手册下载
H3C 无线控制器产品 日志信息参考
资料版本:6W101-20230627
产品版本:Release 5457,ESS 5457
Copyright © 2023 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
3.2 ACL_ACCELERATE_NOT_SUPPORT
3.3 ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP
3.4 ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG
3.5 ACL_ACCELERATE_NONCONTIGUOUSMASK
4.2 ADVPN_SESSION_STATE_CHANGED
5.5 APMGR_DETECT_IDLE_RADAR_FAILED
5.15 APMGR_LOG_VIRTUAL_5G_RADIO(无线FAT AP应用)
5.23 CWC_IMG_DOWNLOAD_COMPLETE
5.29 CWC_RUN_DOWNLOAD_COMPLETE
5.34 CWS_IMG_DOWNLOAD_COMPLETE
5.40 CWS_RUN_DOWNLOAD_COMPLETE
5.43 RADIO_FREQUENCYBAND_CONFLICT
5.44 RADIO_GROUP_FREQUENCY_CONFLICT
7.2 ARP_ACTIVE_ACK_NOREQUESTED_REPLY
9.3 ATK_ICMP_ADDRMASK_REQ_RAW_SZ
9.7 ATK_ICMP_ADDRMASK_RPL_RAW_SZ
9.33 ATK_ICMP_PARAPROBLEM_RAW_SZ
9.37 ATK_ICMP_PINGOFDEATH_RAW_SZ
9.48 ATK_ICMP_SOURCEQUENCH_RAW
9.49 ATK_ICMP_SOURCEQUENCH_RAW_SZ
9.53 ATK_ICMP_TIMEEXCEED_RAW_SZ
9.57 ATK_ICMP_TRACEROUTE_RAW_SZ
9.61 ATK_ICMP_TSTAMP_REQ_RAW_SZ
9.65 ATK_ICMP_TSTAMP_RPL_RAW_SZ
9.73 ATK_ICMP_UNREACHABLE_RAW_SZ
9.76 ATK_ICMPV6_DEST_UNREACH_RAW
9.77 ATK_ICMPV6_DEST_UNREACH_RAW_SZ
9.78 ATK_ICMPV6_DEST_UNREACH_SZ
9.81 ATK_ICMPV6_ECHO_REQ_RAW_SZ
9.85 ATK_ICMPV6_ECHO_RPL_RAW_SZ
9.90 ATK_ICMPV6_GROUPQUERY_RAW
9.91 ATK_ICMPV6_GROUPQUERY_RAW_SZ
9.93 ATK_ICMPV6_GROUPREDUCTION
9.94 ATK_ICMPV6_GROUPREDUCTION_RAW
9.95 ATK_ICMPV6_GROUPREDUCTION_RAW_SZ
9.96 ATK_ICMPV6_GROUPREDUCTION_SZ
9.98 ATK_ICMPV6_GROUPREPORT_RAW
9.99 ATK_ICMPV6_GROUPREPORT_RAW_SZ
9.100 ATK_ICMPV6_GROUPREPORT_SZ
9.106 ATK_ICMPV6_PACKETTOOBIG_RAW
9.107 ATK_ICMPV6_PACKETTOOBIG_RAW_SZ
9.108 ATK_ICMPV6_PACKETTOOBIG_SZ
9.110 ATK_ICMPV6_PARAPROBLEM_RAW
9.111 ATK_ICMPV6_PARAPROBLEM_RAW_SZ
9.112 ATK_ICMPV6_PARAPROBLEM_SZ
9.114 ATK_ICMPV6_TIMEEXCEED_RAW
9.115 ATK_ICMPV6_TIMEEXCEED_RAW_SZ
9.116 ATK_ICMPV6_TIMEEXCEED_SZ
9.118 ATK_ICMPV6_TRACEROUTE_RAW
9.119 ATK_ICMPV6_TRACEROUTE_RAW_SZ
9.120 ATK_ICMPV6_TRACEROUTE_SZ
9.145 ATK_IP4_IMPOSSIBLE_RAW_SZ
9.158 ATK_IP4_TCP_ALLFLAGS_RAW
9.159 ATK_IP4_TCP_ALLFLAGS_RAW_SZ
9.163 ATK_IP4_TCP_FINONLY_RAW_SZ
9.165 ATK_IP4_TCP_INVALIDFLAGS
9.166 ATK_IP4_TCP_INVALIDFLAGS_RAW
9.167 ATK_IP4_TCP_INVALIDFLAGS_RAW_SZ
9.168 ATK_IP4_TCP_INVALIDFLAGS_SZ
9.174 ATK_IP4_TCP_NULLFLAG_RAW
9.175 ATK_IP4_TCP_NULLFLAG_RAW_SZ
9.179 ATK_IP4_TCP_SYNFIN_RAW_SZ
9.183 ATK_IP4_TCP_WINNUKE_RAW_SZ
9.190 ATK_IP4_TINY_FRAGMENT_RAW
9.191 ATK_IP4_TINY_FRAGMENT_RAW_SZ
9.192 ATK_IP4_TINY_FRAGMENT_SZ
9.201 ATK_IP4_UDP_FRAGGLE_RAW_SZ
9.205 ATK_IP4_UDP_SNORK_RAW_SZ
9.223 ATK_IP6_IMPOSSIBLE_RAW_SZ
9.236 ATK_IP6_TCP_ALLFLAGS_RAW
9.237 ATK_IP6_TCP_ALLFLAGS_RAW_SZ
9.241 ATK_IP6_TCP_FINONLY_RAW_SZ
9.243 ATK_IP6_TCP_INVALIDFLAGS
9.244 ATK_IP6_TCP_INVALIDFLAGS_RAW
9.245 ATK_IP6_TCP_INVALIDFLAGS_RAW_SZ
9.246 ATK_IP6_TCP_INVALIDFLAGS_SZ
9.252 ATK_IP6_TCP_NULLFLAG_RAW
9.253 ATK_IP6_TCP_NULLFLAG_RAW_SZ
9.257 ATK_IP6_TCP_SYNFIN_RAW_SZ
9.261 ATK_IP6_TCP_WINNUKE_RAW_SZ
9.267 ATK_IP6_UDP_FRAGGLE_RAW_SZ
9.271 ATK_IP6_UDP_SNORK_RAW_SZ
9.275 ATK_IPOPT_ABNORMAL_RAW_SZ
9.278 ATK_IPOPT_LOOSESRCROUTE_RAW
9.279 ATK_IPOPT_LOOSESRCROUTE_RAW_SZ
9.280 ATK_IPOPT_LOOSESRCROUTE_SZ
9.282 ATK_IPOPT_RECORDROUTE_RAW
9.283 ATK_IPOPT_RECORDROUTE_RAW_SZ
9.284 ATK_IPOPT_RECORDROUTE_SZ
9.286 ATK_IPOPT_ROUTEALERT_RAW
9.287 ATK_IPOPT_ROUTEALERT_RAW_SZ
9.291 ATK_IPOPT_SECURITY_RAW_SZ
9.295 ATK_IPOPT_STREAMID_RAW_SZ
9.297 ATK_IPOPT_STRICTSRCROUTE
9.298 ATK_IPOPT_STRICTSRCROUTE_RAW
9.299 ATK_IPOPT_STRICTSRCROUTE_RAW_SZ
9.300 ATK_IPOPT_STRICTSRCROUTE_SZ
9.303 ATK_IPOPT_TIMESTAMP_RAW_SZ
9.307 ATK_IPV6_EXT_HEADER_RAW_SZ
13.11 FAN_DIRECTION_NOT_PREFERRED
13.33 VCHK_VERSION_INCOMPATIBLE
19.3 DIAG_STORAGE_BELOW_THRESHOLD
19.4 DIAG_STORAGE_EXCEED_THRESHOLD
21.1 DOT1X_NOTENOUGH_EADFREEIP_RES
21.2 DOT1X_NOTENOUGH_EADFREERULE_RES
21.3 DOT1X_NOTENOUGH_EADPORTREDIR_RES
21.4 DOT1X_NOTENOUGH_EADMACREDIR_RES
21.5 DOT1X_NOTENOUGH_ENABLEDOT1X_RES
21.6 DOT1X_NOTSUPPORT_EADFREEIP_RES
21.7 DOT1X_NOTSUPPORT_EADFREERULE_RES
21.8 DOT1X_NOTSUPPORT_EADMACREDIR_RES
21.9 DOT1X_NOTSUPPORT_EADPORTREDIR_RES
21.10 DOT1X_UNICAST_NOT_EFFECTIVE
21.11 DOT1X_WLAN_LOGIN_FAILURE
22.1 EDEV_FAILOVER_GROUP_STATE_CHANGE
23.5 FILTER_ZONE_IPV4_EXECUTION
23.6 FILTER_ZONE_IPV4_EXECUTION
23.7 FILTER_ZONE_IPV4_EXECUTION
23.8 FILTER_ZONE_IPV6_EXECUTION
23.9 FILTER_ZONE_IPV6_EXECUTION
23.10 FILTER_ZONE_IPV6_EXECUTION
23.11 FILTER_ZONE_EXECUTION_ICMP
23.12 FILTER_ZONE_EXECUTION_ICMP
23.13 FILTER_ZONE_EXECUTION_ICMP
23.14 FILTER_ZONE_EXECUTION_ICMPV6
23.15 FILTER_ZONE_EXECUTION_ICMPV6
23.16 FILTER_ZONE_EXECUTION_ICMPV6
27.6 HTTPD_REACH_CONNECT_LIMIT
28.1 IDENTITY_AUTO_IMPORT_FINISHED
28.2 IDENTITY_AUTO_IMPORT_START
28.3 IDENTITY_CSV_IMPORT_FAILED
28.4 IDENTITY_IMC_IMPORT_FAILED_NO_MEMORY
28.5 IDENTITY_LDAP_IMPORT_FAILED_NO_MEMORY
31.2 IPSEC_FAILED_ADD_FLOW_TABLE
31.3 IPSEC_ANTI-REPLAY_WINDOWS_ERROR
33.6 IRF_MEMBERID_CONFLICT_REBOOT
33.9 IRF_MERGE_NOT_NEED_REBOOT
35.1 KHTTP_BIND_PORT_ALLOCETED
35.2 KHTTP_BIND_ADDRESS_INUSED
36.1 L2TPV2_TUNNEL_EXCEED_LIMIT
36.2 L2TPV2_SESSION_EXCEED_LIMIT
37.4 LAGG_INACTIVE_CONFIGURATION
37.6 LAGG_INACTIVE_HARDWAREVALUE
37.7 LAGG_INACTIVE_LOWER_LIMIT
37.10 LAGG_INACTIVE_RESOURCE_INSUFICIE
37.12 LAGG_INACTIVE_UPPER_LIMIT
38.1 LB_CHANGE_DEFAULTLG_STATE_VS
38.2 LB_CHANGE_DEFAULTSF_STATE_VS
38.3 LB_CHANGE_LG_STATE_ACTION
38.5 LB_CHANGE_LINK_BUSY_STATUS
38.6 LB_CHANGE_LINK_CONNNUM_OVER
38.7 LB_CHANGE_LINK_CONNRATE_OVER
38.9 LB_CHANGE_LINK_PROBERESULT
38.10 LB_CHANGE_RS_CONNNUM_OVER
38.11 LB_CHANGE_RS_CONNRATE_OVER
38.13 LB_CHANGE_RS_PROBERESULT
38.14 LB_CHANGE_SF_STATE_ACTION
38.16 LB_CHANGE_VS_CONNNUM_OVER
38.17 LB_CHANGE_VS_CONNRATE_OVER
38.24 LB_RECOVERY_LINK_CONNNUM
38.25 LB_RECOVERY_LINK_CONNRATE
38.31 LB_SLB_LICENSE_INSTALLED
38.32 LB_SLB_LICENSE_UNINSTALLED
40.3 LLDP_LESS_THAN_NEIGHBOR_LIMIT
40.7 LLDP_REACH_NEIGHBOR_LIMIT
42.2 LOGIN_INVALID_USERNAME_PWD
44.1 LOCALSVR_PROMPTED_CHANGE_PWD
44.8 LS_PWD_CHGPWD_FOR_AGEDOUT
44.10 LS_PWD_CHGPWD_FOR_COMPOSITION
44.11 LS_PWD_CHGPWD_FOR_FIRSTLOGIN
44.12 LS_PWD_CHGPWD_FOR_LENGTH
44.13 LS_PWD_FAILED2WRITEPASS2FILE
46.1 MACA_ENABLE_NOT_EFFECTIVE
47.1 MACSEC_MKA_KEEPALIVE_TIMEOUT
47.2 MACSEC_MKA_PRINCIPAL_ACTOR
47.4 MACSEC_MKA_SESSION_REAUTH
47.5 MACSEC_MKA_SESSION_SECURED
47.8 MACSEC_MKA_SESSION_UNSECURED
48.1 MBUF_DATA_BLOCK_CREATE_FAIL
50.1 MGROUP_APPLY_SAMPLER_FAIL
50.2 MGROUP_RESTORE_CPUCFG_FAIL
50.3 MGROUP_RESTORE_IFCFG_FAIL
51.2 NAT_ADDRGRP_MEMBER_CONFLICT
51.3 NAT_ADDRGRP_RESOURCE_EXHAUST
51.6 NAT_INTERFACE_RESOURCE_EXHAUST
51.9 NAT_SERVICE_CARD_RECOVER_FAILURE
51.10 NAT444_PORTBLOCK_USAGE_ALARM
52.7 ND_SET_PORT_TRUST_NORESOURCE
52.8 ND_SET_VLAN_REDIRECT_NORESOURCE
56.2 OBJP_ACCELERATE_NOT_SUPPORT
56.10 OBJP_RULE_CLRSTAT_SUCCESS
58.7 FIBER_SFPMODULE_NOWINVALID
58.13 OPTMOD_COUNTERFEIT_MODULE
65.3 PORTAL_USER_LOGON_SUCCESS
66.1 PORTSEC_NTK_NOT_EFFECTIVE
66.2 PORTSEC_PORTMODE_NOT_EFFECTIVE
68.3 PWDCTL_FAILED_TO_OPENFILE
68.4 PWDCTL_FAILED_TO_WRITEPWD
69.1 QOS_AUTHCAR_APPLYUSER_FAIL
69.6 QOS_POLICY_APPLYCOPP_CBFAIL
69.7 QOS_POLICY_APPLYCOPP_FAIL
69.8 QOS_POLICY_APPLYGLOBAL_CBFAIL
69.9 QOS_POLICY_APPLYGLOBAL_FAIL
69.10 QOS_POLICY_APPLYIF_CBFAIL
69.12 QOS_POLICY_APPLYUSER_FAIL
69.13 QOS_POLICY_APPLYVLAN_CBFAIL
69.14 QOS_POLICY_APPLYVLAN_FAIL
69.15 QOS_QMPROFILE_APPLYUSER_FAIL
69.16 QOS_QMPROFILE_MODIFYQUEUE_FAIL
76.8 SCM_PROCESS_STARTING_TOOLONG
76.9 SCM_PROCESS_STILL_STARTING
77.1 MONITOR_CONCURRENCY_EXCEED
77.2 MONITOR_CONCURRENCY_BELOW
77.3 MONITOR_CONNECTION_EXCEED
77.17 MONITOR_BLADE_THROUGHPUT_EXCEED
77.18 MONITOR_BLADE_THROUGHPUT_BELOW
77.21 MONITOR_BANDWIDTH_EXCEED
79.13 SHELL_COMMIT_ROLLBACKDONE
79.14 SHELL_COMMIT_ROLLBACKFAILED
79.15 SHELL_COMMIT_WILLROLLBACK
80.2 SNMP_AUTHENTICATION_FAILURE
82.3 SSHS_AUTH_EXCEED_RETRY_TIMES
82.12 SSHS_REACH_SESSION_LIMIT
83.2 SSLVPN_ADD_CONTENT_TYPE_FAILED
83.4 SSLVPN_ADD_CONTEXT_FAILED
83.6 SSLVPN_ADD_EXCROUTEITEM_FAILED
83.8 SSLVPN_ADD_FILEPOLICY_FAILED
83.10 SSLVPN_ADD_GATEWAY_FAILED
83.12 SSLVPN_ADD_INCROUTEITEM_FAILED
83.13 SSLVPN_ADD_IPADDRESSPOOL
83.14 SSLVPN_ADD_IPADDRESSPOOL_FAILED
83.16 SSLVPN_ADD_IPTUNNELACIF_FAILED
83.18 SSLVPN_ADD_IPV4_RANGE_FAILED
83.20 SSLVPN_ADD_IPV6_RANGE_FAILED
83.22 SSLVPN_ADD_LOCALPORT_FAILED
83.24 SSLVPN_ADD_NEWCONTENT_FAILED
83.26 SSLVPN_ADD_OLDCONTENT_FAILED
83.28 SSLVPN_ADD_PORTFWD_FAILED
83.30 SSLVPN_ADD_PORTFWD_ITEM_FAILED
83.32 SSLVPN_ADD_PYGROUP_FAILED
83.33 SSLVPN_ADD_REFER_PFWDITEM
83.34 SSLVPN_ADD_REFER_PFWDITEM_FAILED
83.35 SSLVPN_ADD_REFER_SCUTLIST
83.37 SSLVPN_ADD_REFERIPACL_FAILED
83.39 SSLVPN_ADD_REFERPORTFWD_FAILED
83.40 SSLVPN_ADD_REFERSCUTLIST_FAILED
83.41 SSLVPN_ADD_REFERSHORTCUT
83.42 SSLVPN_ADD_REFERSHORTCUT_FAILED
83.43 SSLVPN_ADD_REFERSNATPOOL
83.44 SSLVPN_ADD_REFERSNATPOOL_FAILED
83.46 SSLVPN_ADD_REFERTCPACL_FAILED
83.48 SSLVPN_ADD_REFERURIACL_FAILED
83.50 SSLVPN_ADD_REFERURLLIST_FAILED
83.52 SSLVPN_ADD_REFERWEBACL_FAILED
83.54 SSLVPN_ADD_REWRITE_RULE_FAILED
83.56 SSLVPN_ADD_ROUTELIST_FAILED
83.58 SSLVPN_ADD_ROUTEREFER_FAILED
83.60 SSLVPN_ADD_SERVERURL_FAILED
83.62 SSLVPN_ADD_SHORTCUT_FAILED
83.64 SSLVPN_ADD_SHORTCUTLIST_FAILED
83.66 SSLVPN_ADD_SNATPOOL_FAILED
83.68 SSLVPN_ADD_URIACL_FAILED
83.70 SSLVPN_ADD_URIACL_RULE_FAILED
83.74 SSLVPN_ADD_URLITEM_FAILED
83.76 SSLVPN_ADD_URLLIST_FAILED
83.80 SSLVPN_CFG_AAADOMAIN_FAILED
83.82 SSLVPN_CFG_AUTHMODE_FAILED
83.84 SSLVPN_CFG_BINDIP_FAILED
83.86 SSLVPN_CFG_BINDIPAUTO_FAILED
83.88 SSLVPN_CFG_CONNECTIONS_FAILED
83.90 SSLVPN_CFG_CTXUSERMAX_FAILED
83.92 SSLVPN_CFG_CONTEXTVPN_FAILED
83.94 SSLVPN_CFG_CTXGATEWAY_FAILED
83.95 SSLVPN_CFG_DEFAULTPGROUP
83.96 SSLVPN_CFG_DEFAULTPGROUP_FAILED
83.98 SSLVPN_CFG_DNSSERVER_FAILED
83.100 SSLVPN_CFG_EMOSERVER_FAILED
83.102 SSLVPN_CFG_GATEWAYVPN_FAILED
83.104 SSLVPN_CFG_GWIPADDRESS_FAILED
83.105 SSLVPN_CFG_GWIPV6ADDRESS
83.106 SSLVPN_CFG_GWIPV6ADDRESS_FAILED
83.107 SSLVPN_CFG_HTTPREDIRECT
83.108 SSLVPN_CFG_HTTPREDIRECT_FAILED
83.109 SSLVPN_CFG_IPAC_WEBRESPUSH
83.110 SSLVPN_CFG_IPAC_WEBRESPUSH_FAIL
83.111 SSLVPN_CFG_IPTUNNELPOOL
83.112 SSLVPN_CFG_IPTUNNELPOOL_FAILED
83.114 SSLVPN_CFG_KEEPALIVE_FAILED
83.116 SSLVPN_CFG_LOCALPORT_FAILED
83.117 SSLVPN_CFG_LOGINMESSAGE
83.118 SSLVPN_CFG_LOGINMESSAGE_FAILED
83.122 SSLVPN_CFG_MAXONLINES_FAILED
83.124 SSLVPN_CFG_MAXUSERS_FAILED
83.126 SSLVPN_CFG_MSGSERVER_FAILED
83.127 SSLVPN_CFG_PFWDEXECUTION
83.128 SSLVPN_CFG_PFWDEXECUTION_FAILED
83.129 SSLVPN_CFG_SCUTEXECUTION
83.130 SSLVPN_CFG_SCUTEXECUTION_FAILED
83.132 SSLVPN_CFG_SSLCLIENT_FAILED
83.134 SSLVPN_CFG_SSLSERVER_FAILED
83.136 SSLVPN_CFG_TIMEOUTIDLE_FAILED
83.137 SSLVPN_CFG_TRAFFICTHRESHOLD
83.138 SSLVPN_CFG_TRAFFICTHRESHOLD_FAIL
83.140 SSLVPN_CFG_WINSSERVER_FAILED
83.142 SSLVPN_CLR_AAADOMAIN_FAILED
83.144 SSLVPN_CLR_BINDIP_FAILED
83.145 SSLVPN_CLR_CONTEXT_USERMAX
83.146 SSLVPN_CLR_CONTEXT_USERMAX_FAILED
83.148 SSLVPN_CLR_CONTEXTVPN_FAILED
83.150 SSLVPN_CLR_CTXGATEWAY_FAILED
83.151 SSLVPN_CLR_DEFAULT_PGROUP
83.152 SSLVPN_CLR_DEFAULT_PGROUP_FAILED
83.154 SSLVPN_CLR_DNSSERVER_FAILED
83.156 SSLVPN_CLR_EMOSERVER_FAILED
83.158 SSLVPN_CLR_GATEWAYVPN_FAILED
83.160 SSLVPN_CLR_GWIPADDRESS_FAILED
83.161 SSLVPN_CLR_GWIPV6ADDRESS
83.162 SSLVPN_CLR_GWIPV6ADDRESS_FAILED
83.163 SSLVPN_CLR_HTTPREDIRECT
83.164 SSLVPN_CLR_HTTPREDIRECT_FAILED
83.165 SSLVPN_CLR_IPAC_WEBRESPUSH
83.166 SSLVPN_CLR_IPAC_WEBRESPUSH_FAIL
83.167 SSLVPN_CLR_IPTUNNELPOOL
83.168 SSLVPN_CLR_IPTUNNELPOOL_FAILED
83.170 SSLVPN_CLR_LOCALPORT_FAILED
83.174 SSLVPN_CLR_MSGSERVER_FAILED
83.175 SSLVPN_CLR_PFWDEXECUTION
83.176 SSLVPN_CLR_PFWDEXECUTION_FAILED
83.177 SSLVPN_CLR_SCUTDESCRIPTION
83.178 SSLVPN_CLR_SCUTDESCRIPTION_FAILED
83.179 SSLVPN_CLR_SCUTEXECUTION
83.180 SSLVPN_CLR_SCUTEXECUTION_FAILED
83.182 SSLVPN_CLR_SSLCLIENT_FAILED
83.184 SSLVPN_CLR_SSLSERVER_FAILED
83.185 SSLVPN_CLR_TRAFFICTHRESHOLD
83.186 SSLVPN_CLR_TRAFFICTHRESHOLD_FAIL
83.188 SSLVPN_CLR_WINSSERVER_FAILED
83.189 SSLVPN_DEL_CONTENT_TYPE
83.190 SSLVPN_DEL_CONTENT_TYPE_FAILED
83.192 SSLVPN_DEL_CONTEXT_FAILED
83.193 SSLVPN_DEL_EXCROUTEITEM
83.194 SSLVPN_DEL_EXCROUTEITEM_FAILED
83.196 SSLVPN_DEL_FILEPOLICY_FAILED
83.198 SSLVPN_DEL_GATEWAY_FAILED
83.199 SSLVPN_DEL_INCROUTEITEM
83.200 SSLVPN_DEL_INCROUTEITEM_FAILED
83.201 SSLVPN_DEL_IPADDRESSPOOL
83.202 SSLVPN_DEL_IPADDRESSPOOL_FAILED
83.203 SSLVPN_DEL_IPTUNNELACIF
83.204 SSLVPN_DEL_IPTUNNELACIF_FAILED
83.206 SSLVPN_DEL_IPV4_RANGE_FAILED
83.208 SSLVPN_DEL_IPV6_RANGE_FAILED
83.210 SSLVPN_DEL_LOCALPORT_FAILED
83.212 SSLVPN_DEL_NEWCONTENT_FAILED
83.214 SSLVPN_DEL_OLDCONTENT_FAILED
83.216 SSLVPN_DEL_PORTFWD_FAILED
83.217 SSLVPN_DEL_PORTFWD_ITEM
83.218 SSLVPN_DEL_PORTFWD_ITEM_FAILED
83.220 SSLVPN_DEL_PYGROUP_FAILED
83.222 SSLVPN_DEL_REFERIPACL_FAILED
83.223 SSLVPN_DEL_REFERPFWDITEM
83.224 SSLVPN_DEL_REFERPFWDITEM_FAILED
83.225 SSLVPN_DEL_REFERPORTFWD
83.226 SSLVPN_DEL_REFERPORTFWD_FAILED
83.227 SSLVPN_DEL_REFERSCUTLIST
83.228 SSLVPN_DEL_REFERSCUTLIST_FAILED
83.229 SSLVPN_DEL_REFERSHORTCUT
83.230 SSLVPN_DEL_REFERSHORTCUT_FAILED
83.231 SSLVPN_DEL_REFERSNATPOOL
83.232 SSLVPN_DEL_REFERSNATPOOL_FAILED
83.234 SSLVPN_DEL_REFERTCPACL_FAILED
83.236 SSLVPN_DEL_REFERURIACL_FAILED
83.237 SSLVPN_DEL_REFERURLITEM
83.238 SSLVPN_DEL_REFERURLITEM_FAILED
83.239 SSLVPN_DEL_REFERURLLIST
83.240 SSLVPN_DEL_REFERURLLIST_FAILED
83.242 SSLVPN_DEL_REFERWEBACL_FAILED
83.243 SSLVPN_DEL_REWRITE_RULE
83.244 SSLVPN_DEL_REWRITE_RULE_FAILED
83.246 SSLVPN_DEL_ROUTELIST_FAILED
83.248 SSLVPN_DEL_ROUTEREFER_FAILED
83.250 SSLVPN_DEL_SERVERURL_FAILED
83.252 SSLVPN_DEL_SHORTCUT_FAILED
83.253 SSLVPN_DEL_SHORTCUTLIST
83.254 SSLVPN_DEL_SHORTCUTLIST_FAILED
83.256 SSLVPN_DEL_SNATPOOL_FAILED
83.258 SSLVPN_DEL_URIACL_FAILED
83.260 SSLVPN_DEL_URIACL_RULE_FAILED
83.264 SSLVPN_DEL_URLITEM_FAILED
83.266 SSLVPN_DEL_URLLIST_FAILED
83.268 SSLVPN_DEL_URLMAPPING_FAILED
83.272 SSLVPN_DISABLE_CONTEXT_FAILED
83.274 SSLVPN_DISABLE_CRTAUTH_FAILED
83.275 SSLVPN_DISABLE_DYNAMICPWD
83.276 SSLVPN_DISABLE_DYNAMICPWD_FAILED
83.278 SSLVPN_DISABLE_GATEWAY_FAILED
83.279 SSLVPN_DISABLE_IPTNL_LOG
83.280 SSLVPN_DISABLE_IPTNL_LOG_FAIL
83.282 SSLVPN_DISABLE_PWDAUTH_FAILED
83.283 SSLVPN_DISABLE_URLMASKING
83.284 SSLVPN_DISABLE_URLMASKING_FAILED
83.285 SSLVPN_DISABLE_VERIFYCODE
83.286 SSLVPN_DISABLE_VERIFYCODE_FAILED
83.287 SSLVPN_DOMAIN_URLMAPPING
83.288 SSLVPN_DOMAIN_URLMAPPING_FAILED
83.290 SSLVPN_ENABLE_CONTEXT_FAILED
83.292 SSLVPN_ENABLE_CRTAUTH_FAILED
83.293 SSLVPN_ENABLE_DYNAMICPWD
83.294 SSLVPN_ENABLE_DYNAMICPWD_FAILED
83.295 SSLVPN_ENABLE_FORCELOGOUT
83.296 SSLVPN_ENABLE_FORCELOGOUT_FAILED
83.298 SSLVPN_ENABLE_GATEWAY_FAILED
83.299 SSLVPN_ENABLE_GLOBAL_LOG
83.300 SSLVPN_ENABLE_GLOBAL_LOG_FAILED
83.301 SSLVPN_ENABLE_GLOBALURLMASKING
83.302 SSLVPN_ENABLE_GLOBALURLMASKING_FAILED
83.303 SSLVPN_ENABLE_IPTNL_LOG
83.304 SSLVPN_ENABLE_IPTNL_LOG_FAIL
83.306 SSLVPN_ENABLE_PWDAUTH_FAILED
83.308 SSLVPN_ENABLE_SMSIMC_FAILED
83.309 SSLVPN_ENABLE_URLMASKING
83.310 SSLVPN_ENABLE_URLMASKING_FAILED
83.311 SSLVPN_ENABLE_VERIFYCODE
83.312 SSLVPN_ENABLE_VERIFYCODE_FAILED
83.313 SSLVPN_IP_RESOURCE_DENY
83.314 SSLVPN_IP_RESOURCE_FAILED
83.315 SSLVPN_IP_RESOURCE_PERMIT
83.316 SSLVPN_IPAC_ALLOC_ADDR_FAIL
83.317 SSLVPN_IPAC_ALLOC_ADDR_SUCCESS
83.319 SSLVPN_IPAC_PACKET_DROP
83.320 SSLVPN_IPAC_RELEASE_ADDR_SUCCESS
83.322 SSLVPN_PORT_URLMAPPING_FAILED
83.323 SSLVPN_SERVICE_UNAVAILABLE
83.324 SSLVPN_TCP_RESOURCE_DENY
83.325 SSLVPN_TCP_RESOURCE_FAILED
83.326 SSLVPN_TCP_RESOURCE_PERMIT
83.327 SSLVPN_UNDO_FORCELOGOUT
83.328 SSLVPN_UNDO_FORCELOGOUT_FAILED
83.329 SSLVPN_URLITEM_ADD_URIACL
83.330 SSLVPN_URLITEM_ADD_URIACL_FAILED
83.331 SSLVPN_URLITEM_DEL_URIACL
83.332 SSLVPN_URLITEM_DEL_URIACL_FAILED
83.334 SSLVPN_USER_LOGINFAILED
83.337 SSLVPN_WEB_RESOURCE_DENY
83.338 SSLVPN_WEB_RESOURCE_FAILED
83.339 SSLVPN_WEB_RESOURCE_PERMIT
84.3 STAMGR_AUTHORUSERPROFILE_FAILURE
84.5 STAMGR_CLEINT_BSS_MAXCOUNT
84.9 STAMGR_CLIENT_RADIO_MAXCOUNT
84.13 STAMGR_DOMAIN_UNREACHABLE
84.15 STAMGR_MACA_LOGIN_FAILURE
84.22 STAMGR_SAVI_UNKNOWN_SOURCE_IP
85.9 STM_MERGE_NOT_NEED_REBOOT
86.3 STP_CONSISTENCY_RESTORATION
86.12 STP_PORT_TYPE_INCONSISTENCY
86.14 STP_PVST_BPDU_PROTECTION
89.2 TELNETD_REACH_SESSION_LIMIT
90.1 UFLT_MATCH_IPV4_LOG(系统日志)
90.2 UFLT_MATCH_IPV6_LOG(系统日志)
90.3 UFLT_NOT MATCH_IPV4_LOG(系统日志)
90.4 UFLT_NOT MATCH_IPV6_LOG(系统日志)
90.5 UFLT_MATCH_IPv4_LOG(快速日志)
90.6 UFLT_MATCH_IPv6_LOG(快速日志)
90.7 UFLT_NOT_MATCH_IPv4_LOG(快速日志)
90.8 UFLT_NOT_MATCH_IPv6_LOG(快速日志)
91.3 VLAN_VLANSTRIP_REG_DIFF_CONFIG
91.4 VLAN_VLANTRANSPARENT_FAILED
94.3 WFF_HARDWARE_LOOPBACK_FAILED
本文档包含日志的参数介绍、产生原因、处理建议等,为用户进行系统诊断和维护提供参考。
除了H3C无线控制器特有的日志信息外,本文还包含H3C无线控制器Release 5457版本基于的Comware V7平台版本的日志信息,其中的部分日志信息本产品可能并不支持,请以设备的实际情况为准。
本文假设您已具备数据通信技术知识,并熟悉H3C网络产品。
缺省情况下,日志采用RFC 3164定义的格式:
<Int_16>TIMESTAMP HOSTNAME %%vendorMODULE/severity/MNEMONIC: locationAttributes; description
表1-1 日志字段说明
字段 |
描述 |
<Int_16> |
优先级标识符,仅存在于输出方向为日志主机的日志信息。优先级的计算公式为:facility*8+level。 · facility表示工具名称,由info-center loghost命令设置,主要用于在日志主机端标志不同的日志来源,查找、过滤对应日志源的日志。 · level表示日志信息的等级,具体含义请参见表1-2。 |
TIMESTAMP |
时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件。用户可以自定义时间显示格式。 |
HOSTNAME |
生成该日志信息的设备的名称或IP地址。 |
%%vendor |
厂家标志,%%10 表示本字段表示本日志信息由H3C设备生成。 本字段只有在日志信息发往日志主机时才会存在。 |
MODULE |
生成该日志信息的功能模块的名称。 |
severity |
日志信息的等级,具体说明请参见表1-2。 |
MNEMONIC |
助记符,本字段为该日志信息的概述,是一个不超过32个字符的字符串。 |
locationAttributes |
定位信息,为该日志信息的产生者。本字段的具体内容可能为: · 单板槽位号(分布式设备—独立运行模式) · IRF(Intelligent Resilient Framework,智能弹性架构)的成员设备编号(集中式IRF设备) · IRF的成员设备编号和单板槽位号(分布式设备—IRF模式) · 日志发送者的源IP 本字段是可选字段,格式如下: -attribute1=x-attribute2=y…-attributeN=z 日志位置信息和日志描述之间用分号和空格“; ”分隔。 |
description |
该日志的具体内容,包含事件或错误发生的详细信息。 对于本字段中的可变参数域,本文使用表1-3定义的方式表示。 |
日志信息按严重性可划分为如表1-2所示的八个等级,各等级的严重性依照数值从0~7依次降低。
级别 |
严重程度 |
描述 |
0 |
Emergency |
表示设备不可用的信息,如系统授权已到期 |
1 |
Alert |
表示设备出现重大故障,需要立刻做出反应的信息,如流量超出接口上限 |
2 |
Critical |
表示严重信息,如设备温度已经超过预警值,设备电源、风扇出现故障等 |
3 |
Error |
表示错误信息,如接口链路状态变化,存储卡拔出等 |
4 |
Warning |
表示警告信息,如接口连接断开,内存耗尽告警等 |
5 |
Notification |
表示正常出现但是重要的信息,如通过终端登录设备,设备重启等 |
6 |
Informational |
表示需要记录的通知信息,如通过命令行输入命令的记录信息,执行ping命令的日志信息等 |
7 |
Debug |
表示调试过程产生的信息 |
本文使用表1-3定义的方式表示日志描述字段中的可变参数域。
参数标识 |
参数类型 |
INT16 |
有符号的16位整数 |
UINT16 |
无符号的16位整数 |
INT32 |
有符号的32位整数 |
UINT32 |
无符号的32位整数 |
INT64 |
有符号的64位整数 |
UINT64 |
无符号的64位整数 |
DOUBLE |
有符号的双32位整数,格式为:[INT32].[INT32] |
HEX |
十六进制数 |
CHAR |
字节类型 |
STRING |
字符串类型 |
IPADDR |
IP地址 |
MAC |
MAC地址 |
DATE |
日期 |
TIME |
时间 |
业务模块将生成的日志发送给信息中心模块,由信息中心模块统一管理。
缺省情况下,设备的信息中心功能处于开启状态,并允许向控制台(console)、监视终端(monitor)、日志缓冲区(logbuffer)、日志主机(loghost)和日志文件(logfile)方向输出日志信息。
通过info-center source命令可以设置日志信息的输出规则,通过输出规则可以指定日志的输出方向以及对哪些特性模块或信息等级的日志信息进行输出。所有信息等级高于或等于设置等级的日志信息都会被输出到指定的输出方向。例如,输出规则中如果指定允许等级为6(informational)的信息输出,则等级0~6的信息均会被输出到指定的输出方向。
关于信息中心的详细描述请参见“设备管理配置指导”中的“信息中心”。
用户通过Console接口登录设备后,可以在控制台上实时看到设备输出的日志。
监视终端是指以VTY类型用户线登录的用户终端。使用监视终端登录设备后,如需在当前终端上显示日志,还需要进行以下配置:
· 执行terminal monitor命令打开终端显示功能
· 通过terminal logging level命令设置在当前终端上显示日志的级别。实际能够在终端上显示的日志级别由info-center source和terminal logging level命令共同决定。
terminal monitor命令和terminal logging level命令只对当前登录生效,用户重新登录设备后,需要重新配置。
通过display logbuffer命令可以查看日志缓冲区中记录的日志。
系统将日志保存到日志文件缓冲区后,用户可以通过以下方式将日志文件缓冲区中的日志保存到日志文件:
· 执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件。
· 系统周期性将日志文件缓冲区中的内容保存到日志文件。缺省情况下,周期为24小时。用户可以通过info-center logfile frequency命令修改保存周期。
如果设备仅支持固定存储介质flash,日志文件的缺省保存路径为flash:/logfile;如果设备仅支持固定存储介质CF卡,日志文件的缺省保存路径为cfa0:/logfile。
通过more命令可以查看日志文件的内容。
用户配置info-center loghost命令后,设备会向指定IP地址的日志主机发送日志,在日志主机上用户可以查看到设备的日志。如需指定多个日志主机,可多次执行info-center loghost命令。
请注意:设备上配置的日志主机接收日志信息的端口号必须和日志主机侧的设置一致,否则,日志主机将无法接收日志信息。这个端口号的缺省值为514。
表1-4列出了所有可能生成系统日志信息的软件模块。其中,“OPENSRC”代表所有开源软件模块的日志,本文使用“OPENSRC(开源软件名称)”表示不同开源软件模块输出的日志信息。
模块名 |
模块全称 |
AAA |
Authentication, Authorization and Accounting |
ACL |
Access Control List |
ADVPN |
Auto Discovery Virtual Private Network |
APMGR |
Access Point Management |
APR |
Application Recognition |
ARP |
Address Resolution Protocol |
ASPF |
Advanced Stateful Packet Filter |
ATK |
ATK Detect and Defense |
CFGLOG |
Configuration log |
CFGMAN |
Configuration Management |
CONNLMT |
Connect Limit |
DEV |
Device Management |
DHCP |
Dynamic Host Configuration Protocol |
DHCPS |
IPv4 DHCP Server |
DHCPS6 |
IPv6 DHCP Server |
DHCPSP4 |
IPv4 DHCP snooping |
DHCPSP6 |
IPv6 DHCP snooping |
DIAG |
Diagnosis |
DIM |
DPI Engine |
DOT1X |
802.1X |
EDEV |
Extender Device Management |
FILTER |
Filter |
FS |
File System |
FTP |
File Transfer Protocol |
HA |
High Availability |
HTTPD |
Hypertext Transfer Protocol Daemon |
IDENTITY |
IDENTITY |
IFNET |
Interface Net Management |
IKE |
Internet Key Exchange |
IPSEC |
IP Security |
IPSG |
IP Source Guard |
IRF(原集群) |
Intelligent Resilient Framework (cluster) |
KDNS |
Kernel Domain Name System |
KHTTP |
Kernel Hypertext Transfer Protocol |
L2TPV2 |
Layer 2 Tunneling Protocol Version 2 |
LAGG |
Link Aggregation |
LB |
Load Balance |
LIPC |
Leopard Inter-process Communication |
LLDP |
Link Layer Discovery Protocol |
LOAD |
Load Management |
LOGIN |
Login |
LPDT |
Loopback Detection |
LS |
Local Server |
MAC |
Media Access Control |
MACA |
MAC Authentication |
MACSEC |
MAC Security |
MBUF |
Memory buffer |
MFIB |
Multicast Forwarding Information Base |
MGROUP |
Mirroring group |
NAT |
Network Address Translate |
ND |
Neighbor Discovery |
NETCONF |
Network Configuration Protocol |
NQA |
Network Quality Analyzer |
NTP |
Network Time Protocol |
OBJP |
Object Policy |
OPENSRC(RSYNC) |
Open Source(Remote Synchronize) |
OPTMOD |
Optical Module |
PBR |
Policy Based Route |
PCAPWARE |
Packet Capture Wireshark |
PING |
Packet Internet Groper |
PKI |
Public Key Infrastructure |
PKT2CPU |
Packet to CPU |
PKTCPT |
Packet Capture |
PORTAL |
Portal |
PORTSEC |
Port Security |
PPP |
Point to Point Protocol |
PWDCTL |
Password Control |
QOS |
Quality of Service |
RADIUS |
Remote Authentication Dial In User Service |
RIP |
Routing Information Protocol |
RIPNG |
Routing Information Protocol Next Generation |
RM |
Routing Management |
RRM |
Radio Resource Management |
RTM |
Real-Time Management |
SCMD |
Service Control Manager |
SECDIAG |
Security Diagnose |
SESSION |
Session |
SHELL |
Shell |
SNMP |
Simple Network Management Protocol |
SSHC |
Secure Shell Client |
SSHS |
Secure Shell Server |
SSL VPN |
Secure Sockets Layer Virtual Private Network |
STAMGR |
Station Management |
STM |
Stack Topology Management |
STP |
Spanning Tree Protocol |
SYSEVENT |
System Event |
SYSLOG |
System Log |
TELNETD |
Telnet Daemon |
UFLT |
URL Filter |
VLAN |
Virtual Local Area Network |
WCLT |
WLAN Client |
WEB |
Web |
WFF |
WLAN Fast Forwarding |
WIPS |
Wireless Intrusion Prevention System |
WLANAUD |
WLAN Audit |
WMESH |
Wireless Mesh |
WRDC |
Wireless Roaming Data Centerr |
WSA |
Wireless Spectrum Analysis |
本文将系统日志信息按照软件模块分类,每个模块以字母顺序排序。在每个模块中,系统日志信息按照助记符的名称,以字母顺序排序。在开源软件模块输出的日志信息中,助记符均为SYSLOG,本文使用日志简要描述作为该类日志信息标题,不做特殊排序。
本文以表格的形式对日志信息进行介绍。有关表中各项的含义请参考表1-5。
表项 |
说明 |
举例 |
日志内容 |
显示日志信息的具体内容 |
ACL [UINT32] [STRING] [COUNTER64] packet(s). |
日志含义 |
日志信息的描述 |
匹配到IPv4 ACL规则的报文数的信息 |
参数解释 |
按照参数在日志中出现的顺序对参数进行解释。 参数顺序用“$数字”表示,例如“$1”表示在该日志中出现的第一个参数。 |
$1:ACL编号 $2:ACL规则的ID和内容 $3:与ACL规则匹配的数据包个数 |
日志等级 |
日志严重等级 |
6 |
举例 |
一个真实的日志信息举例。由于不同的系统设置,日志信息中的“<Int_16>TIMESTAMP HOSTNAME %%vendor”部分也会不同,本文表格中的日志信息举例不包含这部分内容。 |
ACL/6/ACL_STATIS_INFO: ACL 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s). |
对系统的影响 |
产生该日志时,设备本身的软硬件系统、设备上的业务会受到哪些影响,即对设备自身的影响 |
对系统无影响 |
日志产生原因 |
解释日志信息和日志生成的原因 |
匹配一条ACL规则的数据包个数。该日志会在数据包个数发生变化时输出。 |
处理建议 |
建议用户应采取哪些处理措施。级别为6的“Informational”日志信息是正常运行的通知信息,用户无需处理。 |
系统正常运行时产生的信息,无需处理。 |
本节介绍AAA模块输出的日志信息。
日志内容 |
-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA failed. |
日志含义 |
用户AAA请求失败 |
参数解释 |
$1:AAA类型 $2:AAA方案 $3:服务 $4:用户名称 |
日志等级 |
5 (Notification) |
举例 |
AAA/5/AAA_FAILURE: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA failed. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
由于未收到服务器响应,用户名/密码错误,或其他原因(例如用户申请的服务类型不正确),用户的AAA请求被拒绝 |
处理建议 |
· 检查设备与服务器的连接 · 重新输入用户名和密码 · 检查服务器上的设置(例如服务类型)是否正确 · 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA launched. |
日志含义 |
用户发送AAA请求 |
参数解释 |
$1:AAA类型 $2:AAA方案 $3:服务 $4:用户名称 |
日志等级 |
6 (Informational) |
举例 |
AAA/6/AAA_LAUNCH: -AAAType=AUTHEN-AAADomain=domain1-Service=login-UserName=cwf@system; AAA launched. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户通过AAA认证登录 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA succeeded. |
日志含义 |
用户AAA请求成功 |
参数解释 |
$1:AAA类型 $2:AAA方案 $3:服务 $4:用户名称 |
日志等级 |
6 (Informational) |
举例 |
AAA/6/AAA_SUCCESS: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA succeeded. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
设备接受用户的AAA请求 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
本节介绍ACL模块输出的日志信息。
日志内容 |
Failed to accelerate [STRING] ACL [UINT32]. The resources are insufficient. |
日志含义 |
硬件资源不足,ACL规则加速失败 |
参数解释 |
$1:ACL类型 $2:ACL编号 |
日志等级 |
4 (Warning) |
举例 |
ACL/4/ACL_ACCELERATE_NO_RES: Failed to accelerate IPv6 ACL 2001. The resources are insufficient. |
对系统的影响 |
如果ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率 |
日志产生原因 |
因硬件资源不足,系统加速ACL失败 |
处理建议 |
请删除一些ACL规则或者关闭其他ACL的加速功能,释放硬件资源 |
日志内容 |
Failed to accelerate [STRING] ACL [UINT32]. The operation is not supported. |
日志含义 |
ACL规则加速失败,操作不支持 |
参数解释 |
$1:ACL类型 $2:ACL编号 |
日志等级 |
4 (Warning) |
举例 |
ACL/4/ACL_ACCELERATE_NOT_SUPPORT: Failed to accelerate IPv6 ACL 2001. The operation is not supported. |
对系统的影响 |
如果ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率 |
日志产生原因 |
因系统不支持ACL加速而导致ACL加速失败 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support the rules that contain the hop-by-hop keywords. |
日志含义 |
IPv6 ACL规则加速失败 |
参数解释 |
$1:ACL编号 |
日志等级 |
4 (Warning) |
举例 |
ACL/4/ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP: Failed to accelerate IPv6 ACL 3001. ACL acceleration does not support the rules that contain the hop-by-hop keywords. |
对系统的影响 |
如果IPv6 ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率 |
日志产生原因 |
因IPv6 ACL中的规则指定了hop-by-hop参数,导致ACL加速失败 |
处理建议 |
请删除指定了hop-by-hop参数的IPv6 ACL规则 |
日志内容 |
Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support specifying multiple TCP flags in one rule. |
日志含义 |
IPv6 ACL规则加速失败 |
参数解释 |
$1:ACL编号 |
日志等级 |
4 (Warning) |
举例 |
ACL/4/ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG: Failed to accelerate IPv6 ACL 3001. ACL acceleration does not support specifying multiple TCP flags in one rule. |
对系统的影响 |
如果IPv6 ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率 |
日志产生原因 |
因IPv6 ACL中的规则指定了多个TCP 标志位(包括ACK、FIN、PSH、RST、SYN和URG六种)参数,导致ACL加速失败 |
处理建议 |
请删除IPv6 ACL规则中指定的多个TCP 标志位参数,最多仅保留一个标志位,或者删除该IPv6 ACL规则 |
日志内容 |
Failed to accelerate IPv4 ACL [UINT32]. ACL acceleration supports only contiguous wildcard masks. |
日志含义 |
IPv4 ACL规则加速失败 |
参数解释 |
$1:ACL编号 |
日志等级 |
4 (Warning) |
举例 |
ACL/4/ACL_ACCELERATE_NONCONTIGUOUSMASK: Failed to accelerate IPv4 ACL 2001. ACL acceleration supports only contiguous wildcard masks. |
对系统的影响 |
如果IPv4 ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率 |
日志产生原因 |
因IPv4 ACL中的规则指定了非连续的掩码,导致ACL加速失败 |
处理建议 |
请修改或删除指定了非连续的通配符掩码的IPv4 ACL规则 |
日志内容 |
Failed to accelerate [STRING] ACL [UINT32]. |
日志含义 |
ACL规则加速失败 |
参数解释 |
$1:ACL类型 $2:ACL编号 |
日志等级 |
4 (Warning) |
举例 |
ACL/4/ACL_ACCELERATE_UNK_ERR: Failed to accelerate IPv6 ACL 2001. |
对系统的影响 |
如果ACL内包含有大量规则,且未进行加速,报文进行匹配的耗时变长,可能会影响协议类报文建立连接的时间或者报文转发的效率 |
日志产生原因 |
因系统异常或者其他未知原因导致ACL加速配置失败 |
处理建议 |
1. 请先执行undo accelerate命令,再重新执行accelerate命令配置ACL规则的加速匹配功能 2. 如果重新配置ACL规则的加速匹配功能仍然失败,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The comment of [STRING], which was generated dynamically, can't be added or deleted manually. |
日志含义 |
动态ACL规则不能添加或删除描述信息 |
参数解释 |
$1:ACL动态规则信息 |
日志等级 |
6 (Informational) |
举例 |
ACL/6/ACL_DYNRULE_COMMENT: The comment of IPv4 ACL 3000 rule 1, which was generated dynamically, can't be added or deleted manually. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
不支持添加或删除动态规则的描述信息 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
[STRING], which was generated dynamically, was deleted or modified manually. |
日志含义 |
动态ACL规则被手工删除或修改 |
参数解释 |
$1:ACL动态规则信息 |
日志等级 |
5 (Notification) |
举例 |
ACL/5/ACL_DYNRULE_MDF: IPv4 ACL 3000 rule 1, which was generated dynamically, was deleted or modified manually. |
对系统的影响 |
用户手动删除或者修改业务模块动态添加的ACL规则可能会导致业务模功能异常 |
日志产生原因 |
业务模块运行时动态添加的ACL规则被用户手动删除或者修改 |
处理建议 |
请根据业务模块现网具体的需求,确保手工删除或修改业务模块动态添加的ACL规则后不影响现网功能,否则请勿执行手工删除或修改操作 |
日志内容 |
IPv6 ACL [UINT32] [STRING] [UINT64] packet(s). |
日志含义 |
匹配到IPv6 ACL规则的报文数的信息 |
参数解释 |
$1:ACL编号 $2:IPv6 ACL规则的ID及内容 $3:匹配上规则的报文个数 |
日志等级 |
6 (Informational) |
举例 |
ACL/6/ACL_IPV6_STATIS_INFO: IPv6 ACL 2000 rule 0 permit source 1:1::/64 logging 1000 packet(s). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
匹配上IPv6 ACL规则的报文数量发生变化 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Failed to configure [STRING] ACL [UINT32] due to lack of memory |
日志含义 |
内存不足,ACL规则下发失败 |
参数解释 |
$1:ACL类型 $2:ACL编号 |
日志等级 |
3 (Error) |
举例 |
ACL/3/ACL_NO_MEM: Failed to configure IPv4 ACL 2001 due to lack of memory. |
对系统的影响 |
该ACL无法下发,不能正常生效 |
日志产生原因 |
内存不足导致配置ACL失败 |
处理建议 |
使用display memory-threshold命令检查内存使用情况: · 如果内存使用率过高,可以增加设备内层 · 如果内存使用率异常,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The maximum of rules in [STRING] ACL [UINT32] already reached. |
日志含义 |
ACL规则数量达到上限 |
参数解释 |
$1:ACL类型 $2:ACL编号 |
日志等级 |
5 (Notification) |
举例 |
ACL/5/ACL_RULE_REACH_MAXNUM:The maximum of rules in IPv4 ACL 3000 already reached. |
对系统的影响 |
业务模块无法继续动态添加新的ACL规则,可能导致业务模块防攻击等功能无法正常生效 |
日志产生原因 |
ACL规则数已达到上限,业务模块动态添加规则失败 |
处理建议 |
请根据ACL规则实际使用情况删除部分无用的ACL规则 |
日志内容 |
The rule ID in [STRING] ACL [UINT32] is out of range. |
日志含义 |
ACL规则中的编号达到上限 |
参数解释 |
$1:ACL类型 $2:ACL编号 |
日志等级 |
5 (Notification) |
举例 |
ACL/5/ACL_RULE_SUBID_EXCEED: The rule ID in IPv4 ACL 3000 is out of range. |
对系统的影响 |
业务模块无法继续动态添加新的ACL规则,可能导致业务模块防攻击等功能无法正常生效 |
日志产生原因 |
ACL规则编号索引已达到上限,业务模块动态添加规则失败 |
处理建议 |
请根据实际情况按需调整ACL规则编号的步长 |
日志内容 |
ACL [UINT32] [STRING] [UINT64] packet(s). |
日志含义 |
匹配到IPv4 ACL规则的报文数的信息 |
参数解释 |
$1:ACL编号 $2:IPv4 ACL规则的ID及内容 $3:匹配上规则的报文个数 |
日志等级 |
6 (Informational) |
举例 |
ACL/6/ACL_STATIS_INFO: ACL 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
匹配上IPv4 ACL规则的报文数量发生变化 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
本节介绍ADVPN模块输出的日志信息。
日志内容 |
An ADVPN tunnel was deleted: tunnel interface=[STRING], private addr=[STRING], public addr=[STRING], peer private addr=[STRING], peer public addr=[STRING], type=[STRING], last state=[STRING], last state duration=[STRING], domain name=[STRING], ADVPN group name=[STRING]. |
日志含义 |
ADVPN隧道被删除 |
参数解释 |
$1:隧道接口名称 $2:ADVPN隧道的私网地址 $3:ADVPN隧道的公网地址 $4:ADVPN隧道对端的私网地址 $5:ADVPN隧道对端的公网地址 $6:ADVPN隧道类型 $7:ADVPN隧道上一个状态 $8:ADVPN隧道上一个状态的持续时间,为x小时y分z秒(xH yM zS) $9:ADVPN域的名称 $10:ADVPN隧道所使用的组名 |
日志等级 |
4 (Warning) |
举例 |
ADVPN/4/ADVPN_SESSION_DELETED: An ADVPN tunnel was deleted: tunnel interface=888, private addr=112.168.60.56, public addr=192.168.60.137,peer private addr=112.168.60.18, peer public addr=192.168.60.11,type=Spoke-Hub, last state=Success, last state duration=0H 8M 8S,domain name=abc, ADVPN group name=.aaa |
