钟源的IP地址,查看原时钟源是否路由可达。如果路由不可达,先解决路由问题

¡     登录原时钟源,查看原时钟源上的时钟是否精准。如果不精准,需要调整原时钟源上的时间

¡     登录原时钟源,查看原时钟源上的NTP配置是否正确。如果不正确,请参照NTP配置手册进行修改

 

90.4  NTP_SOURCE_LOST

日志内容

Lost synchronization with NTP server with IP address [STRING].

日志含义

设备和时钟源失去同步

参数解释

$1IP 地址

日志等级

4 (Warning)

举例

NTP/4/NTP_SOURCE_LOST: Lost synchronization with NTP server with IP address 1.1.1.1.

对系统的影响

可能会影响设备时钟的准确度

日志产生原因

NTP交互中的时钟源处于未同步状态或不可达,而这个时候又没有其它候选同步源时,设备生成此日志

处理建议

1.     Ping原时钟源的IP地址,查看原时钟源是否路由可达。如果路由不可达,先解决路由问题

2.     登录原时钟源,查看原时钟源上的时钟是否精准。如果不精准,需要调整原时钟源上的时间

3.     登录原时钟源,查看原时钟源上的NTP配置是否正确。如果不正确,请参照NTP配置手册进行修改

4.     根据采用的时钟同步模式选用对应的命令行配置新的时钟源

 

90.5  NTP_STRATUM_CHANGE

日志内容

System stratum changed from [UINT32] to [UINT32] after clock update.

日志含义

设备的NTP时钟层级发生了变化

参数解释

$1:起始层级

$2:当前层级

日志等级

5 (Notification)

举例

NTP/5/NTP_STRATUM_CHANGE: System stratum changed from 6 to 5 after clock update.

对系统的影响

可能会影响设备和下游设备之间的时钟同步

日志产生原因

设备时钟层数发生变化的原因,可能为:

·     时钟源自身层级变化,例如系统刚开始选择到时钟源

·     同步过程中发生同步时钟源切换,时钟源变化导致时钟层级发生了变化

实际网络中,通常将从权威时钟(如原子时钟)获得时间同步的NTP服务器的层数设置为1,并将其作为主时间服务器同步网络中其他设备的时钟。网络中的设备与主时间服务器的NTP距离,即NTP同步链上NTP服务器的数目,决定了设备上时钟的层数。例如网络拓扑为:原子时钟—>Device A>Device B>Device C,则Device A的时钟层级为1Device B的时钟层级为2Device C的时钟层级为3

处理建议

1.     确认时钟源是否发生变化。执行display ntp-service status查看字段Reference clock ID(表示时钟源地址)的取值:

¡     如果Reference clock ID字段的取值和网络规划中的主时钟源地址一致,则执行步骤2;如果Reference clock ID字段的取值和网络规划中的主时钟源地址不一致,则说明发生了时钟源切换,时钟源的切换导致时钟层数的变化,无需处理

¡     如果Reference clock ID的取值为none,则表示时钟源丢失。请更换时钟源或者修复故障的时钟源

2.     确认是否是时钟源本身层级变化导致本设备的时钟层数变化。登录时钟源,查看时钟源的时钟层数。如果时钟源的时钟层数和网络规划不一致,请修改时钟源的时钟层数(如果时钟源为H3C设备,执行display ntp-service sessions命令,stra字段的取值即为时钟源的时钟层数,在系统视图下执行ntp-service refclock-master命令修改时钟源的时钟层级)

3.     确认是否是时钟源本身层级变化导致本设备的时钟层数变化。在设备上执行display ntp-service sessions命令,stra字段的取值即为时钟源的时钟层数。如果时钟源的时钟层数和网络规划不一致,请登录时钟源并修改时钟源的时钟层数(如果时钟源为H3C设备,在系统视图下执行ntp-service refclock-master命令可修改时钟源的时钟层数)

 

91 OFP

本节介绍OpenFlow模块输出的日志信息。

91.1  OFP_ACTIVE

日志内容

Activate openflow instance [UINT16]

日志含义

激活OpenFlow实例

参数解释

$1:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_ACTIVE: Activate openflow instance 1.

对系统的影响

日志产生原因

收到激活OpenFlow实例的命令

处理建议

无需处理

 

91.2  OFP_ACTIVE_FAILED

日志内容

Failed to activate instance [UINT16].

日志含义

OpenFlow实例激活失败

参数解释

$1:实例ID

日志等级

4 (Warning)

举例

OFP/4/OFP_ACTIVE_FAILED: Failed to activate instance 1.

对系统的影响

Openflow实例无法使用

日志产生原因

激活OpenFlow实例失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

91.3  OFP_CONNECT

日志内容

Openflow instance [UINT16], controller [CHAR] is connected.

日志含义

OpenFlow实例与控制器建立了连接

参数解释

$1:实例ID

$2:控制器ID

日志等级

5 (Notification)

举例

OFP/5/OFP_CONNECT: Openflow instance 1, controller 0 is connected.

对系统的影响

日志产生原因

OpenFlow实例与控制器建立了连接

处理建议

无需处理

 

91.4  OFP_DISCONNECT

日志内容

Openflow instance [UINT16],  controller [STRING] is disconnected.disconnected reason:[STRING].

日志含义

OpenFlow实例与控制器断开了连接

参数解释

$1:实例ID

$2:控制器ID

$3:连接断开的原因,取值包括:

¡     Undo commands executed

¡     Echo timeout

¡     Hello failed

¡     Receiving Hello packet timed out

¡     Receiving message failed

¡     Epoll error

¡     VRF deleted

¡     VRF global port down

¡     Failed to recycle the buffer

¡     AP down

日志等级

5 (Notification)

举例

OFP/5/OFP_DISCONNECT: Openflow instance 1,  controller 1 is disconnected.disconnected reason:Echo timeout.

对系统的影响

日志产生原因

OpenFlow实例与控制器的连接断开,断开原因参见reason字段

处理建议

建议收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

91.5  OFP_FAIL_OPEN

日志内容

Openflow instance [UINT16] is in fail [STRING] mode.

日志含义

OpenFlow实例进入连接中断模式

参数解释

$1:实例ID

$2:连接中断模式,显示为securestandalone

日志等级

5 (Notification)

举例

OFP/5/OFP_FAIL_OPEN: Openflow instance 1 is in fail secure mode.

对系统的影响

日志产生原因

实例激活后无法连接控制器,或者从所有控制器断开

处理建议

无需处理

 

91.6  OFP_FLOW_ADD

日志内容

Openflow instance [UINT16] controller [CHAR]: add flow entry [UINT32], xid 0x[HEX], cookie 0x[HEX], table id [CHAR].

日志含义

OpenFlow实例添加流表项

参数解释

$1:实例ID

$2:控制器ID

$3:规则ID

$4XID

$5:流表项cookie

$6:流表ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_ADD: Openflow instance 1 controller 0: add flow entry 1, xid 0x1, cookie 0x0, table id 0.

对系统的影响

日志产生原因

收到修改流表信息(增加操作)并通过报文检查。即将添加流表项

处理建议

无需处理

 

91.7  OFP_FLOW_ADD_DUP

日志内容

Openflow instance [UINT16] controller [CHAR]: add duplicate flow entry [UINT32], xid 0x[HEX], cookie 0x[HEX], table id [CHAR].

日志含义

OpenFlow实例添加重复的流表项

参数解释

$1:实例ID

$2:控制器ID

$3:规则ID

$4XID

$5Cookie

$6:流表ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_ADD_DUP: Openflow instance 1 controller 0: add duplicate flow entry 1, xid 0x1, cookie 0x1, table id 0.

对系统的影响

日志产生原因

表项重复添加

处理建议

无需处理

 

91.8  OFP_FLOW_ADD_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to add flow entry [UINT32],table id [CHAR],because of insufficient resources.

日志含义

由于资源不足,OpenFlow实例添加流表项失败

参数解释

$1:实例ID

$2:控制器ID

$3:规则ID

$4:流表ID

日志等级

4 (Warning)

举例

OFP/4/OFP_FLOW_ADD_FAILED: Openflow instance 1 controller 0: failed to add flow entry 641,table id 0,because of insufficient resources.

对系统的影响

该流表项流量转发功能不可用

日志产生原因

由于资源不足,添加流表项失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to add flow entry [UINT32], table id [CHAR].

日志含义

OpenFlow实例添加流表项失败

参数解释

$1:实例ID

$2:控制器ID

$3:规则ID

$4:流表ID

日志等级

4 (Warning)

举例

OFP/4/OFP_FLOW_ADD_FAILED: Openflow instance 1 controller 0: failed to add flow entry 1, table id 0.

对系统的影响

该流表项流量转发功能不可用

日志产生原因

添加流表项失败

处理建议

无需处理

 

91.9  OFP_FLOW_ADD_TABLE_MISS

日志内容

Openflow instance [UINT16] controller [CHAR]: add table miss flow entry, xid 0x[HEX], cookie 0x[HEX], table id [CHAR].

日志含义

OpenFlow实例添加Table Miss流表项

参数解释

$1:实例ID

$2:控制器ID

$3XID

$4:流表项cookie

$5:流表ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_ADD_TABLE_MISS: Openflow instance 1 controller 0: add table miss flow entry, xid 0x1, cookie 0x0, table id 0.

对系统的影响

日志产生原因

收到修改流表信息(增加操作)并通过报文检查。即将添加miss规则

处理建议

无需处理

 

91.10  OFP_FLOW_ADD_TABLE_MISS_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to add table miss flow entry, table id [CHAR].

日志含义

OpenFlow实例添加Table Miss流表项失败

参数解释

$1:实例ID

$2:控制器ID

$3:流表ID

日志等级

4 (Warning)

举例

OFP/4/OFP_FLOW_ADD_TABLE_MISS_FAILED: Openflow instance 1 controller 0: failed to add table miss flow entry, table id 0.

对系统的影响

Miss表项功能不可用

日志产生原因

添加miss规则失败

处理建议

无需处理

 

91.11  OFP_FLOW_DEL

日志内容

Openflow instance [UINT16] controller [CHAR]: delete flow entry, xid 0x[HEX], cookie 0x[HEX], table id [STRING].

日志含义

OpenFlow实例删除流表项

参数解释

$1:实例ID

$2:控制器ID

$3XID

$4:流表项cookie

$5:流表ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_DEL: Openflow instance 1 controller 0: delete flow entry, xid 0x1, cookie 0x0, table id 0.

对系统的影响

日志产生原因

收到修改流表信息(删除操作)并通过报文检查。即将删除对应的流表项

处理建议

无需处理

 

91.12  OFP_FLOW_DEL_TABLE_MISS

日志内容

Openflow instance [UINT16] controller [CHAR]: delete table miss flow entry, xid 0x[HEX], cookie 0x[HEX], table id [STRING].

日志含义

OpenFlow实例删除Table Miss流表项

参数解释

$1:实例ID

$2:控制器ID

$3XID

$4:流表项cookie

$5:流表ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_DEL_TABLE_MISS: Openflow instance 1 controller 0: delete table miss flow entry, xid 0x1, cookie 0x0, table id 0.

对系统的影响

日志产生原因

收到修改流表信息(删除操作)并通过报文检查。即将删除对应的miss规则

处理建议

无需处理

 

91.13  OFP_FLOW_DEL_TABLE_MISS_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to delete table miss flow entry, table id [STRING].

日志含义

OpenFlow实例删除Table Miss流表项失败

参数解释

$1:实例ID

$2:控制器ID

$3:流表ID

日志等级

4 (Warning)

举例

OFP/4/OFP_FLOW_DEL_TABLE_MISS_FAILED: Openflow instance 1 controller 0: failed to delete table miss flow entry, table id 0.

对系统的影响

miss规则依旧生效

日志产生原因

删除miss规则失败

处理建议

无需处理

 

91.14  OFP_FLOW_MOD

日志内容

Openflow instance [UINT16] controller [CHAR]: modify flow entry, xid 0x[HEX], cookie 0x[HEX], table id [CHAR].

日志含义

OpenFlow实例修改流表项

参数解释

$1:实例ID

$2:控制器ID

$3XID

$4:流表项cookie

$5:流表ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_MOD: Openflow instance 1 controller 0: modify flow entry, xid 0x1, cookie 0x0, table id 0.

对系统的影响

日志产生原因

收到修改流表信息(修改操作)并通过报文检查。即将修改对应的流表项

处理建议

无需处理

 

91.15  OFP_FLOW_MOD_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to modify flow entry, table id [CHAR].

日志含义

OpenFlow实例修改流表项失败

参数解释

$1:实例ID

$2:控制器ID

$3:流表ID

日志等级

4 (Warning)

举例

OFP/4/OFP_FLOW_MOD_FAILED: Openflow instance 1 controller 0: failed to modify flow entry, table id 0.

对系统的影响

旧流表项依旧生效

日志产生原因

修改流表项失败

处理建议

控制器重试修改操作或直接删除流表项

 

91.16  OFP_FLOW_MOD_TABLE_MISS

日志内容

Openflow instance [UINT16] controller [CHAR]: modify table miss flow entry, xid 0x[HEX], cookie 0x[HEX], table id [CHAR].

日志含义

OpenFlow实例修改Table Miss流表项

参数解释

$1:实例ID

$2:控制器ID

$3XID

$4:流表项cookie

$5:流表ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_MOD_TABLE_MISS: Openflow instance 1 controller 0: modify table miss flow entry, xid 0x1, cookie 0x0, table id 0.

对系统的影响

日志产生原因

收到修改流表信息(修改操作)并通过报文检查。即将修改对应的miss规则

处理建议

无需处理

 

91.17  OFP_FLOW_MOD_TABLE_MISS_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to modify table miss flow entry, table id [CHAR].

日志含义

OpenFlow实例修改Table Miss流表项失败

参数解释

$1:实例ID

$2:控制器ID

$3:流表ID

日志等级

4 (Warning)

举例

OFP/4/OFP_FLOW_MOD_TABLE_MISS_FAILED: Openflow instance 1 controller 0: failed to modify table miss flow entry, table id 0.

对系统的影响

miss规则依旧生效

日志产生原因

修改miss规则失败

处理建议

控制器重试修改操作或直接删除miss规则

 

91.18  OFP_FLOW_RMV_GROUP

日志内容

The flow entry [UINT32] in table [CHAR] of instance [UINT16] was deleted with a group_mod message.

日志含义

group_mod消息导致流表项被删除

参数解释

$1:规则ID

$2:流表ID

$3:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_RMV_GROUP: The flow entry 1 in table 0 of instance 1 was deleted with a group_mod message.

对系统的影响

日志产生原因

Group删除导致的表项删除

处理建议

无需处理

 

91.19  OFP_FLOW_RMV_HARDTIME

日志内容

The flow entry [UINT32] in table [CHAR] of instance [UINT16] was deleted because of an hard-time expiration.

日志含义

Hard-time超时导致流表项被删除

参数解释

$1:规则ID

$2:流表ID

$3:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_RMV_HARDTIME: The flow entry 1 in table 0 of instance 1 was deleted because of an hard-time expiration.

对系统的影响

日志产生原因

Hard-time超时导致的表项删除

处理建议

无需处理

 

91.20  OFP_FLOW_RMV_IDLETIME

日志内容

The flow entry [UINT32] in table [CHAR] of instance [UINT16] was deleted because of an idle-time expiration.

日志含义

Idle-time超时导致流表项被删除

参数解释

$1:规则ID

$2:流表ID

$3:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_RMV_IDLETIME: The flow entry 1 in table 0 of instance 1 was deleted because of an idle-time expiration.

对系统的影响

日志产生原因

Idle-time超时导致的表项删除

处理建议

无需处理

 

91.21  OFP_FLOW_RMV_METER

日志内容

The flow entry [UINT32] in table [CHAR] of instance [UINT16] was deleted with a meter_mod message.

日志含义

meter_mod消息导致流表项被删除

参数解释

$1:规则ID

$2:流表ID

$3:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_FLOW_RMV_GROUP: The flow entry 1 in table 0 of instance1 was deleted with a meter_mod message.

对系统的影响

日志产生原因

Meter删除导致的表项删除

处理建议

无需处理

 

91.22  OFP_FLOW_UPDATE_FAILED

日志内容

OpenFlow instance [UINT16] table [CHAR]: failed to update or synchronize flow entry [UINT32].

日志含义

OpenFlow实例更新或同步流表项失败

参数解释

$1:实例ID

$2:流表ID

$3:流表项ID

日志等级

4 (Warning)

举例

OFP/4/OFP_FLOW_UPDATE_FAILED: OpenFlow instance 1 table 0: failed to update or synchronize flow entry 10000.

对系统的影响

更新或同步失败的表项丢失

日志产生原因

主备倒换时,新主用主控板更新流表项失败

设备插入新接口板时,接口板同步主控板的流表项失败

IRF中主从设备倒换时,新主设备更新流表项失败

IRF中加入新成员设备时,成员设备同步主设备的流表项失败

处理建议

删除下发失败的流表项

 

91.23  OFP_GROUP_ADD

日志内容

Openflow instance [UINT16] controller [CHAR]: add group [STRING], xid 0x[HEX].

日志含义

OpenFlow实例添加Group表项

参数解释

$1:实例ID

$2:控制器ID

$3Group表项ID

$4XID

日志等级

5 (Notification)

举例

OFP/5/OFP_GROUP_ADD: Openflow instance 1 controller 0: add group 1, xid 0x1.

对系统的影响

日志产生原因

收到修改group表信息(增加操作)并通过报文检查。即将添加group表项

处理建议

无需处理

 

91.24  OFP_GROUP_ADD_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to add group [STRING].

日志含义

OpenFlow实例添加Group表项失败

参数解释

$1:实例ID

$2:控制器ID

$3Group表项ID

日志等级

4 (Warning)

举例

OFP/4/OFP_GROUP_ADD_FAILED: Openflow Instance 1 controller 0: failed to add group 1.

对系统的影响

该流表项流量转发功能不可用

日志产生原因

添加group表项失败

处理建议

无需处理

 

91.25  OFP_GROUP_DEL

日志内容

Openflow instance [UINT16] controller [CHAR]: delete group [STRING], xid [HEX].

日志含义

OpenFlow实例删除Group表项

参数解释

$1:实例ID

$2:控制器ID

$3Group表项ID

$4XID

日志等级

5 (Notification)

举例

OFP/5/OFP_GROUP_DEL: Openflow instance 1 controller 0: delete group 1, xid 0x1.

对系统的影响

日志产生原因

收到修改group表信息(删除操作)并通过报文检查。即将删除对应group表项

处理建议

无需处理

 

91.26  OFP_GROUP_MOD

日志内容

Openflow instance [UINT16] controller [CHAR]: modify group [STRING], xid 0x[HEX].

日志含义

OpenFlow实例修改Group表项

参数解释

$1:实例ID

$2:控制器ID

$3Group表项ID

$4XID

日志等级

5 (Notification)

举例

OFP/5/OFP_GROUP_MOD: Openflow instance 1 controller 0: modify group 1, xid 0x1.

对系统的影响

日志产生原因

收到修改group表信息(修改操作)并通过报文检查。即将修改对应group表项

处理建议

无需处理

 

91.27  OFP_GROUP_MOD_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to modify group [STRING].

日志含义

OpenFlow实例修改Group表项失败

参数解释

$1:实例ID

$2:控制器ID

$3Group表项ID

日志等级

4 (Warning)

举例

OFP/4/OFP_GROUP_MOD_FAILED: Openflow instance 1 controller 0: failed to modify group 1.

对系统的影响

group表项依旧生效

日志产生原因

修改group表项失败

处理建议

控制器重试修改操作或直接删除group表项

 

91.28  OFP_METER_ADD

日志内容

Openflow instance [UINT16] controller [CHAR]: add meter [STRING], xid 0x[HEX].

日志含义

OpenFlow实例添加Meter表项

参数解释

$1:实例ID

$2:控制器ID

$3Meter表项ID

$4XID

日志等级

5 (Notification)

举例

OFP/5/OFP_METER_ADD: Openflow instance 1 controller 0: add meter 1, xid 0x1.

对系统的影响

日志产生原因

收到修改meter表信息(增加操作)并通过报文检查。即将添加meter表项

处理建议

无需处理

 

91.29  OFP_METER_ADD_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to add meter [STRING].

日志含义

OpenFlow实例添加Meter表项失败

参数解释

$1:实例ID

$2:控制器ID

$3Meter表项ID

日志等级

4 (Warning)

举例

OFP/4/OFP_METER_ADD_FAILED: Openflow Instance 1 controller 0: failed to add meter 1.

对系统的影响

日志产生原因

添加meter表项失败

处理建议

无需处理

 

91.30  OFP_METER_DEL

日志内容

Openflow instance [UINT16] controller [CHAR]: delete meter [STRING], xid 0x[HEX].

日志含义

OpenFlow实例删除Meter表项

参数解释

$1:实例ID

$2:控制器ID

$3Meter表项ID

$4XID

日志等级

5 (Notification)

举例

OFP/5/OFP_METER_DEL: Openflow instance 1 controller 0: delete meter 1, xid 0x1.

对系统的影响

日志产生原因

收到修改meter表信息(删除操作)并通过报文检查。即将删除指定的meter表项

处理建议

无需处理

 

91.31  OFP_METER_MOD

日志内容

Openflow instance [UINT16] controller [CHAR]: modify meter [STRING], xid 0x[HEX].

日志含义

OpenFlow实例修改Meter表项

参数解释

$1:实例ID

$2:控制器ID

$3Meter表项ID

$4XID

日志等级

5 (Notification)

举例

OFP/5/OFP_METER_MOD: Openflow Instance 1 controller 0: modify meter 1, xid 0x1.

对系统的影响

日志产生原因

收到修改meter表信息(修改操作)并通过报文检查。即将修改指定的meter表项

处理建议

无需处理

 

91.32  OFP_METER_MOD_FAILED

日志内容

Openflow instance [UINT16] controller [CHAR]: failed to modify meter [STRING].

日志含义

OpenFlow实例修改Meter表项失败

参数解释

$1:实例ID

$2:控制器ID

$3Meter表项ID

日志等级

4 (Warning)

举例

OFP/4/OFP_METER_MOD_FAILED: Openflow instance 1 controller 0: failed to modify meter 1.

对系统的影响

旧流表项依旧生效

日志产生原因

修改meter表项失败

处理建议

控制器重试修改操作或直接删除meter表项

 

91.33  OFP_MISS_RMV_GROUP

日志内容

The table-miss flow entry in table [CHAR] of instance [UINT16] was deleted with a group_mod message.

日志含义

group_mod消息导致Table Miss表项被删除

参数解释

$1:流表ID

$2:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_MISS_RMV_GROUP: The table-miss flow entry in table 0 of instance 1 was deleted with a group_mod message.

对系统的影响

日志产生原因

Group删除导致的table-miss表项删除

处理建议

无需处理

 

91.34  OFP_MISS_RMV_HARDTIME

日志内容

The table-miss flow entry in table [CHAR] of instance [UINT16] was deleted because of an hard-time expiration.

日志含义

Hard-time超时导致Table Miss表项被删除

参数解释

$1:流表ID

$2:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_MISS_RMV_HARDTIME: The table-miss flow entry in table 0 of instance 1 was deleted because of an hard-time expiration.

对系统的影响

日志产生原因

Hard-time超时导致的table-miss表项删除

处理建议

无需处理

 

91.35  OFP_MISS_RMV_IDLETIME

日志内容

The table-miss flow entry in table [CHAR] of instance [UINT16] was deleted because of an idle-time expiration.

日志含义

Idle-time超时导致Table Miss表项被删除

参数解释

$1:流表ID

$2:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_MISS_RMV_IDLETIME: The table-miss flow entry in table 0 of instance 1 was deleted because of an idle-time expiration.

对系统的影响

日志产生原因

Idle-time超时导致的table-miss表项删除

处理建议

无需处理

 

91.36  OFP_MISS_RMV_METER

日志内容

The table-miss flow entry in table [CHAR] of instance [UINT16] was deleted with a meter_mod message.

日志含义

meter_mod消息导致Table Miss表项被删除

参数解释

$1:流表ID

$2:实例ID

日志等级

5 (Notification)

举例

OFP/5/OFP_MISS_RMV_METER: The table-miss flow entry in table 0 of instance 1 was deleted with a meter_mod message.

对系统的影响

日志产生原因

Meter删除导致的table-miss表项删除

处理建议

无需处理

 

91.37  OFP_RADARDETECTION

日志内容

inIfIndex = [UINT32], packageId = [UINT16], innerTTL =  [CHAR], outerTTL =  [CHAR].

日志含义

报文的索引、标记和Time To Live信息

参数解释

$1:报文入接口索引

$2:报文标记

$3:报文内层IP头的Time To Live取值

$4:报文外层IP头的Time To Live取值

日志等级

5 (Notification)

举例

OFP/5/OFP_RADARDETECTION: inIfIndex = 1, packageId = 1, innerTTL = 128, outerTTL = 128.

对系统的影响

日志产生原因

收到用于雷达探测或VM仿真功能的报文

处理建议

无需处理

 

 

 

 

92 OPTMOD

本节介绍OPTMOD模块输出的日志信息。

92.1  BIAS_HIGH

日志内容

[STRING]: Bias current is high.

日志含义

光模块的偏置电流超过偏置电流高告警门限

参数解释

$1:端口名称

日志等级

2 (Critical)

举例

OPTMOD/2/BIAS_HIGH: GigabitEthernet1/0/1: Bias current is high.

对系统的影响

光模块无法正常工作

日志产生原因

光模块的偏置电流超过偏置电流高告警门限时,打印该日志

处理建议

1.     使用display transceive diagnosis interface命令查看当前偏置电流值是否已经超过偏置电流高告警门限

2.     使用display transceive alarm interface命令多次查看当前是否确实存在偏置电流高告警

3.     如果确实存在偏置电流高告警,则表明光模块存在问题,请更换光模块

 

92.2  BIAS_LOW

日志内容

[STRING]: Bias current is low.

日志含义

光模块的偏置电流低于偏置电流低告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/BIAS_LOW: GigabitEthernet1/0/1: Bias current is low.

对系统的影响

光模块无法正常工作

日志产生原因

光模块的偏置电流低于偏置电流低告警门限时,打印该日志

处理建议

1.     确认端口状态是否为shutdown,如果状态为shutdown,请端口状态恢复为up

2.     使用display transceive diagnosis interface命令查看当前偏置电流值是否已经超过偏置电流低告警门限

3.     使用display transceive alarm interface命令多次查看当前是否确实有偏置电流低告警

4.     如果低于偏置电流低告警门限,光模块或者单板存在故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.3  BIAS_NORMAL

日志内容

[STRING]: Bias current is normal.

日志含义

光模块的偏置电流恢复至正常范围

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/BIAS_NORMAL: GigabitEthernet1/0/1: Bias current is normal.

对系统的影响

对系统无影响

日志产生原因

光模块的偏置电流恢复至正常范围时,打印该日志

处理建议

无需处理

 

92.4  CFG_ERR

日志内容

[STRING]: Transceiver type and port configuration mismatched.

日志含义

光模块类型与端口配置不匹配

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/CFG_ERR: GigabitEthernet1/0/1: Transceiver type and port configuration mismatched.

对系统的影响

光模块可能无法正常工作

日志产生原因

光模块类型与端口配置不匹配时,打印该日志

处理建议

1.     判断光模块是否可以正常工作,如果光模块可以正常工作,则无需处理

2.     如果光模块不能正常工作,则可能是端口不支持或软件不支持导致的,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.5  CHKSUM_ERR

日志内容

[STRING]: Transceiver information checksum error.

日志含义

光模块寄存器信息校验失败

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/CHKSUM_ERR: GigabitEthernet1/0/1: Transceiver information checksum error.

对系统的影响

一般对系统无影响

日志产生原因

光模块寄存器信息校验失败时,打印该日志

处理建议

1.     判断光模块是否可以正常工作,如果光模块可以正常工作,则无需处理

2.     如果光模块不能正常工作,请重新插拔光模块

3.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.6  FIBER_SFP MODULE_INVALID

日志内容

[STRING]: This transceiver module is not compatible with the interface card. HP does not guarantee the correct operation of the transceiver module. The transceiver module will be invalidated in [UINT32] days. Please replace it with a compatible one as soon as possible.

日志含义

光模块与接口卡不匹配

参数解释

$1:端口名称

$2:光模块失效天数

日志等级

4 (Warning)

举例

OPTMOD/4/FIBER_SFPMODULE_INVALID: GigabitEthernet1/0/1: This transceiver module is not compatible with the interface card. HP does not guarantee the correct operation of the transceiver module. The transceiver module will be invalidated in 3 days. Please replace it with a compatible one as soon as possible.

对系统的影响

光模块无法正常工作

日志产生原因

光模块与接口卡不匹配时,打印该日志

处理建议

更换光模块

 

92.7  FIBER_SFPMODULE_NOWINVALID

日志内容

[STRING]: This is not a supported transceiver for this platform.  HP does not guarantee the normal operation or maintenance of unsupported transceivers.  Please review the platform datasheet on the HP web site or contact your HP sales rep for a list of supported transceivers.

日志含义

不支持光模块。HP公司不保证不支持的光模块的正常操作或维护。请查看HP网站上的平台数据或联系您的HP销售代表以获得支持的光模块列表

参数解释

$1:端口名称

日志等级

4 (Warning)

举例

OPTMOD/4/FIBER_SFPMODULE_NOWINVALID: GigabitEthernet1/0/1: This is not a supported transceiver for this platform.  HP does not guarantee the normal operation or maintenance of unsupported transceivers.  Please review the platform datasheet on the HP web site or contact your HP sales rep for a list of supported transceivers.

对系统的影响

无法确保的光模块能够在设备上正常工作

日志产生原因

不支持光模块时,打印该日志

处理建议

请查看HP网站上的平台数据或联系您的HP销售代表以获得支持的光模块列表,更换光模块

 

92.8  IO_ERR

日志内容

[STRING]: The transceiver information I/O failed.

日志含义

设备读取光模块寄存器信息失败

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/IO_ERR: GigabitEthernet1/0/1: The transceiver information I/O failed.

对系统的影响

光模块无法正常工作

日志产生原因

设备读取光模块寄存器信息失败时,打印该日志

处理建议

1.     判断端口是否工作正常,如果端口不能正常工作,请先确认端口问题并解决

2.     确认单板上其他光模块是否多次出现此故障,如果是,则说明单板可能存在器件故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

3.     执行display transceive diagnosis interface或者display transceive alarm interface命令,如果都显示为fail,则表示光模块故障,请更换光模块

 

92.9  MOD_ALM_OFF

日志内容

[STRING]: [STRING] was removed.

日志含义

光模块故障被清除

参数解释

$1:端口名称

$2:故障类型

日志等级

3 (Error)

举例

OPTMOD/3/MOD_ALM_OFF: GigabitEthernet1/0/1: Module_not_ready was removed.

对系统的影响

对系统无影响

日志产生原因

光模块故障被清除时,打印该日志

处理建议

无需处理

 

92.10  MOD_ALM_ON

日志内容

[STRING]: [STRING] was detected.

日志含义

检测到光模块故障

参数解释

$1:端口名称

$2:故障类型

日志等级

3 (Error)

举例

OPTMOD/3/MOD_ALM_ON: GigabitEthernet1/0/1: Module_not_ready was detected.

对系统的影响

光模块可能无法正常工作

日志产生原因

检测到光模块故障时,打印该日志

处理建议

根据不同的故障类型,产生故障的原因可能是光模块本身的问题,也可能是端口、链路问题,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.11  MODULE_IN

日志内容

[STRING]: The transceiver is [STRING].

日志含义

一块光模块插入某端口

参数解释

$1:端口名称

$2:光模块类型

日志等级

4 (Warning)

举例

OPTMOD/4/MODULE_IN: GigabitEthernet1/0/1: The transceiver is 1000_BASE_T_AN_SFP.

对系统的影响

对系统无影响

日志产生原因

当一块光模块插入某端口时,打印该日志

处理建议

无需处理

 

92.12  MODULE_OUT

日志内容

[STRING]: Transceiver absent.

日志含义

光模块被拔出

参数解释

$1:端口名称

日志等级

4 (Warning)

举例

OPTMOD/4/MODULE_OUT: GigabitEthernet1/0/1: Transceiver absent.

对系统的影响

光模块不可用

日志产生原因

光模块被拔出时,打印该日志

处理建议

无需处理

 

92.13  OPTICAL_WARNING_CLEAR

日志内容

Transceiver warning alarm cleared. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

光模块告警恢复

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

4 (Warning)

举例

OPTMOD/4/OPTICAL_WARNING_CLEAR: Transceiver warning alarm cleared. (PhysicalIndex=8833, PhysicalName=GE1/0/1, RelativeResource=1/0/1, ErrorCode=600060, Reason=Transceiver RXCDR_unlock detected. Lane = 1.)

对系统的影响

对系统无影响

日志产生原因

光模块告警恢复时,打印该日志

处理建议

无需处理

 

92.14  OPTICAL_WARNING_OCCUR

日志内容

Transceiver warning alarm occurred. (PhysicalIndex=<[UINT]>, PhysicalName=<[STRING]>, RelativeResource=<[STRING]>, ErrorCode=<[UINT]>, Reason=<[STRING]>)

日志含义

光模块产生告警

参数解释

$1:实体索引

$2:实体名称

$3:故障位置信息

$4:故障码

$5:故障原因描述

日志等级

4 (Warning)

举例

OPTMOD/4/OPTICAL_WARNING_OCCUR: Transceiver warning alarm occurred. (PhysicalIndex=8833, PhysicalName=GE1/0/1, RelativeResource=1/0/1, ErrorCode=600060, Reason=Transceiver RXCDR_unlock detected. Lane = 1.)

对系统的影响

光模块可能无法正常工作

日志产生原因

光模块产生告警时,打印该日志

处理建议

1.     请检查光模块与光纤的连接状态

2.     请先将光模块拔出,重新插入光模块

3.     请检查本机框内的线卡,保证线卡处于正常运行状态

4.     根据具体错误IDFault ID),进行相应处理

完成上述处理后,如果告警依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.15  OPTMOD_COUNTERFEIT_MODULE

日志内容

The following transceiver you are using is suspected to be a counterfeit/pirated/unauthorized H3C transceiver, which might cause compatibility problems and expose your device to security threats. Please contact H3C for further detection and verification promptly.

[STRING]: Transceiver type [STRING], SN [STRING].

日志含义

您正在使用的如下光模块,被怀疑是伪造、盗版或未经授权的H3C光模块,这可能会导致兼容性问题并使您的设备面临安全威胁。请及时联系H3C进行进一步的检测和核实。

参数解释

$1:接口类型和编号

$2:接口模块型号

$3:光模块序列号

日志等级

3 (Error)

举例

OPTMOD/3/OPTMOD_COUNTERFEIT_MODULE: The following transceiver you are using is suspected to be a counterfeit/pirated/unauthorized H3C transceiver, which might cause compatibility problems and expose your device to security threats. Please contact H3C for further detection and verification promptly.

GigabitEthernet1/0/1: Transceiver type 1000_BASE_SX_SFP, SN 2013AYU0711103.

GigabitEthernet1/0/2: Transceiver type 1000_BASE_SX_SFP, SN 2013AYU0711103.

对系统的影响

光模块可能无法正常工作

日志产生原因

当检测到设备上可能存在伪造、盗版或未经授权的H3C光模块时,打印该日志。对于伪造、盗版或未经授权的H3C光模块,通过display transceiver diagnosis命令无法获取数据

处理建议

请购买并使用H3C原厂光模块

 

92.16  OPTMOD_MODULE_CHECK

日志内容

An H3C transceiver is detected. Please go to the website www.h3c.com to verify its authenticity.

日志含义

检测到设备上存在H3C光模块,请前往H3C官网(www.h3c.com)进行条形码防伪查询

参数解释

日志等级

6 (Informational)

举例

OPTMOD/6/OPTMOD_MODULE_CHECK: An H3C transceiver is detected. Please go to the website www.h3c.com to verify its authenticity.

对系统的影响

对系统无影响

日志产生原因

检测到设备上存在H3C光模块时,会打印该日志。提醒用户到H3C官网(www.h3c.com)进行条形码防伪查询

处理建议

无需处理

 

92.17  PHONY_MODULE

日志内容

[STRING]: A non-H3C transceiver is detected. Please confirm the label of the transceiver.

If there is an H3C Logo, it is suspected to be a counterfeit H3C transceiver. This transceiver is NOT sold by H3C.

H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

日志含义

检测到非H3C生产的光模块。请确认光模块的标签,如果标签中有H3C标志,则怀疑是假冒的H3C光模块。这个光模块不是H3C售卖的。因此,H3C不能保证设备的正常功能,也不承担设备的维护责任!

参数解释

$1:端口名称

日志等级

4 (Warning)

举例

OPTMOD/4/PHONY_MODULE: GigabitEthernet1/0/1: A non-H3C transceiver is detected. Please confirm the label of the transceiver.

If there is an H3C Logo, it is suspected to be a counterfeit H3C transceiver. This transceiver is NOT sold by H3C.

H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof!

对系统的影响

光模块可能无法正常工作

日志产生原因

检测到非H3C生产的光模块时,打印该日志

处理建议

1.     请购买并使用H3C原厂光模块

2.     如果确认使用的是H3C光模块,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.18  RX_ALM_OFF

日志内容

[STRING]: [STRING] was removed.

日志含义

光模块RX故障被清除

参数解释

$1:端口名称

$2RX故障类型

日志等级

3 (Error)

举例

OPTMOD/3/RX_ALM_OFF: GigabitEthernet1/0/1: RX_not_ready was removed.

对系统的影响

对系统无影响

日志产生原因

光模块RX故障被清除时,打印该日志

处理建议

无需处理

 

92.19  RX_ALM_ON

日志内容

[STRING]: [STRING] was detected.

日志含义

检测到光模块RX故障

参数解释

$1:端口名称

$2RX故障类型

日志等级

3 (Error)

举例

OPTMOD/3/RX_ALM_ON: GigabitEthernet1/0/1: RX_not_ready was detected.

对系统的影响

光模块可能无法正常工作

日志产生原因

检测到光模块RX故障时,打印该日志

处理建议

产生故障的原因可能是光模块本身的问题,也可能是端口、链路问题,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.20  RX_POW_HIGH

日志内容

[STRING]: RX power is high.

日志含义

光模块RX功率超过接收光功率高告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/RX_POW_HIGH: GigabitEthernet1/0/1: RX power is high.

对系统的影响

光模块可能无法正常工作

日志产生原因

光模块RX功率超过接收光功率高告警门限时,打印该日志

处理建议

1.     调整链路,增加光衰使光功率,使光模块收光功率满足正常的工作范围

2.     使用display transceive diagnosis interface命令查看功率是否已经超过接收光功率高告警门限

3.     使用display transceive alarm interface命令查看当前是否确实存在接收光功率高告警

4.     如果确实超过接收光功率高告警门限了,则表示光模块存在问题,请更换光模块

 

92.21  RX_POW_LOW

日志内容

[STRING]: RX power is low.

日志含义

光模块RX功率低于接收光功率低告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/RX_POW_LOW: GigabitEthernet1/0/1: RX power is low.

对系统的影响

光模块可能无法正常工作

日志产生原因

光模块RX功率低于接收光功率低告警门限时,打印该日志

处理建议

1.     调整链路,使光模块收光功率满足正常的工作范围

2.     使用display transceive diagnosis interface命令查看功率是否已经低于接收光功率低告警门限

3.     使用display transceive alarm interface命令查看当前是否确实存在接收光功率低告警

4.     如果确实低于接收光功率低告警门限了,则表示光模块存在问题,请更换光模块

 

92.22  RX_POW_NORMAL

日志内容

[STRING]: RX power is normal.

日志含义

光模块RX功率恢复至正常范围

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/RX_POW_NORMAL: GigabitEthernet1/0/1: RX power is normal.

对系统的影响

对系统无影响

日志产生原因

光模块RX功率恢复至正常范围时,打印该日志

处理建议

无需处理

 

92.23  TEMP_HIGH

日志内容

[STRING]: Temperature is high.

日志含义

光模块的温度超过温度高告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/TEMP_HIGH: GigabitEthernet1/0/1: Temperature is high.

对系统的影响

温度过高会影响光模块正常工作

日志产生原因

光模块的温度超过温度高告警门限时,打印该日志

处理建议

1.     请检查机房现场环境温度是否过高,如果环境温度确实过高,请改善机房温度,保持设备环境正常通风

2.     检查设备风扇是否工作正常,如果风扇非正常工作,请安装风扇或更换故障风扇

3.     如果设备风扇正常,且环境温度正常,则表示光模块故障,请更换光模块

 

92.24  TEMP_LOW

日志内容

[STRING]: Temperature is low.

日志含义

光模块的温度低于温度低告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/TEMP_LOW: GigabitEthernet1/0/1: Temperature is low.

对系统的影响

温度过低会影响光模块正常工作

日志产生原因

光模块的温度低于温度低告警门限时,打印该日志

处理建议

1.     请检查机房现场环境温度是否过低,如果环境温度确实过低,请改善机房温度

2.     如果环境温度正常,则表示光模块故障,请更换光模块

 

92.25  TEMP_NORMAL

日志内容

[STRING]: Temperature is normal.

日志含义

光模块温度恢复至正常范围

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/TEMP_NORMAL: GigabitEthernet1/0/1: Temperature is normal.

对系统的影响

对系统无影响

日志产生原因

光模块温度恢复至正常范围时,打印该日志

处理建议

无需处理

 

92.26  TX_ALM_OFF

日志内容

[STRING]: [STRING] was removed.

日志含义

光模块TX故障被清除

参数解释

$1:端口名称

$2TX故障类型

日志等级

3 (Error)

举例

OPTMOD/3/TX_ALM_OFF: GigabitEthernet1/0/1: TX_fault was removed.

对系统的影响

对系统无影响

日志产生原因

光模块TX故障被清除时,打印该日志

处理建议

无需处理

 

92.27  TX_ALM_ON

日志内容

[STRING]: [STRING] was  detected.

日志含义

检测到光模块TX故障

参数解释

$1:端口名称

$2TX故障类型

日志等级

3 (Error)

举例

OPTMOD/3/TX_ALM_ON: GigabitEthernet1/0/1: TX_fault was detected.

对系统的影响

光模块可能无法正常工作

日志产生原因

检测到光模块TX故障时,打印该日志

处理建议

产生故障的原因可能是光模块本身的问题,也可能是端口、链路问题,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.28  TX_POW_HIGH

日志内容

[STRING]: TX power is high.

日志含义

光模块TX功率超过发送光功率高告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/TX_POW_HIGH: GigabitEthernet1/0/1: TX power is high.

对系统的影响

光模块可能无法正常工作

日志产生原因

光模块TX功率超过发送光功率高告警门限时,打印该日志

处理建议

1.     调整链路,增加光衰使光功率,使光模块收光功率满足正常的工作范围

2.     使用display transceive diagnosis interface命令查看功率是否已经超过发送光功率高告警门限

3.     使用display transceive alarm interface命令查看当前是否确实存在发送光功率高告警

4.     如果确实超过发送光功率高告警门限了,则表示光模块存在问题,请更换光模块

 

92.29  TX_POW_LOW

日志内容

[STRING]: TX power is low.

日志含义

光模块TX功率低于发送光功率低告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/TX_POW_LOW: GigabitEthernet1/0/1: TX power is low.

对系统的影响

光模块无法正常工作

日志产生原因

光模块TX功率低于发送光功率低告警门限时,打印该日志

处理建议

1.     确认端口状态是否为shutdown,如果状态为shutdown,请端口状态恢复为up

2.     使用display transceive diagnosis interface命令查看功率是否已经低于发送光功率低告警门限

3.     使用display transceive alarm interface命令查看当前是否确实存在发送光功率低告警

4.     如果确实低于发送光功率低告警门限了,则表示光模块存在问题,请更换光模块

5.     如果问题无法解决,有可能是单板问题(如关光、高速信号异常等),请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.30  TX_POW_NORMAL

日志内容

[STRING]: TX power is normal.

日志含义

光模块TX功率恢复至正常范围

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/TX_POW_NORMAL: GigabitEthernet1/0/1: TX power is normal.

对系统的影响

对系统无影响

日志产生原因

光模块TX功率恢复至正常范围,打印该日志

处理建议

无需处理

 

92.31  TYPE_ERR

日志内容

[STRING]: The transceiver type is not supported by port hardware.

日志含义

端口硬件不支持光模块类型

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/TYPE_ERR: GigabitEthernet1/0/1: The transceiver type is not supported by port hardware.

对系统的影响

光模块无法正常工作

日志产生原因

端口硬件不支持光模块类型时,打印该日志

处理建议

1.     请更换光模块

2.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

92.32  VOLT_HIGH

日志内容

[STRING]: Voltage is high.

日志含义

光模块电压超过电压高告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/VOLT_HIGH: GigabitEthernet1/0/1: Voltage is high.

对系统的影响

光模块可能无法正常工作或者光模块被损坏

日志产生原因

光模块电压超过电压高告警门限时,打印该日志

处理建议

1.     判断端口是否工作正常,如果端口不能正常工作,请先确认端口问题并解决

2.     确认单板上其他光模块是否多次出现此故障,如果是,则说明单板可能存在器件故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

3.     使用display transceive diagnosis interface命令查看电压是否已经超过电压高告警门限

4.     使用display transceive alarm interface命令查看当前是否确实存在电压高告警

5.     如果确实超过电压高告警门限了,则表示光模块存在问题,请更换光模块

 

92.33  VOLT_LOW

日志内容

[STRING]: Voltage is low.

日志含义

光模块电压低于电压低告警门限

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/VOLT_LOW: GigabitEthernet1/0/1: Voltage is low.

对系统的影响

光模块可能无法正常工作

日志产生原因

光模块电压低于电压低告警门限时,打印该日志

处理建议

1.     判断端口是否工作正常,如果端口不能正常工作,请先确认端口问题并解决

2.     确认单板上其他光模块是否多次出现此故障,如果是,则说明单板可能存在器件故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

3.     使用display transceive diagnosis interface命令查看电压是否已经超过电压低告警门限

4.     使用display transceive alarm interface命令查看当前是否确实存在电压低告警

5.     如果确实低于电压低告警门限了,则表示光模块存在问题,请更换光模块

 

92.34  VOLT_NORMAL

日志内容

[STRING]: Voltage is normal.

日志含义

光模块电压恢复至正常范围

参数解释

$1:端口名称

日志等级

3 (Error)

举例

OPTMOD/3/VOLT_NORMAL: GigabitEthernet1/0/1: Voltage is normal!

对系统的影响

对系统无影响

日志产生原因

光模块电压恢复至正常范围时,打印该日志

处理建议

无需处理

 

93 OSPF

本节介绍OSPF模块输出的日志信息。

93.1  OSPF_DUP_RTRID_NBR

日志内容

OSPF [UINT16] Duplicate router ID [STRING] on interface [STRING], sourced from IP address [IPADDR].

日志含义

OSPF检测到直连邻居配置了相同的Router ID

参数解释

$1OSPF进程ID

$2:路由器ID

$3:接口名称

$4IP地址

日志等级

6 (Informational)

举例

OSPF/6/OSPF_DUP_RTRID_NBR: OSPF 1 Duplicate router ID 11.11.11.11 on interface GigabitEthernet0/0/3, sourced from IP address 11.2.2.2.

对系统的影响

Router LSA不断刷新,产生路由震荡

日志产生原因

检测到两台直连设备配置了相同的Router ID

处理建议

1.     请根据OSPF进程获取Router ID方式的不同,选择不同的处理步骤:

¡     如果OSPF进程使用的是全局Router ID,请使用router id命令修改Router ID

¡     如果OSPF进程使用的是手工指定的Router ID,请使用ospf router-id命令修改Router ID

¡     如果OSPF进程使用的是自动获取的Router ID,请使用ip address命令修改Router ID对应的接口的IP地址。

2.     请使用reset ospf process命令使新的路由器ID生效。

 

93.2  OSPF_IP_CONFLICT_INTRA

日志内容

OSPF [UINT16] Received newer self-originated network-LSAs. Possible conflict of IP address [IPADDR] in area [STRING] on interface [STRING].

日志含义

OSPF收到更新的自己自己生成的Network LSA。可能是同一OSPF区域内两台设备的接口上配置了相同的IP地址导致的

参数解释

$1OSPF进程ID

$2IP地址

$3OSPF区域ID

$4:接口名称

日志等级

6 (Informational)

举例

OSPF/6/OSPF_IP_CONFLICT_INTRA: OSPF 1 Received newer self-originated network-LSAs. Possible conflict of IP address 11.1.1.1 in area 0.0.0.1 on interface GigabitEthernet1/0/3.

对系统的影响

可能会对系统造成如下影响:

·     设备CPU使用率较高

·     OSPF频繁地老化LSA、重新生成LSA

·     设备路由频繁刷新、路由计算出错

日志产生原因

同一OSPF区域内两台设备的接口上可能配置了相同的主IP地址,其中至少一台设备是DR

处理建议

1.     请检查是否同时会生成OSPF_RTRID_CONFLICT_INTRA,即是否存在同一OSPF区域内Router ID冲突的情况。

¡     如果存在同一OSPF区域内Router ID冲突的情况,请根据OSPF_RTRID_CONFLICT_INTRA日志的处理建议解决Router ID冲突的问题。

¡     如果不存在同一OSPF区域内Router ID冲突的情况,请执行步骤2

2.     查找日志信息中的接口信息,然后修改该接口的主IP地址,保证同一区域内设备接口使用不同的主IP地址。

 

93.3  OSPF_LAST_NBR_DOWN

日志内容

OSPF [UINT32] Last neighbor down event: Router ID: [STRING] Local address: [STRING] Remote address: [STRING] Reason: [STRING]

日志含义

OSPF邻居状态变为Down

参数解释

$1OSPF进程ID

$2:路由器ID

$3:本地IP地址

$4:邻居IP地址

$5OSPF邻居状态变为Down的原因,取值包括:

·     Ospf Interface Parameters ChangedOSPF接口参数改变

·     Reset ospf command was performed:重启OSPF进程

·     Undo ospf command was performed:执行了undo ospf命令

·     Undo area command was performed:执行了undo area命令

·     Undo network:执行了undo network命令

·     Silent Interface:执行了silent interface命令

·     Ospf_iflchange:接口逻辑属性变化

·     Ospf_ifachange:接口物理属性变化

·     Ospf_ifvchange:接口vlink属性变化

·     Vlink down:虚连接接口down

·     Shamlink down:伪连接接口down

·     DeadInterval timer expiredDead定时器超时

·     Configuring stub areaStub区域配置变化

·     Configuring nssa areaNSSA区域配置变化

·     Opaque-Capability changedopaque-capability enable配置变化

·     Out-of-Band Resynchronazition Capability changedenable out-of-band-resynchronization配置变化

·     BFD session downBFD会话down

·     Database-filter or referenced ACL changed:对发送给指定邻居的LSA进行过滤的配置发生变化或者该配置引用的ACL规则改变

·     shutdown:配置了shutdown process命令

日志等级

6 (Informational)

举例

OSPF/6/OSPF_LAST_NBR_DOWN: OSPF 1 Last neighbor down event: Router ID: 2.2.2.2 Local address: 10.1.1.1 Remote address: 10.1.1.2 Reason: Dead Interval timer expired.

对系统的影响

可能导致业务中断

日志产生原因

·     邻接定时器超时

·     物理接口变化

·     OSPF联动的BFD会话Down

·     OSPF配置发生变化

·     邻居设备原因

处理建议

OSPF邻居down的原因为邻接定时器超时,处理建议如下:

1.     请执行ping命令,检查设备链路是否故障(包括传输设备故障)。

¡     如果ping不通,请检查传输设备、链路情况、接口情况,通过调整硬件设备恢复业务。

¡     如果能ping通,则请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

OSPF邻居down的原因为物理接口变化,处理建议如下:

3.     请执行display interface [ interface-type [ interface-number | interface-number.subnumber ] ]命令检查建立OSPF邻居关系的物理接口状态是否良好。

¡     如果接口的物理状态为DOWN,请检查传输设备是否正常,通过恢复物理接口状态来消除故障。

¡     如果接口的物理状态为“Administratively DOWN”,说明该接口被人为执行shutdown命令关闭,请在接口下执行undo shutdown命令打开接口。

¡     如果接口的物理状态为“UP”,则请执行步骤2

4.     请执行display ospf interface命令查看接口在OSPF协议下状态是否为正常状态。

¡     如果OSPF接口状态为Down,请检查接口下是否配置了IP地址、IP地址配置是否正确,通过对IP地址的检查来消除故障。

¡     如果OSPF接口状态为P-2-PDRBDRDROther,则请执行步骤3

5.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

OSPF邻居down的原因为BFD会话down,处理建议如下:

6.     请执行ping命令,检查设备链路是否故障(包括传输设备故障)。

¡     如果ping不通,请检查传输设备、链路情况、接口情况,通过调整硬件设备恢复业务。

¡     如果能ping通,则请执行步骤2

7.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

OSPF邻居down的原因为配置变化,处理建议如下:

8.     请使用display ospf interface命令检查两端OSPF Area ID配置是否一致。

¡     如果一致,请执行步骤2

¡     如果不一致,请修改为一致。

9.     请在使用display ospf interface命令检查本端和对端接口的网络类型是否一致。

¡     如果不一致,请修改为一致。

¡     如果一致,则请执行步骤3

10.     请每隔10秒钟使用display ospf statistics error命令检查一次OSPF的错误统计信息,并持续5分钟。

¡     如果Bad authentication type字段对应的计数值一直增长,表示建立邻居的两台设备配置的OSPF认证类型不一致,需要在两端设备上配置相同认证的类型。

¡     如果Hello-time mismatch字段对应的计数值一直在增长,表示接口上的Hello定时器的值不一致,需要将两端接口的Hello定时器的值设置为一致。

¡     如果Dead-time mismatch字段对应的计数值一直在增长,表示接口上的Dead定时器的值不一致,需要将两端接口的Dead定时器的值设置为一致。

¡     如果Ebit option mismatch字段对应的计数值一直在增长,表示区域类型配置不一致(一端配置为普通区域,另一端配置为StubNSSA区域),需要将两端的区域类型设置为一致。

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

93.4  OSPF_NBR_CHG

日志内容

OSPF [UINT32] Neighbor [STRING] ([STRING]) changed from [STRING] to [STRING]

日志含义

OSPF邻居状态发生变化

参数解释

$1OSPF进程ID

$2:邻居路由器ID

$3:接口名称

$4:旧邻接状态

$5:新邻接状态

日志等级

5 (Notification)

举例

OSPF/5/OSPF_NBR_CHG: OSPF 1 Neighbor 2.2.2.2 (Vlan-interface100) changed from Full to Down.

对系统的影响

OSPF邻居状态变化顺序从低到高为:Down->Init->2-Way->ExStart->Exchange->Loading->Full。如果邻居状态由较低状态变为较高状态,则属于正常运行信息,无需关注。如果邻居状态由较高状态变为较低状态,则可能导致业务中断

日志产生原因

以下原因可能会导致OSPF邻居状态从2-wayFull状态变为其他状态:

·     链路故障,OSPF报文被丢弃

·     接口的DR优先级配置不合理

·     两端配置的OSPF MTU值不同

·     邻接定时器超时

·     OSPF联动的BFD会话状态变为Down

处理建议

1.     请执行display ospf peer命令查看“State”字段,该字段的取值为邻居状态。如果邻居状态为Full,则属于正常运行信息,无需处理。否则,请执行步骤2

2.     请执行display interface interface-type interface-number命令查看连接邻居的接口的状态。

¡     如果物理接口状态为Up,请执行步骤3

¡     如果物理接口状态为Down,请检查该接口下是否配置了shutdown命令。如果配置了shutdown命令,请执行undo shutdown命令,然后执行步骤3。如果没有配置shutdown命令,请执行步骤3

3.     检查能否ping通对端接口IP地址。

¡     如果ping不通,请执行步骤6

¡     如果可以ping通,请执行步骤4

4.     请执行display ospf interface命令查看“State”字段,该字段的取值为OSPF接口的状态。

¡     如果与对端建立邻居关系的接口处于Down状态,请执行步骤6

¡     如果与对端建立邻居关系的接口处于非Down状态,请执行步骤5

5.     请执行display ospf interface verbose命令检查本端设备与对端设备配置的参数是否一致,包括:Hello定时器、Dead定时器、Poll定时器、OSPF网络类型、认证。如果两端配置的参数一致,请执行步骤6。如果两端配置的参数不一致,请通过如下命令修改配置,保证两端参数一致。

¡     ospf timer hello

¡     ospf timer dead

¡     ospf timer poll

¡     ospf network-type

¡     ospf authentication-mode

6.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

93.5  OSPF_NBR_CHG_REASON

日志内容

OSPF [UINT32] Area [STRING] Router [STRING]([STRING]) CPU usage: [STRING], VPN name: [STRING], IfMTU: [UINT32], Neighbor address: [STRING], NbrID [STRING] changed from [STRING] to [STRING] at [STRING].

Last 4 hello packets received at:

[STRING]

Last 4 hello packets sent at:

[STRING]

日志含义

OSPF邻居状态发生变化的原因

参数解释

$1OSPF进程ID

$2:区域ID

$3:路由ID

$4:接口简名

$5CPU使用率

$6VPN名称。仅OSPF多实例进程的邻居状态变化日志信息中会显示VPN名称

$7:接口MTU大小

$8:邻居的IP地址

$9:邻居的路由器ID

$10:变化前的邻居状态

$11:变化后的邻居状态和状态变化原因

·     to DOWN because OSPF interface parameters changedOSPF接口参数改变导致邻居关系断开

·     to DOWN because the OSPF process was reset:重启OSPF进程导致邻居关系断开

·     to DOWN because the OSPF process was deleted:删除OSPF进程导致邻居关系断开

·     to DOWN because the OSPF area was deleted:删除OSPF区域导致邻居关系断开

·     to DOWN because OSPF was disabled (Interface: interface, peer address: address):关闭指定网段接口上的OSPF功能导致邻居关系断开

·     to DOWN because OSPF packet receiving and sending are disabled (Interface: interface, peer address: address):接口禁止收发OSPF报文导致邻居关系断开

·     to DOWN because the interface address was deleted or OSPF was disabled on interface:删除接口地址或者在接口上关闭OSPF导致邻居关系断开

·     to DOWN because the interface went down or MTU changed:接口down或者接口MTU改变导致邻居关系断开

·     to DOWN because the virtual link was deleted or the route it relies on was deleted:虚连接删除或者其依赖的路由删除导致邻居关系断开

·     to DOWN because to DOWN because the virtual link interface went down or the virtual link settings were deleted:虚连接接口down或者删除虚连接配置导致邻居关系断开

·     to DOWN because the sham link was deleted or the route it relies on was deleted:删除伪连接或者其依赖的路由删除导致邻居关系断开

·     to DOWN because the dead timer expiredDead定时器超时导致OSPF邻居关系断开

·     to DOWN because the stub configuration changed in area area-idStub区域配置变化导致邻居关系断开

·     to DOWN because the NSSA configuration changed in area area-idNSSA区域配置变化导致邻居关系断开

·     to DOWN because the Opaque LSA capability configuration changedOpaque LSA发布接收能力配置改变导致邻居关系断开

·     to DOWN because the out-of-band resynchronization capability configuration changedOSPF带外同步能力配置改变导致邻居关系断开

·     to DOWN because BFD session went downBFD会话Down导致OSPF邻居关系断开

·     to INIT because a 1-way hello packet was received:接收到1-wayHello报文导致邻居状态变为Init

·     to DOWN because database-filter configuration changed or database-filter ACL configuration changed:对发送给指定邻居的LSA进行过滤的配置发生变化或者该配置引用的ACL规则改变导致邻居关系断开

·     to EXSTART because a BadLSReq event was triggered upon the request for a nonexistent LSA:由于收到的LSR报文请求的是本地并不存在的LSA,触发了BadLSReq事件导致邻居状态变为Exstart

·     to EXSTART because the LSA requested and then learned is the same as that in local:本端向对端请求更新一条LSA,对端回复的LSA与本端LSDB中已有的LSA相同,导致邻居状态变为Exstart

·     to EXSTART because the LSA requested and then learned is older than that in local:本端向对端请求更新一条LSA,对端回复的LSA比本端LSDB中已有的LSA旧,导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a non-retransmitted DD packet from the Loading or Full peer during the DD retransmit interval:邻居状态到达LoadingFull,但在DD重传时间间隔内收到了非请求重传的DD报文,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered by the change of the OSPF peer’s capability to link-local signaling attribute:接收到邻居发送的DD报文中的L位发生变化,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered by the OSPF peer’s multi-topology attribute change:邻居支持多拓扑属性发生变化,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a retransmitted DD packet from the Loading or Full peer after the DD retransmit interval expired:邻居状态到达LoadingFull,在DD重传时间间隔超时后又收到了重传的DD报文,触发了SeqNumberMismatch事件导致邻居状态改为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered by the change of the OSPF peer’s capability to receive AS external LSA:接收到邻居发送的DD报文中的E位发生变化,触发了SeqNumberMismatch事件导致邻居状态改为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered by the master-slave relationship change:与邻居交互的主从关系发生改变,触发了SeqNumberMismatch事件导致邻居关系降为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of an unexpected initial DD packet after DD transmission started:开始通过DD报文交互DB摘要的时候,收到了初始DD包,触发了SeqNumberMismatch事件导致邻居关系降为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet with a wrong sequence number from the slaveMaster收到Slave发送的序列号错误的DD报文,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet with a wrong sequence number from the masterSlave接收到Master发送的序列号错误的DD报文中,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet containing local opaque LSA without enabling the opaque capability:接收到的DD报文包含了Type-9 LSA,但本地未使能Opaque LSA发布接收能力,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet containing area opaque LSA without enabling the opaque capability:接收到的DD报文包含了Type-10 LSA,但本地未使能Opaque LSA发布接收能力,触发了SeqNumberMismatch事件导致邻居关系降为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet containing AS opaque LSA without enabling the opaque capability:接收到的DD报文包含了Type-11 LSA,但本地未使能Opaque LSA发布接收能力,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet containing NSSA external LSA in a non-NSSA area:在非NSSA区域收到了含有Type-7 LSADD报文,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet containing invalid LSA:接收到的DD报文中含有无效LSA,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

·     to EXSTART because a SeqNumberMismatch event was triggered upon the receipt of a DD packet containing AS external LSA in the stub area or on the virtual link:在Stub区域或虚连接上接收到了包含Type-5 LSADD报文,触发了SeqNumberMismatch事件导致邻居状态变为Exstart

$12:邻居状态改变的时间

$13:邻居状态改变前接收的4Hello报文的时间

$14:邻居状态改变前发送的4Hello报文的时间

日志等级

5 (Notification)

举例

OSPF/5/OSPF_NBR_CHG_REASON: OSPF 1 Area 0.0.0.0 Router 2.2.2.2(GE1/0/1) CPU usage:3.80%, VPN name: a, IfMTU:1500, Neighbor address:10.1.1.2, NbrID:1.1.1.1 changed from Full to Down because OSPF interface parameters changed at 2019-04-01 15:20:57:034.

Last 4 hello packets received at:

   2019-09-01 15:19:46:225

   2019-09-01 15:19:56:224

   2019-09-01 15:20:06:225

   2019-09-01 15:20:16:225

Last 4 hello packets sent at:

   2019-09-01 15:20:22:033

   2019-09-01 15:20:32:033

   2019-09-01 15:20:42:032

   2019-09-01 15:20:52:033

对系统的影响

OSPF邻居状态变化顺序从低到高为:Down->Init->2-Way->ExStart->Exchange->Loading->Full。如果邻居状态由较低状态变为较高状态,则属于正常运行信息,无需关注。如果邻居状态由较高状态变为较低状态,则可能导致业务中断

日志产生原因

·     OSPF邻接状态由Attempt等状态变为1-wayDown,或者由Down等状态变为2-wayFull

·     本端或对端的接口配置参数(如Hello定时器、Dead定时器、接口认证等)不一致。

·     通过执行reset ospf process命令重启OSPF协议。

·     NBMA网络或者广播网络上的接口邻接状态由Full变为其他状态,或者由其他状态变为Full

处理建议

1.     请执行display ospf peer命令查看“State”字段,该字段的取值为邻居状态。如果邻居状态为Full,则属于正常运行信息,无需处理。否则,请执行步骤2

2.     请执行display interface interface-type interface-number命令查看连接邻居的接口的状态。

¡     如果物理接口状态为Up,请执行步骤3

¡     如果物理接口状态为Down,请检查该接口下是否配置了shutdown命令。如果配置了shutdown命令,请执行undo shutdown命令,然后执行步骤3。如果没有配置shutdown命令,请执行步骤3

3.     检查能否ping通对端接口IP地址。

¡     如果ping不通,请执行步骤6

¡     如果可以ping通,请执行步骤4

4.     请执行display ospf interface命令查看“State”字段,该字段的取值为OSPF接口的状态。

¡     如果与对端建立邻居关系的接口处于Down状态,请执行步骤6

¡     如果与对端建立邻居关系的接口处于非Down状态,请执行步骤5

5.     请执行display ospf interface verbose命令检查本端设备与对端设备配置的参数是否一致。

¡     如果不一致,请修改为一致。

¡     如果一致,请执行步骤6

6.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

93.6  OSPF_RTRID_CHG

日志内容

OSPF [UINT32] New router ID elected, please restart OSPF if you want to make the new Router ID take effect.

日志含义

OSPF进程选出了新的Router ID,重启进程后新的Router ID生效

参数解释

$1OSPF进程ID

日志等级

5 (Notification)

举例

OSPF/5/OSPF_RTRID_CHG: OSPF 1 New router ID elected, please restart OSPF if you want to make the new router ID take effect.

对系统的影响

对系统无影响

日志产生原因

用户更改了Router ID或者是使用的接口IP发生变化而改变了OSPF路由器ID。需要手动重启OSPF使新的路由器ID生效

处理建议

如果希望新的Router ID生效,请保证重启进程不会影响当前业务的前提下,使用reset ospf process命令使新的路由器ID生效

 

93.7  OSPF_RTRID_CONFLICT_INTER

日志内容

OSPF [UINT16] Received newer self-originated ase-LSAs. Possible conflict of router ID [STRING].

日志含义

可能是Router ID冲突导致OSPF进程收到更新的自己生成的AS External LSA

参数解释

$1OSPF进程ID

$2:路由器ID

日志等级

6 (Informational)

举例

OSPF/6/OSPF_RTRID_CONFILICT_INTER: OSPF 1 Received newer self-originated ase-LSAs. Possible conflict of router ID 11.11.11.11.

对系统的影响

AS External LSA不断刷新,ASBR引入的外部路由不断震荡

日志产生原因

同一OSPF域内非直连的两台设备可能配置了相同的路由器ID,其中一台设备为ASBR

处理建议

1.     请根据OSPF进程获取Router ID方式的不同,选择不同的处理步骤:

¡     如果OSPF进程使用的是全局Router ID,请使用router id命令修改Router ID

¡     如果OSPF进程使用的是手工指定的Router ID,请使用ospf router-id命令修改Router ID

¡     如果OSPF进程使用的是自动获取的Router ID,请使用ip address命令修改Router ID对应的接口的IP地址。

2.     请使用reset ospf process命令使新的路由器ID生效

 

93.8  OSPF_RTRID_CONFLICT_INTRA

日志内容

OSPF [UINT16] Received newer self-originated router-LSAs. Possible conflict of router ID [STRING] in area [STRING].

日志含义

可能是Router ID冲突导致OSPF进程收到更新的自己生成的Router LSA

参数解释

$1OSPF进程ID

$2:路由器ID

$3OSPF区域ID

日志等级

6 (Informational)

举例

OSPF/6/OSPF_RTRID_CONFLICT_INTRA: OSPF 1 Received newer self-originated router-LSAs. Possible conflict of router ID 11.11.11.11 in area 0.0.0.1.

对系统的影响

Router LSA不断刷新,路由震荡

日志产生原因

同一OSPF区域内非直连的两台设备可能配置了相同的路由器ID

处理建议

1.     请根据OSPF进程获取Router ID方式的不同,选择不同的处理步骤:

¡     如果OSPF进程使用的是全局Router ID,请使用router id命令修改Router ID

¡     如果OSPF进程使用的是手工指定的Router ID,请使用ospf router-id命令修改Router ID

¡     如果OSPF进程使用的是自动获取的Router ID,请使用ip address命令修改Router ID对应的接口的IP地址。

2.     请使用reset ospf process命令使新的路由器ID生效。

 

93.9  OSPF_VLINKID_CHG

日志内容

OSPF [UINT32] Router ID changed, reconfigure Vlink on peer

日志含义

本端OSPF进程的Router ID发生变化,需要修改对端设备的虚连接配置

参数解释

$1OSPF进程ID

日志等级

5 (Notification)

举例

OSPF/5/OSPF_VLINKID_CHG:OSPF 1 Router ID changed, reconfigure Vlink on peer

对系统的影响

需要修改对端设备的虚连接配置

日志产生原因

本端OSPF进程新的Router ID生效

处理建议

1.     请使用display ospf process-id命令查看OSPF进程的Router IDprocess-id为本日志中的OSPF进程ID

2.     请在对端设备上通过undo vlink-peer命令删除原有的虚连接配置。然后,通过vlink-peer命令重新配置虚连接,并指定步骤1中的Router ID作为虚连接邻居的Router ID

 

94 OSPFV3

本节介绍OSPFv3模块输出的日志信息。

94.1  OSPFV3_LAST_NBR_DOWN

日志内容

OSPFv3 [UINT32] Last neighbor down event: Router ID: [STRING]  Local interface ID: [UINT32]  Remote interface ID: [UINT32]  Reason: [STRING].

日志含义

OSPFv3邻居状态变为Down

参数解释

$1OSPFv3进程ID

$2:路由器ID

$3:本地接口ID

$4:对端接口ID

$5OSPFv3邻居状态变为Down的原因包括:

·     1-Way:收到1-Way事件

·     SeqMsmatch:收到SeqNumberMismatch事件

·     BadLsreq:收到BadLSReq事件

·     Ospfv3 Interface Parameters Changed:接口配置变化

·     Reset ospfv3 command was performed:执行了reset命令

·     Undo ospfv3 command was performed:执行了undo ospfv3命令

·     Undo area command was performed:执行了undo area命令

·     Undo ospfv3 interface:接口上关闭OSPFv3功能

·     Ospfv3 iflchange:接口逻辑属性变化

·     Ospfv3 ifachange:接口物理属性变化

·     DeadInterval timer expiredDead定时器超时

·     BFD session downBFD会话down

·     Silent Interface:执行了silent interface命令

·     Configuring stub areastub区域配置变化

·     Vlink down:虚连接接口down

·     Configuring nssa areaNSSA区域配置变化

·     Shamlink down:伪连接接口down

日志等级

6 (Informational)

举例

OSPFV3/6/OSPFV3_LAST_NBR_DOWN: OSPFv3 1 Last neighbor down event: Router ID: 2.2.2.2 Local interface ID: 1111  Remote interface ID: 2222 Reason: Dead Interval timer expired.

对系统的影响

可能导致业务中断

日志产生原因

·     邻接定时器超时

·     物理接口变化

·     OSPFv3联动的BFD会话Down

·     OSPFv3配置发生变化

·     邻居设备原因

处理建议

OSPFv3邻居down的原因为邻接定时器超时,处理建议如下:

1.     请执行ping命令,检查设备链路是否故障(包括传输设备故障)。

¡     如果ping不通,请检查传输设备、链路情况、接口情况,通过调整硬件设备恢复业务。

¡     如果能ping通,则请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

OSPFv3邻居down的原因为物理接口变化,处理建议如下:

3.     请执行display ipv6 interface [ interface-type [ interface-number | interface-number.subnumber ] ]命令检查建立OSPFv3邻居关系的物理接口状态是否良好。

¡     如果接口的物理状态为DOWN,请检查传输设备是否正常,通过恢复物理接口状态来消除故障。

¡     如果接口的物理状态为“Administratively DOWN”,说明该接口被人为执行shutdown命令关闭,请在接口下执行undo shutdown命令打开接口。

¡     如果接口的物理状态为“UP”,则请执行步骤2

4.     请执行display ospfv3 interface命令查看接口在OSPFv3协议下状态是否为正常状态。

¡     如果与对端建立邻居关系的接口处于Down状态,则请执行步骤4

¡     如果OSPFv3接口状态为P-2-PDRBDRDROther,请执行步骤3

5.     请执行display ospfv3 interface verbose命令检查本端设备与对端设备配置的参数是否一致。

¡     如果一致,则请执行步骤4

¡     如果不一致,请修改为一致。

6.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

OSPFv3邻居down的原因为BFD会话down,处理建议如下:

7.     请执行ping命令,检查设备链路是否故障(包括传输设备故障)。

¡     如果ping不通,请检查传输设备、链路情况、接口情况,通过调整硬件设备恢复业务。

¡     如果能ping通,则请执行步骤2

8.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

OSPFv3邻居down的原因为配置变化,处理建议如下:

9.     请使用display ospfv3 interface命令检查两端OSPFv3 Area ID配置是否一致。

¡     如果一致,请执行步骤2

¡     如果不一致,请修改为一致。

10.     请在使用display ospfv3 interface命令检查本端和对端接口的网络类型是否一致。

¡     如果不一致,请修改为一致。

¡     如果一致,则请执行步骤3

11.     请每隔10秒钟使用display ospfv3 statistics error命令检查一次OSPFv3的错误统计信息,并持续5分钟。

¡     如果Authentication failure字段对应的计数值一直增长,表示建立邻居的两台设备配置的OSPFv3认证类型不一致,需要在两端设备上配置相同类型的认证。

¡     如果Hello-time mismatch字段对应的计数值一直在增长,表示接口上的Hello定时器的值不一致,需要将两端接口的Hello定时器的值设置为一致。

¡     如果Dead-time mismatch字段对应的计数值一直在增长,表示接口上的Dead定时器的值不一致,需要将两端接口的Dead定时器的值设置为一致。

¡     如果Ebit option mismatch字段对应的计数值一直在增长,表示区域类型配置不一致(一端配置为普通区域,另一端配置为StubNSSA区域),需要将两端的区域类型设置为一致。

12.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

94.2  OSPFV3_NBR_CHG

日志内容

OSPFv3 [UINT32] Neighbor [STRING] ([STRING]) received [STRING] and its state changed from [STRING] to [STRING].

日志含义

OSPFv3邻居状态发生变化

参数解释

$1OSPFv3进程ID

$2:邻居路由器ID

$3:接口名称

$4:邻居事件

$5:旧邻接状态

$6:新邻接状态

日志等级

5 (Notification)

举例

OSPFV3/5/OSPFV3_NBR_CHG: OSPFv3 1 Neighbor 2.2.2.2 (Vlan100) received 1-Way and its state changed from Full to Init.

对系统的影响

OSPFv3邻居状态变化顺序从低到高为:Down->Init->2-Way->ExStart->Exchange->Loading->Full。如果邻居状态由较低状态变为较高状态,则属于正常运行信息,无需关注。如果邻居状态由较高状态变为较低状态,则可能导致业务中断

日志产生原因

以下原因可能会导致OSPF邻居状态从2-wayFull状态变为其他状态:

·     链路故障,OSPF报文被丢弃

·     接口的DR优先级配置不合理

·     两端配置的OSPF MTU值不同

·     邻接定时器超时

·     OSPF联动的BFD会话状态变为Down

处理建议

1.     请执行display ospfv3 peer命令查看“State”字段,该字段的取值为邻居状态。如果邻居状态为Full,则属于正常运行信息,无需处理。否则,请执行步骤2

2.     请执行display interface interface-type interface-number命令查看连接邻居的接口的状态。

¡     如果物理接口状态为Up,请执行步骤3

¡     如果物理接口状态为Down,请检查该接口下是否配置了shutdown命令。如果配置了shutdown命令,请执行undo shutdown命令,然后执行步骤3。如果没有配置shutdown命令,请执行步骤3

3.     检查能否ping通对端接口IP地址。

¡     如果ping不通,请执行步骤6

¡     如果可以ping通,请执行步骤4

4.     请执行display ospfv3 interface命令查看“State”字段,该字段的取值为OSPFv3接口的状态。

¡     如果与对端建立邻居关系的接口处于Down状态,请执行步骤6

¡     如果与对端建立邻居关系的接口处于非Down状态,请执行步骤5

5.     请执行display ospfv3 interface verbose命令检查本端设备与对端设备配置的参数是否一致,包括:Hello定时器、Dead定时器、Poll定时器、OSPFv3网络类型、认证。如果两端配置的参数一致,请执行步骤6。如果两端配置的参数不一致,请通过如下命令修改配置,保证两端参数一致。

¡     ospfv3 timer hello

¡     ospfv3 timer dead

¡     ospfv3 timer poll

¡     ospfv3 network-type

¡     ospfv3 authentication-mode

6.     执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

 

95 PBR

本节介绍PBR模块输出的日志信息。

95.1  PBR_HARDWARE_BIND_ERROR

日志内容

Failed to apply the policy [STRING] to interface [STRING] because of [STRING]..

日志含义

在接口上应用策略路由失败

参数解释

$1:策略名

$2:接口名

$3:硬件处理失败的原因,包括以下三种类型:

·     insufficient hardware resources:硬件资源不足

·     unsupported operations:系统不支持该操作

·     insufficient hardware resources and unsupported operations:硬件资源不足且系统不支持该操作

日志等级

4 (Warning)

举例

PBR/4/PBR_HARDWARE_BIND_ERROR: Failed to apply the policy abc to interface GigabitEthernet1/0/1 because of unsupported operations.

对系统的影响

接口无法使用策略路由转发报文

日志产生原因

接口配置单播策略路由发生错误

处理建议

根据错误原因修改策略中的配置:

·     如果提示硬件资源不足,则检查设备上的策略路由配置,并删除不必要的配置

·     如果提示系统不支持该操作,则检查策略路由配置中是否存在设备不支持的if-matchapply子句

·     如果提示硬件资源不足且系统不支持该操作,则同时检查设备上是否存在不必要的策略路由配置,和策略路由中是否存在不支持的子句

 

95.2  PBR_HARDWARE_ERROR

日志内容

Failed to update policy [STRING] because of [STRING].

日志含义

策略路由配置更新失败

参数解释

$1:策略名

$2:硬件处理失败的原因,包括以下三种类型:

·     insufficient hardware resources:硬件资源不足

·     unsupported operations:系统不支持该操作

·     insufficient hardware resources and unsupported operations:硬件资源不足且系统不支持该操作

日志等级

4 (Warning)

举例

PBR/4/PBR_HARDWARE_ERROR: Failed to update policy aaa because of insufficient hardware resources and not supported operations.

对系统的影响

无法使用最新的策略路由配置指导报文转发

日志产生原因

更新单播策略路由配置失败

处理建议

根据失败原因修改策略中的配置:

·     如果提示硬件资源不足,则检查设备上的策略路由配置,并删除不必要的配置

·     如果提示系统不支持该操作,则检查策略路由配置中是否存在设备不支持的if-matchapply子句

·     如果提示硬件资源不足且系统不支持该操作,则同时检查设备上是否存在不必要的策略路由配置,和策略路由中是否存在不支持的子句

 

95.3  PBR_NEXTHOP_CHANGE

日志内容

Policy name=[STRING], node ID=[STRING], VPN instance=[STRING], next hop=[STRING], next hop unreachable because of [STRING].

日志含义

策略路由的下一跳链路发生变化

参数解释

$1:策略名称

$2:节点编号

$3VPN名称,如果是公网,则取值为public

$4:下一跳地址

$5:下一跳发生变化的原因,包括以下类型:

·     FIB information change FIB信息发生变化

·     track entry status change track项状态发生变化

·     configuration change :设备修改了策略路由的相关配置

日志等级

4 (Warning)

举例

PBR/4/PBR_NEXTHOP_CHANGE: Policy name=a, node ID=0, VPN instance=public, next hop=1.1.1.2, next hop unreachable because of FIB information change.

对系统的影响

可能会导致报文转发失败

日志产生原因

策略路由指定的下一跳链路发生变化

处理建议

提示用户具体的下一跳链路发生改变,方便用户定位问题并解决问题:

·     如果提示FIB信息发生变化,则查看下一跳对应的FIB表项是否正常

·     如果提示track项状态发生变化,则检查track项变化的原因并处理相关问题

·     如果提示设备修改了策略路由的相关配置,则检查修改后的策略路由配置是否满足转发需求

 

 

96 PCE

本节介绍PCE模块输出的日志信息。

96.1  PCE_PCEP_SESSION_CHG

日志内容

Session ([STRING], [STRING]) is [STRING].

日志含义

PECP会话状态发生变化

参数解释

$1:会话对端IP地址

$2:会话所在VPN实例名称,如果无法获取则显示为unknown

$3:会话的状态变更,up或者down,如果状态变更为down,则一并显示会话down的原因

日志等级

3 (Error)

举例

PCE/3/PCE_PCEP_SESSION_CHG: Session (22.22.22.2, public instance) is up.

PCE/3/PCE_PCEP_SESSION_CHG: Session (22.22.22.2, public instance) is down (dead timer expired).

对系统的影响

可能会导致基于PCEP会话建立的LSP状态发生变化,影响业务流量转发

日志产生原因

显示会话的状态变化以及会话down的原因,包括:

·     TCP connection downTCP连接断开

·     received a close message:在如下五种情况下会收到对端的关闭消息

¡     No explanation provided:未提供详细原因(当会话空闲超过3分钟,会以此种形式关闭会话)

¡     DeadTimer expireddeadtimer定时器超时

¡     Reception of a malformed PCEP message:消息格式错误或者收到畸形消息

¡     Reception of an unacceptable number of unknown requests/replies:收到超过限制的未知计算请求/计算应答

¡     Reception of an unacceptable number of unrecognized PCEP messages:收到超过限制的未知消息

·     reception of a malformed PCEP message:收到非法消息

·     internal error:内部错误

·     memory in critical state:内存不足

·     dead timer expired:会话超时

·     process deactivatedPCE进程去激活

·     remote peer unavailable/untriggered:对等体失效

·     reception of an unacceptable number of unrecognized PCEP messages:收到超过限制的未知消息

·     reception of an unacceptable number of unknown requests/replies:收到超过限制的未知计算请求/计算应答

·     PCE address changedPCE地址变化

·     initialization failed:初始化失败

处理建议

如果会话的状态变更为up,不需要进行其它操作

如果会话的状态变更为down,请根据提示原因检查网络环境或者配置

 

 

 

97 PFILTER

本节介绍PFILTER模块输出的日志信息。

97.1  PFILTER_APPLY_REPEAT

日志内容

[STRING] ACL [STRING] applied to the [STRING] direction of [STRING] is deleted, because the same ACL has been applied.

日志含义

报文过滤重复应用

参数解释

$1ACL类型

$2ACL编号或名称

$3:报文过滤应用的方向

$4:报文过滤应用的位置

日志等级

5 (Notification)

举例

PFILTER/5/PFILTER_APPLY_REPEAT: IPv4 ACL aa applied to the inbound direction of interface GigabitEthernet 0/0/1 is deleted, because the same ACL has been applied.

对系统的影响

对系统无影响

日志产生原因

通过如下步骤操作时:

1.     在同一位置的相同方向上应用两次报文过滤功能,这两次报文过滤功能分别通过acl-numberacl-name引用两个不存在的ACL规则

2.     然后通过指定编号和名称的方式创建同一个ACL规则,此ACL的编号和名称即是步骤一中配置报文过滤时所引用的ACL规则的编号和名称

由于编号和名称指代的是同一个ACL规则,设备会自动删除后配置的报文过滤命令

处理建议

系统正常运行时产生的信息,无需处理

 

97.2  PFILTER_GLB_RES_CONFLICT

日志内容

Failed to apply or refresh [STRING] ACL [UINT] to the [STRING] direction globally. [STRING] ACL [UINT] has already been applied globally.

日志含义

全局应用报文过滤时调用的ACL类型冲突

参数解释

$1ACL版本

$2ACL编号

$3:流量方向

$4ACL类型

$5ACL编号

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_RES_CONFLICT: Failed to apply or refresh IPv6 ACL 2000 to the inbound direction globally. IPv6 ACL 3000 has already been applied globally.

对系统的影响

全局应用报文过滤时,调用的ACL规则无法正常匹配报文

日志产生原因

如果在某方向上全局应用报文过滤时,调用了IPv4IPv6MAC类型的ACL规则,再次在同一方向上应用全局报文过滤或修改全局报文过滤时,调用相同类型的ACL规则

处理建议

请删除全局报文过滤调用的相同类型的ACL

 

97.3  PFILTER_GLB_IPV4_DACT_NO_RES

日志内容

Failed to apply or refresh the IPv4 default action to the [STRING] direction globally. The resources are insufficient.

日志含义

因资源不足对于IPv4报文的全局报文过滤的缺省动作不生效

参数解释

$1:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_IPV4_DACT_NO_RES: Failed to apply or refresh the IPv4 default action to the inbound direction globally. The resources are insufficient.

对系统的影响

全局应用报文过滤调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在某个方向全局应用报文过滤并调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

使用display qos-acl resource命令检查硬件资源使用情况,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.4  PFILTER_GLB_IPV4_DACT_UNK_ERR

日志内容

Failed to apply or refresh the IPv4 default action to the [STRING] direction globally.

日志含义

因异常故障对于IPv4报文的全局报文过滤的缺省动作不生效

参数解释

$1:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_IPV4_DACT_UNK_ERR: Failed to apply or refresh the IPv4 default action to the inbound direction globally.

对系统的影响

全局应用报文过滤调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在某个方向全局应用报文过滤并调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.5  PFILTER_GLB_IPV6_DACT_NO_RES

日志内容

Failed to apply or refresh the IPv6 default action to the [STRING] direction globally. The resources are insufficient.

日志含义

因资源不足对于IPv6报文的全局报文过滤的缺省动作不生效

参数解释

$1:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_IPV6_DACT_NO_RES: Failed to apply or refresh the IPv6 default action to the inbound direction globally. The resources are insufficient.

对系统的影响

全局应用报文过滤调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在某个方向全局应用报文过滤并调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.6  PFILTER_GLB_IPV6_DACT_UNK_ERR

日志内容

Failed to apply or refresh the IPv6 default action to the [STRING] direction globally.

日志含义

因异常故障对于IPv6报文的全局报文过滤的缺省动作不生效

参数解释

$1:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_IPV6_DACT_UNK_ERR: Failed to apply or refresh the IPv6 default action to the inbound direction globally.

对系统的影响

全局应用报文过滤调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在某个方向全局应用报文过滤并调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.7  PFILTER_GLB_MAC_DACT_NO_RES

日志内容

Failed to apply or refresh the MAC default action to the [STRING] direction globally. The resources are insufficient.

日志含义

因资源不足对于二层报文的全局报文过滤的缺省动作不生效

参数解释

$1:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_MAC_DACT_NO_RES: Failed to apply or refresh the MAC default action to the inbound direction globally. The resources are insufficient.

对系统的影响

全局应用报文过滤调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在某个方向全局应用报文过滤并调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.8  PFILTER_GLB_MAC_DACT_UNK_ERR

日志内容

Failed to apply or refresh the MAC default action to the [STRING] direction globally.

日志含义

因异常故障对于二层报文的全局报文过滤的缺省动作不生效

参数解释

$1:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_MAC_DACT_UNK_ERR: Failed to apply or refresh the MAC default action to the inbound direction globally.

对系统的影响

全局应用报文过滤调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在某个方向全局应用报文过滤并调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.9  PFILTER_GLB_NO_RES

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction globally. The resources are insufficient.

日志含义

因资源不足全局应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3:规则的ID及内容

$4:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_NO_RES: Failed to apply or refresh IPv6 ACL 2000 rule 1 to the inbound direction globally. The resources are insufficient.

对系统的影响

全局应用的报文过滤不生效

日志产生原因

因硬件资源不足,系统无法在某个方向上全局应用报文过滤并调用ACL规则

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.10  PFILTER_GLB_NOT_SUPPORT

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction globally. The ACL is not supported.

日志含义

因系统不支持ACL规则中参数,全局应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3:规则的ID及内容

$4:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_NOT_SUPPORT: Failed to apply or refresh IPv6 ACL 2000 rule 1 to the inbound direction globally. The ACL is not supported.

对系统的影响

全局应用的报文过滤不生效

日志产生原因

因系统不支持ACL规则中的参数,导致无法在某个方向上全局应用报文过滤并调用ACL规则

处理建议

检检查报文过滤调用的ACL规则并删除该ACL规则中不支持的参数,具体不支持的参数与设备型号有关,请以设备实际情况为准

 

97.11  PFILTER_GLB_UNK_ERR

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction globally.

日志含义

因系统故障全局应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3ACL规则的ID及内容

$4:流量方向

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_GLB_UNK_ERR: Failed to apply or refresh IPv6 ACL 2000 rule 1 to the inbound direction globally.

对系统的影响

全局应用的报文过滤不生效

日志产生原因

因系统故障,无法在某个方向上全局应用报文过滤并调用ACL

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.12  PFILTER_IF_IPV4_DACT_NO_RES

日志内容

Failed to apply or refresh the IPv4 default action to the [STRING] direction of interface [STRING]. The resources are insufficient.

日志含义

因资源不足,对于IPv4报文接口下报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_IPV4_DACT_NO_RES: Failed to apply or refresh the IPv4 default action to the inbound direction of interface Ethernet 3/1/2. The resources are insufficient.

对系统的影响

接口下应用报文过滤调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在接口某个方向应用报文过滤并调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.13  PFILTER_IF_IPV4_DACT_UNK_ERR

日志内容

Failed to apply or refresh the IPv4 default action to the [STRING] direction of interface [STRING].

日志含义

因异常故障,对于IPv4报文接口下报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_IPV4_DACT_UNK_ERR: Failed to apply or refresh the IPv4 default action to the inbound direction of interface Ethernet 3/1/2.

对系统的影响

接口下应用报文过滤调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在接口某个方向应用报文过滤并调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.14  PFILTER_IF_IPV6_DACT_NO_RES

日志内容

Failed to apply or refresh the IPv6 default action to the [STRING] direction of interface [STRING]. The resources are insufficient.

日志含义

因资源不足,对于IPv6报文接口下报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_IPV6_DACT_NO_RES: Failed to apply or refresh the IPv6 default action to the inbound direction of interface Ethernet 3/1/2. The resources are insufficient.

对系统的影响

接口下应用报文过滤调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在接口某个方向应用报文过滤并调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.15  PFILTER_IF_IPV6_DACT_UNK_ERR

日志内容

Failed to apply or refresh the IPv6 default action to the [STRING] direction of interface [STRING].

日志含义

因异常故障,对于IPv6报文接口下报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_IPV6_DACT_UNK_ERR: Failed to apply or refresh the IPv6 default action to the inbound direction of interface Ethernet 3/1/2.

对系统的影响

接口下应用报文过滤调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在接口某个方向应用报文过滤并调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.16  PFILTER_IF_MAC_DACT_NO_RES

日志内容

Failed to apply or refresh the MAC default action to the [STRING] direction of interface [STRING]. The resources are insufficient.

日志含义

因资源不足,对于二层报文接口下报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_MAC_DACT_NO_RES: Failed to apply or refresh the MAC default action to the inbound direction of interface Ethernet 3/1/2. The resources are insufficient.

对系统的影响

接口下应用报文过滤调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在接口下某个方向应用报文过滤并调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.17  PFILTER_IF_MAC_DACT_UNK_ERR

日志内容

Failed to apply or refresh the MAC default action to the [STRING] direction of interface [STRING].

日志含义

因异常故障,对于二层报文接口下报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_MAC_DACT_UNK_ERR: Failed to apply or refresh the MAC default action to the inbound direction of interface Ethernet 3/1/2.

对系统的影响

接口下应用报文过滤调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在接口下某个方向应用报文过滤并调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.18  PFILTER_IF_NO_RES

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction of interface [STRING]. The resources are insufficient.

日志含义

因资源不足接口下应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3ACL规则的ID及内容

$4:流量方向

$5:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_NO_RES: Failed to apply or refresh IPv6 ACL 2000 rule 1 to the inbound direction of interface Ethernet 3/1/2. The resources are insufficient.

对系统的影响

接口下应用的报文过滤不生效

日志产生原因

因硬件资源不足,系统无法在接口的某个方向上应用报文过滤并调用ACL规则

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.19  PFILTER_IF_NOT_SUPPORT

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction of interface [STRING]. The ACL is not supported.

日志含义

因系统不支持ACL规则中参数,接口下应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3ACL规则的ID及内容

$4:流量方向

$5:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_NOT_SUPPORT: Failed to apply or refresh IPv6 ACL 2000 rule 1 to the inbound direction of interface Ethernet 3/1/2. The ACL is not supported.

对系统的影响

接口下应用的报文过滤不生效

日志产生原因

因系统不支持ACL规则中的参数,导致无法在接口某个方向上应用报文过滤并调用ACL规则

处理建议

检查报文过滤调用的ACL规则并删除该ACL规则中不支持的参数,具体不支持的参数与设备型号有关,请以设备实际情况为准

 

97.20  PFILTER_IF_RES_CONFLICT

日志内容

Failed to apply or refresh [STRING] ACL [UINT] to the [STRING] direction of interface [STRING]. [STRING] ACL [UINT] has already been applied to the interface.

日志含义

接口下应用报文过滤时调用的ACL类型冲突

参数解释

$1ACL版本

$2ACL编号

$3:流量方向

$4:接口名称

$5ACL类型

$6ACL编号

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_RES_CONFLICT: Failed to apply or refresh IPv6 ACL 2000 to the inbound direction of interface Ethernet 3/1/2. IPv6 ACL 3000 has already been applied to the interface.

对系统的影响

接口下应用报文过滤时,调用的ACL规则无法正常匹配报文

日志产生原因

如果在接口某个方向上应用报文过滤时,调用了IPv4IPv6MAC类型的ACL规则,再次在同接口的同一方向上应用报文过滤或修改全局报文过滤时,调用相同类型的ACL规则

处理建议

请删除报文过滤调用的相同类型的ACL

 

97.21  PFILTER_IF_UNK_ERR

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction of interface [STRING].

日志含义

因系统故障接口下应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3ACL规则的ID及内容

$4:流量方向

$5:接口名称

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_IF_UNK_ERR: Failed to apply or refresh IPv6 ACL 2000 rule 1 to the inbound direction of interface Ethernet 3/1/2.

对系统的影响

接口下应用报文过滤不生效

日志产生原因

因系统故障,无法在接口某个方向上应用报文过滤并调用ACL

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.22  PFILTER_IPV4_FLOW_INFO

日志内容

ACL [STRING] [STRING] [STRING] rule [STRING] [STRING]

日志含义

报文过滤引用的IPv4高级ACL规则首次匹配到报文

参数解释

$1ACL编号或名称

$2:流量方向

$3ACL应用的位置

$4ACL规则的编号及动作

$5ACL规则匹配的首个报文的信息

日志等级

6 (Informational)

举例

PFILTER/6/PFILTER_IPV4_FLOW_INFO: ACL 3000 inbound Ethernet 3/1/2 rule 0 permit tcp 192.168.1.1(1024) -> 192.168.5.1(1024).

对系统的影响

对系统无影响

日志产生原因

报文过滤引用的IPv4高级ACL规则首次匹配到的报文信息

处理建议

系统正常运行时产生的信息,无需处理

 

97.23  PFILTER_IPV4_FLOW_STATIS

日志内容

ACL [STRING] [STRING] rule [STRING] [STRING], [UINT64] packets.

日志含义

报文过滤引用的IPv4高级ACL规则匹配到的报文及其统计信息

参数解释

$1ACL编号或名称

$2:流量方向

$3ACL规则的编号及动作

$4ACL规则匹配的报文的信息

$5:匹配的报文个数

日志等级

6 (Informational)

举例

PFILTER/6/PFILTER_IPV4_FLOWLOG_STATIS: ACL 3000 inbound rule 0 permit icmp 192.168.1.1(1024) -> 192.168.5.1(1024), 1000 packets.

对系统的影响

对系统无影响

日志产生原因

报文过滤引用的IPv4高级ACL规则匹配到的报文及其统计信息

处理建议

系统正常运行时产生的信息,无需处理

 

97.24  PFILTER_IPV6_FLOW_INFO

日志内容

IPv6 ACL [STRING] [STRING] [STRING] rule [STRING] [STRING]

日志含义

报文过滤引用的IPv6高级ACL规则首次匹配到报文

参数解释

$1ACL编号或名称

$2:流量方向

$3ACL应用的位置

$4ACL规则的编号及动作

$5ACL规则匹配的首个报文的信息

日志等级

6 (Informational)

举例

PFILTER/6/PFILTER_IPV6_FLOW_INFO: IPv6 ACL 3000 inbound Ethernet 3/1/2 rule 0 permit tcp 0:1020::200:0(0)->0:720::200:0(0).

对系统的影响

对系统无影响

日志产生原因

报文过滤引用的IPv6高级ACL规则首次匹配到的报文信息

处理建议

系统正常运行时产生的信息,无需处理

 

97.25  PFILTER_IPV6_FLOW_STATIS

日志内容

IPv6 ACL [STRING] [STRING] rule [STRING] [STRING], [UINT64] packets.

日志含义

报文过滤引用的IPv6高级ACL规则匹配到的报文及其统计信息

参数解释

$1ACL编号或名称

$2:流量方向

$3ACL规则的编号及动作

$4ACL规则匹配的报文的信息

$5:匹配的报文个数

日志等级

6 (Informational)

举例

PFILTER/6/PFILTER_IPV6_FLOWLOG_STATIS: IPv6 ACL 3000 rule 0 permit icmpv6 0:1020::200:0(0)->0:720::200:0(0), 1000 packets.

对系统的影响

对系统无影响

日志产生原因

报文过滤引用的IPv6高级ACL规则匹配到的报文及其统计信息

处理建议

系统正常运行时产生的信息,无需处理

 

97.26  PFILTER_IPV6_STATIS_INFO

日志内容

[STRING] ([STRING]): Packet-filter IPv6 [UINT32] [STRING] [STRING] [UINT64] packet(s).

日志含义

报文过滤调用IPv6 ACL规则命中的报文统计信息

参数解释

$1ACL应用目的地

$2:流量方向

$3ACL编号

$4ACL规则的ID及内容

$5:匹配上规则的报文个数

日志等级

6 (Informational)

举例

ACL/6/PFILTER_IPV6_STATIS_INFO: Ethernet0/4/0 (inbound): Packet-filter IPv6 2000 rule 0 permit source 1:1::/64 logging 1000 packet(s).

对系统的影响

对系统无影响

日志产生原因

匹配上报文过滤中的IPv6 ACL规则的报文数量发生变化

处理建议

系统正常运行时产生的信息,无需处理

 

97.27  PFILTER_MAC_FLOW_INFO

日志内容

MAC ACL [STRING] [STRING] [STRING] rule [STRING] [STRING]

日志含义

报文过滤引用的二层ACL规则首次匹配到报文

参数解释

$1ACL编号或名称

$2:流量方向

$3ACL应用的位置

$4ACL规则的编号及动作

$5ACL规则匹配的首个报文的信息

日志等级

6 (Informational)

举例

PFILTER/6/PFILTER_MAC_FLOW_INFO: MAC ACL 4000 inbound Ethernet 3/1/2 rule 0 permit 0800-2700-9000 -> 0CDA-411D-0676.

对系统的影响

对系统无影响

日志产生原因

报文过滤引用二层ACL规则首次匹配到的报文信息

处理建议

系统正常运行时产生的信息,无需处理

 

97.28  PFILTER_STATIS_INFO

日志内容

[STRING] ([STRING]): Packet-filter [UINT32] [STRING] [UINT64] packet(s).

日志含义

报文过滤调用IPv4 ACL规则命中的报文统计信息

参数解释

$1ACL应用目的地

$2:流量方向

$3ACL编号

$4ACL规则的ID及内容

$5:匹配上规则的报文个数

日志等级

6 (Informational)

举例

ACL/6/PFILTER_STATIS_INFO: Ethernet0/4/0 (inbound): Packet-filter 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s).

对系统的影响

对系统无影响

日志产生原因

匹配上报文过滤中的IPv4 ACL规则的报文数量发生变化

处理建议

系统正常运行时产生的信息,无需处理

 

97.29  PFILTER_VLAN_IPV4_DACT_NO_RES

日志内容

Failed to apply or refresh the IPv4 default action to the [STRING] direction of VLAN [UINT16]. The resources are insufficient.

日志含义

因资源不足,对于IPv4报文VLAN中应用报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_IPV4_DACT_NO_RES: Failed to apply or refresh the IPv4 default action to the inbound direction of VLAN 1. The resources are insufficient.

对系统的影响

VLAN中应用报文过滤调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在VLAN某个方向应用报文过滤并调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.30  PFILTER_VLAN_IPV4_DACT_UNK_ERR

日志内容

Failed to apply or refresh the IPv4 default action to the [STRING] direction of VLAN [UINT16].

日志含义

因异常故障,对于IPv4报文VLAN中应用报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_IPV4_DACT_UNK_ERR: Failed to apply or refresh the IPv4 default action to the inbound direction of VLAN 1.

对系统的影响

VLAN中应用报文过滤调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在VLAN某个方向应用报文过滤并调用IPv4 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.31  PFILTER_VLAN_IPV6_DACT_NO_RES

日志内容

Failed to apply or refresh the IPv6 default action to the [STRING] direction of VLAN [UINT16]. The resources are insufficient.

日志含义

因资源不足,对于IPv6报文VLAN中应用报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_IPV6_DACT_NO_RES: Failed to apply or refresh the IPv6 default action to the inbound direction of VLAN 1. The resources are insufficient.

对系统的影响

VLAN中应用报文过滤调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在VLAN某个方向应用报文过滤并调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.32  PFILTER_VLAN_IPV6_DACT_UNK_ERR

日志内容

Failed to apply or refresh the IPv6 default action to the [STRING] direction of VLAN [UINT16].

日志含义

因异常故障,对于IPv6报文VLAN中应用报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_IPV6_DACT_UNK_ERR: Failed to apply or refresh the IPv6 default action to the inbound direction of VLAN 1.

对系统的影响

VLAN中应用报文过滤调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在VLAN某个方向应用报文过滤并调用IPv6 ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.33  PFILTER_VLAN_MAC_DACT_NO_RES

日志内容

Failed to apply or refresh the MAC default action to the [STRING] direction of VLAN [UINT16]. The resources are insufficient.

日志含义

因资源不足,对于二层报文VLAN中应用报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_MAC_DACT_NO_RES: Failed to apply or refresh the MAC default action to the inbound direction of VLAN 1. The resources are insufficient.

对系统的影响

VLAN中应用报文过滤调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因硬件资源不足,在VLAN某个方向应用报文过滤并调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.34  PFILTER_VLAN_MAC_DACT_UNK_ERR

日志内容

Failed to apply or refresh the MAC default action to the [STRING] direction of VLAN [UINT16].

日志含义

因异常故障,对于二层报文VLAN中应用报文过滤的缺省动作不生效

参数解释

$1:流量方向

$2VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_MAC_DACT_UNK_ERR: Failed to apply or refresh the MAC default action to the inbound direction of VLAN 1.

对系统的影响

VLAN中应用报文过滤调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

日志产生原因

因异常故障,在VLAN某个方向应用报文过滤并调用二层ACL规则时,应用或修改报文过滤的缺省动作不生效

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.35  PFILTER_VLAN_NO_RES

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction of VLAN [UINT16]. The resources are insufficient.

日志含义

因资源不足VLAN中应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3ACL规则的ID及内容

$4:流量方向

$5VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_NO_RES: Failed to apply or refresh IPv6 ACL 2000 rule 1 to the inbound direction of VLAN 1. The resources are insufficient.

对系统的影响

VLAN中应用的报文过滤不生效

日志产生原因

因硬件资源不足,系统无法在VLAN的某个方向上应用报文过滤并调用ACL规则

处理建议

请使用display qos-acl resource命令检查硬件资源使用情况,收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

97.36  PFILTER_VLAN_NOT_SUPPORT

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction of VLAN [UINT16]. The ACL is not supported.

日志含义

因系统不支持ACL规则中参数,VLAN中应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3ACL规则的ID及内容

$4:流量方向

$5VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_NOT_SUPPORT: Failed to apply or refresh ACL 2000 rule 1 to the inbound direction of VLAN 1. The ACL is not supported.

对系统的影响

VLAN中应用的报文过滤不生效

日志产生原因

因系统不支持ACL规则中的参数,导致无法在VLAN中某个方向上应用报文过滤并调用ACL规则

处理建议

检查报文过滤调用的ACL规则并删除该ACL规则中不支持的参数,具体不支持的参数与设备型号有关,请以设备实际情况为准

 

97.37  PFILTER_VLAN_RES_CONFLICT

日志内容

Failed to apply or refresh [STRING] ACL [UINT] to the [STRING] direction of VLAN [UINT16]. [STRING] ACL [UINT] has already been applied to the VLAN.

日志含义

VLAN中应用报文过滤时调用的ACL类型冲突

参数解释

$1ACL版本

$2ACL编号

$3:流量方向

$4VLAN ID

$5ACL类型

$6ACL编号

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_RES_CONFLICT: Failed to apply or refresh IPv6 ACL 2000 to the inbound direction of VLAN 1. IPv6 ACL 3000 has already been applied to the VLAN.

对系统的影响

VLAN中应用报文过滤时,调用的ACL规则无法正常匹配报文

日志产生原因

如果在VLAN某个方向上应用报文过滤时,调用了IPv4IPv6MAC类型的ACL规则,再次在同VLAN的同一方向上应用报文过滤或修改全局报文过滤时,调用相同类型的ACL规则

处理建议

请删除报文过滤调用的相同类型的ACL

 

97.38  PFILTER_VLAN_UNK_ERR

日志内容

Failed to apply or refresh [STRING] ACL [UINT] [STRING] to the [STRING] direction of VLAN [UINT16].

日志含义

因系统故障VLAN中应用报文过滤失败

参数解释

$1ACL版本

$2ACL编号

$3ACL规则的ID及内容

$4:流量方向

$5VLAN ID

日志等级

3 (Error)

举例

PFILTER/3/PFILTER_VLAN_UNK_ERR: Failed to apply or refresh ACL 2000 rule 1 to the inbound direction of VLAN 1.

对系统的影响

VLAN中应用报文过滤不生效

日志产生原因

因系统故障,无法在VLAN中某个方向上应用报文过滤并调用ACL

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

 

 

98 PIM

本节介绍PIM模块输出的日志信息。

98.1  PIM_NBR_DOWN

日志内容

[STRING] Neighbor [STRING] ([STRING]) is down.

日志含义

接口PIM邻居Down

参数解释

$1:公网侧PIM邻居down时,该参数为空;私网侧PIM邻居down时,该参数为VPN实例的名称

$2PIM邻居的IP地址

$3:接口名称

日志等级

4 (Warning)

举例

PIM/4/PIM_NBR_DOWN: Neighbor 10.1.1.1(Vlan-interface10) is down.

对系统的影响

PIM邻居连接中断,路由不可达,数据转发业务中断

日志产生原因

·     PIM邻居的HoldTime定时器超时

·     PIM邻居所在接口Down

·     PIM邻居被删除

·     设备收到HoldTime为零的邻居消息

·     邻居的BFD会话down

处理建议

1.     请在本设备对应的接口视图下执行display this命令查看接口是否配置了pim neighbor-policyipv6 pim neighbor-policy

¡     如果已配置,则请执行步骤2

¡     如果未配置,则请执行步骤3

2.     请在本设备执行display acldisplay acl ipv6命令查看ACL规则,该邻居是否在ACL规则允许的范围内:

¡     如果在范围内,则请执行步骤3

¡     如果不在范围内,则重新配置ACL规则,使得该邻居在ACL规则允许的范围内

3.     请在本设备和邻居设备上检查接口物理状态,用display interface命令查看对应的接口状态是否是UP状态:

¡     如果接口物理状态是Administratively DOWN,可执行undo shutdown命令

¡     如果接口物理状态是Down,请查看物理链接是否正常(包括网线、光模块等硬件是否松动或脱落),重新正确连接物理线路

¡     如果接口物理状态是Up,则请执行步骤4

4.     请在本设备和邻居设备上检查接口协议状态,用display ip interfacedisplay ipv6 interface命令查看对应的接口状态是否是UP状态。该接口是否配有IP地址:

¡     如果协议层状态是Up,则请执行步骤5

¡     如果协议层状态是Down,可执行ip addressipv6 address命令为接口配置IP地址

5.     请在本设备和邻居设备上对应的接口视图下用display this 命令查看接口是否使能pim smipv6 pim sm

¡     如果已使能,则请执行步骤6

¡     如果没有使能,则请在接口上配置pim smipv6 pim sm

6.     请在本设备和邻居设备的任意视图下执行命令display  current-configuration,查看对应VPN实例是否使能了multicast routing或者ipv6 multicast routing

¡     如果已使能,则请执行步骤7

¡     如果未使能,可在系统视图下执行multicast routing或者ipv6 multicast routing命令使能三层组播功。

7.     请在本设备和邻居设备上执行display memory命令查看系统内存占用率:

¡     如果内存不足,请先解决内存问题

¡     如果内存充足,则请执行步骤8

8.     请在本设备执行pingping ipv6命令检查和邻居之间的链路是否连通:

¡     如果连通,则请执行步骤10

¡     如果不连通,则请执行步骤9

9.     请在本设备和邻居设备上执行display ip routing-tabledisplay ipv6 routing-table命令检查到对方的单播路由是否正常:

¡     如果路由正常,则请执行步骤10

¡     如果路由不正常,则排除单播路由故障来解决告警问题

10.     请收集配置文件、日志信息和告警信息,并联系技术支持

 

98.2  PIM_NBR_UP

日志内容

[STRING] Neighbor [STRING] ([STRING]) is up.

日志含义

接口PIM邻居UP

参数解释

$1:公网侧PIM邻居up时,该参数为空;私网侧PIM邻居up时,该参数为VPN实例的名称

$2PIM邻居的IP地址

$3:接口名称

日志等级

4 (Warning)

举例

PIM/4/PIM_NBR_UP: Neighbor 10.1.1.1(Vlan-interface10) is up.

对系统的影响

对系统无影响

日志产生原因

PIM接口收到Hello报文,添加了新的PIM邻居

处理建议

无需处理

 

99 PING

本节介绍ping模块输出的日志信息。

99.1  PING_STATISTICS

日志内容

[STRING] statistics for [STRING]: [UINT32] packet(s) transmitted, [UINT32] packet(s) received, [DOUBLE]% packet loss, round-trip min/avg/max/std-dev = [DOUBLE]/[DOUBLE]/[DOUBLE]/[DOUBLE] ms.

日志含义

公网Ping的统计信息

参数解释

$1PingPing6

$2:目的IP地址,IPv6地址,或主机名

$3:发送的回显请求数量

$4:接收的回显应答数量

$5:没有回复的报文占总请求报文比

$6:最小往返时间

$7:平均往返时间

$8:最大往返时间

$9:往返时间标准差

日志等级

6 (Informational)

举例

PING/6/PING_STATISTICS: Ping statistics for 1.1.1.2: 5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss, round-trip min/avg/max/std-dev = 0.000/0.600/2.000/0.800 ms.

对系统的影响

对系统无影响

日志产生原因

用户执行ping命令查看公网中对端是否可达

处理建议

·     如果统计结果中丢包率为0,则说明通信正常,无需处理

·     如果统计结果中丢包率大于0,小于100%,则说明有丢包,丢包原因可能为链路不稳定或者有突发流量挤占带宽导致丢包。您可以进行以下处理:

¡     请使用display interface命令查看接口状态,如果接口状态频繁的在updown之间切换,可能为网线故障或者接口元器件故障,请进一步定位并解决

¡     执行display counter命令显示最近一个统计周期内处于up状态的接口的报文速率统计信息,如果接口流量有明显增长,则说明可能存在突发流量,需要对流量进行抓包或者镜像分析,可设置ACL规则对非法流量进行过滤

·     如果统计结果中丢包率为100%,您可以进行以下处理:

¡     请执行display interface命令检查接口是否down,如果接口状态为down,请根据显示信息中的提示进一步解决接口故障问题

¡     请执行display ipv6 routing-table命令查看公网路由表中是否有去往目的端的路由,如果无路由,请手工添加路由或者通过动态协议引入路由

 

99.2  PING_VPN_STATISTICS

日志内容

[STRING] statistics for [STRING] in VPN instance [STRING] : [UINT32] packet(s) transmitted, [UINT32] packet(s) received, [DOUBLE]% packet loss, round-trip min/avg/max/std-dev = [DOUBLE]/[DOUBLE]/[DOUBLE]/[DOUBLE] ms.

日志含义

私网Ping的统计信息

参数解释

$1PingPing6

$2:目的IP地址,IPv6地址,或主机名

$3VPN实例名

$3:发送的回显请求数量

$4:接收的回显应答数量

$5:没有回复的报文占总请求报文比

$6:最小往返时间

$7:平均往返时间

$8:最大往返时间

$9:往返时间标准差

日志等级

6 (Informational)

举例

PING/6/PING_VPN_STATISTICS: Ping statistics for 192.168.0.115 in VPN instance vpn1: 5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss, round-trip min/avg/max/std-dev = 0.000/0.800/2.000/0.748 ms.

对系统的影响

对系统无影响

日志产生原因

用户执行ping命令查看VPN中的对端是否可达

处理建议

·     如果统计结果中丢包率为0,则说明通信正常,无需处理

·     如果统计结果中丢包率大于0,小于100%,则说明有丢包,丢包原因可能为链路不稳定或者有突发流量挤占带宽导致丢包。您可以进行以下处理:

¡     请使用display interface命令查看接口状态,如果接口状态频繁的在updown之间切换,可能为网线故障或者接口元器件故障,请进一步定位并解决

¡     执行display counter命令显示最近一个统计周期内处于up状态的接口的报文速率统计信息,如果接口流量有明显增长,则说明可能存在突发流量,需要对流量进行抓包或者镜像分析,可设置ACL规则对非法流量进行过滤

·     如果统计结果中丢包率为100%,您可以进行以下处理:

¡     请执行display interface命令检查接口是否down,如果接口状态为down,请根据显示信息中的提示进一步解决接口故障问题。

¡     请执行带vpn参数的display ipv6 routing-table命令查看VPN的路由表中是否有去往目的端的路由,如果无路由,请手工添加路由或者通过动态协议引入路由

 

100 PKG

本节介绍包管理模块输出的日志信息。

100.1  PKG_BOOTLOADER_FILE_FAILED

日志内容

Failed to execute the boot-loader file command.

日志含义

用户执行boot-loader file命令配置设备下次启动时使用的软件包失败

参数解释

日志等级

5 (Notification)

举例

PKG/5/PKG_BOOTLOADER_FILE_FAILED: -IPAddr=192.168.79.1-User=**; Failed to execute the boot-loader file command.

对系统的影响

对系统无影响

日志产生原因

用户执行boot-loader file命令配置设备下次启动时使用的软件包失败,需根据提示信息分析原因

处理建议

请根据提示信息采取相应措施

 

100.2  PKG_BOOTLOADER_FILE_SUCCESS

日志内容

Executed the boot-loader file command successfully.

日志含义

用户执行boot-loader file命令配置设备下次启动时使用的软件包成功

参数解释

日志等级

5 (Notification)

举例

PKG/5/PKG_BOOTLOADER_FILE_SUCCESS: -IPAddr=192.168.79.1-User=**; Executed the boot-loader file command successfully.

对系统的影响

对系统无影响

日志产生原因

用户执行boot-loader file命令配置设备下次启动时使用的软件包成功

处理建议

无需处理

 

100.3  PKG_INSTALL_ACTIVATE_FAILED

日志内容

Failed to execute the install activate command.

日志含义

用户执行install activate命令用来激活或查看软件包,操作失败

参数解释

日志等级

5 (Notification)

举例

PKG/5/PKG_INSTALL_ACTIVATE_FAILED: -IPAddr=192.168.79.1-User=**; Failed to execute the install activate command.

对系统的影响

对系统无影响

日志产生原因

用户执行install activate命令用来激活或查看软件包失败,需根据提示信息分析原因

处理建议

请根据提示信息采取相应措施

 

100.4  PKG_INSTALL_ACTIVATE_SUCCESS

日志内容

Executed the install activate command successfully.

日志含义

用户执行install activate命令用来激活或查看软件包成功

参数解释

日志等级

5 (Notification)

举例

PKG/5/PKG_INSTALL_ACTIVATE_SUCCESS: -IPAddr=192.168.79.1-User=**; Executed the install activate command successfully.

对系统的影响

对系统无影响

日志产生原因

用户执行install activate命令用来激活或查看软件包,操作成功

处理建议

无需处理

 

 

 

101 PKI

本节包含PKI日志消息。

101.1  REQUEST_CERT_FAIL

日志内容

Failed to request certificate of domain [STRING].

日志含义

获取本地证书失败

参数解释

$1PKI域名

日志等级

5 (Notification)

举例

PKI/5/REQUEST_CERT_FAIL: Failed to request certificate of domain abc.

对系统的影响

系统没有证书,证书相关业务功能不可用

证书到期后,证书相关业务功能不可用

日志产生原因

PKI域申请证书失败

处理建议

1.     执行display clock命令检查设备时间是否正确:

¡     如果不正确,在用户视图下执行clock datetime命令修改设备时间

¡     如果正确,请执行步骤2

2.     通过Ping方式检查设备与CA服务器之间的路由是否可达:

¡     如果不可达,请排查路由和物理链路,使得两者之间路由可达

¡     如果可达,请执行步骤3

3.     检查CA服务器的服务是否正常:

¡     如果不正常,请确保CA服务器的服务正常

¡     如果正常,请执行步骤4

4.     请收集配置文件、日志信息和告警信息,并联系技术支持

 

101.2  REQUEST_CERT_SUCCESS

日志内容

Request certificate of domain [STRING] successfully.

日志含义

获取本地证书成功

参数解释

$1PKI域名

日志等级

5 (Notification)

举例

PKI/5/REQUEST_CERT_SUCCESS: Request certificate of domain abc successfully.

对系统的影响

对系统无影响

日志产生原因

PKI域申请证书成功

处理建议

无需处理

 

102 PKT2CPU

本节包含PKT2CPU日志消息。

102.1  PKT2CPU_NO_RESOURCE

日志内容

-Interface=[STRING]-ProtocolType=[UINT32]-MacAddr=[STRING]; The resources are insufficient.

-Interface=[STRING]-ProtocolType=[UINT32]-SrcPort=[UINT32]-DstPort=[UINT32]; The resources are insufficient.

日志含义

硬件资源不足

参数解释

$1:接口名

$2:协议类型

$3MAC地址或源端口

$4:目的端口

日志等级

4 (Warning)

举例

PKT2CPU/4/PKT2CPU_NO_RESOURCE: -Interface=Ethernet0/0/2-ProtocolType=21-MacAddr=0180-c200-0014; The resources are insufficient.

对系统的影响

设备硬件资源紧张,影响业务处理能力

日志产生原因

当设备硬件资源不足时,打印该日志

处理建议

1.     根据实际情况,取消不必要的配置

2.     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

103 PKTCPT

本节介绍PKTCPTPacket Capture)模块输出的日志信息。

103.1  PKTCPT_AP_OFFLINE

日志内容

Failed to start packet capture. Reason: AP was offline.

日志含义

开启AP的报文捕获功能失败

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_AP_OFFLINE: Failed to start packet capture. Reason: AP was offline.

对系统的影响

对系统无影响

日志产生原因

开启AP的报文捕获功能失败,因为AP未上线

处理建议

执行display wlan ap all命令查看AP的状态,如果State字段取值为RR/M或者R/B,则说明AP已上线且稳定运行,可以开启报文捕获功能

 

103.2  PKTCPT_AREADY_EXIT

日志内容

Failed to start packet capture. Reason: The AP was uploading frames captured during the previous capturing operation.

日志含义

AC/FIT AP组网,在AC上开启AP的报文捕获功能失败

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_AREADY_EXIT: Failed to start packet capture. Reason: The AP was uploading frames captured during the previous capturing operation.

对系统的影响

对系统无影响

日志产生原因

AC/FIT AP组网,当AC上的报文捕获功能先停止时,AP还在上传捕获的报文。此时用户再次开启报文捕获功能,报文捕获功能会启动失败

处理建议

请稍后重新开启报文捕获功能

 

103.3  PKTCPT_CONN_FAIL

日志内容

Failed to start packet capture. Reason: Failed to connect to the FTP server.

日志含义

开启报文捕获功能失败,因为连接FTP服务器失败

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_CONN_FAIL: Failed to start packet capture. Reason: Failed to connect to the FTP server.

对系统的影响

对系统无影响

日志产生原因

配置报文捕获功能时,指定将捕获的报文保存到FTP服务器。因为无法连接到与FTP服务器,导致报文捕获功能启动失败

处理建议

1.     FTP服务器地址执行Ping操作。如果Ping失败,请先解决Ping不通问题

2.     重新开启报文捕获功能,如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

103.4  PKTCPT_INVALID_FILTER

日志内容

Failed to start packet capture. Reason: Invalid expression for matching packets to be captured.

日志含义

捕获过滤规则非法,启动报文捕获功能失败

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_INVALD_FILTER: Failed to start packet capture. Reason: Invalid expression for matching packets to be captured.

对系统的影响

对系统无影响

日志产生原因

捕获过滤规则非法,启动报文捕获功能失败

处理建议

修改捕获过滤规则

 

103.5  PKTCPT_LOGIN_DENIED

日志内容

Packet capture aborted. Reason: FTP server login failure.

日志含义

登录FTP服务器失败,报文捕获退出

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_LOGIN_DENIED: Packet capture aborted. Reason: FTP server login failure.

对系统的影响

对系统无影响

日志产生原因

登录FTP服务器失败,报文捕获退出

处理建议

登录FTP服务器使用的用户名密码必须和FTP服务器上配置的用户名、密码一致,否则,无法登录FTP服务器。在设备上执行ftp命令,输入用户名和密码,尝试给FTP服务器上传一个文件。如果测试失败,请定位并解决FTP上传失败问题

 

103.6  PKTCPT_MEMORY_ALERT

日志内容

Packet capture aborted. Reason: Memory threshold reached.

日志含义

设备达到内存门限时,报文捕获功能退出

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_MEMORY_ALERT: Packet capture aborted. Reason: Memory threshold reached.

对系统的影响

对系统无影响

日志产生原因

设备达到内存门限时,报文捕获功能退出

处理建议

1.     释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源

2.     执行display memory命令查看内存使用情况:

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员工程师

 

103.7  PKTCPT_OPEN_FAIL

日志内容

Failed to start packet capture. Reason: File for storing captured frames not opened.

日志含义

因为文件无法打开,开启报文捕获功能失败

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_OPEN_FAIL: Failed to start packet capture. Reason: File for storing captured frames not opened.

对系统的影响

对系统无影响

日志产生原因

将报文文件保存到FLASH时,文件路径无法打开,报文捕获功能启动失败

处理建议

1.     若当前登录用户不具有写文件权限,请管理员通过RBAC功能为用户配置写文件权限。或者切换具有写文件权限的用户重新登录设备,再开启报文捕获功能

2.     您指定的文件可能正在被别的进程访问,请使用其它文件名重新尝试

 

103.8  PKTCPT_OPERATION_TIMEOUT

日志内容

Failed to start or continue packet capture. Reason: Operation timed out.

日志含义

操作超时导致报文捕获失败

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_OPERATION_TIMEOUT: Failed to start or continue packet capture. Reason: Operation timed out.

对系统的影响

对系统无影响

日志产生原因

由于指定的与设备在不同网段的FTP服务器不可达,连接超时导致报文捕获启动失败;由于指定的与设备在不同网段的FTP服务器不在线,上传捕获的报文超时,导致报文捕获退出

处理建议

1.     FTP服务器执行Ping操作,检查FTP服务器是否可达。如果Ping失败,请先解决FTP服务器Ping不通的问题

2.     检查FTP服务器能否正常提供个服务。在设备上执行ftp命令,输入用户名和密码,尝试给FTP服务器上传一个文件。如果测试失败,请定位并解决FTP上传失败问题

 

103.9  PKTCPT_SERVICE_FAIL

日志内容

Failed to start packet capture. Reason: TCP or UDP port binding faults.

日志含义

由于TCP或者UDP端口绑定冲突等原因导致报文捕获功能启动失败

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_SERVICE_FAIL: Failed to start packet capture. Reason: TCP or UDP port binding faults.

对系统的影响

对系统无影响

日志产生原因

由于TCP或者UDP端口绑定冲突等原因导致报文捕获功能启动失败

处理建议

1.     请使用新的端口号重新进行报文捕获:

2.     在设备上执行display tcpdisplay udp命令查看设备当前正在使用的TCP端口号和UDP端口号

3.     重新执行packet-capture remote命令,端口号使用当前未被使用的TCP端口号或UDP端口号作为RPCAP服务侦听端口号

4.     请将客户端连接到设备,并在客户端上指定服务器端的IP地址为设备的IP地址以及服务器端的侦听的端口号为packet-capture remote命令配置的port值。客户端会使用该地址和端口号,和设备建立RPCAP连接

5.     设备通过RPCAP连接将捕获的报文发送给客户端

6.     客户端收到设备发送的报文后,对报文进行解析和展示

 

103.10  PKTCPT_UNKNOWN_ERROR

日志内容

Failed to start or continue packet capture. Reason: Unknown error.

日志含义

其它未知原因导致服务启动失败或者退出

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_UNKNOWN_ERROR: Failed to start or continue packet capture. Reason: Unknown error.

对系统的影响

对系统无影响

日志产生原因

其它未知原因导致服务启动失败或者退出

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

103.11  PKTCPT_UPLOAD_ERROR

日志内容

Packet capture aborted. Reason: Failed to upload captured frames.

日志含义

由于上传捕获的数据报文失败,导致报文捕获退出

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_UPLOAD_ERROR: Packet capture aborted. Reason: Failed to upload captured frames.

对系统的影响

对系统无影响

日志产生原因

指定文件目录不存在或者文件目录无写权限导致上传捕获的数据报文失败,致报文捕获退出

处理建议

1.     确认packet-capture命令中指定的目录在FTP服务器是否存在。如果不存在,请先在FTP服务器上创建目录,再在设备上执行报文捕获操作

2.     确认对packet-capture命令中指定的目录是否具有写权限。在设备上执行ftp命令,输入用户名和密码,尝试给packet-capture命令中指定的目录上传一个文件:

¡     如果上传成功,则说明具有写权限

¡     如果上传失败,则说明可能无写权限。请换一个FTP服务器工作路径下的目录再次尝试

 

103.12  PKTCPT_WRITE_FAIL

日志内容

Packet capture aborted. Reason: Not enough space to store captured frames.

日志含义

无存储空间导致报文捕获功能退出

参数解释

日志等级

6 (Informational)

举例

PKTCPT/6/PKTCPT_WRITE_FAIL: Packet capture aborted. Reason: Not enough space to store captured frames.

对系统的影响

对系统无影响

日志产生原因

报文文件保存到FLASH时,FLASH已满,报文捕获功能退出

处理建议

在用户视图执行dir命令,查看设备存储介质中的文件信息,可执行delete /unreserved命令删除无用文档来释放存储空间

 

104 PORTAL

本节介绍PORTAL模块输出的日志信息。

104.1  PORTAL_USER_LOGOFF

日志内容

UserName=[STRING], IPAddr=[STRING], IfName=[STRING], OuterVLAN=[UINT16], InnerVLAN=[UINT16], MACAddr=[STRING], Reason=[STRING], Input Octets=[UINT32], Output Octets=[UINT32], Input Gigawords=[UINT32], Output Gigawords=[UINT32], IPv6Input Octets=[UINT32], IPv6Output Octets=[UINT32], IPv6 Input Gigawords=[UINT32], IPv6Output Gigawords=[UINT32], SessionTime=[UINT32]; User logged off.

日志含义

Portal用户下线

参数解释

$1:用户名

$2IP地址

$3:接口名

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址

$7:下线原因

$8:用户上行IPv4流量统计

$9:用户下行IPv4流量统计

$10:用户上行IPv4流量与4G的倍数

$11:用户下行IPv4流量与4G的倍数

$12:用户上行IPv6流量统计

$13:用户下线IPv6流量统计

$14:用户上行IPv6流量与4G的倍数

$15:用户下行IPv6流量与4G的倍数

$16:在线时长,单位为秒

日志等级

6 (Informational)

举例

PORTAL/6/PORTAL_USER_LOGOFF: UserName=abc, IPAddr=1.1.1.2, IfName=Route-Aggregation1023.4000, OuterVLAN=100, InnerVLAN=4000, MACAddr=0230-0103-5601, Reason=User request, Input Octets=100, Output Octets=200, Input Gigawords=100, Output Gigawords=200, IPv6Input Octets=100, IPv6Output Octets=200, IPv6Input Gigawords=100, IPv6Output Gigawords=200, SessionTime=200; User logged off.

对系统的影响

对系统无影响

日志产生原因

用户下线。IPv6相关参数的显示受命令portal user-log traffic-separate控制,详情请参见“安全命令参考”中的“Portal

处理建议

请根据下线详细原因选择相应的处理方式,详见54-1

 

表104-1 下线原因列表

下线原因

说明

处理建议

User request.

用户正常请求下线

DHCP entry deleted.

DHCP表项被删除

请确保DHCP服务器上的配置正确

Idle timeout.

用户在规定时间内的流量没有达到设定阈值

Session timeout.

用户上线时间达到服务器下发的会话在线时长

User detection failure.

用户在线探测失败

Force logout by RADIUS server.

RADIUS服务器强制用户下线

Interface down.

·     接入接口状态为DownDeactive

·     VLAN接口接入Portal,二层端口离开VLAN

·     请确保用户接入接口网线连接正常且接口下没有配置shutdown命令

·     请确保用户接入单板或者接口子卡正常工作

·     请确保用户接入的二层以太网接口上开启了漫游功能

Failed to assign a user rule.

用户规则下发失败

硬件内存空间不足,请释放内存

Authorization info changed.

在线用户授权信息变更,比如授权ACL、授权User Profile被删除

Force logout by access device.

设备强制用户下线

请确保接口上的Portal功能正常

User info synchronization failure.

设备和服务器进行用户信息同步失败

·     请确保服务器配置用户心跳间隔小于等于设备上配置的用户同步超时时长

·     请确保服务器处于可达状态

User recovery failure.

恢复用户信息失败

·     请确保上线接口状态为Up

·     请确保上线接口的Portal功能正常

·     请确保用户仍剩余有在线时长

Authorization ACL for the online user changed.

在线用户的授权ACL内容更改

·     请确保ACL重新授权成功

·     确保接口下没有配置了ACL严格检查

Authorization user profile for the online user changed.

在线用户的授权User Profile内容更改导致下线

·     请通过display user profile命令检查授权是否失败

·     确保接口下没有配置User Profile严格检查

Accounting update failure.

用户计费更新失败

·     请确保设备与RADIUS服务器之间的通信正常

·     请确保RADIUS服务器状态正常

Failed to start accounting.

用户计费开始失败

·     请确保设备与RADIUS服务器之间的通信正常

·     请确保RADIUS服务器状态正常

User traffic reached threshold.

用户的流量达到了服务器上设置的流量阈值

Authorization VPN instance deleted.

授权VPN实例被删除

Authorization ACL does not exist.

授权ACL不存在

请确保设备上的ACL配置正确

Failed to get physical info.

获取物理信息失败

Failed to add an ARP or ND entry for the user.

添加用户的ARP或者ND表项失败

User information does not match user profile.

用户与授权User Profile不匹配

Authorization user profile does not exist.

授权User Profile不存在

请确保设备上的User Profile配置正确

Failed to issue the user rule to the AP.

下发用户规则到AP失败

Deleted the user for SSID switchover.

用户切换SSID时下线

Failed to issue an OpenFlow rule to the AP.

AP下发Openflow规则失败

Logged out the user after the wireless client disconnected.

无线客户端断开无线连接后,Portal用户下线

Logged out the user when a new user with the same MAC address performed MAC-trigger authentication.

用户进行无感知认证时,发现已经有相同MAC的用户在线,老用户下线

Logged out the user when a new dual-stack user with the same MAC address came online.

双栈用户上线时,发现已经有相同MAC的用户在线,老用户下线

The portal server failed to instruct the device to change the user IP address.

Portal服务器通知设备修改用户IP失败

Authorization VPN instance does not exist.

授权VPN实例不存在

请确保设备上的VPN配置正确

Portal failed to cooperate with NAT444.

Portal用户分配NAT444资源失败

Portal-NAT444 cooperation not supported.

设备不支持NAT444用户上线

DHCP received a DHCP release packet.

DHCP release触发下线

DHCP lease expired.

DHCP租期超时

DHCP received a DHCP release packet from the WLAN roaming center.

WLAN漫游中心通知DHCP release触发下线

WLAN roaming center instructed portal to log out the user.

WLAN漫游中心通知下线

Logged out the user after user synchronization through WiFiDog.

Wifidog协议用户信息同步后下线

The cloud portal server instructed portal to log out the user.

云端通知用户下线

 

104.2  PORTAL_USER_LOGON_FAIL

日志内容

-UserName=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[STRING]-Reason=[STRING]; User failed to get online.

日志含义

Portal用户上线失败

参数解释

$1:用户名

$2IP地址

$3:接口名

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址

$7:上线失败原因,取值请参见54-1

日志等级

6 (Informational)

举例

PORTAL/6/PORTAL_USER_LOGON_FAIL: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000- OuterVLAN=100-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason= Authentication Failed : 4; User failed to get online.

对系统的影响

Portal用户无法正常上线,Portal业务无法正常使用

日志产生原因

用户上线失败,具体原因详见54-1

处理建议

请根据上线失败详细原因选择相应的处理方式,详见54-1

 

表104-2 上线失败详细原因列表

上线失败原因

说明

处理建议

Authorization failure.

授权失败或者下发授权属性失败

·     请确保设备与授权服务器之间的通信正常

·     请确保授权服务器下发的授权属性在设备上存在且配置正确

·     请确保设备支持授权服务器下发的授权属性

·     请确保ACL资源充足

Received logout request.

用户正在上线过程中,收到Portal服务器的请求下线报文

请确保设备与AAA服务器之间的通信正常

Authentication failure.