对系统的影响 |
对系统无影响 |
日志产生原因 |
网络状态或配置已改变 |
处理建议 |
检查网络状态和配置是否改变,请确保网络状态及配置正确 |
日志内容 |
ADVPN tunnel state changed from [STRING] to [STRING]: tunnel interface=[STRING], private addr=[STRING], public addr=[STRING], peer private addr=[STRING], peer public addr=[STRING], type=[STRING], last state=[STRING], last state duration=[STRING], domain name=[STRING], ADVPN group name=[STRING]. |
日志含义 |
ADVPN隧道状态已改变 |
参数解释 |
$1:ADVPN隧道当前状态 $2:ADVPN隧道变化后的状态 $3:隧道接口名称 $2:ADVPN隧道的私网地址 $3:ADVPN隧道的公网地址 $4:ADVPN隧道对端的私网地址 $5:ADVPN隧道对端的公网地址 $6:ADVPN隧道类型 $7:ADVPN隧道上一个状态 $8:ADVPN隧道上一个状态的持续时间,为x小时y分z秒(xH yM zS) $9:ADVPN域的名称 $10:ADVPN隧道所使用的组名 |
日志等级 |
4 (Warning) |
举例 |
ADVPN/4/ADVPN_SESSION_STATE_CHANGED: ADVPN tunnel state changed from Establishing to Success: tunnel interface=888, private addr=112.168.60.56, public addr=192.168.60.137,peer private addr=112.168.60.18, peer public addr=192.168.60.11,type=Spoke-Hub, last state=Establishing, last state duration=0H 0M 5S,domain name=abc, ADVPN group name=aaa. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
ADVPN隧道状态发生了变化 |
处理建议 |
检查网络状态和配置是否改变,请确保网络状态及配置正确 |
本节介绍AP管理模块输出的日志信息。
Failed to create an AP with entity ID [UINT32] and model [STRING]. Reason: Region code is not available. |
|
日志含义 |
区域码错误导致创建AP模板失败 |
参数解释 |
$1:AP ID $2:AP型号 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/AP_CREATE_FAILURE: Failed to create an AP with entity ID 1 and model WA2620i-AGN. Reason: Region code is not available. |
对系统的影响 |
AP无法上线 |
日志产生原因 |
区域码不可用 |
处理建议 |
在全局视图配置区域码 |
日志内容 |
AP in Run state is rebooting. Reason: The physical status of the radio is down. |
日志含义 |
AP射频物理口状态为down,导致AP重启 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/AP_REBOOT_REASON: AP in Run state is rebooting. Reason: The physical status of the radio is down. |
对系统的影响 |
无 |
日志产生原因 |
AP射频物理口down |
处理建议 |
1. AP重启后,查看射频口下配置是否正确 2. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
Failed to reset AP [STRING]. Reason: The AP is writing an image file into the flash. |
|
日志含义 |
AP正在下载文件,导致AP重启失败 |
参数解释 |
$1:AP的名称 |
日志等级 |
4 (Warning) |
举例 |
APMGR/4/APMGR_CFG_FAILD; Failed to reset AP ap2. Reason: The AP is writing an image file into the flash. |
对系统的影响 |
无 |
日志产生原因 |
当AP执行download file命令从AC下载文件时,通过AC重启AP失败 |
处理建议 |
AP完成从AC下载文件后,再重启AP |
日志内容 |
The AP failed to come online in discovery stage. Reason: AP model [$1] is not supported. |
日志含义 |
不支持该型号AP,导致AP上线失败 |
参数解释 |
$1:AP的型号 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_AP_ONLINE: The AP failed to come online in discovery stage. Reason: AP model wa2620i-AGN is not supported. |
对系统的影响 |
AP无法上线 |
日志产生原因 |
当AC收到不支持型号的AP发送的上线请求时,打印该日志,原因为该AP型号不支持 |
处理建议 |
请使用AC支持型号的AP |
日志内容 |
Radio [UINT32] on AP [STRING] does not have available wireless service resources when the detect-idle-radar feature is configured. |
日志含义 |
在配置空闲雷达信道检测功能时,该射频无可用的无线服务资源 |
参数解释 |
$1:当前AP的射频ID $2:当前AP的名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_DETECT_IDLE_RADAR_FAILED: Radio 3 on AP ap1 does not have available wireless service resources when the detect-idle-radar feature is configured. |
对系统的影响 |
空闲雷达信道检测功能不可用 |
日志产生原因 |
启用空闲雷达信道检测功能的射频未绑定无线服务 |
处理建议 |
先将无线服务绑定至射频,然后配置空闲雷达信道检测功能 |
日志内容 |
AP [STRING] failed to come online using serial ID [STRING]: MAC address [STRING] is being used by AP [STRING]. |
日志含义 |
AP的MAC地址重复导致AP上线失败 |
参数解释 |
$1:AP的名称 $2:AP的序列号 $3:AP的MAC地址 $4:AP的名称 |
日志等级 |
4 (Warning) |
举例 |
APMGR/4/APMGR_LOG_ADD_AP_FAIL: AP ap1 failed to come online using serial ID 01247ef96: MAC address 0023-7961-5201 is being used by AP ap2. |
对系统的影响 |
AP无法上线 |
日志产生原因 |
AP上线过程中,由于MAC地址已存在,添加MAC地址失败,AP不能上线 |
处理建议 |
将此AP的MAC地址或serial ID对应的手工AP删除一个,AP方能正常上线 |
日志内容 |
APMGR/6/APMGR_LOG_CHANNELCHANGE: Channel of Radio [UINT32] on ap [UINT32] changed from [SHORT16] to [SHORT16], Reason: [STRING] |
日志含义 |
射频信道切换 |
参数解释 |
$1:当前AP的APID $2:当前AP射频ID $3:切换信道前的原始信道号 $4:目前切换到的信道号 $5:信道切换原因(1.避开雷达信道Avoid radar channel 2.雷达事件结束回切信道Radar channel recover) |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_LOG_CHANNELCHANGE: Channel of Radio 1 on ap 1 changed from 64 to 149, Reason: Avoid radar channel. |
对系统的影响 |
无 |
日志产生原因 |
射频避开雷达信道 |
处理建议 |
无需处理 |
日志内容 |
Local AC [STRING] went offline. State changed to Idle. |
日志含义 |
Local AC下线 |
参数解释 |
$1:Local AC的名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_LOG_LACOFFLINE: Local AC ac1 went offline. State changed to Idle. |
对系统的影响 |
Local AC不可用 |
日志产生原因 |
产生此日志的可能原因包括: · Local AC主动下线 · Local AC异常下线 |
处理建议 |
· 若Local AC主动下线,则不用排查问题 · 若Local AC异常下线,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
Local AC [STRING] went online. State changed to Run. |
|
日志含义 |
Local AC上线 |
参数解释 |
$1:Local AC的名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_LOG_LACONLINE: Local AC ac1 went online. State changed to Run. |
对系统的影响 |
无 |
日志产生原因 |
Local AC上线,状态变为运行状态 |
处理建议 |
无需处理 |
日志内容 |
The memory usage of the AC has reached the threshold. |
日志含义 |
AC内存到达门限值导致AP上线失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
APMGR/4/APMGR_LOG_MEMALERT: The memory usage of the AC has reached the threshold. |
对系统的影响 |
AP无法上线 |
日志产生原因 |
创建手工AP成功时触发,但由于达到内存门限值,AP不能上线 |
处理建议 |
此时不应该继续创建AP,且不允许有新AP上线 |
AP failed to come online in [STRING]. Reason: No license for the [STRING]. |
|
日志含义 |
License不足导致AP上线失败 |
参数解释 |
$1:AP的状态 · discover:discover阶段 · join:join阶段 $2:AP类型 · common AP:普通的FIT AP · WTU AP:分体AP |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_LOG_NOLICENSE: AP failed to come online in discover. Reason: No license for the common AP. |
对系统的影响 |
AP无法上线 |
日志产生原因 |
已上线的普通AP或分体AP已经达到license所允许的最大值,因此AP上线失败 |
处理建议 |
购买license扩充AP数量 |
AP [STRING] went offline. State changed to Idle. |
|
日志含义 |
AP下线 |
参数解释 |
$1:AP的名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_LOG_OFFLINE: AP ap1 went offline. State changed to Idle. |
对系统的影响 |
无 |
日志产生原因 |
产生此日志的可能原因包括: · AP主动下线 · AP异常下线 |
处理建议 |
· 若AP主动下线,则不用排查问题 · 若AP异常下线,需要根据调试信息定位并解决问题 · 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
AP [STRING] came online. State changed to Run. |
日志含义 |
AP上线 |
参数解释 |
$1:AP的名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_LOG_ONLINE: AP ap1 came online. State changed to Run. |
对系统的影响 |
无 |
日志产生原因 |
AP上线,状态变为运行状态 |
处理建议 |
无需处理 |
日志内容 |
[STRING] ([STRING]) failed to come online in join state. Reason: [STRING] ([STRING]) was offline. |
日志含义 |
管理设备下线导致被管理设备上线失败 |
参数解释 |
$1:被管理设备系列名称 $2:被管理设备序列号 $3:管理设备系列名称 $4:管理设备序列号 |
日志等级 |
6 (Informational) |
举例 |
· APMGR/6/APMGR_AP_ONLINE_FAILED: WTU (219801A0WA916BQ12535) failed to come online in join state. Reason: WT (219801A11UC173000153) was offline. · APMGR/6/APMGR_AP_ONLINE_FAILED: WAP (219801A0VW916AG00254) failed to come online in join state. Reason: SPM (219801A13DB05B0004350) was offline. |
对系统的影响 |
管理设备和被管理设备均不可用 |
日志产生原因 |
产生此日志的可能原因包括: · 无线终结者(WT)未上线则无线终结单元(WTU)不能上线 · 智能PoE管理器(SPM)在集中管理模式下,SPM未上线则WAP不能上线 |
处理建议 |
· 检查WT设备未上线原因并使之上线 · 检查SPM未上线原因并使之上线 |
日志内容 |
[STRING] virtual 5 GHz radio for the AP. Result: [UINT32]. |
日志含义 |
开启或关闭虚拟5GHz频段射频功能 |
参数解释 |
$1:打开或关闭虚拟5GHz频段射频功能 · Enabled:开启功能 · Disabled:关闭功能 $2:返回的结果码,0X0表示下发内核成功,其余表示下发失败 |
日志等级 |
5 (Notification) |
举例 |
APMGR/6/APMGR_LOG_VIRTUAL_5G_RADIO: Enabled virtual 5 GHz radio for the AP. Result: 0x0. |
对系统的影响 |
虚拟5GHz频段射频功能可能不可用 |
日志产生原因 |
开启或关闭虚拟5GHz频段射频功能时,打印该日志 |
处理建议 |
若返回下发内核失败的结果码,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
An AP failed to come online: Maximum number of APs already reached. |
日志含义 |
AP数量到达AC上限,导致新AP上线失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
APMGR/4/APMGR_REACH_MAX_APNEMBER: An AP failed to come online: Maximum number of APs already reached. |
对系统的影响 |
新接入AP无法上线 |
日志产生原因 |
接入AC的AP个数达到上限 |
处理建议 |
无需处理 |
日志内容 |
Failed to install WLAN feature package. Reason: Insufficient hardware resources. |
日志含义 |
硬件资源耗尽时,无法安装WLAN Feature包 |
参数解释 |
无 |
日志等级 |
3 (Error) |
举例 |
APMGR/3/SWAC_DRV_FAILED: Failed to install WLAN feature package. Reason: Insufficient hardware resources. |
对系统的影响 |
无法安装新功能 |
日志产生原因 |
内存不足等硬件资源耗尽问题 |
处理建议 |
· 手动卸载WLAN Feature包 · 释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源 · 执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理 · 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
The traffic on interface [STRING] of AP [STRING] exceeded the threshold. |
日志含义 |
AP接口带宽利用率达到或者超过告警阈值 |
参数解释 |
$1:AP的接口名称 $2:AP的名称 |
日志等级 |
4 (Warning) |
举例 |
APMGR/4/APMGR_TRAFFIC_ALARM: The traffic on interface GE1/0/1 of AP ap1 exceeded the threshold. |
对系统的影响 |
无 |
日志产生原因 |
无线网络中存在大量广播组播报文,或无线网络过于繁忙 |
处理建议 |
1. 请使用display current-configuration | include "wlan ap interface-traffic-log"命令查看设备当前配置的告警阈值,如果阈值设置不合适,请使用wlan ap interface-traffic-log命令修改 2. 使用抓包软件抓取报文,分析是否有大量的广播报文,如果有,请优化组网和配置或开启广播组播报文优化功能 3. 开启限速功能 |
日志内容 |
The traffic on interface [STRING] of AP [STRING] dropped below the threshold. |
日志含义 |
AP接口带宽利用率降至告警阈值以下 |
参数解释 |
$1:AP的接口名称 $2:AP的名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/APMGR_TRAFFIC_NORMAL: The traffic on interface GE1/0/1 of AP ap1 dropped below the threshold. |
对系统的影响 |
无 |
日志产生原因 |
无线网络从繁忙状态恢复正常状态 |
处理建议 |
无需处理 |
日志内容 |
CAPWAP tunnel to AC [STRING] went down. Reason: [STRING]. |
日志含义 |
AP与AC间CAPWAP隧道断开 |
参数解释 |
$1:AC的IP地址 $2:隧道断开原因 · Added AP IP address:添加新的AP IP地址 · Deleted AP IP address:AP IP地址被删除 · AP interface used for CAPWAP tunnel went down:CAPWAP隧道使用的AP接口DOWN · AP config changed:AP配置改变 · AP was reset:AP重启 · Number of echo retransmission attempts exceeded the limit:超过echo报文重传次数 · No license for the AP:没有足够的AP数量license · Full retransmission queue:重传队列满 · Data channel timer expired:数据隧道定时器超时 · Backup AC IP address changed:备AC IP地址改变 · Backup tunnel changed to master tunnel:备隧道切换成主隧道 · Failed to change backup tunnel to master tunnel:备切主失败 · Backup method changed:备份模式改变 · The AP mode will change from fat or cloud-managed AP to fit AP:FAT AP或云AP的工作模式将切换成FIT AP模式 · N/A:不涉及 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_AP_DOWN: CAPWAP tunnel to AC 192.168.10.1 went down. Reason: AP was reset. |
对系统的影响 |
AP离线 |
日志产生原因 |
主备倒换、AP重启或改变AP的配置等 |
处理建议 |
请检查AP与AC之间的网络连接是否正常 |
日志内容 |
[STRING] CAPWAP tunnel to AC [STRING] went up. |
日志含义 |
AP与AC间CAPWAP隧道建立 |
参数解释 |
$1:与AC连接的隧道的主备类型 · Master:主隧道 · Backup:备隧道 $2:AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_AP_UP: Master CAPWAP tunnel to AC 192.168.10.1 went up. |
对系统的影响 |
无 |
日志产生原因 |
AP成功连接到AC,即AP已进入Run状态 |
处理建议 |
无需处理 |
日志内容 |
AP in state [STRING] is rebooting. Reason: [STRING] |
日志含义 |
AP重启 |
参数解释 |
$1:AP的当前状态 $2:重启原因。原因如下: · Image was downloaded successfully:版本文件下载成功 · Reset by admin:管理员重启AP · Reset by CloudTunnel:通过云平台重启AP · Reset on cloud:在云端重启AP · The radio status was incorrect:AC和AP上的Radio状态不一致 · WT was offline:直通模式下,由于WT不在线导致的WTU重启 · Stayed in idle state for a long time:长时间处于idle状态 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_AP_REBOOT: AP in State Run is rebooting. Reason: Reset by admin. |
对系统的影响 |
无 |
日志产生原因 |
参见打印的重启原因 |
处理建议 |
无需处理 |
System software image file [STRING] downloading through the CAPWAP tunnel to AC [STRING] completed. |
|
日志含义 |
AP从AC下载系统镜像成功 |
参数解释 |
$1:镜像文件名 $2:AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_IMG_DOWNLOAD_COMPLETE: System software image file 5800.ipe downloading through the CAPWAP tunnel to AC 192.168.10.1 completed. |
对系统的影响 |
无 |
日志产生原因 |
AP从AC下载系统镜像成功时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
Failedto download image file[STRING1] for [STRING2] [STRING3]. |
日志含义 |
AP或Local AC下载版本失败 |
参数解释 |
$1:下载文件名 $2:AP或Local AC $3:AP名称或Local AC名称 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_IMG_DOWNLOAD_FAILED: Failed to download image file wa4300.ipe for AP ap1. |
对系统的影响 |
AP或者Local AC无法取得版本 |
日志产生原因 |
版本文件不匹配后者网络波动 |
处理建议 |
· 检查AC/Central AC的版本文件与AP/Local AC的型号是否匹配 · 检查AP与AC间的网络连接 |
Started to download the system software image file [STRING] through the CAPWAP tunnel to AC [STRING]. |
|
日志含义 |
AP开始进行版本文件下载 |
参数解释 |
$1:下载的镜像文件名 $2:AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_IMG_DOWNLOAD_START: Started to download the system software image file 5800.ipe through the CAPWAP tunnel to AC 192.168.10.1. |
对系统的影响 |
无 |
日志产生原因 |
AP通过CAPWAP隧道从AC下载版本文件时,打印该日志 |
处理建议 |
保持AP和AC之间正常的网络连接使AP能够正常升级 |
日志内容 |
Insufficient flash memory space for downloading system software image file [STRING]. |
日志含义 |
AP上的Flash剩余空间不足导致AP进行版本升级不成功 |
参数解释 |
$1:下载的镜像文件名 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_IMG_NO_ENOUGH_SPACE: Insufficient flash memory space for downloading system software image file 5800.ipe. |
对系统的影响 |
无 |
日志产生原因 |
AP上的Flash剩余空间不足 |
处理建议 |
建议删除AP上无用的文件以进行版本升级 |
日志内容 |
CAPWAP tunnel to Central AC [STRING] went down. Reason: [STRING]. |
日志含义 |
Central AC与Local AC之间隧道断开 |
参数解释 |
$1:Central AC的IP地址 $2:隧道断开的原因: · Added local AC IP address:添加新的Local AC IP地址 · Deleted local AC IP address:Local AC IP地址被删除 · Local AC interface used for CAPWAP tunnel went down:CAPWAP隧道使用的Local AC接口DOWN · Local AC config changed:Local AC配置改变 · Local AC was reset by admin:管理员重启Local AC · N/A:不涉及 |
日志等级 |
4 (Warning) |
举例 |
CWC/4/CWC_LOCALAC_DOWN: CAPWAP tunnel to Central AC 2.2.2.1 went down. Reason: Added local AC IP address. |
对系统的影响 |
无 |
日志产生原因 |
参见打印的隧道断开原因 |
处理建议 |
1. 检查Central AC与Local AC的连接是否正常 2. 检查Central AC上的配置 3. 检查Local AC上的配置 4. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
CAPWAP tunnel to Central AC [STRING] went up. |
|
日志含义 |
Central AC与Local AC建立CAPWAP隧道 |
参数解释 |
$1:Central AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_LOCALAC_UP: CAPWAP tunnel to Central AC 2.2.2.1 went up. |
对系统的影响 |
无 |
日志产生原因 |
Central AC与Local AC成功建立CAPWAP隧道时,打印该日志 |
处理建议 |
无需处理 |
File [STRING] successfully downloaded through the CAPWAP tunnel to AC [STRING]. |
|
日志含义 |
AP从AC下载文件成功 |
参数解释 |
$1:下载文件的文件名 $2:AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_RUN_DOWNLOAD_COMPLETE: File ac.cfg successfully downloaded through the CAPWAP tunnel to AC 192.168.10.1. |
对系统的影响 |
无 |
日志产生原因 |
AP从AC下载文件成功时,打印该日志 |
处理建议 |
无需处理 |
Started to download the file [STRING] through the CAPWAP tunnel to AC [STRING]. |
|
日志含义 |
AP开始从AC下载文件 |
参数解释 |
$1:下载文件的文件名 $2:AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_RUN_DOWNLOAD_START: Started to download the file ac.cfg through the CAPWAP tunnel to AC 192.168.10.1. |
对系统的影响 |
无 |
日志产生原因 |
AP开始进行文件下载 |
处理建议 |
保持AP和AC之间都处于RUN状态,AC才能够正常下载文件到AP |
Insufficient flash memory space for downloading file [STRING]. |
|
日志含义 |
AP上的Flash剩余空间不足导致AP进行文件下载不成功 |
参数解释 |
$1:下载文件的文件名 |
日志等级 |
6 (Informational) |
举例 |
CWC/6/CWC_RUN_NO_ENOUGH_SPACE: Insufficient flash memory space for downloading file ac.cfg. |
对系统的影响 |
无 |
日志产生原因 |
AP上的Flash剩余空间不足 |
处理建议 |
建议删除AP上无用的文件以进行文件下载 |
日志内容 |
CAPWAP tunnel to AP [STRING] went down. Reason: [STRING]. |
日志含义 |
AP下线 |
参数解释 |
$1:AC端配置的AP名称 $2:隧道断开原因 · Neighbor dead timer expired:邻居截止定时器超时 · AP was reset by admin:管理员重启AP · AP was reset by CloudTunnel:通过云平台重启AP · AP was reset on cloud:在云端重启AP · WT was offline:直通模式下,由于WT不在线导致的WTU重启 · AP was deleted:AP被删除 · Serial number changed:序列号改变 · Processed join request in Run state:在Run状态下处理join request报文 · Failed to retransmit message:处理重传消息失败 · Received WTP tunnel down event from AP:接收到来自AP 的WTP DOWN隧道事件 · Backup AC closed the backup tunnel:备AC DOWN自身的隧道 · Backup AP upgrade failed:备份AP升级失败 · AC is inactive:AC由活跃状态转变为非活跃 · Tunnel switched:由于隧道切换 · N/A:不涉及 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_AP_DOWN: CAPWAP tunnel to AP ap1 went down. Reason: AP was reset by admin. |
对系统的影响 |
无 |
日志产生原因 |
参见打印的隧道断开原因 |
处理建议 |
1. 检查设备AP与设备AC的连接是否正常 2. 检查AP上的配置 3. 检查AC上的配置 4. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
[STRING] CAPWAP tunnel to AP [STRING] went up. |
|
日志含义 |
AP上线 |
参数解释 |
$1:与AP连接的隧道的主备类型 · Master:主隧道 · Backup:备隧道 $2:AP的名称或序列号 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_AP_UP: Backup CAPWAP tunnel to AP ap1 went up. |
对系统的影响 |
无 |
日志产生原因 |
AC端配置的AP成功上线,即此AP进入Run状态 |
处理建议 |
无需处理 |
日志内容 |
System software image file [STRING] downloading through the CAPWAP tunnel for AP [STRING] completed. |
日志含义 |
AP已经成功完成版本文件下载 |
参数解释 |
$1:AP已经下载完成的版本文件名 $2:AP名称 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_IMG_DOWNLOAD_COMPLETE: System software image file 5800.ipe downloading through the CAPWAP tunnel for AP ap2 completed. |
对系统的影响 |
无 |
日志产生原因 |
AP已经成功完成版本文件下载 |
处理建议 |
无需处理 |
Failed to download image file [STRING] for the AP. AC memory is not enough. |
|
日志含义 |
AC内存不足,下发版本到AP失败 |
参数解释 |
$1:AP从AC上下载的版本文件名 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_IMG_DOWNLOAD_FAILED: Failed to download image file wa4300anchor.ipe for the AP. AC memory is not enough. |
对系统的影响 |
AP无法取得版本 |
日志产生原因 |
AC内存不足 |
处理建议 |
· 释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源 · 执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理 · 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
AP [STRING] started to download the system software image file [STRING]. |
日志含义 |
AP开始进行版本文件下载 |
参数解释 |
$1:AC端配置的AP名称 $2:AP正在下载升级的版本文件名 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_IMG_DOWNLOAD_START: AP ap1 started to download the system software image file 5800.ipe. |
对系统的影响 |
无 |
日志产生原因 |
AP开始进行版本文件下载 |
处理建议 |
无需处理 |
日志内容 |
Failed to open the image file [STRING]. |
日志含义 |
AP打开AC上的版本文件失败 |
参数解释 |
$1:AP从AC下载版本的路径 |
日志等级 |
3 (Error) |
举例 |
CWS/3/CWS_IMG_OPENFILE_FAILED: Failed to open the image file slot1#cfa0:/wa5600.ipe. |
对系统的影响 |
AP无法打开版本文件 |
日志产生原因 |
版本文件过大,打开版本文件用时过长导致超时,设备内存资源不足等 |
处理建议 |
· 更换体积较小的版本文件 · 释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源 · 执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理 · 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
CAPWAP tunnel to local AC [STRING] went down. Reason: [STRING]. |
日志含义 |
Central AC与Local AC之间CAPWAP隧道断开 |
参数解释 |
$1:Local AC的IP地址 $2:隧道断开的原因: · Neighbor dead timer expired:邻居截止定时器超时 · Local AC was deleted:Local AC被删除 · Serial number changed:序列号改变 · Processed join request in Run state:在Run状态下处理join request报文 · Failed to retransmit message:处理重传消息失败 · N/A:不涉及 |
日志等级 |
4 (Warning) |
举例 |
CWS/4/CWS_LOCALAC_DOWN: CAPWAP tunnel to local AC 1.1.1.1 went down. Reason: Local AC was deleted. |
对系统的影响 |
Local AC不可用 |
日志产生原因 |
参见打印的隧道断开原因 |
处理建议 |
1. 检查Central AC与Local AC的连接是否正常 2. 检查Central AC上的配置 3. 检查Local AC上的配置 4. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
CAPWAP tunnel to local AC [STRING] went up. |
|
日志含义 |
Local AC上线 |
参数解释 |
$1:Local AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_LOCALAC_UP: CAPWAP tunnel to local AC 1.1.1.1 went up. |
对系统的影响 |
无 |
日志产生原因 |
Central AC与 Local AC建立CAPWAP隧道时,打印该日志 |
处理建议 |
无需处理 |
File [STRING] successfully downloaded through the CAPWAP tunnel for AP [STRING]. |
|
日志含义 |
AP已经成功完成文件下载 |
参数解释 |
$1:AP已经下载完成的文件的文件名 $2:AC端配置的AP名称 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_RUN_DOWNLOAD_COMPLETE: File ac.cfg successfully downloaded through the CAPWAP tunnel for AP ap2. |
对系统的影响 |
无 |
日志产生原因 |
AP完成文件下载时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
AP [STRING] started to download the file [STRING]. |
日志含义 |
AP开始下载文件 |
参数解释 |
$1:AC端配置的AP名称 $2:AP正在下载的文件的文件名 |
日志等级 |
6 (Informational) |
举例 |
CWS/6/CWS_RUN_DOWNLOAD_START: AP ap1 started to download the file ac.cfg. |
对系统的影响 |
无 |
日志产生原因 |
AP开始进行配置文件下载时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
APMGR/6/RADIO: Current channel usage [UINT32] of radio [CHAR] on AP [STRING] exceeded the threshold. |
日志含义 |
当前信道使用率高 |
参数解释 |
$1:当前信道使用率 $2:射频ID $3:AP名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/RADIO: Current channel usage 63% of radio 2 on AP ap1 exceeded the threshold. |
对系统的影响 |
无 |
日志产生原因 |
当前信道使用率高于设置的使用率门限值 |
处理建议 |
通过channel命令为射频切换低使用率的信道 |
日志内容 |
Radio [UINT32] on AP [STRING] cannot be configured to operate at the 2.4GHz frequency band, because the other radio is already operating at this band. |
日志含义 |
射频无法工作在2.4GHz频段,因为该AP其他射频已经工作于该频段 |
参数解释 |
$1:AP的射频ID $2:AP的名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/RADIO_FREQUENCYBAND_CONFLICT: Radio 2 on AP ap1 cannot be configured to operate at the 2.4GHz frequency band, because the other radio is already operating at this band. |
对系统的影响 |
无 |
日志产生原因 |
部分款型AP上不能将两个射频均配置为2.4GHz频段 |
处理建议 |
部分款型AP上只能存在一个2.4GHz频段射频。在有两个可变频段射频的AP上,如果希望当前射频成为2.4GHz频段射频,则需要先将另外一个2.4GHz频段射频更改为5GHz频段射频 |
日志内容 |
Radio [UINT32] on AP [STRING] and radio [UINT32] on group [STRING] were configured to operate at the 2.4GHz frequency band. |
日志含义 |
AP与AP组配置了两个不同的2.4GHz频段射频 |
参数解释 |
$1:AP的射频ID $2:AP的名称 $3:AP组下的射频ID $4:AP组名称 |
日志等级 |
6 (Informational) |
举例 |
APMGR/6/RADIO_GROUP_FREQUENCY_CONFLICT: Radio 2 on AP AP1 and radio 3 on group GROUP1 were configured to operate at the 2.4GHz frequency band. |
对系统的影响 |
无 |
日志产生原因 |
部分款型AP更换到其它AP组后,该AP上存在两个2.4GHz频段射频,但是AP上不能将两个射频均配置为2.4GHz频段 |
处理建议 |
先将本AP的可变频段射频调整到5GHz频段,而后加入指定的AP组 |
本节介绍应用识别模块输出的日志信息。
日志内容 |
Updated the APR signature library successfully. |
日志含义 |
应用识别特征库升级成功 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
NBAR/4/NBAR_WARNING: -Context=1; Updated the APR signature library successfully. |
对系统的影响 |
无 |
日志产生原因 |
应用识别特征库升级成功,包含如下情况: · 立即升级成功 · 本地升级成功 |
处理建议 |
无需处理 |
日志内容 |
Rolled back the APR signature library successfully. |
日志含义 |
应用识别特征库回滚成功 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
NBAR/4/NBAR_WARNING: -Context=1; Rolled back the APR signature library successfully. |
对系统的影响 |
无 |
日志产生原因 |
应用识别特征库回滚成功,包含如下情况: · 回滚到上一个版本成功 · 回滚到出厂版本成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to update the APR signature library because no valid license was found for the NBAR feature. |
日志含义 |
应用识别特征库升级失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
NBAR/4/NBAR_WARNING: -Context=1; Failed to update the APR signature library because no valid license was found for the NBAR feature. |
对系统的影响 |
系统对应用识别的准确率会降低,可能导致基于应用识别的业务无法正确执行相应的操作,例如带宽管理业务无法对部分应用进行限速等 |
日志产生原因 |
设备上安装的应用识别License已过期,应用识别特征库升级失败。包含如下情况: · 立即升级失败 · 本地升级失败(仅在使用Web方式进行升级时提示) |
处理建议 |
购买并正确安装应用识别License |
本节介绍ARP模块输出的日志信息。
日志内容 |
No ARP reply from IP [STRING] was received on interface [STRING]. |
日志含义 |
接口未收到ARP应答 |
参数解释 |
$1:IP地址 $2:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_ACTIVE_ACK_NO_REPLY: No ARP reply from IP 192.168.10.1 was received on interface GigabitEthernet1/0/1. |
对系统的影响 |
无 |
日志产生原因 |
产生此日志的可能原因包括: · ARP主动确认功能检测到攻击 · 接口向所收到ARP报文的发送端IP发送ARP请求,未收到ARP应答 |
处理建议 |
1. 检查设备上学习到的ARP表项中的IP和MAC是否对应(如果网络部署中存在网关和服务器,优先检查网关和服务器的IP和MAC是否对应) 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Interface [STRING] received from IP [STRING] an ARP reply that was not requested by the device. |
日志含义 |
接口收到的ARP应答不是设备发送的ARP请求报文的应答报文 |
参数解释 |
$1:接口名称 $2:IP地址 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_ACTIVE_ACK_NOREQUESTED_REPLY: Interface GigabitEthernet1/0/1 received from IP 192.168.10.1 an ARP reply that was not requested by the device. |
对系统的影响 |
可能导致部分正常的ARP应答报文被丢弃,影响正常业务 |
日志产生原因 |
产生此日志的可能原因包括: · ARP主动确认功能检测到攻击 · 接口在未向ARP报文发送端IP地址发送ARP请求的情况下,收到ARP应答 |
处理建议 |
1. 通过抓包的方式检查网络中是否存在ARP报文攻击,查找攻击源 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
Failed to download binding rule to hardware on the interface [STRING], SrcIP [IPADDR], SrcMAC [MAC], VLAN [UINT16], Gateway MAC [MAC]. |
|
日志含义 |
下发绑定规则失败 |
参数解释 |
$1:接口名称 $2:源IP地址 $3:源MAC地址 $4:VLAN编号 $5:网关MAC地址 |
日志等级 |
5 (Notification) |
举例 |
ARP/5/ARP_BINDRULETOHW_FAILED: Failed to download binding rule to hardware on the interface GigabitEthernet1/0/1, SrcIP 1.1.1.132, SrcMAC 0015-E944-A947, VLAN 1, Gateway MAC 00A1-B812-1108. |
对系统的影响 |
无 |
日志产生原因 |
由于硬件资源不足、内存不足或其他硬件错误导致绑定规则下发失败 |
处理建议 |
1. 执行display qos-acl resource命令,检查硬件ACL资源是否充足 ¡ 如果充足,则请执行步骤2 ¡ 如果不充足,则请取消部分ACL配置或接受当前结果 2. 执行display memory命令,检查内存资源是否充足: ¡ 如果充足,则请执行步骤3 ¡ 如果不充足,则请取消部分配置或接受当前结果 3. 硬件发生错误,请取消最后一次相关配置,并重新尝试 4. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The maximum number of dynamic ARP entries for the device reached. |
日志含义 |
设备上学习到的动态ARP表项数量达到最大值 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_DYNAMIC: The maximum number of dynamic ARP entries for the device reached. |
对系统的影响 |
可能出现由于资源不足而无法学习到新的动态ARP表项,导致业务不通 |
日志产生原因 |
设备上学习到的动态ARP表项总数到达最大值时打印该提示日志 |
处理建议 |
1. 执行display arp命令,查看动态ARP表项 2. 执行arp max-learning-number命令将设备允许学习动态ARP表项的最大数目的数值调大 3. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The maximum number of dynamic ARP entries for interface [STRING] reached. |
日志含义 |
接口上学习到的动态ARP表项数量达到最大值 |
参数解释 |
$1:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_DYNAMIC_IF: The maximum number of dynamic ARP entries for interface GigabitEthernet3/0/1 reached. |
对系统的影响 |
可能出现由于资源不足而无法学习到新的动态ARP表项,导致业务不通 |
日志产生原因 |
接口上学习到的动态ARP表项总数到达最大值时打印该提示日志 |
处理建议 |
1. 执行display arp命令,查看指定接口上的动态ARP表项 2. 根据网络规划和业务部署,检查接口上学习到的动态ARP表项是否是用户必需的 ¡ 如果动态ARP表项是用户必需的,请执行步骤3 ¡ 如果动态ARP表项不是用户必需的,在确保业务不受影响的前提下,执行undo arp命令删除指定的ARP表项 3. 执行arp max-learning-num命令将指定接口允许学习动态ARP表项的最大数目的数值调大 4. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: The maximum number of dynamic ARP entries for slot [INT32] reached. 形式二: The maximum number of dynamic ARP entries for chassis [INT32] slot [INT32] reached. |
日志含义 |
单板上学习到的动态ARP表项数量达到最大值 |
参数解释 |
形式一: $1:slot编号 形式二: $1:chassis编号 $2:slot编号 |
日志等级 |
6 (Informational) |
举例 |
形式一: ARP/6/ARP_DYNAMIC_SLOT: The maximum number of dynamic ARP entries for slot 2 reached. 形式二: ARP/6/ARP_DYNAMIC_SLOT: The maximum number of dynamic ARP entries for chassis 1 slot 2 reached. |
对系统的影响 |
可能出现由于资源不足而无法学习到新的动态ARP表项,导致业务不通 |
日志产生原因 |
形式一: 指定slot上学到的动态ARP表项数量达到最大值 形式二: 指定chassis内slot上学到的动态ARP表项数量达到最大值 |
处理建议 |
1. 执行display arp命令,查看指定单板上的动态ARP表项 2. 根据网络规划和业务部署,检查学习到的动态ARP表项是否是用户必需的 ¡ 如果动态ARP表项是用户必需的,请执行步骤3 ¡ 如果动态ARP表项不是用户必需的,在确保业务不受影响的前提下,执行undo arp命令删除指定的ARP表项 3. 执行arp max-learning-number命令,将设备指定单板学习动态ARP表项的最大数目的数值调大 4. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The host [STRING] connected to interface [STRING] cannot communicate correctly, because it uses the same IP address as the host connected to interface [STRING]. |
日志含义 |
接口收到主机ARP报文中的源IP地址与其他接口连接的主机的IP地址冲突 |
参数解释 |
$1:IP地址 $2:接口名称 $3:接口名称 |
日志等级 |
4 (Warning) |
举例 |
ARP/4/ARP_HOST_IP_CONFLICT: The host 1.1.1.1 connected to interface GigabitEthernet1/0/1 cannot communicate correctly, because it uses the same IP address as the host connected to interface GigabitEthernet1/0/2. |
对系统的影响 |
可能会造成用户业务或者流量中断 |
日志产生原因 |
产生此日志的可能原因包括: · 本设备下连接的不同主机配置了相同的IP地址 · 网络中可能存在ARP攻击 |
处理建议 |
1. 根据日志信息,检查对应接口下连接的主机配置,调整冲突主机的IP地址 2. 检查发送该ARP报文的主机的合法性,如果该主机非法,则需要断开该主机网络 3. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The ARP packet rate ([UINT32] pps) exceeded the rate limit ([UINT32] pps) on interface [STRING] in the last [UINT32] seconds. |
日志含义 |
ARP报文速率超过了接口限速速率 |
参数解释 |
$1:ARP报文速率 $2:ARP报文限速速率 $3:接口名称 $4:间隔时间 |
日志等级 |
4 (Warning) |
举例 |
ARP/4/ARP_RATE_EXCEEDED: The ARP packet rate (100 pps) exceeded the rate limit (80 pps) on interface Ethernet0/1/0 in the last 10 seconds. |
对系统的影响 |
接口上的ARP报文速率超过ARP限速速率时会被丢弃,可能影响正常的ARP学习与应答,造成流量转发不通 |
日志产生原因 |
接口上的ARP报文速率超过了接口的ARP限速速率 |
处理建议 |
1. 检查接口上收到的ARP报文是否正常 ¡ 如果收到的ARP报文均合理,则执行arp rate-limit命令将指定接口上ARP报文限速速率的数值调大 ¡ 如果检查到收到异常的ARP报文,请执行步骤2 2. 通过抓包的方式检查网络中是否存在ARP报文攻击,查找攻击源 3. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Sender IP [STRING] was not on the same network as the receiving interface [STRING]. |
日志含义 |
ARP报文发送端IP地址和接口不在同一网段 |
参数解释 |
$1:IP地址 $2:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_SENDER_IP_INVALID: Sender IP 192.168.10.2 was not on the same network as the receiving interface Ethernet0/1/0. |
对系统的影响 |
网络中可能存在ARP攻击,影响设备正常运行 |
日志产生原因 |
产生此日志的可能原因包括: · ARP报文发送端IP地址配置错误,与对应接口不在同一网段 · 发送该ARP报文的主机不合法,网络中可能存在ARP攻击 |
处理建议 |
1. 检查该ARP报文发送端IP地址对应主机的合法性 ¡ 如果该主机非法,则需要断开该主机网络 ¡ 如果该主机合法,则在确保业务不受影响的前提下,调整主机和对应接口的IP地址在相同网段 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Sender MAC [STRING] was not identical to Ethernet source MAC [STRING] on interface [STRING]. |
日志含义 |
ARP报文中的发送端MAC地址和接口收到ARP报文的以太网数据帧首部中的源MAC地址不一致 |
参数解释 |
$1:MAC 地址 $2:MAC 地址 $3:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_SENDER_MAC_INVALID: Sender MAC 0000-5E14-0E00 was not identical to Ethernet source MAC 0000-5C14-0E00 on interface GigabitEthernet1/0/1. |
对系统的影响 |
网络中可能存在ARP攻击,影响设备正常运行 |
日志产生原因 |
发送该ARP报文的主机不合法,网络中可能存在ARP攻击 |
处理建议 |
1. 检查该ARP报文发送端MAC地址对应主机的合法性,如果该主机非法,则需要断开该主机网络 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
An attack from MAC [STRING] was detected on interface [STRING]. |
日志含义 |
接口检测到源MAC地址固定的ARP攻击 |
参数解释 |
$1:MAC 地址 $2:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0000-5E14-0E00 was detected on interface GigabitEthernet1/0/1. |
对系统的影响 |
部分正常的ARP报文可能被丢弃,影响正常业务 |
日志产生原因 |
源MAC地址固定的ARP攻击检测功能检测到攻击。5秒内,收到同一源MAC地址(源MAC地址固定)的ARP报文超过一定的阈值 |
处理建议 |
1. 检查该源MAC地址对应主机的合法性 ¡ 如果该主机合法,则执行arp source-mac exclude-mac命令将该MAC地址配置为保护MAC地址 ¡ 如果该主机非法,则需要断开该主机网络或者执行arp source-mac filter命令将源MAC地址固定的ARP攻击检测功能的检查模式配置为过滤模式 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Target IP [STRING] was not the IP of the receiving interface [STRING]. |
日志含义 |
接口IP地址与收到ARP报文中的目标IP地址不一致 |
参数解释 |
$1:IP地址 $2:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/ARP_TARGET_IP_INVALID: Target IP 192.168.10.2 was not the IP of the receiving interface GigabitEthernet1/0/1. |
对系统的影响 |
网络中可能存在ARP攻击,影响设备正常运行 |
日志产生原因 |
发送该ARP报文的主机不合法,网络中可能存在ARP攻击 |
处理建议 |
1. 检查收到的ARP报文是否为ARP广播报文 ¡ 如果是,则为正常现象,无需处理 ¡ 如果不是,则请执行步骤2 2. 检查发送该ARP报文的主机的合法性,如果该主机非法,则需要断开该主机网络 3. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Duplicate address [STRING] on interface [STRING], sourced from [STRING]. |
日志含义 |
ARP报文发送端IP地址与接口IP地址重复 |
参数解释 |
$1:IP地址 $2:接口名称 $3:MAC 地址 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/DUPIFIP: Duplicate address 1.1.1.1 on interface Ethernet1/1/1, sourced from 0015-E944-A947. |
对系统的影响 |
可能造成用户业务中断 |
日志产生原因 |
网络中存在其他设备配置的IP地址与本接口IP地址相同 |
处理建议 |
1. 检查网络中是否存在其他设备配置了与本接口相同的IP地址,调整冲突设备的IP地址 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
IP address [STRING] conflicted with global or imported IP address, sourced from [STRING]. |
日志含义 |
ARP报文发送端IP地址与全局或导入的IP地址冲突 |
参数解释 |
$1:IP地址 $2:MAC地址 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/DUPIP: IP address 30.1.1.1 conflicted with global or imported IP address, sourced from 0000-0000-0001. |
对系统的影响 |
可能造成用户业务中断 |
日志产生原因 |
网络中存在其他设备配置的IP地址与本设备全局或导入的IP地址相同 |
处理建议 |
1. 检查网络中是否存在其他设备配置了与本设备相同的IP地址,调整冲突设备的IP地址 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
IP address [STRING] conflicted with VRRP virtual IP address on interface [STRING], sourced from [STRING]. |
日志含义 |
ARP报文发送端IP地址与VRRP虚拟IP地址冲突 |
参数解释 |
$1:IP地址 $2:接口名称 $3:MAC地址 |
日志等级 |
6 (Informational) |
举例 |
ARP/6/DUPVRRPIP: IP address 1.1.1.1 conflicted with VRRP virtual IP address on interface Ethernet1/1/1, sourced from 0015-E944-A947. |
对系统的影响 |
可能造成用户业务中断 |
日志产生原因 |
网络中存在其他设备配置的IP地址与本设备VRRP虚拟IP地址相同 |
处理建议 |
1. 检查网络中是否存在其他设备配置的IP地址与本设备VRRP虚拟IP地址相同,调整冲突设备的IP地址 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍ASPF模块输出的日志信息。