认证失败

·     请确保设备与认证服务器之间的通信正常

·     请确保设备与认证服务器之间的共享密钥相同

·     请确保用户名合法

·     请确保密码正确

·     请确保设备上的认证域配置正确

Other error.

其他情况

-

 

104.3  PORTAL_USER_LOGON_SUCCESS

日志内容

-UserName=[STRING]-IPAddr=[STRING]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[STRING]:User got online successfully.

日志含义

Portal用户上线成功

参数解释

$1:用户名

$2IP地址

$3:接口名

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址

日志等级

6 (Informational)

举例

PORTAL/6/PORTAL_USER_LOGON_SUCCESS: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000- OuterVLAN=100-InnerVLAN=4000-MACAddr=0230-0103-5601; User got online successfully.

对系统的影响

对系统无影响

日志产生原因

Portal用户上线成功

处理建议

无需处理

 

105 PORTSEC

本节介绍端口安全模块输出的日志信息。

105.1  PORTSEC_ACL_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]; ACL authorization failed because[STRING].

日志含义

下发ACL失败及其原因

参数解释

$1:接口名

$2MAC地址

$3:下发ACL失败的原因,包括如下取值:

·     the specified ACL didn't exist.:下发的ACL不存在

·     this type of ACL is not supported.:不支持此ACL类型

·     hardware resources were insufficient.:硬件资源不足

·     the specified ACL conflicted with other ACLs applied to the interface.:下发的ACL与接口上应用的其他ACL冲突

·     the specified ACL didn't contain any rules.:下发的ACL中未包含规则

日志等级

4 (Warning)

举例

PORTSEC/4/PORTSEC_ACL_FAILURE:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9; ACL authorization failed because the specified ACL didn't exist.

对系统的影响

无法通过ACL对上线用户访问网络资源实施过滤与控制操作

日志产生原因

参见本日志打印的失败原因

处理建议

1.     请根据打印的失败原因确保ACL相关配置正确,如确保设备支持该ACLACL已创建且配置了相关规则等

2.     如果因当前设备上业务繁忙导致硬件资源不足,则请用户等待一段时间或关闭部分非必要业务后重新进行认证授权

3.     如果问题仍无法解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

105.2  PORTSEC_CAR_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]; Failed to assign CAR attributes to driver.

日志含义

下发CAR到驱动失败

参数解释

$1:接口名

$2MAC地址

日志等级

5 (Notification)

举例

PORTSEC/5/PORTSEC_CAR_FAILURE:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9; Failed to assign CAR attributes to driver.

对系统的影响

无法利用该CAR对数据流进行限速

日志产生原因

·     设备不支持CAR特性

·     硬件资源不足

处理建议

1.     请确认设备是否支持CAR特性。如果不支持,则请下发其它设备支持的授权属性;如果支持,则请执行步骤2

2.     如果因当前设备上业务繁忙导致硬件资源不足,则请用户等待一段时间或关闭部分非必要业务后重新进行认证授权

3.     如果问题仍无法解决,则请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

105.3  PORTSEC_CREATEAC_FAILURE

日志内容

-IfName=[STRING]-VLANID=[STRING]-MACAddr=[STRING]-VSIName=[STRING]; Failed to map an Ethernet service instance to the VSI.

日志含义

以太网服务实例与VSI绑定失败

参数解释

$1:接口名

$2VLAN

$3MAC地址

$4VSI 名称

日志等级

3 (Error)

举例

PORTSEC/3/PORTSEC_CREATEAC_FAILURE:-IfName=GigabitEthernet1/0/4-VLANID=444-MACAddr=0010-8400-22b9-VSIName=aaa; Failed to map an Ethernet service instance to the VSI.

对系统的影响

用户无法访问该VSI内的资源

日志产生原因

·     VSI不存在

·     硬件资源不足导致AC创建失败

处理建议

1.     使用display l2vpn vsi命令查询设备上是否已创建相应的VSI。如果不存在,请通过vsi命令创建对应的VSI;如果存在,则请执行步骤2

2.     如果因当前设备上业务繁忙导致硬件资源不足,则请用户等待一段时间或关闭部分非必要业务后重新进行认证授权,设备将自动创建AC与授权VSI关联

3.     如果问题仍未解决,则请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

105.4  PORTSEC_LEARNED_MACADDR

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]; A new MAC address was learned.

日志含义

端口学习到新的安全MAC地址

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

日志等级

6 (Informational)

举例

PORTSEC/6/PORTSEC_LEARNED_MACADDR:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444; A new MAC address was learned.

对系统的影响

对系统无影响

日志产生原因

端口上线了新用户

处理建议

无需处理

 

105.5  PORTSEC_NTK_NOT_EFFECTIVE

日志内容

The NeedToKnow feature is configured but is not effective on interface [STRING].

日志含义

NeedToKnow模式在接口上不生效,因为该接口不支持NeedToKnow模式

参数解释

$1:接口名

日志等级

3 (Error)

举例

PORTSEC/3/PORTSEC_NTK_NOT_EFFECTIVE: The NeedToKnow feature is configured but is not effective on interface Ethernet3/1/2.

对系统的影响

Need To Know功能不生效

日志产生原因

NeedToKnow模式在接口上不生效,因为该接口不支持NeedToKnow模式

处理建议

选择在接口上配置其它端口安全特性或关闭接口的端口安全特性配置其它安全功能

 

105.6  PORTSEC_PORTMODE_NOT_EFFECTIVE

日志内容

The port security mode is configured but is not effective on interface [STRING].

日志含义

端口安全模式在接口上不生效,因为该接口不支持这种端口安全模式

参数解释

$1:接口名

日志等级

3 (Error)

举例

PORTSEC/3/PORTSEC_PORTMODE_NOT_EFFECTIVE: The port security mode is configured but is not effective on interface Ethernet3/1/2.

对系统的影响

端口安全功能不生效

日志产生原因

在不支持端口安全模式的接口上配置了端口安全模式

处理建议

关闭接口的端口安全特性或切换成接口支持的端口安全模式

 

105.7  PORTSEC_PROFILE_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]; Failed to assign a user profile to driver.

日志含义

下发User Profile到驱动失败

参数解释

$1:接口名

$2MAC地址

日志等级

4 (Warning)

举例

PORTSEC/4/PORTSEC_PROFILE_FAILURE:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9; Failed to assign a user profile to driver.

对系统的影响

无法通过User Profile对上线用户访问网络资源实施过滤与控制操作

日志产生原因

下发User Profile失败的常见原因包括:

·     下发的User Profile不存在

·     设备不支持User Profile

·     硬件资源不足

·     未配置相应的User Profile策略

处理建议

1.     请确保User Profile相关配置正确,如确保设备支持User ProfileUser Profile已创建且配置了相关策略等

2.     如果因当前设备上业务繁忙导致硬件资源不足,则请用户等待一段时间或关闭部分非必要业务后重新进行认证授权

3.     如果问题仍无法解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

105.8  PORTSEC_URL_FAILURE

日志内容

-IfName=[STRING]-MACAddr=[STRING]; URL authorization failed because [STRING].

日志含义

授权URL失败

参数解释

$1:接口名

$2MAC地址

$3:下发URL失败的原因

¡     this operation was not supported:不支持授权URL

¡     hardware resources were insufficient:硬件资源不足

¡     parameters were invalid:参数错误

¡     an unknown error existed:其它错误

日志等级

4 (Warning)

举例

PORTSEC/4/PORTSEC_URL_FAILURE:-IfName=GigabitEthernet1/0/1-MACAddr=0010-8400-22b9; URL authorization failed because hardware resources were insufficient.

对系统的影响

用户无法重定向到该URL指定的页面

日志产生原因

参见本日志打印的失败原因

处理建议

1.     请确认设备是否支持重定向URL特性。如果不支持,则请下发其它设备支持的授权属性;如果支持,则请执行步骤2

2.     请确认服务器和设备上URL相关参数配置正确。

3.     如果因当前设备上业务繁忙导致硬件资源不足,则请用户等待一段时间或关闭部分非必要业务后重新进行认证授权

4.     如果问题仍无法解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

105.9  PORTSEC_VIOLATION

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-IfStatus=[STRING]; Intrusion protection was triggered.

日志含义

入侵检测功能被触发

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

$4:接口状态

日志等级

5 (Notification)

举例

PORTSEC/5/PORTSEC_VIOLATION:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-IfStatus=Up; Intrusion protection was triggered.

对系统的影响

当入侵检测日志输出过多时,系统有可能正在被非法报文攻击

日志产生原因

配置入侵检测功能后,端口收到非法报文(源MAC地址未被端口学习到的报文或未通过认证的报文)时,系统输出此日志

处理建议

1.     请确认802.1XMAC地址认证以及安全MAC地址配置正确

2.     请在任意视图下分别执行display port-securitydisplay port-security access-user命令,查看当前端口在线用户数是否达到配置的允许学习的最大安全MAC地址数

¡     如果当前端口下在线用户数或学习的安全MAC地址数已达到最大值且最大值过小,则请重新调整在线用户数以及允许学习的安全MAC地址数的最大值

¡     如果当前在线用户数以及安全MAC地址数未达到最大值且入侵检测告警偶发,则无需处理

3.     当入侵检测日志过多时,系统可能受到入侵攻击,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

105.10  PORTSEC_VLANMACLIMIT

日志内容

-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]; Maximum number of MAC addresses already reached in the VLAN.

日志含义

VLAN内同时接入的MAC地址数量已达到上限

参数解释

$1:接口名

$2MAC地址

$3VLAN ID

日志等级

5 (Notification)

举例

PORTSEC/5/PORTSEC_VLANMACLIMIT:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444; Maximum number of MAC addresses already reached in the VLAN.

对系统的影响

MAC地址用户无法接入

日志产生原因

VLAN内同时接入的MAC地址数量达到上限时,系统生成此日志

处理建议

1.     请在任意视图下分别执行display port-securitydisplay port-security access-user命令,查看当前端口在线用户数是否达到允许学习的最大安全MAC地址数

¡     如果当前端口下在线用户数已达到最大值且最大值过小,则请重新在接口视图下执行port-security max-mac-count命令调整该VLAN内允许学习的安全MAC地址数的最大值

¡     如果当前在线用户数以及安全MAC地址数未达到最大值,则请执行步骤3

2.     当同一个接口不断生成本日志时,端口可能受到大量未知源报文攻击,则请执行步骤3

3.     请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理

 

106 PPP

本节介绍PPP模块输出的日志信息。

106.1  IPPOOL_ADDRESS_EXHAUSTED

日志内容

The address pool [STRING] was exhausted.

日志含义

PPP地址池中地址已耗尽

参数解释

$1:地址池名称

日志等级

5 (Notification)

举例

PPP/5/IPPOOL_ADDRESS_EXHAUSTED: The address pool aaa was exhausted.

对系统的影响

无法再通过该地址池为新上线用户分配地址

日志产生原因

当地址池里最后一个地址分配出去时,打印本信息

处理建议

向地址池里添加新地址

 

106.2  PPP_USER_LOGON_SUCCESS

日志内容

-UserName=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[MAC]; The user came online successfully.

日志含义

用户上线成功

参数解释

$1:用户名

$2IP地址

$3:接口名称

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址

日志等级

6 (Informational)

举例

PPP/6/PPP_USER_LOGON_SUCCESS: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OuterVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601; The user came online successfully.

对系统的影响

日志产生原因

用户上线成功

处理建议

无需处理

 

106.3  PPP_USER_LOGON_FAILED

日志内容

-UserName=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[MAC]-Reason=[STRING]; The user failed to come online.

日志含义

用户上线失败

参数解释

$1:用户名

$2IP地址

$3:接口名称

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址

$7:上线失败原因,取值请参见106-1

日志等级

6 (Informational)

举例

PPP/6/PPP_USER_LOGON_FAILED: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OuterVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason=Authentication failed; The user failed to come online.

对系统的影响

用户上线失败

日志产生原因

用户上线失败原因请见106-1

处理建议

具体处理建议请见106-1

 

表106-1 主要上线失败原因列表

上线失败原因

说明

处理建议

Authentication method error

配置的认证方法错误。通常是用户请求的认证类型与端口下配置的认证类型不一致导致上线失败

检查配置的认证方式是否正确

AAA access limit reached

一个帐号允许接入的用户数超过了限制

·     检查一个帐号上线用户数

·     通过access-limit命令将使用当前本地用户名接入设备的最大用户数调整为更大的值

The local user does not exist

未配置该本地用户

·     检查拨号用户是否为合法用户

·     如果是合法用户接入,但设备上不存在对应本地用户,则需要在本地添加该用户

Local authentication failed: wrong password

用户密码错误导致本地认证被拒绝

·     检查用户名是否合法

·     检查密码是否正确

No AAA response during authentication

设备在认证超时时间内未收到认证服务器的回应

·     检查认证服务器是否可达

·     检查认证服务器状态是否正常

·     检查设备与认证服务器上配置的共享密钥是否相同

RADIUS authentication reject

RADIUS服务器回应认证拒绝

·     检查用户名是否合法

·     检查密码是否正确

AAA authorization information error

添加用户授权信息失败

检查授权服务器下发的授权属性在设备上是否存在并正确配置

Authentication request to AAA failed

设备向AAA服务器发送认证请求失败

·     检查设备与认证服务器之间的通信是否正常

·     检查认证服务器状态是否正常

Accounting request to AAA failed

设备向AAA服务器发送计费请求失败

·     检查设备与计费服务器之间的通信是否正常

·     检查计费服务器状态是否正常

No authentication ACK from AAA

设备没有收到AAA服务器回应的认证ACK报文

·     检查设备与认证服务器之间的通信是否正常

·     检查认证服务器状态是否正常

TACACS authentication reject

TACACS服务器回应认证失败

·     检查用户名是否合法

·     检查密码是否正确

 

106.4  PPP_USER_LOGOFF

日志内容

-UserName=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[MAC]-Reason=[STRING]; The user logged off.

日志含义

用户正常下线

参数解释

$1:用户名

$2IP地址

$3:接口名称

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址

$7:下线原因,取值请参见106-2

日志等级

6 (Informational)

举例

PPP/6/PPP_USER_LOGOFF: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OuterVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason=Use request; The user logged off.

对系统的影响

日志产生原因

用户正常下线

处理建议

无需处理

 

表106-2 正常下线原因列表

下线原因

说明

User request

用户主动要求终止连接

 

106.5  PPP_USER_LOGOFF_ABNORMAL

日志内容

-UserName=[STRING]-IPAddr=[IPADDR]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[MAC]-Reason=[STRING]; The user logged off abnormally.

日志含义

用户异常下线

参数解释

$1:用户名

$2IP地址

$3:接口名称

$4:外层VLAN ID

$5:内层VLAN ID

$6MAC地址

$7:下线原因,具体原因请见106-3

日志等级

6 (Informational)

举例

PPP/6/PPP_USER_LOGOFF_ABNORMAL: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000-OuterVLAN=1000-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason=Lost Carrier; The user logged off abnormally.

对系统的影响

用户异常下线

日志产生原因

用户异常下线原因请见106-3

处理建议

具体处理建议请见106-3

 

表106-3 主要异常下线原因列表

下线原因

说明

处理建议

Lost carrier

协议保活报文丢失。通常由BAS下一级网络设备(含该设备)到用户设备间的故障引起

请将相关日志信息保存到本地,并联系H3C技术支持

Lost service

业务服务器(例如:L2TP)主动发起终止用户业务服务的报文

Admin reset

由于管理的需要,管理员在用户接入接口配置shutdown命令,临时中断用户的连接

BAS request

其它未规定的掉线原因

请将相关日志信息保存到本地,并联系H3C技术支持

Session timeout

用户上线时间达到了规定值

通知用户流量耗尽或则去续费

Traffic quota limit reached

用户的流量达到了规定值

通知用户流量耗尽或则去续费

Logged off by the RADIUS server

AAA服务器强制下线

Accounting update failure

计费更新失败

·     检查设备与计费服务器之间的通信是否正常

·     检查计费服务器状态是否正常

No AAA response during realtime accounting

用户在超时时间内未收到计费服务器的回应(实时计费阶段)

·     检查设备与计费服务器之间的通信是否正常

·     检查计费服务器状态是否正常

No AAA response for accounting start

用户在超时时间内未收到认证服务器的回应(开始计费阶段)

·     检查设备与计费服务器之间的通信是否正常

·     检查计费服务器状态是否正常

No AAA response for accounting stop

用户在超时时间内未收到认证服务器的回应(停止计费阶段)

·     检查设备与计费服务器之间的通信是否正常

·     检查计费服务器状态是否正常

PPP negotiation terminated

PPP协商过程被中断

检查配置是否正确

Repeated LCP negotiation packets

收到重复的LCP协商报文

客户端断开重新发起连接

The interface that the user accesses goes down

用户接入接口状态为Down

·     检查用户接入接口网线连接是否正常

·     检查用户接入单板或者子卡是否异常或被拔出

The interface that the user accesses is shut down

用户接入接口状态为Down

检查用户接入端口是否配置了命令shutdown

Session idle cut

用户在规定时间内的流量没有达到设定值

 

 

107 PPPOES

本节介绍PPPOES模块输出的日志信息。

107.1  PPPOES_MAC_THROTTLE

日志内容

The MAC [STRING] triggered MAC throttle on interface [STRING].

日志含义

基于MAC地址对用户进行抑制

参数解释

$1MAC 地址

$2:接口名称

日志等级

5 (Notification)

举例

PPPOES/5/PPPOES_MAC_THROTTLE: The MAC 001b-21a8-0949 triggered MAC throttle on interface GigabitEthernet1/0/1.

对系统的影响

对用户进行抑制,不允许该用户上线

日志产生原因

在监视时间段内某PPPoE用户建立会话请求数目达到接入接口允许每个用户会话请求数目的最大值,在扼制时间内接入接口直接丢弃该用户的会话请求

处理建议

1.     确认pppoe-server throttle per-mac配置

2.     执行display pppoe-server throttled-mac命令查看用户接入接口上被扼制用户的剩余扼制时间

3.     如果非上述原因导致新用户无法上线,请收集如下信息,并联系技术支持人员

¡     上述步骤的执行结果

¡     设备的配置文件、日志信息、告警信息

 

 

108 PTP

本节介绍PTP模块输出的日志信息。

108.1  PTP_EXT_TIME_PORT_DISCONNECT

日志内容

The external time port became disconnect. (ExtTimePortType=[STRING])

日志含义

外部时钟源丢失

参数解释

$1:外部时钟源类型,取值包括(设备支持的时钟源类型与设备型号有关,请以设备实际情况为准):

¡     ToD0:第一路ToD时钟

¡     ToD1:第二路ToD时钟

日志等级

4 (Warning)

举例

PTP/4/PTP_EXT_TIME_PORT_DISCONNECT: The external time port became disconnect. (ExtTimePortType=ToD0)

对系统的影响

设备无法和时钟源保持时钟同步

日志产生原因

设备无法接收到外部时钟源的时钟信号或外部时钟源断开与本端设备的连接

处理建议

请确认连接外部时钟源的PTP接口是否UP

·     PTP接口UP,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

·     PTP接口DOWN,则表示链路故障或接口DOWN,排除故障恢复链路

 

108.2  PTP_EXT_TIME_PORT_RECOVER

日志内容

The external time port status resumed. (ExtTimePortType=[STRING])

日志含义

外部时钟源恢复

参数解释

$1:外部时钟源类型,取值包括(设备支持的时钟源类型与设备型号有关,请以设备实际情况为准):

¡     ToD0:第一路ToD时钟

¡     ToD1:第二路ToD时钟

日志等级

4 (Warning)

举例

PTP/4/PTP_EXT_TIME_PORT_RECOVER: The external time port status resumed. (ExtTimePortType=ToD0)

对系统的影响

对系统无影响

日志产生原因

设备重新接收到外部时钟源的时钟信号,外部时钟源与本设备相连的物理链路恢复连接

处理建议

无需处理

 

108.3  PTP_FREQUENCY_LOCK

日志内容

Clock frequency resumed to locked state.

日志含义

时钟频率恢复锁定

参数解释

日志等级

3 (Error)

举例

PTP/3/PTP_FREQUENCY_LOCK: Clock frequency resumed to locked state.

对系统的影响

对系统无影响

日志产生原因

时钟从频率失锁状态中恢复为正常

处理建议

无需处理

 

108.4  PTP_FREQUENCY_NOT_LOCK

日志内容

Clock frequency not in locked state.

日志含义

时钟频率失锁

参数解释

日志等级

3 (Error)

举例

PTP/3/PTP_FREQUENCY_NOT_LOCK: Clock frequency not in locked state.

对系统的影响

会影响系统时钟的精确度

日志产生原因

时钟频率失锁告警,原因包括:系统时钟的输出频率频偏超过+/-10ppm

处理建议

设备打印该告警以后,是否打印了PTP_FREQUENCY_LOCK日志

·     若查看到PTP_FREQUENCY_LOCK日志,则表示设备刚启动或者频率发生震荡,无需处理

·     若未查看到PTP_FREQUENCY_LOCK日志,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.5  PTP_MASTER_CLOCK_CHANGE

日志内容

PTP master clock property changed. (OldMasterClockId=[STRING], CurrentMasterClockId=[STRING], NewSourceIfIndex=[UINT16], OldSourcePortNum=[UINT16], CurrentSourcePortNum=[UINT16], OldSourcePortName=[STRING], CurrentSourcePortName=[STRING])

日志含义

时钟源发生切换

参数解释

$1:原来主时钟ID

$2:当前主时钟ID

$3:新的时钟源索引

$4:曾为本设备提供时钟源的接口编号

$5:当前为本设备提供时钟源的接口编号

$6:曾为本设备提供时钟源的接口名称

$7:当前为本设备提供时钟源的接口名称

日志等级

4 (Warning)

举例

PTP/4/PTP_MASTER_CLOCK_CHANGE: PTP master clock property changed. (OldMasterClockId=000FE2-FFFE-FF0000, CurrentMasterClockId=000FE2-FFFE-FF0001, NewSourceIfIndex=3, OldSourcePortNum=2, CurrentSourcePortNum=1, OldSourcePortName=GigabitEthernet1/0/2, CurrentSourcePortName=GigabitEthernet1/0/1)

对系统的影响

对系统无影响

日志产生原因

主时钟源属性发生改变,原因包括:

·     PTP域内的时钟设备属性发生变化,导致出现了优先级更高的时钟源或获取时钟源的路径发生了改变

·     接入了优先级更高的时钟源

·     接收时钟源信号的PTP接口所在链路故障或者PTP接口DOWN

处理建议

正常运行信息,无需处理

也可以继续定位原PTP接口是否故障导致时钟源切换。执行display ptp interface命令查看是否存在PTP接口处于Disabled状态。若存在接口处于Disabled状态,则表示PTP接口故障,请先处理接口故障

 

108.6  PTP_MEAN_PATH_DELAY_ABNORMAL

日志内容

In PTP instance [UINT16], PTP mean path delay is abnormal. (Delay-mechanism=[UINT64], MeanPathDelay=[UINT64] ns, MeanPathDelayThreshold=[UINT64] ns)

日志含义

PTP接口与对端PTP接口之间的平均路径延时超过平均路径延时的域值

参数解释

$1PTP实例IDPTP实例的支持情况与设备型号有关,请以设备实际情况为准)

$2:设备的延时测量机制,取值为:

¡     e2e:表示请求应答机制。

¡     p2p:表示端延时机制

$3:平均路径延时,单位为ns

$4:平均路径延时的域值,单位为ns

日志等级

5 (Notification)

举例

PTP/5/PTP_MEAN_PATH_DELAY_ABNORMAL: In PTP instance 1, PTP mean path delay is abnormal. (Delay-mechanism=e2e, MeanPathDelay=70000 ns, MeanPathDelayThreshold=7000 ns)

对系统的影响

对系统无影响

日志产生原因

PTP接口与对端PTP接口之间的平均路径延时超过平均路径延时的域值时,生成该日志

处理建议

PTP时间同步链路平均路径延时增大,PTP时间同步会正常进行,建议您根据原因进行相应的处理:

·     如果因为组网环境变动,导致网络延时增加,请检查网络

·     网络时延未出现波动,请收集告警、日志和配置信息,联系技术支持

 

108.7  PTP_PKT_ABNORMAL

日志内容

Received an abnormal PTP packet.

日志含义

设备收到异常PTP报文

参数解释

日志等级

6 (Informational)

举例

PTP/6/PTP_PKT_ABNORMAL: Received an abnormal PTP packet.

对系统的影响

·     偶尔收到一两个异常PTP报文,对系统无影响

·     如果持续收到多个异常PTP报文,则需要区分异常PTP报文的来源:

¡     如果异常PTP报文的来源为时钟源,则会影响本设备和时钟源的时钟同步

¡     如果异常PTP报文的来源为下游设备,则会影响本设备和下游设备的时钟同步

日志产生原因

异常PTP报文的处理周期为:设备收到第一个异常PTP报文时,会打印该日志,并创建一个10分钟定时器。然后累计10分钟内收到异常PTP报文个数。等定时器超时时,打印日志PTP_PKT_ABNORMALCOUNT,并删除10分钟定时器

当一个处理周期结束,设备再次收到PTP异常报文,设备会启动一个新的异常PTP报文处理周期

本日志的产生原因可能为:

·     网络传输过程中出现错包

·     对端生成的PTP报文有缺陷,例如PTP报文中的TimeSourceTimeTraceableFreqencyTraceable字段不符合规定

处理建议

1.     执行display ptp statistics命令确定异常PTP报文的入接口和报文类型:

¡     如果异常PTP报文的入接口为连接时钟源的接口,请继续执行display ptp corrections命令,查看Corrections(s,ns)字段的取值。如果秒部分取值为0,说明设备和时钟源处于同步状态,无需处理;如果秒部分取值为非0,说明设备和时钟源处于非同步状态,请执行步骤2

¡     如果异常PTP报文的入接口为非连接时钟源的接口,请执行步骤2

2.     执行debugging ptp packet receive命令打开PTP接收报文调试信息开关,查看设备收到的PTP报文的详细信息。关注PTP报文中携带的封装格式、源地址、目的地址、PTP协议类型(profile)、PTP域编号(domain)、Flag位取值等。如果某个字段的取值和本设备的对应配置不匹配,请将该字段的取值修改为两端一致

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.8  PTP_PKT_ABNORMALCOUNT

日志内容

Received [ULONG] abnormal PTP packets in the last 10 minutes.

日志含义

最近10分钟内设备收到异常PTP报文

参数解释

$1:最近十分钟内PTP缺陷报文个数

日志等级

6 (Informational)

举例

PTP/6/PTP_PKT_ABNORMALCOUNT: Received 300 abnormal PTP packets in the last 10 minutes.

对系统的影响

·     偶尔收到一两个异常PTP报文,对系统无影响

·     如果持续收到多个异常PTP报文,则需要区分异常PTP报文的来源:

¡     如果异常PTP报文的来源为时钟源,则会影响本设备和时钟源的时钟同步

¡     如果异常PTP报文的来源为下游设备,则会影响本设备和下游设备的时钟同步

日志产生原因

异常PTP报文的处理周期为:设备收到第一个异常PTP报文时,会打印该日志,并创建一个10分钟定时器。然后累计10分钟内收到异常PTP报文个数。等定时器超时时,打印日志PTP_PKT_ABNORMALCOUNT,并删除10分钟定时器

当一个处理周期结束,设备再次收到PTP异常报文,设备会启动一个新的异常PTP报文处理周期

本日志的产生原因可能为:

·     网络传输过程中出现错包

·     对端生成的PTP报文有缺陷,例如PTP报文中的TimeSourceTimeTraceableFreqencyTraceable字段不符合规定

处理建议

1.     执行display ptp statistics命令确定异常PTP报文的入接口和报文类型:

¡     如果异常PTP报文的入接口为连接时钟源的接口,请继续执行display ptp corrections命令,查看Corrections(s,ns)字段的取值。如果秒部分取值为0,说明设备和时钟源处于同步状态,无需处理;如果秒部分取值为非0,说明设备和时钟源处于非同步状态,请执行步骤2

¡     如果异常PTP报文的入接口为非连接时钟源的接口,请执行步骤2

2.     执行debugging ptp packet receive命令打开PTP接收报文调试信息开关,查看设备收到的PTP报文的详细信息。关注PTP报文中携带的封装格式、源地址、目的地址、PTP协议类型(profile)、PTP域编号(domain)、Flag位取值等。如果某个字段的取值和本设备的对应配置不匹配,请将该字段的取值修改为两端一致

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.9  PTP_PKTLOST

日志内容

PTP packets were lost. (PktType=[STRING])

日志含义

PTP协议报文丢失

参数解释

$1PTP报文类型,取值包括:

¡     Delay_RespPTP Delay_Resp报文

¡     AnnouncePTP Announce报文

¡     SyncPTP Sync报文

¡     Pdelay_RespPTP Pdelay_Resp报文

日志等级

4 (Warning)

举例

PTP/4/PTP_PKTLOST: PTP packets were lost. (PktType=Announce)

对系统的影响

偶尔丢包不影响时间同步,如果长时间持续丢包会影响时钟同步

日志产生原因

Slave端口检测AnnounceDelay_RespSync报文,超过检测时间没有收到报文,则认为报文丢失

处理建议

在打印该日志的PTP从时钟设备上使用display ptp statistics命令查看接收报文统计计数是否增长

·     若增长,则表示链路延时过长导致的超时,无须处理

·     若不增长,则在PTP主时钟设备使用display ptp statistics命令查看发送报文统计计数是否增长

¡     若增长,则表示链路故障导致对端超时没收到报文,排除故障恢复链路

¡     若不增长,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.10  PTP_PKTLOST_RECOVER

日志内容

PTP packets lost were recovered. (PktType=[STRING])

日志含义

PTP协议报文丢失问题恢复

参数解释

$1PTP报文类型,取值包括:

¡     Delay_RespPTP Delay_Resp报文

¡     AnnouncePTP Announce报文

¡     SyncPTP Sync报文

¡     Pdelay_RespPTP Pdelay_Resp报文

日志等级

4 (Warning)

举例

PTP/4/PTP_PKTLOST_RECOVER: PTP packets lost were recovered. (PktType =Announce)

对系统的影响

对系统无影响

日志产生原因

PTP报文丢失告警状态中恢复正常。只有当Slave端口检测AnnounceDelay_RespSync报文超时后又重新收到AnnounceDelay_Resp报文或者超时时间过长设备自身由从时钟转变为主时钟时,才会打印此日志

处理建议

无需处理

 

108.11  PTP_PORT_BMCINFO_CHANGE

日志内容

The BMC info for port [UINT16] changed. (PortName=[STRING], PortSourceId=[STRING], PortSourcePortNum=[UINT16], PortSourceStepsRemoved=[UINT16], CurrentMasterClockId=[STRING])

日志含义

PTP端口收到的报文中的BMC信息发生变化

参数解释

$1PTP接口索引

$2PTP接口名称

$3PTP接口接收到的时钟源ID

$4PTP接口接收到的时钟源端口号

$5PTP接口接收到的时钟源跳数

$6:设备当前主时钟ID

日志等级

5 (Notification)

举例

PTP/5/PTP_PORT_BMCINFO_CHANGE: The BMC info for port 1 changed. (PortName=GigabitEthernet1/0/1, PortSourceId=000FE2-FFFE-FF0001, PortSourcePortNum=1, PortSourceStepsRemoved=5, CurrentMasterClockId=000FE2-FFFE-FF0000)

对系统的影响

可能会导致时钟源变更

日志产生原因

PTP接口收到的时钟源ID、时钟源端口号或时钟源跳数等时钟源信息发生变化

处理建议

无需处理

 

108.12  PTP_PORT_STATE_CHANGE

日志内容

PTP port state changed. (IfIndex=[UINT16], PortName=[STRING], PortState=[STRING], OldPortState=[STRING])

日志含义

PTP端口状态发生变化

参数解释

$1PTP接口索引

$2PTP接口名称

$3PTP接口当前的状态,取值包括:

¡     Master:接口状态为Master,对外发布时间信息

¡     Slave:接口状态为Slave,跟踪外部时间信息

¡     Passive:接口状态为Passive(接口收到对端的Announce报文后,计算出的状态),不跟踪外部时间信息,也不对外发布时间信息

¡     Listening:接口状态为Listening(接口初始化后,即进入Listening状态),不跟踪外部时间信息,也不对外发布时间信息

¡     Faulty:接口状态为Faulty,该状态为PTP协议的错误状态(即检测到错误),接口不处理PTP协议报文

¡     Initializing:接口状态为Initializing,接口位于初始化状态,接口不处理协议报文

¡     Premaster:接口状态为PremasterMaster状态前的临时状态

¡     Disable:接口状态为Disabled,接口上PTP协议未运行,接口不处理协议报文

¡     Uncalibrated:接口状态为UncalibratedSlave状态前的临时状态

$4PTP接口变化前的状态,取值包括:

¡     Master:接口状态为Master,对外发布时间信息

¡     Slave:接口状态为Slave,跟踪外部时间信息

¡     Passive:接口状态为Passive(接口收到对端的Announce报文后,计算出的状态),不跟踪外部时间信息,也不对外发布时间信息

¡     Listening:接口状态为Listening(接口初始化后,即进入Listening状态),不跟踪外部时间信息,也不对外发布时间信息

¡     Faulty:接口状态为Faulty,该状态为PTP协议的错误状态(即检测到错误),接口不处理PTP协议报文

¡     Initializing:接口状态为Initializing,接口位于初始化状态,接口不处理协议报文

¡     Premaster:接口状态为PremasterMaster状态前的临时状态

¡     Disable:接口状态为Disabled,接口上PTP协议未运行,接口不处理协议报文

¡     Uncalibrated:接口状态为UncalibratedSlave状态前的临时状态

日志等级

5 (Notification)

举例

PTP/5/PTP_PORT_STATE_CHANGE: PTP port state changed. (IfIndex=2, PortName=GigabitEtherne1/0/1, PortState=Slave, OldPortState=Master)

对系统的影响

对系统无影响

日志产生原因

PTP接口状态发生改变,原因包括:

·     PTP域内的时钟设备属性发生变化,比如优先级、时钟等级、时钟精度、接口的NotSlave属性等

·     接入了优先级更高的时钟源

·     PTP接口所在链路故障或者PTP接口DOWN

处理建议

FaultyDisable状态需要关注,其它状态为短暂的中间状态,无需处理

·     接口收到的PdelayResp报文个数和PdelayRespFollowUp报文个数不等,会导致接口处于Faulty状态。可采取以下处理措施:

a.     请在对端执行display ptp statistics命令,查看Sent packetsPdelayRespPdelayRespFollowUp字段的取值。如果这两个取值不等,对端PTP功能异常,可在接口视图下关闭后再开启PTP功能尝试恢复

b.     请在本端执行display ptp statistics命令,查看Received packetsPdelayRespPdelayRespFollowUp字段的取值。如果这两个取值和对端Sent packetsPdelayRespPdelayRespFollowUp字段的取值不等,请定位网络丢包问题

c.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

·     接口未收到Announce报文,会导致接口处于Disable状态。可采取以下处理措施:

d.     请根据对端ptp announce-interval命令的配置计算指定时间段对端应该发送的Announce报文的个数,并在对端执行display ptp statistics命令且查看Sent packetsAnnounce字段的取值。如果这两个值不等,请定位对端未发送Announce报文问题

e.     在本端执行display ptp statistics命令且查看Received packetsAnnounce字段的取值。如果该取值和对端Sent packetsAnnounce字段的取值不等,请定位Announce报文网络丢包问题

f.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.13  PTP_SRC_CHANGE

日志内容

Clock source property changed. (SourceName=[STRING], Priority1=[UCHAR], Priority2=[UCHAR], ClockClass=[UINT16], ClockAccuracy=[UINT16]], ClockSourceType=[STRING])

日志含义

时钟源属性发生改变

参数解释

$1:时钟源,取值包括:(设备支持的时钟源类型与设备型号有关,请以设备实际情况为准)

¡     Local:本地时钟

¡     Tod0:第一路ToD时钟

¡     Tod1:第二路ToD时钟

$2:第一优先级

$3:第二优先级

$4:时钟源的时间等级

$5:时钟源的时间精度

$6:最优时钟的时钟类别,取值包括:

¡     Atomic clock:原子时钟

¡     GPSGlobal Positioning System,全球定位系统

¡     Handset:手持设备

¡     Internal oscillator:内部震荡器

¡     NTPNetwork Time Protocol,网络时间协议

¡     Other:其他

¡     PTPPrecision Time Protocol,精确时间协议

¡     Terrestrial radio:陆基无线电

¡     Unknown:未知

日志等级

5 (Notification)

举例

PTP/5/PTP_SRC_CHANGE: Clock source property changed.(SourceName=LOCAL,Priority1=128,Priority2=128,ClockClass=248,ClockAccuracy=254,ClockSourceType=(Internal oscillator)).

对系统的影响

对系统无影响

日志产生原因

时钟源属性发生改变,原因包括:

·     用户通过命令行改变时钟源属性

·     接收到了精度更高的外接时钟源

处理建议

无需处理

 

108.14  PTP_SRC_CLASS_BELOW_THRESHOLD

日志内容

The clock source class fell below the threshold.

日志含义

时钟源劣化

参数解释

日志等级

4 (Warning)

举例

PTP/4/PTP_SRC_CLASS_BELOW_THRESHOLD: The clock source class fell below the threshold.

对系统的影响

会影响设备与时钟源的时间同步

日志产生原因

时钟源劣化告警阈值,原因包括:

·     当设备通过PTP输入接口中分组报文获取时钟源时,当前选用PTP本地时钟源的时钟等级值高于时钟等级阈值,且PTP时钟源的stepsRemoved值为0

·     当设备通过TOD输入接口获取时钟源时,当前选用TOD外接时钟源的时钟等级值高于时钟等级阈值

处理建议

1.     使用display ptp clock命令,查看Class字段显示当前时钟源等级值。如果取值不符合网络规划,请在时钟源所在设备上调高时钟等级或者切换时钟源为时钟等级更高的时钟源

2.     或者在设备的系统视图下,执行ptp alarm-threshold clock-source-class命令修改时钟源劣化日志输出阈值

3.     若问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.15  PTP_SRC_CLASS_RECOVER

日志内容

The clock source class crossed the threshold.

日志含义

时钟源等级恢复正常

参数解释

日志等级

4 (Warning)

举例

PTP/4/PTP_SRC_CLASS_RECOVER: The clock source class crossed the threshold.

对系统的影响

对系统无影响

日志产生原因

时钟源输入时钟等级高于或者等于劣化告警阈值

处理建议

无需处理

 

108.16  PTP_SRC_SWITCH

日志内容

Clock source switched. (LastClockID=[STRING], CurrentClockID=[STRING])

日志含义

系统时钟源变更

参数解释

$1:原来的时钟源ID

$2:当前的时钟源ID

日志等级

4 (Warning)

举例

PTP/4/PTP_SRC_SWITCH: Clock source switched.(LastClockID=4CBD4E-FFFE-C00100,CurrentClockID=AA479F-FFFE-EE0200).

对系统的影响

对系统无影响

日志产生原因

新的更好的时钟源加入PTP域,设备跟踪的时钟源发生切换

处理建议

无需处理

 

108.17  PTP_SYNC_RESUME

日志内容

In PTP instance [UINT16], PTP time synchronization resumed because the PTP time offset between the instance and the master fell below the threshold or the maximum suppression counts were reached. (TimeOffset=[INT64] ns, TimeOffsetThreshold=[UINT64] ns, SuppressionCounts=[UINT16])

日志含义

PTP实例的当前PTP时间和Master提供的最新PTP时间之间的偏差小于等于设备允许的最大偏差,或者PTP抑制时间同步的次数达到阈值,PTP时间同步抑制解除

参数解释

$1PTP实例IDPTP实例的支持情况与设备型号有关,请以设备实际情况为准)

$2:当前PTP时间和Master提供的最新PTP时间之间的偏差,单位为ns

$3:设备允许的、当前PTP时间和Master提供的最新PTP时间之间的最大偏差,单位为ns

$4PTP连续抑制时间同步的次数

日志等级

4 (Warning)

举例

PTP/4/PTP_SYNC_RESUME: In PTP instance 1, PTP time synchronization resumed because the PTP time offset between the instance and the master fell below the threshold or the maximum suppression counts were reached. (TimeOffset=50 ns, TimeOffsetThreshold=3000 ns, SuppressionCounts=3)

对系统的影响

对系统无影响

日志产生原因

PTP实例的当前PTP时间和Master提供的最新PTP时间之间的偏差小于等于设备允许的最大偏差,或者PTP抑制时间同步的次数达到阈值,PTP时间同步抑制解除

处理建议

无需处理

 

108.18  PTP_SYNC_SUPPRESS

日志内容

In PTP instance [UINT16], PTP time synchronization was suppressed because the PTP time offset between the instance and the master exceeded the threshold. (TimeOffset=[INT64] ns, TimeOffsetThreshold=[UINT64] ns)

日志含义

PTP实例的当前PTP时间和Master提供的最新PTP时间之间的偏差大于设备允许的最大偏差,设备认为最新的PTP时间信号不可靠,抑制时间同步,即不进行PTP时间同步

参数解释

$1PTP实例IDPTP实例的支持情况与设备型号有关,请以设备实际情况为准)

$2:当前PTP时间和Master提供的最新PTP时间之间的偏差,单位为ns

$3:设备允许的、当前PTP时间和Master提供的最新PTP时间之间的最大偏差,单位为ns

日志等级

4 (Warning)

举例

PTP/4/PTP_SYNC_SUPPRESS: In PTP instance 1, PTP time synchronization was suppressed because the PTP time offset between the instance and the master exceeded the threshold. (TimeOffset=5000 ns, TimeOffsetThreshold=3000 ns)

对系统的影响

可能会影响PTP时间的精度

日志产生原因

PTP实例的当前PTP时间和Master提供的最新PTP时间之间的偏差大于设备允许的最大偏差,设备认为最新的PTP时间信号不可靠,抑制时间同步,即不进行PTP时间同步

处理建议

请收集告警、日志和配置信息,联系技术支持

 

108.19  PTP_TIME_OFFSET_EXCEED_THRESHOLD

日志内容

The PTP time offset exceeded the threshold. (TimeOffset=[UINT16], AlarmThresholdTimeOffset=[UINT16])

日志含义

时钟源提供的时钟偏差过大

参数解释

$1:源绝对时间差

$2:源绝对时间差告警阈值

日志等级

4 (Warning)

举例

PTP/4/PTP_TIME_OFFSET_EXCEED_THRESHOLD: The PTP time offset exceeded the threshold. (TimeOffset=500, AlarmThresholdTimeOffset=400)

对系统的影响

对系统无影响

日志产生原因

PTP源绝对时间差超过阈值。比较外部基准参考时间和PTP时间,获取两者时间差值,差值超过时间偏差告警阈值,则打印此信息

处理建议

1.     登录时钟源,执行display clock命令查看时钟源的系统时间。如果时钟源发生了闰秒导致时钟跳变了1秒(如需闰秒,一般发生在6月底或者12月底),则为正常现象无需处理。您可以到国际时间组织(国际计量局,BIPM)网站查询时间是否需要跳变

2.     通过iNQAiFIT等功能测量网络时延,确认是否因为网络时延增加,导致时钟源提供的时钟偏差过大。如果是,请先解决网络时延过大问题

3.     执行display current-configuration | include "ptp alarm-threshold time-offset"命令查看PTP源绝对时间差日志输出参数配置是否合理。如果不合理,可通过ptp alarm-threshold time-offset命令修改

4.     时钟源质量可能下降,请更换时钟源

 

108.20  PTP_TIME_OFFSET_RECOVER

日志内容

The PTP standard time offset resumed. (TimeOffset=[UINT16], AlarmThresholdTimeOffset=[UINT16])

日志含义

时钟源提供的时钟偏差从过大恢复到正常范围

参数解释

$1:源绝对时间差

$2:源绝对时间差告警阈值

日志等级

4 (Warning)

举例

PTP/4/PTP_STANDARD_TIME_OFFSET_RECOVER: The PTP standard time offset resumed. (TimeOffset=300, AlarmThresholdTimeOffset=400)

对系统的影响

对系统无影响

日志产生原因

时钟源提供的时钟偏差从过大恢复到正常范围

处理建议

无需处理

 

108.21  PTP_TIME_SYNC

日志内容

Time resumed to synchronized state.

日志含义

时钟恢复到同步状态

参数解释

日志等级

4 (Warning)

举例

PTP/4/PTP_TIME_SYNC: Time resumed to synchronized state.

对系统的影响

对系统无影响

日志产生原因

设备恢复到时钟同步的正常状态

处理建议

无需处理

 

108.22  PTP_TIME_UNSYNC

日志内容

Time changed to unsynchronized state.

日志含义

时钟变成未同步状态

参数解释

日志等级

4 (Warning)

举例

PTP/4/PTP_TIME_UNSYNC: Time changed to unsynchronized state.

对系统的影响

影响系统时钟的精度

日志产生原因

设备处于无法进行时钟同步的状态,原因包括:

·     链路故障或者接口DOWN导致设备没有跟踪的时钟源

·     本设备时钟源优先级配置得太高,使得本设备处于local状态,无法同步其他设备的时间信号

处理建议

1.     使用display ptp interface brief命令查看设备是否存在PTP Slave接口

¡     是:请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

¡     否:执行步骤2

2.     使用display ptp clock命令,查看Clock type字段显示是否为ToD外接时钟源类型

¡     是:执行步骤3

¡     否:设备没有时钟源可以同步,请将设备正确连接到时钟源

3.     检查是否通过ptp { tod0 | tod1 } input命令配置了ToD时钟信号的入方向接收延迟校正时间(设备是否支持ToD0ToD1,以及ToD0ToD1是否支持配置input参数与设备型号有关,请以设备实际情况为准)

¡     是:请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

¡     否:执行步骤4

4.     执行ptp { tod0 | tod1 } input命令校正ToD时钟信号为入方向接收延迟校正时间,查看设备是否打印PTP_TIME_SYNC日志(设备是否支持ToD0ToD1,以及ToD0ToD1是否支持配置input参数与设备型号有关,请以设备实际情况为准)

¡     是:问题解决,无需继续处理

¡     否:请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.23  PTP_TIMESTAMP_CHANGE

日志内容

The timestamp state turned to normal.

日志含义

PTP报文中的时间戳恢复到正常状态

参数解释

日志等级

3 (Error)

举例

PTP/3/PTP_TIMESTAMP_CHANGE: The timestamp state turned to normal.

对系统的影响

对系统无影响

日志产生原因

本设备接收到的报文中携带的时间戳恢复为持续变化,时间戳状态正常

正常情况下设备接收到的PTP报文中的时间戳是持续变化的,当时间戳不变化时表示状态异常,只有时间戳从异常状态恢复到正常状态时,才会输出该日志

处理建议

无需处理

 

108.24  PTP_TIMESTAMP_UNCHANGE

日志内容

The timestamp state turned to abnormal.

日志含义

PTP报文中的时间戳异常

参数解释

日志等级

3 (Error)

举例

PTP/3/PTP_TIMESTAMP_UNCHANGE: The timestamp state turned to abnormal.

对系统的影响

影响系统时钟的精度

日志产生原因

本设备接收到的报文中携带的时间戳不变化,时间戳状态异常

正常情况下设备接收到的PTP报文中的时间戳是持续变化的,当时间戳不变化时表示状态异常

处理建议

在本机的用户视图执行debugging ptp packet命令打开PTP报文调试信息开关,打印接收的PTP报文

1.     观察Sync(单步)或者Follow_up(双步)报文中携带的时间戳是否随着报文序号的增长稳定增张(理论上,时间戳应该随着报文序号的增大线性增长)

2.     若时间戳一直不变,则说明上游设备异常,请排查

3.     若时间戳稳定增长,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.25  PTP_TIMOFFSUM_PK-PK_ALARM

日志内容

The PTP time offset sum exceeded the threshold. (TimeOffsetSum=[UINT16], TimeOffsetSumAlarmThreshold=[UINT16])

日志含义

PTP时间偏差累加和峰峰值超过阈值

参数解释

$1PTP时间偏差累加和峰峰值

$2PTP时间偏差累加和峰峰值的告警阈值

日志等级

4 (Warning)

举例

PTP/4/PTP_TIMOFFSUM_PK-PK_ALARM: The PTP time offset sum exceeded the threshold. (TimeOffsetSum=500, TimeOffsetSumAlarmThreshold=400)

对系统的影响

可能会影响时钟同步的准确性

日志产生原因

PTP时间偏差累加和峰峰值超过阈值

处理建议

1.     通过iNQAiFIT等功能测量网络时延,确认是否因为网络时延增加,导致时钟源提供的时钟偏差过大。如果是,请先解决网络时延过大问题

2.     时钟源质量可能下降,请更换时钟源

3.     执行display current-configuration | include "time-offset-sum pk-pk"命令查看PTP源时间偏差累加和的峰峰值日志输出参数配置是否合理,如果不合理。可通过ptp alarm-threshold time-offset-sum pk-pk命令修改

4.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

108.26  PTP_TIMOFFSUM_PK-PK_RECOVER

日志内容

The PTP time offset sum resumed. (TimeOffsetSum=[UINT16], TimeOffsetSumAlarmThreshold=[UINT16])

日志含义

PTP时间偏差累加和峰峰值恢复到正常范围

参数解释

$1PTP时间偏差累加和峰峰值

$2PTP时间偏差累加和峰峰值的告警阈值

日志等级

4 (Warning)

举例

PTP/4/PTP_TIMOFFSUM_PK-PK_RECOVER: The PTP time offset sum resumed. (TimeOffsetSum=300, TimeOffsetSumAlarmThreshold=400)

对系统的影响

对系统无影响

日志产生原因

PTP时间偏差累加和峰峰值恢复到正常范围

处理建议

无需处理

 

109 PTS

本节介绍PTSPlatform Trust Services,平台可信服务)模块输出的日志信息。

109.1  PTS_AK_AUTH_FAILED

日志内容

Inconsistent authorization data for attestation key [STRING].

日志含义

AK密钥对应的授权数据不一致

参数解释

$1AK密钥的名称

日志等级

4 (Warning)

举例

PTS/4/PTS_AK_AUTH_FAILED: Inconsistent authorization data for attestation key abc.

对系统的影响

对应AK密钥无法使用

日志产生原因

AK密钥对应的授权数据错误

处理建议

配置可信报告使用的AK密钥时使用的授权数据需要和创建该密钥时配置的授权数据一致(相关命令为key create

 

109.2  PTS_AK_INVALID

日志内容

The attestation key [STRING] is incorrect.

日志含义

AK密钥不正确

参数解释

$1AK密钥的名称

日志等级

4 (Warning)

举例

PTS/4/PTS_AK_INVALID: The attestation key abc is incorrect.

对系统的影响

对应AK密钥无法使用

日志产生原因

AK密钥无效

处理建议

重新配置可信报告使用的AK密钥

 

109.3  PTS_AK_NO_CERT

日志内容

No certificate file found for attestation key [STRING].

日志含义

AK密钥未找到证书

参数解释

$1AK密钥的名称

日志等级

4 (Warning)

举例

PTS/4/PTS_AK_NO_CERT: No certificate file found for attestation key abc.

对系统的影响

对应AK密钥无法使用

日志产生原因

AK密钥缺少证书

处理建议

通过管理端为设备的AK密钥签发AK证书

 

109.4  PTS_AK_NO_EXIST

日志内容

Attestation key [STRING] doesn't exist.

日志含义

指定名称的AK密钥不存在

参数解释

$1AK密钥的名称

日志等级

4 (Warning)

举例

PTS/4/PTS_AK_NO_EXIST: Attestation key abc doesn't exist.

对系统的影响

对应AK密钥无法使用

日志产生原因

指定名称的AK密钥不存在

处理建议

配置AK密钥(相关命令为key create

 

109.5  PTS_AK_NO_LOAD

日志内容

The attestation key [STRING] is not loaded.

日志含义

AK密钥未加载

参数解释

$1AK密钥的名称

日志等级

4 (Warning)

举例

PTS/4/PTS_AK_NO_LOAD: The attestation key abc is not loaded.

对系统的影响

对应AK密钥无法使用

日志产生原因

AK密钥未加载到安全芯片

处理建议

通过key load命令将AK密钥加载到可信计算芯片

 

109.6  PTS_BTW_PCR_FAILED

日志内容

Hash value computed based on BootWare IML is not consistent with that in PCR ([UINT]).

日志含义

使用BootWare可信度量日志计算出来的HASH值与保存在PCR中的HASH值不同

参数解释

$1PCR的索引

日志等级

4 (Warning)

举例

PTS/4/PTS_BTW_PCR_FAILED: Hash value computed based on BootWare IML is not consistent with that in PCR(0).

对系统的影响

BootWare程序不可信

日志产生原因

使用BootWare可信度量日志计算出来的HASH值与保存在PCR中的HASH值不同

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.7  PTS_CHECK_RM_VERSION_FAILED

日志内容

Version the RM file [STRING] is not supported.

日志含义

RM文件版本不支持

参数解释

$1RM文件名称

日志等级

4 (Warning)

举例

PTS/4/PTS_CHECK_RM_VERSION_FAILED: Version the RM file BOOTWARE_BASIC_52B.rm is not supported.

对系统的影响

可信状态变为不可信

日志产生原因

设备不支持当前RM文件版本

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.8  PTS_CREATE_AGED_TIMER_FAILED

日志内容

Failed to create PTS session ageing timer.

日志含义

创建PTS会话老化定时器失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_CREATE_AGED_TIMER_FAILED: Failed to create PTS session ageing timer.

对系统的影响

PTS服务无法正常使用

日志产生原因

创建PTS会话老化定时器失败

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.9  PTS_CREATE_CHECK_TIMER_FAILED

日志内容

Failed to create server check timer.

日志含义

创建Server检查定时器失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_CREATE_CHECK_TIMER_FAILED: Failed to create server check timer.

对系统的影响

PTS服务无法正常使用

日志产生原因

创建Server检查定时器失败

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.10  PTS_CREATE_CONTEXT_FAILED

日志内容

Failed to create TSS context.

日志含义

TSS上下文创建失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_CREATE_CONTEXT_FAILED: Failed to create TSS context.

对系统的影响

可信计算功能无法使用

日志产生原因

TSSTPM Software StackTPM芯片软件栈)上下文初始化失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.11  PTS_CREATE_EPOLL_FAILED

日志内容

Failed to create epoll service.

日志含义

epoll服务创建失败

参数解释

日志等级

3 (Error)

举例

PTS/3/PTS_CREATE_EPOLL_FAILED: Failed to create epoll service.

对系统的影响

PTS服务无法正常使用

日志产生原因

PTS模块创建epollI/O event notification facility)服务失败

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.12  PTS_CREATE_HASH_FAILED

日志内容

Failed to create hash table.

日志含义

HASH表创建失败

参数解释

日志等级

3 (Error)

举例

PTS/3/PTS_CREATE_HASH_FAILED: Failed to create hash table.

对系统的影响

PTS服务无法正常使用

日志产生原因

PTS模块创建HASH表失败

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.13  PTS_CREATE_SELFVERIFY_COUNTER_FAILED

日志内容

Failed to create selfverify counter.

日志含义

自检计数器创建失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_CREATE_SELFVERIFY_COUNTER_FAILED: Failed to create selfverify counter.

对系统的影响

PTS服务无法正常使用

日志产生原因

可信自检的IML计数器创建失败

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.14  PTS_CREATE_SELFVERIFY_TIMER_FAILED

日志内容

Failed to create selfverify timer.

日志含义

自检定时器创建失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_CREATE_SELFVERIFY_TIMER_FAILED: Failed to create selfverify timer.

对系统的影响

PTS定期自检服务无法正常使用

日志产生原因

周期可信自检的定时器创建失败

处理建议

·     可以通过integrity selfverify命令手动执行可信自检

·     可以收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.15  PTS_CREATE_SOCKET_FAILED

日志内容

Failed to create socket service.

日志含义

socket服务创建失败

参数解释

日志等级

3 (Error)

举例

PTS/3/PTS_CREATE_SOCKET_FAILED: Failed to create socket service.

对系统的影响

PTS服务无法正常使用

日志产生原因

PTS模块创建socket服务失败

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.16  PTS_CREATE_TIMER_FAILED

日志内容

Failed to create timer.

日志含义

定时器创建失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_CREATE_TIMER_FAILED: Failed to create timer.

对系统的影响

PTS服务无法正常使用

日志产生原因

创建定时器失败

PTS模块的任一定时器创建失败时,都会产生本日志

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.17  PTS_FILE_HASH_FAILED

日志内容

Hash value of file [STRING] is not consistent with that in the RM file.

日志含义

目标文件的HASH值与RM文件中该文件的HASH值不一致

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

PTS/4/PTS_FILE_HASH_FAILED: Hash value of file /sbin/ls is not consistent with that in the RM file.

对系统的影响

该文件不可信

日志产生原因

目标文件的HASH值与RM文件中该文件的HASH值不匹配

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.18  PTS_LOAD_KEY_FAILED

日志内容

Failed to load attestation key [STRING].

日志含义

加载AK密钥失败

参数解释

$1AK密钥的名称

日志等级

4 (Warning)

举例

PTS/4/PTS_LOAD_KEY_FAILED: Failed to load attestation key abc.

对系统的影响

加载密钥无法正常使用

日志产生原因

TPM芯片加载AK密钥失败

处理建议

1.     检查指定名称的AK密钥是否存在且处于使能状态(相关显示命令为display tcsm key name

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.19  PTS_PARSE_IML_FAILED

日志内容

Failed to parse IML.

日志含义

IML解析失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_PARSE_IML_FAILED: Failed to parse IML.

对系统的影响

PTS服务无法正常使用

日志产生原因

可信度量日志解析失败

处理建议

1.     依次执行undo ptspts命令重启PTS服务

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.20  PTS_PKG_PCR_FAILED

日志内容

Hash value computed based on Package IML is not consistent with that in PCR ([UINT]).

日志含义

使用软件包IML计算出来的HASH值与PCR中的HASH值不同

参数解释

$1PCR的索引

日志等级

4 (Warning)

举例

PTS/4/PTS_PKG_PCR_FAILED: Hash value computed based on Package IML is not consistent with that in PCR (12).

对系统的影响

Comware软件包不可信

日志产生原因

使用Comware软件包的可信度量日志计算出来的HASH值与保存在PCR中的HASH值不同

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.21  PTS_READ_PCR_FAILED

日志内容

Failed to read PCR ([UINT]).

日志含义

PCR数据读取失败

参数解释

$1TPM芯片的PCR索引

日志等级

4 (Warning)

举例

PTS/4/PTS_READ_PCR_FAILED: Failed to read PCR(0).

对系统的影响

PTS服务无法正常使用

日志产生原因

PCR数据读取失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.22  PTS_RM_FILE_FAILED

日志内容

Wrong signature for RM file [STRING].

日志含义

RM文件签名错误

参数解释

$1RM文件名称

日志等级

4 (Warning)

举例

PTS/4/PTS_RM_FILE_FAILED: Wrong signature for RM file BOOTWARE_BASIC_52B.rm.

对系统的影响

可信计算度量功能无法正常使用

日志产生原因

RM文件签名错误

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.23  PTS_RUNTIME_PCR_FAILED

日志内容

Hash value computed based on runtime IML is not consistent with that in PCR ([UINT]).

日志含义

使用RuntimeIML计算出来的HASH值与PCR中的HASH值不同

参数解释

$1PCR的索引

日志等级

4 (Warning)

举例

PTS/4/PTS_RUNTIME_PCR_FAILED: Hash value computed based on runtime IML is not consistent with that in PCR (10).

对系统的影响

Comware运行过程中度量的可执行文件不可信

日志产生原因

使用Runtime(运行的软件进程)相关的可信度量日志计算出来的HASH值与保存在PCR中的HASH值不同

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.24  PTS_SELFVERIFY_FAILED

日志内容

Failed to start integrity selfverify. Reason: TPM doesn't exist or isn't enabled.

日志含义

由于TPM芯片不存在或者被禁用,可信自检启动失败

参数解释

$1AK密钥的名称

日志等级

4 (Warning)

举例

PTS/4/PTS_SELFVERIFY_FAILED: Failed to start integrity selfverify. Reason: TPM doesn't exist or isn't enabled.

对系统的影响

PTS服务无法正常使用

日志产生原因

TPM芯片不存在或者被禁用

处理建议

查看设备的可信计算芯片信息(相关显示命令为display tcsm trusted-computing-chip),确保TPM芯片可用

 

109.25  PTS_SELFVERIFY_START_FAILED

日志内容

Failed to start selfverify.

日志含义

启动可信自检失败

参数解释

日志等级

4 (Warning)

举例

PTS/4/PTS_SELFVERIFY_START_FAILED: Failed to start selfverify.

对系统的影响

PTS服务无法正常使用

日志产生原因

启动可信自检失败

处理建议

1.     尝试重新启动可信自检

2.     如果问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

109.26  PTS_TEMPLATE_HASH_FAILED

日志内容

Calculated template hash value of [STRING] is not consistent with that in IML.

日志含义

目标文件的模板HASH值与IML中的模板HASH值不同

参数解释

$1:可信度量的目标文件名称

日志等级

4 (Warning)

举例

PTS/4/PTS_TEMPLATE_HASH_FAILED: Calculated template hash value of /sbin/ls is not consistent with that in IML.

对系统的影响

目标文件不可信

日志产生原因

根据目标文件的HASH值和日志度量时间等参数计算的模板HASH值与可信度量日志中的模板HASH值不同,此时该可信度量日志内容可能被篡改

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

 

110 PWDCTL

本节介绍Password control模块输出的日志信息。

110.1  PWDCTL_ADD_BLACKLIST

日志内容

User [STRING] was added to the blacklist for failed login attempts.

日志含义

用户尝试登录设备失败,被加入密码控制黑名单

参数解释

$1:用户名

日志等级

6 (Informational)

举例

PWDCTL/6/PWDCTL_ADD_BLACKLIST: User hhh was added to the blacklist for failed login attempts.

对系统的影响

用户被加入黑名单但不会被锁定,当输入密码错误达到登录最大尝试次数时,用户账号将被锁定

日志产生原因

·     用户输入密码错误

·     用户接入类型不匹配

·     用户未激活

处理建议

1.     请使用正确的密码登录设备。如果密码正确,用户仍登录失败则请执行步骤2

2.     请检查设备密码管理及用户服务类型等相关配置正确。如果配置正确,则请执行步骤3

3.     请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

110.2  PWDCTL_CHANGE_PASSWORD

日志内容

[STRING] changed the password because [STRING].

日志含义

出于某种原因,用户修改了密码

参数解释

$1:用户名

$2:更改密码原因:

¡     it was the first login of the account:用户首次登录

¡     the password had expired:密码已经过期

¡     the password was too short:密码长度过短

¡     the password was not complex enough:密码复杂度不满足要求

¡     the password was default password:密码是缺省密码

日志等级

6 (Informational)

举例

PWDCTL/6/PWDCTL_CHANGE_PASSWORD: hhh changed the password because it was the first login of the account.

对系统的影响

对系统无影响

日志产生原因

出现以下任一情况时,用户需要修改密码,成功修改密码后,系统输出此日志信息:

·     首次登录修改密码功能处于开启状态时,用户首次登录

·     用户密码的使用时间超过密码老化时间

·     用户密码长度低于系统配置的密码最小长度

·     用户密码不符合密码复杂度检查策略

·     通过TelnetSSHHTTPHTTPS方式登录的设备管理类用户,使用缺省密码登录时必须修改密码

处理建议

用户修改密码后,请用户重新登录时使用修改后的新密码登录设备

 

110.3  PWDCTL_DELETE_BLACKLIST

日志内容

User [STRING] was deleted from the blacklist.

日志含义

用户账号从密码管理黑名单中被删除

参数解释

$1:用户名

日志等级

6 (Informational)

举例

PWDCTL/6/PWDCTL_DELETE_BLACLIST: User hhh was deleted from the blacklist.

对系统的影响

对系统无影响

日志产生原因

·     用户账户从黑名单中被删除

·     管理员通过reset password-control blacklist命令主动将用户移出黑名单

处理建议

可使用从黑名单中被释放的用户名重新尝试登录设备

 

110.4  PWDCTL_FAILED_TO_WRITEPWD

日志内容

Failed to write the password records to file.

日志含义

设备无法将用户密码写入密码记录文件

参数解释

日志等级

6 (Informational)

举例

PWDCTL/6/PWDCTL_FAILED_TO_WRITEPWD: Failed to write the password records to file.

对系统的影响

用户无法登录设备

日志产生原因

系统存储空间不足

处理建议

请在用户视图下执行dir命令查看系统当前剩余存储空间大小:

·     若剩余存储空间过小,则请删除非必要文件释放部分空间

·     若剩余存储空间充足,则请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

110.5  PWDCTL_UPDATETIME

日志内容

Last login time updated after clock update.

日志含义

用户最近登录时间已同步更新

参数解释

日志等级

6 (Informational)

举例

PWDCTL/6/PWDCTL_UPDATETIME: Last login time updated after clock update.

对系统的影响

对系统无影响

日志产生原因

用户最近登录时间已同步更新

处理建议

无需处理

 

110.6  PWDCTL_USER_INLOCKING

日志内容

User [STRING] has been locked due to exceeding the maximum number of login attempts.

日志含义

由于尝试登录达到最大次数仍登录失败,用户处于被锁定状态

参数解释

$1:用户名

日志等级

6 (Informational)

举例

PWDCTL/6/PWDCTL_USER_INLOCKING: User hhh has been locked due to exceeding the maximum number of login attempts.

对系统的影响

锁定老化前,用户无法登录设备

日志产生原因

用户在登录失败达到最大次数被锁定期间尝试登录时,系统输出此提示信息

处理建议

通过display password-control blacklist命令判断是否由于多次尝试导致账户被锁定:

·     如果因为尝试超过最大值被锁定,请等待锁定超时后再重新登录或通过reset password-control blacklist命令主动将用户移出黑名单

·     如果尝试登录次数未超过最大值,请联系管理员

 

110.7  PWDCTL_USER_LOCK

日志内容

User [STRING] was [STRING] because the maximum number of login attempts was exceeded.

日志含义

尝试登录达到最大次数仍登录失败后,用户被采取相应的锁定措施

参数解释

$1:用户名

$2:用户尝试登录达到最大次数后,对用户账户的处理措施:

¡     locked for lock-time minutes:锁定一段时间,一段时间后可重新登录

¡     permanently locked:永久锁定

日志等级

6 (Informational)

举例

1.     PWDCTL/6/PWDCTL_USER_LOCK: User hhh was locked for 1 minutes because the maximum number of login attempts was exceeded.

2.     PWDCTL/3/PWDCTL_LOCKBLACKLIST: User hhh was permanently locked because the maximum number of login attempts was exceeded.

对系统的影响

锁定老化前,用户无法再次登录设备

日志产生原因

登录尝试次数达到设定的最大值后,设备根据配置对用户账户进行锁定(通过password-control login-attempt命令配置)

处理建议

通过display password-control blacklist命令判断是否由于多次尝试导致账户被锁定:

·     如果因为尝试超过最大值被锁定,请等待锁定超时后再重新登录或通过reset password-control blacklist命令主动将用户移出黑名单

·     如果尝试登录次数未超过最大值,请联系管理员

 

110.8  PWDCTL_USER_UNLOCK

日志内容

User [STRING] was unlocked when the lock time expired.