日志内容 |
SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];DomainName(1099)=[STRING];Action(1053)=[STRING];Reason(1056)=[STRING]. |
日志含义 |
非法的IPv4 DNS报文被丢弃 |
参数解释 |
$1:源IP地址 $2:目的IP地址 $3:VPN实例的名称 $4:DS-Lite隧道本端地址 $5:域名 $6:对检测到的非法协议报文的处理行为,取值包括: ¡ drop:丢弃报文 ¡ logging:生成日志信息 ¡ none:不做处理,放行 $7:日志产生原因,取值包括: ¡ Invalid DNS RR:检测DNS RR无效 ¡ Failed to check DNS header flag:检测DNS报文头的标志失败 ¡ Failed to check DNS header ID:检测DNS报文头的ID失败 |
日志等级 |
6 (Informational) |
举例 |
ASPF/6/ASPF_IPV4_DNS:SrcIPAddr(1003)=1.1.1.3;DstIPAddr(1007)=2.1.1.2;RcvVPNInstance(1042)=vpn;RcvDSLiteTunnelPeer(1040)=dstunnel1;DomainName(1099)=www.h3c.com;Action(1053)=drop,logging;Reason(1056)=Check DNS RR invalid. |
对系统的影响 |
无 |
日志产生原因 |
开启DNS协议的ASPF检测,DNS报文格式非法时,丢弃报文并生成日志信息 |
处理建议 |
无需处理 |
日志内容 |
SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];DomainName(1099)=[STRING];Action(1053)=[STRING];Reason(1056)=[STRING]. |
日志含义 |
非法的IPv6 DNS报文被丢弃 |
参数解释 |
$1:源IP地址 $2:目的IP地址 $3:VPN实例的名称 $4:域名 $5:对检测到的非法协议报文的处理行为,取值包括: ¡ drop:丢弃报文 ¡ logging:生成日志信息 ¡ none:不做处理,放行 $7:日志产生原因,取值包括: ¡ Invalid DNS RR:检测DNS RR无效 ¡ Failed to check DNS header flag:检测DNS报文头的标志失败 ¡ Failed to check DNS header ID:检测DNS报文头的ID失败 |
日志等级 |
6 (Informational) |
举例 |
ASPF/6/ASPF_IPV6_DNS:SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=3001::1;RcvVPNInstance(1042)=vpn;DomainName(1099)=www.h3c.com;Action(1053)=drop,logging;Reason(1056)=Check DNS RR invalid. |
对系统的影响 |
无 |
日志产生原因 |
开启DNS协议的ASPF检测,DNS报文格式非法时,丢弃报文并生成日志信息 |
处理建议 |
无需处理 |
本节介绍ATK模块输出的日志信息。
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ:SubModule(1127)=SINGLE;IcmpType(1062)=17;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码请求报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP地址掩码请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=17;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码请求报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码请求报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP地址掩码请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=17;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码请求报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码请求报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP地址掩码请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=17;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码请求报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP地址掩码应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL:SubModule(1127)=SINGLE;IcmpType(1062)=18;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码应答报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP地址掩码应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=18;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP地址掩码应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=18;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP地址掩码应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=18;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP地址掩码应答报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_REQ:SubModule(1127)=SINGLE;IcmpType(1062)=8;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_REQ_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=8;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文首包触发日志;日志聚合开关关闭,每个ICMP请求回显报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_REQ_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=8;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文首包触发日志;日志聚合开关关闭,每个ICMP请求回显报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_REQ_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=8;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_RPL:SubModule(1127)=SINGLE;IcmpType(1062)=0;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP回显应答报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_RPL_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=0;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP回显应答报文首包触发日志;日志聚合开关关闭,每个ICMP回显应答报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_RPL_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=0;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP回显应答报文首包触发日志;日志聚合开关关闭,每个ICMP回显应答报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_ECHO_RPL_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=0;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP回显应答报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到ICMP报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的ICMP报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ICMP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到ICMP报文攻击 |
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的ICMP报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ICMP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP信息请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_REQ:SubModule(1127)=SINGLE;IcmpType(1062)=15;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息请求的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP信息请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_REQ_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=15;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息请求的报文首包触发日志;日志聚合开关关闭,每个ICMP信息请求的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP信息请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_REQ_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=15;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息请求的报文首包触发日志;日志聚合开关关闭,每个ICMP信息请求的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP信息请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_REQ_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=15;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息请求的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP信息应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_RPL:SubModule(1127)=SINGLE;IcmpType(1062)=16;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息应答的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP信息应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_RPL_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=16;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息应答的报文首包触发日志;日志聚合开关关闭,每个ICMP信息应答的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP信息应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_RPL_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=16;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息应答的报文首包触发日志;日志聚合开关关闭,每个ICMP信息应答的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP信息应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_INFO_RPL_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=16;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP信息应答的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP超大报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/3/ATK_ICMP_LARGE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超大报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP超大报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/3/ATK_ICMP_LARGE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超大报文首包触发日志;日志聚合开关关闭,每个ICMP超大报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP超大报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_LARGE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超大报文首包触发日志;日志聚合开关关闭,每个ICMP超大报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP超大报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/3/ATK_ICMP_LARGE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超大报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP参数错误的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM:SubModule(1127)=SINGLE;IcmpType(1062)=12;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP参数错误的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP参数错误的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=12;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP参数错误的报文首包触发日志;日志聚合开关关闭,每个ICMP参数错误的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP参数错误的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=12;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP参数错误的报文首包触发日志;日志聚合开关关闭,每个ICMP参数错误的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP参数错误的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=12;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP参数错误的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP标志位异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,标志位设置为最后一片并且(IPoffset*8)+(IPdatalenth)>65535的ICMP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP标志位异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,标志位设置为最后一片并且(IPoffset*8)+(IPdatalenth)>65535的ICMP报文首包触发日志;日志聚合开关关闭,每个标志位设置为最后一片并且(IPoffset*8)+(IPdatalenth)>65535的ICMP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP标志位异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,标志位设置为最后一片并且(IPoffset*8)+(IPdatalenth)>65535的ICMP报文首包触发日志;日志聚合开关关闭,每个标志位设置为最后一片并且(IPoffset*8)+(IPdatalenth)>65535的ICMP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP标志位异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,标志位设置为最后一片并且(IPoffset*8)+(IPdatalenth)>65535的ICMP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP重定向报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_REDIRECT:SubModule(1127)=SINGLE;IcmpType(1062)=5;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP重定向报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP重定向报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_REDIRECT_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=5;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP重定向报文首包触发日志;日志聚合开关关闭,每个ICMP重定向报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP重定向报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_REDIRECT_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=5;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP重定向报文首包触发日志;日志聚合开关关闭,每个ICMP重定向报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP重定向报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_REDIRECT_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=5;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP重定向报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP请求回显报文目的地址异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_SMURF:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP请求回显报文目的地址异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_SMURF_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文首包触发日志 日志聚合开关关闭,符合上述条件的ICMP请求回显报文,每个报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP请求回显报文目的地址异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_SMURF_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文首包触发日志 日志聚合开关关闭,符合上述条件的ICMP请求回显报文,每个报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP请求回显报文目的地址异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMP_SMURF_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP源端被关闭的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH:SubModule(1127)=SINGLE;IcmpType(1062)=4;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP源端被关闭的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP源端被关闭的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=4;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP源端被关闭的报文首包触发日志;日志聚合开关关闭,每个ICMP源端被关闭的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP源端被关闭的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=4;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP源端被关闭的报文首包触发日志;日志聚合开关关闭,每个ICMP源端被关闭的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP源端被关闭的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=4;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP源端被关闭的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED:SubModule(1127)=SINGLE;IcmpType(1062)=11;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超时的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=11;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超时的报文首包触发日志;日志聚合开关关闭,每个ICMP超时的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=11;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超时的报文首包触发日志;日志聚合开关关闭,每个ICMP超时的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=11;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP超时的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP类型为11且代码为0的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMP_TRACEROUTE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为11且代码为0的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP类型为11且代码为0的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMP_TRACEROUTE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为11且代码为0的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为11且代码为0的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP类型为11且代码为0的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMP_TRACEROUTE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为11且代码为0的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为11且代码为0的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP类型为11且代码为0的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMP_TRACEROUTE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为11且代码为0的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP时间戳请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ:SubModule(1127)=SINGLE;IcmpType(1062)=13;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳请求的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP时间戳请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=13;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳请求的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳请求的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP时间戳请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=13;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳请求的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳请求的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP时间戳请求报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=13;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳请求的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP时间戳应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL:SubModule(1127)=SINGLE;IcmpType(1062)=14;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳应答的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP时间戳应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=14;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳应答的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳应答的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP时间戳应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=14;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳应答的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳应答的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP时间戳应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=14;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP时间戳应答的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TYPE:SubModule(1127)=SINGLE;IcmpType(1062)=38;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP用户自定义类型的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TYPE_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=38;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMP用户自定义类型的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TYPE_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=38;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMP用户自定义类型的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_TYPE_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=38;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP用户自定义类型的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_UNREACHABLE:SubModule(1127)=SINGLE;IcmpType(1062)=3;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP目的不可达的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_UNREACHABLE_RAW:SubModule(1127)=SINGLE;IcmpType(1062)=3;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMP目的不可达的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMP目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_UNREACHABLE_RAW_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=3;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMP目的不可达的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=[STRING];IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMP_UNREACHABLE_SZ:SubModule(1127)=SINGLE;IcmpType(1062)=3;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011091319;EndTime_c(1012)=20131011091819;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP目的不可达的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH:SubModule(1127)=SINGLE;Icmpv6Type(1064)=133;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6目的不可达的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=133;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMPV6目的不可达的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=133;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMPV6目的不可达的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6目的不可达的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=133;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6目的不可达的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=128;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6请求回显的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=128;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6请求回显的报文首包触发日志;日志聚合开关关闭,每个ICMPV6请求回显的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=128;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6请求回显的报文首包触发日志;日志聚合开关关闭,每个ICMPV6请求回显的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6请求回显报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=128;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6请求回显的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL:SubModule(1127)=SINGLE;Icmpv6Type(1064)=129;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6回显应答的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=129;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6回显应答的报文首包触发日志;日志聚合开关关闭,每个ICMPV6回显应答的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=129;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6回显应答的报文首包触发日志;日志聚合开关关闭,每个ICMPV6回显应答的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6回显应答报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=129;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6回显应答的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到ICMPV6报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMPV6_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPv6Addr(1007)=2002::2;DstPort(1008)=22;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的ICMPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ICMPv6 flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到ICMPV6报文攻击 |
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_ICMPV6_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPv6Addr(1007)=2002::2;DstPort(1008)=22;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的ICMPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ICMPv6 flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6组播侦听者查询的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY:SubModule(1127)=SINGLE;Icmpv6Type(1064)=130;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6组播侦听者查询的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=130;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文首包触发日志;日志聚合开关关闭,每个ICMPV6组播侦听者查询的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6组播侦听者查询的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=130;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文首包触发日志;日志聚合开关关闭,每个ICMPV6组播侦听者查询的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6组播侦听者查询的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=130;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6组播侦听者Done的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION:SubModule(1127)=SINGLE;Icmpv6Type(1064)=132;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6组播侦听者Done的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=132;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文首包触发日志;日志聚合开关关闭,每个ICMPV6组播侦听者Done的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6组播侦听者Done的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=132;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文首包触发日志;日志聚合开关关闭,每个ICMPV6组播侦听者Done的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6组播侦听者Done的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=132;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6组播侦听者报告的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT:SubModule(1127)=SINGLE;Icmpv6Type(1064)=131;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6组播侦听者报告的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=131;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文首包触发日志;日志聚合开关关闭,每个ICMPV6组播侦听者报告的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6组播侦听者报告的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=131;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文首包触发日志;日志聚合开关关闭,每个ICMPV6组播侦听者报告的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6组播侦听者报告的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=131;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6超长报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/3/ATK_ICMPV6_LARGE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超长报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6超长报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/3/ATK_ICMPV6_LARGE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超长报文首包触发日志;日志聚合开关关闭,每个ICMPV6超长报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6超长报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/3/ATK_ICMPV6_LARGE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超长报文首包触发日志;日志聚合开关关闭,每个ICMPV6超长报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6超长报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/3/ATK_ICMPV6_LARGE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超长报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6数据超长报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG:SubModule(1127)=SINGLE;Icmpv6Type(1064)=136;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6数据超长的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6数据超长报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=136;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6数据超长的报文首包触发日志;日志聚合开关关闭,每个ICMPV6数据超长的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6数据超长报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=136;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6数据超长的报文首包触发日志;日志聚合开关关闭,每个ICMPV6数据超长的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6数据超长报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=136;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6数据超长的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6参数问题的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM:SubModule(1127)=SINGLE;Icmpv6Type(1064)=135;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6参数问题的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6参数问题的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=135;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6参数问题的报文首包触发日志;日志聚合开关关闭,每个ICMPV6参数问题的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6参数问题的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=135;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6参数问题的报文首包触发日志;日志聚合开关关闭,每个ICMPV6参数问题的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6参数问题的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=135;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6参数问题的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED:SubModule(1127)=SINGLE;Icmpv6Type(1064)=134;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超时的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=134;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超时的报文首包触发日志;日志聚合开关关闭,每个ICMPV6超时的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=134;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超时的报文首包触发日志;日志聚合开关关闭,每个ICMPV6超时的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6超时的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=134;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6超时的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP类型为3的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为3的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING]. |
日志含义 |
设备检测到ICMP类型为3的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为3的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为3的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING]. |
日志含义 |
设备检测到ICMP类型为3的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为3的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为3的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMP类型为3的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMP类型为3的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TYPE:SubModule(1127)=SINGLE;Icmpv6Type(1064)=38;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6用户自定义类型的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TYPE_RAW:SubModule(1127)=SINGLE;Icmpv6Type(1064)=38;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMPV6用户自定义类型的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到ICMPV6用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TYPE_RAW_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=38;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMPV6用户自定义类型的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;Icmpv6Type(1064)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到ICMPV6用户自定义类型的报文攻击 |
参数解释 |
$1:子模块名称 $2:ICMPv6类型 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_ICMPV6_TYPE_SZ:SubModule(1127)=SINGLE;Icmpv6Type(1064)=38;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=5600::12;DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011100935;EndTime_c(1012)=20131011101435;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,ICMPV6用户自定义类型的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到用户自定义IP选项的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IP_OPTION:SubModule(1127)=SINGLE;IPOptValue(1061)=38;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,用户自定义IP选项的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到用户自定义IP选项的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IP_OPTION_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=38;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,用户自定义IP选项的报文首包触发日志;日志聚合开关关闭,每个用户自定义IP选项的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到用户自定义IP选项的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IP_OPTION_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=38;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,用户自定义IP选项的报文首包触发日志;日志聚合开关关闭,每个用户自定义IP选项的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到用户自定义IP选项的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IP_OPTION_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=38;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,用户自定义IP选项的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为ACK的IPV4报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_ACK_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为ACK的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ACK flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为ACK的IPV4报文攻击 |
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_ACK_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为ACK的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ACK flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足分布式port scan的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:协议名称 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_DIS_PORTSCAN:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;Protocol(1001)=UDP;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=vpn1;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009052955. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
报文满足分布式portscan时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];Protocol(1001)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足分布式port scan的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:协议名称 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_DIS_PORTSCAN_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;Protocol(1001)=TCP;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=vpn1;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009052955. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
报文满足分布式portscan时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到DNS Query的报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_DNS_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送DNSQuery的报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保DNS flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到DNS Query的报文攻击 |
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_DNS_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送DNSQuery的报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保DNS flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+ACK的报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_FIN_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保FIN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+ACK的报文攻击 |
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_FIN_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保FIN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_FRAGMENT:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_FRAGMENT_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_FRAGMENT_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_FRAGMENT_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到HTTP的Get报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_HTTP_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的HTTP的Get报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保HTTP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到HTTP的Get报文攻击 |
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_HTTP_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的HTTP的Get报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保HTTP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到源目的地址相同的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到源目的地址相同的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到源目的地址相同的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到源目的地址相同的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足ip sweep的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:协议名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_IPSWEEP:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;Protocol(1001)=TCP;SrcIPAddr(1003)=9.1.1.5;SndDSLiteTunnelPeer(1041)=--;RcvVPNInstance(1042)=vpn1;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009060657. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
报文满足ipsweep时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足ip sweep的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:协议名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_IPSWEEP_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;Protocol(1001)=TCP;SrcIPAddr(1003)=9.1.1.5;SndDSLiteTunnelPeer(1041)=--;RcvVPNInstance(1042)=vpn1;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009060657. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