日志含义

锁定时间老化后,用户被解除锁定

参数解释

$1:用户名

日志等级

6 (Informational)

举例

PWDCTL/6/PWDCTL_USER_UNLOCK: User hhh was unlocked when the lock time expired.

对系统的影响

对系统无影响

日志产生原因

超出锁定的老化时间后,用户被解除锁定

处理建议

无需处理

 

111 QOS

本节介绍QoS模块输出的日志信息。

111.1  MIRROR_SYNC_CFG_FAIL

日志内容

Failed to restore configuration for monitoring group [UINT32] in [STRING], because [STRING]

日志含义

监控组的配置数据恢复失败

参数解释

$1:监控组编号

$2:槽位号

$3:数据恢复失败的详细原因

日志等级

4 (Warning)

举例

QOS/4/MIRROR_SYNC_CFG_FAIL: Failed to restore configuration for monitoring group 1 in chassis 2 slot 1, because monitoring resources are insufficient.

对系统的影响

监控组中的成员端口不生效

日志产生原因

业务板插入设备后,恢复该业务板监控组配置信息失败,即监控组的成员端口相关配置不存在。失败原因如下:

·     监控端口总数超过当前监控组支持的最大数量

·     当前业务板监控资源不足

·     监控组中端口的类型在当前业务板不支持

处理建议

请根据实际需求重新配置监控组的成员端口

 

111.2  QOS_BANDWIDTH_TOTALCHANNEL

日志内容

Failed to set the interface bandwidth for interface [STRING] because the interface bandwidth is less than the total channel bandwidth.

日志含义

主接口配置的带宽值小于所有的子接口切片带宽之和

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

QOS/4/QOS_BANDWIDTH_TOTALCHANNEL: Failed to set the interface bandwidth for interface GigabitEthernet4/0/1 because the interface bandwidth is less than the total channel bandwidth.

对系统的影响

主接口上配置的带宽值不生效

日志产生原因

在接口视图下执行bandwidth命令配置的主接口带宽小于该主接口下所有子接口的子接口切片带宽总和

处理建议

请执行执行bandwidth命令增加主接口带宽值,或在对应的子接口视图执行mode channel-bandwidth命令减小子接口切片的带宽值

 

111.3  QOS_CAR_APPLYUSER_FAIL

日志内容

[STRING]; Failed to apply the [STRING] CAR in [STRING] profile [STRING] to the user. Reason: [STRING].

日志含义

基于User ProfileUser Group ProfileSession Group Profile的流量监管对上线用户应用失败

参数解释

$1:用户标识信息

$2CAR应用方向

$3Profile类型

$4Profile名称

$5:失败原因

¡     The resources are insufficient.:资源不足

¡     The operation is not supported.:操作不支持

日志等级

4 (Warning)

举例

QOS/4/QOS_CAR_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2-SVLAN=100-VPN=”N/A”-Port=GigabitEthernet5/1/5; Failed to apply the inbound CAR in user profile a to the user. Reason: The resources are insufficient.

对系统的影响

上线用户绑定的User ProfileUser Group ProfileSession Group Profile中配置的流量监管无效

日志产生原因

·     用户上线过程中,下发的User ProfileUser Group ProfileSession Group Profile中配置的CAR失败

·     用户已经上线,在用户绑定的User ProfileUser Group ProfileSession Group Profile中修改或新增CAR失败

处理建议

·     请删除该User ProfileUser Group ProfileSession Group Profile下的CAR配置

·     请执行display resource-monitor命令检查显示字段中bras_car对应的剩余资源是否充足,如果资源不足,则删除部分无用的流量监管配置

·     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.4  QOS_CBQ_REMOVED

日志内容

CBQ is removed from [STRING].

日志含义

接口上应用的基于类的队列被删除

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

QOS/4/QOS_CBQ_REMOVED: CBQ is removed from GigabitEthernet4/0/1.

对系统的影响

接口上应用的QoS策略中的流行为如果配置了基于类的队列,则该接口上符合QoS策略流分类的报文不遵循流行为中定义的CBQ队列调度

日志产生原因

因接口最大可用带宽或接口速率更改后低于接口上原来配置的CBQ要求的最小保证带宽,系统从接口上删除CBQ

处理建议

请执行bandwidth命令重新修改接口最大可用带宽,使接口最大可用带宽满足CBQ中带宽需求,再重新在接口下应用含CBQ流行为的QoS策略

 

111.5  QOS_CHANNEL_APPLYIF_FAIL

日志内容

Failed to set the channel bandwidth on interface [STRING] Reason The total channel bandwidth exceeds the interface bandwidth.

日志含义

子接口上配置的子接口切片带宽失败

参数解释

$1:子接口名称

日志等级

3 (Error)

举例

QOS/3/QOS_CHANNEL_APPLYIF_FAIL: Failed to set the channel bandwidth on interface GigabitEthernet4/0/1.1 Reason The total channel bandwidth exceeds the interface bandwidth.

对系统的影响

子接口上配置的子接口切片带宽下发失败且不生效,该子接口无法作为带宽隔离的接口

日志产生原因

配置的子接口切片带宽总和超出主接口带宽

处理建议

1.     请执行bandwidth命令增加主接口带宽值,或在对应的子接口视图执行mode channel-bandwidth命令减小子接口切片的带宽值

2.     请检查接口上是否存在qos lr限速配置,且子接口切片的带宽值超出了qos lr命令限速,如果超出了限速,请执行qos lr命令增加限速值,或者执行mode channel-bandwidth命令减小子接口切片的带宽值

 

111.6  QOS_GTS_APPLYUSER_FAIL

日志内容

[STRING]; Failed to apply GTS in user profile [STRING] to the user. Reason: [STRING].

日志含义

基于User Profile的流量整形应用失败

参数解释

$1:用户标识信息

$2User profile名称

$3:失败原因

日志等级

4 (Warning)

举例

QOS/4/QOS_GTS_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2/16-CVLAN=100-Port=GigabitEthernet5/1/5; Failed to apply GTS in user profile a to the user. Reason: The resources are insufficient.

对系统的影响

应用的User Profile中的流量整形不生效

日志产生原因

·     用户上线过程中,下发的GTS信息失败

·     用户已经上线,修改GTS信息或者新增GTS信息失败

处理建议

1.     请删除或修改该User Profile下的GTS配置

2.     请执行display resource-monitor命令检查显示字段中queue_shape对应的剩余资源是否充足,如果资源不足,则删除部分无用的流量整形配置

3.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.7  QOS_IFA_OUTPUT_IFFAIL

日志内容

Failed to find an output interface for destination IP address [STRING].

日志含义

根据报文的目的地址无法找到出接口

参数解释

$1IP地址

日志等级

4 (Warning)

举例

QOS/4/QOS_IFA_OUTPUT_IFFAIL: Failed to find an output interface for destination IP address 1.1.1.1.

对系统的影响

报文转发失败

日志产生原因

根据目的地址查不到出接口

处理建议

请执行display ip routing-table命令检查目的地址是否路由可达,如果路由不可达,则通过IGPBGP或者静态路由来学习目的地址

 

111.8  QOS_ITACAR_APPLYUSER_FAIL

日志内容

[STRING]; Failed to apply the ITA CAR at level [STRING] to the user. Reason: [STRING].

日志含义

ITA业务策略中流量计费级别的流量监管应用失败

参数解释

$1:用户标识信息

$2ITA CAR的级别

$3:失败原因

¡     The ITA CAR is not supported.:不支持配置ITA业务策略中流量计费级别的流量监管

¡     The resources are insufficient:资源不足

¡     The value is out of rangeITA业务限速值不在取值范围

日志等级

4 (Warning)

举例

QOS/4/QOS_ITACAR_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2/16-SVLAN=100-Port=GigabitEthernet5/1/5; Failed to apply the ITA CAR at level 7 to the user. Reason: The ITA CAR is not supported.

对系统的影响

ITA业务策略中流量计费级别的流量监管不生效

日志产生原因

·     通过COA消息,RADIUS服务器为已上线用户授权ITA业务策略,ITA业务策略中流量计费级别的流量监管应用失败

·     通过COA消息,RADIUS服务器修改已上线用户ITA业务策略,ITA业务策略中流量计费级别的流量监管参数修改失败

处理建议

·     请执行display resource-monitor命令检查显示字段中bras_car对应的剩余资源是否充足,如果资源不足,则删除部分无用的流量监管配置

·     RADIUS服务器取消应用ITA业务策略或者修改ITA业务策略中流量计费级别的流量监管参数

 

 

111.9  QOS_NOT_ENOUGH_BANDWIDTH

日志内容

Policy [STRING] request bandwidth [UINT32](kbps). Only [UINT32](kbps) available on [STRING].

日志含义

带宽不足,基于类的队列应用失败

参数解释

$1QoS策略名称

$2CBWFQ需要的带宽

$3:接口可用带宽

$4:接口名称

日志等级

3 (Error)

举例

QOS/3/QOS_NOT_ENOUGH_BANDWIDTH: Policy d request bandwidth 10000(kbps). Only 80(kbps) available on GigabitEthernet4/0/1.

对系统的影响

接口上应用的基于类的队列CBQ不生效

日志产生原因

CBQ要求的最小保证带宽大于接口最大可用带宽,CBQ配置失败

处理建议

请修改CBQ配置的最小保证带宽,再重新在接口下应用含CBQ流行为的QoS策略,或者执行bandwidth命令重新修改接口最大可用带宽,使接口最大可用带宽满足CBQ中带宽需求

 

111.10  QOS_NOT_ENOUGH_NNIBANDWIDTH

日志内容

形式一:

The total UNI bandwidth is greater than the NNI bandwidth.

形式二:

The total UNI bandwidth is greater than the NNI bandwidth.The bandwidth of [STRING] is changed.

形式三:

The total UNI bandwidth is greater than the NNI bandwidth.[STRING] is created based on [STRING] of the UNI interface.

日志含义

带宽保证组的UNI接口配置的下行带宽之和超出上行带宽阈值

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

形式一:

QOS/4/ QOS_NOT_ENOUGH_NNIBANDWIDTH: The total UNI bandwidth is greater than the NNI bandwidth.

形式二:

QOS/4/ QOS_NOT_ENOUGH_NNIBANDWIDTH: The total UNI bandwidth is greater than the NNI bandwidth. The bandwidth of GigabitEthernet4/0/1 is changed.

形式三:

QOS/4/ QOS_NOT_ENOUGH_NNIBANDWIDTH: The total UNI bandwidth is greater than the NNI bandwidth. Virtual-Access1 is created based on Virtual-Template1 of the UNI interface.

对系统的影响

上行流量可能出现拥塞丢包的情况

日志产生原因

形式一:

·     当用户增加上行接口带宽或降低下行接口带宽限速后,下行总带宽仍然大于上行带宽阈值

形式二:

·     接口带宽改变导致下行接口总带宽大于上行接口总带宽

形式三:

·     新创建的Virtual-Access接口导致下行接口总带宽大于上行接口总带宽

处理建议

增加上行带宽阈值或降低UNI接口配置的下行限制带宽

 

111.11  QOS_POLICY_APPLYCOPP_CBFAIL

日志内容

Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction of control plane slot [UINT32]. [STRING].

日志含义

控制平面下的QoS策略中的流行为应用失败

参数解释

$1CB对名称

$2QoS策略名称

$3:流量方向

$4:槽位号

$5:失败原因

¡     The behavior is empty:流行为为空

¡     Only one rate-limiting action is supported in one behavior to be applied to the control plane:一个流行为中仅支持配置一个限速动作

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYCOPP_CBFAIL: Failed to apply classifier-behavior d in policy b to the inbound direction of control plane slot 3. The behavior is empty.

对系统的影响

在控制平面下应用QoS策略,该QoS策略中的某个流行为不生效

日志产生原因

在控制平面的某个方向上新增或修改QoS策略中的某个CB对配置

处理建议

请根据失败原因,修改QoS策略中的流行为的配置

 

111.12  QOS_POLICY_APPLYCOPP_FAIL

日志内容

Failed to apply or refresh QoS policy [STRING] to the [STRING] direction of control plane slot [UINT32]. [STRING].

日志含义

控制平面上应用QoS策略失败

参数解释

$1QoS策略名称

$2:流量方向

$3:槽位号

$4:失败原因

¡     The operation is not supported:不支持的QoS策略

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYCOPP_FAIL: Failed to apply or refresh QoS policy b to the inbound direction of control plane slot 3. The operation is not supported.

对系统的影响

控制平面上应用QoS策略不生效

日志产生原因

在控制平面的某个方向上应用或更新QoS策略失败

处理建议

1.     请修改该QoS策略并重新在控制平面下应用

2.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.13  QOS_POLICY_APPLYGLOBAL_CBFAIL

日志内容

Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction globally. [STRING].

日志含义

全局应用的QoS策略中的流行为应用失败

参数解释

$1CB对名称

$2QoS策略名称

$3:流量方向

$4:失败原因

¡     The behavior is empty:流行为为空

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYGLOBAL_CBFAIL: Failed to apply classifier-behavior a in policy b to the outbound direction globally. The behavior is empty.

对系统的影响

全局应用QoS策略,该QoS策略中的某个流行为不生效

日志产生原因

在全局的某个方向上新增或修改QoS策略中的某个CB对配置

处理建议

1.     请修改该QoS策略中的CB对,并重新在控制平面下应用该QoS策略

2.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.14  QOS_POLICY_APPLYGLOBAL_FAIL

日志内容

Failed to apply or refresh QoS policy [STRING] to the [STRING] direction globally. [STRING].

日志含义

全局应用的QoS策略失败

参数解释

$1QoS策略名称

$2:流量方向

$3:失败原因

¡     The operation is not supported.:操作不支持

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYGLOBAL_FAIL: Failed to apply or refresh QoS policy b to the inbound direction globally. The operation is not supported.

对系统的影响

全局应用的QoS策略不生效

日志产生原因

新配置或修改的QoS策略应用到全局某个方向上

处理建议

请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.15  QOS_POLICY_APPLYIF_CBFAIL

日志内容

Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction of interface [STRING]. [STRING].

日志含义

接口下应用的QoS策略中的流行为应用失败

参数解释

$1CB对名称

$2QoS策略名称

$3:流量方向

$4:接口名称

$5:失败原因

¡     The behavior is empty.:流行为为空,未配置任何动作

¡     The card where the interface specified in the class-behavior association resides is not in position.CB对中配置的接口所在的单板不在位

¡     Only one service class marking action is supported for the same EXP value on the same interface and the service class value can't be modified except that the old value has been deleted.:对于同一个EXP值,同一接口上仅支持配置一个重新标记报文的MPLS TE隧道转发类值的动作;且仅支持通过删除并重新配置的方式进行修改

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYIF_CBFAIL: Failed to apply classifier-behavior b in policy b to the inbound direction of interface Ethernet3/1/2. The behavior is empty.

对系统的影响

接口下应用QoS策略,该QoS策略中的某个流行为不生效

日志产生原因

在接口的某个方向上新增或修改QoS策略中的某个CB对配置

处理建议

1.     请根据失败原因,修改QoS策略中的CB对配置

2.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.16  QOS_POLICY_APPLYIF_FAIL

日志内容

Failed to apply or refresh QoS policy [STRING] to the [STRING] direction of interface [STRING]. [STRING].

日志含义

接口下的QoS策略应用失败

参数解释

$1QoS策略名称

$2:流量方向

$3:接口名称

$4:失败原因

¡     The operation is not supported.:操作不支持

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYIF_FAIL: Failed to apply or refresh QoS policy b to the inbound direction of interface Ethernet3/1/2. The operation is not supported.

对系统的影响

接口下配置的QoS策略不生效

日志产生原因

在接口的某个方向上配置或修改QoS策略

处理建议

请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.17  QOS_POLICY_APPLYTUN_FAIL

日志内容

Failed to apply or refresh QoS policy [STRING] to [STRING]. Reason: [STRING].

日志含义

隧道接口上应用或更新QoS策略失败

参数解释

$1QoS策略名称

$2:隧道信息

$3:失败原因

·     The filtering action is not supported. :不支持流量过滤动作

·     The marking action is not supported. :不支持重标记动作

·     The mirroring action is not supported. :不支持流镜像动作

·     The redirect action is not supported. :不支持流量重定向动作

·     The QoS policy does not exist. QoS策略不存在

·     The QoS policy was deleted. QoS策略被删除

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYTUN_FAIL: Failed to apply or refresh QoS policy b to ADVPN session Tunnel1 192.168.0.10. Reason: The marking action is not supported.

对系统的影响

隧道上应用的QoS策略不生效

日志产生原因

在隧道上应用的QoS策略中包含不支持的流行为

处理建议

请根据失败原因,修改QoS策略中的配置,如果修改后的QoS策略仍无法应用到隧道接口,请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.18  QOS_POLICY_APPLYTUN_SUCCESS

日志内容

QoS policy [STRING] was successfully applied or refreshed to [STRING].

日志含义

隧道接口上应用或更新QoS策略成功

参数解释

$1QoS策略名称

$2:隧道信息

日志等级

6 (Informational)

举例

QOS/6/QOS_POLICY_APPLYTUN_SUCCESS: QoS policy b was successfully applied or refreshed to ADVPN session Tunnel1 192.168.0.10.

对系统的影响

对系统无影响

日志产生原因

系统在隧道上应用或更新QoS策略成功

处理建议

系统正常运行时产生的信息,无需处理

 

111.19  QOS_POLICY_APPLYUSER_FAIL

日志内容

[STRING]; Failed to apply the [STRING] QoS policy [STRING] in user profile [STRING] to the user.Reason: [STRING].

日志含义

基于User Profile下的应用的QoS策略失败

参数解释

$1:用户标识信息

$2QoS策略应用方向

$3QoS策略名称

$4User Profile名称

$5:失败原因

¡     The QoS policy is not supported.User Profile下不支持该QoS策略

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2/16-CVLAN=100-Port=GigabitEthernet5/1/5; Failed to apply the inbound QoS policy p in user profile a to the user.Reason: The QoS policy is not supported.

对系统的影响

基于User Profile下的应用的QoS策略不生效

日志产生原因

·     用户上线过程中,下发的User Profile中配置了QoS策略

·     用户已经上线,修改User Profile中的QoS策略信息或者新增QoS策略

处理建议

·     请删除或修改User Profile中配置的QoS策略

·     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.20  QOS_POLICY_APPLYVLAN_CBFAIL

日志内容

Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction of VLAN [UINT32]. [STRING].

日志含义

基于VLAN应用QoS策略中的流行为应用失败

参数解释

$1CB对名称

$2QoS策略名称

$3:流量方向

$4VLAN ID

$5:失败原因

¡     The behavior is empty.

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYVLAN_CBFAIL: Failed to apply classifier-behavior b in policy b to the inbound direction of VLAN 2. The behavior is empty.

对系统的影响

基于VLAN应用QoS策略,该QoS策略中的某个流行为不生效

日志产生原因

在在VLAN的某个方向上新增或修改QoS策略中的某个CB对配置

处理建议

·     请根据失败原因,修改QoS策略中的CB对配置

·     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.21  QOS_POLICY_APPLYVLAN_FAIL

日志内容

Failed to apply or refresh QoS policy [STRING] to the [STRING] direction of VLAN [UINT32]. [STRING].

日志含义

基于VLANQoS策略应用失败

参数解释

$1QoS策略名称

$2:流量方向

$3VLAN ID

$4:失败原因

¡     The operation is not supported.VLAN下不支持该QoS策略

日志等级

4 (Warning)

举例

QOS/4/QOS_POLICY_APPLYVLAN_FAIL: Failed to apply or refresh QoS policy b to the inbound direction of VLAN 2. The operation is not supported.

对系统的影响

基于VLAN应用的QoS策略不生效

日志产生原因

VLAN的某个方向上新增或修改QoS策略

处理建议

·     请删除或修改VLAN的某个方向上应用的QoS策略

·     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.22  QOS_PRIORITY_APPLYUSER_FAIL

日志内容

Failed to identify the [STRING] priority of the user. Reason: [STRING].

日志含义

为上线用户授权用户优先级失败

参数解释

$1:流量方向

$2:失败原因

¡     The priority type is not supported.:不支持的优先级类型

日志等级

4 (Warning)

举例

QOS/4/QOS_PRIORITY_APPLYUSER_FAIL: Failed to identify the inbound priority of the user. Reason: The priority type is not supported.

对系统的影响

用户上线之后,无法为上线用户授权用户优先级,此时设备无法获取到用户优先级信息,导致无法根据用户优先级对用户报文进行队列调度

日志产生原因

执行authorization-attribute命令为用户授权用户优先级失败。根据用户的优先级在入方向修改该用户对应报文的优先级失败或者根据用户优先级入队列失败

处理建议

删除authorization-attribute命令中为用户授权的用户优先级配置或者修改用户优先级。

 

111.23  QOS_QMPROFILE_APPLYUSER_FAIL

日志内容

[STRING]; Failed to apply queue scheduling profile [STRING] in session group profile [STRING] to the user. Reason: [STRING].

日志含义

上线用户授权的Session Group Profile中配置的队列调度策略应用失败

参数解释

$1:用户标识信息

$2:队列调度策略名称

$3Session Group Profile名称

$4:失败原因

¡     The QMProfile is not supported.:队列调度策略不支持

日志等级

4 (Warning)

举例

QOS/4/QOS_QMPROFILE_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2/16-SVLAN=100-Port=GigabitEthernet5/1/5; Failed to apply queue scheduling profile b in session group profile a to the user. Reason: The QMProfile is not supported.

对系统的影响

上线用户授权的Session Group Profile中配置的队列调度策略不生效

日志产生原因

·     用户上线过程中,下发Session Group Profile中配置了队列调度策略

·     用户已经上线,修改或者新增Session Group Profile中的队列调度策略配置

处理建议

请在上线用户授权的Session Group Profile中删除队列调度策略

 

111.24  QOS_QMPROFILE_MODIFYQUEUE_FAIL

日志内容

Failed to configure queue [UINT32] in queue scheduling profile [STRING]. [STRING].

日志含义

队列调度策略中的队列调度方式和参数修改失败

参数解释

$1:队列编号

$2:队列调度策略的名称

$3:失败原因

¡     The value is out of range.

日志等级

4 (Warning)

举例

QOS/4/QOS_QMPROFILE_MODIFYQUEUE_FAIL: Failed to configure queue 1 in queue scheduling profile myqueue. The value is out of range.

对系统的影响

队列调度策略中的队列调度无法修改,仍按原队列调度方式和参数生效

日志产生原因

在接口下应用队列调度策略之后,再修改队列调度策略中某队列的配置,新配置的参数超出端口能力范围

处理建议

·     请先在接口下删除应用队列调度策略,再修改队列调度策略下的队列参数

·     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

111.25  QOS_UNI_RESTORE_FAIL

日志内容

Failed to restore the UNI configuration of [STRING], because the total UNI bandwidth is greater than the NNI bandwidth.

日志含义

由于带宽保证组的UNI接口配置的下行带宽之和超出上行带宽阈值,UNI接口配置的下行带宽数据恢复失败

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

QOS/4/ QOS_NNIBANDWIDTH_OVERFLOW: Failed to restore the UNI configuration of the interface GigabitEthernet5/1/5, because the total UNI bandwidth is greater than the NNI bandwidth.

对系统的影响

带宽保证组的UNI接口配置的下行带宽限速不生效

日志产生原因

业务板卡重启或重新插入机框等情况下,恢复UNI接口配置数据时,因UNI接口上的带宽限速总和超过上行接口带宽阈值,接口的UNI接口配置数据恢复失败

处理建议

请重新配置带宽保证组中的带宽,例如增加上行接口带宽阈值或降低UNI接口CAR带宽限速,并且执行qos uni enable命令重新使能UNI接口的带宽保证组功能

 

111.26  WRED_TABLE_CFG_FAIL

日志内容

Failed to dynamically modify the configuration of WRED table [STRING], because [STRING].

日志含义

修改WRED表中的配置失败

参数解释

$1WRED表的名称

$2:配置失败的详细原因

¡     ECN is not supported.

日志等级

4 (Warning)

举例

QOS/4/WRED_TABLE_CFG_FAIL: Failed to dynamically modify the configuration of WRED table a, because ECN is not supported.

对系统的影响

修改WRED表中的配置不生效

日志产生原因

由于硬件业务板不支持某些特性,例如ECN功能,修改WRED表中的相应功能配置时失败

处理建议

请勿配置业务板不支持的相关功能或者收集配置文件、日志信息和告警信息,并联系技术支持

 

 

 

 

112 RADIUS

本节介绍RADIUS模块输出的日志信息。

112.1  RADIUS_ACCT_SERVER_DOWN

日志内容

RADIUS accounting server was blocked: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

RADIUS计费服务器状态为阻塞

参数解释

$1:计费服务器IP地址

$2:计费服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

4 (Warning)

举例

RADIUS/4/RADIUS_ACCT_SERVER_DOWN: RADIUS accounting server was blocked: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

服务器不可达,用户上线失败

日志产生原因

设备发现RADIUS计费服务器状态从active变为block

处理建议

1.     执行命令display interface检查连接RADIUS计费服务器的接口是否为UP

¡     如果是,请执行步骤2

¡     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查RADIUS计费服务器是否可达。

¡     如果是,请执行步骤3

¡     如果否,请首先检查设备与RADIUS计费服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保RADIUS计费服务器可达。

3.     执行命令display current-configuration检查设备上RADIUS计费服务器配置是否正确。

¡     如果是,请执行步骤4

¡     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改RADIUS计费服务器的配置。

4.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。。

 

112.2  RADIUS_ACCT_SERVER_UP

日志内容

RADIUS accounting server became active: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

RADIUS计费服务器状态变为激活

参数解释

$1:计费服务器IP地址

$2:计费服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

6 (Informational)

举例

RADIUS/6/RADIUS_ACCT_SERVER_UP: RADIUS accounting server became active: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

对系统无影响

日志产生原因

设备发现RADIUS计费服务器状态从block变为active

处理建议

系统正常运行时产生的信息,无需处理

 

112.3  RADIUS_AUTH_FAILURE

日志内容

User [STRING] at [STRING] failed authentication.

日志含义

RADIUS服务器了拒绝用户的认证请求

参数解释

$1:用户名称

$2IP地址

日志等级

5 (Notification)

举例

RADIUS/5/RADIUS_AUTH_FAILURE: User abc@system at 192.168.0.22 failed authentication.

对系统的影响

用户认证失败

日志产生原因

RADIUS服务器了拒绝用户的认证请求

处理建议

1.     检查设备上的RADIUS认证相关配置,并联系服务器管理员确认拒绝认证请求的原因,根据具体原因解决。

2.     用户重新发起认证后,如果此日志依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

112.4  RADIUS_AUTH_SERVER_DOWN

日志内容

RADIUS authentication server was blocked: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

RADIUS认证服务器状态为阻塞

参数解释

$1:认证服务器IP地址

$2:认证服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

4 (Warning)

举例

RADIUS/4/RADIUS_AUTH_SERVER_DOWN: RADIUS authentication server was blocked: Server IP= 1.1.1.1, port=1812, VPN instance=public.

对系统的影响

会导致用户上线认证失败,如果没有备份认证服务器可能造成用户下线

日志产生原因

RADIUS认证服务器状态从active变为block

处理建议

1.     执行命令display interface检查连接RADIUS认证服务器的接口是否为UP

¡     如果是,请执行步骤2

¡     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查RADIUS认证服务器是否可达。

¡     如果是,请执行步骤3

¡     如果否,请首先检查设备与RADIUS认证服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保RADIUS认证服务器可达。

3.     执行命令display current-configuration检查设备上RADIUS认证服务器配置是否正确。

¡     如果是,请执行步骤4

¡     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改RADIUS认证服务器的配置。

4.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

112.5  RADIUS_AUTH_SERVER_UP

日志内容

RADIUS authentication server became active: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

RADIUS认证服务器状态变为激活

参数解释

$1:认证服务器IP地址

$2:认证服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

6 (Informational)

举例

RADIUS/6/RADIUS_AUTH_SERVER_UP: RADIUS authentication server became active: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

对系统无影响

日志产生原因

设备发现RADIUS认证服务器状态从block变为active

处理建议

系统正常运行时产生的信息,无需处理

 

112.6  RADIUS_AUTH_SUCCESS

日志内容

User [STRING] at [STRING] was authenticated successfully.

日志含义

用户在RADIUS服务器上认证成功

参数解释

$1:用户名称

$2IP地址

日志等级

6 (Informational)

举例

RADIUS/6/RADIUS_AUTH_SUCCESS: User abc@system at 192.168.0.22 was authenticated successfully.

对系统的影响

对系统无影响

日志产生原因

RADIUS服务器接收了用户的认证请求

处理建议

系统正常运行时产生的信息,无需处理

 

112.7  RADIUS_DELETE_HOST_FAIL

日志内容

Failed to delete servers in scheme [STRING].

日志含义

删除RADIUS方案中的服务器失败

参数解释

$1:方案名称

日志等级

4 (Warning)

举例

RADIUS/4/RADIUS_DELETE_HOST_FAIL: Failed to delete servers in scheme abc.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

通过命令行删除RADIUS方案中的服务器失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

 

113 RBM

本节介绍RBMRemote Backup Management,远端备份管理)模块输出的日志信息。RBM即高可靠性(HA)。

113.1  RBM_CFG_BATCH_SYNC

日志内容

Configuration synchronization message cache overflowed. The system will execute configuration synchronization again.

日志含义

配置信息备份消息缓存溢出,备份失败。系统将重新开始备份

参数解释

日志等级

5 (Notification)

举例

RBM/5/RBM_CFG_BATCH_SYNC: -Context=1; Configuration synchronization message cache overflowed. The system will execute configuration synchronization again.

对系统的影响

系统将重新开始备份

日志产生原因

由于配置信息备份消息缓存溢出导致备份失败。系统重新开始备份

处理建议

无需处理

 

113.2  RBM_CFG_BATCH_SYNC_FAILED

日志内容

Configuration synchronization failed [STRING].

日志含义

配置信息同步失败

参数解释

$1:配置备份失败原因,包括如下取值:

·     because of an exception in sending configuration files:配置文件发送异常导致配置信息向对端备份失败

·     because of a configuration file validation error. Please perform configuration synchronization again:配置文件校验错误导致配置信息备份失败

·     because both devices had the primary role:因为两端设备都是主管理设备导致配置信息备份失败

日志等级

3 (Error)

举例

RBM/3/RBM_CFG_BATCH_SYNC_FAILED: -Context=1; Configuration synchronization failed because of an exception in sending configuration files.

对系统的影响

当双机配置不一致时,在主备发生切换的情况下,可能会导致业务不能平滑迁移或出现问题

日志产生原因

配置信息备份失败

处理建议

根据上述提示的不同原因,分别选择对应的处理建议:

·     配置文件发送异常导致配置信息向对端备份失败:请重新执行手工备份配置信息功能

·     配置文件校验错误导致配置信息备份失败:请重新执行手工备份配置信息功能

·     因为两端设备都是主管理设备导致配置信息备份失败:执行device-role命令修改其中一台设备的管理角色为从管理设备

 

113.3  RBM_CFG_BATCH_SYNC_FINISH

日志内容

Finished batch configuration synchronization.

日志含义

批量备份配置信息结束

参数解释

日志等级

6 (Informational)

举例

RBM/6/RBM_CFG_BATCH_SYNC_FINISH: -Context=1; Finished batch configuration synchronization.

对系统的影响

对系统无影响

日志产生原因

批量备份配置信息结束

处理建议

无需处理

 

113.4  RBM_CFG_BATCH_SYNC_START

日志内容

Started batch configuration synchronization.

日志含义

开始向对端批量备份配置信息

参数解释

日志等级

6 (Informational)

举例

RBM/6/RBM_CFG_BATCH_SYNC_START: -Context=1; Started batch configuration synchronization.

对系统的影响

对系统无影响

日志产生原因

设备开始向对端批量备份配置信息

处理建议

设备正在进行批量备份配置信息时,请尽量不要对设备进行任何操作

 

113.5  RBM_CFG_COMPARE_FAILED

日志内容

Configuration consistency check failed because of an exception in sending configuration files.

日志含义

由于配置文件发送异常导致配置信息一致性检查失败

参数解释

日志等级

4 (Warning)

举例

RBM/4/RBM_CFG_COMPARE_FAILED: -Context=1; Configuration consistency check failed because of an exception in sending configuration files.

对系统的影响

对系统无影响

日志产生原因

配置文件发送异常导致配置信息一致性检查失败

处理建议

请重新执行configuration manual-sync-check命令用来手工触发配置信息一致性检查

 

113.6  RBM_CFG_COMPARE_FINISH

日志内容

Finished configuration consistency check.

日志含义

配置信息一致性检查结束

参数解释

日志等级

6 (Informational)

举例

RBM/6/RBM_CFG_COMPARE_FINISH:Finished configuration consistency check.

对系统的影响

对系统无影响

日志产生原因

配置信息一致性检查结束

处理建议

无需处理

 

113.7  RBM_CFG_COMPARE_RESULT

日志内容

The following modules have inconsistent configuration: [STRING].

日志含义

显示配置不一致的模块

参数解释

$1:模块名称

日志等级

6 (Informational)

举例

RBM/6/RBM_CFG_COMPARE_RESULT: The following modules have inconsistent configuration: nat.

对系统的影响

当双机配置不一致时,在主备发生切换的情况下,可能会导致业务不能平滑迁移或出现问题

日志产生原因

配置信息一致性检查结果不一致

处理建议

请确认不一致的内容是否需要同步,如需同步请进行配置信息的手动同步

 

113.8  RBM_CFG_COMPARE_START

日志内容

Started configuration consistency check.

日志含义

开始配置信息一致性检查

参数解释

日志等级

6 (Informational)

举例

RBM/6/RBM_CFG_COMPARE_START:Started configuration consistency check.

对系统的影响

对系统无影响

日志产生原因

配置信息一致性检查开始

处理建议

无需处理

 

113.9  RBM_CFG_CONFLICT

日志内容

VLAN or interface monitoring configuration exists. For the HA group to collaborate with VRRP and routing protocols, first delete the VLAN or interface monitoring configuration.

日志含义

track vlantrack interface配置已存在。如果需要HA联动VRRP和联动路由功能生效,请删除track vlantrack interface配置

参数解释

日志等级

1 (Alert)

举例

RBM/1/ RBM_CFG_CONFLICT: -Context=1; VLAN or interface monitoring configuration exists. For the HA group to collaborate with VRRP and routing protocols, first delete the VLAN or interface monitoring configuration.

对系统的影响

HA联动VRRP和联动路由功能会失效

日志产生原因

因为系统中存在track vlantrack interface配置,导致HA联动VRRP和联动路由功能失效

处理建议

如果需要HA联动VRRP和联动路由功能生效,请删除track vlantrack interface配置

 

113.10  RBM_CFG_ROLLBCK

日志内容

Please perform configuration synchronization after configuration rollback is finished.

日志含义

配置回滚完成后请手工备份配置信息

参数解释

日志等级

6 (Informational)

举例

RBM/6/RBM_CFG_ROLLBCK: -Context=1; Please perform configuration synchronization after configuration rollback is finished.

对系统的影响

配置回滚后双机配置不一致,在主备发生切换的情况下,可能会导致业务不能平滑迁移或出现问题

日志产生原因

配置回滚完成后双机配置不一致,需要手工备份配置信息

处理建议

通过configuration manual-sync命令将主管理设备上的配置信息手工批量备份到从管理设备

 

113.11  RBM_CLUSTER_CTRL_CHANNEL_CLOSED

日志内容

Disconnected the HA cluster UDP control channel.

日志含义

高可靠性集群UDP控制通道关闭

参数解释

日志等级

4 (Warning)

举例

RBM/4/RBM_CLUSTER_CTRL_CHANNEL_CLOSED: -Context=1; Disconnected the HA cluster UDP control channel.

对系统的影响

高可靠性集群UDP控制通道关闭,无法建立集群

日志产生原因

高可靠性集群UDP控制通道关闭

处理建议

检查高可靠性集群配置完整性,是否已配置cluster cluster-idcluster node-idlocal-iplocal-ipv6remote-ipremote-ipv6等命令,如未配置请补充

 

113.12  RBM_CLUSTER_CTRL_CHANNEL_CREATED

日志内容

Set up the HA cluster UDP control channel by using IP address [STRING] and port [STRING].

日志含义

高可靠性集群UDP控制通道服务端创建成功

参数解释

$1IP地址

$2:端口号

日志等级

6 (Informational)

举例

RBM/6/RBM_CLUSTER_CTRL_CHANNEL_CREATED: -Context=1; Set up the HA cluster UDP control channel by using IP address 1.1.1.2 and port 60068.

对系统的影响

对系统无影响

日志产生原因

高可靠性集群UDP控制通道服务端创建成功

处理建议

无需处理

 

113.13  RBM_CLUSTER_CTRL_CHANNEL_FAILED

日志内容

Failed to configure IP address [STRING] and port [STRING] for the RBM UDP control channel.

日志含义

高可靠性集群UDP控制通道服务端绑定IP地址和端口号失败

参数解释

$1IP地址

$2:端口号

日志等级

3 (Error)

举例

RBM/3/RBM_CLUSTER_CTRL_CHANNEL_FAILED: -Context=1; Failed to configure IP address 1.1.1.2 and port 60068 for the RBM UDP control channel.

对系统的影响

高可靠性集群UDP控制通道服务端绑定IP地址和端口号失败,无法建立集群

日志产生原因

高可靠性集群UDP控制通道服务端绑定IP地址和端口号失败,服务端口号已被其他应用占用

处理建议

绑定端口失败,建议更改控制通道服务端的Local IP地址

 

113.14  RBM_CLUSTER_ELECT_ACTIVE

日志内容

Traffic group [STRING] became active.

日志含义

此高可靠性集群流量组成员的运行状态变为业务主

参数解释

$1:集群流量组ID

日志等级

6 (Informational)

举例

RBM/6/RBM_CLUSTER_ELECT_ACTIVE: -Context=1; Traffic group 1 became active.

对系统的影响

此高可靠性集群流量组成员的运行状态变为业务主,输入此流量组的流量在此设备上进行转发

日志产生原因

此高可靠性集群流量组成员的运行状态变为业务主

处理建议

无需处理

 

113.15  RBM_CLUSTER_ELECT_PRIMARY

日志内容

Cluster node [STRING] became the primary device in the cluster.

日志含义

此高可靠性集群成员的管理角色变为主管理设备

参数解释

$1:集群成员ID

日志等级

6 (Informational)

举例

RBM/6/RBM_CLUSTER_ELECT_PRIMARY: -Context=1; Cluster node 1 became the primary device in the cluster.

对系统的影响

此高可靠性集群成员的管理角色变为主管理设备

日志产生原因

此高可靠性集群成员的管理角色变为主管理设备

处理建议

无需处理

 

113.16  RBM_CLUSTER_ELECT_SECONDARY

日志内容

Cluster node [STRING] became a secondary device in the cluster.

日志含义

此高可靠性集群成员的管理角色变为从管理设备

参数解释

$1:集群成员ID

日志等级

6 (Informational)

举例

RBM/6/RBM_CLUSTER_ELECT_SECONDARY: -Context=1; Cluster node 1 became a secondary device in the cluster.

对系统的影响

此高可靠性集群成员的管理角色变为从管理设备,触发批备等命令不能在此设备上

日志产生原因

此高可靠性集群成员的管理角色变为从管理设备

处理建议

无需处理

 

113.17  RBM_CLUSTER_ELECT_STANDBY

日志内容

Traffic group [STRING] became standby.

日志含义

此高可靠性集群流量组成员的运行状态变为业务备

参数解释

$1:集群流量组ID

日志等级

6 (Informational)

举例

RBM/6/RBM_CLUSTER_ELECT_STANDBY: -Context=1; Traffic group 1 became standby.

对系统的影响

此高可靠性集群流量组成员的运行状态变为业务备,输入该流量组的流量不会走在此设备上

日志产生原因

此高可靠性集群流量组成员的运行状态变为业务备

处理建议

无需处理

 

113.18  RBM_CLUSTER_NODE_CONFILICT

日志内容

Failed to add a cluster node. Node ID [STRING] is already in use.

日志含义

高可靠性集群中新增设备的成员ID已存在,无法加入集群

参数解释

$1:集群成员ID

日志等级

3 (Error)

举例

RBM/3/RBM_CLUSTER_NODE_CONFILICT: -Context=1; Failed to add a cluster node. Node ID 1 is already in use.

对系统的影响

新成员无法加入集群

日志产生原因

新加入的集群成员的ID,在集群内已存在

处理建议

修改新增加设备的集群成员ID,与加入的集群内的成员ID不一致

 

113.19  RBM_CLUSTER_NODE_OFFLINE

日志内容

Cluster node [STRING] went offline.

日志含义

高可靠性集群成员离线

参数解释

$1:集群成员ID

日志等级

4 (Warning)

举例

RBM/4/RBM_CLUSTER_NODE_OFFLINE: -Context=1; Cluster node 1 went offline.

对系统的影响

高可靠性集群成员离线,离线成员不参与流量转发,流量转发路径可能发生变化

日志产生原因

高可靠性集群成员离线

处理建议

检查此离线成员的状态(是否发生重启)以及与集群管理主的连接状态,保证它们之间三层网络路由可达

 

113.20  RBM_CTRL_CHANNEL_BIND_FAILED

日志内容

Failed to bind IP address [STRING] and port [STRING] to the RBM channel.

日志含义

HA控制通道服务端绑定IP地址和端口号失败

参数解释

$1IP地址

$2:端口号

日志等级

3 (Error)

举例

RBM/3/RBM_CTRL_CHANNEL_BIND_FAILED: -Context=1; Failed to bind IP address 1.1.1.2 and port 50001 to the RBM channel.

对系统的影响

HA控制通道服务端绑定IP地址和端口号失败,服务端口号已被其他应用占用,无法建立RBM

日志产生原因

HA控制通道服务端绑定IP地址和端口号失败,服务端口号已被其他应用占用

处理建议

绑定端口失败后,建议更改控制通道服务端的Lcoal IP地址或Remote IP地址中的端口号

 

113.21  RBM_DATA_CHANNEL_IP

日志内容

Please assign an IP address to the interface used for setting up the data channel.

日志含义

请为用于设置数据通道的接口分配一个IP地址

参数解释

日志等级

4 (Warning)

举例

RBM/4/RBM_DATA_CHANNEL_IP: -Context=1; Please assign an IP address to the interface used for setting up the data channel.

对系统的影响

无法进行配置信息同步

日志产生原因

HA数据通道接口上没有配置IP地址

处理建议

请在HA数据通道接口上配置IP地址

 

113.22  RBM_DEVICE_ROLE_SAME

日志内容

The member devices have the same role. Please assign different roles to them.

日志含义

成员设备都是相同的管理角色,请配置为不同的管理角色

参数解释

日志等级

3 (Error)

举例

RBM/3/RBM_DEVICE_ROLE_SAME: -Context=1; The member devices have the same role. Please assign different roles to them.

对系统的影响

无法进行配置信息同步

日志产生原因

两端设备的管理角色相同

处理建议

请执行device-role命令修改其中一台设备的管理角色,保证两台设备管理角色不相同

 

113.23  RBM_KEEPALIVE_IPV4

日志内容

Local IP=[STRING], remote IP=[STRING], port=[STRING], status=[STRING].

日志含义

显示RBM控制通道连接信息详情

参数解释

$1HA控制通道本端IPv4地址

$2HA控制通道对端IPv4地址

$3HA控制通道服务器端的端口

$4:状态,包括如下取值:

·     ConnectedHA控制通道连接成功

·     DisconnectedHA控制通道断开

日志等级

1 (Alert)

举例

RBM/1/RBM_KEEPALIVE_IPV4: Local IP=1.1.1.1, remote IP=1.1.1.2, port=60064, status=Connected.

对系统的影响

RBM控制通道断开后,两台设备都变为主设备进行业务处理,但是两台设备不再是HA状态,对后续的非对称流量会有影响

日志产生原因

RBM控制通道连接状态发生变化

处理建议

RBM控制通道断开主要有以下几种原因,请逐一进行排查:

·     设备故障:请及时更换或维修设备

·     配置问题:修改主备设备上的配置

·     链路故障:通过display interface命令检查接口的物理状态和协议状态是否为UP。如果不为UP,请根据Cause字段显示的原因来进行恢复

 

113.24  RBM_KEEPALIVE_IPV6

日志内容

Local IPv6=[STRING], remote IPv6=[STRING], port=[STRING], status=[STRING].

日志含义

显示RBM控制通道连接信息详情

参数解释

$1HA控制通道本端IPv6地址

$2HA控制通道对端IPv6地址

$3HA控制通道服务器端的端口

$4:状态,包括如下取值:

·     ConnectedHA控制通道连接成功

·     DisconnectedHA控制通道断开

日志等级

1 (Alert)

举例

RBM/1/RBM_KEEPALIVE_IPV6: Local IPv6=2001::1, remote IPv6=2001::2, port=60064, status=Connected.

对系统的影响

RBM控制通道断开后,两台设备都变为主设备进行业务处理,但是两台设备不再是HA状态,对后续的非对称流量会有影响

日志产生原因

RBM控制通道连接状态发生变化

处理建议

RBM控制通道断开主要有以下几种原因,请逐一进行排查:

·     设备故障:请及时更换或维修设备

·     配置问题:修改主备设备上的配置

·     链路故障:通过display interface命令检查接口的物理状态和协议状态是否为UP。如果不为UP,请根据Cause字段显示的原因来进行恢复

 

113.25  RBM_TRAFFIC_GROUP_SWITCHOVER

日志内容

In traffic group [STRING], the active role was switched to cluster node [STRING].

日志含义

手工将集群流量组XXX中的业务主切换为指定集群成员XXX

参数解释

$1:集群流量组ID

$1:集群成员ID

日志等级

6 (Informational)

举例

RBM/6/RBM_TRAFFIC_GROUP_SWITCHOVER: -Context=1; In traffic group [STRING], the active role was switched to cluster node 1.

对系统的影响

切换的流量主发生变化,流量的转发路径发生变化,由流量组中一台设备转换到另一台上

日志产生原因

手动切换指定流量组内的流量主

处理建议

无需处理

 

 

114 RIP

本节介绍RIP模块输出的日志信息。

114.1  RIPLOG

日志内容

RIP: Interfaces [STRING] [STRING] Multicast group failed, return value [STRING]

日志含义

RIP接口退出或加入组播组失败

参数解释

$1:接口名称

$2:退出或加入组播组失败,取值包括

·     Quitting:表示退出组播组失败

·     Joining:表示加入组播组失败

$3:错误码,取值包括:

·     22:表示无效的参数

·     99:表示组播源地址错误

·     105:表示设备内存不足

日志等级

6 (Informational)

举例

RIP/6/RIPLOG:RIP: Interfaces GigabitEthernet1/0/1 Joining Multicast group failed, return value 22

对系统的影响

日志产生原因

接口加入或退出组播组失败,无法正常开始或停止收发RIP组播报文

处理建议

·     重启接口或设备

·     如果问题仍然存在,请收集日志信息并联系技术支持

 

115 RIPNG

本节介绍RIPng模块输出的日志信息。

115.1  RIPNGLOG

日志内容

RIPng: Interfaces [STRING] [STRING] Multicast group failed, return value [STRING].

日志含义

RIPng接口退出或加入组播组失败

参数解释

$1:接口名称

$2:退出或加入组播组失败,取值包括

·     Quitting:表示退出组播组失败

·     Joining:表示加入组播组失败

$3:错误码,取值包括:

·     22:表示无效的参数

·     99:表示组播源地址错误

·     105:表示设备内存不足

日志等级

6 (Informational)

举例

RIPng/6/RIPNGLOG:RIPng: Interfaces GigabitEthernet1/0/1 Joining Multicast group failed, return value 22.

对系统的影响

日志产生原因

接口加入或退出组播组失败,无法正常开始或停止收发RIPng组播报文

处理建议

·     重启接口或设备

·     如果问题仍然存在,请收集日志信息并联系技术支持

 

日志内容

RIPng Socket Set-option failed on [STRING], this packet will be sent next time.

日志含义

RIPng接口在发送报文时设置套接字选项失败,该报文会被重新发送

参数解释

$1:接口名称

日志等级

6 (Informational)

举例

RIPng/6/RIPNGLOG:RIPng Socket Set-option failed on GigabitEthernet1/0/1, this packet will be sent next time.

对系统的影响

日志产生原因

RIPng接口在发送报文时设置socket选项失败

处理建议

正常运行信息,无需处理

 

 

116 RIR

本节介绍RIR模块输出的日志信息。

116.1  RIR_APPQUAL_PROBE_FAILED

日志内容

Some SDWAN tunnels failed to start probe under the application quality probe instance(instance name [STIRING], flow ID [UINT32]), because the maximum number of tunnels for application quality probe already reached.

日志含义

SDWAN隧道启动探测失败

参数解释

$1:应用质量探测的实例名称

$2:开启应用质量探测的业务流量模板编号

日志等级

4 (Warning)

举例

RIR/4/RIR_APPQUAL_PROBE_FAILED: Some SDWAN tunnels failed to start probe under the application quality probe instance(instance name [STIRING], flow ID [UINT32]), because the maximum number of tunnels for application quality probe already reached.

对系统的影响

超过规格上限的SDWAN隧道无法进行链路质量探测

日志产生原因

因为进行应用质量探测的SDWAN隧道数量达到上限,指定应用质量探测实例下存在部分SDWAN隧道启动探测失败

处理建议

请通过undo probe flow命令关闭不需要的应用质量探测

 

116.2  RIR_BANDWIDTH_OVERUSED

日志内容

-Device=[IPADDR]-VPNInstance=[STRING]-Tunnel=[UINT32]-OutputInterface=[STRING]-TotalBandwidth=[UINT64] kbps-UsedBandwidth=[UINT64] kbps. The bandwidth usage of the tunnel interface has reached 90%.

日志含义

Tunnel接口的带宽已被占用90%

参数解释

$1Tunnel接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$2:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$3Tunnel接口编号

$4Tunnel接口发送隧道报文的物理出接口类型和编号

$5Tunnel接口总带宽

$6Tunnel接口已使用带宽

日志等级

4 (Warning)

举例

RIR/4/RIR_BANDWIDTH_OVERUSED: -Device=1.1.1.1-VPNInstance=a-Tunnel=1-OutputInterface=GE1/0/1-TotalBandwidth=1000 kbps-UsedBandwidth=1000 kbps. The bandwidth usage of the tunnel interface has reached 90%.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

Tunnel接口的带宽已被占用90%

处理建议

Tunnel接口的带宽使用率达到90%时,设备会重新选路。如果频繁出现该日志,说明Tunnel接口可能已无法满足流量带宽需求,建议为该Tunnel接口配置更大的期望带宽

 

116.3  RIR_CFG_CHANGED

日志内容

RIR configuration (device [IPADDR], VPN instance [STRING]) changed.

日志含义

智能选路功能的配置发生变化

参数解释

$1:设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$2:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

日志等级

6 (Informational)

举例

RIR/6/RIR_CFG_CHANGED: RIR configuration (device 1.1.1.1, VPN instance a) changed.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

配置发生变化,包括:

·     链路编号和链路类型的配置变更

·     链路优先级和主备关系的配置变更

·     会话预计使用带宽的配置变更

·     导致链路质量由满足业务要求变为不满足业务要求,或由不满足业务要求变为满足业务要求的SLA配置变更等

处理建议

检查选路结果是否为期望链路,若不是期望链路,则检查修改的配置信息是否正确

 

116.4  RIR_LINK_SELECT

日志内容

-SrcIPAddr=[IPADDR]-SrcPort=[UINT16]-DstIPAddr=[IPADDR]-DstPort=[UINT16]-Protocol=[STRING]-FlowID=[UINT32]. Selected a link (device [IPADDR], VPN instance [STRING], tunnel [UINT32]) for the session.

日志含义

通过智能选路为VXLAN业务流量选中一条转发路径

参数解释

$1:会话的源IP地址

$2:会话的源端口号

$3:会话的目的IP地址

$4:会话的目的端口号

$5:会话的协议类型,包括:

·     TCP

·     UDP

·     ICMP

·     IPv4

·     Other:其他协议类型

$6:会话所属的业务流量模板编号

$7Tunnel接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$8:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$9:会话选择的Tunnel接口编号

日志等级

6 (Informational)

举例

RIR/6/RIR_LINK_SELECT: -SrcIPAddr=55.1.1.2-SrcPort=51457-DstIPAddr=11.1.1.1-DstPort=8-Protocol=ICMP-FlowID=1. Selected a link (device 1.1.1.1, VPN instance a, tunnel 1) for the session.

对系统的影响

日志产生原因

通过智能选路机制为会话选择链路

处理建议

无需处理

 

116.5  RIR_LINKFAULT

日志内容

The link (device [IPADDR], VPN instance [STRING], tunnel [UINT32]) became faulty.

日志含义

检测出链路断开或链路处于Down状态

参数解释

$1Tunnel接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$2:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$3Tunnel接口编号

日志等级

4 (Warning)

举例

RIR/4/RIR_LINKFAULT: The link (device 1.1.1.1, VPN instance a, tunnel 1) became faulty.

对系统的影响

该链路无法转发业务流量

日志产生原因

设备通过NQA链路通断探测检测出某链路为链路断开,或者链路处于Down状态

处理建议

检查对应的链路信息,使链路处于Up状态

 

116.6  RIR_OUTIF_BANDWIDTH_OVERUSED

日志内容

-Device=[IPADDR]-VPNInstance=[STRING]-OutputInterface=[STRING]-TotalBandwidth=[UINT64] kbps-UsedBandwidth=[UINT64] kbps. The bandwidth usage of the output interface has reached 90%.

日志含义

物理出接口的带宽已被占用90%

参数解释

$1:物理出接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$2:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$3:物理出接口类型和编号

$4:物理出接口总带宽

$5:物理出接口已使用带宽

日志等级

4 (Warning)

举例

RIR/4/RIR_OUTIF_BANDWIDTH_OVERUSED: -Device=1.1.1.1-VPNInstance=a-OutputInterface=GE1/0/1-TotalBandwidth=1000 kbps-UsedBandwidth=1000 kbps. The bandwidth usage of the output interface has reached 90%.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

物理出接口的带宽已被占用90%

处理建议

当物理出接口的带宽使用率达到90%时,设备会重新选路。如果频繁出现该日志,说明接口可能已无法满足流量带宽需求,建议调整为更大带宽的接口

 

116.7  RIR_QUALITY_DELAY

日志内容

-FlowID=[UINT32]-Device=[IPADDR]-VPNInstance=[STRING]-Tunnel=[UINT32]-DetectedDelay=[UINT32] ms-DelayThreshold=[UINT32] ms. The link became unqualified because the link delay detected by NQA was higher than the link delay threshold in the SLA.

日志含义

链路时延不满足业务要求

参数解释

$1:业务流量模板编号

$2Tunnel接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$3:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$4Tunnel接口编号

$5NQA探测出的链路时延

$6SLA的链路时延阈值

日志等级

4 (Warning)

举例

RIR/4/RIR_QUALITY_DELAY: -FlowID=2-Device=1.1.1.1-VPNInstance=a-Tunnel=1-DetectedDelay=100 ms-DelayThreshold=50 ms. The link became unqualified because the link delay detected by NQA was higher than the link delay threshold in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

由于链路时延的NQA探测值大于相应SLA的阈值,链路质量不满足业务要求

处理建议

·     通过delay threshold命令调整阈值

·     改变链路质量,使链路时延值低于阈值

 

116.8  RIR_QUALITY_JITTER

日志内容

-FlowID=[UINT32]-Device=[IPADDR]-VPNInstance=[STRING]-Tunnel=[UINT32]-DetectedJitter=[UINT32] ms-JitterThreshold=[UINT32] ms. The link became unqualified because the link jitter was higher than the jitter threshold in the SLA.

日志含义

链路抖动不满足业务要求

参数解释

$1:业务流量模板编号

$2Tunnel接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$3:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$4Tunnel接口编号

$5NQA探测出的链路抖动

$6SLA的链路抖动阈值

日志等级

4 (Warning)

举例

RIR/4/RIR_QUALITY_JITTER: -FlowID=2-Device=1.1.1.1-VPNInstance=a-Tunnel=1-DetectedJitter=100 ms-JitterThreshold=50 ms. The link became unqualified because the link jitter was higher than the jitter threshold in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

由于链路抖动的NQA探测值大于相应SLA的阈值,链路质量不满足业务要求

处理建议

·     通过jitter threshold命令调整阈值

·     改变链路质量,使链路抖动值低于阈值

 

116.9  RIR_QUALITY_OTHER

日志内容

-FlowID=[UINT32]-Device=[IPADDR]-VPNInstance=[STRING]-Tunnel=[UINT32]. The link became unqualified because of a reason other than failing to meet the thresholds in the SLA.

日志含义

链路质量不满足要求

参数解释

$1:业务流量模板编号

$2Tunnel接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$3:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$4Tunnel接口编号

日志等级

4 (Warning)

举例

RIR/4/RIR_QUALITY_OTHER: -FlowID=2-Device=1.1.1.1-VPNInstance=a-Tunnel=1. The link became unqualified because of a reason other than failing to meet the thresholds in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

非链路质量探测值不满足SLA阈值导致的链路质量不满足要求,如Hub站点与Spoke站点的SLA阈值配置不一致

处理建议

Hub站点与Spoke站点的SLA阈值配置一致

 

116.10  RIR_QUALITY_PKTLOSS

日志内容

-FlowID=[UINT32]-Device=[IPADDR]-VPNInstance=[STRING]-Tunnel=[UINT32]-DetectedPktLoss=[UINT32]/1000-PktLossThreshold=[UINT32]/1000. The link became unqualified because the packet loss ratio detected by NQA was higher than the packet loss threshold in the SLA.

日志含义

链路丢包率不满足业务要求

参数解释

$1:业务流量模板编号

$2Tunnel接口所属设备的IP地址,其中:

·     本端设备:取值为0.0.0.0

·     对端设备:取值为对端设备的IP地址

$3:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$4Tunnel接口编号

$5NQA探测出的链路丢包率

$6SLA的链路丢包率阈值

日志等级

4 (Warning)

举例

RIR/4/RIR_QUALITY_PKTLOSS: -FlowID=2-Device=1.1.1.1-VPNInstance=a-Tunnel=1-DetectedPktLoss=100/1000-PktLossThreshold=50/1000. The link became unqualified because the packet loss ratio detected by NQA was higher than the packet loss threshold in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

由于链路丢包率的NQA探测值大于相应SLA的阈值,链路质量不满足业务要求

处理建议

·     通过packet-loss threshold命令调整阈值

·     改变链路质量,使链路丢包率低于阈值

 

116.11  RIR_SDWAN_BANDWIDTH_DEDICATE

日志内容

Traffic with flow ID [UINT32] was removed from tunnel [UINT32], because the tunnel is dedicated to traffic with flow ID [UINT32] when the system has traffic with that flow ID.

日志含义

发生链路抢占

参数解释

$1:被挤占的业务流量模板编号

$2Tunnel接口编号

$3:发起独占的业务流量模板编号

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_BANDWIDTH_DEDICATE: Traffic with flow ID 2 was removed from tunnel 1, because the tunnel is dedicated to traffic with flow ID 3 when the system has traffic with that flow ID.

对系统的影响

业务流量的转发路径发生变化

日志产生原因

业务流量选路时,若为该业务流量指定了专用链路,且该专用链路已被其他业务流量占用,则指定了专用链路的业务流量对该链路进行抢占且仅转发该业务流量

处理建议

无需处理

 

116.12  RIR_SDWAN_BANDWIDTH_OVERUSED

日志内容

-Tunnel=[UINT32]-OutputInterface=[STRING]-TotalBandwidth=[UINT64] kbps-UsedBandwidth=[UINT64] kbps. The bandwidth usage of the tunnel interface has reached 90%.

日志含义

Tunnel接口的带宽已被占用90%

参数解释

$1:选路协同关系所属的VPN实例名称。对于本端设备或者通过公网地址建立选路协同关系的对端设备,显示为“N/A

$2Tunnel接口编号

$3Tunnel接口发送隧道报文的物理出接口类型和编号

$4Tunnel接口总带宽

$5Tunnel接口已使用带宽

日志等级

4 (Warning)

举例

RIR/4/RIR_SDWAN_BANDWIDTH_OVERUSED: -Tunnel=1-OutputInterface=GE1/0/1-TotalBandwidth=1000 kbps-UsedBandwidth=1000 kbps. The bandwidth usage of the tunnel interface has reached 90%.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

Tunnel接口的带宽已被占用90%

处理建议

Tunnel接口的带宽使用率达到90%时,设备会重新选路。如果频繁出现该日志,说明Tunnel接口可能已无法满足流量带宽需求,建议为该Tunnel接口配置更大的期望带宽

 

116.13  RIR_SDWAN_BANDWIDTH_PREEMPT

日志内容

Bandwidth for traffic with flow ID [UINT32] was preempted by traffic with flow ID [UINT32] in tunnel [UINT32].

日志含义

隧道上业务流量的带宽被抢占

参数解释

$1:被抢占的业务流量模板编号

$2:发起抢占的业务流量模板编号

$3Tunnel接口编号

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_BANDWIDTH_PREEMPT: Bandwidth for traffic with flow ID 2 was preempted by traffic with flow ID 3 in tunnel 1.

对系统的影响

业务流量的转发路径发生变化

日志产生原因

隧道上业务流量的带宽被抢占

处理建议

无需处理

 

116.14  RIR_SDWAN_BANDWIDTH_RECALCULATE

日志内容

Selected a link for traffic (SrcIP [IPADDR], DstIP [IPADDR]) with flow ID [UINT32] because of bandwidth recalculation.

日志含义

由于带宽重新计算导致业务流选择某个隧道进行流量转发

参数解释

$1:业务流量模板编号

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_BANDWIDTH_RECALCULATE: Selected a link for traffic (SrcIP 1.1.1.1, DstIP 2.2.2.2) with flow ID 1 because of bandwidth recalculation.

对系统的影响

业务流量的转发路径发生变化

日志产生原因

由于带宽重新计算导致业务流选择某个隧道进行流量转发

处理建议

无需处理

 

116.15  RIR_SDWAN_CFG_FLOW

日志内容

Configuration in flow template view changed for flow ID [UINT32]. New command configuration: [STRING].

日志含义

业务流量模板下的RIR配置命令发生变化

参数解释

$1:业务流量模板编号

$2:业务流量模板下发生变化的RIR配置命令,包括:

·     quality-policy sla sla-id

·     undo quality-policy

·     expect-bandwidth bandwidth

·     undo expect-bandwidth

·     load-balance per-packet enable

·     undo load-balance enable

·     no-optimal-link drop

·     undo no-optimal-link drop

·     path sdwan transport-network network-name preference preference

·     undo path sdwan transport-network network-name

·     cqi-weight delay delay-weight jitter jitter-weight packet-loss packet-loss-weight

·     undo cqi-weight

·     link-select same-transport-network-prefer

·     undo link-select same-transport-network-prefer

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_CFG_FLOW: Configuration  in flow template view changed for flow ID 1. New command configuration: no-optimal-link drop.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

业务流量模板下的RIR配置命令发生变化

处理建议

根据日志内容查看发生变化的配置信息

 

116.16  RIR_ SDWAN_CFG_RIR

日志内容

Configuration in RIR view changed. New command configuration: [STRING].

日志含义

RIR视图下的RIR配置命令发生变化

参数解释

$1RIR视图下发生变化的RIR配置命令,包括:

·     undo sla sla-id

·     undo flow flow-id

·     link-bandwidth ignore

·     undo link-bandwidth ignore

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_CFG_RIR: Configuration in RIR view changed. New command configuration: undo sla 1.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

RIR视图下的RIR配置命令发生变化

处理建议

根据日志内容查看发生变化的配置信息

 

116.17  RIR_ SDWAN_CFG_SLA

日志内容

Configuration changed on SLA [UINT32]. New command configuration: [STRING].

日志含义

SLA视图下的RIR配置命令发生变化

参数解释

$1:业务流量模板质量策略中的SLA编号

$2SLA视图下发生变化的RIR配置命令,包括:

·     jitter threshold threshold-value

·     undo jitter threshold

·     delay threshold threshold-value

·     undo delay threshold

·     packet-loss threshold threshold-value

·     undo packet-loss threshold

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_CFG_SLA: Configuration changed on SLA 1. New command configuration: undo delay threshold.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

SLA视图下的RIR配置命令发生变化

处理建议

根据日志内容查看发生变化的配置信息

 

116.18  RIR_SDWAN_CFG_TUNNEL

日志内容

Configuration changed on tunnel interface [UINT32]. New command configuration: [STRING].

日志含义

SDWAN隧道Tunnel接口下的RIR配置命令发生变化

参数解释

$1SDWAN隧道Tunnel接口编号

$2SDWAN隧道Tunnel接口下发生变化的RIR配置命令,包括:

·     rir dedicated flow flow-id

·     undo rir dedicated flow flow-id

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_CFG_TUNNEL: Configuration changed on tunnel interface 1. New command configuration: rir dedicated flow 1.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

SDWAN隧道Tunnel接口下的RIR配置命令发生变化

处理建议

根据日志内容查看发生变化的配置信息

 

116.19  RIR_SDWAN_LINKFAULT

日志内容

The link (tunnel [UINT32], peerLinkID  [UINT32]) became faulty.

日志含义

检测出链路断开或链路处于Down状态

参数解释

$1Tunnel接口编号

$2TTE连接编号

日志等级

4 (Warning)

举例

RIR/4/RIR_SDWAN_LINKFAULT: The link (tunnel [UINT32], peerLinkID  [UINT32]) became faulty.

对系统的影响

该链路无法转发业务流量

日志产生原因

设备通过链路通断探测检测出某链路为链路断开,或者链路处于Down状态

处理建议

检查对应的链路信息,使链路处于Up状态

 

116.20  RIR_SDWAN_LINK_SELECT

日志内容

-SrcIPAddr=[IPADDR]-SrcPort=[UINT16]-DstIPAddr=[IPADDR]-DstPort=[UINT16]-Protocol=[STRING]-FlowID=[UINT32]. Selected a link (tunnel [UINT32], peerLinkID  [UINT32], Device SystemIP [IPADDR]) for the session.

日志含义

通过智能选路为SDWAN业务流量选中一条转发路径

参数解释

$1:会话的源IP地址

$2:会话的源端口号

$3:会话的目的IP地址

$4:会话的目的端口号

$5:会话的协议类型,包括:

·     TCP

·     UDP

·     ICMP

·     IPv4

·     Other:其他协议类型

$6:会话所属的业务流量模板编号

$7:会话选择的Tunnel接口编号

$8:会话选择的TTE连接编号

$9:会话选择的设备的SystemIP

日志等级

6 (Informational)

举例

RIR/6/RIR_SDWAN_LINK_SELECT: -SrcIPAddr=55.1.1.2-SrcPort=51457-DstIPAddr=11.1.1.1-DstPort=8-Protocol=ICMP-FlowID=1. Selected a link (tunnel [UINT32], peerLinkID  [UINT32], DeviceSystemIP 10.10.10.10)) for the session.