报文满足ipsweep时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];RcvVPNInstance(1042)=[STRING];DstIPAddr(1007)=[IPADDR];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足port scan的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:协议名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:VPN名称 $7:目的IP地址 $8:动作类型 $9:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_PORTSCAN:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;Protocol(1001)=TCP;SrcIPAddr(1003)=9.1.1.5;SndDSLiteTunnelPeer(1041)=--;RcvVPNInstance(1042)=vpn1;DstIPAddr(1007)=6.1.1.5;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009052955. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
报文满足portscan时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];RcvVPNInstance(1042)=[STRING];DstIPAddr(1007)=[IPADDR];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足port scan的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:协议名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:VPN名称 $7:目的IP地址 $8:动作类型 $9:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_PORTSCAN_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;Protocol(1001)=TCP;SrcIPAddr(1003)=9.1.1.5;SndDSLiteTunnelPeer(1041)=--;RcvVPNInstance(1042)=vpn1;DstIPAddr(1007)=6.1.1.5;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009052955. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
报文满足portscan时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为RST的IPV4报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_RST_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为RST的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保RST flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为RST的IPV4报文攻击 |
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_RST_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为RST的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保RST flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN的IPV4报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_SYN_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为SYN的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN的IPV4报文攻击 |
参数解释 |
$1:入域名称 $2:源IP地址 $3:目的IP地址 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_SYN_FLOOD_SZ:SrcZoneName(1025)=Trust;SrcIPAddr(1003)=2.3.3.1;DstIPAddr(1007)=6.1.1.5;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为SYN的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+ACK的IPV4报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_SYNACK_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为SYN+ACK的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN-ACK flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+ACK的IPV4报文攻击 |
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_SYNACK_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为SYN+ACK的IPV4报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN-ACK flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位全置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位全置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位全置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位全置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_FINONLY:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_FINONLY_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_FINONLY_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_FINONLY_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为无效的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为无效的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4TCP报文触发日志 日志聚合开关关闭,每个TCP标志位无效的IPv4TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为无效的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4TCP报文触发日志 日志聚合开关关闭,每个TCP标志位无效的IPv4TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为无效的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV4源目的地址相同的TCP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_LAND:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV4源目的地址相同的TCP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_LAND_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文首包触发日志;日志聚合开关关闭,每个IPV4源目的地址相同的TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV4源目的地址相同的TCP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_LAND_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文首包触发日志;日志聚合开关关闭,每个IPV4源目的地址相同的TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV4源目的地址相同的TCP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_LAND_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位未置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=4. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位未置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位未置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位未置位的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=4. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=5. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=5. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到重叠偏移的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TEARDROP:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,重叠偏移的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到重叠偏移的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TEARDROP_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,重叠偏移的报文首包触发日志;日志聚合开关关闭,每个重叠偏移的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到重叠偏移的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TEARDROP_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,重叠偏移的报文首包触发日志;日志聚合开关关闭,每个重叠偏移的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到重叠偏移的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_TEARDROP_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,重叠偏移的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到分片标志位IP_MF置位且IP数据包的长度小于68的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=6. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到分片标志位IP_MF置位且IP数据包的长度小于68的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文首包触发日志;日志聚合开关关闭,每个分片标志位IP_MF置位且IP数据包的长度小于68的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到分片标志位IP_MF置位且IP数据包的长度小于68的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文首包触发日志;日志聚合开关关闭,每个分片标志位IP_MF置位且IP数据包的长度小于68的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到分片标志位IP_MF置位且IP数据包的长度小于68的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=TCP;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=6. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到满足IP报文长度-IP首部>数据报长度的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_BOMB:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到满足IP报文长度-IP首部>数据报长度的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_BOMB_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文首包触发日志;日志聚合开关关闭,每个满足IP报文长度-IP首部>数据报长度的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到满足IP报文长度-IP首部>数据报长度的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_BOMB_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文首包触发日志;日志聚合开关关闭,每个满足IP报文长度-IP首部>数据报长度的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到满足IP报文长度-IP首部>数据报长度的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_BOMB_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定IPV4目的地址的UDP报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定IPV4目的地址的UDP报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保UDP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定IPV4目的地址的UDP报文攻击 |
参数解释 |
$1:入域名称 $2:源IP地址 $3:目的IP地址 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_FLOOD_SZ:SrcZoneName(1025)=Trust;SrcIPAddr(1003)=2.3.3.1;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定IPV4目的地址的UDP报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保UDP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到满足IPV4源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=11. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,满足IPV4源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到满足IPV4源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7,目的端口为19的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到满足IPV4源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7,目的端口为19的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到满足IPV4源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=11. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,满足IPV4源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV4源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_SNORK:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV4源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_SNORK_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV4源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_SNORK_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV4源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP4_UDP_SNORK_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131011074913;EndTime_c(1012)=20131011075413;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的地址的TCP标志位为ACK的IPV6报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_ACK_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为ACK的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ACK flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的地址的TCP标志位为ACK的IPV6报文攻击 |
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_ACK_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定目的地址的TCP标志位为ACK的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保ACK flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足分布式port scan的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:协议名称 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_DIS_PORTSCAN:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;Protocol(1001)=UDP;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009100928. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
IPV6报文满足分布式portscan时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];Protocol(1001)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足分布式port scan的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:协议名称 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_DIS_PORTSCAN_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;Protocol(1001)=TCP;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009100928. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
IPV6报文满足分布式portscan时触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的IP发送DNS Query的IPV6报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_DNS_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送DNSQuery的IPV6报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保DNS flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的IP发送DNS Query的IPV6报文攻击 |
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_DNS_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送DNSQuery的IPV6报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保DNS flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的IP发送的TCP标志位为SYN+ACK的IPV6报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_FIN_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保FIN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的IP发送的TCP标志位为SYN+ACK的IPV6报文攻击 |
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_FIN_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保FIN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP6_FRAGMENT:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging;BeginTime_c(1011)=20131011103335;EndTime_c(1012)=20131011103835;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议名称 $7:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP6_FRAGMENT_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议名称 $7:动作类型 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP6_FRAGMENT_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到偏移量OffSet值在(0,5)之间的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
4 (Warning) |
举例 |
ATK/3/ATK_IP6_FRAGMENT_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging;BeginTime_c(1011)=20131011103335;EndTime_c(1012)=20131011103835;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
RcvIfName(1023)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的IP发送的HTTP的IPV6 Get报文攻击 |
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_HTTP_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的HTTP的IPV6Get报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保HTTP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SrcZoneName(1025)=[STRING];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定目的IP发送的HTTP的IPV6 Get报文攻击 |
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_HTTP_FLOOD_SZ:SrcZoneName(1025)=Trust;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内向指定目的IP发送的HTTP的IPV6Get报文数超过阈值,触发日志发送 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保HTTP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到源目的地址相同的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging;BeginTime_c(1011)=20131011103335;EndTime_c(1012)=20131011103835;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到源目的地址相同的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到源目的地址相同的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议名称 $7:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到源目的地址相同的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=1::1;RcvVPNInstance(1042)=;Protocol(1001)=IPv6-ICMP;Action(1053)=logging;BeginTime_c(1011)=20131011103335;EndTime_c(1012)=20131011103835;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,源目的地址相同的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SCAN;RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到IPv6地址扫描攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:协议名称 $4:源IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_IPSWEEP:SubModule(1127)=SCAN;RcvIfName(1023)=GigabitEthernet0/0/2;Protocol(1001)=UDP;SrcIPv6Addr(1036)=1::5;RcvVPNInstance(1042)=;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009100639. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
IPV6报文满足地址扫描攻击的检测条件时触发日志 |
处理建议 |
· 请确保扫描攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SCAN;SrcZoneName(1025)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到IPv6地址扫描攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:协议名称 $4:源IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_IPSWEEP_SZ:SubModule(1127)=SCAN;SrcZoneName(1025)=Trust;Protocol(1001)=TCP;SrcIPv6Addr(1036)=1::5;RcvVPNInstance(1042)=;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009100639. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
IPV6报文满足地址扫描攻击的检测条件时触发日志 |
处理建议 |
· 请确保扫描攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SCAN;RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];RcvVPNInstance(1042)=[STRING];DstIPv6Addr(1037)=[IPADDR];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足IPv6报文端口扫描攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:协议名称 $4:源IPv6地址 $5:VPN名称 $6:目的IPv6地址 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_PORTSCAN:SubModule(1127)=SCAN;RcvIfName(1023)=GigabitEthernet0/0/2;Protocol(1001)=UDP;SrcIPv6Addr(1036)=1::5;RcvVPNInstance(1042)=;DstIPv6Addr(1037)=2::2;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009100455. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
IPV6报文满足端口扫描攻击的检测条件时触发日志 |
处理建议 |
· 请确保扫描攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SCAN;SrcZoneName(1025)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];RcvVPNInstance(1042)=[STRING];DstIPv6Addr(1037)=[IPADDR];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足IPv6报文端口扫描攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:协议名称 $4:源IPv6地址 $5:VPN名称 $6:目的IPv6地址 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_PORTSCAN_SZ:SubModule(1127)=SCAN;SrcZoneName(1025)=Trust;Protocol(1001)=TCP;SrcIPv6Addr(1036)=1::5;RcvVPNInstance(1042)=;DstIPv6Addr(1037)=2::2;Action(1053)=logging,block-source;BeginTime_c(1011)=20131009100455. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
IPV6报文满足端口扫描攻击的检测条件时触发日志 |
处理建议 |
· 请确保扫描攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定基于源或目的地址统计的TCP标志位为RST的IPV6报文攻击 |
参数解释 |
$1:攻击方向 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_RST_FLOOD:AtkDirection(1134)=Destination;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定基于源或目的地址统计的TCP标志位为RST的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保RST flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定基于源或目的地址统计的TCP标志位为RST的IPV6报文攻击 |
参数解释 |
$1:攻击方向 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_RST_FLOOD_SZ:AtkDirection(1134)=Destination;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定基于源或目的地址统计的TCP标志位为RST的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保RST flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足周期内指定基于源或目的地址统计的TCP标志位为SYN的IPV6报文攻击 |
参数解释 |
$1:攻击方向 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_SYN_FLOOD:AtkDirection(1134)=Destination;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
满足周期内指定基于源或目的地址统计的TCP标志位为SYN的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到满足周期内指定基于源或目的地址统计的TCP标志位为SYN的IPV6报文攻击 |
参数解释 |
$1:攻击方向 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_SYN_FLOOD_SZ:AtkDirection(1134)=Destination;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
满足周期内指定基于源或目的地址统计的TCP标志位为SYN的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定基于源或目的地址统计的TCP标志位为SYN+ACK的IPV6报文攻击 |
参数解释 |
$1:攻击方向 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_SYNACK_FLOOD:AtkDirection(1134)=Destination;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定基于源或目的地址统计的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定基于源或目的地址统计的TCP标志位为SYN+ACK的IPV6报文攻击 |
参数解释 |
$1:攻击方向 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_SYNACK_FLOOD_SZ:AtkDirection(1134)=Destination;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=;DstIPv6Addr(1037)=2::2;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定基于源或目的地址统计的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保SYN flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位全置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位全置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位全置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位全置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位全置位的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_FINONLY:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_FINONLY_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_FINONLY_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_FINONLY_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为无效的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为无效的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6TCP报文首包触发日志 日志聚合开关关闭,每个TCP标志位为无效时的IPV6TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为无效的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6TCP报文首包触发日志 日志聚合开关关闭,每个TCP标志位为无效时的IPV6TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为无效的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV6源和目的地址都是目标主机自身的TCP SYN报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_LAND:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源和目的地址都是目标主机自身的TCP SYN报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV6源和目的地址都是目标主机自身的TCP SYN报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_LAND_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源和目的地址都是目标主机自身的TCP SYN报文首包触发日志;日志聚合开关关闭,每个IPV6源目的地址相同的TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV6源和目的地址都是目标主机自身的TCP SYN报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_LAND_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源和目的地址都是目标主机自身的TCP SYN报文首包触发日志;日志聚合开关关闭,每个IPV6源目的地址相同的TCP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV6源和目的地址都是目标主机自身的TCP SYN报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_LAND_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源和目的地址都是目标主机自身的TCP SYN报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位未置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位未置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位未置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位未置位的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位未置位的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=2000::1;DstIPv6Addr(1037)=2003::200;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP标志位为SYN+FIN的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定IPV6基于源或目的地址统计的UDP报文攻击 |
参数解释 |
$1:攻击方向 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_FLOOD:AtkDirection(1134)=Source;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=2000::2;DstIPv6Addr(1037)=;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定IPV6基于源或目的地址统计的UDP报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保UDP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
AtkDirection(1134)=[STRING];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
日志含义 |
设备检测到指定IPV6基于源或目的地址统计的UDP报文攻击 |
参数解释 |
$1:攻击方向 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:速率上限 $7:动作类型 $8:攻击开始时间 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_FLOOD_SZ:AtkDirection(1134)=Source;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=2000::2;DstIPv6Addr(1037)=;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009100434. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
单位时间内指定IPV6基于源或目的地址统计的UDP报文数超过阈值,触发日志 |
处理建议 |
· 请判断是否为攻击报文,若为正常业务报文,请调整阈值配置,避免触发此日志;若为攻击报文,请确保UDP flood攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV6源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV6源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7,目的端口为19的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV6源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7,目的端口为19的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV6源端口为7,目的端口为19的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV6源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_SNORK:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV6源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_SNORK_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IPV6源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_SNORK_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IPV6源端口为7、19或135,目的端口为135的UDP报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IP6_UDP_SNORK_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IPOPT_ABNORMAL:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011072002;EndTime_c(1012)=20131011072502;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项异常的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入接口名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IPOPT_ABNORMAL_RAW:SubModule(1127)=SINGLE;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项异常的报文首包触发日志;日志聚合开关关闭,每个IP选项异常的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IPOPT_ABNORMAL_RAW_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项异常的报文首包触发日志;日志聚合开关关闭,每个IP选项异常的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项异常的报文攻击 |
参数解释 |
$1:子模块名称 $2:入域名称 $3:源IP地址 $4:DS-LiteTunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
日志等级 |
3 (Error) |
举例 |
ATK/3/ATK_IPOPT_ABNORMAL_SZ:SubModule(1127)=SINGLE;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011072002;EndTime_c(1012)=20131011072502;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项异常的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为131的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE:SubModule(1127)=SINGLE;IPOptValue(1061)=131;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为131的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为131的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=131;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为131的报文首包触发日志;日志聚合开关关闭,每个IP选项为131的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为131的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=131;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为131的报文首包触发日志;日志聚合开关关闭,每个IP选项为131的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为131的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=131;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为131的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为7的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE:SubModule(1127)=SINGLE;IPOptValue(1061)=7;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为7的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为7的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=7;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为7的报文首包触发日志;日志聚合开关关闭,每个IP选项为7的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为7的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=7;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为7的报文首包触发日志;日志聚合开关关闭,每个IP选项为7的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为7的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=7;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为7的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为148的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT:SubModule(1127)=SINGLE;IPOptValue(1061)=148;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为148的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为148的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=148;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为148的报文首包触发日志;日志聚合开关关闭,每个IP选项为148的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为148的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=148;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为148的报文首包触发日志;日志聚合开关关闭,每个IP选项为148的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为148的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=148;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为148的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为130的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_SECURITY:SubModule(1127)=SINGLE;IPOptValue(1061)=130;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131009091022;EndTime_c(1012)=20131009091522;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为130的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为130的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_SECURITY_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=130;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为130的报文首包触发日志;日志聚合开关关闭,每个IP选项为130的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为130的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_SECURITY_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=130;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为130的报文首包触发日志;日志聚合开关关闭,每个IP选项为130的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为130的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_SECURITY_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=130;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131009091022;EndTime_c(1012)=20131009091522;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为130的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为136的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $11:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STREAMID:SubModule(1127)=SINGLE;IPOptValue(1061)=136;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为136的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为136的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STREAMID_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=136;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为136的报文首包触发日志;日志聚合开关关闭,每个IP选项为136的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为136的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STREAMID_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=136;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为136的报文首包触发日志;日志聚合开关关闭,每个IP选项为136的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为136的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STREAMID_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=136;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为136的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为137的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE:SubModule(1127)=SINGLE;IPOptValue(1061)=137;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为137的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为137的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=137;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为137的报文首包触发日志;日志聚合开关关闭,每个IP选项为137的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为137的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=137;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为137的报文首包触发日志;日志聚合开关关闭,每个IP选项为137的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为137的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=137;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为137的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为68的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP:SubModule(1127)=SINGLE;IPOptValue(1061)=68;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为68的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];RcvIfName(1023)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为68的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入接口名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP_RAW:SubModule(1127)=SINGLE;IPOptValue(1061)=68;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为68的报文首包触发日志;日志聚合开关关闭,每个IP选项为68的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到IP选项为68的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP_RAW_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=68;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,IP选项为68的报文首包触发日志;日志聚合开关关闭,每个IP选项为68的报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPOptValue(1061)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Protocol(1001)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到IP选项为68的报文攻击 |
参数解释 |
$1:子模块名称 $2:IP选项值 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:协议类型 $9:动作类型 $10:攻击开始时间 $11:攻击结束时间 $12:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP_SZ:SubModule(1127)=SINGLE;IPOptValue(1061)=68;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Protocol(1001)=RAWIP;Action(1053)=logging;BeginTime_c(1011)=20131011063123;EndTime_c(1012)=20131011063623;AtkTimes(1054)=3. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,IP选项为68的报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到自定义扩展头的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:IPv6扩展头 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:入接口VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPV6_EXT_HEADER:SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=43;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,自定义扩展头的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=[UINT32];RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到自定义扩展头的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:IPv6扩展头 $3:入接口名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPV6_EXT_HEADER_RAW:SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=43;RcvIfName(1023)=GigabitEthernet0/0/2;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,自定义扩展头的IPV6报文首包触发日志;日志聚合开关关闭,每个自定义扩展头的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
日志含义 |
设备检测到自定义扩展头的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:IPv6扩展头 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:VPN名称 $7:动作类型 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPV6_EXT_HEADER_RAW_SZ:SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=43;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关开启,自定义扩展头的IPV6报文首包触发日志;日志聚合开关关闭,每个自定义扩展头的IPV6报文触发一个日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING];BeginTime_c(1011)=[STRING];EndTime_c(1012)=[STRING];AtkTimes(1054)=[UINT32]. |
日志含义 |
设备检测到自定义扩展头的IPV6报文攻击 |
参数解释 |
$1:子模块名称 $2:IPv6扩展头 $3:入域名称 $4:源IPv6地址 $5:目的IPv6地址 $6:入接口VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
日志等级 |
5 (Notification) |
举例 |
ATK/5/ATK_IPV6_EXT_HEADER_SZ:SubModule(1127)=SINGLE;IPv6ExtHeader(1066)=43;SrcZoneName(1025)=Trust;SrcIPv6Addr(1036)=1::1;DstIPv6Addr(1037)=2::11;RcvVPNInstance(1042)=;Action(1053)=logging;BeginTime_c(1011)=20131009103631;EndTime_c(1012)=20131009104131;AtkTimes(1054)=2. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
日志聚合开关打开,自定义扩展头的IPV6报文数超过1,聚合后触发日志 |
处理建议 |
· 请确保单包攻击防范策略已配置报文丢弃动作,具体配置方法请参见攻击检测与防范配置指导 · 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
本节介绍CFGLOG模块输出的日志信息。
日志内容 |
-Client=[STRING]-User=[STRING]-IPAddr=[STRING]-Role=[STRING]; Config in [STRING] changed: -Old setting=[STRING]-New setting=[STRING]. |
日志含义 |
用户修改了设备上的配置 |
参数解释 |
$1:配置方式,包括CLI、NETCONF、SNMP、CWMP、Web配置方式 $2:执行该配置的用户使用的用户名。如果用户登录时未进行用户名认证,则显示为** $3:执行该配置的用户的登录IP地址。如果用户使用Console口登录,则显示为** $4:执行该配置的用户的用户角色 $5:配置路径 $6:修改前的配置 $7:修改后的配置 如果一次配置操作导致了多个配置的变化,$5、$6、$7字段可能出现多次 |
日志等级 |
6 (Informational) |
举例 |
CFGLOG/6/CFGLOG_CFGOPERATE: -Client=CLI-User=**-IPAddr=**-Role=network-admin; Config in system changed: -Old setting=sysname Device-New setting=sysname Test. |
对系统的影响 |
无 |
日志产生原因 |
用户修改了设备上的配置 |
处理建议 |
无需处理 |
本节介绍配置管理模块输出的日志信息。
日志内容 |
-EventIndex=[INT32]-CommandSource=[INT32]-ConfigSource=[INT32]-ConfigDestination=[INT32]; Configuration changed. |
日志含义 |
设备将记录事件索引、引起配置变化的来源、源配置以及目的配置 |
参数解释 |
$1:事件索引,取值范围为1到2147483647 $2:引起配置变化的来源,取值为: · cli:表示引起配置变化的来源为命令行 · snmp:表示引起配置变化的来源为SNMP或者SNMP监控到配置数据库发生变化 · other:表示引起配置变化的来源为其它途径 $3:源配置,取值为: · erase:配置删除或重命名 · running:保存正在运行的配置 · commandSource:拷贝配置文件 · startup:保存运行配置到下次启动配置文件 · local:保存运行配置到本地文件 · networkFtp:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置 · hotPlugging:热插拔板卡导致配置被删除或者失效 $4:目的配置,取值为: · erase:配置删除或重命名 · running:保存正在运行的配置 · commandSource:拷贝配置文件 · startup:保存运行配置到下次启动配置文件 · local:保存运行配置到本地文件 · networkFtp:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置 · hotPlugging:热插拔板卡导致配置被删除或者失效 |
日志等级 |
5 (Notification) |
举例 |
CFGMAN/5/CFGMAN_CFGCHANGED: -EventIndex=6-CommandSource=snmp-ConfigSource=startup-ConfigDestination=running; Configuration changed. |
对系统的影响 |
若为业务模块自发访问的DBM,可能会导致系统不断打印此日志 |
日志产生原因 |
· 用户执行了操作,例如下发了某条命令,或者执行了snmp、netconf操作,导致dbm中的配置发生变化 · 操作当前配置文件,例如删除、重命名、移动、保存配置文件 · 通过FTP/TFTP下载并覆盖配置文件 · 业务模块自发的访问DBM,导致DBM中的配置发生变化 |
处理建议 |
· 若是用户执行操作,无需处理 · 若为业务模块自发访问的DBM,表示业务模块出现问题,请联系技术支持 |
日志内容 |
-OperateType=[INT32]-OperateTime=[INT32]-OperateState=[INT32]-OperateEndTime=[INT32]; Operation completed. |
日志含义 |
操作完成后记录操作的类型、状态以及时间 |
参数解释 |
$1:操作类型,取值为: · running2startup:将运行配置保存为下次启动配置 · startup2running:将下次启动配置设置为运行配置 · running2net:将运行配置保存到网络 · net2running:将网络上的配置文件上传到设备,并作为当前配置运行 · net2startup:将网络上的配置文件上传到设备,并保存为下次启动配置文件 · startup2net:将下次启动配置文件保存到网络 $2:操作时间 $3:操作状态,取值为: · InProcess:正在执行 · success:执行成功 · InvalidOperation:无效的操作 · InvalidProtocol:无效的协议 · InvalidSource:无效的源文件名 · InvalidDestination:无效的目的文件名 · InvalidServer:无效的服务器地址 · DeviceBusy:设备繁忙 · InvalidDevice:设备地址无效 · DeviceError:设备出错 · DeviceNotWritable:设备不可写 · DeviceFull:设备的存储空间不足 · FileOpenError:文件打开出错 · FileTransferError:文件传输出错 · ChecksumError:文件校验和错误 · LowMemory:没有内存 · AuthFailed:用户验证失败 · TransferTimeout:传输超时 · UnknownError:未知原因 · invalidConfig:无效配置 $4:操作结束时间 |
日志等级 |
5 (Notification) |
举例 |
CFGMAN/5/CFGMAN_OPTCOMPLETION: -OperateType=running2startup-OperateTime=248-OperateState=success-OperateEndTime=959983; Operation completed. |
对系统的影响 |
无 |
日志产生原因 |
用户操作完成后打印此日志 |
处理建议 |
请根据OperateState的值定位、处理问题 |
本节介绍连接数限制模块输出的日志信息。
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];UpperLimit(1049)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING];Action(1053)=[STRING]; |
日志含义 |
某IPv4连接数限制规则匹配流量的并发连接数超过阈值上限 |
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IP地址 $4:目的IP地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:上限值 $10:规则ID $11:Event信息 $12:允许/禁止新建连接 |
日志等级 |
6 (Informational) |
举例 |
CONNLMT/6/CONNLMT_IPV4_OVERLOAD: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPAddr(1003)=10.10.10.1;DstIPAddr(1007)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;UpperLimit(1049)=1000;LimitRuleNum(1051)=1;Event(1048)=Exceeded upper threshold;Action(1053)=Permit new connections; |
对系统的影响 |
符合该规则的流量无法新建连接 |
日志产生原因 |
当连接数的并发数超过策略中配置的上限时触发日志输出 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];DropPktCount(1052)=[UINT32];LowerLimit(1050)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING]; |
日志含义 |
某IPv4连接数限制规则匹配流量的并发连接数恢复至阈值下限 |
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IP地址 $4:目的IP地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:丢包数 $10:下限值 $11:规则ID $12:Event信息 |
日志等级 |
6 (Informational) |
举例 |
CONNLMT/6/CONNLMT_IPV4_RECOVER: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPAddr(1003)=10.10.10.1;DstIPAddr(1007)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;DropPktCount(1052)=306004;LowerLimit(1050)=10;LimitRuleNum(1051)=1;Event(1048)=Dropped below lower threshold; |
对系统的影响 |
无 |
日志产生原因 |
当连接数的并发数从达到上限恢复到下限时触发日志输出 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];UpperLimit(1049)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING];Action(1053)=[STRING]; |
日志含义 |
某IPv6连接数限制规则匹配流量的并发连接数超过阈值上限 |
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IPv6地址 $4:目的IPv6地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:上限值 $10:规则ID $11:Event信息 $12:允许/禁止新建连接 |
日志等级 |
6 (Informational) |
举例 |
CONNLMT/6/CONNLMT_IPV6_OVERLOAD: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;UpperLimit(1049)=1000;LimitRuleNum(1051)=1;Event(1048)=Exceeded upper threshold;Action(1053)=Permit new connections; |
对系统的影响 |
若连接数限制规则未配置permit-new动作,符合该规则的流量无法新建连接 |
日志产生原因 |
当连接数的并发数超过策略中配置的上限时触发日志输出 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];DropPktCount(1052)=[UINT32];LowerLimit(1050)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING]; |
日志含义 |
某IPv6连接数限制规则匹配流量的并发连接数恢复至阈值下限 |
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IPv6地址 $4:目的IPv6地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:丢包数 $10:下限值 $11:规则ID $12:Event信息 |
日志等级 |
6 (Informational) |
举例 |
CONNLMT/6/CONNLMT_IPV6_RECOVER: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;DropPktCount(1052)=306004;LowerLimit(1050)=10;LimitRuleNum(1051)=1;Event(1048)=Dropped below lower threshold; |
对系统的影响 |
无 |
日志产生原因 |
当连接数的并发数从达到上限恢复到下限时触发日志输出 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];LimitRate(1073)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING];Action(1053)=[STRING]; |
日志含义 |
某IPv4连接数限制规则匹配流量的并发连接新建速率超过阈值上限 |
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IPv4地址 $4:目的IPv4地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:新建速率的最大值 $10:规则ID $11:Event信息 $12:允许/禁止新建连接 |
日志等级 |
6 (Informational) |
举例 |
CONNLMT/6/CONNLMT_IPV4_RATELIMIT: -MDC=1; RcvIfName(1023)=M-GigabitEthernet0/0/0;Protocol(1001)=;SrcIPAddr(1003)=;DstIPAddr(1007)=;ServicePort(1071)=; RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;LimitRate(1073)=10;LimitRuleNum(1051)=1;Event(1048)=Exceeded rate limit;Action(1053)=Permit new connections; |
对系统的影响 |
若连接数限制规则未配置permit-new动作,符合该规则的流量无法新建连接 |
日志产生原因 |
当连接数的新建速率超过最大值时触发日志输出,连续触发时,仅第一次触发时输出日志 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];LimitRate(1073)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING]; |
日志含义 |
某IPv6连接数限制规则匹配流量的并发连接新建速率超过阈值上限 |
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IPv6地址 $4:目的IPv6地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:新建速率的最大值 $10:规则ID $11:Event信息 |
日志等级 |
6 (Informational) |
举例 |
CONNLMT/6/CONNLMT_IPV6_RATELIMIT: -MDC=1; RcvIfName(1023)=M-GigabitEthernet0/0/0;Protocol(1001)=;SrcIPv6Addr(1036)=;DstIPv6Addr(1037)=;ServicePort(1071)=; RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;LimitRate(1073)=10;LimitRuleNum(1051)=1;Event(1048)=Exceeded rate limit; |
对系统的影响 |
若连接数限制规则未配置permit-new动作,符合该规则的流量无法新建连接 |
日志产生原因 |
当连接数的新建速率超过最大值时触发日志输出,连续触发时,仅第一次触发时输出日志 |
处理建议 |
无需处理 |
本节介绍DEV(设备管理)模块输出的日志信息。
日志内容 |
Board is rebooting on [STRING]. |
日志含义 |
单板正在重新启动 |
参数解释 |
$1:chassis编号+slot编号或slot编号 |
日志等级 |
5 (Notification) |
举例 |
DEV/5/BOARD_REBOOT: Board is rebooting on slot 1. |
对系统的影响 |
单板即将停止服务,重新启动 |
日志产生原因 |
用户在重启指定单板,或者指定单板因为异常而重启 |
处理建议 |
1. 检查是否有用户在重启指定单板 2. 如果没有用户重启单板,等待指定单板重新启动后,通过display version命令、对应指定单板信息中的Last reboot reason字段,查看重启原因 3. 如果重启原因为异常重启,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Board was removed from [STRING], type is [STRING]. |
日志含义 |
一块LPU或者备用MPU从设备中拔出 |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:单板类型 |
日志等级 |
3 (Error) |
举例 |
DEV/3/BOARD_REMOVED: Board was removed from slot 1, type is LSQ1FV48SA. |
对系统的影响 |
单板不可用 |
日志产生原因 |
一块LPU或者备用MPU从设备中拔出,设备退出IRF |
处理建议 |
1. 如果单板被拔出,无需处理 2. 如果单板没有被拔出,检查单板是否正确安装,重新安装单板;检查单板是否损坏,如果损坏,请更换单板;重新将设备加入IRF 3. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Board state changed to Fault on [STRING], type is [STRING]. |
日志含义 |
单板状态转为Fault状态 |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:单板类型 |
日志等级 |
2 (Critical) |
举例 |
DEV/2/BOARD_STATE_FAULT: Board state changed to Fault on slot 1, type is LSQ1FV48SA. |
对系统的影响 |
单板不可用 |
日志产生原因 |
单板在以下情况会处于Fault(故障)状态: · 单板处于启动阶段(正在初始化或者加载软件版本),单板不可用 · 单板不能正常工作 |
处理建议 |
根据日志产生的情况,处理建议如下: · 对于第一种情况:单板型号不同,加载的软件版本不同,启动所需的时间不同。一般不超过10分钟,请以设备的实际情况为准 · 对于第二种情况:请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Board state changed to Normal on [STRING], type is [STRING]. |
日志含义 |
一块新插入的LPU或者备用MPU完成了初始化 |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:单板类型 |
日志等级 |
5 (Notification) |
举例 |
DEV/5/BOARD_STATE_NORMAL: Board state changed to Normal on slot 1, type is LSQ1FV48SA. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
一块新插入的LPU或者备用MPU完成了初始化。打印该日志,并不代表配置恢复完成,不能进行主备倒换 |
处理建议 |
无需处理 |
日志内容 |
CF card was inserted in [STRING] [STRING]. |
日志含义 |
CF卡安装到了指定槽位 |
参数解释 |
$1:the device或chassis编号+slot编号或slot编号 $2:CF卡所在的槽位号(仅支持多个CF卡的产品支持该字段) |
日志等级 |
4 (Warning) |
举例 |
DEV/4/CFCARD_INSERTED: CF card was inserted in slot 1 CF card slot 1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
CF卡安装到了指定槽位,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
CF card was removed from [STRING] [STRING]. |
日志含义 |
CF卡从设备中拔出 |
参数解释 |
$1:the device或chassis编号+slot编号或slot编号 $2:CF卡所在的槽位号(仅支持多个CF卡的产品支持该字段) |
日志等级 |
3 (Error) |
举例 |
DEV/3/CFCARD_REMOVED: CF card was removed from slot 1 CF card slot 1. |
对系统的影响 |
CF卡不可用 |
日志产生原因 |
CF卡从设备中拔出时,打印该日志 |
处理建议 |
1. 如果CF卡被拔出,无需处理 2. 如果CF卡没有被拔出,检查CF卡是否正确安装,重新安装CF卡;检查CF卡是否损坏,如果损坏,请更换CF卡 3. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Chassis [STRING] is rebooting now. |
日志含义 |
成员设备正在重新启动 |
参数解释 |
$1:chassis编号 |
日志等级 |
5 (Notification) |
举例 |
DEV/5/CHASSIS_REBOOT: Chassis 1 is rebooting now. |
对系统的影响 |
成员设备即将停止服务,重新启动 |
日志产生原因 |
用户在重启成员设备,或者成员设备因为异常而重启,打印该日志 |
处理建议 |
1. 检查是否有用户在重启成员设备 2. 如果没有用户在重启成员设备,等待成员设备重新启动后,通过display version命令、对应成员设备单板信息中的Last reboot reason字段,查看重启原因 3. 如果重启原因为异常重启,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-User=[STRING]-IPAddr=[IPADDR]; System clock changed from [STRING] to [STRING]. |
日志含义 |
系统时间发生改变 |
参数解释 |
$1:当前登录用户的用户名 $2:当前登录用户的IP地址 $3:老时间 $4:新时间 |
日志等级 |
5 (Notification) |
举例 |
DEV/5/DEV_CLOCK_CHANGE: -User=admin-IPAddr=192.168.1.2; System clock changed from 15:49:52 01/02/2013 to 15:50:00 01/02/2013. |
对系统的影响 |
可能导致后台定时程序失效 |
日志产生原因 |
系统时间发生改变时,打印该日志。可能原因包括: · 管理员手工修改系统时间 · 时钟协议自动修改系统时间 |
处理建议 |
1. 检查后台定时程序配置 2. 修改自动失效的后台定时程序 |
日志内容 |
Card in [STRING] is still in Fault state for [INT32] minutes. |
日志含义 |
单板长期处于Fault状态 |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:状态的持续时间 |
日志等级 |
4 (Warning) |
举例 |
DEV/4/DEV_FAULT_TOOLONG: Card in slot 1 is still in Fault state for 60 minutes. |
对系统的影响 |
单板不可用 |
日志产生原因 |
单板长期处于Fault状态,打印该日志 |
处理建议 |
1. 重启单板,尝试恢复单板状态 2. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Fan [INT32] is absent. 形式二: Chassis [STRING] fan [INT32] is absent. |
日志含义 |
风扇模块从设备中拔出 |
参数解释 |
形式一: $1:风扇ID 形式二: $1:chassis编号 $2:风扇ID |
日志等级 |
3 (Error) |
举例 |
DEV/3/FAN_ABSENT: Fan 2 is absent. |
对系统的影响 |
可能影响系统散热 |
日志产生原因 |
指定位置未安装风扇模块,或风扇模块从设备中拔出时,打印该日志 |
处理建议 |
1. 如果指定位置未安装风扇模块,则可能因散热不好,引起设备温度升高,建议安装风扇 2. 如果风扇模块被拔出,无需处理 3. 如果风扇模块没有被拔出,请检查风扇模块是否正确安装,如风扇模块未插紧等,并确认风扇模块是否损坏,如果损坏,请更换风扇模块 4. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Fan [INT32] airflow direction is not preferred [STRING], please check it. |
日志含义 |
风扇的风道方向不适合,请检查 |
参数解释 |
$1:风扇ID $2:chassis编号+slot编号或slot编号 |
日志等级 |
1 (Alert) |
举例 |
DEV/1/FAN_DIRECTION_NOT_PREFERRED: Fan 1 airflow direction is not preferred slot 1, please check it. |
对系统的影响 |
可能影响系统散热 |
日志产生原因 |
风扇的风道方向不是用户期望的方向。风扇方向配置出错或者插错风扇 |
处理建议 |
1. 根据机房通风系统的风向,选择风向一致的型号的风扇 2. 如果风扇风向和机房通风系统风向一致,请调整风扇风向的配置 |
日志内容 |
形式一: Fan [INT32] failed. 形式二: Chassis [STRING] fan [INT32] failed. |
日志含义 |
风扇出现故障 |
参数解释 |
形式一: $1:风扇ID 形式二: $1:chassis编号 $2:风扇ID |
日志等级 |
2 (Critical) |
举例 |
DEV/2/FAN_FAILED: Fan 2 failed. |
对系统的影响 |
可能影响系统散热 |
日志产生原因 |
风扇出现了故障,停止工作 |
处理建议 |
请更换风扇 |
日志内容 |
形式一: Fan [INT32] recovered. 形式二: Chassis [INT32] fan [INT32] recovered. |
日志含义 |
风扇状态转为正常工作状态 |
参数解释 |
形式一: $1:风扇ID 形式二: $1:chassis编号 $2:风扇ID |
日志等级 |
2 (Critical) |
举例 |
DEV/2/FAN_RECOVERED: Fan 2 recovered. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
插入风扇,稍后,风扇转为正常工作状态 |
处理建议 |
无需处理 |
日志内容 |
Multi-active devices detected, please fix it. |
日志含义 |
检测到IRF分裂 |
参数解释 |
无 |
日志等级 |
1 (Alert) |
举例 |
DEV/1/MAD_DETECT: Multi-active devices detected, please fix it. |
对系统的影响 |
IRF分裂成两个IRF系统,只有其中一个IRF系统可以继续工作,另一个IRF系统无法工作 |
日志产生原因 |
IRF分裂导致一个IRF系统分裂成两个IRF系统,这两个IRF系统的配置发生冲突时,打印该日志 |
处理建议 |
1. 请使用display irf查看当前IRF中有哪些成员设备,以便确定哪些成员设备分裂了 2. 请使用display irf link查看IRF链路信息,确认故障的IRF链路 3. 手工修复状态为DOWN的IRF链路 |
日志内容 |
形式一: Power [INT32] is absent. 形式二: Chassis [INT32] power [INT32] is absent. |
日志含义 |
电源模块从设备中拔出 |
参数解释 |
形式一: $1:电源模块ID 形式二: $1:chassis编号 $2:电源模块ID |
日志等级 |
3 (Error) |
举例 |
DEV/3/POWER_ABSENT: Power 1 is absent. |
对系统的影响 |
可能影响系统供电 |
日志产生原因 |
电源模块从设备中拔出,或电源模块损坏 |
处理建议 |
1. 如果电源模块被拔出,无需处理 2. 如果电源模块没有被拔出,请检查设备电源模块连接情况,如电缆是否松动等,并确认电源模块是否损坏,如果损坏,请更换电源模块 3. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Power [INT32] failed. 形式二: Chassis [INT32] power [INT32] failed. |
日志含义 |
电源模块发生故障 |
参数解释 |
形式一: $1:电源模块ID 形式二: $1:chassis编号 $2:电源模块ID |
日志等级 |
2 (Critical) |
举例 |
DEV/2/POWER_FAILED: Power 1 failed. |
对系统的影响 |
如果是电源模块发生故障,可能影响设备供电 |
日志产生原因 |
在电源模块发生故障或刚插入电源模块时,打印该日志 |
处理建议 |
1. 如果是电源模块发生故障,请更换电源模块 2. 如果是刚插入电源模块,请确认电源模块是否正确安装 |
日志内容 |
形式一: Power monitor unit [INT32] is absent. 形式二: Chassis [INT32] power monitor unit [INT32] is absent. |
日志含义 |
电源监控模块从设备中拔出 |
参数解释 |
形式一: $1:电源监控模块ID 形式二: $1:chassis编号 $2:电源监控模块ID |
日志等级 |
3 (Error) |
举例 |
DEV/3/POWER_MONITOR_ABSENT: Power monitor unit 1 is absent. |
对系统的影响 |
可能影响系统供电 |
日志产生原因 |
电源监控模块从设备中拔出,或电源监控模块损坏 |
处理建议 |
1. 如果电源监控模块被拔出,无需处理 2. 如果电源监控模块没有被拔出,请检查电源监控模块连接情况,如电缆是否松动等,并确认电源监控模块是否损坏,如果损坏,请更换电源监控模块 3. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Power monitor unit [INT32] failed. 形式二: Chassis [INT32] power monitor unit [INT32] failed. |
日志含义 |
电源监控模块出现故障 |
参数解释 |
形式一: $1:电源监控模块ID 形式二: $1:chassis编号 $2:电源监控模块ID |
日志等级 |
2 (Critical) |
举例 |
DEV/2/POWER_MONITOR_FAILED: Power monitor unit 1 failed. |
对系统的影响 |
可能影响系统供电 |
日志产生原因 |
电源监控模块出现故障 |
处理建议 |
1. 确认电源监控模块是否损坏,如果损坏,请更换电源监控模块 2. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Power monitor unit [INT32] recovered. 形式二: Chassis [INT32] power monitor unit [INT32] recovered. |
日志含义 |
电源监控模块状态从Failed或者Absent状态转换为OK |
参数解释 |
形式一: $1:电源监控模块ID 形式二: $1:chassis编号 $2:电源监控模块ID |
日志等级 |
2 (Critical) |
举例 |
DEV/2/POWER_MONITOR_RECOVERED: Power monitor unit 1 recovered. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
电源监控模块插入后,状态从Failed或者Absent状态转换为OK |
处理建议 |
无需处理 |
日志内容 |
形式一: Power [INT32] recovered. 形式二: Chassis [INT32] power [INT32] recovered. |
日志含义 |
电源模块状态从Failed或者Absent状态转换为OK |
参数解释 |
形式一: $1:电源模块ID 形式二: $1:chassis编号 $2:电源模块ID |
日志等级 |
2 (Critical) |
举例 |
DEV/2/POWER_RECOVERED: Power 1 recovered. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
电源模块插入后,状态从Failed或者Absent状态转换为OK |
处理建议 |
无需处理 |
日志内容 |
形式一: RPS [INT32] is absent. 形式二: Chassis [INT32] RPS [INT32] is absent. |
日志含义 |
冗余电源模块从设备中拔出 |
参数解释 |
形式一: $1:冗余电源模块ID 形式二: $1:chassis编号 $2:冗余电源模块ID |
日志等级 |
3 (Error) |
举例 |
DEV/3/RPS_ABSENT: RPS 1 is absent. |
对系统的影响 |
可能影响系统供电 |
日志产生原因 |
冗余电源模块从设备中拔出,或冗余电源模块损坏 |
处理建议 |
1. 如果冗余电源模块被拔出,无需处理 2. 如果冗余电源模块没有被拔出,请检查设备冗余电源模块连接情况,如电缆是否松动等,并确认冗余电源模块是否损坏,如果损坏,请更换冗余电源模块 3. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: RPS [INT32] is normal. 形式二: Chassis [INT32] RPS [INT32] is normal. |
日志含义 |
冗余电源模块状态为正常 |
参数解释 |
形式一: $1:冗余电源模块ID 形式二: $1:chassis编号 $2:冗余电源模块ID |
日志等级 |
5 (Notification) |
举例 |
DEV/5/RPS_NORMAL: RPS 1 is normal. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
冗余电源模块插入后,状态正常 |
处理建议 |
无需处理 |
日志内容 |
Subcard state changed to Fault on [STRING] subslot [INT32], type is [STRING]. |
日志含义 |
子卡状态转换为Fault |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 $3:子卡类型 |
日志等级 |
2 (Critical) |
举例 |
DEV/2/SUBCARD_FAULT: Subcard state changed to Fault on slot 1 subslot 1, type is MIM-1ATM-OC3SML. |
对系统的影响 |
如果是子卡故障,子卡不可用 |
日志产生原因 |
在子卡重启或发生故障时,打印该日志 |
处理建议 |
1. 如果后续子卡状态可以变为Normal,则无需处理 2. 如果子卡一直处于Falut状态,则说明子卡故障,请更换子卡 |
日志内容 |
Subcard was inserted in [STRING] subslot [INT32], type is [STRING]. |
日志含义 |
子卡安装到了指定槽位 |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 $3:子卡类型 |
日志等级 |
4 (Warning) |
举例 |
DEV/4/SUBCARD_INSERTED: Subcard was inserted in slot 1 subslot 1, type is MIM-1ATM-OC3SML. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在子卡插入到设备时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
Subcard is rebooting on [STRING] subslot [INT32]. |
日志含义 |
子卡正在重新启动 |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 |
日志等级 |
5 (Notification) |
举例 |
DEV/5/SUBCARD_REBOOT: Subcard is rebooting on slot 1 subslot 1. |
对系统的影响 |
子卡即将停止服务,重新启动 |
日志产生原因 |
用户在重启子卡,或者子卡因为运行异常自动重启 |
处理建议 |
1. 如果子卡重启后能正常运行,则无需处理 2. 如果您想进一步了解异常重启的原因或者子卡不断自动重启,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Subcard was removed from [STRING] subslot [INT32], type is [STRING]. |
日志含义 |
子卡从设备中拔出 |
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 $3:子卡类型 |
日志等级 |
3 (Error) |
举例 |
DEV/3/SUBCARD_REMOVED: Subcard was removed from slot 1 subslot 1, type is MIM-1ATM-OC3SML. |
对系统的影响 |
子卡不可用 |
日志产生原因 |
子卡从设备中拔出时,打印该日志 |
处理建议 |
1. 如果子卡被拔出,无需处理 2. 如果子卡没有被拔出,检查子卡是否正确安装,重新安装子卡;检查子卡是否损坏,如果损坏,请更换子卡 3. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
System is rebooting now. |
日志含义 |
系统正在重新启动 |
参数解释 |
无 |
日志等级 |
2 (Critical) |
举例 |
DEV/2/SYSTEM_REBOOT: System is rebooting now. |
对系统的影响 |
系统即将停止服务,重新启动 |
日志产生原因 |
用户在重启系统,或者系统因为异常而重启 |
处理建议 |
1. 检查是否有用户在重启系统。如果没有用户在重启系统,等待系统重新启动后,通过display version命令显示信息中的Last reboot reason字段,查看重启原因 2. 如果重启原因为异常重启,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Temperature is greater than the high-temperature alarming threshold on sensor [STRING] [USHOT]. 形式二: Temperature is greater than the high-temperature alarming threshold on [STRING] sensor [STRING] [USHOT]. 形式三: Temperature is greater than the high-temperature alarming threshold on [STRING] [STRING] sensor [STRING] [USHOT]. |
日志含义 |
温度大于高温告警门限 |
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
日志等级 |
4 (Warning) |
举例 |
DEV/4/TEMPERATURE_ALARM: Temperature is greater than the high-temperature alarming threshold on slot 1 sensor inflow 1. |
对系统的影响 |
温度过高会影响系统正常工作 |
日志产生原因 |
温度超过严重级(Alarm)高温告警门限,或环境温度太高或者风扇异常,打印该日志 |
处理建议 |
1. 请检查机房现场环境温度是否过高,保持设备环境正常通风 2. 请使用display fan命令检查风扇是否被拔出或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇 3. 请使用display environment命令查看当前温度以及生效的阈值。如果环境温度过高,改善环境温度 4. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Temperature is less than the low-temperature threshold on sensor [STRING] [INT32]. 形式二: Temperature is less than the low-temperature threshold on [STRING] sensor [STRING] [INT32]. 形式三: Temperature is less than the low-temperature threshold on [STRING] [STRING] sensor [STRING] [INT32]. |
日志含义 |
温度低于低温告警门限 |
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
日志等级 |
4 (Warning) |
举例 |
DEV/4/TEMPERATURE_LOW: Temperature is less than the low-temperature threshold on slot 1 sensor inflow 1. |
对系统的影响 |
温度过温会影响系统正常工作 |
日志产生原因 |
温度低于低温告警门限时,打印该日志 |
处理建议 |
1. 请检查机房现场环境温度是否过低,如果环境温度过低,改善环境温度 2. 请使用display fan命令检查风扇是否被拔出或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇 3. 请使用display environment命令查看当前温度以及生效的阈值。如果环境温度过高,改善环境温度 4. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Temperature changed to normal on sensor [STRING] [INT32]. 形式二: Temperature changed to normal on [STRING] sensor [STRING] [INT32]. 形式三: Temperature changed to normal on [STRING] [STRING] sensor [STRING] [INT32]. |
日志含义 |
温度恢复正常(即大于低温告警门限,小于一般级高温告警门限) |
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
日志等级 |
4 (Warning) |
举例 |
DEV/4/TEMPERATURE_NORMAL: Temperature changed to normal on slot 1 sensor inflow 1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在实体的温度从异常状态中恢复正常时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
形式一: Temperature is greater than the high-temperature shutdown threshold on sensor [STRING] [INT32]. The slot will be powered off automatically. 形式二: Temperature is greater than the high-temperature shutdown threshold on [STRING] sensor [STRING] [INT32]. The slot will be powered off automatically. 形式三: Temperature is greater than the high-temperature shutdown threshold on [STRING] [STRING] sensor [STRING] [INT32]. The slot will be powered off automatically. |
日志含义 |
温度超过关断级高温告警门限,单板将自动下电 |
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
日志等级 |
2 (Critical) |
举例 |
DEV/2/TEMPERATURE_SHUTDOWN: Temperature is greater than the high-temperature shutdown threshold on slot 1 sensor inflow 1. The slot will be powered off automatically. |
对系统的影响 |
高温会影响系统正常工作 |
日志产生原因 |
温度超过关断级高温告警门限,或环境温度太高或者风扇异常,打印该日志 |
处理建议 |
1. 请检查机房现场环境温度是否过高,保持设备环境正常通风 2. 请使用display fan命令检查风扇是否被拔出或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇 3. 请使用display environment命令查看当前温度以及生效的阈值。如果环境温度过高,改善环境温度 4. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Temperature is greater than the high-temperature warning threshold on sensor [STRING] [INT32]. 形式二: Temperature is greater than the high-temperature warning threshold on [STRING] sensor [STRING] [INT32]. 形式三: Temperature is greater than the high-temperature warning threshold on [STRING] [STRING] sensor [STRING] [INT32]. |
日志含义 |
温度超过一般级高温告警门限 |
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
日志等级 |
4 (Warning) |
举例 |
DEV/4/TEMPERATURE_WARNING: Temperature is greater than the high-temperature warning threshold on slot 1 sensor inflow 1. |
对系统的影响 |
高温会影响系统正常工作 |
日志产生原因 |
温度超过一般级高温告警门限,或环境温度太高或者风扇异常,打印该日志 |
处理建议 |
1. 请检查机房现场环境温度是否过高,保持设备环境正常通风 2. 请使用display fan命令检查风扇是否被拔出或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇 3. 请使用display environment命令查看当前温度以及生效的阈值。如果环境温度过高,改善环境温度 4. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Software version of [STRING] is incompatible with MPU. |
日志含义 |
单板与主控板软件版本不兼容 |
参数解释 |
$1:chassis编号+slot编号或slot编号 |
日志等级 |
1 (Alert) |
举例 |
DEV/1/VCHK_VERSION_INCOMPATIBLE: Software version of slot 1 is incompatible with MPU. |
对系统的影响 |
单板不可用 |
日志产生原因 |
PEX在启动过程中,检测到自己的启动软件包和父设备上运行的软件包版本不兼容,PEX会打印该信息并重启 |
处理建议 |
1. 请设置与父设备当前版本兼容的软件包作为该PEX的下次启动软件包/加载软件包 2. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍DHCP(Dynamic Host Configuration Protocol)模块输出的日志信息。
日志内容 |
Failed to apply filtering rules for DHCP packets because hardware resources are insufficient. |
日志含义 |
设备硬件资源不足,导致DHCP报文过滤规则下发失败 |
参数解释 |
无 |
日志等级 |
3 (Error) |
举例 |
DHCP/3/DHCP_NORESOURCES: Failed to apply filtering rules for DHCP packets because hardware resources are insufficient. |
对系统的影响 |
系统无法处理DHCP报文 |
日志产生原因 |
配置DHCP功能需要针对DHCP报文下发报文过滤规则。由于设备硬件资源不足,导致设置DHCP报文过滤规则失败 |
处理建议 |
请根据需要关闭非必要业务,释放部分硬件资源,并重新配置DHCP功能 |
日志内容 |
Failed to apply filtering rules for DHCP packets because some rules are not supported. |
日志含义 |
下发的某些DHCP报文过滤规则设备不支持,导致DHCP报文过滤规则下发失败 |
参数解释 |
无 |
日志等级 |
3 (Error) |
举例 |
DHCP/3/DHCP_NOTSUPPORTED: Failed to apply filtering rules for DHCP packets because some rules are not supported. |
对系统的影响 |
系统无法处理DHCP报文 |
日志产生原因 |
配置DHCP功能需要针对DHCP报文下发DHCP报文过滤规则。由于设备不支持某些报文过滤规则,导致设置DHCP报文过滤规则失败 |
处理建议 |
请确认设备是否支持DHCP功能: · 如果设备不支持DHCP功能,则属于正常运行信息,无需处理 · 如果设备支持DHCP功能,则请重新使能DHCP。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
本节介绍DHCPS(DHCP Server)模块输出的日志信息。
日志内容 |
DHCP server received a DHCP client’s request packet on interface [STRING], and allocated an IP address [IPADDR](lease [UINT32] seconds) for the DHCP client(MAC [MAC]) from [STRING] pool. |
日志含义 |
DHCP服务器收到DHCP客户端的请求报文,并为其分配一个IPv4地址租约 |
参数解释 |
$1:DHCP服务器所在接口的接口名 $2:分配给DHCP客户端的ipv4地址 $3:分配给DHCP客户端的ipv4地址租约时长 $4:DHCP客户端的MAC地址 $5:DHCP服务器地址池名 |
日志等级 |
5 (Notification) |
举例 |
DHCPS/5/DHCPS_ALLOCATE_IP: DHCP server received a DHCP client’s request packet on interface Ethernet0/2, and allocated an IP address 1.0.0.91(lease 86400 seconds) for the DHCP client(MAC 0000-0000-905a) from p1 pool. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
DHCP服务器为DHCP客户端分配一个IPv4地址租约 |
处理建议 |
无需处理 |
日志内容 |
A conflict IP [IPADDR] from [STRING] pool was detected by DHCP server on interface [STRING]. |
日志含义 |
DHCP服务器的接口地址被置为冲突地址,从地址池可分配地址中删除 |
参数解释 |
$1:冲突的IPv4地址 $2:DHCP服务器地址池名 $3:DHCP服务器所在接口的接口名 |
日志等级 |
5 (Notification) |
举例 |
DHCPS/5/DHCPS_CONFLICT_IP: A conflict IP 100.1.1.1 from p1 pool was detected by DHCP server on interface Ethernet0/2. |
对系统的影响 |
该冲突IP地址不可分配 |
日志产生原因 |
地址池下的地址网段内包含了DHCP服务器的接口IP地址 |
处理建议 |
无需处理 |
日志内容 |
DHCP server received a DHCP client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCP client (IP [IPADDR], MAC [MAC]). |
日志含义 |
DHCP服务器收到DHCP客户端的DHCP请求报文,并为DHCP客户端续约 |
参数解释 |
$1:DHCP服务器所在接口的接口名 $2:DHCP服务器地址池名 $3:分配给DHCP客户端的IPv4地址 $4:DHCP客户端的MAC地址 |
日志等级 |
5 (Notification) |
举例 |
DHCPS/5/DHCPS_EXTEND_IP: DHCP server received a DHCP client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCP client (IP 1.0.0.91, MAC 0000-0000-905a). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
DHCP服务器为DHCP客户端续约 |
处理建议 |
无需处理 |
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
日志含义 |
因为存储空间不足导致DHCP服务器保存客户端信息到文件失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
DHCPS/4/DHCPS_FILE: Failed to save DHCP client information due to lack of storage resources. |
对系统的影响 |
DHCP客户端信息保存失败,客户端无法上线 |
日志产生原因 |
存储空间不足时,新用户上线 |
处理建议 |
请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
DHCP server reclaimed a [STRING] pool’s lease(IP [IPADDR], lease [UINT32] seconds), which is allocated for the DHCP client (MAC [MAC]). |
日志含义 |
DHCP服务器回收一个分配给DHCP客户端的地址租约 |
参数解释 |
$1:DHCP服务器地址池名 $2:分配给DHCP客户端的IPv4地址 $3:分配给DHCP客户端的IPv4地址租约时长 $4:DHCP客户端的MAC地址 |
日志等级 |
5 (Notification) |
举例 |
DHCPS/5/DHCPS_RECLAIM_IP: DHCP server reclaimed a p1 pool’s lease(IP 1.0.0.91, lease 86400 seconds), which is allocated for the DHCP client (MAC 0000-0000-905a). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
· 通过命令配置删除租约 · 客户端主动发送了DHCP Release报文 · 客户端没续约导致租约老化 |
处理建议 |
无需处理 |
日志内容 |
Illegal DHCP client-PacketType=[STRING]-ClientAddress=[MAC]; |
日志含义 |
DHCP客户端请求方向报文非法 |
参数解释 |
$1:报文类型 $2:DHCP客户端的硬件地址 |
日志等级 |
5 (Notification) |
举例 |
DHCPS/5/DHCPS_VERIFY_CLASS: Illegal DHCP client-PacketType= DHCPDISCOVER-ClientAddress=0000-5e01-0104; |
对系统的影响 |
DHCP服务器不会处理该客户端的请求报文 |
日志产生原因 |
DHCP服务器对客户端报文白名单验证不通过 |
处理建议 |
请通过端口镜像等方法确认该请求报文来源是否合法: · 若报文来自非法用户,则忽略此请求报文 · 若报文来自合法用户,则可以将该客户端所属用户类加入用户类白名单。若问题仍未解决,则请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
本节介绍DHCPS6(DHCPv6 Server)模块输出的日志信息。
日志内容 |
DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and allocated an IPv6 address [IPADDR] (lease [UINT32] seconds) for the DHCPv6 client(DUID [HEX], IAID [HEX]) from [STRING] pool. |
日志含义 |
DHCPv6服务器收到DHCPv6客户端的请求报文,并为其分配了一个IPv6地址租约 |
参数解释 |
$1:DHCPv6服务器所在接口的接口名 $2:分配给DHCPv6客户端的IPv6地址 $3:分配给DHCPv6客户端的IPv6地址租约时长 $4:DHCPv6客户端的DUID $5:DHCPv6客户端的IAID $6:DHCPv6服务器地址池名 |
日志等级 |
5 (Notification) |
举例 |
DHCPS6/5/ALLOCATE ADDRESS: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and allocated an IPv6 address 2000::3(lease 60 seconds) for the DHCPv6 client(DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) from p1 pool. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
DHCPv6服务器为DHCPv6客户端分配一个IPv6地址租约 |
处理建议 |
无需处理 |
日志内容 |
DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and allocated an IPv6 prefix [IPADDR] (lease [UINT32] seconds) for the DHCPv6 client(DUID [HEX], IAID [HEX]) from [STRING] pool. |
日志含义 |
DHCPv6服务器收到DHCPv6客户端的请求报文,并为其分配了一个IPv6前缀地址租约 |
参数解释 |
$1:DHCPv6服务器所在接口的接口名 $2:分配给DHCPv6客户端的IPv6前缀地址 $3:分配给DHCPv6客户端的IPv6前缀地址租约时长 $4:DHCPv6客户端的DUID $5:DHCPv6客户端的IAID $6:DHCPv6服务器地址池名 |
日志等级 |
5 (Notification) |
举例 |
DHCPS6/5/ALLOCATE PREFIX: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and allocated an IPv6 prefix 2000::(lease 60 seconds) for the DHCPv6 client(DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) from p1 pool. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
DHCPv6服务器为DHCPv6客户端分配一个IPv6前缀地址租约 |
处理建议 |
无需处理 |
日志内容 |
A conflict IPv6 address [IPADDR] from [STRING] pool was detected by DHCPv6 server on interface [STRING]. |
日志含义 |
DHCPv6服务器的接口IPv6地址被置为冲突地址,从地址池可分配地址中删除 |
参数解释 |
$1:冲突的IPv6地址 $2:DHCPv6服务器地址池名 $3:DHCPv6服务器所在接口的接口名 |
日志等级 |
5 (Notification) |
举例 |
DHCPS6/5/DHCPS6_CONFLICT_ADDRESS: A conflict IPv6 address 33::1 from p1 pool was detected by DHCPv6 server on interface Ethernet0/2. |
对系统的影响 |
该冲突IPv6地址不可分配 |
日志产生原因 |
地址池下的地址网段内包含了DHCPv6服务器的接口IPv6地址 |
处理建议 |
无需处理 |
日志内容 |
DHCPv6 server received a DHCP client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCP client (IPv6 address [IPADDR], DUID [HEX], IAID [HEX]). |
日志含义 |
DHCPv6服务器收到DHCPv6客户端的DHCPv6请求报文,并为DHCPv6客户端续约地址 |
参数解释 |
$1:DHCPv6服务器所在接口的接口名 $2:DHCPv6服务器地址池名 $3:分配给DHCPv6客户端的IPv6地址 $4:DHCPv6客户端的DUID $5:DHCPv6客户端的IAID |
日志等级 |
5 (Notification) |
举例 |
DHCPS6/5/EXTEND ADDRESS: DHCPv6 server received a DHCP client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCP client (IPv6 address 2000::3, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
DHCPv6服务器为DHCPv6客户端地址续约 |
处理建议 |
无需处理 |
日志内容 |
DHCPv6 server received a DHCP client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCP client (IPv6 prefix [IPADDR], DUID [HEX], IAID [HEX]). |