对系统的影响

日志产生原因

通过智能选路机制为会话选择链路

处理建议

无需处理

 

116.21  RIR_SDWAN_OUT_BANDWIDTH_OVERUSED

日志内容

-OutputInterface=[STRING]-TotalBandwidth=[UINT64] kbps-UsedBandwidth=[UINT64] kbps. The bandwidth usage of the output interface has reached 90%.

日志含义

物理出接口的带宽已被占用90%

参数解释

$1:物理出接口类型和编号

$2:物理出接口总带宽

$3:物理出接口已使用带宽

日志等级

4 (Warning)

举例

RIR/4/RIR_SDWAN_OUT_BANDWIDTH_OVERUSED: -OutputInterface=GE1/0/1-TotalBandwidth=1000 kbps-UsedBandwidth=1000 kbps. The bandwidth usage of the output interface has reached 90%.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

物理出接口的带宽已被占用90%

处理建议

当物理出接口的带宽使用率达到90%时,设备会重新选路。如果频繁出现该日志,说明接口可能已无法满足流量带宽需求,建议调整为更大带宽的接口

 

116.22  RIR_SDWAN_QUALITY_DELAY

日志内容

-FlowID=[UINT32]-Tunnel=[UINT32]-PeerLinkID=[UINT32]-DetectedDelay=[UINT32] ms-DelayThreshold=[UINT32] ms. The link became unqualified because the link delay detected by INQA was higher than the link delay threshold in the SLA.

日志含义

链路时延不满足业务要求

参数解释

$1:业务流量模板编号

$2Tunnel接口编号

$3TTE连接编号

$4INQA探测出的链路时延

$5SLA的链路时延阈值

日志等级

4 (Warning)

举例

RIR/4/RIR_SDWAN_QUALITY_DELAY: -FlowID=2-Tunnel=1-PeerLinkID=233-DetectedDelay=100 ms-DelayThreshold=50 ms. The link became unqualified because the link delay detected by INQA was higher than the link delay threshold in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

由于链路时延的INQA探测值大于相应SLA的阈值,链路质量不满足业务要求

处理建议

·     通过delay threshold命令调整阈值

·     改变链路质量,使链路时延值低于阈值

 

116.23  RIR_SDWAN_QUALITY_JITTER

日志内容

-FlowID=[UINT32]-Tunnel=[UINT32]-PeerLinkID=[UINT32]-DetectedJitter=[UINT32] ms-JitterThreshold=[UINT32] ms. The link became unqualified because the link jitter was higher than the jitter threshold in the SLA.

日志含义

链路抖动不满足业务要求

参数解释

$1:业务流量模板编号

$2Tunnel接口编号

$3TTE连接编号

$5NQA探测出的链路抖动

$6SLA的链路抖动阈值

日志等级

4 (Warning)

举例

RIR/4/RIR_QUALITY_JITTER: -FlowID=2-Tunnel=1-PeerLinkID=233-DetectedJitter=100 ms-JitterThreshold=50 ms. The link became unqualified because the link jitter was higher than the jitter threshold in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

由于链路抖动值大于相应SLA的阈值,链路质量不满足业务要求

处理建议

·     通过jitter threshold命令调整阈值

·     改变链路质量,使链路抖动值低于阈值

 

116.24  RIR_SDWAN_QUALITY_OTHER

日志内容

-FlowID=[UINT32]-Tunnel=[UINT32]-PeerLinkID=[UINT32]. The link became unqualified because of a reason other than failing to meet the thresholds in the SLA.

日志含义

链路质量不满足要求

参数解释

$1:业务流量模板编号

$2Tunnel接口编号

$3TTE连接编号

日志等级

4 (Warning)

举例

RIR/4/RIR_SDWAN_QUALITY_OTHER: -FlowID=2-Tunnel=1-PeerLinkID=233. The link became unqualified because of a reason other than failing to meet the thresholds in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

非链路质量探测值不满足SLA阈值导致的链路质量不满足要求

处理建议

无需处理

 

116.25  RIR_SDWAN_QUALITY_PKTLOSS

日志内容

-FlowID=[UINT32]-Tunnel=[UINT32]-PeerLinkID=[UINT32]-DetectedPktLoss=[UINT32]/1000-PktLossThreshold=[UINT32]/1000. The link became unqualified because the packet loss ratio detected by INQA was higher than the packet loss threshold in the SLA.

日志含义

链路丢包率不满足业务要求

参数解释

$1:业务流量模板编号

$2Tunnel接口编号

$3TTE连接编号

$4INQA探测出的链路丢包率

$5SLA的链路丢包率阈值

日志等级

4 (Warning)

举例

RIR/4/RIR_SDWAN_QUALITY_PKTLOSS: -FlowID=2-Tunnel=1-PeerLinkID=233-DetectedPktLoss=100/1000-PktLossThreshold=50/1000. The link became unqualified because the packet loss ratio detected by INQA was higher than the packet loss threshold in the SLA.

对系统的影响

业务流量的转发路径可能会发生变化

日志产生原因

由于链路丢包率的INQA探测值大于相应SLA的阈值,链路质量不满足业务要求

处理建议

·     通过packet-loss threshold命令调整阈值

·     改变链路质量,使链路丢包率低于阈值

 

 

117 RM

本节介绍RM模块输出的日志信息。

117.1  RM_ACRT_REACH_LIMIT

日志内容

Max active [STRING] routes [UINT32] reached in URT of [STRING]

日志含义

指定VPN实例的激活路由数量达到了上限值

参数解释

$1IPv4IPv6

$2:最大激活路由数

$3VPN实例名

日志等级

4 (Warning)

举例

RM/4/RM_ACRT_REACH_LIMIT: Max active IPv4 routes 100000 reached in URT of VPN1

对系统的影响

过多的激活路由数量会占用系统内存等资源

日志产生原因

VPN实例单播路由表中的激活路由数达到了上限值,不支持继续激活新的路由前缀

处理建议

1.     执行命令查看指定VPN实例单播路由统计信息:

¡     对于IPv4路由,执行display ip routing-table vpn-instance vpn-instance-name statistics命令。

¡     对于IPv6路由,执行display ipv6 routing-table vpn-instance vpn-instance-name statistics命令。

2.     分析各协议路由来源,确认当前VPN实例是否有多余的路由:

¡     如果有多余的路由,则删除不必要的路由,并查看路由总数是否低于上限值,如果低于上限值,则处理结束;如果仍高于上限值,请执行步骤3

¡     如果没有多余的路由,请执行步骤3

3.     进入VPN实例IPv4地址族视图/VPN实例IPv6地址族视图,执行display this查看本VPN实例的最大激活路由前缀数量,确认配置是否合理:

¡     如果合理,请收集日志信息和配置信息,并联系技术支持人员。

¡     如果不合理,请执行routing-table limit命令,重新配置合理的激活路由数量上限值

 

117.2  RM_ACRT_REACH_THRESVALUE

日志内容

Threshold value [UINT32] of max active [STRING]% routes reached in URT of [STRING]

日志含义

指定VPN实例的激活路由前缀数量达到了本VPN实例的告警阈值,但是没有超过最大值

参数解释

$1:最大激活路由数告警阈值

$2IPv4IPv6

$3VPN实例名

日志等级

4 (Warning)

举例

RM/4/RM_ACRT_REACH_THRESVALUE: Threshold value 50% of max active IPv4 routes reached in URT of vpn1

对系统的影响

设备仍然允许新的激活路由前缀。当VPN实例中的激活路由前缀数达到最多支持激活路由前缀数目时,设备不再激活新的路由前缀

日志产生原因

VPN实例单播路由表中的激活路由数达到了最大路由数告警阈值

处理建议

检查是否需要增加VPN实例的最大路由前缀数量或者最大激活路由数量告警阈值

 

 

117.3  RM_THRESHLD_VALUE_REACH

日志内容

Threshold value [UINT32] of active [STRING] routes reached in URT of [STRING]

日志含义

指定VPN实例的激活路由数量达到了本VPN实例的上限值

参数解释

$1:最大激活路由数

$2IPv4IPv6

$3VPN实例名

日志等级

4 (Warning)

举例

RM/4/RM_THRESHLD_VALUE_REACH: Threshold value 10000 of active IPv4 routes reached in URT of vpn1

对系统的影响

过多的激活路由数量会占用系统内存等资源

日志产生原因

VPN实例单播路由表中的激活路由数达到了上限值,支持继续激活新的路由前缀

处理建议

1.     执行命令查看指定VPN实例单播路由统计信息:

¡     对于IPv4路由,执行display ip routing-table vpn-instance vpn-instance-name statistics命令。

¡     对于IPv6路由,执行display ipv6 routing-table vpn-instance vpn-instance-name statistics命令。

2.     分析各协议路由来源,确认当前VPN实例是否有多余的路由:

¡     如果有多余的路由,则删除不必要的路由,并查看路由总数是否低于上限值,如果低于上限值,则处理结束;如果仍高于上限值,请执行步骤3

¡     如果没有多余的路由,请执行步骤3

3.     进入VPN实例IPv4地址族视图/VPN实例IPv6地址族视图,执行display this查看本VPN实例的最大激活路由前缀数量,确认配置是否合理:

¡     如果合理,请收集日志信息和配置信息,并联系技术支持人员。

¡     如果不合理,请执行routing-table limit命令,重新配置合理的激活路由数量上限值

 

 

 

118 RRPP

本节介绍RRPP模块输出的日志信息。

118.1  RRPP_PEERLINK_CHECK

日志内容

An RRPP port can't be configured as a peer-link interface.

日志含义

RRPP环端口不能配置为peer-link接口

参数解释

日志等级

6 (Informational)

举例

RRPP/6/RRPP_PEERLINK_CHECK: An RRPP port can't be configured as a peer-link interface.

对系统的影响

RRPP环不能建立

日志产生原因

RRPP环端口不支持配置为peer-link接口

处理建议

RRPP环端口配置为非peer-link接口

 

118.2  RRPP_RING_FAIL

日志内容

Ring [UINT32] in Domain [UINT32] failed.

日志含义

RRPP域下的环链路故障

参数解释

$1:环ID

$2:域ID

日志等级

4 (Warning)

举例

RRPP/4/RRPP_RING_FAIL: Ring 1 in Domain 1 failed.

对系统的影响

网络拓扑改变,有可能引起业务流量丢失

日志产生原因

RRPP环的链路故障

处理建议

检测RRPP环的各个节点,清除网络故障

 

118.3  RRPP_RING_RESTORE

日志内容

Ring [UINT32] in Domain [UINT32] recovered.

日志含义

RRPP域下的环故障恢复

参数解释

$1:环ID

$2:域ID

日志等级

4 (Warning)

举例

RRPP/4/RRPP_RING_RESTORE: Ring 1 in Domain 1 recovered.

对系统的影响

日志产生原因

RRPP环的链路恢复正常

处理建议

无需处理

 

 

119 RSVP

本节介绍RSVP模块输出的日志信息。

119.1  RSVP_P2MP_FRR_SWITCH

日志内容

P2MP session ([STRING]): FRR is [STRING]. Bypass tunnel is [USORT].

日志含义

FRR功能的当前状态

参数解释

$1:被保护隧道信息

$2:会话保护状态,如果有备份隧道信息,同时输出备隧道信息,取值包括:

·     ready:绑定了快速重路由的旁路隧道,此时未进行切换

·     used:绑定了快速重路由的旁路隧道,此时已切换

·     disabled:解绑定快速重路由的旁路隧道

$3:备隧道编号

日志等级

5 (Notification)

举例

RSVP/5/RSVP_P2MP_FRR_SWITCH: P2MP session (DIP 2.2.2.2, SIP 1.1.1.1, P2MPID 0x1010101, TID 3, LSPID 5): FRR is ready. Bypass tunnel is Tunnel5.

对系统的影响

日志产生原因

当隧道FRR保护成功、保护取消或发生切换时,触发该日志

处理建议

无需处理

 

 

120 RTM

本节介绍EAARTMReal-Time Management)模块输出的日志信息。

120.1  RTM_TCL_LOAD_FAILED

日志内容

Failed to load the Tcl script file of policy [STRING].

日志含义

Tcl监控策略对应的Tcl脚本文件加载到内存失败

参数解释

$1Tcl监控策略的名称

日志等级

4 (Warning)

举例

RTM/4/RTM_TCL_LOAD_FAILED: Failed to load the Tcl script file of policy TEST.

对系统的影响

Tcl监控策略不生效

日志产生原因

内存资源不足

处理建议

·     释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源

·     执行display memory命令查看内存使用情况:

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理

·     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

120.2  RTM_TCL_MODIFY

日志内容

Failed to execute Tcl-defined policy [STRING] because the policy's Tcl script file had been modified.

日志含义

Tcl监控策略执行失败

参数解释

$1Tcl监控策略的名称

日志等级

4 (Warning)

举例

RTM/4/RTM_TCL_MODIFY: Failed to execute Tcl-defined policy aaa because the policy's Tcl script file had been modified.

对系统的影响

Tcl监控策略执行失败

日志产生原因

Tcl监控策略对应的Tcl脚本文件被修改了

处理建议

请删除该Tcl监控策略,创建新的Tcl监控策略并绑定修改后的Tcl脚本文件

 

120.3  RTM_TCL_NOT_EXIST

日志内容

Failed to execute Tcl-defined policy [STRING] because the policy's Tcl script file was not found.

日志含义

Tcl监控策略执行失败

参数解释

$1Tcl监控策略的名称

日志等级

4 (Warning)

举例

RTM/4/RTM_TCL_NOT_EXIST: Failed to execute Tcl-defined policy aaa because the policy's Tcl script file was not found.

对系统的影响

Tcl监控策略执行失败

日志产生原因

Tcl监控策略触发执行时对应的Tcl脚本文件不存在

处理建议

·     如果不再需要使用该Tcl监控策略,可在系统视图下执行undo rtm tcl-policy命令删除该Tcl监控策略

·     如果仍需使用该Tcl监控策略,请执行display current-configuration | include "rtm tcl-policy"命令,查看Tcl监控策略绑定的Tcl脚本文件的名称以及路径,然后将备份的Tcl脚本文件拷贝到rtm tcl-policy命令中指定的路径,拷贝后的Tcl脚本文件名称必须和rtm tcl-policy命令中指定的Tcl脚本文件名称一致。当Tcl监控策略中指定的事件被触发时,设备会自动执行Tcl监控策略

 

121 SCMD

本节介绍SCM(服务控制管理)模块输出的日志信息。

121.1  PROCESS_ABNORMAL

日志内容

The process [STRING] exited abnormally. ServiceName=[STRING], ExitCode=[STRING], KillSignal=[STRING], StartTime=[STRING], StopTime=[STRING].

日志含义

进程异常退出

参数解释

$1:进程名

$2:进程脚本里定义的服务名

$3:进程退出码,取值为:

·     数字表示进程退出码

·     NA表示无退出码,进程被信号关闭

$4:关闭进程的信号,取值为:

·     数字表示关闭进程的信号的数值

·     NA表示没有关闭信号,进程主动退出,并非被信号关闭

$5:进程的创建时间

$6:进程的关闭时间

日志等级

4 (Warning)

举例

SCMD/4/PROCESS_ABNORMAL: The process diagd exited abnormally. ServiceName=DIAG, ExitCode=1, KillSignal=NA, StartTime=2019-03-06 14:18:06, StopTime=2019-03-06 14:35:25.

对系统的影响

·     如果该进程有备进程,则对系统无影响

·     如果该进程无备进程,则设备不能提供该进程对应服务

日志产生原因

服务异常退出

处理建议

1.     通常情况下,进程异常退出后,会立即自动重启。可使用display process命令查看进程是否存在。如果进程存在,则进程已恢复

2.     如果进程未恢复,请搜集以下信息:

¡     probe视图下,执行view /var/log/trace.log > trace.log,然后将设备存储目录下的trace.log文件通过FTPTFTP功能,上传到服务器

¡     联系工程师,将上述文件,发送给工程师进行分析,并保留现场,以便工程师进行进一步分析定位

3.     如果进程已恢复,但仍需要定位进程异常退出的原因,请执行(2

备注:当使用FTP功能将文件上传到服务器时,请使用binary传输模式

 

121.2  PROCESS_ACTIVEFAILED

日志内容

The standby process [STRING] failed to switch to the active process due to uncompleted synchronization, and was restarted.

日志含义

备进程倒换成主进程失败,备进程重启

参数解释

$1:进程名

日志等级

4 (Warning)

举例

SCMD/4/PROCESS_ACTIVEFAILED: The standby process [STRING] failed to switch to the active process due to uncompleted synchronization, and was restarted.

对系统的影响

·     如果主进程还能继续工作,则对系统无影响

·     如果主进程无法继续工作程,则设备不能提供该进程对应服务

日志产生原因

备用进程还未完成同步时主进程意外退出,导致备进程倒换成主进程失败。进程重启

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

121.3  PROCESS_CORERECORD

日志内容

Exceptions occurred with process [STRING]. A core dump file was generated.

日志含义

进程异常退出产生了core文件。core文件用于记录进程异常退出时的相关信息,以便定位

参数解释

$1:进程名

日志等级

5 (Notification)

举例

SCMD/5/PROCESS_CORERECORD: Exceptions occurred with process diagd. A core dump file was generated.

对系统的影响

·     如果该进程有备进程,则对系统无影响

·     如果该进程无备进程,则设备不能提供该进程对应服务

日志产生原因

进程异常退出

处理建议

1.     请使用display exception context命令搜集进程异常信息,并将该异常信息保存到一个文件中

2.     通过display exception filepath命令查看core文件目录,并通过FTPTFTP功能,将core文件和记载了异常信息的文件上传到服务器

3.     联系工程师,将上述文件,发送给工程师进行分析,并保留现场,以便工程师进一步分析定位

当使用FTP功能将文件上传到服务器时,请使用binary传输模式

 

121.4  SCM_ABNORMAL_REBOOT

日志内容

Failed to restore process [STRING]. Rebooting [STRING].

日志含义

进程恢复失败,立即重启

参数解释

$1:进程名

$2chassis编号+slot编号或slot编号或the system

日志等级

3 (Error)

举例

SCMD/3/SCM_ABNORMAL_REBOOT: Failed to restore process ipbased. Rebooting slot 1.

对系统的影响

·     如果该进程有备进程,则对系统无影响

·     如果该进程无备进程,则设备不能提供该进程对应服务

日志产生原因

进程在设备/slot启动过程中,异常退出,尝试自动重启多次后,仍不能恢复,则自动重启设备/slot

处理建议

1.     等单板重启后,使用display process命令查看进程是否恢复

2.     若多次重启后仍不能恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

121.5  SCM_ABNORMAL_REBOOTMDC

日志内容

Failed to restore process [STRING] on [STRING] [UINT16]. Rebooting [STRING] [UINT16].

日志含义

进程恢复失败,重启MDC或者Context

参数解释

$1:进程名

$2:取值为MDCContext

$3MDCContext的编号

$4:取值为MDCContext

$5MDCContext的编号

日志等级

3 (Error)

举例

SCMD/3/SCM_ABNORMAL_REBOOTMDC: Failed to restore process ipbased on MDC 2. Rebooting MDC 2.

对系统的影响

MDC或者Context无法提供服务

日志产生原因

在主用主控板上的用户MDC的在启动过程中,或者在引擎组中主引擎上的Context启动过程中,进程异常退出,尝试自动重启多次后,仍不能恢复,则重启此MDCContext。此日志在MDC 1Context 1中输出

处理建议

1.     等单板重启后,使用display process命令查看进程是否恢复

2.     若多次重启后仍不能恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

121.6  SCM_ABORT_RESTORE

日志内容

Failed to restore process [STRING]. Restoration aborted.

日志含义

进程在系统运行中异常退出,尝试自动重启多次后,仍不能恢复,系统放弃恢复该进程

参数解释

$1:进程名

日志等级

3 (Error)

举例

SCMD/3/SCM_ABORT_RESTORE: Failed to restore process ipbased. Restoration aborted.

对系统的影响

设备不能提供该进程对应服务

日志产生原因

进程在系统运行中异常退出,尝试自动重启多次后,仍不能恢复,系统放弃恢复该进程

处理建议

1.     任意视图下执行display process log命令查看进程退出详细信息

2.     重启异常进程所在单板或MDC,尝试恢复

3.     提供display process log命令的显示信息,联系工程师解决

 

121.7  SCM_KERNEL_INIT_TOOLONG

日志内容

Kernel init in sequence [STRING] function [STRING] is still starting for [UINT32] minutes.

日志含义

内核初始化时,某个阶段某函数运行时间过长

参数解释

$1:内核事件的阶段

$2:内核事件阶段对应的函数的地址

$3:所用时间

日志等级

4 (Warning)

举例

SCMD/4/SCM_KERNEL_INIT_TOOLONG: Kernel init in sequence 0x25e7 function 0x6645ffe2 is still starting for 15 minutes.

对系统的影响

系统启动耗时长甚至无法正常启动

日志产生原因

内核初始化时,某个阶段某函数运行时间过长

处理建议

1.     等待设备启动

2.     如果超过一个小时设备仍未正常启动,重启单板,尝试恢复

3.     如果问题仍未能解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

121.8  SCM_PROCESS_STARTING_TOOLONG

日志内容

形式一:

The process [STRING] has not finished starting in [UINT32] hours.

形式二:

The process [STRING] on [STRING] [UINT16] has not finished starting in [UINT32] hours.

日志含义

进程长时间未启动完成

参数解释

形式一:

$1:进程名

$2:所用时间

形式二:

$1:进程名

$2:取值为MDCContext

$3MDCContext的编号

$4:所用时间

日志等级

4 (Warning)

举例

SCMD/4/ SCM_PROCESS_STARTING_TOOLONG: The process ipbased has not finished starting in 1 hours.

对系统的影响

设备不能提供该进程对应服务甚至导致设备无法正常运行

日志产生原因

配置太多导致进程启动慢,也可能是进程异常

处理建议

1.     大量配置的情况下,设备启动需要较长时间,如果等待6小时后,仍提示进程未完成启动,则可以认为进程已经异常

2.     重启单板/MDC/Context,尝试恢复。等单板/MDC/Context重启后,使用display process命令查看进程是否恢复

3.     如果问题仍未能解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

121.9  SCM_PROCESS_STILL_STARTING

日志内容

形式一:

The process [STRING] is still starting for [UINT32] minutes.

形式二:

The process [STRING] on [STRING] [UINT16] is still starting for [UINT32] minutes.

日志含义

某进程一直处于启动状态

参数解释

形式一:

$1:进程的名称

$2:所用时间

形式二:

$1:进程的名称

$2:取值为MDCContext

$3MDCContext编号

$4:所用时间

日志等级

6 (Informational)

举例

SCMD/6/SCM_PROCESS_STILL_STARTING: The process ipbased on MDC 2 is still starting for 20 minutes.

对系统的影响

对系统无影响

日志产生原因

某进程一直处于启动状态

处理建议

正常运行信息,请继续关注。如果后续出现SCM_PROCESS_STARTING_TOOLONG日志,请参照SCM_PROCESS_STARTING_TOOLONG的处理建议处理

 

121.10  SCM_SKIP_PROCESS

日志内容

形式一:

The process [STRING] was skipped because it failed to start within 6 hours.

形式二:

The process [STRING] on [STRING] [UINT16] was skipped because it failed to start within 6 hours.

日志含义

进程超过6小时未启动完成,跳过该进程继续启动

参数解释

形式一:

$1:进程名

形式二:

$1:进程名

$2:取值为MDCcontext

$3MDCcontext的编号

日志等级

3 (Error)

举例

SCMD/3/SCM_SKIP_PROCESS: The process ipbased was skipped because it failed to start within 6 hours.

对系统的影响

设备不能提供该进程对应服务

日志产生原因

单板/MDC/Context启动过程中,有进程超过6小时未启动完成,跳过该进程继续启动

处理建议

1.     重启单板/MDC/Context尝试恢复。等单板/MDC/Context重启后,使用display process命令查看进程是否恢复

2.     如果问题仍未能解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

122 SCRLSP

本节介绍静态CRLSP模块输出的日志信息。

122.1  SCRLSP_LABEL_DUPLICATE

日志内容

Incoming label [INT32] for static CRLSP [STRING] is duplicate.

日志含义

静态CRLSP的入标签被占用

参数解释

$1:入标签值

$2:静态CRLSP名称

日志等级

4 (Warning)

举例

SCRLSP/4/SCRLSP_LABEL_DUPLICATE: Incoming label 1024 for static CRLSP aaa is duplicate.

对系统的影响

该静态CRLSP无法转发业务流量

日志产生原因

静态CRLSP的入标签被静态PW或者静态LSP占用。触发该日志的原因可能有:

1.     MPLS已使能的情况下,配置了一条入标签被静态PW或者静态LSP占用的静态CRLSP

2.     在入标签被静态PW或静态LSP占用的静态CRLSP存在的情况下,使能MPLS

处理建议

删除该CRLSP,重新配置一条静态CRLSP,并指定一个新的入标签

 

 

 

123 SECP

本节介绍SECP(安全策略)模块输出的日志信息。

123.1  SECP_ACCELERATE_NO_RES

日志内容

Failed to accelerate [STRING] security-policy. The resources are insufficient.

日志含义

硬件资源不足导致安全策略加速失败

参数解释

$1:安全策略版本

日志等级

4 (Warning)

举例

SECP/4/SECP_ACCELERATE_NO_RES: Failed to accelerate IPv6 security-policy. The resources are insufficient.

对系统的影响

新创建加速失败的规则不生效,但是不影响之前加速成功的规则

日志产生原因

因硬件资源不足,系统加速安全策略失败

处理建议

删除一些规则或者关闭其他安全策略的加速功能,释放硬件资源

 

123.2  SECP_ACCELERATE_NOT_SUPPORT

日志内容

Failed to accelerate [STRING] security-policy. The operation is not supported.

日志含义

安全策略暂不支持加速导致加速失败

参数解释

$1:安全策略版本

日志等级

4 (Warning)

举例

SECP/4/SECP_ACCELERATE_NOT_SUPPORT: Failed to accelerate IPv6 security-policy. The operation is not supported.

对系统的影响

加速失败的安全策略匹配报文速度较慢,影响转发效率

日志产生原因

因系统不支持安全策略加速而导致安全策略加速失败

处理建议

无需处理

 

123.3  SECP_ACCELERATE_UNK_ERR

日志内容

Failed to accelerate [STRING] security-policy.

日志含义

系统故障导致安全策略加速失败

参数解释

$1:安全策略版本

日志等级

4 (Warning)

举例

SECP/4/SECP_ACCELERATE_UNK_ERR: Failed to accelerate IPv6 security-policy.

对系统的影响

新创建加速失败的规则不生效,但是不影响之前加速成功的规则

日志产生原因

因系统故障导致安全策略加速失败

处理建议

无需处理

 

 

124 SESSION

本节介绍SESSION模块输出的日志信息。

124.1  DENY_SESSION_IPV4_FLOW

日志内容

Protocol(1001)=[STRING];Application(1002)=[STRING];Category(1174)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];InitPktCount(1044)=[UINT32];InitByteCount(1046)=[UINT32];RplyPktCount(1045)=[UINT32];RplyByteCount(1047)=[UINT32];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UINT16])[STRING];

日志含义

创建或删除某条IPv4丢包会话

参数解释

$1:协议类型

$2:应用协议名称

$3:应用所属服务类型

$4:源IP地址

$5:源端口号

$6:转换后的源IP地址

$7:转换后的源端口号

$8:目的IP地址

$9:目的端口号

$10:转换后的目的IP地址

$11:转换后的目的端口号

$12:入方向的报文总数

$13:入方向的字节总数

$14:出方向的报文总数

$15:出方向的字节总数

$16:源VPN名称

$17:目的VPN名称

$18:源DS-Lite Tunnel

$19:目的DS-Lite Tunnel

$20:创建会话的时间

$21:会话删除时间

$22:日志类型

$23:日志类型描述信息,包括:

·     Session created:会话创建日志

·     Normal over:正常流结束,会话删除日志

·     Aged for timeout:会话老化删除日志

·     Other:其他原因删除会话日志,如由其他模块删除

日志等级

6 (Informational)

举例

SESSION/6/DENY_SESSION_IPV4_FLOW:Protocol(1001)=UDP;Application(1002)=sip;Category(1174)=aaa;SrcIPAddr(1003)=10.10.10.1;SrcPort(1004)=1024;NATSrcIPAddr(1005)=10.10.10.1;NATSrcPort(1006)=1024;DstIPAddr(1007)=20.20.20.1;DstPort(1008)=21;NATDstIPAddr(1009)=20.20.20.1;NATDstPort(1010)=21;InitPktCount(1044)=1;InitByteCount(1046)=50;RplyPktCount(1045)=0;RplyByteCount(1047)=0;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;RcvDSLiteTunnelPeer(1040)=;SndDSLiteTunnelPeer(1041)=;BeginTime_e(1013)=03182024082546;EndTime_e(1014)=;Event(1048)=(8)Session created;

对系统的影响

日志产生原因

创建、删除IPv4丢包会话时会发送该日志

处理建议

无需处理

 

124.2  DENY_SESSION_IPV6_FLOW

日志内容

Protocol(1001)=[STRING];Application(1002)=[STRING];Category(1174)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];InitPktCount(1044)=[UINT32];InitByteCount(1046)=[UINT32];RplyPktCount(1045)=[UINT32];RplyByteCount(1047)=[UINT32];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UINT16])[STRING];

日志含义

创建或删除某条IPv6丢包会话

参数解释

$1:协议类型

$2:应用协议名称

$3:应用所属服务类型

$4:源IPv6地址

$5:源端口号

$6:目的IPv6地址

$7:目的端口号

$8:入方向的报文总数

$9:入方向的字节总数

$10:出方向的报文总数

$11:出方向的字节总数

$12:源VPN名称

$13:目的VPN名称

$14:创建会话的时间

$15:会话删除时间

$16:日志类型

$17:日志类型描述信息,包括:

·     Session created:会话创建日志

·     Normal over:正常流结束,会话删除日志

·     Aged for timeout:会话老化删除日志

·     Other:其他原因删除会话日志,如由其他模块删除

日志等级

6 (Informational)

举例

SESSION/6/DENY_SESSION_IPV6_FLOW: Protocol(1001)=UDP;Application(1002)=sip;Category(1174)=aaa;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=1024;DstIPv6Addr(1037)=3001::2;DstPort(1008)=53;InitPktCount(1044)=1;InitByteCount(1046)=110;RplyPktCount(1047)=0;RplyByteCount(1047)=0;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;BeginTime_e(1013)=03182024082901;EndTime_e(1014)=;Event(1048)=(8)Session created;

对系统的影响

日志产生原因

创建、删除IPv6丢包会话时会发送该日志

处理建议

无需处理

 

 

125 SFLOW

本节介绍sFlow模块输出的日志信息。

125.1  SFLOW_HARDWARE_ERROR

日志内容

Failed to [STRING] on interface [STRING] due to [STRING].

日志含义

执行流采样模式配置更新失败

参数解释

$1:流采样模式配置,显示为:update sampling mode

$2:接口名

$3:失败的原因,目前只有不支持的操作一个原因,显示为:not supported operation

日志等级

4 (Warning)

举例

SFLOW/4/SFLOW_HARDWARE_ERROR: Failed to update sampling mode on interface GigabitEthernet1/0/1 due to not supported operation.

对系统的影响

无法下发新的流采样模式配置

日志产生原因

用户配置了设备不支持的流采样模式

处理建议

1.     将流采样模式配置修改为设备支持的模式

2.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

126 SHELL

本节介绍SHELL模块输出的日志信息。

126.1  SHELL_CMD

日志内容

-Line=[STRING]-IPAddr=[STRING]-User=[STRING]; Command is [STRING].

日志含义

用户执行过的命令

参数解释

$1:用户线名(如果不涉及该参数,显示为**

$2IP地址(如果不涉及该参数,显示为**

$3:用户名(如果不涉及该参数,显示为**

$4:命令字符串

日志等级

6 (Informational)

举例

SHELL/6/SHELL_CMD: -Line=aux0-IPAddr=**-User=**; Command is quit.

对系统的影响

日志产生原因

记录设备执行过的命令

处理建议

系统正常运行时产生的信息,无需处理

 

126.2  SHELL_CMD_CONFIRM

日志内容

Confirm option of command [STRING] is [STRING].

日志含义

对于需要确认的命令,记录用户的选择

参数解释

$1:命令字符串

$2:确认选项

日志等级

6 (Informational)

举例

SHELL/6/SHELL_CMD_CONFIRM: Confirm option of command save is no.

对系统的影响

日志产生原因

记录需要用户确认命令的用户选择结果

处理建议

系统正常运行时产生的信息,无需处理

 

126.3  SHELL_CMD_EXECUTEFAIL

日志内容

-User=[STRING]-IPAddr=[STRING]; Command [STRING] in view [STRING] failed to be executed.

日志含义

记录执行失败的命令

参数解释

$1:用户名

$2IP地址

$3:命令字符串

$4:当前命令模式

日志等级

4 (Warning)

举例

SHELL/4/SHELL_CMD_EXECUTEFAIL: -User=**-IPAddr=192.168.62.138; Command save in view system failed to be executed.

对系统的影响

用户无法成功执行命令

日志产生原因

命令执行失败

处理建议

·     重新执行命令

·     检查执行命令的视图是否正确

·     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持

 

126.4  SHELL_CMD_INPUT

日志内容

Input string for the [STRING] command is [STRING].

日志含义

用户执行命令后,为进行下一步操作所输入的信息

参数解释

$1:命令字符串

$2:输入字符串

日志等级

6 (Informational)

举例

SHELL/6/SHELL_CMD_INPUT: Input string for the save command is startup.cfg.

SHELL/6/SHELL_CMD_INPUT: Input string for the save command is CTRL_C.

SHELL/6/SHELL_CMD_INPUT: Input string for the save command is the Enter key.

对系统的影响

日志产生原因

当用户执行命令时,如果需要输入相关信息以进行下一步操作,则输入的字符内容将被记录,并产生日志信息

例如:

·     在执行save命令保存配置时,需要用户输入配置文件名和路径,用户输入的该信息将被记录

·     在执行save命令保存配置时,需要用户输入配置文件名和路径,用户输入CTRL_C取消了保存配置操作,则该信息将被记录

·     在执行save命令保存配置时,需要用户输入配置文件名和路径,用户输入回车,则该信息将被记录

处理建议

无需处理

 

126.5  SHELL_CMD_INPUT_TIMEOUT

日志内容

Operation timed out: Getting input for the [STRING] command.

日志含义

用户执行命令后,输入信息超时,导致无法继续进行下一步操作

参数解释

$1:命令字符串

日志等级

6 (Informational)

举例

SHELL/6/SHELL_CMD_INPUT_TIMEOUT: Operation timed out: Getting input for the fdisk command.

对系统的影响

用户无法成功执行命令

日志产生原因

当用户执行命令时,如果需要输入额外信息确认操作,而用户在一定时间内未输入信息,则产生输入超时的日志信息

处理建议

重新执行命令,并及时输入为进行下一步操作所需要的信息

 

126.6  SHELL_CMD_INVALID_CHARACTER

日志内容

Execution failed for the [STRING] command. Reason: The command contains invalid characters (? or \t).

日志含义

指定命令执行失败

参数解释

$1:要执行的命令行

日志等级

6 (Informational)

举例

SHELL/6/SHELL_CMD_INVALID_CHARACTER: Execution failed for the sysname abc?? command. Reason: The command contains invalid characters (? or \t).

对系统的影响

该命令无法下发

日志产生原因

当设备使用文本类型的配置文件下发配置时,例如进行配置恢复或配置回滚时,如果配置文件中的命令行里包含无效字符“?”或“\t”,则输出此日志

处理建议

请用户根据需要,将命令行修改为正确形式,进行手动配置

 

126.7  SHELL_CMD_MATCHFAIL

日志内容

-User=[STRING]-IPAddr=[STRING]; Command [STRING] in view [STRING] failed to be matched.

日志含义

命令匹配失败

参数解释

$1:用户名

$2IP地址

$3:命令字符串

$4:当前命令模式

日志等级

4 (Warning)

举例

SHELL/4/SHELL_CMD_MATCHFAIL: -User=**-IPAddr=192.168.62.138; Command description 10 in view system failed to be matched.

对系统的影响

用户无法成功执行命令

日志产生原因

由于命令输入错误,或者当前模式错误等,造成命令匹配错误

处理建议

·     检查输入的命令是否准确完整

·     检查执行命令的视图是否正确

·     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持

 

126.8  SHELL_CMDDENY

日志内容

-Line=[STRING]-IPAddr=[STRING]-User=[STRING]; Command [STRING] is permission denied.

日志含义

用户没有执行当前命令所需的权限

参数解释

$1:用户线名(如果不涉及该参数,显示为**

$2IP地址(如果不涉及该参数,显示为**

$3:用户名(如果不涉及该参数,显示为**

$4:命令字符串

日志等级

5 (Notification)

举例

SHELL/5/SHELL_CMDDENY: -Line=vty0-IPAddr=192.168.62.138-User=**; Command vlan 10 is permission denied.

对系统的影响

用户无法成功执行命令

日志产生原因

命令执行失败。用户权限不够

处理建议

检查用户是否具有执行该命令的权限

 

126.9  SHELL_CMDFAIL

日志内容

The [STRING] command failed to restore the configuration.

日志含义

恢复文本配置时,执行命令失败

参数解释

$1:命令字符串

日志等级

6 (Informational)

举例

SHELL/6/SHELL_CMDFAIL: The “vlan 1024” command failed to restore the configuration.

对系统的影响

系统无法按指定的配置文件运行

日志产生原因

文本配置恢复操作失败

处理建议

·     确认配置文件是否为当前设备保存的配置文件

·     确认设备是否更换过板卡

·     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持

 

126.10  SHELL_CRITICAL_CMDFAIL

日志内容

-User=[STRING]-IPAddr=[STRING]; Command is [STRING] .

日志含义

用户执行命令失败

参数解释

$1:用户名

$2IP地址

$3:命令字符串

日志等级

6 (Informational)

举例

SHELL/6/SHELL_CRITICAL_CMDFAIL: -User=admin-IPAddr=169.254.0.7; Command is save.

对系统的影响

命令执行失败,仅FIPS模式支持

日志产生原因

命令执行失败

处理建议

·     请结合错误提示信息判断失败原因,采取相应处理

·     如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持

 

126.11  SHELL_LOGIN

日志内容

[STRING] logged in from [STRING].

日志含义

用户登录成功

参数解释

$1:用户名

$2:用户线名

日志等级

5 (Notification)

举例

SHELL/5/SHELL_LOGIN: Console logged in from console0.

对系统的影响

日志产生原因

用户成功登录

用户线名为“local”时,表示用户登录到备用主控板自身

处理建议

系统正常运行时产生的信息,无需处理

 

126.12  SHELL_LOGOUT

日志内容

[STRING] logged out from [STRING].

日志含义

用户退出登录

参数解释

$1:用户名

$2:用户线名

日志等级

5 (Notification)

举例

SHELL/5/SHELL_LOGOUT: Console logged out from console0.

对系统的影响

对系统无影响

日志产生原因

用户退出登录

用户线名为“local”时,表示用户登录到备用主控板自身

处理建议

无需处理

 

127 SLBG

本节介绍SLBG模块输出的日志信息。

127.1  SLBG_DRIVER_MODIFY_GROUP

日志内容

[STRING] changed to unselected state because the device failed to set the driver after the interface-up event for the port.

日志含义

成员端口状态变为未选中

参数解释

$1:端口名称

$2:业务环回组编号

日志等级

5 (Notification)

举例

SLBG/5/SLBG_DRIVER_MODIFY_GROUP: GigabitEthernet1/0/1 changed to unselected state because the device failed to set the driver after the interface-up event for the port.

对系统的影响

在响应接口UP事件时设置驱动失败

日志产生原因

在接口UP事件后设置驱动失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

127.2  SLBG_REACH_MAXPORT_LIMIT

日志内容

[STRING] was removed from group [UINT32] because group reached max port limit after the interface-active event for the port.

日志含义

接口从业务环回组中删除

参数解释

$1:端口名称

$2:业务环回组编号

日志等级

5 (Notification)

举例

SLBG/5/SLBG_REACH_MAXPORT_LIMIT: GigabitEthernet1/0/1 was removed from group 1 because group reached max port limit after the interface-active event for the port.

对系统的影响

该接口无法环回业务报文

日志产生原因

在响应接口激活事件时,属于业务环回组的接口数量已达到上限

处理建议

减少属于业务环回组的接口数量

 

128 SLSP

本节介绍静态LSP模块输出的日志信息。

128.1  SLSP_LABEL_DUPLICATE

日志内容

Incoming label [INT32] for static LSP [STRING] is duplicate.

日志含义

静态LSP标签冲突

参数解释

$1:入标签值

$2:静态LSP名称

日志等级

4 (Warning)

举例

SLSP/4/SLSP_LABEL_DUPLICATE: Incoming label 1024 for static LSP aaa is duplicate.

对系统的影响

静态LSP不可用,无法基于该静态LSP转发流量

日志产生原因

静态LSP的入标签被静态PW、静态CRLSP或静态SRLSP占用。触发该日志的原因可能有:

·     MPLS已使能的情况下,配置了一条入标签被静态PW、静态CRLSP或静态SRLSP占用的静态LSP

·     设备上已存在入标签被静态PW、静态CRLSP或静态SRLSP占用的静态LSP的情况下,使能MPLS

处理建议

删除该静态LSP,重新配置一条静态LSP,并指定一个新的入标签

 

 

129 SMLK

本节介绍Smart Link模块输出的日志信息。

129.1  SMLK_PORT_INACTIVE

日志内容

形式一:

Not all the members in smart link group [UINT16] are M-LAG interfaces.

形式二:

A peer-link interface can't be a member of a smart link group.

日志含义

形式一:

不是所有成员接口都是M-LAG接口

形式二:

成员接口不能为peer-link接口

参数解释

$1Smart LinkID

日志等级

4 (Warning)

举例

SMLK/4/SMLK_PORT_INACTIVE: -MDC=1; Not all the members in smart link group 1 are M-LAG interfaces.

对系统的影响

Smart Link组成员接口不生效

日志产生原因

形式一:

Smart Link组成员接口为M-LAG接口与非M-LAG接口

形式二:

Smart Link组成员接口为peer-link接口

处理建议

配置Smart Link组成员接口都为M-LAG接口或非M-LAG接口或非peer-link接口

 

129.2  SMLK_LINK_SWITCH

日志内容

Status of port [STRING] in smart link group [UINT16] changes to active.

日志含义

Smart Link组的端口变为转发状态

参数解释

$1:端口名称

$2Smart LinkID

日志等级

4 (Warning)

举例

SMLK/4/SMLK_LINK_SWITCH: Status of port GigabitEthernet0/1/4 in smart link group 1 changes to active.

对系统的影响

业务流量切换到当前端口

日志产生原因

另一个成员端口接替故障端口转发流量

处理建议

清除网络故障

 

130 SNMP

本节介绍SNMP模块输出的日志信息。

130.1  SNMP_ACL_RESTRICTION

日志内容

SNMP [STRING] from [STRING] is rejected due to ACL restriction.

日志含义

因为被ACL规则限制,NMS无法访问设备

参数解释

$1SNMP 团体名/用户名/组名

$2NMSIP地址

日志等级

3 (Error)

举例

SNMP/3/SNMP_ACL_RESTRICTION: SNMP community public from 192.168.1.100 is rejected due to ACL restriction.

对系统的影响

NMS无法访问设备

日志产生原因

NMSIP地址等参数未能匹配SNMP ACL

处理建议

请确认提示信息中NMSIP地址是否为合法NMSIP地址:

·     如果IP地址为合法NMSIP地址,则需要检查ACL的配置是否正确

·     请执行display snmp-agent community命令查看日志中提示的SNMP团体名引用的ACL编号,执行display snmp-agent groupdisplay snmp-agent usm-user命令查看日志中提示的SNMP用户名/组名引用的ACL编号;再执行display acl命令查看ACL的内容。如果ACL的配置有误,请在ACL视图下,执行rule命令修改ACL的过滤规则

·     如果IP地址为非法NMSIP地址,则无需处理

 

130.2  SNMP_AUTHENTICATION_FAILURE

日志内容

Failed to authenticate SNMP message.

日志含义

NMS因为认证失败,无法访问设备(作为SNMP Agent

参数解释

日志等级

4 (Warning)

举例

SNMP/4/SNMP_AUTHENTICATION_FAILURE: Failed to authenticate SNMP message.

对系统的影响

NMS无法访问设备

日志产生原因

NMS向设备发起SNMP请求,NMS未通过认证

处理建议

执行display snmp-agent sys-info命令查看设备使用的SNMP版本号,不同版本的SNMP支持的安全认证方式不同:

·     对于SNMPv1SNMPv2c版本,SNMP协议不支持认证和加密,使用团体名进行安全认证,设备和NMS上使用的团体名必须一致。在设备上执行display snmp-agent community命令查看设备使用的团体名,在NMS上使用相同的团体名访问设备即可,或者在设备上执行snmp-agent community命令创建新的团体名,使团体名和NMS上使用的团体名一致

·     对于SNMPv3版本,SNMP协议支持认证和加密,设备和NMS上必须使用相同的安全认证参数(包括用户名、是否进行认证、是否进行加密以及进行认证的认证密码、进行加密时的加密密码)。在设备上执行display snmp-agent groupdisplay snmp-agent usm-user命令查看设备的安全认证参数,如果设备和NMS上使用的安全认证参数不同,请修改NMS上的安全认证参数,或者使用snmp-agent groupsnmp-agent usm-user v3命令修改认证参数

 

130.3  SNMP_GET

日志内容

-seqNO=[UINT32]-srcIP=[STRING]-op=GET-node=[STRING]-value=[STRING]; The agent received a message.

日志含义

设备收到NMS发送的Get请求报文

参数解释

$1SNMP操作日志的序列号

$2NMSIP地址

$3Get操作的MIB节点名及对应的OID

$4:请求报文的取值字段

日志等级

6 (Informational)

举例

SNMP/6/SNMP_GET: -seqNO=1-srcIP=192.168.28.28-op=GET-node=sysLocation(1.3.6.1.2.1.1.6.0)-value=; The agent received a message.

对系统的影响

对系统无影响

日志产生原因

设备开启了SNMP日志功能,且收到NMS发送的Get请求报文

处理建议

无需处理

 

130.4  SNMP_NOTIFY

日志内容

Notification [STRING][STRING].

日志含义

设备将产生的告警信息(TrapInform)以日志的形式在本地输出

当日志携带多个参数导致日志超长时,系统会自动将当前日志拆分为多条日志发送,且添加定位符标识“-PART=xx”,xx表示拆分后生成的日志的序号

参数解释

$1:告警名称及对应的OID

$2:告警携带的MIB节点名称、OID及相应的值

¡     如果告警未携带MIB节点,此参数部分不会出现

¡     如果告警携带有MIB节点,此参数部分以“ with ”(空格with空格)开头,节点间以“;”(分号)作为分隔符

日志等级

6 (Informational)

举例

未拆分的日志举例:

SNMP/6/SNMP_NOTIFY: Notification hh3cLogIn(1.3.6.1.4.1.25506.2.2.1.1.3.0.1) with hh3cTerminalUserName(1.3.6.1.4.1.25506.2.2.1.1.2.1.0)=;hh3cTerminalSource(1.3.6.1.4.1.25506.2.2.1.1.2.2.0)=Console.

被拆分的日志举例:

SNMP/6/SNMP_NOTIFY: -MDC=1; -PART=1; Notification syslogMsgNotification(1.3.6.1.2.1.192.0.1) with syslogMsgFacility(1.3.6.1.2.1.192.1.2.1.2.1)=23;syslogMsgSeverity(1.3.6.1.2.1.192.1.2.1.3.1)=6;syslogMsgVersion(1.3.6.1.2.1.192.1.2.1.4.1)=1;syslogMsgTimeStamp(1.3.6.1.2.1.192.1.2.1.5.1)=07-e2-04-12-12-26-35-00-00-00-2d-00-00[hex];syslogMsgHostName(1.3.6.1.2.1.192.1.2.1.6.1)=H3C;syslogMsgAppName(1.3.6.1.2.1.192.1.2.1.7.1)=SHELL;syslogMsgProcID(1.3.6.1.2.1.192.1.2.1.8.1)=-;syslogMsgMsgID(1.3.6.1.2.1.192.1.2.1.9.1)=SHELL_CMD;syslogMsgSDParams(1.3.6.1.2.1.192.1.2.1.10.1)=4;syslogMsgMsg(1.3.6.1.2.1.192.1.2.1.11.1)= Command is snmp-agent trap enable syslog;syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.1.12.83.121.115.76.111.99.64.50.53.53.48.54.3.77.68.67)=1;syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.2.12.65.112.112.76.111.99.64.50.53.53.48.54.4.76.105.110.101)=con0.

SNMP/6/SNMP_NOTIFY: -MDC=1; -PART=2; Notification syslogMsgNotification(1.3.6.1.2.1.192.0.1) with syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.3.12.65.112.112.76.111.99.64.50.53.53.48.54.6.73.80.65.100.100.114)=**;syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.4.12.65.112.112.76.111.99.64.50.53.53.48.54.4.85.115.101.114)=**.

对系统的影响

对系统无影响

日志产生原因

设备开启了SNMP告警日志功能,且设备发送告警信息给NMS

处理建议

无需处理

 

130.5  SNMP_SET

日志内容

-seqNO=[UINT32]-srcIP=[STRING]-op=SET-errorIndex=[UINT32]-errorStatus=[STRING]-node=[STRING]-value=[STRING]; The agent received a message.

日志含义

设备收到NMS发送的Set请求报文

参数解释

$1SNMP操作日志的序列号

$2NMSIP地址

$3Set操作的差错索引

$4Set操作的差错状态

$5Set操作的MIB节点名及对应的OID

$6Set操作设置的MIB节点的值

日志等级

6 (Informational)

举例

SNMP/6/SNMP_SET: -seqNO=3-srcIP=192.168.28.28-op=SET-errorIndex=0-errorStatus=noError-node=sysLocation(1.3.6.1.2.1.1.6.0)-value=Hangzhou China; The agent received a message.

对系统的影响

对系统无影响

日志产生原因

设备开启了SNMP日志功能,且收到NMS发送的Set请求报文

处理建议

无需处理

 

130.6  SNMP_USM_NOTINTIMEWINDOW

日志内容

-User=[STRING]-IPAddr=[STRING]; SNMPv3 message is not in the time window.

日志含义

超时时间到达,设备仍未收到SNMPv3响应报文

参数解释

$1:用户名

$2NMSIP地址

日志等级

4 (Warning)

举例

SNMP/4/SNMP_USM_NOTINTIMEWINDOW: -User=admin-IPAddr=169.254.0.7; SNMPv3 message is not in the time window.

对系统的影响

对系统无影响

日志产生原因

超时时间到达,设备仍未收到SNMPv3响应报文

处理建议

1.     重新发送SNMPv3请求

2.     重连建立SNMPv3连接后,再重新发送SNMPv3请求。如果能收到对端的响应,则无需继续处理;否则,执行步骤3

3.     Ping网管的IP地址。如果Ping失败,请先定位Ping不通问题

4.     检查网管侧的SNMP server能否正常工作。如果不能正常工作,请重启网管的SNMP server功能

5.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

131 SRPV6

本节介绍SRv6 TE Policy模块输出的日志信息。

131.1  SRPV6_BSID_CONFLICT

日志内容

Allocating a binding SID to an SRv6-TE policy failed. (Color [UINT32], Endpoint [STRING], BSID [STRING], Reason [STRING], ConflictState [STRING]).

日志含义

不同的SRv6 TE PolicyBSID相同,存在冲突

参数解释

$1SRv6 TE PolicyColor

$2SRv6 TE Policy的目的节点地址

$3SRv6 TE PolicyBSID

$4BSID冲突的原因:

·     The binding SID of a manually configured SRv6-TE policy is the same as that of a different SRv6-TE policy delivered by BGP:静态配置的SRv6 TE PolicyBSIDBGP动态下发的不同SRv6 TE PolicyBSID相同

·     Different SRv6-TE policies dynamically delivered by BGP have the same binding SIDBGP动态下发的不同SRv6 TE Policy之间存在相同的BSID

·     Different manually configured SRv6-TE policies have the same binding SID:静态配置的不同SRv6 TE Policy之间存在相同的BSID

·     Binding SID allocation failedBSID不在Locator范围内

$5:冲突状态,inConflict表示处于冲突

日志等级

2 (Critical)

举例

SRPV6/2/SRPV6_BSID_CONFLICT: Allocating a binding SID to an SRv6-TE policy failed.(Color 10, Endpoint 10::10, BSID 10::10, Reason The binding SID of a manually configured SRv6-TE policy is the same as that of a different SRv6-TE policy delivered by BGP, ConflictState inConflict).

对系统的影响

SRv6 TE PolicyBSID分配失败将导致SRv6 TE Policy失效而无法用于转发

日志产生原因

检测到SRv6 TE PolicyBSID分配冲突或失败

处理建议

1.     根据Color和目的节点地址使用display segment-routing ipv6 te policy命令查看当前使用该BSIDSRv6 TE Policy,修改该SRv6 TE PolicyBSID值,修改后再执行display segment-routing ipv6 te policy的命令检查Request state字段是否显示为Succeeded,如果是则表示修改成功,BSID申请正常。如果不显示为Succeeded,请执行下一步操作

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

131.2  SRPV6_BSID_CONFLICT_CLEAR

日志内容

The binding SID allocation failure is resolved.(Color [UINT32], Endpoint [STRING], BSID [STRING], Reason [STRING], ConflictState [STRING]).

日志含义

不同SRv6 TE PolicyBSID冲突恢复正常

参数解释

$1SRv6 TE PolicyColor

$2SRv6 TE Policy的目的节点地址

$3SRv6 TE Policy绑定SID

$4BSID冲突解除的原因:

·     The binding SID that failed to be allocated was deleted:冲突的BSID被删除

·     The SRv6-TE policy with a binding SID allocation failure was deleted:冲突BSID所在的SRv6 TE Policy被删除

·     Binding SID allocation succeededBSID分配成功

$5:当前冲突状态,conflictResolved表示冲突恢复

日志等级

2 (Critical)

举例

SRPV6/2/SRPV6_BSID_CONFLICT_CLEAR: The binding SID allocation failure is resolved.( Color 10, Endpoint 10::10, BSID 10::10, Reason The binding SID that failed to be allocated was deleted., ConflictState conflictResolved).

对系统的影响

对系统无影响

日志产生原因

SRv6 TE PolicyBSID冲突问题解决,例如删除冲突的BSID并重新配置,或冲突的BSID所属的SRv6 TE Policy被删除等

处理建议

·     系统正常运行时产生的信息,无需处理

 

131.3  SRPV6_PATH_STATE_DOWN

日志内容

SRv6-TE policy candidate path is down: Color [UINT32], EndPoint [STRING], Origin [STRING], Instance [UINT32], Originator [STRING], Discriminator[UINT32], Preference [UINT32], PreviousRole [STRING], Reason [STRING].

日志含义

SRv6 TE Policy的候选路径状态变为Down

参数解释

$1SRv6 TE PolicyColor

$2SRv6 TE Policy的目的节点地址

$3:候选路径来源:

·     CLI:手工配置

·     BGP:通过BGP SRv6 Policy路由获取

·     PCEP:通过PCEP获取

$4BGP的实例号。仅当候选路径来源为BGP时,才显示本字段

$5:候选路径的头端节点,表示方式为ASN Nodeaddress。其中ASN为自治系统号,NodeaddressBGP对等体的Router ID。仅当候选路径来源为BGP时,才显示本字段

$6:候选路径标识

$7:候选路径优先级

$8:候选路径角色:

·     Primary:主路径

·     Backup:备份路径

$9:候选路径变为down的原因:

·     Higher preference path exists:存在更高优先级的候选路径

·     Candidate path is shudownSRv6 TE Policy被手工shutdown导致候选路径被shutdown

·     Candidate path is deleted:候选路径被删除

·     No valid segment list:候选路径中无有效的SID列表

·     Candidate path has empty segment list:候选路径中的SID列表为空

·     SBFD session was down:用于检测候选路径的SBFD会话变为down

·     The color and end-point were deletedSRv6 TE PolicyColor值和目的节点地址被删除

日志等级

5 (Notification)

举例

SRPV6/5/SRPV6_PATH_STATE_DOWN: SRv6-TE policy candidate path is down: Color 10, EndPoint 10::10, Origin BGP, Instance 0, Originator 10 100::10, Discriminator 100, Preference 100, PreviousRole Primary, Reason Higher preference path exists.

对系统的影响

该候选路径不能用于流量转发

日志产生原因

SRv6 TE Policy的候选路径状态变为Down

处理建议

请根据SRv6 TE Policy候选路径变为down的原因进行处理:

·     Higher preference path exists:系统正常运行时产生的信息,无需处理

·     Candidate path is shudown:请执行undo shutdown命令开启SRv6 TE Policy

·     Candidate path is deleted:系统正常运行时产生的信息,无需处理

·     No valid segment list:请在候选路径中引用有效的SID列表

·     Candidate path has empty segment list:请在候选路径中引用有效的SID列表

·     SBFD session was down:请执行bfd trigger path-down disable命令关闭BFD down触发Policy down功能,或者检查网络状况保证BFD会话正常

·     The color and end-point were deleted:请执行color end-point命令重新配置Color和有效的目的地址,并保证该目的地址路由可达

 

131.4  SRPV6_POLICY_STATUS_CHG

日志内容

SRv6-TE policy (Color [UINT32], EndPoint [STRING]) status changed from [STRING] to [STRING]. Down Reason: [STRING].

日志含义

SRv6 TE Policy的状态变化

参数解释

$1SRv6 TE PolicyColor

$2SRv6 TE Policy的目的节点地址

$3:旧状态,目前仅为up

$4:新状态,目前仅为down

$5SRv6 TE Policy转发状态变为down的原因:

·     SBFD session was down:用于检测SRv6 TE PolicySBFD会话down

·     BFD session was down:用于检测SRv6 TE PolicyBFD会话down

·     Administrately downSRv6 TE Policy通过shutdown命令手工关闭

·     No candidate pathSRv6 TE Policy中不存在候选路径

·     No valid candidate pathSRv6 TE Policy中无有效的候选路径

·     No valid segment listSRv6 TE Policy的候选路径下无有效的SID列表

·     The color and end-point were deletedSRv6 TE PolicyColor值和目的节点地址被删除

日志等级

4 (Warning)

举例

SRPV6/4/SRPV6_POLICY_STATUS_CHG: SRv6-TE policy (Color 10 EndPont 10::10) status changed from up to down. Down Reason: The color and end-point are deleted.

对系统的影响

SRv6 TE Policy无法用于流量转发

日志产生原因

SRv6 TE Policy转发状态从up变为down

处理建议

根据SRv6 TE Policy转发状态变为down的原因进行处理:

·     SBFD session was down:请执行bfd trigger path-down disable命令关闭BFD down触发Policy down功能,或者检查网络状况保证SBFD会话正常

·     BFD session was down:请执行bfd trigger path-down disable命令关闭BFD down触发Policy down功能,或者检查网络状况保证BFD会话正常

·     Administrately down:请执行undo shutdown命令开启SRv6 TE Policy

·     No candidate path:请在SRv6 TE Policy中配置有效候选路径

·     No valid candidate path:请在SRv6 TE Policy中配置有效候选路径

·     No valid segment list:请在候选路径中引用有效的SID列表

·     The color and end-point were deleted:请执行color end-point命令重新配置Color和有效的目的地址,并保证该目的地址路由可达

 

131.5  SRPV6_RESOURCE_EXCEED

日志内容

The number of used SRv6-TE policy resources exceeded the upper threshold. (ReourceType [STRING], ResourceCurrentCount [UINT32], ResourceThresholdUpperLimit [UINT32]%, ResourceThresholdLowerLimit [UINT32]%, ResourceTotalCount [UINT32]).

日志含义

SRv6 TE Policy资源超限

参数解释

$1SRv6 TE Policy资源类型,取值包括:

·     srv6PolicySRv6 TE Policy对应的转发表项ID

·     srv6PolicySegmentListSID列表对应的转发表项ID

·     srv6PolicyGroupSRv6 TE Policy组对应的转发表项ID

·     srv6PolicyFwdPathSRv6 TE Policy转发路径

$2:当前SRv6 TE Policy资源数量

$3SRv6 TE Policy资源数量阈值上限

$4SRv6 TE Policy资源数量阈值下限

$5SRv6 TE Policy资源最大容量

日志等级

4 (Warning)

举例

SRPV6/4/SRPV6_RESOURCE_EXDCEED: The number of used SRv6-TE policy resources exceeded the upper threshold. (ReourceType srv6Policy, ResourceCurrentCount 4096, ResourceThresholdUpperLimit 80%, ResourceThresholdLowerLimit 75%, ResourceTotalCount 4096).

对系统的影响

无法创建新的SRv6 TE PolicySRv6 TE Policy组,可能导致用于流量转发的SRv6 TE PolicySRv6 TE Policy组出现流量转发异常

日志产生原因

SRv6 TE Policy资源使用数量超过上限阈值

处理建议

通过SRv6 TE Policy资源类型确认具体的资源类型的超限情况,然后删除未使用的SRv6 TE PolicySRv6 TE Policy组,以减少资源占用数量

 

131.6  SRPV6_RESOURCE_EXCEED_CLEAR

日志内容

The number of used SRv6-TE policy resources fell below the lower threshold.

(ReourceType [STRING], ResourceCurrentCount [UINT32], ResourceThresholdUpperLimit [UINT32]%, ResourceThresholdLowerLimit [UINT32]%, ResourceTotalCount [UINT32]).

日志含义

SRv6 TE Policy资源使用率恢复到正常水平

参数解释

$1SRv6 TE Policy资源类型

·     srv6PolicySRv6 TE Policy对应的转发表项ID

·     srv6PolicySegmentListSID列表对应的转发表项ID

·     srv6PolicyGroupSRv6 TE Policy组对应的转发表项ID

·     srv6PolicyFwdPathSRv6 TE Policy转发路径

$2:当前SRv6 TE Policy资源数量

$3SRv6 TE Policy资源数量阈值上限

$4SRv6 TE Policy资源数量阈值下限

$5SRv6 TE Policy资源最大容量

日志等级

4 (Warning)

举例

SRPV6/4/SRPV6_RESOURCE_EXCEED_CLEAR: The number of used SRv6-TE policy resources fell below the lower threshold. (ReourceType srv6Policy, ResourceCurrentCount 3072, ResourceThresholdUpperLimit 80%, ResourceThresholdLowerLimit 75%, ResourceTotalCount 4096).

对系统的影响

对系统无影响

日志产生原因

SRv6 TE Policy资源使用数量从超限状态恢复到正常水平

处理建议

系统正常运行时产生的信息,无需处理

 

131.7  SRPV6_SEGLIST_STATE_DOWN

日志内容

SRv6-TE policy seglist forwarding state down event: Color [UINT32], EndPoint [STRING], Origin [STRING], Instance [UINT32], Originator [STRING], Discriminator [UINT32], SegListID [UINT32], Reason [STRING].

日志含义

SRv6 TE Policy的候选路径引用的segment list状态变为Down

参数解释

$1SRv6 TE PolicyColor

$2SRv6 TE Policy的目的节点地址

$3:候选路径来源:

·     CLI:手工配置

·     BGP:通过BGP SRv6 Policy路由获取

·     PCEP:通过PCEP获取

$4BGP的实例号。仅当候选路径来源为BGP时,才显示本字段

$5:候选路径的头端节点,表示方式为ASN Nodeaddress。其中ASN为自治系统号,NodeaddressBGP对等体的Router ID。仅当候选路径来源为BGP时,才显示本字段

$6SID列表的标识符

$7SID列表的索引

$8SID列表转发状态变为down的原因:

·     Segment list was unavailableSID列表无效

·     SBFD session was down:用于检测SID列表的SBFD会话down

日志等级

5 (Notification)

举例

SRPV6/5/SRPV6_SEGLIST_STATE_DOWN: SRv6-TE policy seglist forwarding state down event: Color 10, EndPoint 10::10, Origin BGP, Instance 0, Originator 10 100::10, Discriminator 100, SegListID 1, Reason Segment list was unavailable.

对系统的影响

流量切换到候选路径中其他segment list中转发,如果不存在其他segment list,则切换到其他候选中转发,如果不存在有效的备用候选路径则流量转发不通

日志产生原因

SID列表转发状态变为down

处理建议

请根据SID列表转发状态变为down的原因检查SID列表对应的转发路径的链路情况及SBFD配置

 

131.8  SRPV6_SEGLIST_STATE_DOWN_CLEAR

日志内容

SRv6-TE policy seglist forwarding down is resolved. (Color [UINT32], EndPoint [STRING], Origin [STRING], Instance [UINT32], Originator [STRING], Discriminator [UINT32], SegListID [UINT32])

日志含义

SRv6 TE Policy的候选路径引用的segment list状态恢复正常

参数解释

$1SRv6 TE PolicyColor

$2SRv6 TE Policy的目的节点地址

$3:候选路径来源

·     CLI:手工配置

·     BGP:通过BGP SRv6 Policy路由获取

·     PCEP:通过PCEP获取

$4BGP的实例号。仅当候选路径来源为BGP时,才显示本字段

$5:候选路径的头端节点,表示方式为ASN Nodeaddress。其中ASN为自治系统号,NodeaddressBGP对等体的Router ID。仅当候选路径来源为BGP时,才显示本字段

$6SID列表的标识符

$7SID列表的索引

日志等级

5 (Notification)

举例

SRPV6/5/SRPV6_ SEGLIST_STATE_DOWN _CLEAR: SRv6-TE policy seglist forwarding down is resolved. (Color 10, EndPoint 10::10, Origin BGP, Instance 0, Originator 10 100::10, Discriminator 100, SegListID 1)

对系统的影响

对系统无影响

日志产生原因

SID列表转发状态变为down的告警已清除,即SID列表转发状态恢复up

处理建议

系统正常运行时产生的信息,无需处理

 

131.9  SRPV6_STATE_DOWN

日志内容

SRv6-TE policy (Color [UINT32], EndPoint [STRING]) forwarding state went down: [STRING].

日志含义

SRv6 TE Policy的转发状态变为down

参数解释

$1SRv6 TE PolicyColor

$2SRv6 TE Policy的目的节点地址

$3SRv6 TE Policy转发状态变为down的原因:

·     SBFD session was down:用于检测SRv6 TE PolicySBFD会话down

·     BFD session was down:用于检测SRv6 TE PolicyBFD会话down

·     Administrately down:通过shutdown命令手工关闭SRv6 TE Policy

·     No candidate pathSRv6 TE Policy中不存在候选路径

·     No valid candidate pathSRv6 TE Policy中无有效的候选路径

·     No valid segment listSRv6 TE Policy的候选路径下无有效的SID列表

·     The color and end-point were deletedSRv6 TE PolicyColor值和目的节点地址被删除

日志等级

2 (Critical)

举例

SRPV6/2/SRPV6_STATE_DOWN: SRv6-TE policy (Color 10, EndPoint 10::10) forwarding state went down: SBFD session was down.