日志含义 |
DHCPv6服务器收到DHCPv6客户端的DHCPv6请求报文,并为DHCPv6客户端续约前缀 |
参数解释 |
$1:DHCPv6服务器所在接口的接口名 $2:DHCPv6服务器地址池名 $3:分配给DHCPv6客户端的IPv6前缀地址 $4:DHCPv6客户端的DUID $5:DHCPv6客户端的IAID |
日志等级 |
5 (Notification) |
举例 |
DHCPS6/5/EXTEND PREFIX: DHCPv6 server received a DHCP client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCP client (IPv6 prefix 2000::, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
DHCPv6服务器为DHCPv6客户端前缀地址续约 |
处理建议 |
无需处理 |
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
日志含义 |
因为存储空间不足导致DHCPv6服务器保存客户端信息到文件失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
DHCPS6/4/DHCPS6_FILE: Failed to save DHCP client information due to lack of storage resources. |
对系统的影响 |
DHCPv6客户端信息保存失败,客户端无法上线 |
日志产生原因 |
存储空间不足时,新用户上线 |
处理建议 |
请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
DHCPv6 server reclaimed a [STRING] pool’s lease(IPv6 address [IPADDR], lease [UINT32] seconds), which is allocated for the DHCPv6 client (DUID [HEX], IAID [HEX]). |
日志含义 |
DHCPv6服务器回收一个分配给IPv6客户端的地址租约 |
参数解释 |
$1:DHCPv6服务器地址池名 $2:分配给DHCPv6客户端的IPv6地址 $3:分配给DHCPv6客户端的IPv6地址租约时长 $4:DHCPv6客户端的DUID $5:DHCPv6客户端的IAID |
日志等级 |
5 (Notification) |
举例 |
DHCPS6/5/DHCPS6_RECLAIM_ADDRESS: DHCPv6 server reclaimed a p1 pool’s lease(IPv6 address 2000::3, lease 60 seconds), which is allocated for the DHCPv6 client (DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
· 通过reset命令删除租约 · 客户端主动发送了DHCP Release报文 · 客户端没续约导致租约老化 |
处理建议 |
如果DHCPv6客户端仍需上线,请重新申请地址租约 |
日志内容 |
DHCPv6 server reclaimed a [STRING] pool’s lease(IPv6 prefix [IPADDR], lease [INTEGER] seconds), which is allocated for the DHCPv6 client (DUID [HEX], IAID [HEX]). |
日志含义 |
DHCPv6服务器回收一个分配给DHCPv6客户端的前缀地址租约 |
参数解释 |
$1:DHCPv6服务器所在接口的接口名 $2:分配给DHCPv6客户端的IPv6前缀地址 $3:分配给DHCPv6客户端的IPv6前缀地址租约时长 $4:DHCPv6客户端的DUID $5:DHCPv6客户端的IAID |
日志等级 |
5 (Notification) |
举例 |
DHCPS6/5/RECLAIM PREFIX: DHCPv6 server reclaimed a p1 pool’s lease(IPv6 prefix 2000::, lease 60 seconds), which is allocated for the DHCPv6 client (DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
· 通过reset命令删除租约 · 客户端主动发送了DHCP Release报文 · 客户端没续约导致租约老化 |
处理建议 |
如果DHCPv6客户端仍需上线,请重新申请前缀地址租约 |
本节介绍DHCP Snooping模块输出的日志信息。
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
日志含义 |
因为存储空间不足导致DHCP Snooping保存客户端信息到文件失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
DHCPSP4/4/DHCPSP4_FILE: Failed to save DHCP client information due to lack of storage resources. |
对系统的影响 |
DHCP客户端信息保存失败,客户端无法上线 |
日志产生原因 |
存储空间不足时,存在DHCP Snooping新用户上线 |
处理建议 |
请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
本节介绍DHCPv6 Snooping模块输出的日志信息。
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
日志含义 |
因为存储空间不足导致DHCPv6 Snooping保存客户端信息到文件失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
DHCPSP6/4/DHCPSP6_FILE: Failed to save DHCP client information due to lack of storage resources. |
对系统的影响 |
DHCPv6客户端信息保存失败,客户端无法上线 |
日志产生原因 |
存储空间不足时,存在DHCPv6 Snooping新用户上线 |
处理建议 |
请删除其它非必要文件,释放部分空间。若问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
本节介绍Diagnostic模块输出的日志信息。
日志内容 |
Usage of CPU [INT] core [INT] exceeded the threshold ([STRING]). |
日志含义 |
CPU核利用率高于高级别告警门限值 |
参数解释 |
$1:CPU号 $2:CPU核的编号 |
日志等级 |
3 (Error) |
举例 |
DIAG/3/CORE_EXCEED_THRESHOLD: Usage of CPU 0 core 2 exceeded the threshold (90%). |
对系统的影响 |
设备运行速度会变慢,CPU处理业务能力会下降,可用CPU资源不足 |
日志产生原因 |
CPU核利用率高于高级别告警门限值,设备进入CPU核利用率高级别告警状态 |
处理建议 |
1. 使用display process cpu、monitor thread命令显示所有进程的CPU利用率信息 2. 如果持续10分钟以上未恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
CPU usage was [STRING] in last minute. |
日志含义 |
显示CPU最近1分钟的平均利用率 |
参数解释 |
$1:CPU的利用率,为百分比格式 |
日志等级 |
5 (Notification) |
举例 |
DIAG/5/CPU_USAGE_LASTMINUTE: CPU usage was 10% in last minute. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
显示CPU最近1分钟的平均利用率 |
处理建议 |
无需处理 |
日志内容 |
The usage of [STRING] ([UINT32]%) was below or equal to the threshold of [UINT32]%. |
日志含义 |
存储介质磁盘空间利用率小于或等于告警阈值 |
参数解释 |
$1:存储介质的名称 $2:存储介质磁盘空间利用率 $3:存储介质利用率阈值 |
日志等级 |
4 (Warning) |
举例 |
DIAG/4/DIAG_STORAGE_BELOW_THRESHOLD: The usage of flash (90%) was below or equal to the threshold of 95%. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
当存储介质磁盘空间利用率小于或等于告警阈值时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
The usage of [STRING] ([UINT32]%) exceeded the threshold of [UINT32]%. |
日志含义 |
存储介质磁盘空间利用率大于告警阈值 |
参数解释 |
$1:存储介质的名称 $2:存储介质磁盘空间利用率 $3:存储介质利用率的阈值 |
日志等级 |
4 (Warning) |
举例 |
DIAG/4/DIAG_STORAGE_EXCEED_THRESHOLD: The usage of flash (96%) exceeded the threshold of 95%. |
对系统的影响 |
需要写磁盘的业务处理会受影响,可用存储介质磁盘空间不足 |
日志产生原因 |
当存储介质磁盘空间利用率大于告警阈值时,打印该日志 |
处理建议 |
1. 检查磁盘状态。对长期不使用的文件,例如日志文件和历史版本的软件包,请使用delete /unreserved命令直接删除或者备份到PC后再使用delete /unreserved命令删除 2. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
system memory info: total used free shared buffers cached Mem: [ULONG] [ULONG] [ULONG] [ULONG] [ULONG] [ULONG] -/+ buffers/cache: [ULONG] [ULONG] Swap: [ULONG] [ULONG] [ULONG] Lowmem: [ULONG] [ULONG] [ULONG] |
日志含义 |
显示整个系统的内存统计信息 |
参数解释 |
· 整个系统中内存的统计信息: ¡ $1:系统可分配的物理内存的大小。设备总物理内存分为不可分配物理内存和可分配物理内存。其中,不可分配物理内存用于内核代码段存储、内核管理开销以及基本功能的运行等;可分配物理内存用于支撑业务模块的运行、文件存储等操作。不可分配内存的大小由设备根据系统运行需要自动计算划分,可分配物理内存的大小等于设备总物理内存减去不可分配内存的大小 ¡ $2:整个系统已用的物理内存大小 ¡ $3:整个系统可用的物理内存大小 ¡ $4:多个进程共享的物理内存总额 ¡ $5:已使用的文件缓冲区的大小 ¡ $6:高速缓冲寄存器已使用的内存大小 · 应用程序对内存的使用情况: ¡ $7:-/+ Buffers/Cache:used = Mem:Used – Mem:Buffers – Mem:Cached,表示应用程序已用的物理内存大小 ¡ $8:-/+ Buffers/Cache:free = Mem:Free + Mem:Buffers + Mem:Cached,表示应用程序可用的物理内存大小 · 交换分区的使用信息: ¡ $9:交换分区的总大小 ¡ $10:已用的交换分区的大小 ¡ $11:可用的交换分区的大小 · Low memory的使用情况: ¡ $12:Low memory中内存的大小 ¡ $13:Low memory中已用内存的大小 ¡ $14:Low memory中可用内存的大小 |
日志等级 |
4 (Warning) |
举例 |
DIAG/4/MEM_ALERT: system memory info: total used free shared buffers cached Mem: 1784424 920896 863528 0 0 35400 -/+ buffers/cache: 885496 898928 Swap: 0 0 0 Lowmem: 735848 637896 97952 |
对系统的影响 |
对系统暂无影响,但需要关注可用内存是否持续减少 |
日志产生原因 |
当已使用的内存大于或等于一级、二级或三级内存告警门限时,系统会打印该日志,告知用户内存的具体使用情况 |
处理建议 |
1. 请使用display memory-threshold命令查看内存的一级、二级、三级告警门限。如果门限设置不合适,请使用memory-threshold命令修改 2. 检查ARP、路由表信息,排除设备受到非法攻击可能 3. 检查和优化组网,减少路由条目或者更换更高规格的设备 |
日志内容 |
Memory usage has dropped below [STRING] threshold. |
日志含义 |
内存使用率低于告警阈值 |
参数解释 |
$1:内存告警门限级别,包括: ¡ minor:一级 ¡ severe:二级 ¡ critical:三级 ¡ early-warning:预告警 |
日志等级 |
1 (Alert) |
举例 |
DIAG/1/MEM_BELOW_THRESHOLD: Memory usage has dropped below critical threshold. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
当内存使用率低于告警阈值时,系统解除内存告警状态,并打印该日志 |
处理建议 |
无需处理 |
日志内容 |
Memory [STRING] threshold has been exceeded. |
日志含义 |
内存利用率大于或等于告警阈值 |
参数解释 |
$1:内存告警门限级别,包括: ¡ minor:一级 ¡ severe:二级 ¡ critical:三级 ¡ early-warning:预告警 |
日志等级 |
1 (Alert) |
举例 |
DIAG/1/MEM_EXCEED_THRESHOLD: Memory minor threshold has been exceeded. |
对系统的影响 |
设备运行速度会变慢,可用内存资源不足 |
日志产生原因 |
当内存利用率大于或等于预告警、一级、二级或三级内存利用率告警阈值时,打印该日志,并通知各业务模块进行自动修复,如不再申请新的内存或者释放部分内存 |
处理建议 |
1. 请使用display memory-threshold命令查看内存的一级、二级、三级告警门限。如果门限设置不合适,请使用memory-threshold命令修改 2. 检查ARP、路由表信息,排除设备受到非法攻击可能 3. 检查和优化组网,减少路由条目或者更换更高规格的设备 |
日志内容 |
Current memory usage is [STRING]. |
日志含义 |
设备当前的内存利用率 |
参数解释 |
$1:内存的利用率,为百分比格式 |
日志等级 |
5 (Notification) |
举例 |
DIAG/5/MEM_USAGE: Current memory usage is 10%. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
显示设备当前的内存利用率 |
处理建议 |
无需处理 |
本节介绍应用层检测引擎模块输出的系统日志信息。
日志内容 |
DIM/4/Warning: Failed to write a signature file to storage, there is not enough frees space. |
日志含义 |
特征库文件写入Flash失败 |
日志等级 |
4 (Warning) |
举例 |
DPI/4/Warning: -Context=1; Failed to write signature file to storage, there is not enough frees space. |
对系统的影响 |
升级或回滚特征库时会失败 |
日志产生原因 |
存储特征库文件失败,没有足够的存储空间 |
处理建议 |
建议在减少对Flash存储空间的占用后再执行特征库升级或回滚操作 |
本节介绍802.1X(DOT1X)模块输出的日志信息。
日志内容 |
Failed to assign a rule for Free IP [IPADDR] on interface [STRING] due to lack of ACL resources. |
日志含义 |
由于ACL资源不足,设备在接口上下发Free IP失败 |
参数解释 |
$1:IP地址 $2:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADFREEIP_RES: Failed to assign a rule for Free IP 1.1.1.0 on interface Ethernet3/1/2 due to lack of ACL resources. |
对系统的影响 |
用户无法访问Free IP内的资源 |
日志产生原因 |
配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,设备在接口上下发Free IP失败 |
处理建议 |
1. 当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X 2. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
Failed to assign a rule for permitting DHCP and DNS packets on interface [STRING] due to lack of ACL resources. |
日志含义 |
由于ACL资源不足,接口上DHCP协议和DNS协议报文的过滤规则下发失败 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADFREERULE_RES: Failed to assign a rule for permitting DHCP and DNS packets on interface Ethernet3/1/2 due to lack of ACL resources. |
对系统的影响 |
无法对DHCP协议和DNS协议报文进行过滤 |
日志产生原因 |
配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,接口上DHCP协议和DNS协议报文的过滤规则下发失败 |
处理建议 |
1. 当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X 2. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
Failed to assign a rule for redirecting HTTP packets on interface [STRING] due to lack of ACL resources. |
日志含义 |
由于ACL资源不足,对指定接口收到的HTTP报文下发重定向规则失败 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADPORTREDIR_RES: Failed to assign a rule for redirecting HTTP packets on interface Ethernet3/1/2 due to lack of ACL resources. |
对系统的影响 |
HTTP报文无法重定向 |
日志产生原因 |
配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,对指定接口收到的HTTP报文下发重定向规则失败 |
处理建议 |
1. 当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X 2. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
Failed to issue a rule for redirecting HTTP packets with source MAC address [MAC] on interface [STRING]. |
日志含义 |
由于ACL资源不足,对指定接口上收到的固定源MAC地址的HTTP报文下发重定向规则失败 |
参数解释 |
$1:HTTP报文源MAC地址 $2:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADMACREDIR_RES: Failed to issue a rule for redirecting HTTP packets with source MAC address 00e0-fc00-5915 on interface Ethernet3/1/2. |
对系统的影响 |
HTTP报文无法重定向 |
日志产生原因 |
配置EAD快速部署功能后,在接口上使能802.1X特性时,由于ACL资源不足,对指定接口上收到的固定源MAC地址为HTTP报文下发重定向规则失败 |
处理建议 |
1. 当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X 2. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
Failed to enable 802.1X feature on interface [STRING] due to lack of ACL resources. |
日志含义 |
由于ACL资源不足,无法使能802.1X功能 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTENOUGH_ENABLEDOT1X_RES: Failed to enable 802.1X feature on interface Ethernet3/1/2 due to lack of ACL resources. |
对系统的影响 |
无法使能802.1X功能 |
日志产生原因 |
ACL资源不足时,使能802.1X功能 |
处理建议 |
1. 当前设备可能业务繁忙,暂不使能802.1X,请稍等片刻后尝试重新使能802.1X 2. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
Failed to assign a rule for free IP [IPADDR] on interface [STRING]: EAD assistant was not supported. |
日志含义 |
由于板卡不支持EAD快速部署功能,设备在接口上下发Free IP失败 |
参数解释 |
$1:IP地址 $2:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTSUPPORT_EADFREEIP_RES: Failed to assign a rule for free IP 1.1.1.0 on interface Ethernet3/1/2: EAD assistant was not supported. |
对系统的影响 |
EAD快速部署功能不生效 |
日志产生原因 |
配置EAD快速部署功能后,当在接口上使能802.1X特性时,由于板卡不支持EAD相关功能,设备在接口上下发Free IP失败 |
处理建议 |
请在支持EAD快速部署功能的板卡配置该功能 |
日志内容 |
Failed to assign a rule for permitting DHCP and DNS packets on interface [STRING]: EAD assistant was not supported. |
日志含义 |
由于板卡不支持EAD快速部署功能,接口上DHCP协议和DNS协议报文的过滤规则下发失败 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTSUPPORT_EADFREERULE_RES: Failed to assign a rule for permitting DHCP and DNS packets on interface Ethernet3/1/2: EAD assistant was not supported. |
对系统的影响 |
EAD快速部署功能不生效 |
日志产生原因 |
配置EAD相关功能后,当在接口上使能802.1X特性时,由于板卡不支持EAD相关功能,设备不能下发允许该接口上DHCP协议和DNS协议报文通过的规则 |
处理建议 |
请在支持EAD快速部署功能的板卡配置该功能 |
日志内容 |
Failed to assign a rule for redirecting HTTP packets with source MAC address [MAC] on interface [STRING]: EAD assistant was not supported. |
日志含义 |
由于板卡不支持EAD快速部署功能,对指定接口上收到的固定源MAC地址的HTTP报文下发重定向规则失败 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTSUPPORT_EADMACREDIR_RES: Failed to assign a rule for redirecting HTTP packets with source MAC address 00e0-fc00-5915 on interface Ethernet3/1/2: EAD assistant was not supported. |
对系统的影响 |
EAD快速部署功能不生效 |
日志产生原因 |
配置EAD快速部署功能后,当在接口上使能802.1X特性时,由于板卡不支持EAD相关功能,设备不能重定向在指定接口上收到的源MAC地址为特定地址的HTTP报文 |
处理建议 |
请在支持EAD快速部署功能的板卡配置该功能 |
日志内容 |
Failed to assign a rule for redirecting HTTP packets on interface [STRING]: EAD assistant was not supported. |
日志含义 |
由于板卡不支持EAD功能,导致设备对指定接口收到的HTTP报文下发重定向规则失败 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_NOTSUPPORT_EADPORTREDIR_RES: Failed to assign a rule for redirecting HTTP packets on interface Ethernet3/1/2: EAD assistant was not supported. |
对系统的影响 |
EAD功能在接口上不生效 |
日志产生原因 |
配置EAD快速部署功能后,当在接口上使能802.1X特性时,由于板卡不支持EAD相关功能,设备不能下发规则允许该接口重定向HTTP报文 |
处理建议 |
请在支持EAD快速部署功能的板卡配置该功能 |
日志内容 |
The unicast trigger feature is enabled but is not effective on interface [STRING]. |
日志含义 |
由于接口不支持单播触发特性,因此单播触发特性在接口上不生效 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
DOT1X/3/DOT1X_UNICAST_NOT_EFFECTIVE: The unicast trigger feature is enabled but is not effective on interface Ethernet3/1/2. |
对系统的影响 |
单播触发特性在接口上不生效 |
日志产生原因 |
在不支持单播触发特性的接口配置了单播触发功能 |
处理建议 |
切换到支持单播触发功能的接口上对用户进行802.1X认证 |
日志内容 |
-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]; A user failed 802.1X authentication. Reason: [STRING]. |
日志含义 |
802.1X用户认证失败及其原因 |
参数解释 |
$1:用户名 $2:用户的MAC地址 $3:用户上线的无线服务名称 $4:用户上线的AP $5:用户上线的Radio ID $6:用户上线的VLAN ID $7:用户802.1X认证失败的原因: · AAA processed authentication request and returned error code code:AAA处理认证请求并返回错误码code,code取值如下: ¡ 4:认证域不存在 ¡ 8:认证域下的配置错误/服务器上配置的共享密钥与设备配置的共享密钥不一致/认证端口1812没有开启/服务器与设备网络不可达 ¡ 26:用户名或密码错误/认证类型错误/服务器上没有添加设备IP地址/服务模板下认证域配置错误 · AAA processed authorization request and returned error code code:AAA处理授权请求并返回错误码code,code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-start request and returned error code code:AAA处理计费开始请求并返回错误码code,code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-update request and returned error code code:AAA处理计费更新请求并返回错误码code,code取值如下: ¡ 8:服务器与设备网络不可达 · Received logoff request from the client:收到用户主动下线报文 · Client timeout timer expired:用户定时器超时 · Server timeout timer expired:服务器定时器超时 · Received logoff request while authenticating the client:当用户正在认证时收到用户主动下线请求报文 · Received user security information and kicked off the client:收到用户安全信息,删除用户 · Accounting-update timer expired, and no responses were received from the server:计费更新定时器超时,没有收到服务器的回应 · Kicked off the client when the idle timeout timer expired:Idle-cut定时器超时,强制用户下线 · Authentication method error:认证模式错误 · Kicked off the client because the server-assigned session timeout timer is 0:服务器下发的会话时长为0,强制用户下线 · Received session disconnection event:收到服务器断开会话连接事件 · Received nonexistent authorization VLAN group:收到不存在的授权vlan组 · Client kicked out on expiration of the idle-cut timer because its total traffic had not reached the required minimum amount of traffic:在更新计费流量时,客户端使用流量低于idle-cut流量 · Had failed to obtain the client IP address before the accounting delay timer expired:计费延迟定时器超时且客户端没有获取到IP地址 · Unknown reason:其它未知原因 |
日志等级 |
5 (Notification) |
举例 |
DOT1X/5/DOT1X_WLAN_LOGIN_FAILURE:-Username=Dot1X-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11; A user failed 802.1X authentication. Reason: AAA processed authentication request and returned error code 26. |
对系统的影响 |
802.1X用户无法上线 |
日志产生原因 |
参见本日志打印的认证失败原因 |
处理建议 |
· 检查设备与AAA服务器的网络连接是否正常 · 检查AAA服务器是否正常工作 · 检查用户名和密码设置是否和AAA服务器上的设置一致 · 在认证过程中返回的错误码可能对应多种情况,请逐一排查 · 如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]; A user passed 802.1X authentication and came online. |
日志含义 |
802.1X用户认证成功上线 |
参数解释 |
$1:用户名 $2:用户的MAC地址 $3:用户上线的无线服务名称 $4:用户上线的AP $5:用户上线的Radio ID $6:用户上线的VLAN ID |
日志等级 |
6 (Informational) |
举例 |
DOT1X/6/DOT1X_WLAN_LOGIN_SUCC:-Username=Dot1X-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11; A user passed 802.1X authentication and came online. |
对系统的影响 |
802.1X用户成功上线 |
日志产生原因 |
802.1X用户认证成功 |
处理建议 |
无需处理 |
日志内容 |
Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]; Session for an 802.1X user was terminated. Reason: [STRING]. |
日志含义 |
802.1X会话终止及其原因 |
参数解释 |
$1:用户名 $2:用户的MAC地址 $3:用户上线的无线服务名称 $4:用户上线的AP $5:用户上线的Radio ID $6:用户上线的VLAN ID $7:用户的下线原因: · AAA processed authentication request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 4:认证域不存在 ¡ 8:认证域下的配置错误/服务器上配置的共享密钥和用户配置的共享密钥不一致/认证端口1812没有开启/服务器与设备网络不可达 ¡ 26:用户名或密码错误/认证类型错误/服务器上没有添加设备IP地址/服务模板下认证域配置错误 · AAA processed authorization request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-start request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-update request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 8:服务器与设备网络不可达 · Received logoff request from the client:收到用户主动下线报文 · User timer expired:用户定时器超时 · Server timer expired:服务器定时器超时 · Received logoff request while authenticating the client:当用户认证时收到用户主动下线报文 · Received user security information and kicked off the client:收到用户安全信息,删除用户 · Lost in shaking hands:握手失联 · Accounting-update timer expired, and no responses were received from the server:计费更新定时器超时,没有收到服务器的回应 · Kicked off the client when the idle timeout timer expired:Idle-cut定时器超时,强制用户下线 · Authentication method error:认证模式错误 · Kicked off the client because the server-assigned session timeout timer is 0:服务器下发的会话时长为0,强制用户下线 · Received session disconnection event:收到服务器断开会话连接事件 · Received disassociation frame in Run state: reason code=code:在线状态收到终端去关联报文 · Received deauthentication frame in Run state: reason code=code:在线状态收到终端去认证报文 · Received disassociation packet in Userauth state:用户认证状态收到去关联报文 · Received deauthentication packet in Userauth state:用户认证状态收到去认证报文 · Received client failure message with reason code=code:其他场景收到用户上线失败消息 · Received client offline message with reason code=code:其他场景收到用户下线消息 · Unknown reason:其它未知原因 |
日志等级 |
6 (Informational) |
举例 |
DOT1X/6/DOT1X_WLAN_LOGOFF: -Username=Dot1X-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11; Session for an 802.1X user was terminated. Reason: Received logoff request from the client. |
对系统的影响 |
802.1X用户下线 |
日志产生原因 |
参见本日志打印的下线原因 |
处理建议 |
· 如果用户下线原因为正常下线,则无需处理 · 如果用户下线原因为异常下线,则请根据打印的错误码定位问题,及时修改设备及服务器相关配置 · 如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
本节介绍扩展设备管理模块输出的日志信息。
日志内容 |
Status of stateful failover group [STRING] with ID [UINT32] changed to [STRING]. |
日志含义 |
备份组的状态发生了变化 |
参数解释 |
$1:备份组的名字 $2:备份组的ID $2:备份组的状态: ¡ primary表示备份组中primary节点处理业务 ¡ secondary表示备份组中secondary节点处理业务 |
日志等级 |
5 (Notification) |
举例 |
EDEV/5/EDEV_FAILOVER_GROUP_STATE_CHANGE: -MDC=1; Status of stateful failover group 123 with ID 0 changed to primary. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
当备份组的状态发生变化时,打印该日志 |
处理建议 |
无需处理 |
本节介绍FILTER模块输出的日志信息。
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];Type(1067)=[STRING];Acl(1068)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];IcmpType(1062)=[STRING]([UINT16]);IcmpCode(1063)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
接口上接收到ICMP报文,且ICMP报文命中报文过滤规则 |
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:源IP地址 $8:目的IP地址 $9:ICMP类型 $10:ICMP代码 $11:命中次数 $12:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_EXECUTION_ICMP: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1070)=inbound;Type(1067)=IPv4;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=ICMP;SrcIPAddr(1003)=100.1.1.1;DstIPAddr(1007)=200.1.1.1;IcmpType(1062)=Echo(8);IcmpCode(1063)=0;MatchCount(1069)=1000;Event(1048)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
当接口上应用了报文过滤规则,并且执行了acl logging interval命令配置报文过滤日志信息的生成与发送周期时,ICMP报文首次命中报文过滤规则时产生日志,之后按acl logging interval命令配置的日志信息的生成与发送周期发送该日志 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];Type(1067)=[STRING];Acl(1068)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];Icmpv6Type(1064)=[STRING]([UINT16]);Icmpv6Code(1065)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
接口上接收到ICMPv6报文,且ICMPv6报文命中报文过滤规则 |
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:源IPv6地址 $8:目的IPv6地址 $9:ICMPV6类型 $10:ICMPV6代码 $11:命中次数 $12:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_EXECUTION_ICMPV6: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1070)=inbound;Type(1067)=IPv6;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=ICMPV6;SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=3001::1;Icmpv6Type(1064)=Echo(128);Icmpv6Code(1065)=0;MatchCount(1069)=1000;Event(1048)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
当接口上应用了报文过滤规则,并且执行了acl logging interval命令配置报文过滤日志信息的生成与发送周期时,ICMPv6报文首次命中报文过滤规则时产生日志,之后按acl logging interval命令配置的日志信息的生成与发送周期发送该日志 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];Type(1067)=[STRING];Acl(1068)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
接口上接收到IPv4报文,且IPv4报文命中报文过滤规则 |
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:应用名称 $8:源IP地址 $9:源端口号 $10:目的IP地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_IPV4_EXECUTION: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1070)=inbound;Type(1067)=IPv4;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;DstIPAddr(1007)=200.1.1.1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
当接口上应用了报文过滤规则,并且执行了acl logging interval命令配置报文过滤日志信息的生成与发送周期时,IPv4报文首次命中报文过滤规则时产生日志,之后按acl logging interval命令配置的日志信息的生成与发送周期发送该日志 |
处理建议 |
无需处理 |
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];Type(1067)=[STRING];Acl(1068)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
接口上接收到IPv6报文,且IPv6报文命中报文过滤规则 |
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:应用名称 $8:源IPv6地址 $9:源端口号 $10:目的IPv6地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_IPV6_EXECUTION: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1070)=inbound;Type(1067)=IPv6;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3001::1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
当接口上应用了报文过滤规则,并且执行了acl logging interval命令配置报文过滤日志信息的生成与发送周期时,IPv6报文首次命中报文过滤规则时产生日志,之后按acl logging interval命令配置的日志信息的生成与发送周期发送该日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];ObjectPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPAddr(1003)=[STRING];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到IPv4报文,且IPv4报文命中对象策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:对象策略类型 $4:对象策略名称 $5:对象策略规则编号 $6:四层协议名称 $7:应用名称 $8:源IP地址 $9:源端口号 $10:目的IP地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_IPV4_EXECUTION: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv4;ObjectPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;DstIPAddr(1007)=200.1.1.1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备域间实例应用了对象策略规则,并且规则开启了日志记录功能,IPv4报文命中对象策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=zone1;DstZoneName(1035)=[STRING];Type(1067)=[STRING];Acl(1068)=[UINT16];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPAddr(1003)=[STRING];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到IPv4报文,且IPv4报文命中报文过滤规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:应用名称 $8:源IP地址 $9:源端口号 $10:目的IP地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_IPV4_EXECUTION: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv4;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;DstIPAddr(1007)=200.1.1.1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备域间实例上应用了报文过滤规则,并且执行了acl logging interval命令配置报文过滤日志信息的生成与发送周期时,IPv4报文首次命中报文过滤规则时产生日志,之后按acl logging interval命令配置的日志信息的生成与发送周期发送该日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];SecurityPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPAddr(1003)=[STRING];SrcPort(1004)=[UINT16];SrcMacAddr(1021)=[STRING];DstIPAddr(1007)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到IPv4报文,且IPv4报文命中安全策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:安全策略类型 $4:安全策略名称 $5:安全策略规则编号 $6:四层协议名称 $7:应用名称 $8:源IP地址 $9:源端口号 $10:源MAC地址 $11:目的IP地址 $12:目的端口号 $13:命中次数 $14:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_IPV4_EXECUTION: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv4;SecurityPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;SrcMacAddr(1021)=000f-e267-76eb;DstIPAddr(1007)=200.1.1.1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备配置了安全策略规则,并且规则开启了日志记录功能,IPv4报文命中安全策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];ObjectPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPv6Addr(1036)=[STRING];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到IPv6报文,且IPv6报文命中对象策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:对象策略类型 $4:对象策略名称 $5:对象策略规则编号 $6:四层协议名称 $7:应用名称 $8:源IPv6地址 $9:源端口号 $10:目的IPv6地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_IPV6_EXECUTION: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv6;ObjectPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3000::1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备域间实例应用了对象策略规则,并且规则开启了日志记录功能,IPv6报文命中对象策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];Acl(1068)=[UINT16];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPv6Addr(1036)=[STRING];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到IPv6报文,且IPv6报文命中报文过滤规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:应用名称 $8:源IPv6地址 $9:源端口号 $10:目的IPv6地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_IPV6_EXECUTION: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv6;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3000::1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备域间实例上应用了报文过滤规则,并且执行了acl logging interval命令配置报文过滤日志信息的生成与发送周期时,IPv6报文首次命中报文过滤规则时产生日志,之后按acl logging interval命令配置的日志信息的生成与发送周期发送该日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];SecurityPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPv6Addr(1036)=[STRING];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到IPv6报文,且IPv6报文命中安全策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:安全策略类型 $4:安全策略名称 $5:安全策略规则编号 $6:四层协议名称 $7:应用名称 $8:源IPv6地址 $9:源端口号 $10:目的IPv6地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_IPV6_EXECUTION: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv6;SecurityPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=TCP;Application(1002)=ftp;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3000::1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备配置了安全策略规则,并且规则开启了日志记录功能,IPv6报文命中安全策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];ObjectPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPAddr(1003)=[STRING];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到ICMP报文,且ICMP报文命中对象策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:对象策略类型 $4:对象策略名称 $5:对象策略规则编号 $6:四层协议名称 $7:源IP地址 $8:源端口号 $9:目的IP地址 $10:目的端口号 $11:命中次数 $12:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_EXECUTION_ICMP: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv4;ObjectPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=ICMP;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;DstIPAddr(1007)=200.1.1.1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备域间实例应用了对象策略规则,并且规则开启了日志记录功能,ICMP报文命中对象策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];Acl(1068)=[UINT16];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPAddr(1003)=[STRING];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到ICMP报文,且ICMP报文命中报文过滤规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:源IP地址 $8:源端口号 $9:目的IP地址 $10:目的端口号 $11:命中次数 $12:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_EXECUTION_ICMP: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv4;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=ICMP;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;DstIPAddr(1007)=200.1.1.1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备域间实例上应用了报文过滤规则,并且执行了acl logging interval命令配置报文过滤日志信息的生成与发送周期时,ICMP报文首次命中报文过滤规则时产生日志,之后按acl logging interval命令配置的日志信息的生成与发送周期发送该日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];SecurityPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPAddr(1003)=[STRING];SrcPort(1004)=[UINT16];SrcMacAddr(1021)= [STRING];DstIPAddr(1007)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到ICMP报文,且ICMP报文命中安全策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:安全策略类型 $4:安全策略名称 $5:安全策略规则编号 $6:四层协议名称 $7:源IP地址 $8:源端口号 $9:源MAC地址 $10:目的IP地址 $11:目的端口号 $12:命中次数 $13:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_EXECUTION_ICMP: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv4;SecurityPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=ICMP;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;SrcMacAddr(1021)=dc4a-3e7d-91b1;DstIPAddr(1007) =200.1.1.1;DstPort(1008)=1026;MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备配置了安全策略规则,并且规则开启了日志记录功能,ICMP报文命中安全策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];ObjectPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[STRING];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到ICMPv6报文,且ICMPv6报文命中对象策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:对象策略类型 $4:对象组策略名称 $5:对象组策略规则编号 $6:四层协议名称 $7:源IPv6地址 $8:源端口号 $9:目的IPv6地址 $10:目的端口号 $11:命中次数 $12:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_EXECUTION_ICMPV6: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv6;ObjectPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=ICMPV6;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3000::1;DstPort(1008)=1026; MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备域间实例应用了对象策略规则,并且规则开启了日志记录功能,ICMPv6报文命中对象策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];Acl(1068)=[UINT16];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[STRING];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到ICMPv6报文,且ICMPv6报文命中报文过滤规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:ACL类型 $4:ACL编号或者名称 $5:ACL规则编号 $6:四层协议名称 $7:源IPv6地址 $8:源端口号 $9:目的IPv6地址 $10:目的端口号 $11:命中次数 $12:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_EXECUTION_ICMPV6: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv6;Acl(1068)=3000;RuleID(1078)=0;Protocol(1001)=ICMPV6;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3000::1;DstPort(1008)=1026; MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备配置了安全策略规则,并且规则开启了日志记录功能,ICMPv6报文命中安全策略规则时产生日志 |
处理建议 |
无需处理 |
日志内容 |
SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];Type(1067)=[STRING];SecurityPolicy(1072)=[STRING];RuleID(1078)=[UINT32];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[STRING];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[STRING];DstPort(1008)=[UINT16];MatchCount(1069)=[UINT32];Event(1048)=[STRING]; |
日志含义 |
设备接收到ICMPv6报文,且ICMPv6报文命中安全策略规则 |
参数解释 |
$1:源安全域 $2:目的安全域 $3:安全策略类型 $4:安全策略名称 $5:安全策略规则编号 $6:四层协议名称 $7:源IPv6地址 $8:源端口号 $9:目的IPv6地址 $10:目的端口号 $11:命中次数 $12:事件信息 |
日志等级 |
6 (Informational) |
举例 |
FILTER/6/FILTER_ZONE_EXECUTION_ICMPV6: SrcZoneName(1025)=zone1;DstZoneName(1035)=zone2;Type(1067)=IPv6;SecurityPolicy(1072)=policy1;RuleID(1078)=0;Protocol(1001)=ICMPV6;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3000::1;DstPort(1008)=1026; MatchCount(1069)=1000;Event(1048)=permit; |
对系统的影响 |
无 |
日志产生原因 |
当设备配置了安全策略规则,并且规则开启了日志记录功能,ICMPv6报文命中安全策略规则时产生日志 |
处理建议 |
无需处理 |
本节介绍FS(File System)模块输出的日志信息。
日志内容 |
Partition [STRING] is not formatted yet. Please format the partition first. |
日志含义 |
未格式化分区 |
参数解释 |
$1:分区名 |
日志等级 |
4 (Warning) |
举例 |