对系统的影响

流量不能通过SRv6 TE Policy转发

日志产生原因

SRv6 TE Policy的转发状态变为down

处理建议

根据SRv6 TE Policy转发状态变为down的原因进行处理:

·     SBFD session was down:请执行bfd trigger path-down disable命令关闭BFD down触发Policy down功能,或者检查网络状况保证SBFD会话正常

·     BFD session was down:请执行bfd trigger path-down disable命令关闭BFD down触发Policy down功能,或者检查网络状况保证BFD会话正常

·     Administrately down:请执行undo shutdown命令开启SRv6 TE Policy

·     No candidate path:请在SRv6 TE Policy中配置有效候选路径

·     No valid candidate path:请在SRv6 TE Policy中配置有效候选路径

·     No valid segment list:请在候选路径中引用有效的SID列表

·     The color and end-point were deleted:请执行color end-point命令重新配置Color和有效的目的地址,并保证该目的地址路由可达

 

131.10  SRPV6_STATE_DOWN_CLEAR

日志内容

SRv6-TE policy (Color [UINT32], EndPoint [STRING]) down alarm was cleared.

日志含义

SRv6 TE Policy的转发状态恢复正常

参数解释

$1SRv6 TE PolicyColor

$1SRv6 TE Policy的目的节点地址

日志等级

2 (Critical)

举例

SRPV6/2/SRPV6_STATE_DOWN_CLEAR: SRv6-TE policy (Color 10, EndPoint 10 10::10) down alarm was cleared.

对系统的影响

对系统无影响

日志产生原因

SRv6 TE Policy转发状态变为down的告警已清除,即SRv6 TE Policy转发状态恢复up

处理建议

系统正常运行时产生的信息,无需处理

 

 

 

 

132 SSHS

本节介绍SSHSSSH serverSSH服务器)模块输出的日志信息。

132.1  SSHS_ACL_DENY

日志内容

The SSH Connection [IPADDR]([STRING]) request was denied according to ACL rules.

日志含义

SSH客户端的IP地址不在ACL定义的permit规则范围内

参数解释

$1SSH客户端IP地址

$2SSH客户端IP地址所在VPN

日志等级

5 (Notification)

举例

SSHS/5/SSH_ACL_DENY: The SSH Connection 1.2.3.4(vpn1) request was denied according to ACL rules.

对系统的影响

SSH客户端登录失败

日志产生原因

设备上配置了对SSH客户端的访问控制,且客户端的IP地址不在ACL定义的permit规则范围内

处理建议

请确认该IP地址对应的用户是否为非法用户:

·     如果是,则无需处理

·     如果不是,请修改ACL配置,使得客户端的IP地址在ACLpermit规则中

 

132.2  SSHS_ALGORITHM_MISMATCH

日志内容

SSH client [STRING] failed to log in because of [STRING] algorithm mismatch.

日志含义

SSH客户端和服务器端算法不匹配

参数解释

$1SSH客户端IP地址

$2:算法类型:

¡     encryption:加密

¡     key exchange:密钥交换

¡     MACMAC算法

¡     public key:公钥

日志等级

6 (Informational)

举例

SSHS/6/SSHS_ALGORITHM_MISMATCH: SSH client 192.168.30.117 failed to log in because of encryption algorithm mismatch.

对系统的影响

SSH客户端登录失败

日志产生原因

SSH客户端和服务器端算法不匹配

处理建议

修改算法,使SSH客户端和服务器使用相同类型的算法

 

132.3  SSHS_AUTH_EXCEED_RETRY_TIMES

日志内容

SSH user [STRING] (IP: [STRING]) failed to log in, because the number of authentication attempts exceeded the upper limit.

日志含义

SSH用户认证尝试的最大次数达到上限

参数解释

$1:用户名

$2SSH客户端IP地址

日志等级

6 (Informational)

举例

SSHS/6/SSHS_AUTH_EXCEED_RETRY_TIMES: SSH user David (IP: 192.168.30.117) failed to log in, because the number of authentication attempts exceeded the upper limit.

对系统的影响

系统可能在被非法用户攻击

日志产生原因

SSH用户认证尝试的最大次数达到上限

处理建议

1.     通过日志检查该用户是否为非法用户:

¡     如果是,请通过请修改ACL配置,使得非法客户端的IP地址不在ACLpermit规则中

¡     如果不是,请联系管理员获取正确的用户名和密码。若告警依然存在,请执行步骤2

2.     请收集配置文件、日志信息和告警信息,并联系技术支持

 

132.4  SSHS_AUTH_FAIL

日志内容

SSH user [STRING] (IP: [STRING]) didn't pass public key authentication for [STRING].

日志含义

SSH用户未通过publickey认证

参数解释

$1:用户名

$2SSH客户端IP地址

$3:失败原因:

·     wrong public key algorithm:公钥算法错误

·     wrong public key:公钥错误

·     wrong digital signature:数字签名错误

日志等级

5 (Notification)

举例

SSHS/5/SSHS_AUTH_FAIL: SSH user David (IP: 192.168.30.117) didn't pass public key authentication for wrong public key algorithm.

对系统的影响

SSH客户端登录失败

日志产生原因

SSH用户没有通过公钥认证

处理建议

原因1wrong public key algorithm

1.     检查FIPS模式下,SSH客户端认证是否使用了DSA算法:

¡     如果是,请重新更换其他支持的算法。

¡     如果不是,请收集配置文件、日志信息和告警信息,并联系技术支持。

原因2wrong public key

2.     请通过display ssh user-information命令检查指定的SSH用户是否配置了publickey

¡     如果没有,请通过ssh user命令进行配置。

¡     如果有,请执行步骤2

3.     请通过display public-key peer命令查看已配置的publickey是否与客户端上指定的一致:

¡     如果不一致,请将客户端上指定的publickey导入到设备,并通过ssh user命令配置给指定的用户。

¡     如果一致,可能是由于SSH客户端的公钥和私钥不匹配,请在SSH客户端上重新生成密钥对。

4.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持。

原因3wrong digital signature

5.     请检查服务器端CA证书和客户端本地证书的有效性。

6.     执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持。

 

132.5  SSHS_AUTH_SUCCESS

日志内容

SSH user [STRING] from [IPADDR] port [INTEGER] passed [STRING] authentication.

日志含义

SSH用户通过SSH认证

参数解释

$1:用户名

$2:用户IP地址

$3TCP源端口

$4:认证方法,取值为keyboard-interactivepasswordpublickey

日志等级

6 (Informational)

举例

SSHS/6/SSHS_AUTH_SUCCESS: SSH user ABC from 1.1.1.1 port 55361 passed keyboard-interactive authentication.

对系统的影响

对系统无影响

日志产生原因

SSH用户认证通过

处理建议

无需处理

 

132.6  SSHS_AUTH_TIMEOUT

日志内容

Authentication timed out for [IPADDR].

日志含义

SSH用户认证超时

参数解释

$1:用户IP地址

日志等级

6 (Informational)

举例

SSHS/6/SSHS_AUTH_TIMEOUT: Authentication timed out for 1.1.1.1.

对系统的影响

SSH用户登录认证失败

日志产生原因

SSH用户在设置的认证超时时间内没有完成认证

处理建议

通过display ssh server status命令查看SSH用户认证超时时间是否设置过短:

·     如果没有过短,请及时输入用户信息,完成认证

·     如果设置过短,请通过ssh server authentication-timeout命令将认证超时时间调大

 

132.7  SSHS_CONNECT

日志内容

SSH user [STRING] (IP: [STRING]) connected to the server successfully.

日志含义

SSH用户成功登录SSH服务器

参数解释

$1:用户名

$2SSH客户端IP地址

日志等级

6 (Informational)

举例

SSHS/6/SSHS_CONNECT: SSH user David (IP: 192.168.30.117) connected to the server successfully.

对系统的影响

对系统无影响

日志产生原因

SSH用户成功登录服务器

处理建议

无需处理

 

132.8  SSHS_DECRYPT_FAIL

日志内容

The packet from [STRING] failed to be decrypted with [STRING].

日志含义

解密SSH客户端的报文失败

参数解释

$1SSH客户端IP地址

$2:加密算法(比如aes256-cbc

日志等级

5 (Notification)

举例

SSHS/5/SSHS_DECRYPT_FAIL: The packet from 192.168.30.117 failed to be decrypted with aes256-cbc.

对系统的影响

可能导致SSH用户登录失败或者登录掉线

日志产生原因

来自SSH客户端的报文解密失败

处理建议

SSH用户重新登录进行尝试,如果还不能解决,请收集配置文件、日志信息和告警信息,并联系技术支持

 

132.9  SSHS_DISCONNECT

日志内容

SSH user [STRING] (IP: [STRING]) disconnected from the server.

日志含义

SSH用户退出登录

参数解释

$1:用户名

$2SSH客户端IP地址

日志等级

6 (Informational)

举例

SSHS/6/SSHS_DISCONNECT: SSH user David (IP: 192.168.30.117) disconnected from the server.

对系统的影响

对系统无影响

日志产生原因

SSH用户退出登录

处理建议

检查该SSH客户端是否为非法客户端:

·     如果是,请通过请修改ACL配置,使得非法客户端的IP地址不在ACLpermit规则中,并修改该客户端所使用的用户认证配置

·     如果不是,无需处理

 

132.10  SSHS_ENCRYPT_FAIL

日志内容

The packet to [STRING] failed to be encrypted with [STRING].

日志含义

SSH服务器端发给客户端的报文加密失败

参数解释

$1SSH客户端IP地址

$2:加密算法(比如aes256-cbc

日志等级

5 (Notification)

举例

SSHS/5/SSHS_ENCRYPT_FAIL: The packet to 192.168.30.117 failed to be encrypted with aes256-cbc.

对系统的影响

可能导致SSH用户登录失败或者登录掉线

日志产生原因

发往SSH客户端的报文加密失败

处理建议

SSH用户重新登录进行尝试,如果还不能解决,请收集配置文件、日志信息和告警信息,并联系技术支持

 

132.11  SSHS_LOG

日志内容

Authentication failed for user [STRING] from [STRING] port [INT32] because of invalid username or wrong password.

Authorization failed for user [STRING] from [STRING] port [INT32].

日志含义

用户名无效或者登录密码错误导致认证失败

SSH用户授权失败

参数解释

$1SSH客户端IP地址

$2:用户名

$3:端口号

日志等级

6 (Informational)

举例

SSHS/6/SSHS_LOG: Authentication failed for user David from 140.1.1.46 port 16266 because of invalid username or wrong password.

SSHS/6/SSHS_LOG: Authorization failed for user David from 140.1.2.46 port 15000.

对系统的影响

SSH用户无法登录SSH服务器

日志产生原因

·     SSH用户名无效

·     SSH用户登录密码错误

处理建议

1.     检查用户名是否符合格式要求:

¡     如果不符合,请重新输入正确符合格式要求的用户名

¡     如果符合,请执行步骤2

2.     检查登录密码是否正确:

¡     如果不正确,请重新输入正确的密码。

¡     如果正确,请执行步骤3

3.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

132.12  SSHS_MAC_ERROR

日志内容

SSH server received a packet with wrong message authentication code (MAC) from [STRING].

日志含义

SSH服务器端校验SSH客户端报文完整性失败

参数解释

$1SSH客户端IP地址

日志等级

6 (Informational)

举例

SSHS/6/SSHS_MAC_ERROR: SSH server received a packet with wrong message authentication code (MAC) from 192.168.30.117.

对系统的影响

可能导致SSH用户登录失败或者登录掉线

日志产生原因

SSH服务器端校验SSH客户端报文完整性失败

处理建议

SSH用户重新登录进行尝试,如果还不能解决,请收集配置文件、日志信息和告警信息,并联系技术支持

 

132.13  SSHS_REACH_SESSION_LIMIT

日志内容

SSH client [STRING] failed to log in. The current number of SSH sessions is [NUMBER]. The maximum number allowed is [NUMBER].

日志含义

设备允许建立的SSH会话总数或各类SSH子会话总数达到了允许的最大值

参数解释

$1SSH客户端IP地址

$2SSH/Stelnet/SFTP/SCP/NETCONF

$3SSH会话总数或各类SSH子会话数(Stelnet/SFTP/SCP/NETCONF over SSH

$4:设备允许建立的SSH会话总数或各类SSH子会话总数(Stelnet/SFTP/SCP/

NETCONF over SSH

日志等级

6 (Informational)

举例

SSHS/6/SSHS_REACH_SESSION_LIMIT: SSH client 192.168.30.117 failed to log in. The current number of SSH sessions is 10. The maximum number allowed is 10.

对系统的影响

SSH客户端登录服务器端失败

日志产生原因

SSH客户端登录失败,SSH会话总数达到了最大值

处理建议

1.     通过执行aaa session-limit ssh命令调大上限

2.     如果配置的最大用户连接数已为可配置的最大值,可将空闲的客户端下线,使得新的SSH用户能够上线

3.     若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持

 

132.14  SSHS_REACH_USER_LIMIT

日志内容

SSH client [STRING] failed to log in, because the number of users reached the upper limit.

日志含义

登录服务器的SSH用户数达到了允许用户数的上限

参数解释

$1SSH客户端IP地址

日志等级

6 (Informational)

举例

SSHS/6/SSHS_REACH_USER_LIMIT: SSH client 192.168.30.117 failed to log in, because the number of users reached the upper limit.

对系统的影响

SSH客户端登录失败

日志产生原因

SSH服务器上VTY用户数已达到允许用户数的上限

处理建议

通过display users命令查看处于空闲状态的用户线,再通过free line vty命令强制释放空闲的VTY用户线,使得新的SSH用户能够上线

 

132.15  SSHS_SCP_OPER

日志内容

User [STRING] at [IPADDR] requested operation: [STRING].

日志含义

SCP服务器收到SCP用户的请求操作

参数解释

$1:用户名称.

$2:用户IP地址.

$3:用户请求内容,包括文件操作信息

·     get file "name":下载名为name的文件

·     put file "name":上传名为name的文件

日志等级

6 (Informational)

举例

SSHS/6/SSHS_SCP_OPER: -MDC=1; User user1 at 1.1.1.1 requested operation: put file "aa".

对系统的影响

对系统无影响

日志产生原因

SCP服务器收到SCP用户请求执行相关操作

处理建议

无需处理

 

132.16  SSHS_SFTP_OPER

日志内容

User [STRING] at [IPADDR] requested operation: [STRING].

日志含义

SFTP服务器收到SFTP用户的请求操作

参数解释

$1:用户名称.

$2:用户IP地址.

$3:用户请求内容,包括文件操作和目录操作等信息

·     open dir "path":打开目录path

·     open "file" (attribute code code) in MODE mode:在MODE模式下,打开文件file,该文件的属性代码为code

·     remove file "path":删除文件path

·     mkdir "path" (attribute code code):创建新目录path,该目录的属性代码为code

·     rmdir "path":删除目录path

·     rename old "old-name" to new "new-name":改变旧文件或文件夹的名称old-namenew-name

日志等级

6 (Informational)

举例

SSHS/6/SSHS_SFTP_OPER: User user1 at 1.1.1.1 requested operation: open dir "flash:/".

对系统的影响

对系统无影响

日志产生原因

SFTP服务器收到SFTP用户请求执行相关操作

处理建议

无需处理

 

132.17  SSHS_SRV_UNAVAILABLE

日志内容

The [STRING] server is disabled or the [STRING] service type is not supported.

日志含义

SSH服务不可用或者服务类型不支持

参数解释

$1:服务类型,包括StelnetSCPSFTPNETCONF

日志等级

6 (Informational)

举例

SSHS/6/SSHS_SRV_UNAVAILABLE: The SCP server is disabled or the SCP service type is not supported.

对系统的影响

服务器正在断开连接,SSH用户登录SSH服务器失败

日志产生原因

Stelnet/SCP/SFTP/NETCONF over SSH服务不可用或者服务类型不支持

处理建议

1.     请检查对应的SSH服务类型是否开启:

¡     如果没开启,请开启相应的服务。

¡     如果已开启,请执行步骤2

2.     请在设备系统视图下执行ssh user命令,修改SSH用户的服务类型与客户端类型相匹配

 

132.18  SSHS_VERSION_MISMATCH

日志内容

SSH client [STRING] failed to log in because of version mismatch.

日志含义

SSH服务器端版本与客户端不兼容

参数解释

$1SSH客户端IP地址

日志等级

6 (Informational)

举例

SSHS/6/SSHS_VERSION_MISMATCH: SSH client 192.168.30.117 failed to log in because of version mismatch.

对系统的影响

对系统无影响

日志产生原因

SSH客户端和服务器的SSH版本号不匹配

处理建议

1.     请在设备上执行display ssh server status命令查看SSH version字段确认SSH版本:

¡     如果SSH version显示为1.99,则表示设备可以兼容SSH1版本的客户端,请执行步骤2

¡     如果SSH version显示为2.0,请在设备上执行ssh server compatible-ssh1x enable命令设置设备兼容SSH1版本的客户端

2.     请收集配置文件、日志信息和告警信息,并联系技术支持

 

 

133 SSLVPN

本节介绍SSL VPN模块输出的日志信息。

133.1  SSLVPN_USER_LOGIN

日志内容

User [STRING] of gateway [STRING] logged in from [STRING].

日志含义

用户登录SSL VPN网关

参数解释

$1:用户的名称

$2Gateway名称

$3:用户登录的IP

日志等级

5 (Notification)

举例

SSLVPN/5/SSLVPN_USER_LOGIN: User abc of gateway ctx logged in from 192.168.200.31.

对系统的影响

日志产生原因

用户登录SSL VPN网关

处理建议

无需处理

 

133.2  SSLVPN_USER_LOGINFAILED

日志内容

User [STRING] of gateway [STRING] failed to log in from [STRING]. Reason: [STRING].

日志含义

用户登录SSL VPN网关失败及原因

参数解释

$1:用户的名称

$2Gateway名称

$3:用户登录的IP

$4:登录失败的原因,取值包括:

·     Authenticate failed:认证失败

·     Authorization failed, reason: the authorizing process has failed:授权失败,原因:授权服务器授权失败

·     Accounting failed , reason: the accounting process has failed.:计费失败,原因:计费服务器计费失败

·     Number of online users exceeded the limit:超过最大上线用户数

·     Failed to get SMS message code from iMC server:从iMC服务器上获取SMS消息失败

·     Maximum number of concurrent online connections for the user already reached:同一名称的上线用户数达到最大规格

·     Login timed out:登录超时

·     The authentication server is not reachable:认证服务器不可达

·     The authorization server is not reachable:授权服务器不可达

·     The accounting server is not reachable:计费服务器不可达

·     Authentication failed , reason: incorrect username or password or an internal error has occurred on the authentication server:认证失败,原因:用户名密码错误或认证服务器错误

·     Authentication failed , reason: internal system error 认证失败,原因:系统内部错误

·     Authorization failed, reason: internal system error:授权失败,原因:系统内部错误

·     Accounting failed, reason: internal system error:计费失败,原因:系统内部错误

·     Authentication failed, reason: The account expires:认证失败,原因:账户过期

·     Other:其他原因

日志等级

5 (Notification)

举例

SSLVPN/5/SSLVPN_USER_LOGINFAILED: User abc of gateway ctx failed to log in from 192.168.200.31.

对系统的影响

用户无法登录SSL VPN网关

日志产生原因

用户登录SSL VPN网关失败

处理建议

请根据显示的失败原因进行排查

 

133.3  SSLVPN_USER_LOGOUT

日志内容

User [STRING] of gateway [STRING] logged out from [STRING]. Reason: [STRING].

日志含义

用户退出SSL VPN网关及原因

参数解释

$1:用户的名称

$2Gateway名称

$3:用户登录的IP

$4:用户下线原因,取值如下:

·     Idle timeout:已经达到超时时间

·     A logout request was received from the Web browser:接收到Web浏览器的下线请求

·     A logout request was received from the client:接收到客户端的下线请求

·     Forced logout:用户被强制下线

·     A new login was attempted and logins using the account reach the maximum:一个新的同名用户登录且当前用户数目达到最大限制数,被强制下线

·     Accounting update failed:更新计费失败

·     Accounting session timed out:会话超时

·     Interface went down:接口down

·     ADM request was received:收到断开session control连接事件

·     The traffic not reached the minimum:没有达到配置的会话保持空闲状态的流量阈值

日志等级

5 (Notification)

举例

SSLVPN/5/SSLVPN_USER_LOGOUT: User abc of gateway ctx logged out from 192.168.200.31. Reason: A logout request was received from the Web browser.

对系统的影响

日志产生原因

用户退出SSL VPN网关

处理建议

请根据显示的下线原因进行排查

 

133.4  SSLVPN_USER_NUMBER

日志内容

The number of SSL VPN users reached the upper limit.

日志含义

SSL VPN用户数达到上限

参数解释

日志等级

6 (Informational)

举例

SSLVPN/6/SSLVPN_USER_NUMBER: The number of SSL VPN users reached the upper limit.

对系统的影响

日志产生原因

SSL VPN用户数达到上限

处理建议

无需处理

 

133.5  SSLVPN_IPAC_PACKET_DROP

日志内容

Dropped [STRING] IP connection [STRING] packets in gateway [STRING]. Reason: [STRING].

日志含义

IP接入业务产生丢包的原因

参数解释

$1:丢包数量

$2:连接方向:

·     reply:回复方向

·     request:请求方向

$3Gateway名称

$4:丢包原因:

·     Buffer insufficient:空间不足

·     Gateway rate limit:网关速度限制

日志等级

6 (Informational)

举例

SSLVPN/6/SSLVPN_IPAC_PACKET_DROP: Dropped 164 IP connection reply packets in gateway gw. Reason: Gateway rate limit.

对系统的影响

IP接入业务产生丢包

日志产生原因

IP接入业务产生丢包时记录丢包信息

处理建议

请检查是否配置了网关限速功能或者空间不足

 

133.6  SSLVPN_IPAC_ALLOC_ADDR_SUCCESS

日志内容

[STRING] address [STRING] successfully allocated to user [STRING] at [STRING] in gateway [STRING].

日志含义

SSL VPN网关为IP接入用户分配IP地址成功

参数解释

$1:路由类型:

·     IPv4

·     IPv6

$2IP地址

$3:用户名

$4:用户IP地址

$5:网关名称

日志等级

6 (Informational)

举例

SSLVPN/6/SSLVPN_IPAC_ALLOC_ADDR_SUCCESS: IPv4 address 10.1.1.1 successfully allocated to user user1 at 10.1.1.100 in gateway gw.

对系统的影响

日志产生原因

IP接入用户使用SSL VPN网关为IP接入客户端虚拟网卡分配的IP地址成功接入网关时,设备会记录IP地址分配成功的日志信息。

处理建议

无需处理

 

133.7  SSLVPN_IPAC_ALLOC_ADDR_FAIL

日志内容

Failed to allocate [STRING] address to user [STRING] at [STRING] in gateway [STRING]. Reason: [STRING].

日志含义

SSL VPN网关为IP接入用户分配IP地址失败

参数解释

$1:路由类型:

·     IPv4

·     IPv6

$2:用户名

$3:用户IP地址

$4:网关名称

$5:失败原因:

·     Failed to obtain system resource data:获取系统资源数据失败

·     No address is available in the address pool:地址池没有合法路由

·     Failed to obtain address pool:获取地址池失败

·     Available addresses in the address pool have been bound to other users:地址池可以获取的地址已绑定其他用户

日志等级

6 (Informational)

举例

SSLVPN/6/SSLVPN_IPAC_ALLOC_ADDR_FAIL: Failed to allocate IPv4 address to user user1 at 10.1.1.100 in gatewaygw. Reason: No address is available in the address pool.

对系统的影响

无法为IP接入客户端虚拟网卡分配IP地址

日志产生原因

设备异常、地址池未配置或者没有空闲的地址或地址已被占用等原因,导致SSL VPN网关为IP接入用户分配IP地址失败,用户无法接入

处理建议

请根据显示的失败原因进行排查

 

133.8  SSLVPN_IPAC_RELEASE_ADDR_SUCCESS

日志内容

User [STRING] at [STRING] in gateway [STRING] released [STRING] address [STRING].

日志含义

SSL VPN网关释放分配的IP地址

参数解释

$1:用户的名称

$2:用户IP地址

$3Gateway名称

$3:路由类型:

·     IPv4

·     IPv6

$4:用户释放的IP

日志等级

6 (Informational)

举例

SSLVPNK/6/SSLVPN_IPAC_RELEASE_ADDR_SUCCESS: User abc at 10.1.1.1 in gateway gw released IPv4 address 10.1.1.100.

对系统的影响

日志产生原因

SSL VPN网关成功释放了为IP接入客户端虚拟网卡分配的IP地址

处理建议

无需处理

 

133.9  SSLVPN_IP_RESOURCE_PERMIT

日志内容

User [STRING] of gateway [STRING] from [STRING] and virtual address [STRING] permitted to access [STRING]:[STRING].

日志含义

允许用户访问IP资源

参数解释

$1:用户的名称

$2Gateway名称

$3:用户登录的IP

$4:用户登录的虚拟IP

$5:访问资源的IP地址

$6:访问资源的端口号

日志等级

6 (Informational)

举例

SSLVPN/6/SSLVPN_IP_RESOURCE_PERMIT: User abc of gateway gw1 from 192.168.200.130 and virtual address 10.1.1.10 permitted to access 10.1.1.255:137.

对系统的影响

日志产生原因

用户访问IP资源

处理建议

无需处理

 

133.10  SSLVPN_IP_RESOURCE_DENY

日志内容

User [STRING] of gateway [STRING] from [STRING] and virtual address [STRING] denied to access [STRING]:[STRING].

日志含义

禁止访问IP资源

参数解释

$1:用户的名称

$2Gateway名称

$3:用户登录的IP

$4:用户登录的虚拟IP

$5:访问资源的IP地址

$6:访问资源的端口号

日志等级

6 (Informational)

举例

SSLVPNK/6/SSLVPN_IP_RESOURCE_DENY: User abc of gateway ctx1 from 192.168.200.130 and virtual address 10.1.1.10 denied to access 10.1.1.255:137.

对系统的影响

用户无法访问IP资源

日志产生原因

禁止访问该IP资源。触发生成此日志信息的原因:引用了ACL规则过滤了该资源

处理建议

检查是否引用ACL规则过滤了该资源,如果存在,请更改配置放通该资源

 

133.11  SSLVPN_IP_RESOURCE_FAILED

日志内容

User [STRING] of gateway [STRING] from [STRING] and virtual address [STRING] failed to access [STRING]:[STRING].

日志含义

访问IP资源失败

参数解释

$1:用户的名称

$2Gateway名称

$3:用户登录的IP

$4:用户登录的虚拟IP

$5:访问资源的IP地址

$6:访问资源的端口号

日志等级

6 (Informational)

举例

SSLVPNK/6/SSLVPN_IP_RESOURCE_FAILED: User abc of gateway ctx1 from 192.168.200.130 and virtual address 10.1.1.10 failed to access 10.1.1.255:137.

对系统的影响

用户无法访问IP资源

日志产生原因

当网络不可达时,导致用户访问IP资源失败,生成此日志

处理建议

检查IP资源是否路由可达,若路由不可达,请配置路由保证路由可达

 

133.12  SSLVPN_IPAC_CONN_CLOSE

日志内容

IP connection was [STRING]. Reason: [STRING].

日志含义

IP接入业务对应的连接关闭的原因

参数解释

$1:连接关闭类型,取值包括:

·     closed:正常关闭

·     aborted:异常关闭

$2:关闭原因,取值包括:

·     User logout:用户下线

·     Failure to find peer:查找peer失败

·     Handshake failed:握手失败

·     Change of IP address pool:地址池改变

·     Failure to receive data:从连接上接收数据失败

·     Local retransmission timeout:本端重传超时

·     Local keepalive timeout:本端保活超时

·     Local probe timeout:本端0窗口探测超时

·     Received FIN from peer:接收到对端的FIN

·     Received RST from peer:接收到对端的RST

·     No authorized policy group:没有授权的policy group

·     Allocated address was bound to another user:分配的地址被其他用户绑定

·     Failure to update client configuration:更新客户端配置失败

·     Deleted old peer:删除旧的peer节点

·     Failure to add peer:添加peer节点失败

·     Other:其他原因

日志等级

6 (Informational)

举例

SSLVPNK/6/SSLVPN_IPAC_CONN_CLOSE: IP connection was closed. Reason: User logout.

对系统的影响

IP接入业务对应的连接关闭

日志产生原因

描述IP接入业务对应的连接关闭的原因

处理建议

请根据显示的日志原因进行排查

 

133.13  SSLVPN_SERVICE_UNAVAILABLE

日志内容

SSL VPN service was unavailable. Reason: [STRING].

日志含义

SSL VPN服务不可用的原因

参数解释

$1:服务不可用的原因,取值包括:

·     SSL VPN gateway not enabled

日志等级

6 (Informational)

举例

SSLVPNK/6/SSLVPN_SERVICE_UNAVAILABLE: SSL VPN service was unavailable. Reason: SSL VPN gateway not enabled.

对系统的影响

SSL VPN服务不可用

日志产生原因

描述SSL VPN服务不可用的原因

处理建议

进入指定的SSL VPN网关视图,通过service ipv4 enable命令使能该网关

 

133.14  SSLVPN_HTTP_BIND_PORT_ALLOCETED

日志内容

Failed to bind TCP connection [STRING]/[UINT32] to VPN instance [UINT32] because the port was already allocated.

日志含义

IP地址和端口号与VPN实例绑定失败

参数解释

$1:绑定的IP地址

$2:绑定的端口号

$3VPN实例的索引号

日志等级

3 (Error)

举例

SSLVPN/3/ SSLVPN_HTTP_BIND_PORT_ALLOCETED: Failed to bind TCP connection 192.168.30.117/10000 to VPN instance 0 because the port was already allocated.

对系统的影响

SSLVPN用户无法接入网关

日志产生原因

由于绑定的端口号已被分配,该IP地址和端口号与VPN实例绑定失败

处理建议

display tcp-proxy port-infodisplay ipv6 tcp-proxy port-info命令查看可用端口信息,重新进行绑定

 

133.15  SSLVPN_HTTP_BIND_ADDRESS_INUSED

日志内容

Failed to bind TCP connection [STRING]/[UINT32] to VPN instance [UINT32] because the address was already used.

日志含义

IP地址和端口号与VPN实例绑定失败

参数解释

$1:绑定的IP地址

$2:绑定的端口号

$3VPN实例的索引号

日志等级

3 (Error)

举例

SSLVPN/3/SSLVPN_HTTP_BIND_ADDRESS_INUSED: Failed to bind TCP connection 192.168.30.117/10000 to VPN instance 0 because the address was already used.

对系统的影响

SSLVPN用户无法接入网关

日志产生原因

由于绑定的IP地址已被使用,且不可重用,该IP地址和端口号与VPN实例绑定失败

处理建议

通过display tcp-proxy命令检查绑定的IP地址的占用情况,并使用未被使用或可重用的IP地址重新进行绑定

 

134 STAMGR

本节介绍STAMGR模块输出的日志信息。

134.1  STAMGR_ADD_FAILVLAN

日志内容

-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]; Added a user to the Fail VLAN [STRING].

日志含义

用户加入Fail-VLAN

参数解释

$1:用户上线的无线服务名称

$2:用户的MAC地址

$3:用户上线的AP

$4:用户上线的Radio ID

$5:用户加入的Fail-VLANVLAN ID

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_ADD_FAILVLAN:-SSID=text-wifi-UserMAC=3ce5-a616-28cd-APName=ap1-RadioID=2; Added a user to the Fail VLAN 5.

对系统的影响

日志产生原因

用户认证失败加入Fail-VLAN时,打印该日志-----1x不支持

处理建议

无需处理

 

134.2  STAMGR_AUTHORACL_FAILURE

日志内容

-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]; Failed to assign an ACL [STRING]. Reason: [STRING].

日志含义

下发ACL失败

参数解释

$1:用户上线的无线服务名称

$2:用户的MAC地址

$3:用户上线的AP

$4:用户上线的Radio ID

$5:授权ACL编号

$6:授权ACL失败的原因

·     The ACL doesn't exist:指定的ACL不存在

·     This type of ACL is not supported:不支持指定的ACL类型

·     The memory resource is not enough:内存不足

·     The ACL conflicts with other ACLs:指定的ACL与其他ACL冲突

·     The ACL doesn't contain any rules:指定ACL没有包含任何规则

·     The OpenFlow tunnel was not establishedOpenFlow隧道未建立

·     The OpenFlow table is fullOpenFlow授权表项已满规格

·     Unknown reason. Error code code was returned:其他未知错误并返回错误码

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_AUTHORACL_FAILURE:-SSID=text-wifi-UserMAC=3ce5-a616-28cd-APName=ap1-RadioID=2; Failed to assign an ACL 2000.Reason: The ACL doesn’t exist.

对系统的影响

无法授权指定ACL规则

日志产生原因

参见打印的授权ACL失败原因

处理建议

·     根据打印的失败原因修改ACL配置

·     内存不足时,释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源,然后执行display memory命令查看内存使用情况:

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理

·     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

134.3  STAMGR_AUTHORUSERPROFILE_FAILURE

日志内容

-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]; Failed to assign user profile [STRING]. Reason: [STRING].

日志含义

下发User Profile失败

参数解释

$1:用户上线的无线服务名称

$2:用户的MAC地址

$3:用户上线的AP

$4:用户上线的Radio ID

$5:授权User Profile名称

$6:授权User Profile失败的原因

·     The user profile doesn’t exist:指定的User Profile不存在

·     No user profiles are created on the device:没有创建任何User Profile

·     The memory resource is not enough:内存不足

·     The OpenFlow tunnel was not establishedOpenFlow隧道未建立

·     Unknown reason. Error code code was returned :其他未知错误并返回错误码

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_AUTHORUSERPROFILE_FAILURE: -SSID=1

-UserMAC=429f-ea7d-ac12-APName=ap1-RadioID=1; Failed to assign a user profile h.Reason: The user profile doesn't exist.

对系统的影响

无发授权指定User Profile

日志产生原因

参见打印的失败原因

处理建议

·     根据打印的失败原因修改User Profile配置

·     内存不足时,释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源,然后执行display memory命令查看内存使用情况:

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理

·     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

134.4  STAMGR_BSS_FAILURE

日志内容

-APID=[STRING]-RadioID=[STRING]-WLANID=[STRING]-ST Name=[STRING]; The number of BSSs exceeded the upper limit.

日志含义

BSS数量达到最大值

参数解释

$1AP ID

$2Radio ID

$3WLAN ID

$4:无线服务模板名称

日志等级

6 (Informational)

举例

STAMGR/6/SERVICE_BSS_FAILURE: -APID=1-RadioID=2-WLANID=3-ST Name=1; The number of BSSs exceeded the upper limit.

对系统的影响

无法创建新BSS

日志产生原因

AP大量入组超出BSS最大门限值

处理建议

删除不需要的BSS

 

134.5  STAMGR_CLEINT_BSS_MAXCOUNT

日志内容

SSID=[STRING]-APName=[STRING]-RadioID=[STRING]; Number of associated clients reached the upper limit allowed by the BSS.

日志含义

客户端数量达到BSS允许的最大值

参数解释

$1:服务模板的SSID

$2:用户上线的AP

$3:用户上线的Radio ID

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_CLIENT_BSS_MAXCOUNT: SSID=test-wifi-APName=ap1-RadioID=2; Number of associated clients reached the upper limit allowed by the BSS.

对系统的影响

新客户端无法接入无线服务

日志产生原因

客户接入数量达到当前服务允许的最大值时,打印该日志

处理建议

创建新BSS

 

134.6  STAMGR_CLIENT_FAILURE

日志内容

Client [STRING] failed to come online from BSS [STRING] with SSID [STRING] on AP [STRING] Radio ID [STRING]. Reason: [STRING].

日志含义

客户端上线失败

参数解释

$1:客户端的MAC地址

$2BSSID

$3:服务模板的SSID

$4AP的名称

$5Radio ID

$6:客户端上线失败的原因,详细内容请参见134-1

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_CLIENT_FAILURE: Client 3303-c2af-b8d2 failed to come online from BSS 0023-12ef-78dc with SSID 1 on AP ap1 Radio ID 1.Reason: Unknown reason.

对系统的影响

客户端无法接入并使用无线网络

日志产生原因

具体原因详见134-1

处理建议

1.     请根据客户端上线失败原因选择相应的处理方式,详见134-1

2.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

表134-1 客户端上线失败原因

失败原因

描述

处理建议

Unknown error.

未知错误

无需处理

Failed to process open authentication packet from the client.

开放系统认证时,Auth报文处理失败

请检查开放系统认证的配置

Failed to send responses when the AC successfully processed open authentication packet from the client.

开放系统认证时,Auth报文处理成功,发送回应失败

请检查开放系统认证的配置

Failed to create state timer when the AC received authentication packet in Unauth state.

Unauth状态收到Auth报文创建状态定时器失败

无需处理

Failed to refresh state timer when the AC received authentication packet in Unauth state.

Unauth状态收到Auth报文更新状态定时器失败

无需处理

Received association packet Unauth state.

Unauth状态收到Asso报文

无需处理

Received deauthentication packet with reason code code in Unauth state:

·     1: Unknown reason.

·     3: Client is removed from BSS and is deauthenticated.

·     6: Incorrect frame.

·     9: Received association or reassociation request before authentication is complete.

·     13: Invalid IE.

Unauth状态收到Deauth报文,报文中携带原因码codecode取值如下:

·     1:未知原因

·     3client离开BSS并且解除认证

·     6:错误的帧导致client解除认证

·     9:认证完成前收到关联或重关联请求

·     13IE无效

无需处理

Received dissociation packet with reason code code in Unauth state:

·     1: Unknown reason.

·     2: Prior authentication is invalid.

·     4: Inactivity timer expired.

·     5: Insufficient resources.

·     7: Incorrect frame.

·     8: Client is removed from BSS and is disassociated.

·     10: Failed to negotiate the Power Capability IE.

·     11: BSS management switchover.

Unauth状态收到Deasso报文,报文中携带原因码codecode取值如下:

·     1:未知原因

·     2:之前的认证无效

·     4Inactive定时器失效

·     5:资源不足

·     7:错误的帧导致client去关联

·     8client离开BSS并且解除关联

·     10:能力集IE协商失败

·     11BSS切换管理

无需处理

Received Auth failure packet in Unauth state.

Unauth状态收到用户认证失败报文

无需处理

Received state timer timeout in Unauth state.

Unauth状态收到状态定时器超时激励

无需处理

Received deauthentication packet with reason code code in Auth state:

·     1: Unknown reason.

·     3: Client is removed from BSS and is deauthenticated.

·     6: Incorrect frame.

·     9: Received association or reassociation request before authentication is complete.

·     13: Invalid IE.

Auth状态收到Deauth报文,报文中携带原因码codecode取值如下:

·     1:未知原因

·     3client离开BSS并且解除认证

·     6:错误的帧导致client解除认证

·     9:认证完成前收到关联或重关联请求

·     13IE无效

无需处理

Received authentication packet with inconsistent authentication algorithm or shared key in Auth state.

Auth状态收到Auth报文,认证算法或共享密钥不一致

无需处理

Received state timer timeout in Auth state.

Auth状态收到状态定时器超时激励

无需处理

Failed to process Add Mobile message when client association succeeded in Auth state.

Auth状态收到Asso报文,关联处理成功,同步Add mobile消息,添加客户端失败

无需处理

Received inconsistent authentication algorithm or share key in Userauth state.

Userauth状态收到Auth报文,认证算法或共享密钥不一致

无需处理

Failed to check association request when the AC received association packet in Userauth state.

Userauth状态收到Asso报文,检查关联请求失败

无需处理

Failed to process IE when the AC received association packet in Userauth state.

Userauth状态收到Asso报文,处理IE信息失败

无需处理

Failed to send association responses when the AC received association packet in Userauth state.

Userauth状态收到Asso报文,发送关联回应失败

无需处理

Failed to process Add Mobile message when client association succeeded in Userauth state.

Userauth状态收到Asso报文,关联处理成功,同步Add Mobile消息,添加客户端失败

无需处理

Received deauthentication packet with reason code code in Userauth state:

·     1: Unknown reason.

·     3: Client is removed from BSS and is deauthenticated.

·     6: Incorrect frame.

·     9: Received association or reassociation request before authentication is complete.

·     13: Invalid IE.

Userauth状态,收到Deauth报文,报文中携带原因码codecode取值如下:

·     1:未知原因

·     3client离开BSS并且解除认证

·     6:错误的帧导致client解除认证

·     9:认证完成前收到关联或重关联请求

·     13IE无效

无需处理

Received dissociation packet with reason code code in Userauth state

·     1Unknown reason.

·     2Prior authentication is invalid.

·     4Inactivity timer expired.

·     5Insufficient resources.

·     7Incorrect frame.

·     8Client is removed from BSS and is disassociated.

·     10Failed to negotiate the Power Capability IE.

·     11BSS management switchover.

Userauth状态,收到Deasso报文,报文中携带原因码codecode取值如下:

·     1:未知原因

·     2:之前的认证无效

·     4Inactive定时器失效

·     5:资源不足

·     7:错误的帧导致client解除关联

·     8client离开BSS并且解除关联

·     10:能力集IE协商失败

·     11BSS切换管理

无需处理

Client authentication failed in Userauth state.

Userauth状态,用户认证失败

无需处理

Failed to get backup client data while using AP private data to upgrade client.

使用AP私有数据备份升级Client,获取备份Client数据失败

无需处理

Failed to set kernel forwarding table while using AP private data to upgrade client.

使用AP私有数据备份升级Client,设置内核转发表项失败

无需处理

Failed to add MAC while using AP private data to upgrade client.

使用AP私有数据备份升级Client,添加MAC失败

无需处理

Failed to create keepalive and idle timeout timers while using AP private data to upgrade client.

使用AP私有数据备份升级Client,创建保活和闲置定时器失败

无需处理

Failed to set kernel forwarding table while upgrading client without using AP private data.

不使用AP私有数据备份升级Client,设置内核转发表项失败

无需处理

Failed to add MAC while upgrading client without using AP private data.

不使用AP私有数据备份升级Client,添加MAC失败

无需处理

Failed to activate client while upgrading client without using AP private data.

不使用AP私有数据备份升级Client,激活Client失败

无需处理

Failed to synchronize client information to configuration thread while upgrading client without using AP private data.

不使用AP私有数据备份升级Client,同步Client信息到配置线程失败

无需处理

Failed to create keepalive and idle timeout timers while upgrading client without using AP private data.

不使用AP私有数据备份升级Client,创建保活和闲置定时器失败

无需处理

Failed to add MAC during inter-device client smooth creation.

设备间平滑创建Client,添加MAC失败

无需处理

Failed to set kernel forwarding table during inter-device client smooth creation.

设备间平滑创建Client,设置内核转发表项失败

无需处理

Failed to send Add Mobile message during inter-device client smooth creation.

设备间平滑创建Client,下发Add Mobile失败

无需处理

Failed to get AP type during inter-device client smooth creation.

设备间平滑创建Client,获取AP类型失败

无需处理

Failed to recover service data while recovering running client data from database.

恢复Client基本数据时,恢复各业务模块Client数据发生严重错误,恢复失败

无需处理

Failed to synchronize data to service thread while recovering basic client data from database.

恢复Client基本数据时,同步数据到业务线程失败

无需处理

Failed to add MAC when hierarchy device received upstream Add Mobile message.

分层设备收到上行Add Mobile消息,添加MAC表项失败

无需处理

Failed to set kernel forwarding table when hierarchy device received upstream Add Mobile message.

分层设备收到上行Add Mobile消息,设置内核转发表项失败

无需处理

Failed to synchronize upstream message when hierarchy device received upstream Add Mobile message.

分层设备收到上行Add Mobile消息,继续上同步失败

无需处理

Failed to create client when hierarchy device received upstream Add Mobile message.

分层设备收到上行Add Mobile消息,创建Client失败

无需处理

Failed to add MAC when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,添加MAC表项失败

无需处理

Failed to synchronize data to service thread when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,同步数据到业务线程失败

无需处理

Failed to set kernel forwarding table when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,设置内核转发表项失败

无需处理

Failed to send down add pbss to driver when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,设置PBSS驱动失败

无需处理

Failed to synchronize downstream message when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,继续上同步失败

无需处理

Failed to create client when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,创建Client失败

无需处理

Failed to create interval statistics timer when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,设置interval statistics timer定时器失败

无需处理

Failed to obtain AP private data when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,获取AP私有数据失败

无需处理

Failed to advertise Add Mobile message.

通知Add Mobile消息失败

无需处理

Failed to activate client when hierarchy device received downstream client state synchronization message.

分层设备收到下行同步客户端状态消息,Client激活失败

无需处理

Failed to get AP type when hierarchy device received downstream client state synchronization message.

分层设备收到下行同步客户端状态消息,获取AP类型失败

无需处理

Failed to synchronize downstream message when hierarchy device received downstream client state synchronization message.

分层设备收到下行同步客户端状态消息,下行同步消息失败

无需处理

The radio was in down state when hierarchy device received downstream Add Mobile message.

分层设备收到下行Add Mobile消息,Radio处于down状态

无需处理

Hierarchy device failed to process the upstream Add Mobile message.

分层设备处理上同步Add Mobile消息失败

无需处理

Hierarchy device failed to process downstream Add Mobile message.

分层设备处理下同步Add Mobile消息失败

无需处理

Failed to process service thread during inter-device client smooth creation.

设备间平滑创建Client,业务线程相关处理失败

无需处理

Failed to create client when inter-device smooth.

设备间平滑创建Client失败

无需处理

Failed to process upstream client state synchronization message in Userauth state.

Userauth状态处理上同步客户端状态消息失败

无需处理

Failed to process downstream client state synchronization message in Userauth state.

Userauth状态处理下同步客户端状态消息失败

无需处理

Hierarchy device failed to process upstream client state synchronization message.

分层设备处理上同步客户端状态消息失败

无需处理

Hierarchy device failed to process downstream client state synchronization message.

分层设备处理下同步客户端状态消息失败

无需处理

AC received message for deleting the client entry.

AC上收到删除Client消息

无需处理

Fit AP received message for deleting the client.

Fit AP上处理删除Client消息

无需处理

Different old and new region codes.

新区域码和旧区域码不同

请重新检查区域码配置

Failed to update IGTK.

更新IGTK失败

无需处理

Failed to update GTK.

更新GTK失败

无需处理

Failed to generate IGTK when the first client came online.

首个Client上线时生成IGTK失败

无需处理

TKIP is used to authenticate all clients.

密钥为TKIP去认证所有Client

无需处理

Channel changed.

信道切换

无需处理

BssDelAllSta event logged off client normally.

BssDelAllSta事件正常删除Client

无需处理

AP down.

AP下线

使终端接入在线AP

Radio down.

Radio去使能

使终端接入使能中的射频

Service template disabled.

关闭无线服务模板

使终端接入使能的无线服务

Service template unbound.

解绑无线服务模板

再次绑定无线服务

Created BSS during masterAC switchover process.

主备AC切换创建BSS,删掉AP上的Client

无需处理

Updated BSS base information when BSS was in deactive state.

更新BSS base模块信息时BSS处于deactive状态

无需处理

Intrusion protection.

入侵保护,关闭服务

无需处理

Local AC or AP deleted BSS

Local AC或者AP删除BSS导致Client下线

无需处理

BssDelAllSta event logged off client abnormally.

BssDelAllSta事件中非正常删除Client

无需处理

Received VLAN deleted event.

收到Vlan删除事件

使终端接入使用中的VLAN

CM received message for logging off client from AM.

用户管理收到认证管理报的下线消息

无需处理

The reset wlan client command was executed to log off the client.

收到reset wlan client删除指定Client消息

无需处理

Deleted private data on AP: DBM database recovered

DBM库恢复数据,删除AP上的私有数据

无需处理

Failed to synchronize authentication succeeded message downstream.

主状态机收到用户认证成功消息下行通知Client状态信息发生失败

无需处理

Client RSSI was lower than the threshold and was decreasing.

信号强度低于设定值且被标记为变弱

无需处理

Configured whitelist for the first time or executed the reset wlan client all command

首次配置白名单,或者命令行输入Reset wlan client all

无需处理

Received client offline websocket message

收到Client下线的websocket消息

无需处理

WMAC logged off all clients associated with the radio.

WMAC模块踢除射频下所有Client

无需处理

Timer for sending deassociation message timed out.

发送Deasso报文定时器超时

无需处理

The client is in blacklist or deleted from whitelist.

Client在黑名单中,或者从白名单中删除

检查黑名单或白名单的配置

Client was added to the dynamic blacklist.

添加动态黑名单

检查动态黑名单的配置

Failed to roam out.

漫出失败

检查漫游配置

Implemented inter-AC roaming for the first time.

AC间第一次漫出

无需处理

Successfully roamed to another BSS.

AC内漫出成功,强制旧的Client下线

无需处理

Failed to roam in.

漫进失败

检查漫游配置

Roaming process received a message for logging off the client.

漫游业务线程收到强制Client下线的消息

无需处理

Roaming process processed Down event and logged off roam-in clients.

漫游业务线程处理端口Down事件,删除漫入Client

无需处理

Roaming failure.

漫游失败的处理

检查漫游配置

Successfully performed roaming but failed to recover authentication data.

漫游成功恢复认证数据失败

无需处理

Roaming timed out.

漫游超时

检查漫游配置

Seamless roaming failed.

零漫游失败

检查漫游配置

Logged off clients that performed inter- or intra-AC roaming.

AC间漫入或漫出的Client直接下线

无需处理

Failed to process AccessCtrlChk. Configure permitted AP group or permitted SSID.

业务模块处理accessctrlchk失败,设置permit ap-group或者设置permit-ssid

无需处理

Synchronized client information to process and logged off client.

同步Client数据至配置线程,Run状态的Client则会报下线

无需处理

Failed to synchronize client state to uplinkdevices.

上下行同步Client状态失败

无需处理

Local AC or remote AP received Add Mobile message updated BSS and logged off clients.

Local ACRemote AP收到Add Mobile消息时,更新BSS数据,删除Remote ap下的Client,如果Client状态为run,则报下线事件

无需处理

Upgraded HA and logged off all clients.

高可靠性升级删除所有Client

无需处理

Synchronized BSS data during master/backup AC switchover process.

主备切换时,同步BSS数据错误

无需处理

Failed to synchronize service template data during master/backup AC switchover process.

主备切换时,同步服务模板数据失败

无需处理

BSS aging timer timed out.

BSS老化定时器超时

无需处理

Remote AP deleted non-local forwarding BSS.

Remote ap下,删除非本地转发的BSS

无需处理

Failed to find configuration data when synchronizing data.

同步数据时没有找到对应的配置数据

无需处理

BSS was deleted: BSS synchronization examination failed or there was no BSS data to be updated.

检查是否有BSS的关键数据更新时发生失败或者没有要同步数据,删除BSS

无需处理

Failed to get BSS by using WLAN ID.

根据WLAN ID获取BSS失败

检查无线服务的VLAN配置

Unbound inherited service template.

去绑定继承的服务模板

无需处理

STAMGR process was down automatically or manually.

STAMGR进程shutdown或者用户手工终止进程

无需处理

Deleted redundant clients.

删除冗余的Client

无需处理

Failed to process authorized doing nodes.

处理授权doing节点失败

无需处理

Authorization failed.

授权失败

检查授权配置

NSS value in Operating Mode Notification Action packet doesn't support mandatory VHT-MCS.

Operating Mode Notification Action报文中的NSS值不支持强制VHT-MCS

无需处理

Number of sent SA requests exceeded the permitted threshold.

计数器值大于SA Request允许发送值

无需处理

Number of associated clients exceed the upper limit allowed by the AP.

客户端数量超过AP允许的最大值

无需处理

Number of associated clients exceed the upper limit allowed by the AC.

客户端数量超过AC允许的最大值

无需处理

Number of associated clients exceed the upper limit allowed by channel usage.

客户端数量超过信道利用率允许的最大值

无需处理

Deauthenticated by WIPS countermeasure.

无线入侵防御系统反制

无需处理

Local AC came online again and deleted all clients associated with the BSS.

LOCAL AC重新上线,删除BSS下关联的所有Client

无需处理

Failed to upgrade hot-backup.

热备升级失败

无需处理

The illegally created BSS was deleted.

删除不允许创建的BSS

无需处理

Failed to process requests when receiving UserAuth Success message.

主状态机收到用户认证成功消息处理发生失败

无需处理

Failed to get AP type when receiving UserAuth Successful message.

收到用户认证消息成功时获取AP类型失败

无需处理

Failed to notify client of the recovery of basic client data from database.

恢复Client基本数据,通知Client完成恢复失败

无需处理

Failed to recover basic client data from database.

恢复Client基本数据失败

无需处理

Client already existed when the AC received Auth packet from the client and checked online clients.

收到认证报文检查重复上线的ClientClient已经存在

无需处理

Client already existed during FT Over-the-DS authentication.

进行FT Over-the-DS认证处理时创建ClientClient已存在

无需处理

SKA authentication failed.

SKA认证失败

无需处理

Deadline timer timed out during FT authentication.

处理FT认证,deadline定时器超时

无需处理

Failed to send the response for the successful shared key authentication to the client.

处理shared-key认证成功,发送回应失败

无需处理

Failed to get FT data during FT authentication.

处理FT认证,FT数据信息不存在

无需处理

FT authentication was performed and BSS does not support FT.

处理FT认证,BSS不支持FT认证方式

修改FT认证方式

Failed to process FT authentication-success result.

处理FT认证成功结果失败

无需处理

Failed to process FT authentication.

处理FT认证失败

检查FT认证的配置

Maximum number of clients already reached when remote request message was received.

接收到Remote Request消息,Client数量达到上限

无需处理

Failed to fill authorization information while processing authorization message.

处理授权信息队列消息,填充授权数据结构失败

无需处理

Failed to process key negotiation during 802.1X authentication.

802.1X认证,密钥协商失败

无需处理

Invalid session key length during 802.1X authentication.

802.1X认证,无效的秘钥长度

无需处理

802.1X authentication failed.

802.1X认证失败

检查802.1X认证的配置

802.1X server was unreachable.

802.1X认证服务器不可达

检查设备和802.1X认证服务器的连通性

User timer timed out during 802.1X authentication.

802.1X认证,设备没有收到终端认证报文

无需处理

Server timer timed out during 802.1X authentication.

802.1X认证,服务器不通

检查设备和802.1X认证服务器的连通性

802.1X authentication configuration error.

802.1X认证,配置问题

检查设备和802.1X认证的配置

Received nonexistent authorization VLAN group during 802.1X authentication.

802.1X认证,授权vlan group不存在

检查授权vlan group的配置

MAC authentication failed.

MAC地址认证失败

检查MAC地址认证的配置

MAC server was unreachable.

MAC地址认证服务器不可达

检查设备和MAC地址认证服务器的可达性

Session time is zero during MAC authentication.

MAC地址认证,会话时间为零

无需处理

Server timer timed out during MAC authentication.

MAC地址认证,服务器不通

检查设备和MAC地址认证服务器的可达性

802.1X authentication failed and the return code is code.

802.1X认证失败

检查802.1X认证配置

MAC authentication failed and the return code is code.

MAC地址认证失败

检查MAC地址认证配置

Authorization failed for 802.1X authentication and the return code is code.

802.1X认证授权失败

检查802.1X认证授权配置

Authorization failed for MAC authentication and the return code is code.

MAC地址认证授权失败

检查MAC地址认证授权配置

Accounting start failed for 802.1X authentication and the return code is code.

802.1X认证计费开始失败

检查802.1X认证计费配置

Accounting start failed for MAC authentication and the return code is code.

MAC地址认证计费开始失败

检查MAC地址认证计费配置

Accounting update failed for 802.1X authentication and the return code is code.

802.1X认证计费更新失败

检查802.1X认证计费配置

Accounting update failed for MAC authentication and the return code is code.

MAC地址认证计费更新失败

检查MAC地址认证计费配置

Failed to receive client EAP request for 802.1X authentication.

802.1X认证过程中未收到用户EAP请求报文

无需处理

Failed to receive server response for 802.1X authentication.

802.1X认证过程中未收到服务器响应报文

无需处理

Failed to receive server response for MAC authentication.

MAC地址认证过程中未收到服务器响应报文

无需处理

Received client log-off packet during 802.1X authentication.

802.1X认证过程中收到用户log-off报文

无需处理

802.1X client handshake failed.

802.1X用户握手失联

无需处理

Incorrect 802.1X authentication method.

802.1X认证方式错误

重新配置802.1X认证方式

WLAN roaming center notified IP conflict detected by address security check.

WLAN漫游中心通知IP地址冲突

检查并删除地址冲突的终端

WLAN roaming center notified MAC conflict detected by address security check.

WLAN漫游中心通知MAC地址地址冲突

检查并删除地址冲突的终端

Roaming failed because the user is in the local address security denylist.

漫游失败,因为用户在本地地址安全黑名单中

无需处理

Failed to notify the uplink device of user authentication failure.

通知上行设备用户认证失败

无需处理

Failed to advertise Add Mobile message: CAPWAP translation failure.

通知Add Mobile消息失败:CAPWAP隧道传输失败

无需处理

Failed to advertise Add Mobile message: Invalid length.

通知Add Mobile消息失败:消息长度错误

无需处理

Failed to advertise Add Mobile message: Radio down.

通知Add Mobile消息失败:射频关闭

无需处理

Failed to advertise Add Mobile message: Insufficient memory on the downlink device.

通知Add Mobile消息失败:下行设备内存不足

无需处理

Failed to advertise Add Mobile message: MAC adding failure.

通知Add Mobile消息失败:添加MAC表项失败

无需处理

Failed to advertise Add Mobile message: AVL adding failure.

通知Add Mobile消息失败:添加AVL表项失败

无需处理

Failed to advertise Add Mobile message: PBSS adding failure.

通知Add Mobile消息失败:添加PBSS表项失败

无需处理

Failed to advertise Add Mobile message: Downlink synchronization failure.

通知Add Mobile消息失败:下行同步失败

无需处理

Failed to advertise Add Mobile message: Statistics report timer creation failure.

通知Add Mobile消息失败:创建统计信息上报定时器失败

无需处理

Failed to advertise Add Mobile message: AP private data obtaining failure.

通知Add Mobile消息失败:获取AP私有数据失败

无需处理

Failed to advertise Add Mobile message: Client not found for Add Mobile response.

通知Add Mobile消息失败:回复Add Mobile消息时客户端不存在

无需处理

Failed to advertise Add Mobile message: Client was being deleted for Add Mobile response.

通知Add Mobile消息失败:回复Add Mobile消息时客户端正在删除

无需处理

Failed to advertise Add Mobile message: Insufficient memory in kernel.

通知Add Mobile消息失败:内核内存不足

无需处理

Failed to advertise Add Mobile message: Forward entry adding failure.

通知Add Mobile消息失败:添加转发表项失败

无需处理

Failed to advertise Add Mobile message: PHY obtaining failure.

通知Add Mobile消息失败:获取PHY失败

无需处理

Failed to advertise Add Mobile message: Invalid length in kernel.

通知Add Mobile消息失败:内核消息长度错误

无需处理

Failed to advertise Add Mobile message: Client adding failure in driver.

通知Add Mobile消息失败:驱动添加客户端失败

无需处理

Failed to advertise Add Mobile message: Preamble type setting failure in driver.

通知Add Mobile消息失败:驱动设置前导码类型失败

无需处理

Failed to advertise Add Mobile message: Dot11g protection setting failure in driver.

通知Add Mobile消息失败:驱动设置11G保护模式失败

无需处理

Failed to advertise Add Mobile message: PTK setting failure in driver.

通知Add Mobile消息失败:驱动安装PTK失败

无需处理

Failed to advertise Add Mobile message: PTK flag update failure.

通知Add Mobile消息失败:更新PTK标记失败

无需处理

The client does not match a permit ACL rule.

客户端不在基于ACL的用户接入控制permit规则中

无需处理

The client is in the dynamic blacklist.

客户端在动态黑名单中

无需处理

The client is in the static blacklist.

客户端在静态黑名单中

无需处理

The client is not in the whitelist.

客户端不在白名单中

无需处理

The number of clients exceed the maximum allowed value of radio

客户端数目超过射频允许的最大值

使客户端接入其他射频

The number of clients exceed the maximum allowed value of BSS

客户端数目超过服务允许的最大值

使客户端接入其他无线服务

 

134.7  STAMGR_CLIENT_OFFLINE

日志内容

Client [STRING] went offline from BSS [STRING] with SSID [STRING] on AP [STRING] Radio ID [STRING]. State changed to Unauth. Reason: [STRING]

日志含义

客户端下线

参数解释

$1:客户端的MAC地址

$2BSSID

$3:服务模板的SSID

$4:客户端上线的AP名称

$5:客户端上线的Radio ID

$6:客户端的下线原因,详细内容请参见134-2

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_CLIENT_OFFLINE: Client 0023-8933-2147 went offline from BSS 0023-12ef-78dc with SSID abc on AP ap1 Radio ID 2. Reason: State changed to Unauth. Reason: Radio down.

对系统的影响

日志产生原因

客户端在BSS下线,状态变为未认证状态

处理建议

·     若客户端主动下线,则不用排查问题

·     若客户端异常下线,需要查看APRadio是否处于正常工作状态,若有异常根据调试信息定位并解决问题

 

表134-2 客户端下线原因

下线原因

描述

处理建议

Received disassociation frame in Run state: reason code=String.

收到disassoc报文,用户主动下线, 默认STA下线方式, 报文中携带的原因码

无需处理

Unknown reason.

其他未知错误

无需处理

AC received message for deleting the client entry.

AC上收到删除STA消息

无需处理

Different old and new region codes.

新区域码和旧区域码不同

检查区域码配置

Failed to update IGTK.

更新IGTK失败

无需处理

Failed to update GTK.

更新GTK失败

无需处理

Failed to generate IGTK when the first client came online.

首个STA上线时生成IGTK失败

无需处理

TKIP is used to authenticate all clients.

密钥为TKIP去认证所有STA

无需处理

Channel changed.

信道切换

无需处理

BssDelAllSta event logged off client normally.

BssDelAllSta事件正常删除STA

无需处理

Radio down.

AP掉线、radio disable

使终端接入在线AP已使能的射频

Service template disabled.

关闭无线服务模板

使终端接入使能中的服务

Service template unbound.

解绑无线服务模板

重新绑定服务

Created BSS during master/backup AC switchover process.

主备AC切换创建BSS那么要删掉AP上的STA

无需处理

Updated BSS base information when BSS was in deactive state.

更新BSS base模块信息时BSS处于deactive状态

无需处理

Intrusion protection.

入侵保护,关闭服务

检查是否存在未经认证的非法客户端

Local AC or AP deleted BSS.

local AC或者AP删除bss导致的client下线

无需处理

BssDelAllSta event logged off client abnormally.

BssDelAllSta事件中非正常删除STA

无需处理

Received VLAN deleted event.

收到Vlan删除事件,及client所在的Vlan被删了,导致的下线事件

无需处理

CM received message for logging off client from AM.

用户管理收到认证管理报的下线消息

无需处理

The reset wlan client command was executed to log off the client.

收到reset wlan client 删除指定STA消息

无需处理

DBM database failed to recover client operation data.

DBM库恢复STA运行数据失败

无需处理

Deleted private data on AP: DBM database recovered.

DBM库恢复数据,删除AP上的私有数据

无需处理

Received deauthentication frame in Run state: reason code=String.

Run状态收到deauth报文,报文中携带的原因码。

无需处理

Failed to process (re)association request in Run state.

Run状态收到association或者reassociation处理 失败

无需处理

Unmatched authentication algorithm in received authentication message.

Run状态收到Auth报文,检查报文中携带的认证算法不通过

无需处理

Idle timer timeout.

Run状态收到idle time 超时

无需处理

Keepalive timer timeout.

Run状态收到KeepAlive超时

无需处理

Received authentication failure message.

Run状态下收到用户认证失败消息

无需处理

Deauthenticated by WIPS countermeasure in Run state.

RUN状态受到无线入侵防御系统反制

无需处理

Failed to synchronize authentication succeeded message downstream.

主状态机收到用户认证成功消息下行通知STA状态信息失败

无需处理

Client RSSI was lower than the threshold and was marked as decreasing.

信号强度低于设定值且被标记为变弱

无需处理

Configured whitelist for the first time or executed the reset wlan client all command.

首次配置白名单,或者命令行输入Reset wlan client all

无需处理

Received client offline websocket message.

收到client下线的websocket消息

无需处理

WMAC logged off all clients associated with the radio.

WMAC模块剔除射频下所在STA

无需处理

Timer for sending disassociation message timed out.

发送DisAsso报文定时器超时

无需处理

The client is in blacklist or deleted from whitelist.

STA在黑名单中,或者从白名单中删除

检查黑名单或白名单的配置

Client was added to the dynamic blacklist.

添加动态黑名单

检查动态黑名单的配置

Failed to roam out.

漫出失败

检查漫游配置

Implemented inter-AC roaming for the first time.

AC间第一次漫出

无需处理

Successfully roamed to another BSS.

Ac内漫出成功,踢旧的STA下线

无需处理

Failed to roam in.

收到漫进请求,处理失败(不管是AC间还是AC内)

无需处理

Roaming process received a message for logging off the client.

漫游业务线程收到kick STA消息

无需处理

Roaming process processed Down event and logged off roam-in clients.

业务线程处理Down 事件,删除漫入STA

无需处理

Roaming failure.

漫游失败的处理

无需处理

Successfully performed roaming but failed to recover authentication data.

漫游成功恢复认证数据失败

无需处理

Roaming timed out.

漫游超时

无需处理

Seamless roaming failed.

零漫游失败

无需处理

Logged off clients that performed inter- or intra-AC roaming.

AC间漫入或漫出的STA直接踢掉

无需处理

Failed to process AccessCtrlChk when configured permitted AP group or permitted SSID.

业务模块处理accessctrlchk失败,设置permit ap-group或者设置permit-ssid

无需处理

Synchronized client information to process and logged off client in Run state.

同步station信息至配置线程, run状态的sta则会报下线

无需处理

Failed to synchronize client state to uplink/downlink devices.

上下行失败

无需处理

Local AC or remote AP received add mobile message, updated BSS, and logged off clients in Run state.

local AC或者remote AP收到Add mobile消息时,更新bss数据,删除remote ap下的sta,如果STA状态为run,则报下线事件

无需处理

Upgraded HA and logged off all clients.

高可靠性升级删除所有STA

无需处理

Synchronized BSS data during master/backup AC switchover process.

主备切换时,同步BSS数据错误

无需处理

Failed to synchronize service template data during master/backup AC switchover process.

在主备切换时,同步服务模板数据时出现了错误

无需处理

BSS aging timer timed out.

老化BSS定时器超时

无需处理

Remote AP deleted non-local forwarding BSS.

remote ap下,删除非本地转发的BSS

无需处理

Failed to find configuration data when synchronizing data.

同步数据时没有找到对应的配置数据

无需处理

BSS was deleted: BSS synchronization examination failed or there was no BSS data to be updated.

删除BSS:没有要同步的数据;检查过程出错了

无需处理

Failed to get BSS by using WLAN ID.

根据wlanid获取BSS失败

无需处理

Unbound inherited service template.

去绑定继承的服务模板

无需处理

STAMGR process was down automatically or manually.