FS/4/FS_UNFORMATED_PARTITION: Partition usba0: is not formatted yet. Please format the partition first. |
对系统的影响 |
可能导致存储介质读写失败 |
日志产生原因 |
分区未格式化,请先执行格式化操作 |
处理建议 |
格式化该分区 |
本节介绍FTP(File Transfer Protocol)模块输出的日志信息。
日志内容 |
The FTP connection request from [IPADDR]([STRING]) was denied by ACL rule ([STRING]) |
日志含义 |
FTP ACL规则限制登录IP地址 |
参数解释 |
$1:FTP客户端IP地址 $2:FTP客户端IP地址所在VPN $3:FTP客户端匹配ACL deny的规则编号,如果未匹配已创建的ACL规则,则匹配缺省的ACL规则(deny) |
日志等级 |
5 (Notification) |
举例 |
FTP/5/FTP_ACL_DENY: The FTP connection request from 181.1.1.10 was denied by ACL rule (rule ID=20). FTP/5/FTP_ACL_DENY: The FTP connection request from 181.1.1.10 was denied by ACL rule (default rule). |
对系统的影响 |
系统可能受到攻击 |
日志产生原因 |
该日志在FTP服务端检测到非法客户端尝试登录时输出 |
处理建议 |
联系技术支持工程师查看ACL规则,保证该FTP连接符合该ACL访问规则 |
日志内容 |
FTP client [IPADDR] failed to log in. The current number of FTP sessions is [NUMBER]. The maximum number allowed is ([NUMBER]). |
日志含义 |
FTP登录用户数达到上限,登录失败 |
参数解释 |
$1:FTP客户端IP地址 $2:当前的FTP会话数 $3:设备允许建立的FTP会话数 |
日志等级 |
6 (Informational) |
举例 |
FTP/6/FTP_REACH_SESSION_LIMIT: FTP client 1.1.1.1 failed to log in. The current number of FTP sessions is 10. The maximum number allowed is (10). |
对系统的影响 |
FTP登录用户无法正常访问系统 |
日志产生原因 |
该日志在FTP服务端检测到登录客户端数达到上限时输出 |
处理建议 |
· 请使用display current-configuration | include sesion-limit命令查看设备当前允许的FTP最大登录用户数(如果执行该display命令后没有显示,则表示使用的是缺省配置) · 根据需要使用aaa session-limit命令配置允许的FTP最大登录用户数 |
本节介绍HA模块输出的日志信息。
日志内容 |
Batch backup of standby board in [STRING] has finished. |
日志含义 |
主控板间的批量备份完成 |
参数解释 |
$1:chassis编号+slot编号或slot编号。如果slot支持多CPU,该参数还会包含CPU的编号 |
日志等级 |
5 (Notification) |
举例 |
HA/5/HA_BATCHBACKUP_FINISHED: Batch backup of standby board in slot 1 has finished. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
全局主用主控板上的配置和运行数据批量备份到全局备用主控板完成 |
处理建议 |
无需处理 |
日志内容 |
Batch backup of standby board in [STRING] started. |
日志含义 |
主控板间的批量备份开始 |
参数解释 |
$1:chassis编号+slot编号或slot编号。如果slot支持多CPU,该参数还会包含CPU的编号 |
日志等级 |
5 (Notification) |
举例 |
HA/5/HA_BATCHBACKUP_STARTED: Batch backup of standby board in slot 1 started. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
全局主用主控板开始将配置和运行数据批量备份到全局备用主控板 |
处理建议 |
无需处理 |
日志内容 |
Standby board in [STRING] is not ready, reboot ... |
日志含义 |
设备进行主备倒换时,备用主控板未准备好。设备正在尝试重启备用主控板,来恢复备用主控板 |
参数解释 |
$1:chassis编号+slot编号或slot编号。如果slot支持多CPU,该参数还会包含CPU的编号 |
日志等级 |
4 (Warning) |
举例 |
HA/4/HA_STANDBY_NOT_READY: Standby board in slot 1 is not ready, reboot ... |
对系统的影响 |
备用slot/CPU重启,设备无法进行主用主控板和备用主控板之间的主备倒换 |
日志产生原因 |
备用主控板可能正在启动中 备用主控板可能故障 |
处理建议 |
1. 预防措施。在执行主备倒换之前: ¡ 请执行display device命令查看单板状态。如果单板状态取值为Master或者Standby,则表示单板运行正常;如果显示为Normal,单板可能正在启动中,请稍后;如果显示为其它值,请根据显示信息先处理单板故障 ¡ 请执行display system stable state命令查看系统的稳定状态。如果System state字段的取值不是Stable,请不要进行ISSU升级和主备倒换 2. 善后措施。备用主控板重启后,执行display device命令查看单板状态。如果单板状态取值为Master或者Standby,则表示单板运行正常;如果显示为Normal,单板可能正在启动中,请稍后;如果显示为其它值,请联系技术支持 |
日志内容 |
Standby board in [STRING] changed to master. |
日志含义 |
备用主控板角色变成主用主控板 |
参数解释 |
$1:chassis编号+slot编号或slot编号。如果slot支持多CPU,该参数还会包含CPU的编号 |
日志等级 |
4 (Warning) |
举例 |
HA/4/HA_STANDBY_TO_MASTER: Standby board in slot 1 changed to master. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
发生主备倒换,备用slot/CPU成为主用slot/CPU |
处理建议 |
无需处理 |
本节介绍HTTPD(HTTP daemon)模块输出的日志信息。
日志内容 |
[STRING] client [STRING] connected to the server successfully. |
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
日志等级 |
6 |
举例 |
HTTPD/6/HTTPD_CONNECT: HTTP client 192.168.30.117 connected to the server successfully. |
日志说明 |
HTTP/HTTPS服务器接受了客户端的请求,HTTP/HTTPS连接成功建立 |
处理建议 |
无 |
日志内容 |
[STRING] client [STRING] connection idle timeout. |
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
日志等级 |
6 |
举例 |
HTTPD/6/HTTPD_CONNECT_TIMEOUT: HTTP client 192.168.30.117 connection to server idle timeout. |
日志说明 |
HTTP/HTTPS连接因空闲时间太长而断开 |
处理建议 |
无 |
日志内容 |
[STRING] client [STRING] disconnected from the server. |
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
日志等级 |
6 |
举例 |
HTTPD/6/HTTPD_DISCONNECT: HTTP client 192.168.30.117 disconnected from the server. |
日志说明 |
HTTP/HTTPS客户端断开了到服务器的连接 |
处理建议 |
无 |
日志内容 |
[STRING] client [STRING] failed the ACL check and could not connect to the server. |
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
日志等级 |
6 |
举例 |
HTTPD/6/HTTPD_FAIL_FOR_ACL: HTTP client 192.168.30.117 failed the ACL check and cannot connect to the server. |
日志说明 |
HTTP/HTTPS客户端没有通过ACL检查,无法建立连接 |
处理建议 |
无 |
日志内容 |
[STRING] client [STRING] was denied by the certificate access control policy and could not connect to the server. |
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
日志等级 |
6 |
举例 |
HTTPD/6/HTTPD_FAIL_FOR_ACP: HTTP client 192.168.30.117 was denied by the certificate attribute access control policy and could not connect to the server. |
日志说明 |
HTTP/HTTPS客户端没有通过证书接入控制策略检查,无法建立连接 |
处理建议 |
无 |
日志内容 |
[STRING] client [STRING] failed to connect to the server, because the number of connections reached the upper limit. |
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
日志等级 |
6 |
举例 |
HTTPD/6/HTTPD_REACH_CONNECT_LIMIT: HTTP client 192.168.30.117 failed to connect to the server, because the number of connections reached the upper limit. |
日志说明 |
已达到最大连接数,无法建立新的连接 |
处理建议 |
请根据需要使用命令aaa session-limit配置允许的Web最大登录用户数 |
本节介绍IDENTITY(用户身份识别与管理)模块输出的日志信息。
日志内容 |
Finished importing identity user accounts and groups automatically. |
日志含义 |
本次自动导入身份识别账户和身份识别用户组结束 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
IDENTITY/5/IDENTITY_AUTO_IMPORT_FINISHED: Finished importing identity user accounts and groups automatically. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
设备从指定的服务器上本次自动导入身份识别用户账户和身份识别用户组结束 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Started to import identity user accounts and groups automatically. |
日志含义 |
本次自动导入身份识别账户和身份识别用户组开始 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
IDENTITY/5/IDENTITY_AUTO_IMPORT_START: Started to import identity user accounts and groups automatically. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启指定策略的身份识别用户账户自动导入功能后,设备会定期从该服务器上自动导入身份识别用户账户信息 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Failed to import identity user [STRING] to domain [STRING] from the .csv file. |
日志含义 |
通过CSV文件向设备中导入身份识别用户账户失败 |
参数解释 |
$1:用户名 $2:用户所属身份识别域名 |
日志等级 |
5 (Notification) |
举例 |
IDENTITY/5/IDENTITY_CSV_IMPORT_FAILED: Failed to import identity user network-user1 to domain system-domain from the .csv file. |
对系统的影响 |
导入身份识别用户账户失败,且停止导入身份识别账户,相关身份识别业务无法正常开展 |
日志产生原因 |
执行命令user-identity user-account import url后,从CSV文件向设备导入身份识别用户账户失败 |
处理建议 |
· 查看由user-identity user-account export url命令导出的标准模板,检查本地导入使用的CSV文件格式合法 · 检查设备上是否有同名身份识别用户 · 检查CSV文件中的指定域名或用户名中是否包含非法字符 |
日志内容 |
Failed to obtain data from IMC. Reason: Not enough memory. |
日志含义 |
从iMC服务器导入身份识别用户账户和身份识别在线用户失败,原因是内存不足 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
IDENTITY/5/IDENTITY_IMC_IMPORT_FAILED_NO_MEMORY: Failed to obtain data from IMC. Reason: Not enough memory. |
对系统的影响 |
导入身份识别用户账户和身份识别在线用户失败,相关身份识别业务无法正常开展 |
日志产生原因 |
执行命令user-identity user-account import policy后,由于系统内存不足,从指定的iMC服务器导入身份识别用户账户和身份识别在线用户失败 |
处理建议 |
1. 检查设备剩余空闲内存值是否进入指定的内存门限。执行display memory-threshold命令查看显示内存告警门限相关信息,系统内存进入一级(Minor)、二级(Severe)、三级(Critical)告警门限状态期间,不允许执行身份识别用户导入命令 2. 在任意视图下通过执行monitor process命令查看进程统计信息,输入“m”后按照显示的内存排序定位占用内存资源过多的进程,按需进行内存清理。等待内存门限解除后,再次尝试重新执行导入命令 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to obtain data from the LDAP server specified in scheme [STRING]. Reason: Not enough memory. |
日志含义 |
从LDAP服务器导入身份识别用户账户和身份识别用户组失败,原因是内存不足 |
参数解释 |
$1:LDAP方案名称 |
日志等级 |
5 (Notification) |
举例 |
IDENTITY/5/IDENTITY_LDAP_IMPORT_FAILED_NO_MEMORY: Failed to obtain data from the LDAP server specified in scheme test. Reason: Not enough memory. |
对系统的影响 |
导入身份识别用户账户和身份识别用户组失败,相关身份识别业务无法正常开展 |
日志产生原因 |
执行命令user-identity user-account import policy后,由于系统内存不足,从指定LDAP方案中的LDAP服务器上导入身份识别用户账户和身份识别用户组失败 |
处理建议 |
1. 检查设备剩余空闲内存值是否进入指定的内存门限。执行display memory-threshold命令查看显示内存告警门限相关信息,系统内存进入一级(Minor)、二级(Severe)、三级(Critical)告警门限状态期间,不允许执行身份识别用户导入命令 2. 在任意视图下通过执行monitor process命令查看进程统计信息,输入“m”后按照显示的内存排序定位占用内存资源过多的进程,按需进行内存清理。等待内存门限解除后,再次尝试重新执行导入命令 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The specified size of jumbo frames on the aggregate interface [STRING] is not supported on the member port [STRING]. |
日志含义 |
部分成员端口不支持jumboframe enable [ size ]配置 |
参数解释 |
$1:聚合接口名称 $2:成员端口名称 |
日志等级 |
3 (Error) |
举例 |
IFNET/3/IF_JUMBOFRAME_WARN: -MDC=1-Slot=3; The specified size of jumbo frames on the aggregate interface Bridge-Aggregation1 is not supported on the member port GigabitEthernet1/0/1. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
聚合接口修改jumboframe enable [ size ]配置,部分成员端口不支持 |
处理建议 |
确认成员端口支持配置的size范围,将聚合接口的size配置在该范围内 |
日志内容 |
Interface [STRING] is not suppressed. |
日志含义 |
接口由抑制状态变为非抑制状态 |
参数解释 |
$1:接口名称 |
日志等级 |
6 (Informational) |
举例 |
IFNET/6/INTERFACE_NOTSUPPRESSED: Interface GigabitEthernet1/0/1 is not suppressed. |
对系统的影响 |
无 |
日志产生原因 |
接口由抑制状态变为非抑制状态,此时上层业务可以感知接口UP/DOWN状态变化 |
处理建议 |
无需处理 |
日志内容 |
Interface [STRING] was suppressed. |
日志含义 |
接口状态频繁变化导致接口被抑制 |
参数解释 |
$1:接口名称 |
日志等级 |
5 (Notification) |
举例 |
IFNET/5/INTERFACE_SUPPRESSED: Interface GigabitEthernet1/0/1 was suppressed. |
对系统的影响 |
可能导致业务流量被丢弃 |
日志产生原因 |
当接口状态频繁变化时,接口被抑制。抑制期间,上层业务不能感知端口UP/DOWN状态变化 |
处理建议 |
1. 检查接口(本端或对端)连线是否被频繁插拔 2. 通过配置以太网接口物理连接状态抑制功能调整抑制参数 |
日志内容 |
Line protocol state on the interface [STRING] changed to [STRING]. |
日志含义 |
接口的链路层协议状态发生变化 |
参数解释 |
$1:接口名称 $2:协议状态,up、down |
日志等级 |
5 (Notification) |
举例 |
IFNET/5/LINK_UPDOWN: Line protocol state on the interface GigabitEthernet1/0/1 changed to down. |
对系统的影响 |
如果接口物理链路状态变为down,则无法转发业务流量;如果接口物理链路状态变为up,则无影响 |
日志产生原因 |
接口的链路层协议状态发生变化 |
处理建议 |
链路层状态为down时,请使用display interface命令查看链路层状态,进一步定位链路层状态为down的原因 |
日志内容 |
Physical state on the interface [STRING] changed to [STRING]. |
日志含义 |
|
参数解释 |
$1:接口名称 $2:链路状态,up、down |
日志等级 |
3 (Error) |
举例 |
IFNET/3/PHY_UPDOWN: Physical state on the interface GigabitEthernet1/0/1 changed to down. |
对系统的影响 |
|
日志产生原因 |
接口的链路状态发生变化 |
处理建议 |
物理层状态为down时,请检查是否没有物理连线或者链路故障 |
日志内容 |
Protocol [STRING] state on the interface [STRING] changed to [STRING]. |
日志含义 |
接口的链路状态发生变化 |
参数解释 |
$1:协议名称 $2:接口名称 $3:协议状态,up、down |
日志等级 |
5 (Notification) |
举例 |
IFNET/5/PROTOCOL_UPDOWN: Protocol IPX state on the interface GigabitEthernet1/0/1 changed to up. |
对系统的影响 |
如果接口物理状态变为down,则无法转发业务流量;如果接口物理状态变为up,则无影响 |
日志产生原因 |
接口上一个协议的状态发生变化 |
处理建议 |
网络层状态为down时,请检查网络层协议配置 |
日志内容 |
Line protocol state on the interface [STRING] changed to [STRING]. |
日志含义 |
Tunnel接口的链路层协议状态发生变化 |
参数解释 |
$1:接口名称 $2:协议状态,up、down |
日志等级 |
5 (Notification) |
举例 |
IFNET/5/TUNNEL_LINK_UPDOWN: Line protocol state on the interface Tunnel1 changed to down. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
Tunnel接口的链路层协议状态发生变化 |
处理建议 |
链路层状态为down时,请使用display interface命令查看链路层状态,进一步定位链路层状态为down的原因 |
日志内容 |
Physical state on the interface [STRING] changed to [STRING]. |
日志含义 |
Tunnel接口的链路状态发生变化 |
参数解释 |
$1:接口名称 $2:链路状态,up、down |
日志等级 |
3 (Error) |
举例 |
IFNET/3/TUNNEL_PHY_UPDOWN: Physical state on the interface Tunnel1 changed to down. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
Tunnel接口的链路状态发生变化 |
处理建议 |
物理层状态为down时,请检查是否没有物理连线或者链路故障 |
日志内容 |
Dynamic VLAN [INT32] has changed to a static VLAN. |
日志含义 |
创建VLAN导致动态VLAN转换成静态VLAN |
参数解释 |
$1:VLANID |
日志等级 |
5 (Notification) |
举例 |
IFNET/5/VLAN_MODE_CHANGE: Dynamic VLAN 20 has changed to a static VLAN. |
对系统的影响 |
无 |
日志产生原因 |
创建VLAN接口导致动态VLAN转换成静态VLAN |
处理建议 |
无需处理 |
本节介绍IKE模块输出的日志信息。
Failed to establish phase 1 SA in [STRING] mode [STRING] state. Reason: [STRING]. SA information: · Role: [STRING] · Local IP: [STRING] · Local ID type: [STRING] · Local ID: [STRING] · Local port: [UINT32] · Retransmissions: [UINT32] · Remote IP: [STRING] · Remote ID type: [STRING] · Remote ID: [STRING] · Remote port: [UINT32] · Recived retransmissions: [UINT32] · Inside VPN instance: [STRING] · Outside VPN instance: [STRING] · Initiator Cookie: [STRING] · Responder Cookie: [STRING] · Connection ID: [UINT32] · Tunnel ID: [UINT32] · IKE profile name: [STRING] |
|
日志含义 |
IKE建立第一阶段SA协商失败 |
参数解释 |
$1:协商模式,主模式或者野蛮模式 $2:协商状态机状态 $3:失败原因: · 认证对端签名失败,显示为:Failed to verify the peer signature · 缺少HASH载荷,显示为:HASH payload is missing · 认证对端HASH失败,显示为:Failed to verify the peer HASH. Local HASH is %s. Peer HASH is %s · 缺少签名载荷,显示为:Signature payload is missing · 从证书中获取摘要名称失败,显示为:Failed to get subject name from certificate · 获取证书失败,显示为:Failed to get certificate · 获取本地证书失败,显示为:Failed to get local certificate · 获取私钥失败,显示为:Failed to get private key · 认证对端证书失败,显示为:Failed to verify the peer certificate (%s) · 从ID载荷中获取ID数据失败,显示为:Failed to get ID data for constructing ID payload · 无效的ID载荷长度,显示为:Invalid ID payload length: %d · 无效的ID载荷协议和端口号,显示为:Invalid ID payload with protocol %u and port %u · 无效的ID类型,显示为:Invalid ID type (%u) · 不支持的属性,显示为:Unsupported attribute %u · 属性重复,显示为:Attribute %s is repeated · 不支持的DOI,显示为:Unsupported DOI %s · 不支持的DOI场景,显示为:Unsupported IPsec DOI situation (%u) · KE(KEY EXCHANGE)载荷不存在,显示为:KE payload is missing · 无效的KE载荷长度,显示为:Invalid KE payload length (%lu) · 无效的Nonce载荷长度,显示为:Invalid nonce payload length (%lu) · 无可用的提议,显示为:No available proposal · 解析证书请求载荷失败,显示为:Failed to parse the Cert Request payload · 提议载荷必须为SA载荷中的最后一个载荷,但提议载荷后有载荷,显示为:The proposal payload must be the last payload in the SA payload, but it is found followed by the %s payload · 提议载荷中出现非预期的协议ID,显示为:Unexpected protocol ID (%u) found in proposal payload · 提议载荷中缺少变换载荷,显示为:No transform payload in proposal payload · 变换载荷编号非递增,显示为:Transform number is not monotonically increasing · 无效的变换载荷ID,显示为:Invalid transform ID (%s) · 没有找到匹配的变换载荷,显示为:No acceptable transform · 提议载荷中出现非预期的载荷,显示为:Unexpected %s payload in proposal · 提议载荷中存在无效的SPI长度,显示为:Invalid SPI length (%d) in proposal payload · 一个提议载荷中只能存在一个变换载荷,当前存在多个变换载荷,显示为:Only one transform is permitted in one proposal, but %u transforms are found · 在profile下未找到匹配的提议,显示为:Failed to find matching proposal in profile %s · 在profile下没有找到提议,显示为:Failed to find proposal %u in profile %s · 在profile下没有找到keychain,显示为:Failed to find keychain %s in profile %s · 重传超时,显示为:Retransmission timeout · 配置错误,显示为:Incorrect configuration · 构造证书请求载荷失败,显示为:Failed to construct certificate request payload · 收到错误通知,显示为:An error notification is received · 添加Tunnel失败,显示为:Failed to add tunnel $4:建立IPsec SA的角色,发起者或者响应者 $5-$9:本端信息 $10-$14: 远端信息 $15: 内部VPN实例 $16: 外部VPN实例 $17-$18: 发起者Cookie和响应者Cookie $19: 连接号 $20: IKE Tunnel编号,默认值为4294967295 $21: IKE profile名称 |
日志等级 |
6 (Informational) |
举例 |
IKE/6/IKE_P1_SA_ESTABLISH_FAIL: Failed to establish phase 1 SA in main mode IKE_P1_STATE_SEND1 state. Reason: Failed to get certificate. SA information: · Role: Initiator · Local IP: 4.4.4.4 · Local ID type: IPV4_ADDR · Local ID: 4.4.4.4 · Local port: 500 · Retransmissions: 0 · Remote IP: 4.4.4.5 · Remote ID type: IPV4_ADDR · Remote ID: 4.4.4.5 · Remote port: 500 · Recived retransmissions: 0 · Inside VPN instance: aaa · Outside VPN instance : bbb · Initiator Cookie: 4a42af47dbf0b2b1 · Responder Cookie: 8f8c1ff6645efbaf · Connection ID: 1 · Tunnel ID: 1 · IKE profile name: abc |
对系统的影响 |
无法建立IKE SA |
日志产生原因 |
· 两端的IKE安全提议参数、IKE认证算法不一致 · 两端的预共享密钥不一致 · 证书不可用或证书无效 · 物理链路状态不佳或对等体网络不可达 |
处理建议 |
· 检查两端的IKE安全提议参数、IKE认证算法是否一致,若不一致请修改为一致 · 检查两端的预共享密钥是否一致,若不一致请修改为一致 · 检查是否已获取证书,若已获取证书则检查证书是否在有效期内,若未获取证书或证书已失效请重新获取证书 · 检查物理链路状态和对等体网络是否可达,若物理链路状态不佳或对等体网络不可达请排查网络故障 执行以上检查后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
The IKE phase 1 SA was deleted. Reason: [STRING]. SA information: · Role: [STRING] · Local IP: [STRING] · Local ID type: [STRING] · Local ID: [STRING] · Local port: [UINT32] · Retransmissions: [UINT32] · Remote IP: [STRING] · Remote ID type: [STRING] · Remote ID: [STRING] · Remote port: [UINT32] · Recived retransmissions: [UINT32] · Inside VPN instance: [STRING] · Outside VPN instance: [STRING] · Initiator Cookie: [STRING] · Responder Cookie: [STRING] · Connection ID: [UINT32] · Tunnel ID: [UINT32] · IKE profile name: [STRING] |
日志含义 |
IKE第一阶段SA删除 |
参数解释 |
$1:删除原因: · DPD超时,显示为:DPD timeout · 新的IKE SA已经协商,旧的SA将要被删除,显示为:New IKE SA had been negotiated, and the old one was deleted · 删除冗余的SA,显示为:The IKE SA was redundant · 收到对端的IKE SA删除报文,显示为:An IKE SA deletion message was received from peer · IKE keepalive超时,显示为:IKE keepalive timed out · IKE SA已经老化,即将被删除,显示为:The IKE SA expired · 执行了reset ike sa [ connection-id connection-id ]命令,显示为:Delete IKE SA by connection-id · 所有的IKE SA被删除,显示为:All IKE SAs were deleted · GDOI组的IKE SA被删除,显示为:The IKE SA in the GDOI group was deleted $2:建立IPsec SA的角色,发起者或者响应者 $3-$7:本端信息 $8-$12: 远端信息 $13: 内部VPN实例 $14: 外部VPN实例 $15-$16: 发起者Cookie和响应者Cookie $17: 连接号. $18: IKE Tunnel编号,默认值为4294967295 $19: IKE profile名称 |
日志等级 |
6 (Informational) |
举例 |
IKE/6/IKE_P1_SA_TERMINATE: The IKE phase 1 SA was deleted. Reason: DPD timeout. SA information: · Role: Responder · Local IP: 4.4.4.4 · Local ID type: IPV4_ADDR · Local ID: 4.4.4.4 · Local port: 500 · Retransmissions: 0 · Remote IP: 4.4.4.5 · Remote ID type: IPV4_ADDR · Remote ID: 4.4.4.5 · Remote port: 500 · Recived retransmissions: 0 · Inside VPN instance: aaa · Outside VPN instance: bbb · Initiator Cookie: 4a42af47dbf0b2b1 · Responder Cookie: 8f8c1ff6645efbaf · Connection ID: 1 · Tunnel ID: 1 · IKE profile name: abc |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IKE第一阶段SA删除 |
处理建议 |
无需处理 |
Failed to establish phase 2 SA in [STRING] state. Reason: [STRING]. SA information: · Role: [STRING]. · Local address: [STRING]. · Remote address: [STRING]. · Sour addr: [STRING] Port: [UINT32] Protocol: [STRING] · Dest addr: Protocol:[STRING] Port: [UINT32] Protocol: [STRING] · Inside VPN instance: [STRING]. · Outside VPN instance: [STRING]. · Inbound AH SPI: [STRING] · Outbound AH SPI: [STRING] · Inbound ESP SPI: [STRING] · Outbound ESP SPI: [STRING] · Initiator Cookie: [STRING] · Responder Cookie: [STRING]. · Message ID: [STRING]. · Connection ID: [UINT32]. · Tunnel ID: [UINT32]. |
|
日志含义 |
IKE建立第二阶段SA失败 |
参数解释 |
$1:协商状态机状态 $2:失败原因: · 构造ID载荷失败,显示为:Failed to construct ID payload · 计算HASH算法失败,显示为:Failed to calculate %s · 验证HASH算法失败,显示为:Failed to validate %s · 计算密钥材料失败,显示为:Failed to compute key material · 配置错误,显示为:Incorrect configuration · 转换 IPsec SA失败,显示为:Failed to switch IPsec SA · Nonce载荷不存在,显示为:The nonce payload doesn't exist · 无效的Nonce载荷长度,显示为:Invalid nonce payload length (%lu) · SA载荷中没有有效的DH group描述,显示为:No valid DH group description in SA payload · KE载荷不存在,显示为:The KE payload doesn't exist · 存在多个KE载荷,显示为:Too many KE payloads · KE载荷长度与DH group描述不匹配,显示为:The length of the KE payload doesn't match the DH group description · 获取SP时与IPsec通信失败,显示为:Failed to send message to IPsec when getting SP · 获取SPI时与IPsec通信失败,显示为Failed to send message to IPsec when getting SPI · 添加IPsec SA失败,显示为:Failed to add phase 2 SA · 二阶段报文重传超时,显示为:Retransmission of phase 2 packet timed out · 二阶段双方同时发起协商冲突,显示为:Collision detected in phase 2 negotiation · 未找到匹配的提议,显示为:No matching proposal found between the local and remote ends · 变换载荷编号非递增,显示为:Transform number is not monotonically increasing · 提议载荷存在的变换载荷比指定变换载荷多,显示为:Proposal payload has more transforms than specified in the proposal payload · 提议载荷存在的变换载荷比指定变换载荷少,显示为:Proposal payload has less transforms than specified in the proposal payload · IPsec变换载荷中属性重复,显示为:Attribute %d is repeated in IPsec transform %d · 报文中SA_LIFE_TYPE属性重复,显示为:SA_LIFE_TYPE attribute is repeated in packet · 消息中的SA_LIFE_TYPE属性必须在SA_LIFE_DURATION属性前,显示为 The SA_LIFE_TYPE attribute must be in front of the SA_LIFE_DURATION attribute · 不支持的IPsec属性,显示为:Unsupported IPsec attribute %s · IPsec 安全提议必须指定封装模式,显示为:The encapsulation mode must be specified in the IPsec transform set · IPsec 提议的SPI长度超出范围,显示为:Invalid SPI length (%u) in IPsec proposal · IPsec提议中的SPI无效,显示为:Invalid SPI (%u) in IPsec proposal · 变换载荷中的变换ID与认证算法不匹配,显示为:The Transform ID (%d) in transform %d doesn't match authentication algorithm %s (%u) · 从提议中获取SPI失败,显示为:Failed to get SPI from proposal · IPsec提议中没有变换载荷,显示为:No transform in IPsec proposal · 同一个提议中存在多个AH提议,显示为:A proposal payload contains more than one AH proposal · 提议中存在无效的下一个载荷,显示为:Invalid next payload (%u) in proposal · 没有ESP或AH提议,显示为:No ESP or AH proposal · 不支持的DOI,显示为:Unsupported DOI · 不支持的DOI场景,显示为:Unsupported IPsec DOI situation (%u) · 无效的IPsec提议,显示为:Invalid IPsec proposal %u · 重协商IPsec SA时获取IPsec策略失败,显示为:Failed to get IPsec policy when renegotiating IPsec SA · P2阶段响应方获取IPsec策略失败,显示为:Failed to get IPsec policy as phase 2 responder $3:建立IPsec SA的角色,发起者或者响应者 $4:本端IP地址 $5:远端IP地址 $6-$11: 数据流 $12: 内部VPN实例 $13: 外部VPN实例 $14: 入方向AH SPI $15: 出方向AH SPI $16: 入方向ESP SPI $17: 出方向ESP SPI $18-$19: 发起者Cookie和响应者Cookie $20: 消息ID $21: 连接号 $22: IKE Tunnel编号,默认值为4294967295 |
日志等级 |
6 (Informational) |
举例 |
IKE/6/IKE_P2_SA_ESTABLISH_FAIL: Failed to establish phase 2 SA in IKE_P2_STATE_GETSPI state. Reason: Failed to get SPI from proposal. SA information: · Role: Responder · Local address: 2.2.2.2 · Remote address: 1.1.1.1 · Sour addr: 192.168.2.0/255.255.255.0 Port: 0 Protocol: IP · Dest addr: 192.168.1.0/255.255.255.0 Port: 0 Protocol: IP · Inside VPN instance: aaa · Outside VPN instance: bbb · Inbound AH SPI: 192365458 · Outbound AH SPI: 13654581 · Inbound ESP SPI: 292334583 · Outbound ESP SPI: 5923654586 · Initiator Cookie: 4a42af47dbf0b2b1 · Responder Cookie: 8f8c1ff6645efbaf · Message ID: 0xa2b11c8e · Connection ID: 1 · Tunnel ID: 1 |
对系统的影响 |
无法建立IPsec SA |
日志产生原因 |
· 两端的IPsec安全提议参数、IPsec认证算法、IPsec加密算法、IPsec封装模式不一致 · 两端的IPsec policy配置不一致 · 两端引用的ACL配置不为镜像配置 · 物理链路状态不佳或对等体网络不可达 |
处理建议 |
· 检查两端的IPsec安全提议参数、IPsec认证算法、IPsec加密算法、IPsec封装模式是否一致,若不一致请修改为一致 · 检查两端的IPsec policy配置是否一致,若不一致请修改为一致 · 检查两端引用的ACL配置是否为镜像配置,若不为镜像配置请修改为镜像配置 · 检查物理链路状态和对等体网络是否可达,若物理链路状态不佳或对等体网络不可达请排查网络故障 执行以上检查后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
The IKE phase 2 SA was deleted. Reason: [STRING]. SA information: · Role: [STRING] · Local address: [STRING] · Remote address: [STRING] · Sour addr: [STRING] Port: [UINT32] Protocol: [STRING] · Dest addr: [STRING] Port: [UINT32] Protocol: [STRING] · Inside VPN instance: [STRING] · Outside VPN instance: [STRING] · Inbound AH SPI: [STRING] · Outbound AH SPI: [STRING] · Inbound ESP SPI: [STRING] · Outbound ESP SPI: [STRING] · Initiator Cookie: [STRING] · Responder Cookie: [STRING] · Message ID: [STRING] · Connection ID: [UINT32] · Tunnel ID: [UINT32] |
日志含义 |
IKE第二阶段SA删除 |
参数解释 |
$1:删除原因: · 硬超时,显示为:The SA expired · 收到IPsec SA删除消息,显示为:An IPsec SA deletion message was received from peer · 新的P2 SA已协商,旧的删除,显示为:New P2 SA had been negotiated, and the old one was deleted · 删除所有SA,显示为:All P2 SAs were deleted · 按SPID删除SA,显示为:The P2 SA was deleted by SPID · 按接口删除SA,显示为:The P2 SA was deleted by IFIndex · 按SA索引删除SA,显示为:The P2 SA was deleted by SA index $2:建立IPsec SA的角色,发起者或者响应者 $3:本端IP地址 $4:远端IP地址 $5-$10: 数据流 $11: 内部VPN实例 $12: 外部VPN实例 $13: 入方向AH SPI $14: 出方向AH SPI $15: 入方向ESP SPI $16: 出方向ESP SPI $17-$18: 发起者Cookie和响应者Cookie $19: 消息ID. $20: 连接号 $21: IKE Tunnel编号,默认值为4294967295 |
日志等级 |
6 (Informational) |
举例 |
IKE/6/IKE_P2_SA_TERMINATE: The IKE phase 2 SA was deleted. Reason: An IPsec SA deletion message was received. SA information: · Role: Responder · Local address: 2.2.2.2 · Remote address: 1.1.1.1 · Sour addr: 192.168.2.0/255.255.255.0 Port: 0 Protocol: IP · Dest addr: 192.168.1.0/255.255.255.0 Port: 0 Protocol: IP · Inside VPN instance: aaa · Outside VPN instance: bbb · Inbound AH SPI: 192365458 · Outbound AH SPI: 13654581 · Inbound ESP SPI: 292334583 · Outbound ESP SPI: 5923654586 · Initiator Cookie: 4a42af47dbf0b2b1 · Responder Cookie: 8f8c1ff6645efbaf · Message ID: 0xa2b11c8e · Connection ID: 1 · Tunnel ID: 1 |
对系统的影响 |
IKE第二阶段SA被删除,该SA承载的IPsec业务中断 |
日志产生原因 |
IKE第二阶段SA由于过期失效被删除,或者手工删除了SA,具体原因见日志内容原因字段 |
处理建议 |
· 由于本日志所列原因导致的SA被删除后,SA会重新协商建立,属于正常情况,无需处理 · 如果是其他原因导致SA被删除,请收集配置文件、日志信息和告警信息,并联系技术支持人员 |
日志内容 |
Failed to pass extended authentication in [STRING] mode [STRING] state. Reason: [STRING]. SA information: · Role: [STRING]. · Local IP: [STRING]. · Local ID type: [STRING]. · Local ID: [STRING]. · Local port: [UINT32]. · Retransmissions: [UINT32] · Remote IP: [STRING]. · Remote ID type: [STRING]. · Remote ID: [STRING]. · Remote port: [UINT32]. · Recived retransmissions: [UINT32] · Inside VPN instance: [STRING]. · Outside VPN instance: [STRING]. · Initiator Cookie: [STRING] · Responder Cookie: [STRING]. · Message ID: [STRING]. · Connection ID: [UINT32]. |
日志含义 |
Xauth协商失败信息及原因 |
参数解释 |
$1:协商模式,主模式或者野蛮模式 $2:协商状态机状态 $3:失败原因: · 认证HASH失败,显示为:Failed to verify the HASH payload · 解析属性失败,显示为:Failed to parse the attribute payload $4:建立IPsec SA的角色,发起者或者响应者 $5-$9:本端信息 $10-$14: 远端信息 $15: 内部VPN实例 $16: 外部VPN实例 $17-$18: 发起者Cookie和响应者Cookie $19: 消息ID $20: 连接号 |
日志等级 |
6 (Informational) |
举例 |
IKE/6/IKE_XAUTU_FAILE: Failed to pass extended authentication in main mode IKE_XAUTH_STATE_SET state. Reason: Failed to parse the attribute payload. SA information: · Role: Initiator · Local IP: 4.4.4.4 · Local ID type: IPV4_ADDR · Local ID: 4.4.4.4 · Local port: 500 · Retransmissions: 0 · Remote IP: 4.4.4.5 · Remote ID type: IPV4_ADDR · Remote ID: 4.4.4.5 · Remote port: 500 · Recived retransmissions: 0 · Inside VPN instance: aaa · Outside VPN instance: bbb · Initiator Cookie: 4a42af47dbf0b2b1 · Responder Cookie: 8f8c1ff6645efbaf · Message ID: 0xa2b11c8e · Connection ID: 1 |
对系统的影响 |
IKE协商失败 |
日志产生原因 |
Xauth协商失败 |
处理建议 |
· 请根据日志信息显示的原因进行排查 · 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍IPsec模块输出的日志信息。
日志内容 |
IPsec packet discarded, Src IP:[STRING], Dst IP:[STRING], SPI:[UINT32], SN:[UINT32], Cause:[STRING]. |
日志含义 |
IPsec报文被丢弃 |
参数解释 |
$1:报文的源IP地址 $2:报文的目的IP地址 $3:SPI(Security Parameter Index,安全参数索引) $4:报文的序列号 $5:报文丢弃的原因: · 抗重放检测失败,显示为:Anti-replay checking failed · AH认证失败,显示为:AH authentication failed · ESP认证失败,显示为:ESP authentication failed · SA无效,显示为:Invalid SA · ESP解密失败,显示为:ESP decryption failed · 报文的源地址匹配不上SA,显示为:Source address of packet does not match the SA · 没有匹配的ACL规则,显示为:No ACL rule matched |
日志等级 |
6 (Informational) |
举例 |
IPSEC/6/IPSEC_PACKET_DISCARDED: IPsec packet discarded, Src IP:1.1.1.2, Dst IP:1.1.1.4, SPI:1002, SN:0, Cause:AH authentication failed. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IPsec报文被丢弃 |
处理建议 |
· 请根据日志信息显示的原因进行排查 · 请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to add flow-table due to [STRING]. |
日志含义 |
IPsec添加流表失败 |
参数解释 |
$1:失败原因 |
日志等级 |
4 (Warning) |
举例 |
IPSEC/4/IPSEC_FAILED_ADD_FLOW_TABLE: Failed to add flow-table due to no enough resource. |
对系统的影响 |
当前和后续的IPsec SA无法正常建立 |
日志产生原因 |
硬件资源不足导致IPsec添加流表失败 |
处理建议 |
对于硬件资源不足情况,请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Anti-replay dropped a packet: src=[STRING]; time-sent=[STRING], [UINT32] [STRING] [UINT32] [UINT32]:[UINT32]:[UINT32] [UINT32]us; time-received=[STRING], [UINT32] [STRING] [UINT32] [UINT32]:[UINT32]:[UINT32] [UINT32]us; time-diff=[UINT32]us; window-size=+-[FLOAT]ms. |
日志含义 |
抗重放丢弃报文 |
参数解释 |
$1:被丢弃报文的源IP地址 $2:发送报文的星期 $3:发送报文的日期 $4:发送报文的月份 $5:发送报文的年份 $6:发送报文的小时 $7:发送报文的分钟 $8:发送报文的秒数 $9:发送报文的微妙数 $10:接收报文的星期 $11:接收报文的日期 $12:接收报文的月份 $13:接收报文的年份 $14:接收报文的小时 $15:接收报文的分钟 $16:接收报文的秒数 $17:接收报文的微妙数 $18:发送接收之间的时间差,微秒数 $19:时间窗口的一半,毫秒数 |
日志等级 |
6 (Informational) |
举例 |
IPSEC/6/IPSEC_ANTI-REPLAY_WINDOWS_ERROR: Anti-replay dropped a packet: src=192.168.58.178;time-sent=Sat, 23 Apr 2016 11:17:29 594565us; time-received =Sat, 23 Apr 2016 11:17:26 707866us; time-diff=2886699us; window-size =+-2500ms. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
报文被丢弃。触发该日志的原因可能有如下几种: · 报文发送和接收之间的时间差超出窗口大小 · 接收端抗重放使能而收到的报文没有抗重放头 · 隧道模式下,抗重放未使能但是收到带有抗重放头的报文 |
处理建议 |
· 请根据日志信息显示的原因进行排查 · 请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
IPsec SA was established. SA information: Role: [STRING] Local address: [STRING] Remote address: [STRING] Sour addr: [STRING] Port: [UINT32] Protocol: [STRING] Dest addr: [STRING] Port: [UINT32] Protocol: [STRING] Inside VPN instance: [STRING] Outside VPN instance: [STRING] Inbound AH SPI: [STRING] Outbound AH SPI: [STRING] Inbound ESP SPI: [STRING] Outbound ESP SPI: [STRING] ACL number: [UINT32] ACL name: [STRING] |
日志含义 |
IPsec SA创建成功 |
参数解释 |
$1:建立IPsec SA的角色,发起者或者响应者 $2:本端IP地址 $3:远端IP地址 $4-$9:数据流 $10: 内部VPN实例 $11: 外部VPN实例 $12: 入方向AH SPI $13: 出方向AH SPI $14: 入方向ESP SPI $15: 出方向ESP SPI $16: ACL编号,默认值为4294967295 $17: ACL名称,ACL编号与ACL名称只会显示其中一种 |
日志等级 |
6 (Informational) |
举例 |
IPSEC/6/IPSEC_SA_ESTABLISH: IPsec SA was established. Role: Responder Local address: 2.2.2.2 Remote address: 1.1.1.1 Sour addr: 192.168.2.0/255.255.255.0 Port: 0 Protocol: IP Dest addr: 192.168.1.0/255.255.255.0 Port: 0 Protocol: IP Inside VPN instance: aaa Outside VPN instance: bbb Inbound AH SPI: 192365458 Outbound AH SPI: 13654581 Inbound ESP SPI: 292334583 Outbound ESP SPI: 5923654586 ACL number: 3101 |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IPsec SA创建成功 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Failed to establish IPsec SA. Reason: [STRING]. SA information: Role: [STRING] Local address: [STRING] Remote address: [STRING] Sour addr: [STRING] Port: [UINT32] Protocol: [STRING] Dest addr: [STRING] Port: [UINT32] Protocol: [STRING] Inside VPN instance: [STRING] Outside VPN instance: [STRING] Inbound AH SPI: [STRING] Outbound AH SPI: [STRING] Inbound ESP SPI: [STRING] Outbound ESP SPI: [STRING] ACL number: [UINT32] ACL name: [STRING] |
日志含义 |
IPsec SA创建失败 |
参数解释 |