STAMGR进程shutdown或者用户手工中止进程

无需处理

Deleted redundant clients.

删除冗余的STA

无需处理

Failed to process authorized doing nodes.

处理授权doing节点失败

无需处理

Authorization failed.

授权失败之后,导致的用户下线

检查授权配置

NSS value in Operating Mode Notification Action packet doesn't support mandatory VHT-MCS.

Operating Mode Notification Action报文中的NSS值不支持VHT-MCS

无需处理

Number of sent SA requests exceeded the permitted threshold.

计数器值大于SA Request允许发送值

无需处理

Fit AP received message for deleting the client.

Fit AP上收到处理删除sta消息

无需处理

Local AC came online again and deleted all clients associated with the BSS.

Local AC重新上线删除bss下关联的所有sta

无需处理

Failed to upgrade hot backup.

热备升级失败

无需处理

The illegally created BSS was deleted.

非法创建的BSS被删除

无需处理

Failed to process requests when receiving UserAuth Success message.

收到用户认证成功报文时,处理请求失败

无需处理

Failed to get AP type when receiving UserAuth Success message.

收到用户认证成功报文时,获取AP类型失败

无需处理

The client doesn't support mandatory rate.

客户端不支持强制速率

更改射频类型或者更改客户端接入的射频

Disabled access services for 802.11b clients.

配置了禁止802.11b客户端接入功能

关闭禁止802.11b客户端接入功能

The client doesn't support mandatory VHT-MCS.

客户端不支持强制VHT-MCS

修改射频类型

Enabled the client dot11ac-only feature.

配置了仅允许802.11ac客户端接入功能

关闭仅允许802.11ac客户端接入功能

Disabled MUTxBF.

关闭了MU-TxBF功能

开启MU-TxBF功能

Disabled SUTxBF.

关闭了SU-TxBF功能

开启SU-TxBF功能

The client doesn't support mandatory MCS.

客户端不支持强制MCS

无需处理

Channel bandwidth changed.

信道带宽改变

无需处理

Enabled the client dot11n-only feature.

配置了仅允许802.11n客户端接入功能

关闭仅允许802.11n客户端接入功能

Disabled short GI.

关闭了Short-GI功能

开启Short-GI功能

Disabled the A-MPDU aggregation method.

关闭了A-MPDU功能

开启A-MPDU功能

Disabled the A-MSDU aggregation method.

关闭了A-MSDU功能

开启A-MSDU功能

Disabled STBC.

关闭了STBC功能

开启STBC功能

Disabled LDPC.

关闭了LDPC功能

开启LDPC功能

The MIMO capacity decreased, and the MCS supported by the AP can't satisfy the client's negotiated MCS.

MIMO降低,AP支持的MCS不满足客户端已经协商的MCS

配置更高流数的MIMO

The MIMO capacity decreased, and the VHT-MCS supported by the AP can't satisfy the client's negotiated VHT-MCS.

MIMO降低,AP支持的VHT-MCS不满足客户端已经协商的VHT-MCS

配置更高流数的MIMO

Hybrid capacity increased, which kicked off clients associated with other radios with lower Hybrid capacity.

Hybrid能力提高,导致其它Hybrid能力低的Radio的客户端下线

无需处理

Failed to add MAC address.

添加MAC表项失败

无需处理

The roaming entry doesn't exist while the AC was processing the roaming request during client smooth reconnection.

客户端平滑重连,处理漫游请求消息时,漫游表项不存在

无需处理

Home AC processed the move out response message to update the roaming entry and notified the foreign AC to force the client offline during an inter-AC roaming.

AC间漫游,HA处理move out resp消息更新漫游表项时,通知FA强制客户端下线

无需处理

The associated AC left from the mobility group and deleted roam-in entries and roaming entries of the client.

漫游组成员离开,删除漫入表项

无需处理

Executed the reset wlan mobility roaming command.

执行reset wlan mobility roaming命令,删除客户端

无需处理

Kicked client because of roaming to another bssid.

客户端漫游到另一个BSSID,强制旧的客户端下线

无需处理

The roaming entry doesn't exist while the AC was processing the Add Preroam message during client smooth reconnection.

客户端平滑重连,处理ADD preroam消息时,漫游表项不存在

无需处理

Deleted roaming entries of clients in the fail VLAN while processing a fail VLAN delete event.

处理FailVlan删除事件,删除漫游表项

无需处理

Deleted the roaming entry of the client while processing a client delete event.

处理STA删除事件,删除漫游表项

无需处理

Moving to another SSID on the same radio.

客户端从该射频接口的另一个SSID上线

无需处理

Fail-permit activated and clients are logged off.

触发无线服务逃生,强制客户端下线

无需处理

Fail-permit deactivated and clients are logged off.

无线服务逃生恢复,强制客户端下线

无需处理

AP triggered (idle timeout).

闲置定制器超时,由AP上触发

无需处理

AP triggered (channel change).

信道切换,由AP上触发

无需处理

AP triggered (bandwidth change).

信道带宽改变,由AP上触发

无需处理

Received log-off packet from 802.1X authentication client.

收到802.1X认证用户的log-off报文

无需处理

802.1X client handshake failed.

802.1X认证用户握手失联

无需处理

Accounting update timed out for the 802.1X authentication client.

802.1X认证用户计费更新超时

检查802.1X认证用户计费配置

Accounting update timed out for the MAC authentication client.

MAC地址认证用户计费更新超时

检查MAC地址认证用户计费配置

802.1X authentication client idle cut on AP.

AP上闲置切断定制器超时,802.1X认证用户使用流量未达到闲置切断流量

无需处理

MAC authentication client idle cut on AP.

AP上闲置切断定制器超时,MAC地址认证用户使用流量未达到闲置切断流量

无需处理

Session timeout timer expired for the 802.1X authentication client.

802.1X认证用户会话时长为0

无需处理

Session timeout timer expired for the MAC authentication client.

MAC地址认证用户会话时长为0

无需处理

Received client disassociation message from server for the 802.1X authentication client.

802.1X认证用户收到服务器下发的删除用户消息

无需处理

Received client disassociation message from server for the MAC authentication client.

MAC地址认证用户收到服务器下发的删除用户消息

无需处理

Received nonexistent authorization VLAN group for the 802.1X authentication client.

802.1X认证用户收到不存在的授权vlan-group

检查802.1X认证的授权vlan-group配置

Received nonexistent authorization VLAN group for the MAC authentication client.

MAC地址认证用户收到不存在的授权vlan-group

检查MAC地址认证的授权vlan-group配置

Total client traffic failed to reach the minimum traffic threshold.

AC上收到AP上报流量时,终端使用流量未达到闲置切断流量

无需处理

Failed to obtain the client IP address before the accounting delay timer expired.

开启计费延时功能后,在配置的时间内未获取到用户IP地址

无需处理

Forced client disassociation because of rate limit issued by DingTalk app.

钉钉APP下发限速强制客户端下线

无需处理

Logged off client because the EoGRE tunnel went down.

EoGRE隧道down强制客户端下线

检查EoGRE隧道的配置

IP conflict detected by address security check.

通过地址安全检测发现用户IP地址冲突

检查EoGRE隧道的配置

MAC conflict detected by address security check.

通过地址安全检测发现用户MAC地址冲突

检查并删除地址冲突的终端

WLAN roaming center notified IP conflict detected by address security check.

WLAN漫游中心通知IP地址冲突

检查并删除地址冲突的终端

WLAN roaming center notified MAC conflict detected by address security check.

WLAN漫游中心通知MAC地址地址冲突

检查并删除地址冲突的终端

Roaming failed because the user is in the local address security denylist.

漫游失败,因为用户在本地地址安全黑名单中

无需处理

Failed to notify the uplink device of user authentication failure.

通知上行设备用户认证失败

无需处理

The client does not match a permit ACL rule.

客户端不在基于ACL的用户接入控制permit规则中

无需处理

The client is in the dynamic blacklist.

客户端在动态黑名单中

无需处理

The client is in the static blacklist.

客户端在静态黑名单中

无需处理

The client is not in the whitelist.

客户端不在白名单中

无需处理

Client supporting BTM roamed to another BSS (Count: Count) successfully.

支持BTM的客户端收到BTM Request后下线

CountAP发送给客户端BTM Request报文的次数

无需处理

Client not supporting BTM roamed to another BSS (Count: Count) successfully.

不支持BTM的客户端由于反粘滞控制,收到Deauth报文后下线

CountAP发送给客户端BTM Request报文的次数

无需处理

Client supporting BTM was navigated to 5GHz radio from 2.4GHz radio on the same AP (BTM requests: Count).

支持BTM的客户端收到BTM Request后,从2.4GHz射频被导航到同一个AP下的5GHz射频上

CountAP发送给客户端BTM Request报文的次数

无需处理

Portal logged off the client after the client passed authentication.

Portal认证成功后强制客户端下线

无需处理

AP triggered client disassociation.

AP发起下线

无需处理

Client connected to another BSSID.

终端选择其他标识(BSS

无需处理

Received disconnecion-request frame from server for the 802.1X or MAC authentication client.

AAA发起下线

无需处理

IP address conflict detected by AC.

AC检测IP地址冲突

无需处理

Received eapol-logoff frame.

802.1X认证用户主动下线(eapol-logoff

无需处理

Received eapol-logoff frame during 802.1X authentication.

802.1X认证过程中断

无需处理

Previous online user entry removed by clear-previous-connection.

802.1X认证会话冲突

无需处理

Client IP change triggered accounting restart.

客户端IP地址变化

无需处理

Session timed out for the 802.1X or MAC authentication client.

AAA检测会话超时

无需处理

Fast keepalive failed.

客户端快速保活失败

无需处理

 

134.8  STAMGR_CLIENT_ONLINE

日志内容

Client [STRING] went online from BSS [STRING] VLAN [STRING] with SSID [STRING] on AP [STRING] Radio ID [STRING]. State changed to Run.

日志含义

客户端上线

参数解释

$1:客户端的MAC地址

$2BSSID

$3:用户上线的VLAN ID

$4:无线服务模板的SSID

$5:客户端上线的AP名称

$6:客户端上线的Radio ID

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_CLIENT_ONLINE: Client 0023-8933-2147 went online from BSS 0023-12ef-78dc VLAN 1 with SSID abc on AP ap1 Radio ID 2. State changed to Run.

对系统的影响

日志产生原因

客户端在BSS上线,状态变为运行状态时打印该日志

处理建议

无需处理

 

134.9  STAMGR_CLIENT_RADIO_MAXCOUNT

日志内容

APName=[STRING]-RadioID=[STRING]; Number of associated clients reached the upper limit allowed by the radio.

日志含义

客户端达到射频允许的最大值

参数解释

$1:用户上线的AP

$2:用户上线的Radio ID

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_CLIENT_RADIO_MAXCOUNT: APName=ap1-RadioID=2; Number of associated clients reached the upper limit allowed by the radio.

对系统的影响

新客户端无法接入该射频

日志产生原因

客户接入数量达到当前射频允许的最大值时,打印该日志

处理建议

启用更多射频,使客户端可以接入其他射频

 

134.10  STAMGR_CLIENT_SNOOPING

日志内容

Detected client IP change: Client MAC: [SRTING], IP: [STRING], [STRING], [STRING], Username: [STRING], AP name: [STRING], Radio ID [UCHAR], Channel number: [UINT32], SSID: [STRING], BSSID: [STRING].

日志含义

客户端IP变化

参数解释

$1:客户端的MAC地址

$2:客户端当前使用的IP地址

$3:客户端已使用的IP地址

$4:客户端已使用的IP地址

$5:客户端使用的用户名

$6:客户端上线的AP

$7:客户端上线的Radio ID

$8:客户端使用的信道号

$9:客户端上线的无线服务SSID

$10:客户端上线的无线服务BSSID

日志等级

6 (Informational)

举例

STAMGR_CLIENT_SNOOPING: Detected client IP change: Client MAC: 31ac-11ea-17ff,IP: 4.4.4.4, IP: 1.1.1.1, IP: 2.2.2.2,IP: -NA-,User name: test, AP name: ap1, Radio ID: 1, Channel number: 161,SSID: 123, BSSID: 25c8-3dd5-261a.

对系统的影响

日志产生原因

客户端IP地址变化时打印该日志,例如:在ap1Radio 1上使用用户名为test上线的客户端MAC地址为31ac-11ea-17ff,客户端当前使用的IP地址为:4.4.4.4,已使用的IP地址为:1.1.1.1,2.2.2.2。客户端使用的信道号为161,接入的无线服务SSID123BSSID25c8-3dd5-261a

处理建议

无需处理

 

134.11  STAMGR_ESCAPE_ACTIVE

日志内容

The fail-permit mode was activated on radio [STRING] bound with service template [STRING] and SSID [STRING] in BSS [STRING]. Reason: [STRING].

日志含义

无线服务逃生状态被激活

参数解释

$1Radio ID

$2:无线服务模板的名称

$3:无线服务模板的SSID

$4BSSID

$5:触发逃生的原因

¡     Unreachable domain:探测到RADIUS服务器不可达

¡     AP disconnected from the ACAPAC断开连接

日志等级

4 (Warning)

举例

STAMGR/4/STAMGR_ESCAPE_ACTIVE: The fail-permit mode was activated on radio 1 bound with service template st1 and SSID st1ssid in BSS 0023-12ef-78dc. Reason: AP disconnected from AC.

对系统的影响

ACRADIUS服务器断开连接或ACAP断开连接

日志产生原因

在无线服务模板中开启用户逃生功能后,当认证服务器不可达或ACAP断开连接时,打印该日志

处理建议

判断RADIUS服务器是否正常,APAC之间的链路是否正常。若不可达,则需恢复APAC连接

 

134.12  STAMGR_ESCAPE_DEACTIVE

日志内容

The fail-permit mode was deactivated on radio [STRING] bound with service template [STRING] and SSID [STRING] in BSS [STRING]. Reason: [STRING].

日志含义

无线服务不再处于逃生状态

参数解释

$1Radio ID

$2:无线服务模板的名称

$3:无线服务模板的SSID

$4BSSID

$5:触发恢复的原因

¡     Domain is reachable:探测到RADIUS服务器可达

¡     AP and AC connection restoredAPAC连接恢复

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_ESCAPE_DEACTIVE: The fail-permit mode was deactivated on radio 1 bound with service template st1 and SSID st1ssid in BSS 0023-12ef-78dc. Reason: AP and AC connection restored.

对系统的影响

日志产生原因

开启用户逃生功能后,当RADIUS服务器恢复可达或ACAP重新连接成功时,打印该日志

处理建议

无需处理

 

134.13  STAMGR_DOMAIN_UNREACHABLE

日志内容

Domain [STRING] configured in service template [STRING] with SSID [STRING] is unreachable.

日志含义

无线服务模板中配置的认证域状态不可达

参数解释

$1:认证域名称

$2:无线服务模板的名称

$3:无线服务模板的SSID

日志等级

4 (Warning)

举例

STAMGR/4/STAMGR_DOMAIN_UNREACHABLE: Domain mydomain configured in service template st1 with SSID ssidst1 is unreachable.

对系统的影响

认证业务不可用

日志产生原因

设备与RADIUS认证服务器连接断开

处理建议

恢复RADIUS认证服务器连接

 

134.14  STAMGR_DOMAIN_REACHABLE

日志内容

Domain [STRING] configured in service template [STRING] with SSID [STRING] is reachable.

日志含义

无线服务模板中配置的认证域状态可达

参数解释

$1:认证域名称

$2:无线服务模板的名称

$3:无线服务模板的SSID

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_DOMAIN_REACHABLE: Domain mydomain configured in service template st1 with SSID ssidst1 is reachable.

对系统的影响

日志产生原因

无线服务模板中配置的认证域状态可达

处理建议

无需处理

 

134.15  STAMGR_MACA_LOGIN_FAILURE

日志内容

-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]-UsernameFormat=[STRING]; A user failed MAC authentication. Reason: [STRING].

日志含义

用户MAC地址认证失败

参数解释

$1:用户名

$2:用户的MAC地址

$3:用户上线的无线服务名称

$4:用户上线的AP

$5:用户上线的Radio ID

$6:用户上线的VLAN ID

$7:用户名格式

·     fixed:固定用户名格式

·     MAC addressMAC地址格式

$8:用户MAC地址认证失败的原因:

·     AAA processed authentication request and returned error code codeAAA处理认证请求并返回错误码codecode取值如下:

¡     4:认证域不存在/服务类型错误/用户名或密码错误

¡     8:服务器上没有添加设备IP地址/服务器上配置的共享密钥与设备配置的共享密钥不一致/服务器与设备网络不可达

¡     26:认证域下的配置错误

·     AAA processed authorization request and returned error code codeAAA处理授权请求并且返回错误码codecode取值如下:

¡     8:服务器与设备网络不可达

·     AAA processed accounting-start request and returned error code codeAAA处理计费开始请求并且返回错误码codecode取值如下:

¡     8:服务器与设备网络不可达

·     AAA processed accounting-update request and returned error code codeAAA处理计费更新请求并且返回错误码codecode取值如下:

¡     8:服务器与设备网络不可达

·     Client timeout timer expired:用户定时器超时

·     Received user security information and kicked off the client:收到用户安全信息,删除用户

·     Accounting-update timer expired, and no responses were received from the server:计费更新定时器超时并且没有收到服务器回应

·     Kicked off the client when the idle timeout timer expiredIdle-cut定时器超时,强制用户下线

·     Authentication method error:认证模式错误

·     Kicked off the client because the server-assigned session timeout timer is 0:服务器下发的会话时长为0,强制用户下线

·     Received session disconnection event:收到服务器断开会话连接事件

·     Unknown reason:其它未知原因

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_MACA_LOGIN_FAILURE:-Username=MAC-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11-UsernameFormat=fixed; A user failed MAC authentication. Reason: AAA processed authentication request and returned error code 8.

对系统的影响

日志产生原因

参见打印的错误码信息

处理建议

1.     检查设备与AAA服务器的网络连接是否正常

2.     检查AAA服务器是否正常工作

3.     检查用户名和密码设置是否和AAA服务器上的设置一致

4.     在认证过程中返回的错误码可能对应多种情况,请逐一排查

5.     如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

134.16  STAMGR_MACA_LOGIN_SUCC

日志内容

-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]-UsernameFormat=[STRING]; A user passed MAC authentication and came online.

日志含义

用户通过MAC地址认证

参数解释

$1:用户名

$2:用户的MAC地址

$3:用户上线的无线服务名称

$4:用户上线的AP

$5:用户上线的Radio ID

$6:用户上线的VLAN ID

$7:用户名格式

·     fixed:固定用户名格式

·     MAC addressMAC地址格式

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_MACA_LOGIN_SUCC:-Username=MAC-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11-UsernameFormat=fixed; A user passed MAC authentication and came online.

对系统的影响

日志产生原因

用户通过MAC地址认证时,打印该日志

处理建议

无需处理

 

134.17  STAMGR_MACA_LOGOFF

日志内容

-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]-UsernameFormat=[STRING]; Session for a MAC authentication user was terminated. Reason: [STRING].

日志含义

MAC地址认证用户下线

参数解释

$1:用户名

$2:用户的MAC地址

$3:用户上线的无线服务名称

$4:用户上线的AP

$5:用户上线的Radio ID

$6:用户上线的VLAN ID

$7:用户名格式

·     fixed:固定用户名格式

MAC addressMAC地址格式

$8:用户的下线原因:

·     AAA processed authentication request and returned error code code. Server reason: reasonAAA处理认证请求,设备返回错误码code服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下:

¡     4:认证域不存在/服务类型错误/用户名或密码错误

¡     8:服务器上没有添加设备IP地址/服务器上配置的共享密钥与设备配置的共享密钥不一致/服务器与设备网络不可达

¡     26:认证域下的配置错误

·     AAA processed authorization request and returned error code code. Server reason: reasonAAA处理认证请求,设备返回错误码code服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下:

¡     8:服务器与设备网络不可达

·     AAA processed accounting-start request and returned error code code. Server reason: reasonAAA处理认证请求,设备返回错误码code服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下:

¡     8:服务器与设备网络不可达

·     AAA processed accounting-update request and returned error code code. Server reason: reasonAAA处理认证请求,设备返回错误码code服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下:

¡     8:服务器与设备网络不可达

·     Client timeout timer expired:用户定时器超时

·     Received user security information and kicked off the client:收到用户安全信息,删除用户

·     Lost in shaking hands:握手失联

·     Accounting-update timer expired, and no responses were received from the server:计费更新定时器超时,没有收到服务器回应

·     Kicked off the client when the idle timeout timer expiredIdle-cut定时器超时,强制用户下线

·     Authentication method error:认证模式错误

·     Kicked off the client because the server-assigned session timeout timer is 0:服务器下发的会话时长为0,强制用户下线

·     Received session disconnection event:收到服务器断开会话连接事件

·     Received disassociation frame in Run state: reason code=code:在线状态收到终端去关联报文

·     Received deauthentication frame in Run state: reason code=code:在线状态收到终端去认证报文

·     Received disassociation packet in Userauth state:用户认证状态收到去关联报文

·     Received deauthentication packet in Userauth state:用户认证状态收到去认证报文

·     Received client failure message with reason code=code:其他场景收到用户上线失败消息

·     Received client offline message with reason code=code:其他场景收到用户下线消息

·     Unknown reason:其它未知原因

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_MACA_LOGOFF:-Username=MAC-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11-UsernameFormat=fixed; Session for a MAC authentication user was terminated. Reason: Received user security information and kicked off the client.

对系统的影响

日志产生原因

收到用户安全信息,删除用户,用户下线

处理建议

·     若用户主动下线,则不用排查问题

·     若用户异常下线,则需要根据调试信息定位并解决问题

 

134.18  STAMGR_ROAM_FAILED

日志内容

Client [MAC] on AP [STRING] Radio ID [STRING] failed to roam with reason code [UINT32].

日志含义

客户端漫游失败

参数解释

$1:发生漫游的客户端的MAC地址

$2:发生漫游的客户端接入的AP

$3:发生漫游的客户端接入的Radio ID

$4:漫游失败原因的结果码

‘1’代表:漫游策略选择失败,导致漫游失败

‘2’代表:系统内存资源不足,导致漫游失败

‘3’代表:网络通信出现故障,导致漫游失败

‘4’代表:本地漫游表项缺失,导致漫游失败

‘5’代表:添加VLAN失败,导致漫游失败

日志等级

4 (Warning)

举例

STAMGR/4/STAMGR_ROAM_FAILED: Client 001f-3ca8-1092 on AP ap1 Radio ID 2 failed to roam with reason code 1.

对系统的影响

日志产生原因

导致客户端漫游失败的原因为漫游策略选择失败

处理建议

漫游失败原因的结果码对应的处理:

‘1’:使用display wlan client verbose命令查看客户端的认证方式是否改变

‘2’:使用display process memory命令查看哪个模块占用内存资源较多

‘3’:使用display wlan mobility group命令查看漫游组的链路是否连通

‘4’:处理步骤同3

‘5’:重新添加VLAN或更换添加的VLAN

 

134.19  STAMGR_ROAM_SUCCESS

日志内容

Client [MAC] roamed from BSSID [MAC] on AP [STRING] Radio ID [STRING] of AC IP [IPADDR] to BSSID [MAC] on AP [STRING] Radio ID [STRING] of AC IP [IPADDR] successfully.

日志含义

客户端漫游成功

参数解释

$1:发生漫游的客户端的MAC地址

$2:客户端漫游前接入的APBSSID

$3:客户端漫游前接入的AP

$4:客户端漫游前接入的Radio ID

$5:客户端漫游前接入ACIP地址

$6:客户端漫游后接入APBSSID

$7:客户端漫游后接入的AP

$8:客户端漫游后接入的Radio ID

$9:客户端漫游后接入ACIP地址

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_ROAM_SUCCESS: Client 0021-005f-dffd roamed from BSSID 000f-e289-6ad0 on AP ap1 Radio ID 2 of AC IP 172.25.0.81 to BSSID 000f-e2ab-baf0 on AP ap2 Radio ID 2 of AC IP 172.25.0.82 successfully.

对系统的影响

日志产生原因

客户端漫游成功时,打印该日志

处理建议

无需处理

 

134.20  STAMGR_SAVI_BIND

日志内容

Bound IP address [STRING] to client [STRING] associated with radio [STRING] of AP [STRING] in BSS [STRING] with SSID [STRING]. Binding type: [STRING].

日志含义

终端IP地址与MAC地址形成绑定关系

参数解释

$1:客户端的IP地址

$2:客户端的MAC地址

$3:客户端上线的Radio ID

$4:客户端上线的AP名称

$5BSSID

$6:服务模板的SSID

$7:客户端IP地址的绑定类型

·     DHCP

·     DHCPv6

·     ND

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_SAVI_BIND: Bound IP address 192.168.1.1 to client b0f9-6393-72e0 associated with radio 2 of AP ap1 in BSS b0f9-6393-72f0 with SSID abc. Binding type: DHCP.

对系统的影响

日志产生原因

设备创建了一个SAVI绑定表项时打印该日志

处理建议

无需处理

 

134.21  STAMGR_SAVI_UNBIND

日志内容

Unbound IP address [STRING] from client [STRING] associated with radio [STRING] of AP [STRING] in BSS [STRING] with SSID [STRING].

日志含义

终端IP地址与MAC地址解除绑定关系

参数解释

$1:客户端的IP地址

$2:客户端的MAC地址

$3:客户端上线的Radio ID

$4:客户端上线的AP名称

$5BSSID

$6:服务模板的SSID

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_SAVI_UNBIND: Unbound IP address 192.168.1.1 from client b0f9-6393-72e0 associated with radio 2 of AP ap1 in BSS b0f9-6393-72f0 with SSID abc.

对系统的影响

日志产生原因

设备删除了一个SAVI绑定表项

处理建议

无需处理

 

134.22  STAMGR_SAVI_UNKNOWN_SOURCE_IP

日志内容

Received a data packet with unknown source IP [STRING] destined to IP [STRING] from client [STRING] associated with radio [STRING] of AP [STRING] in BSS [STRING] with SSID [STRING]. IP protocol: [STRING].

日志含义

收到未知源IP的数据报文

参数解释

$1:源IP地址

$2:目的IP地址

$3:客户端的MAC地址

$4:客户端上线的Radio ID

$5:客户端上线的AP名称

$6BSSID

$7:服务模板的SSID

$8IP协议号

日志等级

6 (Informational)

举例

STAMGR/6/STAMGR_SAVI_UNKNOWN_SOURCE_IP: Received a data packet with unknown source IP 192.168.1.1 destined to IP 192.168.1.2 from client 0023-8933-2147 associated with radio 2 of AP ap1 in BSS 0023-12ef-78dc with SSID abc. IP protocol: 17.

对系统的影响

可能受到仿冒客户端攻击

日志产生原因

设备收到客户端发送的未匹配SAVI绑定表项的未知源IP的数据报文时,打印该日志

处理建议

依据打印信息查看客户端是否为合法客户端,如果客户端非法,可以禁止客户端接入

 

134.23  STAMGR_SERVICE_FAILURE

日志内容

Service failure occurred on BSS [STRING] after service template [STRING] with SSID [STRING] was bound to radio [STRING] on AP [STRING] with AP ID [STRING]. Reason: [STRING], code=0x[STRING].

日志含义

BSS服务失败

参数解释

$1BSSID

$2:服务模板的名称

$3:服务模板的SSID

$4Radio ID

$5AP的名称

$6AP ID

$7BSS服务失败的原因,详细内容请参见134-3

$8:错误码

日志等级

6 (Informational)

举例

STAMGR/6/SERVICE_FAILURE: Service failure occurred on BSS 0023-12ef-78dc after service template st1 with SSID st1ssid was bound to radio 1 on AP ap1 with AP ID 1. Reason: Failed to activate BSS when AP came online, code=0x61140001.

对系统的影响

无法使用无线服务

日志产生原因

具体原因详见134-3

处理建议

请收集告警信息、日志信息和配置信息,并联系技术支持工程师

 

表134-3 BSS服务失败原因

失败原因

描述

Failed to create a BSS interface during smooth BSS interface creation.

平滑BSS同步创建接口,创建BSS接口失败

Replied with failure to transmit interface creation node during smooth BSS interface creation.

平滑BSS同步创建接口,回复节点传输失败

Failed to set forwarding location during smooth recovery of AP data.

平滑恢复AP数据,设置转发位置失败

Failed to initiate a series of locations during smooth recovery of AP data.

平滑恢复AP数据,初始化相关位置失败

Failed to send message of creating BSS interface to worker thread during smooth recovery of AP data.

平滑恢复AP数据,向工作线程发送创建接口消息失败

Failed to create handle during smooth recovery of AP data.

平滑恢复AP数据,创建操作所需句柄失败

Failed to activate BSS during smooth recovery of AP data.

平滑恢复AP数据,激活BSS失败

Failed to set kernel forwarding table during smooth recovery of AP data.

平滑恢复AP数据,设置内核转发表项失败

Failed to create BSS node when AP came online.

AP上线,创建BSS节点失败

Failed to create BSS handle when AP came online.

AP上线,创建BSS所需的句柄失败

Insufficient memory for creating BSS node when AP came online.

AP上线,没有足够内存资源

Failed to get radio private data while creating BSS node in general process.

创建BSS节点常用流程中,获取Radio私有数据失败

Failed to initiate a series of locations while creating BSS node in general process.

创建BSS节点常用流程中,初始化相关位置失败

Failed to set kernel forwarding table while creating BSS node in general process.

创建BSS节点常用流程中,设置内核转发表项失败

Failed to create BSS node during smooth recovery of BSS data.

平滑恢复BSS数据,创建BSS节点失败

Failed to get AP location while recovering BSS running data from DBM.

DBM库中恢复BSS运行数据,获取AP位置失败

Failed to get radio private data while recovering BSS running data from DBM.

DBM库中恢复BSS运行数据,获取Radio私有数据失败

Failed to add BSS index to interface index while recovering BSS running data from DBM.

DBM库中恢复BSS运行数据,添加BSS索引到接口索引失败

Failed to create BSS handle when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,创建BSS所需的句柄失败

Failed to initiate a series of locations when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,初始化相关位置失败

Failed to set forwarding location when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,设置转发位置失败

Failed to send message to worker thread when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,发送消息到工作线程失败

Failed to set kernel forwarding table when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,设置内核转发表项失败

Failed to activate BSS when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,激活BSS失败

Failed to issue Add WLAN message when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,下发Add WLAN消息失败

Failed to activate BSS when service template was bound.

绑定服务模板,激活BSS失败

Failed to create BSS node when service template was bound.

绑定服务模板,创建BSS节点失败

Failed to create BSS handle when service template was bound.

绑定服务模板,创建操作所需句柄失败

Failed to add bind node to mapped radio list of the service template while recovering service template binding information for service thread from pending database.

恢复服务模板绑定信息时,添加绑定节点到服务模板mapped链表失败

Failed to create BSS node while recovering service template binding information for service thread from pending database.

恢复服务模板绑定信息时,创建BSS节点失败

Failed to add bind node to mapped radio list of the service template while creating BSS from Merger.

Merger创建BSS时,添加绑定节点到服务模板mapped链表失败

Failed to create BSS node while creating BSS from Merger.

Merger创建BSS时,创建BSS节点失败

Failed to apply for memory while creating BSS node.

创建BSS节点时,申请内存空间失败

Failed to calculate BSSID while creating BSS node.

创建BSS节点时,计算BSSID失败

Service thread received interface creation failure while creating BSS interface during smooth recovery of AP data.

在平滑恢复AP数据阶段创建接口时,业务线程收到创建接口失败的结果

Failed to add BSS index to interface index while creating BSS interface during smooth recovery of AP data.

在平滑恢复AP数据阶段创建接口时,添加BSS索引失败

Failed to add VLAN on the interface while creating BSS interface during smooth recovery of AP data.

在平滑恢复AP数据阶段创建接口时,添加VLAN失败

Failed to set the source MAC address of the interface while creating BSS interface during smooth recovery of AP data.

在平滑恢复AP数据阶段创建接口时,设置BSS接口源MAC失败

Failed to set kernel forwarding table while creating BSS interface during smooth recovery of AP data.

在平滑恢复AP数据阶段创建接口时,设置内核转发表项失败

Failed to activate BSS while creating BSS interface during smooth recovery of AP data.

在平滑恢复AP数据阶段创建接口时,BSS激活失败

Replied with failure to transmit interface creation node when hierarchy device created an interface accordingly.

分层设备同步创建接口,回复节点传输失败

Failed to create BSS interface when BSS created an interface accordingly.

BSS同步创建接口,创建BSS接口失败

Failed to add BSS index to interface index when BSS created an interface accordingly.

BSS同步创建接口,添加BSS索引失败

Failed to add VLAN on the interface when BSS created an interface accordingly.

BSS同步创建接口,添加VLAN失败

Failed to set source MAC address of the interface when BSS created an interface accordingly.

BSS同步创建接口,设置src mac失败

Failed to set kernel forwarding table when BSS created an interface accordingly.

BSS同步创建接口,设置内核转发表项信息失败

Failed to issue ADD BSS message when BSS created an interface accordingly.

BSS同步创建接口,下发消息失败

Replied with failure to transmit interface creation node when hierarchy device created an interface accordingly for an invalid interface.

BSS为无效接口同步创建接口,回复节点传输失败

Created BSS rollback for failed resources while issuing ADD BSS message callback.

下发添加BSS消息回调函数中,创建BSS失败资源回滚

Failed to enable packet socket while recovering BSS running data from DBM.

DBM恢复BSS运行数据,使能packet套接字失败

Failed to create BSS node while recovering BSS running data from DBM.

DBM恢复BSS运行数据,创建BSS节点失败

Failed to initiate BSS while creating BSS node.

创建BSS节点,初始化BSS失败

Failed to activate BSS when service template was enabled.

服务模板处于使能状态时,激活BSS 失败

Invalid BSS interface index while upgrading BSS with AP private data.

使用AP私有数据升级BSS,接口索引无效

Failed to upgrade backup BSS to real BSS while upgrading BSS with AP private data.

使用AP私有数据升级BSS,升级到真实BSS失败

Failed to set kernel forwarding table while upgrading BSS with AP private data.

使用AP私有数据升级BSS,设置内核转发表项失败

Failed to activate BSS while upgrading BSS with AP private data.

使用AP私有数据升级BSS,激活BSS失败

Invalid BSS interface index while upgrading BSS without AP private data.

不使用AP私有数据升级BSS,接口索引无效

Failed to set kernel forwarding table while upgrading BSS without AP private data.

不使用AP私有数据升级BSS,设置内核转发表项失败

Failed to activate BSS while upgrading BSS without AP private data.

不使用AP私有数据升级BSS,激活BSS失败

Failed to create BSS interface while creating general BSS process.

创建BSS通用流程,创建接口失败

Failed to activate BSS during smooth recovery of BSS data.

BSS平滑恢复数据,激活BSS失败

Failed to activate BSS while recovering service template binding information for service thread from pending database.

pending为业务线程恢复服务模板绑定信息,激活BSS失败

Failed to activate BSS while creating BSS from Merger.

Merger创建BSS,激活BSS失败

Failed to activate BSS when AP came online.

AP上线,激活BSS失败

Failed to activate BSS when other module sent activation request.

其他模块通知激活,激活BSS失败

Failed to activate BSS when other module received activation request.

其他模块接收到激活通知,激活BSS失败

Failed to send response node of creating interface while creating interface during smooth recovery of AP data.

AP平滑恢复数据创建接口,回复节点传输失败

Failed to add BSS index to interface index when hierarchy device created an interface accordingly.

分层设备同步创建接口,添加BSS索引失败

Failed to add VLAN on the interface when hierarchy device created an interface accordingly.

分层设备同步创建接口,添加VLAN失败

Failed to set source MAC address of the interface when hierarchy device created an interface accordingly.

分层设备同步创建接口,设置src mac失败

Failed to set kernel forwarding table when hierarchy device created an interface accordingly.

分层设备同步创建接口,设置内核转发表项失败

Failed to activate BSS when hierarchy device created an interface accordingly.

分层设备同步创建接口,激活BSS失败

Failed to issue Add BSS message when hierarchy device created an interface accordingly.

分层设备同步创建接口,下发添加BSS消息失败

Insufficient memory when hierarchy device received BSS creation message.

分层设备收到创建BSS消息,没有足够内存

Failed to fill BSS basic data when hierarchy device received BSS creation message.

分层设备收到创建BSS消息,填充BSS基础数据失败

Failed to initiate BSS service phase when hierarchy device received BSS creation message.

分层设备收到创建BSS消息,初始化BSS服务phase失败

Failed to receive Add WLAN message when hierarchy device received BSS creation message.

分层设备收到创建BSS消息,接收Add WLAN消息失败

Failed to get radio private data because of invalid AP ID when hierarchy device received BSS creation message.

分层设备收到创建BSS消息,无效APID造成获取radio私有数据失败

Failed to get radio private data because of invalid radio ID when hierarchy device received BSS creation message.

分层设备收到创建BSS消息,无效radioid造成获取rad io私有数据失败

Failed to get radio private data when hierarchy device received Add WLAN message.

分层设备收到添加wlan消息,获取radio私有数据失败

Failed to issue message when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,下发消息失败

Failed to get BSS data through WLAN ID during smooth recovery of BSS data.

BSS平滑恢复数据,通过wlanid获取BSS数据失败

Failed to issue Add WLAN message while creating BSS node in general process.

在常用流程中创建BSS节点时,下发Add WLAN消息失败

Failed to create BSS interface when hierarchy device created an interface accordingly.

分层设备同步创建接口,创建BSS接口失败

Failed to create BSS interface when hierarchy device created an interface accordingly for an invalid interface.

分层设备为无效接口同步创建接口,创建BSS接口失败

Failed to set forwarding location while creating BSS node in general process.

在常用流程中创建BSS节点时,设置转发位置失败

Replied with failure to transmit interface creation node when BSS created an interface accordingly.

BSS同步创建接口,回复节点传输失败

Failed to update BSS key data when hierarchy device received Add WLAN message.

分层设备收到Add WLAN消息,更新BSS关键数据失败

Replied with failure to transmit interface creation node when BSS created an interface accordingly for an existing BSS.

为已存在的BSS同步创建接口,回复节点传输失败

 

134.24  STAMGR_SERVICE_OFF

日志内容

BSS [STRING] was deleted after service template [STRING] with SSID [STRING] was unbound from radio [STRING] on AP [STRING]. Reason: [STRING].

日志含义

BSS被删除

参数解释

$1BSSID

$2:服务模板的名称

$3:服务模板的SSID

$4Radio ID

$5AP的名称

$6BSS删除的原因:

·     Unknown reason:未知错误

·     AP downAP下线

·     Deleted BSS with the Delete mark when inter-AC BSS smooth endedACBSS平滑结束,删除带有删除标记的BSS

·     Hierarchy device received BSS delete message:分层设备收到删除BSS的消息

·     Deleted AP private data from APMGR when AP smooth endedAP平滑结束,删除APMGR中的AP私有数据

·     WLAS was triggered, and service was shut down temporarily:触发WLAS,临时关闭服务

·     Intrusion protection was triggered, and service was shut down permanently:触发入侵检测,永久关闭服务

·     Service module received Update WLAN message when BSS was inactiveBSS处于非活跃状态时,业务模块收到Update WLAN信息

·     Disabled service template:关闭服务模板

·     Unbound service template:解除绑定服务模板

·     Deleted BSS with the Delete mark when inter-AC AP smooth endedACAP平滑结束,删除带有删除标记的BSS

·     BSS aging timer timed outBSS老化定时器超时

·     Deleted non-local forwarding BSS when AP enabled with remote AP went offline:开启了Remote AP功能的AP下线,删除其下非本地转发的BSS

·     Failed to find configuration data while synchronizing data:同步数据时没有找到对应的配置数据

·     AP did not come online or service template was disabledBSS所属的AP没有上线或者服务模板处于未使能状态

·     Failed to find the WLAN ID from APMGR while BSS was smoothing WLAN IDBSS平滑WLAN ID时,在APMGR中没有找到对应的WLAN ID

·     Unbound inherited service template:解除绑定继承的服务模板

·     The stamgr process became down automatically or was shut down manuallySTAMGR进程down或者用户手工终止进程

·     Failed to use AP private data to upgrade backup BSS:使用AP私有数据进行备份升级失败

·     Failed to upgrade backup BSS:备份升级失败

·     Failed to synchronize service template data to the Merger bind list while upgrading backup data:备份数据升级时,同步服务模板数据到Merger链失败

日志等级

6 (Informational)

举例

STAMGR/6/SERVICE_OFF: BSS 0023-12ef-78dc was deleted after service template st1 with SSID st1ssid was unbound from radio 1 on AP ap1. Reason: Failed to find configuration data while synchronizing data.

对系统的影响

BSS不可用

日志产生原因

由于同步数据时没有找到对应的配置数据,删除BSS

处理建议

·     BSS正常删除,则不用排查问题

·     BSS异常删除,根据异常删除原因定位并解决问题

 

134.25  STAMGR_STA_ADDMOB_LKUP_ENDOFIOCTL

日志内容

APID=[UINT32]-MAC=[STRING]-BSSID=[STRING]; AC doesn't need to send client information to uplink device: Client information already arrived at the end of the IOCTL tunnel.

日志含义

AC不需要发送客户端信息给上层设备

参数解释

$1:客户端上线的APAPID

$2:客户端的MAC地址

$3:客户端连接的无线服务的BSSID

日志等级

7 (Debug)

举例

STAMGR/7/STAMGR_STA_ADDMOB_LKUP_ENDOFIOCTL: APID=667-MAC=d4f4-6f69-d7a1-BSSID=600b-0301-d5a0; AC doesn't need to send client information to uplink device: Client information already arrived at the end of the IOCTL tunnel.

对系统的影响

日志产生原因

客户端信息到达IOCTL隧道末端

处理建议

·     在传统AC架构下,若打印此日志信息,则不用排查问题;否则需要根据调试信息定位并解决问题

·     在分层AC架构下,若打印此日志的ACCentral AC,则不用排查问题;若打印日志的ACLocal AC,则需要根据调试信息定位并解决问题

 

134.26  STAMGR_SERVICE_ON

日志内容

BSS [STRING] was created after service template [STRING] with SSID [STRING] was bound to radio [STRING] on AP [STRING].

日志含义

BSS创建,服务启动

参数解释

$1BSSID

$2:服务模板的名称

$3:服务模板的SSID

$4Radio ID

$5AP的名称

日志等级

6 (Informational)

举例

STAMGR/6/SERVICE_ON: BSS 0023-12ef-78dc was created after service template st1 with SSID 1 was bound to radio 1 on AP ap1.

对系统的影响

日志产生原因

BSS创建,服务启动时打印该日志

处理建议

无需处理

 

134.27  STAMGR_TRIGGER_IP

日志内容

-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]; Intrusion protection triggered, the intrusion protection action: [STRING].

日志含义

触发入侵检测,并显示入侵检测模式

参数解释

$1:用户上线的无线服务名称

$2:用户的MAC地址

$3:用户上线的AP

$4:用户上线的Radio ID

$5:用户上线的VLAN ID

$6:入侵检测模式

Added the user to the blocked MAC address list:将用户加入Block-MAC表中

Closed the user's BSS temporarily:关闭用户所在BSS一段时间

Closed the user's BSS permanently:永久关闭用户所在的BSS

日志等级

5 (Notification)

举例

STAMGR/5/STAMGR_TRIGGER_IP:-SSID=text-wifi-UserMAC=3ce5-a616-28cd-APName=ap1-RadioID=2-VLANID=11; Intrusion protection triggered, the intrusion protection action: added a user to the list of Block-MAC.

对系统的影响

日志产生原因

设备检测到一个未通过认证的用户试图访问网络

处理建议

通过用户上线信息排查是否非法客户端

 

 

135 STM

本节介绍STMIRF)模块输出的日志信息。

135.1  STM_AUTO_UPDATE_FAILED

日志内容

形式一:

Slot [UINT32] auto-update failed. Reason: [STRING].

形式二:

Chassis [UINT32] slot [UINT32] auto-update failed. Reason: [STRING].

日志含义

某设备加入IRF时,自动升级软件版本失败

参数解释

形式一:

$1:成员设备编号

$2:失败原因:

¡     Timeout when loading:加载超时

¡     Wrong description when loading:软件包中记录的文件描述信息和软件包当前的属性不一致

¡     Disk full when writing to disk:备设备存储介质上的空间不够

形式二:

$1:成员设备编号

$2:主控板槽位号

$3:失败原因:

¡     Timeout when loading:加载超时

¡     Wrong description when loading:软件包中记录的文件描述信息和软件包当前的属性不一致

¡     Disk full when writing to disk:主控板存储介质上的空间不够

日志等级

4 (Warning)

举例

STM/4/STM_AUTO_UPDATE_FAILED: Slot 5 auto-update failed. Reason: Timeout when loading.

对系统的影响

该设备无法加入IRF

日志产生原因

形式一:

在加入IRF时,设备从主设备自动加载启动软件包失败

形式二:

在加入IRF时,备用主控板从全局主用主控板自动加载启动软件包失败

处理建议

1.     如果失败原因为Timeout when loading,请检查IRF链路是否畅通

2.     如果失败原因为Wrong description when loading,可能是软件包被损坏了,请重新下载软件包

3.     如果失败原因为Disk full when writing to disk,请先清理备设备的存储介质,删除一些暂时不用的文件

4.     请手动升级即将加入IRF的设备的软件包后,再将该设备和IRF相连

 

135.2  STM_AUTO_UPDATE_FINISHED

日志内容

形式一:

File loading finished on slot [UINT32].

形式二:

File loading finished on chassis [UINT32] slot [UINT32].

日志含义

某设备加入IRF时,自动升级软件版本成功

参数解释

形式一:

$1:成员设备编号

形式二:

$1:成员设备编号

$2:主控板槽位号

日志等级

5 (Notification)

举例

STM/5/STM_AUTO_UPDATED_FINISHED: File loading finished on slot 3.

对系统的影响

对系统无影响

日志产生原因

形式一:

成员设备完成启动文件加载

形式二:

主控板完成启动文件加载

处理建议

无需处理

 

135.3  STM_AUTO_UPDATING

日志内容

形式一:

Don't reboot the slot [UINT32]. It is loading files.

形式二:

Don't reboot the chassis [UINT32] slot [UINT32]. It is loading files.

日志含义

 

参数解释

形式一:

$1:成员设备编号

形式二:

$1:成员设备编号

$2:主控板槽位号

日志等级

5 (Notification)

举例

STM/5/STM_AUTO_UPDATING: Don't reboot the slot 2. It is loading files.

对系统的影响

 

日志产生原因

形式一:

如果成员设备正在加载文件,请不要重启该设备

形式二:

如果主控板正在加载文件,请不要重启该主控板

处理建议

无需处理

 

135.4  STM_LINK_DOWN

日志内容

IRF port [UINT32] went down.

日志含义

IRF端口状态变成down

参数解释

$1IRF端口名

日志等级

3 (Error)

举例

STM/3/STM_LINK_DOWN: IRF port 2 went down.

对系统的影响

导致IRF分裂

日志产生原因

IRF端口绑定的所有物理端口都关闭了

处理建议

登录本设备,执行display irf link命令,查看设备使用的IRF物理端口。针对这些物理端口可以进行以下处理:

1.     确认对端设备是否正常运行。执行display device命令查看设备状态,如果设备处于非正常工作状态,请先定位设备故障

2.     在对端设备执行display irf link命令,查看对端IRF端口的配置是否正确。如果配置错误,请在IRF端口视图下,重新绑定IRF物理端口

3.     确保物理连线正确。本端IRF端口1需要和对端的IRF端口2连接,本端IRF端口2需要和对端的IRF端口1连接。两台设备组成的IRF系统,请使用链型拓扑,不要使用环形拓扑。确保物理连线正确后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

4.     更换接口。在IRF端口视图下执行port group interface命令将IRF端口和其它物理端口绑定,并将IRF连线插入新绑定的物理端口。更换接口后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

5.     更换网线或光纤。更换网线或光纤后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

6.     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

135.5  STM_LINK_TIMEOUT

日志内容

IRF port [UINT32] went down because the heartbeat timed out.

日志含义

由于IRF心跳检测超时,IRF端口关闭

参数解释

$1IRF端口名

日志等级

2 (Critical)

举例

STM/2/STM_LINK_TIMEOUT: IRF port 1 went down because the heartbeat timed out.

对系统的影响

导致IRF分裂

日志产生原因

IRF心跳检测超时

处理建议

检查IRF链路是否故障。登录本设备,执行display irf link命令,查看设备使用的IRF物理端口。针对这些物理端口可以进行以下处理:

1.     确认对端设备是否正常运行。执行display device命令查看设备状态,如果设备处于非正常工作状态,请先定位设备故障

2.     在对端设备执行display irf link命令,查看对端IRF端口的配置是否正确。如果配置错误,请在IRF端口视图下,重新绑定IRF物理端口

3.     确保物理连线正确。本端IRF端口1需要和对端的IRF端口2连接,本端IRF端口2需要和对端的IRF端口1连接。两台设备组成的IRF系统,请使用链型拓扑,不要使用环形拓扑。确保物理连线正确后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

4.     更换接口。在IRF端口视图下执行port group interface命令将IRF端口和其它物理端口绑定,并将IRF连线插入新绑定的物理端口。更换接口后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

5.     更换网线或光纤。更换网线或光纤后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位

6.     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

135.6  STM_LINK_UP

日志内容

IRF port [UINT32] came up.

日志含义

IRF端口状态变成up

参数解释

$1IRF端口名

日志等级

6 (Informational)

举例

STM/6/STM_LINK_UP: IRF port 1 came up.

对系统的影响

导致IRF合并

日志产生原因

IRF链路恢复

处理建议

无需处理

 

135.7  STM_MERGE

日志内容

IRF merge occurred.

日志含义

IRF合并事件发生

参数解释

日志等级

4 (Warning)

举例

STM/4/STM_MERGE: IRF merge occurred.

对系统的影响

对系统无影响

日志产生原因

IRF链路状态恢复到up

处理建议

无需处理

 

135.8  STM_MERGE_NEED_REBOOT

日志内容

IRF merge occurred. This IRF system needs a reboot.

日志含义

IRF发生合并,本地IRF系统需要重启

参数解释

日志等级

4 (Warning)

举例

STM/4/STM_MERGE_NEED_REBOOT: IRF merge occurred. This IRF system needs a reboot.

对系统的影响

本地IRF系统重启期间无法提供服务

日志产生原因

IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中失败

处理建议

重启本地IRF系统。本地IRF系统重启后,本地IRF系统的所有成员设备会以备设备的身份加入竞选成功的IRF系统中

 

135.9  STM_MERGE_NOT_NEED_REBOOT

日志内容

IRF merge occurred. This IRF system does not need to reboot.

日志含义

IRF发生合并时,本地IRF系统无需重启

参数解释

日志等级

5 (Notification)

举例

STM/5/STM_MERGE_NOT_NEED_REBOOT: IRF merge occurred. This IRF system does not need to reboot.

对系统的影响

对系统无影响

日志产生原因

IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中成功

处理建议

无需处理

 

135.10  STM_SAMEMAC

日志内容

Failed to stack because of the same bridge MAC addresses.

日志含义

新设备加入IRF时,因为桥MAC地址相同,无法加入IRF

参数解释

日志等级

4 (Warning)

举例

STM/4/STM_SAMEMAC: Failed to stack because of the same bridge MAC addresses.

对系统的影响

对系统无影响

日志产生原因

新设备和IRF中已有成员设备的桥MAC地址相同

处理建议

设备会出厂携带桥MAC地址,无法通过命令行修改。请收集告警信息和配置信息,并联系技术支持人员

 

135.11  STM_SOMER_CHECK

日志内容

Neighbor of IRF port [UINT32] cannot be stacked.

日志含义

IRF口连接的设备无法加入本设备所在的IRF

参数解释

$1IRF端口名

日志等级

3 (Error)

举例

STM/3/STM_SOMER_CHECK: Neighbor of IRF port 1 cannot be stacked.

对系统的影响

对系统无影响

日志产生原因

IRF口连接的设备无法加入本设备所在的IRF

处理建议

请检查以下事项:

·     设备型号是否允许组成IRF

·     IRF配置是否正确

要获取更多信息,请参见该型号设备的IRF配置指导

 

 

136 STP

本节介绍生成树模块输出的日志信息。

136.1  STP_BPDU_PROTECTION

日志内容

BPDU-Protection port [STRING] received BPDUs.

日志含义

开启了BPDU保护功能的端口收到BPDU

参数解释

$1:接口名

日志等级

4 (Warning)

举例

STP/4/STP_BPDU_PROTECTION: BPDU-Protection port GigabitEthernet1/0/1 received BPDUs.

对系统的影响

该端口被设备关闭

日志产生原因

开启了BPDU保护功能的接口收到BPDU

处理建议

被关闭的端口在经过一定时间间隔之后将被重新激活,如果开启了BPDU保护功能的端口因为受到BPDU而频繁被关闭,请检查该端口上BPDU报文是否来自恶意攻击:

·     如果是,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

·     如果否,请在该端口上执行stp port bpdu-protection disable命令关闭该端口的BPDU保护功能

 

136.2  STP_BPDU_RECEIVE_EXPIRY

日志内容

[STRING] [UINT32]'s port [STRING] received no BPDU within the rcvdInfoWhile interval. Information of the port aged out.

日志含义

非指定端口因在BPDU超时之前没有收到任何BPDU,端口状态发生改变

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

5 (Notification)

举例

STP/5/STP_BPDU_RECEIVE_EXPIRY: Instance 0's port GigabitEthernet1/0/1 received no BPDU within the rcvdInfoWhile interval. Information of the port aged out.

对系统的影响

生成树网络的拓扑发生变化

日志产生原因

端口对应的对端设备生成树功能未开启或与对端设备之间的链路发生故障

处理建议

1.     在通过该端口相连的对端设备上执行display stp命令,检查该设备的生成树功能是否开启:

¡     如果是,请执行步骤2

¡     如果否,请在对端设备上通过stp global enable命令以及stp enable命令开启全局和端口上的生成树功能。对端设备开启生成树功能后若本端仍不能收到BPDU,请执行步骤2

2.     检查本设备与对端设备间的链路是否存在故障:

¡     如果是,请修复设备间的链路故障,如果无法定位故障原因或无法自行修复链路故障,请执行步骤3

¡     如果否,请执行和步骤3

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.3  STP_CONSISTENCY_CHECK

日志内容

M-LAG role assignment finished. Please verify that the local device and the peer device have consistent global and mlag-interface-specific STP settings.

日志含义

M-LAG设备角色已设定,请确保M-LAG系统中两台M-LAG设备上生成树全局和M-LAG接口上的配置一致

参数解释

日志等级

5 (Notification)

举例

STP/5/STP_CONSISTENCY_CHECK: M-LAG role assignment finished. Please verify that the local device and the peer device have consistent global and mlag-interface-specific STP settings.

对系统的影响

如果M-LAG系统中两台M-LAG设备上的生成树配置不一致,可能导致M-LAG系统无法正常运行

日志产生原因

设备上同时配置了M-LAG和生成树功能

处理建议

M-LAG 系统的两台设备上均执行display current-configuration命令,查看两台设备的全局和M-LAG接口上的生成树配置是否一致:

·     如果一致,则无需处理

·     如果不一致,则请在两台M-LAG设备上将生成树配置修改为一致

 

136.4  STP_CONSISTENCY_RESTORATION

日志内容

Consistency restored on VLAN [UINT32]'s port [STRING].

日志含义

PVID或端口类型不一致的保护状态解除

参数解释

$1VLAN ID

$2:接口名

日志等级

6 (Informational)

举例

STP/6/STP_CONSISTENCY_RESTORATION: Consistency restored on VLAN 10's port GigabitEthernet1/0/1.

对系统的影响

对系统无影响

日志产生原因

链路两端端口的PVID或端口类型变为一致

处理建议

无需处理

 

136.5  STP_DETECTED_TC

日志内容

[STRING] [UINT32]'s port [STRING] detected a topology change.

日志含义

端口所在实例或VLAN的生成树拓扑发生变化

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

6 (Informational)

举例

STP/6/STP_DETECTED_TC: Instance 0's port GigabitEthernet1/0/1 detected a topology change.

对系统的影响

生成树拓扑发生变化,引发生成树协议重新计算

日志产生原因

设备上的端口状态发生变化

处理建议

检查拓扑变化是否正常:

·     如果是,无需处理

·     如果否,请排查相关故障,恢复生成树拓扑。如果无法排查故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.6  STP_DISABLE

日志内容

STP is now disabled on the device.

日志含义

设备的全局生成树协议状态处于关闭状态

参数解释

日志等级

6 (Informational)

举例

STP/6/STP_DISABLE: STP is now disabled on the device.

对系统的影响

设备无法使用生成树功能,无法处理和发送BPDU

日志产生原因

用户执行undo stp global enable命令全局关闭生成树协议

处理建议

无需处理

 

136.7  STP_DISCARDING

日志内容

[STRING] [UINT32]'s port [STRING] has been set to discarding state.

日志含义

MSTP实例内的端口状态变为discarding

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

6 (Informational)

举例

STP/6/STP_DISCARDING: Instance 0's port GigabitEthernet1/0/1 has been set to discarding state.

对系统的影响

该端口无法转发用户流量

日志产生原因

MSTP实例内的端口所在的生成树拓扑发生变化

处理建议

1.     检查网络拓扑中的设备或链路是否发生变化:

¡     如果是,请执行步骤2

¡     如果否,请执行步骤3

2.     查看网络拓扑中的设备或链路变化是否符合需要:

¡     如果是,请执行步骤3

¡     如果否,请指示步骤4

3.     执行display stp命令,查看当前各个端口的状态计算结果是否符合需要:

¡     如果是,则无需处理

¡     如果否,请执行步骤4

4.     请正确部署网络拓扑。如果正确部署网络拓扑后问题仍未解决,请执行步骤5

5.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.8  STP_DISPUTE

日志内容

[STRING] [UINT32]'s port [STRING] received an inferior BPDU from a designated port which is in forwarding or learning state.

日志含义

端口触发Dispute保护

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

4 (Warning)

举例

STP/4/STP_DISPUTE: Instance 0's port GigabitEthernet1/0/2 received an inferior BPDU from a designated port which is in forwarding or learning state.

对系统的影响

触发Dispute保护的端口将被阻塞

日志产生原因

在生成树实例或VLAN内,端口收到了指定端口发出的低优先级BPDU报文,且发送端口处于ForwardingLearning状态

处理建议

可通过如下方法进行处理:

·     执行display stp abnormal-port命令查看处于Dispute保护的阻塞端口信息。检查链路上是否存在对端接收不到本端所发报文的单通故障。确保两端的端口VLAN配置一致后,可以尝试down/up链路恢复或更换连线

·     根据接收到的低优先级报文携带的指定桥ID和指定端口ID,排查设备与生成树拓扑中该BPDU所属的设备之间的链路

如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.9  STP_ENABLE

日志内容

STP is now enabled on the device.

日志含义

设备的全局生成树协议处于开启状态

参数解释

日志等级

6 (Informational)

举例

STP/6/STP_ENABLE: STP is now enabled on the device.

对系统的影响

部分端口可能会由于生成树协议的计算结果被阻塞

日志产生原因

设备上执行了stp global enable命令已开启全局的生成树协议

处理建议

无需处理

 

136.10  STP_FORWARDING

日志内容

[STRING] [UINT32]'s port [STRING] has been set to forwarding state.

日志含义

生成树实例内的端口变为Forwarding状态

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

6 (Informational)

举例

STP/6/STP_FORWARDING: Instance 0's port GigabitEthernet1/0/1 has been set to forwarding state.

对系统的影响

对系统无影响

日志产生原因

网络拓扑发生变化

处理建议

1.     执行display stp命令,查看当前各个端口的状态计算结果是否符合需要:

¡     如果是,则无需处理

¡     如果否,请执行步骤2

2.     请正确部署网络拓扑。如果正确部署网络拓扑后问题仍未解决,请执行步骤3

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.11  STP_LOOP_PROTECTION

日志内容

[STRING] [UINT32]'s LOOP-Protection port [STRING] failed to receive configuration BPDUs.

日志含义

开启了环路保护功能的端口长时间未收到BPDU报文

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

4 (Warning)

举例

STP/4/STP_LOOP_PROTECTION: Instance 0's LOOP-Protection port GigabitEthernet1/0/1 failed to receive configuration BPDUs.

对系统的影响

开启了环路保护功能的端口将一直处于Discarding状态,直到收到BPDU

日志产生原因

原因一:开启了环路保护功能的端口的对端设备生成树功能未开启

原因二:开启了环路保护功能的端口链路发生故障

处理建议

1.     在通过该端口相连的对端设备上执行display stp命令,检查该设备的生成树功能是否开启:

¡     如果是,请执行步骤2

¡     如果否,请在对端设备上通过stp global enable命令以及stp enable命令开启全局和端口上的生成树功能。对端设备开启生成树功能后若本端仍不能收到BPDU,请执行步骤2

2.     检查本设备与对端设备间的链路是否存在故障:

¡     如果是,请修复设备间的链路故障,如果无法定位故障原因或无法自行修复链路故障,请执行步骤3

¡     如果否,请执行和步骤3

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.12  STP_LOOPBACK_PROTECTION

日志内容

[STRING] [UINT32]'s port [STRING] received its own BPDU.

日志含义

设备上的端口触发自环保护

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

4 (Warning)

举例

STP/4/STP_LOOPBACK_PROTECTION: Instance 0's port GigabitEthernet1/0/2 received its own BPDU.

对系统的影响

网络中存在的环路可能造成广播风暴

日志产生原因

在生成树实例或VLAN中,端口收到自己发出的BPDU报文

处理建议

1.     检查是否有恶意用户伪造BPDU攻击网络:

¡     如果是,请执行步骤3

¡     如果否,请执行步骤2

2.     检查网络中是否存在物理环路,如果存在,则请手动破除环路。如果问题仍未解决,请执行步骤3

3.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.13  STP_NOT_ROOT

日志内容

The current switch is no longer the root of instance [UINT32].

日志含义

设备不再是根桥角色

参数解释

$1:生成树实例编号

日志等级

5 (Notification)

举例

STP/5/STP_NOT_ROOT: The current switch is no longer the root of instance 0.

对系统的影响

设备角色重新计算,可能导致业务的短暂中断

日志产生原因

可能的原因包括:

·     生成树的网络拓扑中新加入了根桥ID更小的设备

·     修改了原有生成树网络拓扑中的设备优先级

处理建议

对于生成树的网络拓扑中新加入了根桥ID更小的设备:

1.     在新加入的设备上,执行display stp root命令,查看该设备的根桥ID是否为最小的根桥ID

¡     如果是,请执行步骤2

¡     如果否,请执行步骤4

2.     请确认新加入设备的根桥ID是否应该规划为最小的根桥ID

¡     如果是,则无需处理

¡     如果否,请执行步骤3

3.     请修改新加入设备的优先级等配置,使得根桥角色变更为用户规划的设备。如果问题仍未解决,请执行步骤4

4.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

对于修改了原有生成树网络拓扑中的设备优先级:

5.     执行display stp命令,查看生成树网络拓扑中的设备优先级修改配置是否正常:

¡     如果是,则无需处理

¡     如果否,请执行步骤2

6.     执行stp priority命令将各设备的优先级修改为用户需要规划的值。如果问题仍未解决,请执行步骤3

7.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.14  STP_NOTIFIED_TC

日志内容

[STRING] [UINT32]'s port [STRING] was notified a topology change.

日志含义

生成树实例或VLAN中的端口收到对端设备发送的通知拓扑变化的通知

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

6 (Informational)

举例

STP/6/STP_NOTIFIED_TC: Instance 0's port GigabitEthernet1/0/1 was notified a topology change.

对系统的影响

生成树拓扑发生变化,引发生成树协议重新计算

日志产生原因

设备接收到TC标记置位的BPDU

处理建议

检查拓扑变化是否正常:

·     如果是,无需处理

·     如果否,请排查相关故障,恢复生成树拓扑。如果无法排查故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.15  STP_PORT_TYPE_INCONSISTENCY

日志内容

Access port [STRING] in VLAN [UINT32] received PVST BPDUs from a trunk or hybrid port.

日志含义

端口收到了来自与本端口类型不一致的端口的BPDU

参数解释

$1:接口名

$2VLAN ID

日志等级

4 (Warning)

举例

STP/4/STP_PORT_TYPE_INCONSISTENCY: Access port GigabitEthernet1/0/1 in VLAN 10 received PVST BPDUs from a trunk or hybrid port.

对系统的影响

由于Access端口与Trunk以及Hybrid端口发送的BPDU格式存在差别,可能导致生成树协议计算发生错误

日志产生原因

Access端口收到了来自TrunkHybrid端口发出的PVST格式的BPDU

处理建议

1.     检查日志指定的端口与其对端端口的类型是否一致:

¡     如果是,请执行步骤2

¡     如果否,请修改两端的端口类型为相同的类型。如果问题仍未解决,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.16  STP_PVID_INCONSISTENCY

日志内容

Port [STRING] with PVID [UINT32] received PVST BPDUs from a port with PVID [UINT32].

日志含义

端口收到了与本端口PVID不同的对端端口发布的BPDU

参数解释

$1:接口名

$2VLAN ID

$3VLAN ID

日志等级

4 (Warning)

举例

STP/4/STP_PVID_INCONSISTENCY: Port GigabitEthernet1/0/1 with PVID 10 received PVST BPDUs from a port with PVID 20.

对系统的影响

PVST的计算可能出现错误

日志产生原因

本端端口与对端端口的PVID不一致

处理建议

请判断两端端口PVID不一致的情况是否符合网络的规划需求:

·     如果是,请执行stp ignore-pvid-inconsistency命令关闭PVSTPVID不一致保护功能

·     如果否,请将两端端口的PVID修改为一致

 

136.17  STP_PVST_BPDU_PROTECTION

日志内容

PVST BPDUs were received on port [STRING], which is enabled with PVST BPDU protection.

日志含义

MSTP工作模式下,开启了PVST报文保护功能的端口收到了PVST报文

参数解释

$1:接口名

日志等级

4 (Warning)

举例

STP/4/STP_PVST_BPDU_PROTECTION: PVST BPDUs were received on port GigabitEthernet1/0/1, which is enabled with PVST BPDU protection.

对系统的影响

收到了PVST报文的端口被关闭

日志产生原因

MSTP工作模式下,开启了PVST报文保护功能的端口收到了PVST报文

处理建议

1.     判断发布PVST报文的设备是否需要发布PVST报文:

¡     如果是,则无需处理

¡     如果否,请修改该设备上的配置,使其不再发布PVST报文。如果问题仍未解决,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.18  STP_ROOT_PROTECTION

日志内容

[STRING] [UINT32]'s ROOT-Protection port [STRING] received superior BPDUs.

日志含义

开启了根保护功能的端口收到了更高优先级的BPDU

参数解释

$1:生成树实例或VLAN

$2:生成树实例编号或VLAN ID

$3:接口名

日志等级

4 (Warning)

举例

STP/4/STP_ROOT_PROTECTION: Instance 0's ROOT-Protection port GigabitEthernet1/0/1 received superior BPDUs.

对系统的影响

收到了更高优先级BPDU的端口转变为侦听状态,不再转发用户报文。当两倍的Forward Delay时间内没有收到更优的BPDU时,端口会恢复原来的正常状态

日志产生原因

生成树网络拓扑中加入了新的设备或者现有的设备发生了优先级变化

处理建议

1.     在生成树网络中的其他设备上执行display stp命令,查看当前的各根桥计算结果以及各端口计算结果是否符合网络规划:

¡     如果是,请执行步骤2

¡     如果否,请执行步骤3

2.     在开启了根保护功能的端口上执行undo stp root-protection命令,关闭该端口的根保护功能。如果问题仍未解决,请执行步骤4

3.     根据实际需要重新配置网络中各设备的优先级,使得开启了根保护功能的设备成为根桥设备。如果问题仍未解决,请执行步骤4

4.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

136.19  STP_STG_NUM_DETECTION

日志内容

STG count [UINT32] is smaller than the MPU's STG count [UINT32].

日志含义

检测到指定单板上的STG个数小于主控板上的STG个数

参数解释

$1:指定单板STG个数

$2:主控板STG个数

日志等级

4 (Warning)

举例

STP/4/STP_STG_NUM_DETECTION: STG count 64 is smaller than the MPU's STG count 65.

对系统的影响

生成树协议无法正常运行

日志产生原因

检测到指定单板上的STG个数小于主控板上的STG个数

处理建议

主控板上配置的STP实例个数不能大于所有单板的STG个数的最小值。例如:配置STP实例数是m,所有单板中,STG个数最小的一块单板的STG数是nm不能大于n

 

137 STRUNK

本节介绍STRUNK模块输出的日志信息。

137.1  STRUNK_DROPPACKET_INCONSISTENCY

日志内容

Smart trunk [UINT32] dropped the S-Trunk protocol packet because [STRING].

日志含义

本端和对端设备S-Trunk配置不一致

参数解释

$1S-Trunk组编号

$2:丢弃报文原因:

·     the source and destination IP addresses or VPN instance of S-Trunk protocol packets are not configured on the local device:本端未配置S-Trunk协议报文的IP地址或本端不存在S-Trunk协议报文中的VPN实例

·     the packet's source or destination IP address does not match the local configurationS-Trunk协议报文的IP地址和本端配置的S-Trunk协议报文的IP地址不匹配

·     the VPN instance of S-Trunk protocol packets is different from the local VPN instanceS-Trunk协议报文的VPN实例和接口绑定的VPN实例不一致

·     the sequence number check failed:序列号校验失败

·     key verification failed:密钥验证失败

日志等级

4 (Warning)

举例

STRUNK/4/STRUNK_DROPPACKET_INCONSISTENCY: Smart trunk 10 dropped the S-Trunk protocol packet because key verification failed.

对系统的影响

S-Trunk组无法创建成功

日志产生原因

本端和对端设备S-Trunk配置不一致

处理建议

1.     检查部署S-Trunk的设备上S-Trunk相关配置是否一致

2.     如果配置一致,检查是否存在非法用户报文攻击

 

137.2  STRUNK_MEMBER_ROLE_CHANGE

日志内容

Smart trunk member role changed: Interface type=[STRING], interface number=[UINT32], previous role (trigger)=[STRING] ([STRING]), new role (trigger)=[STRING] ([STRING])

日志含义

S-Trunk组成员接口的状态变化

参数解释

$1S-Trunk组中成员接口类型,包括BAGGRAGG

$2:成员接口编号

$3:成员接口原有的状态:

¡     Primary:成员接口处于主用状态

¡     Secondary:成员接口处于备用状态

$4:成员接口处于原有状态的原因:

¡     MANUAL_SECONDARY:成员接口在S-Trunk中的工作模式是强制为备用状态

¡     MANUAL_PRIMARY:成员接口在S-Trunk中的工作模式是强制为主用状态

¡     STRUNK_INITS-Trunk正在初始化

¡     AUTO_SECONDARYS-Trunk组中本端设备为备用状态

¡     AUTO_PRIMARYS-Trunk组中本端设备为主用状态

¡     PEER_MEMBER_DOWN:对端成员接口变为down

¡     PEER_MEMBER_UP:对端成员接口变为up

$5:成员接口当前状态:

¡     Primary:成员接口处于主用状态

¡     Secondary:成员接口处于备用状态

$6:成员接口处于当前状态的原因:

¡     MANUAL_SECONDARY:成员接口在S-Trunk中的工作模式是强制为备用状态

¡     MANUAL_PRIMARY:成员接口在S-Trunk中的工作模式是强制为主用状态

¡     STRUNK_INITS-Trunk正在初始化

¡     AUTO_SECONDARYS-Trunk组中本端设备为备用状态

¡     AUTO_PRIMARYS-Trunk组中本端设备为主用状态

¡     PEER_MEMBER_DOWN:对端成员接口变为down

¡     PEER_MEMBER_UP:对端成员接口变为up

日志等级

5 (Notification)

举例

STRUNK/5/STRUNK_MEMBER_ROLE_CHANGE: Smart trunk member role changed: Interface type=BAGG, interface number=1, previous role (trigger)=Secondary (STRUNK_INIT), new role (trigger)=Primary (MANUAL_PRIMARY)

对系统的影响

可能导致业务流量被丢弃

日志产生原因

S-Trunk组成员接口的状态变化

处理建议

·     检查本端或对端设备是否故障

·     检查本端或对端成员接口是否处于down状态

 

137.3  STRUNK_RECEIVE_TIMEOUT

日志内容

Hello timeout timer expired on smart trunk [UINT32].

日志含义

未在超时时间内收到对端的S-Trunk协议报文

参数解释

$1S-Trunk组编号

日志等级

4 (Warning)

举例

STRUNK/4/STRUNK_RECEIVE_TIMEOUT: Hello timeout timer expired on smart trunk 1.

对系统的影响

S-Trunk协商失败,无法建立

日志产生原因

S-Trunk报文超时定时器超时前,未收到对端的S-Trunk协议报文,协商失败

处理建议

·     请查看S-Trunk链路是否为up状态

·     请查看CPU占有率是否过高

 

137.4  STRUNK_ROLE_CHANGE

日志内容

The role of the device changed in a smart trunk: Smart trunk ID=[UINT32], previous role (trigger)=[STRING] ([STRING]), new role (trigger)=[STRING] ([STRING])

日志含义

S-Trunk组状态变化

参数解释

$1S-Trunk组编号

$3S-Trunk组的原有状态:

¡     InitS-Trunk组处于初始化状态

¡     PrimaryS-Trunk组处于主用状态

¡     SecondaryS-Trunk组处于备用状态

$4S-Trunk组处于原有状态的原因:

¡     INITS-Trunk组正在初始化

¡     PRIORITY:根据优先级确定的主备状态变化

¡     TIMEOUT:本端在定时器超时后没有收到对端协议报文,从备用状态转为主用状态

¡     PEER_TIMEOUT:对端在定时器超时后没有收到本端协议报文,从备用状态转为主用状态

¡     BFD_DOWN:本端通过BFD检测到本端与对端间的链路down

¡     PEER_BFD_DOWN:对端通过BFD检测到对端与本端间的链路down

$5S-Trunk组当前状态:

¡     InitS-Trunk组处于初始化状态

¡     PrimaryS-Trunk组处于主用状态

¡     SecondaryS-Trunk组处于备用状态

$6S-Trunk组处于当前状态的原因:

¡     INITS-Trunk组正在初始化

¡     PRIORITY:根据优先级确定的主备状态变化

¡     TIMEOUT:本端在定时器超时后没有收到对端协议报文,从备用状态转为主用状态

¡     PEER_TIMEOUT:对端在定时器超时后没有收到本端协议报文,从备用状态转为主用状态

¡     BFD_DOWN:本端通过BFD检测到本端与对端间的链路down

¡     PEER_BFD_DOWN:对端通过BFD检测到对端与本端间的链路down

日志等级

5 (Notification)

举例

STRUNK/5/STRUNK_ROLE_CHANGE: The role of the device changed in a smart trunk: Smart trunk ID=1, previous role (trigger)=Init (INIT), new role (trigger)=Secondary (PRIORITY)

对系统的影响

可能导致业务流量被丢弃

日志产生原因

S-Trunk组状态变化

处理建议

检查加入S-Trunk组的两台设备间链路是否三层可达,排查设备故障

 

137.5  STRUNK_PDUINTERVAL_MISMATCH

日志内容

Smart trunk [UINT32] has a packet transmission interval different than the peer device.

日志含义

两端设备上S-Trunk组的Strunk报文发送周期配置的不一致

参数解释

$1S-Trunk组编号

日志等级

5 (Notification)

举例

STRUNK/5/STRUNK_PDUINTERVAL_MISMATCH: Smart trunk 1 has a packet transmission interval different than the peer device.

对系统的影响

S-Trunk无法建立

日志产生原因

两端设备某个S-Trunk组的Strunk报文发送周期配置的不一致,导致一端S-Trunk组快速超时,出现误检测

处理建议

S-Trunk两端设备对应组的S-Trunk报文发送周期设置为相同

 

 

 

138 SYSLOG

本节包含syslog(信息中心)模块输出的日志消息。

138.1  SYSLOG_LOGBUFFER_FAILURE

日志内容

Log cannot be sent to the logbuffer because of communication timeout between syslog and DBM processes.

日志含义

日志无法输出到日志缓冲区,因为Syslog进程和DBM进程通信超时

参数解释

日志等级

4 (Warning)

举例

SYSLOG/4/SYSLOG_LOGBUFFER_FAILURE: Log cannot be sent to the logbuffer because of communication timeout between syslog and DBM processes.

对系统的影响

日志缓冲区无法存储日志

日志产生原因

Syslog进程和DBM进程通信超时

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

138.2  SYSLOG_LOGFILE_FULL

日志内容

Log file space is full.

日志含义

日志文件已满

参数解释

日志等级

4 (Warning)

举例

SYSLOG/4/SYSLOG_LOGFILE_FULL: Log file space is full.

对系统的影响

新日志无法存储到日志文件

日志产生原因

日志文件已满

处理建议

1.     备份日志文件后将日志文件删除

2.     执行undo info-center logfile overwrite-protection命令关闭日志文件的写满保护功能,以便当日志文件被写满时,新日志可以覆盖保存到日志文件中

3.     执行info-center logfile size-quota命令修改单个日志文件最大能占用的存储空间的大小

 

138.3  SYSLOG_NO_SPACE

日志内容

Failed to save log file due to lack of space resources.

日志含义

存储介质空间不足,将日志保存到日志文件失败

参数解释

日志等级

4 (Warning)

举例

SYSLOG/4/SYSLOG_NO_SPACE: -MDC=1; Failed to save log file due to lack of space resources.

对系统的影响

新生成的日志无法保存到日志文件

日志产生原因

存储介质空间不足

处理建议

1.     请将日志文件备份到远程服务器

2.     使用delete /unreserved file命令删除暂时不用的文件

3.     执行reset recycle-bin命令清除回收站中的文件来清理存储介质上的存储空间

 

138.4  SYSLOG_RESTART

日志内容

System restarted --

[STRING] [STRING] Software.

日志含义

系统重启

参数解释

$1:公司名称

$2:软件名称

日志等级

6 (Informational)

举例

SYSLOG/6/SYSLOG_RESTART: System restarted --

H3C Comware Software.

对系统的影响

系统重启,设备无法工作

日志产生原因

重启设备

处理建议

无需处理

 

138.5  SYSLOG_RTM_EVENT_BUFFER_FULL

日志内容

In the last minute, [String] syslog logs were not monitored because the buffer was full.

日志含义

过去1分钟内,EAA监控的日志缓冲区被占满,有多条日志没来得及匹配便被丢弃了

参数解释

$1:过去1分钟内SYSLOG模块没有发送给EAA模块的日志的条数

日志等级

5 (Notification)

举例

SYSLOG/5/SYSLOG_RTM_EVENT_BUFFER_FULL: In the last minute, 100 syslog logs were not monitored because the buffer was full.

对系统的影响

可能会影响EAA监控策略的执行

日志产生原因

设备在短时间内产生大量日志,导致EAA监控的日志缓冲区被占满,有多条日志没来得及匹配便被丢弃了

处理建议

1.     执行display logbuffer命令找到短时间内产生的大量日志,找到生成日志的业务模块,根据日志信息判断业务模块功能是否异常或者是否受到攻击,先解决业务模块异常问题或者被攻击问题,减少日志的生成

2.     使用rtm event syslog buffer-size命令增大EAA监控的日志缓冲区的大小

 

139 TACACS

本节介绍TACACS模块输出的日志信息。

139.1  TACACS_ACCT_SERVER_DOWN

日志内容

TACACS accounting server was blocked: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

TACACS计费服务器状态为阻塞

参数解释

$1:计费服务器IP地址

$2:计费服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

4 (Warning)

举例

TACACS/4/TACACS_ACCT_SERVER_DOWN: TACACS accounting server was blocked: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

服务器不可达,用户上线失败

日志产生原因

设备发现TACACS计费服务器状态从active变为block

处理建议

1.     执行命令display interface检查连接TACACS计费服务器的接口是否为UP

¡     如果是,请执行步骤2

¡     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查TACACS计费服务器是否可达。

¡     如果是,请执行步骤3

¡     如果否,请首先检查设备与TACACS计费服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保TACACS计费服务器可达。

3.     执行命令display current-configuration检查设备上TACACS计费服务器配置是否正确。

¡     如果是,请执行步骤4

¡     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改TACACS计费服务器的配置。

4.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

139.2  TACACS_ACCT_SERVER_UP

日志内容

TACACS accounting server became active: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

TACACS计费服务器状态变为激活

参数解释

$1:计费服务器IP地址

$2:计费服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

6 (Informational)

举例

TACACS/6/TACACS_ACCT_SERVER_UP: TACACS accounting server became active: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

对系统无影响

日志产生原因

设备发现TACACS计费服务器状态从block变为active

处理建议

系统正常运行时产生的信息,无需处理

 

139.3  TACACS_AUTH_FAILURE

日志内容

User [STRING] at [STRING] failed authentication.

日志含义

TACACS认证失败

参数解释

$1:用户名称

$2IP地址

日志等级

5 (Notification)

举例

TACACS/5/TACACS_AUTH_FAILURE: User cwf@system at 192.168.0.22 failed authentication.

对系统的影响

用户认证失败

日志产生原因

TACACS服务器了拒绝用户的认证请求

处理建议

1.     检查设备上的TACACS认证相关配置,并联系服务器管理员确认拒绝认证请求的原因,根据具体原因解决。

2.     用户重新发起认证后,如果此日志依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

139.4  TACACS_AUTH_SERVER_DOWN

日志内容

TACACS authentication server was blocked: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

TACACS认证服务器状态为阻塞

参数解释

$1:认证服务器IP地址

$2:认证服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

4 (Warning)

举例

TACACS/4/TACACS_AUTH_SERVER_DOWN: TACACS authentication server was blocked: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

会导致用户上线认证失败,如果没有备份认证服务器可能造成用户下线

日志产生原因

设备发现TACACS认证服务器状态从active变为block

处理建议

1.     执行命令display interface检查连接TACACS认证服务器的接口是否为UP

¡     如果是,请执行步骤2

¡     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查TACACS认证服务器是否可达。

¡     如果是,请执行步骤3

¡     如果否,请首先检查设备与TACACS认证服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保TACACS认证服务器可达。

3.     执行命令display current-configuration检查设备上TACACS认证服务器配置是否正确。

¡     如果是,请执行步骤4

¡     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改TACACS认证服务器的配置。

4.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

139.5  TACACS_AUTH_SERVER_UP

日志内容

TACACS authentication server became active: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

TACACS认证服务器状态变为激活

参数解释

$1:认证服务器IP地址

$2:认证服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

6 (Informational)

举例

TACACS/6/TACACS_AUTH_SERVER_UP: TACACS authentication server became active: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

对系统无影响

日志产生原因

设备发现TACACS认证服务器状态从block变为active

处理建议

系统正常运行时产生的信息,无需处理

 

139.6  TACACS_AUTH_SUCCESS

日志内容

User [STRING] at [STRING] was authenticated successfully.

日志含义

TACACS认证成功

参数解释

$1:用户名称

$2IP地址

日志等级

6 (Informational)

举例

TACACS/6/TACACS_AUTH_SUCCESS: User cwf@system at 192.168.0.22 was authenticated successfully.

对系统的影响

对系统无影响

日志产生原因

TACACS服务器接收了用户的认证请求

处理建议

系统正常运行时产生的信息,无需处理

 

139.7  TACACS_AUTHOR_SERVER_DOWN

日志内容

TACACS authorization server was blocked: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

TACACS授权服务器状态为阻塞

参数解释

$1:授权服务器IP地址

$2:授权服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

4 (Warning)

举例

TACACS/4/TACACS_AUTHOR_SERVER_DOWN: TACACS authorization server was blocked: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

会导致用户上线认证失败,如果没有备份认证服务器可能造成用户下线

日志产生原因

设备发现TACACS授权服务器状态从active变为block

处理建议

1.     执行命令display interface检查连接TACACS授权服务器的接口是否为UP

¡     如果是,请执行步骤2

¡     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查TACACS授权服务器是否可达。

¡     如果是,请执行步骤3

¡     如果否,请首先检查设备与TACACS授权服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保TACACS授权服务器可达。

3.     执行命令display current-configuration检查设备上TACACS授权服务器配置是否正确。

¡     如果是,请执行步骤4

¡     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改TACACS授权服务器的配置。

4.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

139.8  TACACS_AUTHOR_SERVER_UP

日志内容

TACACS authorization server became active: Server IP=[STRING], port=[UINT32], VPN instance=[STRING].

日志含义

TACACS授权服务器状态变为激活

参数解释

$1:授权服务器IP地址

$2:授权服务器端口号

$3VPN实例名称,如果服务器属于公网,则显示为public

日志等级

6 (Informational)

举例

TACACS/6/TACACS_AUTHOR_SERVER_UP: TACACS authorization server became active: Server IP=1.1.1.1, port=1812, VPN instance=public.

对系统的影响

对系统无影响

日志产生原因

设备发现TACACS授权服务器状态从block变为active

处理建议

系统正常运行时产生的信息,无需处理

 

139.9  TACACS_DELETE_HOST_FAIL

日志内容

Failed to delete servers in scheme [STRING].

日志含义

删除TACACS方案中的服务器失败

参数解释

$1:方案名称

日志等级

4 (Warning)

举例

TACACS/4/TACACS_DELETE_HOST_FAIL: Failed to delete servers in scheme abc.

对系统的影响

需结合实际情况,综合判断对系统的影响

日志产生原因

通过命令行删除TACACS方案中的服务器失败

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

140 TCSM

本节介绍TCSMTrusted Computing Services Management,可信计算服务管理)模块输出的日志信息。

140.1  TCSM_CERT_BROKEN

日志内容

Certificate [STRING] is missing or corrupted.

日志含义

证书文件已丢失或损坏

参数解释

$1:证书的名称

日志等级

3 (Error)

举例

TCSM/3/TCSM_CERT_BROKEN: Certificate ak1-cert is missing or corrupted.

对系统的影响

指定证书无法使用

日志产生原因

保存在存储介质中的证书文件已丢失或损坏

处理建议

1.     建议更换存储介质

2.     通过管理端为设备的TCSM密钥重新签发证书

3.     如果丢失/损坏的是系统预置证书(以default为前缀的证书),请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

140.2  TCSM_KEY_BROKEN

日志内容

Key [STRING] is corrupted or missing.

日志含义

密钥文件已丢失或损坏

参数解释

$1:密钥的名称

日志等级

3 (Error)

举例

TCSM/3/TCSM_KEY_BROKEN: Key abc is corrupted or missing.

对系统的影响

指定密钥无法使用

日志产生原因

保存在存储介质中的密钥文件已丢失或损坏

处理建议

1.     如果该密钥还存在,删除该密钥(相关命令为key destroy

2.     建议更换存储介质

3.     如果丢失/损坏的是系统预置密钥,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

140.3  TCSM_KEY_HIERARCHY_BROKEN

日志内容

Key hierarchy of [STRING] is corrupted.

日志含义

密钥层级已损坏

参数解释

$1:密钥的名称

日志等级

3 (Error)

举例

TCSM/3/TCSM_KEY_HIERARCHY_BROKEN: Key hierarchy of abc is corrupted.

对系统的影响

指定密钥无法使用

日志产生原因

指定密钥的上层密钥已损坏

处理建议

1.     删除该密钥及其上层密钥(相关命令为key destroy

2.     建议更换存储介质

 

140.4  TCSM_TSS_SVC_DOWN

日志内容

TSS service is down.

日志含义

TSS进程down

参数解释

日志等级

3 (Error)

举例

TCSM/3/TCSM_TSS_SVC_DOWN: TSS service is down.

对系统的影响

可信计算相关服务无法使用

日志产生原因

TSS进程down

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

140.5  TCSM_TSS_SVC_UP

日志内容

TSS service is up.

日志含义

TSS进程up

参数解释

日志等级

5 (Notification)

举例

TCSM/5/TCSM_TSS_SVC_UP: TSS service is up.

对系统的影响

日志产生原因

TSS进程up

处理建议

无需处理

 

 

141 TE

本节介绍TE模块输出的日志信息。

141.1  TE_BACKUP_SWITCH

日志内容

Tunnel [UNIT] ( [STRING] ): [STRING]. [STRING]

日志含义

设备上发生隧道建立、取消和热备切换事件

参数解释

$1:主隧道信息

$2LSP信息

$3:会话保护状态,取值包括:

·     Backup tunnel ready:热备隧道保护状态,此时未进行切换

·     Backup tunnel used:热备隧道保护使用状态,此时已切换

·     Backup tunnel disabled:不需要保护

·     Main tunnel recovered:主链路恢复,切换回主链路

$4LSP路径信息,包括LSP经过的LSR节点的接口IP地址、LSR ID或使用的标签值。仅当状态为Backup tunnel usedMain tunnel recovered时打印

日志等级

5 (Notification)

举例

TE/5/TE_BACKUP_SWITCH: Tunnel 5 ( IngressLsrID=1.1.1.8 EgressLsrID=2.2.2.8 LSPID=100 Bandwidth=1000kbps ): Backup tunnel used. Current LSP path is 10.1.1.1/32(flag=0x00) - 10.1.1.2/32(flag=0x00) - 1151(flag=0x01) - 2.2.2.8/32(flag=0x20).

对系统的影响

日志产生原因

当热备隧道或Segment Routing隧道建立、取消和热备切换时,触发该日志

处理建议

无需处理

 

141.2  TE_MBB_SWITCH

日志内容

Tunnel [STRING] ( [STRING] ): Make before break triggered by [STRING]. [STRING]

日志含义

make-before-break机制重建隧道

参数解释

$1:主隧道信息

$2LSP信息

$3Make-before-break重建隧道,取值包括:

·     configuration change:配置变化,触发重建隧道

·     FRR usedFRR主隧道已切换,触发重建主隧道

·     reoptimize timer expiration:重优化时间到,触发重建隧道

·     automatic bandwidth adjustment: 自动带宽调整,触发重建隧道

·     stateful PCE updated:接收Stateful PCE PCUpd消息,触发重建隧道

·     stateful PCE state reverted to local configurationLSPStateful PCE更新恢复为根据本地配置创建,触发重建隧道

$4LSP路径信息

日志等级

5 (Notification)

举例

TE/5/TE_MBB_SWITCH: Tunnel 5 ( IngressLsrID=1.1.1.8 EgressLsrID=2.2.2.8 LSPID=100 Bandwidth=1000kbps ): Make before break triggered by configuration change. Current LSP path is 10.1.1.1/32(flag=0x00) - 10.1.1.2/32(flag=0x00) - 1151(flag=0x01) - 2.2.2.8/32(flag=0x20).

对系统的影响

业务流量的转发路径可能发生变化

日志产生原因

make-before-break重建隧道时,触发该日志

处理建议

无需处理

 

141.3  TE_TUNNEL_NESTING

日志内容

Tunnel [STRING] had the nesting issue.

日志含义

nextsid配置错误

参数解释

$1:隧道的ID

日志等级

4 (Warning)

举例

TE/4/TE_TUNNEL_NESTING: -MDC=1; Tunnel1002 had the nesting issue.

对系统的影响

可能导致业务流量转发失败

日志产生原因

由于错误配置nextsid引起隧道出现嵌套

处理建议

隧道存在嵌套,即隧道引用的显式路径中配置的nextsid [ index index-number ] label label-value type binding-sid为一条隧道。错误的隧道嵌套,会导致报文转发失败。当隧道存在错误嵌套时,处理建议如下:

·     删除当前隧道引用的显示路径中配置的nextsid [ index index-number ] label label-value type binding-sid,防止隧道错误嵌套

·     检查是否存在如下错误嵌套

¡     自身嵌套,即当前隧道引用的显示路径中binding-sid对应的标签值标识的MPLS TE隧道为当前隧道

¡     多层嵌套,目前只支持一层嵌套

¡     循环嵌套,例如:隧道A嵌套隧道B,隧道B又嵌套隧道A

 

141.4  TE_LABEL_DUPLICATE

日志内容

Binding SID label [STRING] for tunnel [STRING] is duplicate.

日志含义

MPLS TE隧道指定的BSID标签已被占用

参数解释

$1:隧道绑定的SID标签值

$2:隧道的ID

日志等级

4 (Warning)

举例

TE/4/TE_LABEL_DUPLICATE: -MDC=1; Binding SID label 1200 for tunnel 1 is duplicate.

对系统的影响

MPLS TE隧道无法转发业务流量

日志产生原因

MPLS TE隧道指定的BSID标签已被占用

处理建议

·     继续使用该标签。通过display mpls label命令查看该标签被哪个协议占用,执行相关配置释放该标签。然后删除隧道下配置的mpls te binding-sid命令,再重新执行该命令为MPLS TE隧道指定BSID

·     使用其他未被占用的标签

 

 

142 TELNETD

本节介绍TELNETDTelnet Daemon)模块输出的日志信息。

142.1  TELNETD_REACH_SESSION_LIMIT

日志内容

Telnet client [STRING] failed to log in. The current number of Telnet sessions is [NUMBER]. The maximum number allowed is ([NUMBER]).

日志含义

Telnet登录数用户达到上限,登录失败

参数解释

$1Telnet客户端IP地址

$2:当前的Telnet会话数

$3:设备允许建立的Telnet会话数

日志等级

6 (Informational)

举例

TELNETD/6/TELNETD_REACH_SESSION_LIMIT: Telnet client 1.1.1.1 failed to log in. The current number of Telnet sessions is 10. The maximum number allowed is (10).

对系统的影响

Telnet登录用户无法正常访问系统

日志产生原因

该日志在Telnet服务端检测到登录客户端数达到上限时输出

处理建议

·     请使用display current-configuration | include sesion-limit命令查看设备当前允许的Telnet最大登录用户数(如果执行该display命令后没有显示,则表示使用的是缺省配置)

·     请根据需要使用命令aaa session-limit配置允许的Telnet最大登录用户数

 

143 TSTREAM

本节介绍Telemetry Stream模块输出的日志信息。

143.1  STREAM_ENCAP_FAIL

日志内容

Failed to set telemetry stream addressing parameters. Reason: [STRING].

日志含义

Telemetry Stream的寻址参数设置失败

参数解释

$1:失败原因:

·     The output interface is not supported:根据封装信息查到的出接口不支持Telemetry Stream功能

日志等级

4 (Warning)

举例

STREAM/4/STREAM_ENCAP_FAIL: Failed to set telemetry stream addressing parameters. Reason: The output interface is not supported.

对系统的影响

telemetry stream collector命令下发失败

日志产生原因

通过telemetry stream collector命令配置上送采集器报文的封装信息时出错,出错原因请参见日志的Reason字段

处理建议

1.     telemetry stream collector命令中,配置上送采集器的报文封装的目的IP地址(destination参数)为采集器上除网管口之外其他接口的地址

2.     若问题仍然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

 

 

144 VLAN

本节介绍接口VLAN模块输出的日志信息。

144.1  VLAN_CREATEVLAN_NO_ENOUGH_RESOUR

日志内容

Failed to create VLAN [STRING]. The maximum number of VLANs has been reached.

日志含义

VLAN创建失败

参数解释

$1VLAN ID

日志等级

4 (Warning)

举例

VLAN/4/ VLAN_CREATEVLAN_NO_ENOUGH_RESOUR: Failed to create VLAN 1025-4094. The maximum number of VLANs has been reached.

对系统的影响

无法创建指定VLAN

日志产生原因

VLAN硬件资源不足

处理建议

1.     执行display vlan brief命令,查看已经创建的VLAN

2.     执行undo vlan命令,删除不需要的VLAN

 

144.2  VLAN_FAILED

日志内容

Failed to add interface [STRING] to the default VLAN.

日志含义

端口无法加入到缺省VLAN

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

VLAN/4/VLAN_FAILED: Failed to add interface GigabitEthernet1/0/1 to the default VLAN.

对系统的影响

本日志指定的端口无法接收携带缺省VLAN的报文

日志产生原因

在硬件资源不足时创建端口

处理建议

请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

144.3  VLAN_VLANMAPPING_FAILED

日志内容

The configuration failed because of resource insufficiency or conflicts on [STRING].

日志含义

端口上的VLAN映射配置丢失

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

VLAN/4/VLAN_VLANMAPPING_FAILED: The configuration failed because of resource insufficiency or conflicts on Ethernet0/0.

对系统的影响

该端口上的VLAN映射功能无法正常运行

日志产生原因

硬件资源不足或该端口加入/离开二层聚合组

处理建议

1.     在端口上重新配置VLAN映射功能。如果问题仍未解决,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

144.4  VLAN_VLANTRANSPARENT_FAILED

日志内容

The configuration failed because of resource insufficiency or conflicts on [STRING].

日志含义

端口的VLAN透传功能丢失

参数解释

$1:接口名称

日志等级

4 (Warning)

举例

VLAN/4/VLAN_VLANTRANSPARENT_FAILED: The configuration failed because of resource insufficiency or conflicts on GigabitEthernet1/0/1.

对系统的影响

该端口上的VLAN透传功能无法正常运行

日志产生原因

硬件资源不足或该端口加入/离开二层聚合组

处理建议

1.     在端口上重新配置VLAN透传功能。如果问题仍未解决,请执行步骤2

2.     请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

145 VRRP4

本节介绍VRRP4模块输出的日志信息。

145.1  VRRP_STATUS_CHANGE

日志内容

The status of [STRING] virtual router [UINT32] (configured on [STRING]) changed from [STRING] to [STRING]: [STRING].

日志含义

设备在VRRP备份组中的角色发生变化

参数解释

$1:网络协议类型,取值包括IPv4IPv6

$2VRRP备份组号

$3VRRP备份组所在接口的名称

$4:先前状态

$5:当前状态

$6:状态变化原因:

·     Interface event received:收到接口事件

·     IP address deleted:部署VRRP备份组的接口IP地址被删除

·     The status of the tracked object changedTrack对象状态变化

·     VRRP packet received:收到VRRP报文

·     Current device has changed to IP address owner:当前设备成为地址拥有者

·     Master-down-timer expiredMaster down定时器超时

·     Zero priority packet received:收到0优先级的报文

·     Preempt:发生了抢占

·     Master group drove:管理备份组驱动

日志等级

6 (Informational)

举例

VRRP4/6/VRRP_STATUS_CHANGE: The status of IPv4 virtual router 10 (configured on Ethernet0/0) changed from Backup to Master: Master-down-timer expired.

对系统的影响

对系统无影响

日志产生原因

日志产生原因可能为:

·     原因一:收到接口事件

·     原因二:部署VRRP备份组的接口IP地址被删除

·     原因三:Track对象状态变化

·     原因四:收到VRRP报文

·     原因五:当前设备成为地址拥有者

·     原因六:Master down定时器超时

·     原因七:收到0优先级的报文

·     原因八:发生了抢占

·     原因九:管理备份组驱动

处理建议

请根据日志中携带的VRRP状态发生变化的原因,进行相应处理:

·     针对原因一(收到接口事件),请关注备份组所在接口是否发生故障

·     请在本机和对端分别执行display interface命令查看备份组连接接口的状态。如果接口状态显示为Down,请根据显示信息定位并处理接口故障

·     针对原因二(部署VRRP备份组的接口IP地址被删除),请检查接口的IP地址是否删除

·     在本端执行display interface brief命令,查看设备接口的IP地址。如果接口IP地址被删除,请在接口视图下执行ip address命令或者ipv6 address命令重新配置

·     针对原因三(Track对象状态变化),先执行display vrrp命令找到关联的Track项的编号,再使用display track命令定位Track项故障,并解决Track项故障

·     针对原因四(收到VRRP报文),无需处理

·     针对原因五(当前设备成为地址拥有者),处理建议如下:

·     确认是否需要将本机配置为VRRP备份组的IP地址拥有者:在本机执行不带参数的display vrrp命令,查看VRRP组的虚拟IP地址;在本机执行display interface brief命令,查看设备接口的IP地址,找到与VRRP备份组IP地址相同的接口。接口IP地址与虚拟IP地址相同的设备被称为IP地址拥有者。当备份组内存在IP地址拥有者时,只要其工作正常,则为Master

¡     如果确认需要将设备配置为IP地址拥有者,则无需处理

¡     如果确认无需将设备配置为IP地址拥有者,请在接口视图下,使用vrrp vrid命令修改VRRP备份组的虚拟IP地址

·     针对原因六(Master down定时器超时)处理建议如下:

¡     确认是否为对端设备故障。在对端设备上执行display vrrp命令,如果State字段取值为Initialize,则说明设备故障。请检查故障原因,恢复对端设备

¡     确认是否为备份组连接接口故障。在本端和对端分别执行display interface命令查看备份组连接接口的状态。如果接口状态显示为Down,请根据显示信息定位并处理接口故障

¡     确认是否为VRRP配置错误,在本机和对端分别执行display current-configuration | inculde vrrp命令,过滤VRRP配置。本机和对端的VRRP配置有如下要求:

¡     本机和对端的VRRP备份组编号以及虚拟IP地址必须相同,如果不同,请使用vrrp vrid命令重新配置

¡     对于VRRPv4,要求版本号一致,如果不一致,请在接口视图下使用vrrp version命令修改。VRRPv6仅支持VRRPv3版本,不支持修改

¡     对于VRRPv4,要求认证方式一致,如果配置了认证字,还要求认证字一致。如果不一致,请在接口视图下使用vrrp vrid authentication-mode命令修改。VRRPv6不支持认证

·     针对原因七(收到0优先级的报文),处理建议如下:

¡     在本机和对端分别执行display vrrp verbose命令,查看配置的VRRP优先级(Config pri字段):

¡     如果确认配置正确,则无需处理

¡     如果确认配置错误,请在接口视图下,使用vrrp vrid priority命令修改

¡     在本机和对端分别执行display vrrp verbose命令,查看配置的VRRP优先级(Config pri字段)和实际生效的VRRP优先级(Running pri字段)。如果两个取值不同,则进一步查看关联的Track项的编号,使用display track命令定位Track项故障,并解决Track项故障

·     针对原因八(发生了抢占),如果是管理员手工触发的抢占,则无需处理;如果是自动抢占,则说明监控对象故障,需要进一步确认自动抢占的原因

·     针对原因九(管理备份组驱动)在本机执行display vrrp verbose命令,根据Follow Name字段的取值找到关联的管理备份组名称,再根据管理备份组Trap中提示的原因字段取值进一步处理

·     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

145.2  VRRP_VF_STATUS_CHANGE

日志内容

The [STRING] virtual router [UINT32] (configured on [STRING]) virtual forwarder [UINT32] detected status change (from [STRING] to [STRING]): [STRING].

日志含义

虚拟转发器状态发生改变

参数解释

$1:网络协议类型,取值包括IPv4IPv6

$2VRRP备份组号

$3VRRP备份组所在接口的名称

$4VF ID

$5VF先前状态,取值包括:

·     Active:表示虚拟转发器处于转发状态

·     Listening:表示虚拟转发器处于侦听状态(即备份状态)

·     Initialize:表示虚拟转发器处于初始状态

$6VF当前状态,取值包括:

·     Active:表示虚拟转发器处于转发状态

·     Listening:表示虚拟转发器处于侦听状态(即备份状态)

·     Initialize:表示虚拟转发器处于初始状态

$7:状态变化原因,取值包括:

·     Weight changed:权重变化

·     Adding virtual MAC address failed:添加虚拟MAC地址失败

·     Conceded:收到虚拟转发器优先级为0的报文,主动放弃转发权限

·     Learnt from Advertisement:从Advertisement报文中学习

·     Reply received:收到reply报文

·      Release received:收到release报文

·     Active timer expiredActive定时器 超时

·     Time-out timer expiredTime-Out定时器超时

·     Self-allocatedMaster为自己分配虚拟MAC地址

·     VRRP downVRRP备份组Down

·     Take over:接管AVF的工作

·     The status of the tracked object changedTrack项变化

日志等级

6 (Informational)

举例

VRRP4/6/VRRP_VF_STATUS_CHANGE: The IPv4 virtual router 10 (configured on GigabitEthernet5/1) virtual forwarder 2 detected status change (from Active to Initialize): Weight changed.

对系统的影响

正常主备倒换对系统无影响;如果倒换后,虚拟转发器状态异常,会导致业务中断

日志产生原因

日志产生原因可能为:

·     原因一:权重变化

·     原因二:添加虚拟MAC地址失败

·     原因三:收到虚拟转发器优先级为0的报文,主动放弃转发权限

·     原因四:从Advertisement报文中学习

·     原因五:收到reply报文

·     原因六:收到release报文

·     原因七:Active定时器 超时

·     原因八:Time-Out定时器超时

·     原因九:Master为自己分配虚拟MAC地址

·     原因十:VRRP备份组Down

·     原因十一:接管AVF的工作

·     原因十二:Track项变化

处理建议

请根据日志中携带的VRRP状态发生变化的原因,进行相应处理:

·     针对原因一(权重变化),处理建议如下:

¡     查看配置的VRRP优先级(Config pri字段)和实际生效的VRRP优先级(Running pri字段)。如果两个取值不同,则进一步查看关联的Track项的编号,使用display track命令定位Track项故障,并解决Track项故障

·     针对原因二(添加虚拟MAC地址失败),确定MAC操作失败的根因并解决

·     针对原因三(收到虚拟转发器优先级为0的报文,主动放弃转发权限),处理建议如下:请确认是否组网中有备份组的优先级高于本地优先级:

¡     若配置正确,无需处理

¡     若配置错误,请在接口视图下,使用vrrp vrid priority命令修改

·     针对原因四(从Advertisement报文中学习):无需处理

·     针对原因五(收到reply报文):无需处理

·     针对原因六(收到release报文):无需处理

·     针对原因七(Active定时器 超时):无需处理

·     针对原因八(Time-Out定时器超时):无需处理

·     针对原因九(Master为自己分配虚拟MAC地址):无需处理

·     针对原因十(VRRP备份组Down),检查备份组所在接口是否发生故障:display interface命令查看备份组连接接口的状态。如果接口状态显示为Down,请根据显示信息定位并处理接口故障

·     针对原因十一(接管AVF的工作),处理建议如下:原来最高优先级的虚拟转发器AVF权重失效,请检查引起原AVF优先级变化的原因

·     针对原因十二(Track项变化),处理建议如下:

·     检查Track项的状态,可使用display track命令定位Track项故障,并解决Track项故障

 

145.3  VRRP_VMAC_INEFFECTIVE

日志内容

The [STRING] virtual router [UINT32] (configured on [STRING]) failed to add virtual MAC: [STRING].

日志含义

VRRP备份组分配虚拟MAC地址失败

参数解释

$1:网络协议类型,取值包括IPv4IPv6

$2VRRP备份组号

$3VRRP备份组所在接口的名称

$4:出现错误的原因,取值为Insufficient hardware resources,表示硬件资源不足

日志等级

3 (Error)

举例

VRRP4/3/VRRP_VMAC_INEFFECTIVE: The IPv4 virtual router 10 (configured on Ethernet0/0) failed to add virtual MAC: Insufficient hardware resources.

对系统的影响

本设备的VRRP备份组无法正常工作

日志产生原因

添加虚拟MAC地址失败

处理建议

1.     Probe视图下执行display system internal vrrp [ ipv6 ] kernel virtual-route命令查看VRRP内核的虚拟路由器信息,收集显示信息

2.     收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

145.4  VRRP4_MANUAL_PREEMPT_FAILED

日志内容

IPv4 virtual router [UINT32] (configured on interface [STRING]) failed to execute manual preemption because the received packet has higher priority.

日志含义

手动回切失败,因为收到的VRRP通告报文优先级更高

参数解释

$1VRRP备份组号

$2VRRP备份组所在接口的名称

日志等级

6 (Informational)

举例

VRRP4/6/VRRP4_MANUAL_PREEMPT_FAILED: IPv4 virtual router 1 (configured on interface GigabitEthernet1/0/1) failed to execute manual preemption because the received packet has higher priority.

对系统的影响

对系统无影响

日志产生原因

手动回切失败,因为收到的VRRP通告报文优先级更高

处理建议

检查VRRP备份组中路由器的优先级及路由器状态


146 VRRP6

本节介绍VRRP6模块输出的日志信息。

146.1  VRRP_STATUS_CHANGE

日志内容

The status of [STRING] virtual router [UINT32] (configured on [STRING]) changed from [STRING] to [STRING]: [STRING].

日志含义

设备在VRRP备份组中的角色发生变化

参数解释

$1:网络协议类型,取值包括IPv4IPv6

$2VRRP备份组号

$3VRRP备份组所在接口的名称

$4:先前状态

$5:当前状态

$6:状态变化原因:

·     Interface event received:收到接口事件

·     IP address deleted:部署VRRP备份组的接口IP地址被删除

·     The status of the tracked object changedTrack对象状态变化

·     VRRP packet received:收到VRRP报文

·     Current device has changed to IP address owner:当前设备成为地址拥有者

·     Master-down-timer expiredMaster down定时器超时

·     Zero priority packet received:收到0优先级的报文

·     Preempt:发生了抢占

·     Master group drove:管理备份组驱动

日志等级

6 (Informational)

举例

VRRP6/6/VRRP_STATUS_CHANGE: The status of IPv4 virtual router 10 (configured on Ethernet0/0) changed from Backup to Master: Master-down-timer expired.

对系统的影响

对系统无影响

日志产生原因

日志产生原因可能为:

·     原因一:收到接口事件

·     原因二:部署VRRP备份组的接口IP地址被删除

·     原因三:Track对象状态变化

·     原因四:收到VRRP报文

·     原因五:当前设备成为地址拥有者

·     原因六:Master down定时器超时

·     原因七:收到0优先级的报文

·     原因八:发生了抢占

·     原因九:管理备份组驱动

处理建议

请根据日志中携带的VRRP状态发生变化的原因,进行相应处理:

·     针对原因一(收到接口事件),请关注备份组所在接口是否发生故障

·     请在本机和对端分别执行display interface命令查看备份组连接接口的状态。如果接口状态显示为Down,请根据显示信息定位并处理接口故障

·     针对原因二(部署VRRP备份组的接口IP地址被删除),请检查接口的IP地址是否删除

·     在本端执行display interface brief命令,查看设备接口的IP地址。如果接口IP地址被删除,请在接口视图下执行ip address命令或者ipv6 address命令重新配置

·     针对原因三(Track对象状态变化),先执行display vrrp命令找到关联的Track项的编号,再使用display track命令定位Track项故障,并解决Track项故障

·     针对原因四(收到VRRP报文),无需处理

·     针对原因五(当前设备成为地址拥有者),处理建议如下:

·     确认是否需要将本机配置为VRRP备份组的IP地址拥有者:在本机执行不带参数的display vrrp命令,查看VRRP组的虚拟IP地址;在本机执行display interface brief命令,查看设备接口的IP地址,找到与VRRP备份组IP地址相同的接口。接口IP地址与虚拟IP地址相同的设备被称为IP地址拥有者。当备份组内存在IP地址拥有者时,只要其工作正常,则为Master

¡     如果确认需要将设备配置为IP地址拥有者,则无需处理

¡     如果确认无需将设备配置为IP地址拥有者,请在接口视图下,使用vrrp vrid命令修改VRRP备份组的虚拟IP地址

·     针对原因六(Master down定时器超时)处理建议如下:

¡     确认是否为对端设备故障。在对端设备上执行display vrrp命令,如果State字段取值为Initialize,则说明设备故障。请检查故障原因,恢复对端设备

¡     确认是否为备份组连接接口故障。在本端和对端分别执行display interface命令查看备份组连接接口的状态。如果接口状态显示为Down,请根据显示信息定位并处理接口故障

¡     确认是否为VRRP配置错误,在本机和对端分别执行display current-configuration | inculde vrrp命令,过滤VRRP配置。本机和对端的VRRP配置有如下要求:

¡     本机和对端的VRRP备份组编号以及虚拟IP地址必须相同,如果不同,请使用vrrp ipv6 vrid命令重新配置

·     针对原因七(收到0优先级的报文),处理建议如下:

¡     在本机和对端分别执行display vrrp verbose命令,查看配置的VRRP优先级(Config pri字段):

¡     如果确认配置正确,则无需处理

¡     如果确认配置错误,请在接口视图下,使用vrrp vrid priority命令修改

¡     在本机和对端分别执行display vrrp verbose命令,查看配置的VRRP优先级(Config pri字段)和实际生效的VRRP优先级(Running pri字段)。如果两个取值不同,则进一步查看关联的Track项的编号,使用display track命令定位Track项故障,并解决Track项故障

·     针对原因八(发生了抢占),如果是管理员手工触发的抢占,则无需处理;如果是自动抢占,则说明监控对象故障,需要进一步确认自动抢占的原因

·     针对原因九(管理备份组驱动)在本机执行display vrrp verbose命令,根据Follow Name字段的取值找到关联的管理备份组名称,再根据管理备份组Trap中提示的原因字段取值进一步处理

·     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

146.2  VRRP_VF_STATUS_CHANGE

日志内容

The [STRING] virtual router [UINT32] (configured on [STRING]) virtual forwarder [UINT32] detected status change (from [STRING] to [STRING]): [STRING].

日志含义

虚拟转发器状态发生改变

参数解释

$1:网络协议类型,取值包括IPv4IPv6

$2VRRP备份组号

$3VRRP备份组所在接口的名称

$4VF ID

$5VF先前状态,取值包括:

·     Active:表示虚拟转发器处于转发状态

·     Listening:表示虚拟转发器处于侦听状态(即备份状态)

·     Initialize:表示虚拟转发器处于初始状态

$6VF当前状态,取值包括:

·     Active:表示虚拟转发器处于转发状态

·     Listening:表示虚拟转发器处于侦听状态(即备份状态)

·     Initialize:表示虚拟转发器处于初始状态

$7:状态变化原因,取值包括:

·     Weight changed:权重变化

·     Adding virtual MAC address failed:添加虚拟MAC地址失败

·     Conceded:收到虚拟转发器优先级为0的报文,主动放弃转发权限

·     Learnt from Advertisement:从Advertisement报文中学习

·     Reply received:收到reply报文

·      Release received:收到release报文

·     Active timer expiredActive定时器 超时

·     Time-out timer expiredTime-Out定时器超时

·     Self-allocatedMaster为自己分配虚拟MAC地址

·     VRRP downVRRP备份组Down

·     Take over:接管AVF的工作

·     The status of the tracked object changedTrack项变化

日志等级

6 (Informational)

举例

VRRP6/6/VRRP_VF_STATUS_CHANGE: The IPv4 virtual router 10 (configured on GigabitEthernet5/1) virtual forwarder 2 detected status change (from Active to Initialize): Weight changed.

对系统的影响

正常主备倒换对系统无影响;如果倒换后,虚拟转发器状态异常,会导致业务中断

日志产生原因

日志产生原因可能为:

·     原因一:权重变化

·     原因二:添加虚拟MAC地址失败

·     原因三:收到虚拟转发器优先级为0的报文,主动放弃转发权限

·     原因四:从Advertisement报文中学习

·     原因五:收到reply报文

·     原因六:收到release报文

·     原因七:Active定时器 超时

·     原因八:Time-Out定时器超时

·     原因九:Master为自己分配虚拟MAC地址

·     原因十:VRRP备份组Down

·     原因十一:接管AVF的工作

·     原因十二:Track项变化

处理建议

请根据日志中携带的VRRP状态发生变化的原因,进行相应处理:

·     针对原因一(权重变化),处理建议如下:

¡     查看配置的VRRP优先级(Config pri字段)和实际生效的VRRP优先级(Running pri字段)。如果两个取值不同,则进一步查看关联的Track项的编号,使用display track命令定位Track项故障,并解决Track项故障

·     针对原因二(添加虚拟MAC地址失败),确定MAC操作失败的根因并解决

·     针对原因三(收到虚拟转发器优先级为0的报文,主动放弃转发权限),处理建议如下:请确认是否组网中有备份组的优先级高于本地优先级:

¡     若配置正确,无需处理

¡     若配置错误,请在接口视图下,使用vrrp vrid priority命令修改

·     针对原因四(从Advertisement报文中学习):无需处理

·     针对原因五(收到reply报文):无需处理

·     针对原因六(收到release报文):无需处理

·     针对原因七(Active定时器 超时):无需处理

·     针对原因八(Time-Out定时器超时):无需处理

·     针对原因九(Master为自己分配虚拟MAC地址):无需处理

·     针对原因十(VRRP备份组Down),检查备份组所在接口是否发生故障:display interface命令查看备份组连接接口的状态。如果接口状态显示为Down,请根据显示信息定位并处理接口故障

·     针对原因十一(接管AVF的工作),处理建议如下:原来最高优先级的虚拟转发器AVF权重失效,请检查引起原AVF优先级变化的原因

·     针对原因十二(Track项变化),处理建议如下:

·     检查Track项的状态,可使用display track命令定位Track项故障,并解决Track项故障

 

146.3  VRRP_VMAC_INEFFECTIVE

日志内容

The [STRING] virtual router [UINT32] (configured on [STRING]) failed to add virtual MAC: [STRING].

日志含义

VRRP备份组分配虚拟MAC地址失败

参数解释

$1:网络协议类型,取值包括IPv4IPv6

$2VRRP备份组号

$3VRRP备份组所在接口的名称

$4:出现错误的原因,取值为Insufficient hardware resources,表示硬件资源不足

日志等级

3 (Error)

举例

VRRP6/3/VRRP_VMAC_INEFFECTIVE: The IPv4 virtual router 10 (configured on Ethernet0/0) failed to add virtual MAC: Insufficient hardware resources.

对系统的影响

本设备的VRRP备份组无法正常工作

日志产生原因

添加虚拟MAC地址失败

处理建议

1.     Probe视图下执行display system internal vrrp [ ipv6 ] kernel virtual-route命令查看VRRP内核的虚拟路由器信息,收集显示信息

2.     收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

146.4  VRRP6_MANUAL_PREEMPT_FAILED

日志内容

IPv6 virtual router [UINT32] (configured on interface [STRING]) failed to execute manual preemption because the received packet has higher priority.

日志含义

手动回切失败,因为收到的VRRP通告报文优先级更高

参数解释

$1VRRP备份组号

$2VRRP备份组所在接口的名称

日志等级

6 (Informational)

举例

VRRP6/6/VRRP6_MANUAL_PREEMPT_FAILED: IPv6 virtual router 1 (configured on interface GigabitEthernet1/0/1) failed to execute manual preemption because the received packet has higher priority.

对系统的影响

对系统无影响

日志产生原因

手动回切失败,因为收到的VRRP通告报文优先级更高

处理建议

检查VRRP备份组中路由器的优先级及路由器状态

 

147 VSRP

本节介绍多机备份模块输出的日志信息。

147.1  VSRP_BIND_FAILED

日志内容

Failed to bind the IP addresses and the port on VSRP peer [STRING].

日志含义

VSRP创建到对端的TCP连接失败

参数解释

$1:多机备份对端名称

日志等级

6 (Informational)

举例

VSRP/6/VSRP_BIND_FAILED: Failed to bind the IP addresses and the port on VSRP peer aaa.

对系统的影响

VSRP多机备份实例的控制通道建立失败,当VSRP关联的业务模块无法决策出主备设备的时候,会影响VSRP决策主备,最终影响VSRP功能的正常运行

日志产生原因

系统内存资源不足

处理建议

1.     释放内存。例如:执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源

2.     执行display memory命令查看进程对内存的使用情况:

¡     如果内存占用率恢复到告警阈值以下,内存告警解除,则无需继续处理

¡     如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存

3.     如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师

 

148 VXLAN

本节介绍VXLAN模块输出的日志信息。

148.1  VXLAN_LICENSE_UNAVAILABLE

日志内容

The VXLAN feature is disabled, because no licenses are valid.

日志含义

VXLANLicense已失效

参数解释

日志等级

3 (Error)

举例

VXLAN/3/VXLAN_LICENSE_UNAVAILABLE: The VXLAN feature is disabled, because no licenses are valid.

对系统的影响

VXLAN相关功能无法使用

日志产生原因

因为没有有效的LicenseVXLAN特性被禁用

处理建议

检查VXLANLicense,若要使用VXLAN特性,请安装有效的License

 

 

 

149 WEB

本节介绍WEB模块输出的普通日志信息。

149.1  LOGIN

日志内容

[STRING] logged in from [STRING].

日志含义

Web用户登录成功

参数解释

$1:用户名称

$2:用户IP地址

日志等级

5 (Notification)

举例

WEB/5/LOGIN: admin logged in from 127.0.0.1.

对系统的影响

占用一个HTTPHTTPS会话资源

日志产生原因

用户登录成功

处理建议

系统正常运行时产生的信息,无需处理

 

149.2  LOGIN_FAILED

日志内容

[STRING] failed to log in from [STRING], [STRING]..

日志含义

Web用户登录失败

参数解释

$1:用户名称

$2:用户IP地址

$3:错误提示信息

·     AAA authenticated failedAAA认证失败

·     Maximum number of Web users exceededWeb用户数已经到达上限

·     Incorrect verify code:验证码错误

·     Verify code expired:验证码超时

日志等级

5 (Notification)

举例

WEB/5/LOGIN_FAILED: admin failed to log in from 127.0.0.1, AAA authenticated failed.

对系统的影响

Web用户无法正常访问系统

日志产生原因

用户登录失败

处理建议

·     当错误提示信息为“AAA authenticated failed”时,请:

¡     检查设备与服务器的连接

¡     重新输入用户名和密码

¡     检查服务器上的设置(例如服务类型)是否正确

·     当错误提示信息为“Maximum number of Web users exceeded”时,请根据需要使用命令aaa session-limit配置允许的Web最大登录用户数

·     当错误提示信息为“Incorrect verify code”或“Verify code expired”时,请尝试重新输入验证码

 

149.3  LOGOUT

日志内容

[STRING] logged out from [STRING].

日志含义

Web用户退出登录

参数解释

$1:用户名称

$2:用户IP地址

日志等级

5 (Notification)

举例

WEB/5/LOGOUT: admin logged out from 127.0.0.1.

对系统的影响

释放一个HTTPHTTPS会话资源

日志产生原因

用户退出登录

处理建议

系统正常运行时产生的信息,无需处理

 

150 WEBCACHE

本节介绍Web Cache模块输出的日志信息。

150.1  WEBCACHE_CHECK

日志内容

Web caching is not available.Reason: The system is checking whether the Web cache directory is accessible. Please wait...

日志含义

由于设备正在检查Web Cache工作路径是否可访问,Web Cache功能不可用

参数解释

日志等级

4 (Warning)

举例

WEBCACHE/4/WEBCACHE_CHECK Web caching is not available. Reason: The system is checking whether the Web cache directory is accessible. Please wait...

对系统的影响

无法通过Web Cache功能缓存用户访问的Web资源

日志产生原因

设备正在检查Web Cache工作路径是否可访问

处理建议

等待Web Cache工作路径检查完毕

 

150.2  WEBCACHE_AVAILABLE

日志内容

Web cache directory is accessible. Web caching is available now.

日志含义

Web Cache功能可正常使用

参数解释

日志等级

6 (Informational)

举例

WEBCACHE/6/WEBCACHE_AVAILABLE: Web cache directory is accessible. Web caching is available now.

对系统的影响

对系统无影响

日志产生原因

Web Cache工作路径可访问

处理建议

无需处理

 

150.3  WEBCACHE_INAVAILABLE

日志内容

Web caching is not available. Reason: The Web cache directory is not accessible.

日志含义

由于Web Cache工作路径不可访问,Web Cache功能不可用

参数解释

日志等级

6 (Informational)

举例

WEBCACHE/6/WEBCACHE_INAVAILABLE: Web caching is not available. Reason: The Web cache directory is not accessible.

对系统的影响

无法通过Web Cache功能缓存用户访问的Web资源

日志产生原因

Web Cache工作路径不可访问

处理建议

1.     执行display web-cache命令查看Cache path字段的取值,该字段的取值为Web Cache的工作路径

2.     在用户视图执行dir Web-Cache工作路径命令,查看该路径的属性。该路径的属性必须为drw-Cache path才能访问该路径。其中,d表示该路径指代一个文件夹,r表示该文件夹可读,w表示该文件夹可写

3.     如果当前Web Cache工作路径属性不是drw-,可按照以下步骤修改Web Cache的工作路径:

a.     Web Cache视图下,执行undo http enableundo https enable命令关闭Web Cache功能

b.     Web Cache视图下,执行file-directory命令将Web Cache的工作路径设置为创建Web Cache视图时指定的slot上的路径。如果该路径是指定slot上已经存在的路径,请执行dir命令查看并确保该路径的属性为drw-;如果该路径是指定slot上不存在的路径,Web Cache会在指定路径自动创建文件夹来保存Web Cache数据

c.     Web Cache视图下,执行http enablehttps enable命令开启Web Cache功能

4.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员

 

151 WIPS

本节介绍WIPS模块输出的日志信息。

151.1  APFLOOD

日志内容

-VSD=[STRING]; AP flood detected.

日志含义

检测到AP泛洪攻击

参数解释

$1VSD名字

日志等级

5 (Notification)

举例

WIPS/5/APFLOOD: -VSD=home; AP flood detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到AP设备数量过多时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.2  AP_CHANNEL_CHANGE

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; Channel change detected.

日志含义

检测到AP信道改变

参数解释

$1VSD名字

$2AP的地址

日志等级

5 (Notification)

举例

WIPS/5/AP_CHANNEL_CHANGE: -VSD=home-SrcMAC=1122-3344-5566; Channel change detected.

对系统的影响

AP信道发生改变,可能会影响其他工作的AP信道

日志产生原因

指定VSD内检测到指定AP信道改变时触发日志

处理建议

检查AP信道改变是否正常

 

151.3  ASSOCIATEOVERFLOW

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; Association/Reassociation DoS attack detected.

日志含义

检测到关联/重关联DoS攻击

参数解释

$1VSD名字

$2AP的地址

日志等级

5 (Notification)

举例

WIPS/5/ASSOCIATEOVERFLOW: -VSD=home-SrcMAC=1122-3344-5566; Association/Reassociation DoS attack detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到指定AP回应status code17的关联回应帧时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.4  HONEYPOT

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; Honeypot AP detected.

日志含义

检测到蜜罐AP

参数解释

$1VSD名字

$2AP的地址

日志等级

5 (Notification)

举例

WIPS/5/HONEYPOT: -VSD=home-SrcMAC=1122-3344-5566; Honeypot AP detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到指定AP为蜜罐时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.5  HTGREENMODE

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; HT-Greenfield AP detected.

日志含义

检测到AP使用绿野模式

参数解释

$1VSD名字

$2AP的地址

日志等级

5 (Notification)

举例

WIPS/5/HTGREENMODE: -VSD=home-SrcMAC=1122-3344-5566; HT-Greenfield AP detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到指定AP携带绿野模式时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.6  MAN_IN_MIDDLE

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; Man-in-the-middle attack detected.

日志含义

检测到中间人攻击

参数解释

$1VSD名字

$2client的地址

日志等级

5 (Notification)

举例

WIPS/5/MAN_IN_MIDDLE: -VSD=home-SrcMAC=1122-3344-5566; Man-in-the-middle attack detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到指定client受到中间人攻击时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.7  WIPS_DOS

日志内容

-VSD=[STRING]; [STRING] rate attack detected.

日志含义

检测到WIPS学习表项的攻击

参数解释

$1VSD名字

$2:设备类型

·     APAP

·     Client:客户端

日志等级

5 (Notification)

举例

WIPS/5/WIPS_DOS: -VSD=home; AP rate attack detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

设备指定VSD内的表项建立速率超过阈值时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.8  WIPS_FLOOD

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; [STRING] flood detected.

日志含义

检测到泛洪攻击

参数解释

$1VSD名字

$2Flood攻击的MAC地址

$3Flood帧类型

·     Association requestAssociation

·     AuthenticationAuthentication

·     DisassociationDisassociation

·     Reassociation requestReassociation request

·     DeauthenticationDeauthentication

·     Null dataNull data

·     BeaconBeacon

·     Probe requestProbe request

·     BlockAckBlockAck

·     CTSCTS

·     RTSRTS

·     EAPOL startEAPOL start

日志等级

5 (Notification)

举例

WIPS/5/WIPS_FLOOD: -VSD=home-SrcMAC=1122-3344-5566; Association request flood detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

一定时间内在指定VSD内检测到同一类型的报文超过阈值时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.9  WIPS_MALF

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; Error detected: [STRING].

日志含义

检测到畸形报文

参数解释

$1VSD名字

$2:发送者的MAC地址

$3:畸形报文类型

·     invalid ie length:非法IE长度

·     duplicated ie:重复IE

·     redundant ie:冗余IE

·     invalid pkt length:报文长度无效

·     illegal ibss ess:不合法IBSS ESS

·     invalid source addr:无效源MAC

·     overflow eapol keyEAPOL-Key帧畸形

·     malf auth:畸形认证

·     malf assoc req:畸形关联请求

·     malf ht ieHT IE畸形

·     large durationlarge duration畸形

·     null probe respnull probe resp畸形

·     invalid deauth codeDeauthentication畸形

·     invalid disassoc code:解除关联码畸形

·     over flow ssidOverflow-ssid畸形

·     fata jackfata jack畸形

日志等级

5 (Notification)

举例

WIPS/5/WIPS_MALF: -VSD=home-SrcMAC=1122-3344-5566; Error detected: fata jack.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到指定类型的畸形报文时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.10  WIPS_ROGUE

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; Rogue AP detected by radio [UINT32] of sensor [STRING] on channel [UINT32] (RSSI=[UINT32]).

日志含义

检测到Rogue AP

参数解释

$1VSD名字

$2Rogue APMAC地址

$3Sensor的射频ID

$4Sensor的名字

$5Sensor的信道号

$6Sensor的信号强度

日志等级

5 (Notification)

举例

WIPS/5/WIPS_ROGUE: -VSD=home-SrcMAC=1122-3344-5566; Rogue AP detected by radio 1 of sensor ap1 on channel 149 (RSSI=84).

对系统的影响

当前空口环境中存在Rogue AP时,可能会影响空口性能

日志产生原因

指定VSD内检测到Rogue AP

处理建议

1.     执行display wips virtual-security-domain device ap rogue命令来显示指定VSD内检测到的Rogue AP的信息。

¡     少量Rogue AP且不影响业务时,无需处理。

¡     对业务有影响时,继续执行后续的处理步骤。

2.     配置对Rogue AP进行反制,并检查问题是否得到解决。

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.11  WIPS_SIGNATURE

日志内容

-VSD=[STRING]-SrcMAC=[MAC]-RuleID=[UINT16]; Signature rule matched.

日志含义

匹配Signature规则

参数解释

$1VSD名字

$2:发送者的MAC地址

$3:匹配的Signature规则ID

日志等级

5 (Notification)

举例

WIPS/5/WIPS_SIGNATURE: -VSD=home-SrcMAC=1122-3344-5566-RuleID=10; Signature rule matched.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到匹配Signature规则的报文

处理建议

1.     检查设备是否受到攻击。

2.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.12  WIPS_SPOOF

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; [STRING] detected.

日志含义

检测到Spoofing攻击

参数解释

$1VSD名字

$2:仿冒的MAC地址

$3:仿冒类型

·     AP spoofing APAP仿冒为AP

·     AP spoofing clientAP仿冒为client

·     AP spoofing ad-hocAP仿冒为ad-hoc

·     Ad-hoc spoofing APAd-hoc仿冒为AP

·     Client spoofing APClient仿冒为AP

日志等级

5 (Notification)

举例

WIPS/5/WIPS_SPOOF: -VSD=home-SrcMAC=1122-3344-5566; AP spoofing AP detected.

对系统的影响

当前空口环境中存在攻击时,可能会影响空口性能

日志产生原因

指定VSD内检测到设备仿冒时触发日志

处理建议

1.     配置对发起攻击的设备进行反制,并检查问题是否得到解决。

2.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.13  WIPS_UNAUTH

日志内容

-VSD=[STRING]-SrcMAC=[MAC];Unauthorized client detected by radio [UINT32] of sensor [STRING] on channel [UINT32] (RSSI=[UINT32]).

日志含义

检测到未授权客户端

参数解释

$1VSD名字

$2Unauth clientMAC地址

$3Sensor的射频ID

$4Sensor的名字

$5Sensor的信道号

$6Sensor的信号强度

日志等级

5 (Notification)

举例

WIPS/5/WIPS_UNAUTH: -VSD=home-SrcMAC=1122-3344-5566; Unauthorized client detected by radio 1 of sensor ap1 on channel 149 (RSSI=84).

对系统的影响

当前空口环境中存在未授权客户端时,可能会影响空口性能

日志产生原因

指定VSD内检测到Unauth client

处理建议

1.     执行display wips virtual-security-domain device client unauthorized命令来显示指定VSD内检测到的未授权客户端的信息。

¡     少量未授权客户端且不影响业务时,无需处理。

¡     对业务有影响时,继续执行后续的处理步骤。

2.     配置对未授权客户端进行反制,并检查问题是否得到解决。

3.     如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员。

 

151.14  WIPS_WEAKIV

日志内容

-VSD=[STRING]-SrcMAC=[MAC]; Weak IV detected.

日志含义

检测到采用Weak IV加密的报文

参数解释

$1VSD名字

$2:发送者的MAC地址

日志等级

5 (Notification)

举例

WIPS/5/WIPS_WEAKIV: -VSD=home-SrcMAC=1122-3344-5566; Weak IV detected.

对系统的影响

采用Weak IV加密会增加密钥被破解的可能性,影响空口安全

日志产生原因

指定VSD内检测到采用Weak IV加密的报文

处理建议

使用安全级别更高的加密方法加密报文

 

151.15  WIRELESSBRIDGE

日志内容

-VSD=[STRING]-AP1=[MAC]-AP2=[MAC]]; Wireless bridge detected.

日志含义

检测到无线网桥

参数解释

$1VSD名字

$2AP的地址

$3AP的地址

日志等级

5 (Notification)

举例

WIPS/5/WIRELESSBRIDGE: -VSD=home-AP1=1122-3344-5566-AP2=7788-9966-5544; Wireless bridge detected.

对系统的影响

检测到无线网桥时,当前无线网络环境存在安全隐患

日志产生原因

指定VSD内检测到AP1AP2建立无线网桥时触发日志

处理建议

检查无线网桥是否合法

 

 

 

 

 

新华三官网
联系我们