$1:IPsec SA创建失败的原因: · 获取SP时SP配置不完整,显示为:Get SP: Required configuration is missing in the SP. SP ID=%u. · 获取SP时本地地址不匹配,显示为:Get SP: The SP's local address doesn't match the local address configured in the IKE profile. SP ID=%u, SP's local address=%s, p2policy's local address=%s. · 获取SP时远端地址不存在,显示为:Get SP: The remote address doesn't exist. SP ID=%u, hostname=%s. · 远端地址不匹配,显示为:Get SP: The SP's remote address doesn't match the remote address configured in the IKE profile. SP ID=%u, SP's remote address=%s, p2policy's remote address=%s. · ACL或profile配置错误,显示为:The policy contains incorrect ACL or IKE profile configuration. · 获取SP时在SP中未找到IPsec 安全提议,显示为:Get SP: The SP doesn't have an IPsec transform set. · 创建临时SA失败,显示为:Get SP: Failed to create larval SA. · 填充SA数据失败,显示为:Create SA: Failed to fill the SA. · 添加IKE SA失败,显示为:Create SA: Failed to create SA. · 添加IKE SA时未找到SP,显示为:Create SA: Can't find SP. · Tunnel已存在,显示为:Failed to create tunnel because a tunnel with the same index and sequence number already exists. Tunnel index=%d, tunnel seq=%d. · 切换SA未找到入方向SA,显示为:Failed to switch SA because the inbound SA can't be found. SPI=%u. · 切换SA时SA状态错误,显示为:Failed to switch SA because the SA state is incorrect. · 切换SA,未找到出方向SA,显示为:Failed to switch SA because the outbound SA can't be found. · 切换SA时未找到使用另一种安全协议的SA,显示为:Failed to switch SA because the outbound SA using another security protocol can't be found. · 内核态切换SA失败,显示为:Failed to switch SA in kernel. · 通知内核链路层变化失败,显示为:Failed to notify kernel of the link state change. · Tunnel数达到能力上限,显示为:Number of IPsec tunnels reached the crypto capacity of the device. · Tunnel个数达到上限,显示为:Maximum number of IPsec tunnels already reached. · 添加Tunnel失败,显示为:Failed to add IPsec tunnel. · 获取SP时IPsec正在平滑,显示为:Getting SP: IPsec is smoothing. · 获取SP时IPsec进程未运行,显示为:Getting SP: IPsec is not running. · 获取SP时,通过index和SeqNum查找SP失败,显示为:Getting SP: Failed to find SP by index and sequence number. · 获取SP时生成SA超时,显示为:Getting SP: Creating SA timed out. · 获取SP时,通过普通接口获取SP时,目标板不在线,显示为:Getting SP by interface: Target node not online. · 获取SP时,按照mGRE方式获取SP,获取接口失败,显示为:Getting SP by mGRE: Failed to get interface. · 获取SP时,尝试按照mGRE方式获取SP失败,无效的接口类型,显示为:Getting SP: Failed to get SP by mGRE because interface type was invalid. · 获取SP时,尝试按照mGRE方式获取SP失败,缺少相关配置,显示为:Getting SP: Failed to get SP by mGRE because of no tunnel protection configuration. · 获取SP时,尝试按照mGRE方式获取SP失败,未找到profile,显示为:Getting SP: Failed to get SP by mGRE because profile %s was not found. · 获取SP时,尝试按照mGRE方式获取SP失败,profile类型错误,显示为:Getting SP: Failed to get SP by mGRE because of wrong profile type. · 获取SP时,按照mGRE方式获取SP,通过profile查找SP失败,显示为:Getting SP by mGRE: Failed to find profile SP by profile %s. · 尝试按照mGRE方式获取SP失败,显示为:Getting SP: Failed to get SP by mgre. · 尝试按照SVTI方式获取SP失败,无效的接口类型,显示为:Getting SP: Failed to get SP by SVTI because of invalid interface type. · 尝试按照SVTI方式获取SP失败,缺少相关配置,显示为:Getting SP: Failed to get SP by SVTI because of no tunnel protection configuration with interface %s. · 尝试按照SVTI方式获取SP失败,未找到profile,显示为:Getting SP: Failed to get SP by SVTI because profile %s was not found. · 获取SP时,尝试按照SVTI方式获取SP失败,profile类型错误,显示为:Getting SP: Failed to get SP by SVTI because of wrong type of profile %s. · 按照SVTI方式获取SP时,通过profile查找SP失败,显示为:Getting SP by SVTI: Failed to find profile SP by profile %s. · 尝试按照SVTI方式获取SP失败,SP不是IKE方式的,显示为:Getting SP: Failed to get SP by SVTI because SP type was not ISAKMP with profile %s. · 尝试按照SVTI方式获取SP失败,重协商SP的index或sequence num有变化,显示为:Getting SP: Failed to match flow because renegotiation SP's index or Seqnum changed. · 获取SP时,匹配SVTI流失败,IKE profile不匹配,显示为:Getting SP: Failed to match SVTI flow because IKE profile was not match. · 匹配SVTI流失败,匹配ACL失败,显示为:Getting SP: Failed to match SVTI flow because flow was not match with ACL. · 尝试按照SVTI方式获取SP时,创建larval SA失败,显示为:Getting SP by SVTI: Failed to create larval SA. · 尝试按照mGRE方式获取SP失败,显示为:Getting SP: Failed to get SP by SVTI with interface %s. · 通过三层口获取SP时,获取接口数据失败,显示为:Getting SP by L3 interface: Failed to get interface data. · 尝试通过三层口获取SP失败,根据SP ENTRY KEY找不到SP ENTRY,显示为:Getting SP: Failed to get SP by L3 interface because no SP entry was found by key. · 获取SP时,尝试通过共享源接口获取SP失败,根据共享源接口的SP ENTRY KEY找不到SP ENTRY,显示为:Getting SP: Failed to get SP by L3 interface because no source interface SP entry was found by key. · 获取SP时通过三层口获取SP时,匹配SP失败,SP不是Isakmp方式的,显示为:Getting SP by L3 interface: Failed to match SP because SP's mode not ISAKMP. · 获取SP时通过三层口获取SP时,匹配SP失败,SP协商是不完整的,显示为:Getting SP by L3 interface: Failed to match SP because SP negotiation not complete. · 获取SP时,IKE模板方式且未配置acl,任意流不触发协商,显示为:Getting SP: Rejected peer's request of any flow when SP's mode was isakmp template and no ACL was specified. · 获取SP时通过三层口获取SP时,匹配SP失败,通过SP找不到policy,显示为:Getting SP by L3 interface: Failed to match SP because policy cannot be found by SP. · 获取SP时通过三层口获取SP时,匹配SP失败,ike profile与ipsec profile不匹配,显示为:Getting SP by L3 interface: Failed to match SP because IKE profile was %s while IPsec used profile %s. · 获取SP时,匹配流失败,因为ACL不匹配,显示为:Getting SP: Failed to match flow because ACL not match. · 获取SP时,匹配流失败,重协商SP的index或sequence num有变化,显示为:Getting SP: Failed to match flow because renegotiation SP's index or Seqnum changed. · 获取SP时,匹配SP失败,掩码校验失败,显示为:Getting SP: Flow netmask check failed. · 获取SP时,匹配SP失败,流重叠检测失败,显示为:Getting SP: Flow overlap check failed. $2:建立IPsec SA的角色,发起者或者响应者 $3:本端IP地址 $4:远端IP地址 $5-$10: 数据流 $11: 内部VPN实例 $12: 外部VPN实例 $13: 入方向AH SPI $14: 出方向AH SPI $15: 入方向ESP SPI $16: 出方向ESP SPI $17: ACL编号,默认值为4294967295 $18: ACL名称,ACL编号与ACL名称只会显示其中一种 |
日志等级 |
6 (Informational) |
举例 |
IPSEC/6/IPSEC_SA_ESTABLISH_FAIL: Failed to establish IPsec SA Reason: Failed to add IPsec tunnel. SA information: Role: Responder Local address: 2.2.2.2 Remote address: 1.1.1.1 Sour addr: 192.168.2.0/255.255.255.0 Port: 0 Protocol: IP Dest addr: 192.168.1.0/255.255.255.0 Port: 0 Protocol: IP Inside VPN instance: aaa Outside VPN instance: bbb Inbound AH SPI: 192365458 Outbound AH SPI: 13654581 Inbound ESP SPI: 292334583 Outbound ESP SPI: 5923654586 ACL number: 3101 |
对系统的影响 |
IPsec SA创建失败,无法建立IPsec隧道保护需要保护的报文 |
日志产生原因 |
· 两端的IPsec安全提议参数、IPsec认证算法、IPsec加密算法、IPsec封装模式不一致 · 两端的IPsec policy配置不一致 · 两端引用的ACL配置不为镜像配置 · 物理链路状态不佳或对等体网络不可达 |
处理建议 |
· 检查两端的IPsec安全提议参数、IPsec认证算法、IPsec加密算法、IPsec封装模式是否一致,若不一致请修改为一致 · 检查两端的IPsec policy配置是否一致,若不一致请修改为一致 · 检查两端引用的ACL配置是否为镜像配置,若不为镜像配置请修改为镜像配置 · 检查物理链路状态和对等体网络是否可达,若物理链路状态不佳或对等体网络不可达请排查网络故障 执行以上检查后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Began to establish IPsec SA. Local address: [STRING] Remote address: [STRING] Sour addr: [STRING] Port: [UINT32] Protocol: [STRING] Dest addr: [STRING] Port: [UINT32] Protocol: [STRING] Inside VPN instance: [STRING] Outside VPN instance: [STRING] ACL number: [UINT32] ACL name: [STRING] |
日志含义 |
开始创建IPsec SA |
参数解释 |
$1:本端IP地址 $2:远端IP地址 $3-$8:数据流 $9:内部VPN实例 $10: 外部VPN实例 $11: ACL编号,默认值为4294967295 $12: ACL名称,ACL编号与ACL名称只会显示其中一种 |
日志等级 |
6 (Informational) |
举例 |
IPSEC/6/IPSEC_SA_INITIATION: Began to establish IPsec SA. Local address: 2.2.2.2 Remote address: 1.1.1.1 Sour addr: 192.168.2.0/255.255.255.0 Port: 0 Protocol: IP Dest addr: 192.168.1.0/255.255.255.0 Port: 0 Protocol: IP Inside VPN instance: aaa Outside VPN instance: bbb ACL number: 3101 |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开始创建IPsec SA |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
The IPsec SA was deleted. Reason: [STRING] SA information: Role: [STRING] Local address: [STRING] Remote address: [STRING] Sour addr: [STRING] Port: [UINT32] Protocol: [STRING] Dest addr: [STRING] Port: [UINT32] Protocol: [STRING] Inside VPN instance: [STRING] Outside VPN instance: [STRING] Inbound AH SPI: [STRING] Outbound AH SPI: [STRING] Inbound ESP SPI: [STRING] Outbound ESP SPI: [STRING] ACL number: [UINT32] ACL name: [STRING] |
日志含义 |
IPsec SA被删除 |
参数解释 |
$1:IPsec SA被删除的原因,如: · SA空闲超时,显示为:SA idle timeout · 执行了reset命令,显示为:The reset command was executed · 内部事件导致SA删除,显示为:Internal event · 配置变化导致SA删除,显示为:Configuration change · 收到IKE的删除消息,显示为:An IKE SA deletion message was received $2:建立IPsec SA的角色,发起者或者响应者 $3:本端IP地址 $4:远端IP地址 $5-$10: 数据流 $11: 内部VPN实例 $12: 外部VPN实例 $13: 入方向AH SPI $14: 出方向AH SPI $15: 入方向ESP SPI $16: 出方向ESP SPI $17: ACL编号,默认值为4294967295 $18: ACL名称,ACL编号与ACL名称只会显示其中一种 |
日志等级 |
6 (Informational) |
举例 |
IPSEC/6/IPSEC_SA_TERMINATE: The IPsec SA was deleted. Reason: SA idle timeout. SA information: Role: initiator Local address: 2.2.2.2 Remote address: 1.1.1.1 Sour addr: 192.168.2.0/255.255.255.0 Port: 0 Protocol: IP Dest addr: 192.168.1.0/255.255.255.0 Port: 0 Protocol: IP Inside VPN instance: aaa Outside VPN instance: bbb Inbound AH SPI: 192365458 Outbound AH SPI: 13654581 Inbound ESP SPI: 292334583 Outbound ESP SPI: 5923654586 ACL number: 3101 |
对系统的影响 |
IPsec SA被删除,该SA承载的IPsec业务中断 |
日志产生原因 |
IPsec SA被删除。触发该日志的原因可能有:SA空闲超时或者执行了reset命令 |
处理建议 |
· 由于本日志所列原因导致的SA被删除后,SA会重新协商建立,属于正常情况,无需处理 · 如果是其他原因导致SA被删除,请收集配置文件、日志信息和告警信息,并联系技术支持人员 |
本节介绍IPSG(IP Source Guard)模块输出的日志信息。
日志内容 |
Failed to add an IP source guard binding (IP [STRING], MAC [STRING], and VLAN [UINT16]) on interface [STRING]. [STRING]. |
日志含义 |
IP Source Guard绑定表项下发失败 |
参数解释 |
$1:IP地址(如果没有指定,则显示N/A) $2:MAC地址(如果没有指定,则显示为N/A) $3:VLAN ID(如果没有指定,则显示为无意义值65535) $4:接口名(如果没有指定,则显示为N/A) $5:失败原因: · Feature not supported:特性不支持 · Resources not sufficient:资源不足 · Unknown error:未知错误 |
日志等级 |
6 (Informational) |
举例 |
IPSG/6/IPSG_ADDENTRY_ERROR: Failed to add an IP source guard binding (IP 1.1.1.1, MAC 0001-0001-0001, and VLAN 1) on interface Vlan-interface1. Resources not sufficient. |
对系统的影响 |
系统无法利用该表项过滤报文 |
日志产生原因 |
· 不支持IP Source Guard特性 · 硬件资源不足 · 未知错误 |
处理建议 |
· 不支持IP Source Guard特性时,添加表项会失败。属于正常运行信息,无需处理 · 当提示硬件资源不足时,关闭部分非必要业务释放硬件资源后再重新添加表项 · 如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
日志内容 |
Failed to delete an IP source guard binding (IP [STRING], MAC [STRING], and VLAN [UINT16]) on interface [STRING]. [STRING]. |
日志含义 |
删除IP Source Guard绑定表项失败 |
参数解释 |
$1:IP地址(如果没有指定,则显示N/A) $2:MAC地址(如果没有指定,则显示为N/A) $3:VLAN ID(如果没有指定,则显示为无意义值65535) $4:接口名(如果没有指定,则显示为N/A) $5:失败原因: · Feature not supported: 特性不支持 · Unknown error:未知错误 |
日志等级 |
6 (Informational) |
举例 |
IPSG/6/IPSG_DELENTRY_ERROR: Failed to delete an IP source guard binding (IP 1.1.1.1, MAC 0001-0001-0001, and VLAN 1) on interface Vlan-interface1. Unknown error. |
对系统的影响 |
系统仍可以利用该表项过滤报文 |
日志产生原因 |
· 不支持IP Source Guard特性 · 未知错误 |
处理建议 |
· 不支持IP Source Guard特性时,删除表项会失败。属于正常运行信息,无需处理 · 如果问题无法定位解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
本节介绍IRF(Intelligent Resilient Framework,智能弹性架构)模块输出的日志信息。
日志内容 |
IRF port went blocked. |
日志含义 |
IRF端口状态变为blocked |
参数解释 |
无 |
日志等级 |
2 (Critical) |
举例 |
IRF/2/IRF_LINK_BLOCK: IRF port went blocked. |
对系统的影响 |
设备无法和其它设备组成IRF |
日志产生原因 |
新设备加入IRF时,新设备的成员编号和IRF中已有设备的成员编号冲突,新设备上会打印该日志信息 处于该状态的IRF端口不能转发数据报文,只能收发IRF协议报文 |
处理建议 |
1. 登录设备执行display irf命令查看设备的成员编号,如果设备的成员编号和IRF中现有设备的成员编号相同,请使用irf member renumber命令将设备的成员编号修改成IRF内的唯一值,再重启设备恢复故障 2. 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
IRF port went down. |
日志含义 |
IRF端口状态变为down |
参数解释 |
无 |
日志等级 |
3 (Error) |
举例 |
IRF/3/IRF_LINK_DOWN: IRF port went down. |
对系统的影响 |
会导致设备和IRF系统分裂 |
日志产生原因 |
IRF端口绑定的所有物理端口全部Down |
处理建议 |
登录本设备,执行display irf link命令,查看设备使用的IRF物理端口。针对这些物理端口可以进行以下处理: 1. 确认对端设备是否正常运行。执行display device命令查看设备状态,如果设备处于非正常工作状态,请先定位设备故障 2. 在对端设备执行display irf link命令,查看对端IRF端口的配置是否正确。如果配置错误,请在IRF端口视图下,重新绑定IRF物理端口 3. 确保物理连线正确。本端IRF端口1需要和对端的IRF端口2连接,本端IRF端口2需要和对端的IRF端口1连接。两台设备组成的IRF系统,请使用链型拓扑,不要使用环形拓扑。确保物理连线正确后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 4. 更换接口。在IRF端口视图下执行port group interface命令将IRF端口和其它物理端口绑定,并将IRF连线插入新绑定的物理端口。更换接口后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 5. 更换网线或光纤。更换网线或光纤后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 6. 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
IRF port came up. |
日志含义 |
IRF端口链路状态变为up |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
IRF/6/IRF_LINK_UP: IRF port came up. |
对系统的影响 |
导致IRF合并 |
日志产生原因 |
IRF链路恢复 |
处理建议 |
无需处理 |
日志内容 |
Member [STRING] left the IRF fabric. |
日志含义 |
成员设备离开IRF |
参数解释 |
$1:表示成员设备的编号 |
日志等级 |
4 (Warning) |
举例 |
IRF/4/IRF_MEMBER_LEFT: Member 2 left the IRF fabric. |
对系统的影响 |
离开的成员设备无法为IRF提供转发服务 |
日志产生原因 |
主设备检测到成员设备从IRF中离开,原因可能为: · 原因一:网络管理员主动操作将成员设备从IRF中分离 · 原因二:IRF链路故障,导致成员设备被动离开IRF |
处理建议 |
· 针对原因一,无需处理 · 针对原因二,请定位并解决IRF链路故障问题,处理步骤如下: · 登录本设备,执行display irf link命令,查看设备使用的IRF物理端口。针对这些物理端口可以进行以下处理: 7. 确认对端设备是否正常运行。执行display device命令查看设备状态,如果设备处于非正常工作状态,请先定位设备故障 8. 在对端设备执行display irf link命令,查看对端IRF端口的配置是否正确。如果配置错误,请在IRF端口视图下,重新绑定IRF物理端口 9. 确保物理连线正确。本端IRF端口1需要和对端的IRF端口2连接,本端IRF端口2需要和对端的IRF端口1连接。两台设备组成的IRF系统,请使用链型拓扑,不要使用环形拓扑。确保物理连线正确后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 10. 更换接口。在IRF端口视图下执行port group interface命令将IRF端口和其它物理端口绑定,并将IRF连线插入新绑定的物理端口。更换接口后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 11. 更换网线或光纤。更换网线或光纤后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 12. 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
IRF member ID conflict occurred. The ID [UINT32] has been used for another device with CPU-Mac: [STRING]. |
日志含义 |
在同一广播域中发现跟自己成员编号相同的设备 |
参数解释 |
$1:设备的成员编号 $2:设备的CPU MAC |
日志等级 |
4 (Warning) |
举例 |
IRF/4/IRF_MEMBERID_CONFLICT:-slot = 5; IRF member ID conflict occurred, The ID 5 has been used for another device with CPU-Mac: 000c-29d7-c1ae. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
成员编号冲突,在同一广播域中有其它设备的成员编号和本设备的成员编号相同 |
处理建议 |
在IRF中的设备成员编号保持不变,请登录未加入IRF的那台设备,并在该设备上执行irf member renumber命令将设备的成员编号修改为IRF中其它未被使用的编号 |
日志内容 |
IRF member ID conflict. For the device to join the IRF fabric,please change the device member ID to a unique one among all the IRF member devices and reboot the device. |
日志含义 |
在同一广播域中发现跟自己成员编号相同的设备,本设备需要修改成员编号并重启 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
IRF/4/IRF_MEMBERID_CONFLICT_REBOOT: IRF member ID conflict.For the device to join the IRF fabric,please change the device member ID to a unique one among all the IRF member devices and reboot the device. |
对系统的影响 |
本设备无法加入目标IRF |
日志产生原因 |
建立IRF或者新设备加入现有IRF时,如果有设备的成员编号冲突,则按照IRF角色选举原则,选举获胜的设备会继续正常运行,选举失败的设备的端口会被设置为Block状态,并打印该日志。请修改选举失败的设备的成员编号,该设备重新加入IRF后,会自动解除接口的Block状态 |
处理建议 |
1. 登录打印该日志信息的设备 2. 修改设备的成员编号 3. 重启该设备。设备重启后,会使用新的成员编号加入IRF |
日志内容 |
IRF merge occurred. |
日志含义 |
IRF发生合并 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
IRF/4/IRF_MERGE: IRF merge occurred. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IRF链路状态恢复到up |
处理建议 |
无需处理 |
日志内容 |
IRF merge occurred. This IRF system needs a reboot. |
日志含义 |
IRF发生合并,本地IRF系统需要重启 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
IRF/4/IRF_MERGE_NEED_REBOOT: IRF merge occurred. This IRF system needs a reboot. |
对系统的影响 |
本地IRF系统重启期间无法提供服务 |
日志产生原因 |
IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中失败 |
处理建议 |
重启本地IRF系统。本地IRF系统重启后,本地IRF系统的所有成员设备会以备设备的身份加入竞选成功的IRF系统中 |
日志内容 |
IRF merge occurred. This IRF system does not need to reboot. |
日志含义 |
IRF发生合并时,本地IRF系统无需重启 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
IRF/5/IRF_MERGE_NOT_NEED_REBOOT: IRF merge occurred. This IRF system does not need to reboot. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中成功 |
处理建议 |
无需处理 |
日志内容 |
Member [STRING] joined the IRF fabric. |
日志含义 |
有新成员设备加入IRF |
参数解释 |
$1:表示设备加入IRF后的成员编号 |
日志等级 |
4 (Warning) |
举例 |
IRF/4/IRF_NEWMEMBER_JOIN: Member 2 joined the IRF fabric. |
对系统的影响 |
扩展了IRF的端口数量和处理能力 |
日志产生原因 |
IRF有新成员设备加入 |
处理建议 |
无需处理 |
本节介绍KDNS模块输出的日志信息。
日志内容 |
Failed to bind UDP [STRING] connection port [NUMBER] to VPN instance [STRING] for the DNS listener because the port has already been allocated. |
日志含义 |
由于端口已被分配,导致DNS监听器绑定UDP端口失败 |
参数解释 |
$1:UDP端口类型,包括: · IPv4 · IPv6 $2:端口号 $3:VPN实例名称 |
日志等级 |
3 (Error) |
举例 |
KDNS/3/KDNS_BIND_PORT_ALLOCETED: -MDC=1; Failed to bind UDP IPv4 connection port 53 to VPN instance vpn1 for the DNS listener because the port has already been allocated. |
对系统的影响 |
DNS监听器绑定UDP端口失败 |
日志产生原因 |
端口已被分配 |
处理建议 |
重新绑定一个UDP端口号 |
本节介绍KHTTP模块输出的日志信息。
日志内容 |
Failed to bind TCP connection [STRING]/[UINT32] to VPN instance [UINT32] because the port was already allocated. |
日志含义 |
TCP连接与VPN实例绑定失败,原因:绑定的端口号已被分配 |
参数解释 |
$1:绑定的IP地址 $2:绑定的端口号 $3:VPN实例的索引号 |
日志等级 |
3 (Error) |
举例 |
KHTTP/3/KHTTP_BIND_PORT_ALLOCETED: Failed to bind TCP connection 192.168.30.117/10000 to VPN instance 0 because the port was already allocated. |
对系统的影响 |
设备无法使用此地址和端口号,用于SSL VPN网关服务 |
日志产生原因 |
由于绑定的端口号已被分配,该IP地址和端口号与VPN实例绑定失败 |
处理建议 |
通过display tcp-proxy port-info和display ipv6 tcp-proxy port-info命令查看可用端口信息,并使用可用的端口重新进行绑定 |
日志内容 |
Failed to bind TCP connection [STRING]/[UINT32] to VPN instance [UINT32] because the address was already used. |
日志含义 |
TCP连接与VPN实例绑定失败,原因:绑定的IP地址已被占用 |
参数解释 |
$1:绑定的IP地址 $2:绑定的端口号 $3:VPN实例的索引号 |
日志等级 |
3 (Error) |
举例 |
KHTTP/3/KHTTP_BIND_ADDRESS_INUSED: Failed to bind TCP connection 192.168.30.117/10000 to VPN instance 0 because the address was already used. |
对系统的影响 |
设备无法使用此地址和端口号,用于SSL VPN网关服务 |
日志产生原因 |
由于绑定的IP地址已被使用,且不可重用,该IP地址和端口号与VPN实例绑定失败 |
处理建议 |
通过display tcp-proxy命令检查绑定的IP地址的占用情况,并使用未被使用或可重用的IP地址重新进行绑定 |
本节介绍L2TPV2模块输出的日志信息。
日志内容 |
Number of L2TP tunnels exceeded the limit. |
日志含义 |
设备上建立的L2TP隧道数目达到最大值 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
L2TPV2/4/L2TPV2_TUNNEL_EXCEED_LIMIT: Number of L2TP tunnels exceeded the limit. |
对系统的影响 |
无法再创建新的L2TP隧道 |
日志产生原因 |
设备上建立的L2TP隧道数目达到最大值 |
处理建议 |
要想建立新的L2TP隧道,可以通过reset l2tp tunnel命令立即断开空闲的L2TP隧道,或等待Hello定时器超时后设备自动断开空闲的L2TP隧道 |
日志内容 |
Number of L2TP sessions exceeded the limit. |
日志含义 |
设备上建立的L2TP会话数目达到最大值 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
L2TPV2/4/L2TPV2_SESSION_EXCEED_LIMIT: Number of L2TP sessions exceeded the limit. |
对系统的影响 |
无法再创建新的L2TP会话,即不允许新的L2TP用户上线 |
日志产生原因 |
设备上建立的L2TP会话数目已经达到最大值 |
处理建议 |
如需上线新的L2TP用户,需要等老的L2TP用户下线释放L2TP会话资源,或者管理员执行reset ppp access-user命令强制下线部分老的L2TP用户以释放L2TP会话资源 |
本节介绍LAGG模块输出的日志信息。
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the active state. |
日志含义 |
聚合组内某成员端口成为选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_ACTIVE: Member port GE1/0/1 of aggregation group BAGG1 changed to the active state. |
对系统的影响 |
无 |
日志产生原因 |
聚合组内某成员端口成为选中端口 |
处理建议 |
无需处理 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the member port and the aggregate interface have different attribute configurations. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_AICFG: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the member port and the aggregate interface have different attribute configurations. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
由于聚合组内某成员端口的属性类配置与聚合接口属性类配置不同,该成员端口成为去选中端口 |
处理建议 |
修改该成员端口的属性类配置,使其与聚合接口属性类配置一致 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the BFD session state of the port was down. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_BFD: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the BFD session state of the port is down. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
聚合成员端口上的BFD会话down时,该成员端口变为去选中状态 |
处理建议 |
排查链路故障、检查该非选中状态的成员端口的操作key和属性类配置是否与参考端口一致 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the aggregation configuration of the port is incorrect. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_CONFIGURATION: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the aggregation configuration of the port is incorrect. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
由于聚合组内某成员端口配置限制,该成员端口变为去选中状态 |
处理建议 |
无 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the duplex mode is different between the member port and the reference port. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_DUPLEX: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the duplex mode is different between the member port and the reference port. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
由于聚合组内某成员端口的双工模式与参考端口不一致,该成员端口变为去选中状态 |
处理建议 |
修改该端口双工模式,使其与参考端口一致 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because of the port's hardware restirction. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_HARDWAREVALUE: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because of the port's hardware restirction. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
聚合组内某成员端口因硬件限制与参考端口不一致,该成员端口变为去选中状态 |
处理建议 |
无需处理 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the number of active ports is below the lower limit. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_LOWER_LIMIT: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the number of active ports is below the lower limit. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
因聚合组内选中端口数量未达到配置的最小选中端口数,聚合组内某成员端口变为去选中状态 |
处理建议 |
增加选中端口数量,使其达到最小选中端口数 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the aggregation configuration of its peer port is incorrect. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_PARTNER: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the aggregation configuration of its peer port is incorrect. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
动态聚合组内,由于对端端口聚合配置不正确变为去选中状态,本端端口变为去选中状态 |
处理建议 |
无需处理 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the physical state of the port is down. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_PHYSTATE: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the physical state of the port is down. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
聚合组内某成员端口处于down状态,该成员端口变为去选中状态 |
处理建议 |
使该端口处于UP状态 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because all aggregate resources are occupied. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_RESOURCE_INSUFICIE: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because all aggregate resources are occupied. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
聚合资源不足导致聚合组内成员端口变为去选中端口 |
处理建议 |
无需处理 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the speed configuration of the port is incorrect. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_SPEED: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the speed configuration of the port is incorrect. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
聚合组内某成员端口速率与参考端口不一致,该端口变为去选中状态 |
处理建议 |
修改该端口速率,使其与参考端口一致 |
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the number of active ports has reached the upper limit. |
日志含义 |
成员端口成为非选中端口 |
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
日志等级 |
6 (Informational) |
举例 |
LAGG/6/LAGG_INACTIVE_UPPER_LIMIT: Member port GE1/0/1 of aggregation group BAGG1 changed to the inactive state, because the number of active ports has reached the upper limit. |
对系统的影响 |
该成员端口无法转发业务流量 |
日志产生原因 |
动态聚合组内选中端口数量已达到上限。后加入的成员端口成为选中端口,致使某成员端口变为去选中状态 |
处理建议 |
无需处理 |
本节介绍LB(Load Balancing)模块输出的日志信息。
日志内容 |
The state of link group associated with virtual server [STRING] was changed, primary link group is [STRING], backup link group is [STRING], current link group is [STRING]. |
日志含义 |
虚服务器引用的链路组状态变化 |
参数解释 |
$1:虚服务器的名称 $2:主用链路组的名称 $3:备用链路组的名称 $4:当前链路组的名称 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_DEFAULTLG_STATE_VS: -Context=1; The state of link group associated with virtual server VS was changed, primary link group is MF, backup link group is BF, current link group is CF. |
对系统的影响 |
虚服务器引用的链路组状态变化 |
日志产生原因 |
配置变更、链路组不可用或链路组网络不可达 |
处理建议 |
查看虚服务器引用的链路组的可用条件是否发生配置变化,如果配置没有变化,检测网络环境和链路状态 |
日志内容 |
The state of server farm associated with virtual server [STRING] was changed, primary server farm is [STRING], backup server farm is [STRING], current server farm is [STRING]. |
日志含义 |
虚服务器引用的实服务组状态变化 |
参数解释 |
$1:虚服务器的名称 $2:主用实服务组的名称 $3:备用实服务组的名称 $4:当前实服务组的名称 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_DEFAULTSF_STATE_VS: The state of server farm associated with virtual server VS was changed, primary server farm is MF, backup server farm is BF, current server farm is CF. |
对系统的影响 |
虚服务器引用的实服务组状态变化 |
日志产生原因 |
配置变更、实服务组不可用或实服务组网络不可达 |
处理建议 |
查看虚服务器引用的实服务组的可用条件是否发生配置变化,如果配置没有变化,检测网络环境和实服务器状态 |
日志内容 |
The state of link group associated with action [STRING] was changed, primary link group is [STRING], backup link group is [STRING], current link group is [STRING]. |
日志含义 |
负载均衡动作引用的链路组状态变化 |
参数解释 |
$1:负载均衡动作的名称 $2:主用链路组的名称 $3:备用链路组的名称 $4:当前链路组的名称 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_LG_STATE_ACTION: The state of link group associated with action ACT was changed, primary link group is MF, backup link group is BF, current link group is CF. |
对系统的影响 |
负载均衡动作引用的链路组状态变化 |
日志产生原因 |
配置变更、负载均衡动作引用的链路组不可用或链路组网络不可达 |
处理建议 |
查看负载均衡动作引用的链路组的可用条件是否发生配置变化,如果配置没有变化,检测网络环境和链路状态 |
日志内容 |
The number of available links in link group [STRING] reached the [STRING] percentage ([STRING]). |
日志含义 |
链路组中可用链路的数量达到最大或最小可用百分比 |
参数解释 |
$1:链路组的名称 $2:链路组的可用百分比类型,包括: · upper:最大可用百分比 · lower:最小可用百分比 $3:链路的可用百分比,0%表示未配置链路组的可用条件 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_LG_STATUS: The number of available links in link group lg1 reached the upper percentage (90%). |
对系统的影响 |
· 当链路组的可用链路数量低于最小可用百分比时,该链路组将被认为不可用,从而将流量切换到备用链路组 · 当主用链路组中可用的链路数量占链路总数量的百分比高于最大可用百分比时,将流量从备用链路组切换回主用链路组 |
日志产生原因 |
链路组中可用链路的数量达到最大或最小可用百分比 |
处理建议 |
· 当链路组的可用链路数量低于最小可用百分比时,检测网络环境和链路状态 · 当链路组的可用链路数量高于最大可用百分比时,无需处理 |
日志内容 |
The busy state of link [STRING] was changed to [STRING]. |
日志含义 |
链路繁忙状态变化 |
参数解释 |
$1:链路的名称 $2:链路的繁忙状态,包括: · Busy:繁忙 · Normal:正常 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_LINK_BUSYSTATUS: The busy state of link LINK was changed to Normal. |
对系统的影响 |
· 当链路繁忙状态变为繁忙时,新建流量(非匹配持续性的流量)将不再向该链路分发,而原有流量则仍由该链路继续分发 · 当链路繁忙状态变为正常时,链路重新参与调度 |
日志产生原因 |
链路繁忙状态变化 |
处理建议 |
无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The number of connections of link [STRING] was [UINT], which had reached the upper limit. |
日志含义 |
链路的连接数达到上限 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:链路的名称 $5:链路的连接数 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_LINK_CONNNUM_OVER: Chassis:0,Slot:1,CPU:1.The number of connections of link LINK was 100, which had reached the upper limit. |
对系统的影响 |
链路的连接数达到上限后,设备不再向该链路分发流量 |
日志产生原因 |
链路的连接数达到上限 |
处理建议 |
如果链路频繁达到最大连接数限制,确认通过命令connection-limit max配置的最大连接数是否合理,确认链路是否需要扩容 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The connection rate of link [STRING] was [UINT] per second, which had reached the upper limit. |
日志含义 |
链路的连接速率达到上限 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:链路的名称 $5:链路的连接速率 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_LINK_CONNRATE_OVER: Chassis:0,Slot:1,CPU:1.The connection rate of link LINK was 100 per second, which had reached the upper limit. |
对系统的影响 |
链路的连接速率达到上限后,设备不再向该链路分发流量 |
日志产生原因 |
链路的连接速率达到上限 |
处理建议 |
如果链路频繁达到每秒最大连接数,确认通过命令rate-limit connection配置的每秒最大连接数否合理,确认链路是否需要扩容 |
日志内容 |
The health state of link [STRING] was changed to [STRING]. Last state was kept for [STRING] seconds. |
日志含义 |
链路的健康检测状态变化,并输出上一个状态的持续时间 |
参数解释 |
$1:链路的名称 $2:链路的健康状态,包括: · Active:可用 · Inactive:不可用 $3:链路上一个状态的持续时间,单位为秒 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_LINK_HCSTATUS: The health state of link LINK was changed to Active.Last state was kept for 100 seconds. |
对系统的影响 |
· 当链路的健康状态变为可用时,当前链路重新参与调度 · 当链路的健康状态变为不可用时,当前链路不再参与调度 |
日志产生原因 |
链路的健康检测状态变化 |
处理建议 |
· 当链路的健康状态变为可用时,无需处理 · 当链路的健康状态为不可用时,检测网络环境和链路状态 |
日志内容 |
The probe state of link [STRING] template [STRING] was changed to [STRING]. |
日志含义 |
链路的健康检测结果发生变化 |
参数解释 |
$1:链路的名称 $2:健康检测模板名称 $3:该模板对应的健康检测结果,包括: · Successful:成功 · Failed:失败 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_LINK_PROBERESULT: The probe state of link CNC template ICMP was changed to Successful. |
对系统的影响 |
· 当链路的健康检测结果为成功时,对系统无影响 · 当链路的健康检测结果为失败时,链路不可用 |
日志产生原因 |
链路的健康检测结果发生变化 |
处理建议 |
· 当链路的健康检测结果为成功时,无需处理 · 当链路的健康检测结果为失败时,检测网络环境和链路状态 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The number of connections of real server [STRING] was [UINT], which had reached the upper limit. |
日志含义 |
实服务器的连接数达到上限 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:实服务器的名称 $5:实服务器的连接数 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_RS_CONNNUM_OVER: Chassis:0,Slot:1,CPU:1.The number of connections of real server RS was 100, which had reached the upper limit. |
对系统的影响 |
实服务器的连接数达到上限后,设备不再向该实服务器分发流量 |
日志产生原因 |
实服务器的连接数达到上限 |
处理建议 |
如果实服务器频繁达到最大连接数限制,确认通过命令connection-limit max配置的最大连接数是否合理,确认服务器是否需要扩容 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The connection rate of real server [STRING] was [UINT] per second, which had reached the upper limit. |
日志含义 |
实服务器的连接速率达到上限 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:实服务器的名称 $5:实服务器的连接速率 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_RS_CONNRATE_OVER: Chassis:0,Slot:1,CPU:1.The connection rate of real server RS was 100 per second, which had reached the upper limit. |
对系统的影响 |
实服务器的连接速率达到上限后,设备不再向该实服务器分发流量 |
日志产生原因 |
实服务器的连接速率达到上限 |
处理建议 |
如果实服务器频繁达到每秒最大连接数,确认通过命令rate-limit connection配置的每秒最大连接数是否合理,确认服务器是否需要扩容 |
日志内容 |
The health state of real server [STRING] was changed to [STRING]. Last state was kept for [STRING] seconds. |
日志含义 |
实服务器健康检测状态变化,并输出上一个状态的持续时间 |
参数解释 |
$1:实服务器的名称 $2:实服务器的健康状态,包括: · Active:可用 · Inactive:不可用 $3:实服务器上一个状态的持续时间,单位为秒 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_RS_HCSTATUS: The health state of real server RS was changed to Active. Last state was kept for 100 seconds. |
对系统的影响 |
· 当实服务器的健康状态变为可用时,当前实服务器重新参与调度 · 当实服务器的健康状态变为不可用时,当前实服务器不再参与调度 |
日志产生原因 |
实服务器健康检测状态变化 |
处理建议 |
· 当实服务器的健康状态为可用时,无需处理 · 当实服务器的健康状态为不可用时,检测网络环境和实服务器状态 |
日志内容 |
The probe result of real server [STRING] template type [STRING] name [STRING] was changed to [STRING]. |
日志含义 |
实服务器的健康检测结果发生变化 |
参数解释 |
$1:实服务器的名称 $2:健康检测模板类型 $3:健康检测模板名称 $4:该模板对应的健康检测结果,包括: · Successful:成功 · Failed:失败 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_RS_PROBERESULT: The probe result of real server RS template type ICMP name t1 was changed to Successful. |
对系统的影响 |
· 当实服务器的健康检测结果为成功时,对系统无影响 · 当实服务器的健康检测结果为失败时,实服务器不可用 |
日志产生原因 |
实服务器的健康检测结果发生变化 |
处理建议 |
· 当实服务器的健康检测结果为成功时,无需处理 · 当实服务器的健康检测结果为失败时,检测网络环境和实服务器状态 |
日志内容 |
The state of server farm associated with action [STRING] was changed, primary server farm is [STRING], backup server farm is [STRING], current server farm is [STRING]. |
日志含义 |
负载均衡动作引用的实服务组状态变化 |
参数解释 |
$1:负载均衡动作的名称 $2:主用实服务组的名称 $3:备用实服务组的名称 $4:当前实服务组的名称 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_SF_STATE_ACTION: The state of server farm associated with action ACT was changed, primary server farm is MF, backup server farm is BF, current server farm is CF. |
对系统的影响 |
负载均衡动作引用的实服务组状态变化 |
日志产生原因 |
配置变更、负载均衡动作引用的实服务组不可用或实服务组网络不可达 |
处理建议 |
查看负载均衡动作引用的实服务组的可用条件是否发生配置变化,如果配置没有变化,检测网络环境和实服务器状态 |
日志内容 |
The number of available real servers in server farm [STRING] reached the [STRING] percentage ([STRING]). |
日志含义 |
实服务组中可用实服务器的数量达到最大或最小可用百分比 |
参数解释 |
$1:实服务组的名称 $2:实服务组的可用百分比类型,包括: · upper:最大可用百分比 · lower:最小可用百分比 $3:实服务组的可用百分比,0%表示未配置实服务组的可用条件 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_SF_STATUS: The number of available real servers in server farm sf1 reached the lower percentage (10%). |
对系统的影响 |
· 当实服务组的可用实服务器数量低于最小可用百分比时,该实服务组将被认为不可用,从而将流量切换到备用实服务组 · 当主用实服务组中可用的实服务器数量占链路总数量的百分比高于最大可用百分比时,将流量从备用实服务组切换回主用实服务组 |
日志产生原因 |
实服务组中可用实服务器的数量达到最大或最小可用百分比 |
处理建议 |
· 当实服务组的可用实服务器数量低于最小可用百分比时,检测网络环境和实服务器状态 · 当实服务组的可用实服务器数量高于最大可用百分比时,无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The number of connections of virtual server [STRING] was [UINT], which had reached the upper limit. |
日志含义 |
虚服务器的连接数达到最大 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:虚服务器的名称 $5:虚服务器的连接数 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_VS_CONNNUM_OVER: Chassis:0,Slot:1,CPU:1.The number of connections of virtual server RS was 100, which had reached the upper limit. |
对系统的影响 |
虚服务器的连接数达到上限后,设备不再向该虚服务器分发流量 |
日志产生原因 |
虚服务器的连接数达到最大 |
处理建议 |
如果虚服务器频繁达到最大连接数限制,确认通过命令connection-limit max配置的最大连接数是否合理,确认服务器是否需要扩容 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The connection rate of virtual server [STRING] was [UINT] per second, which had reached the upper limit. |
日志含义 |
虚服务器的连接速率达到每秒最大连接数限制 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:虚服务器的名称 $5:虚服务器的连接速率 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_CHANGE_VS_CONNRATE_OVER: Chassis:0,Slot:1,CPU:1.The connection rate of virtual server VS was 100 per second, which had reached the upper limit. |
对系统的影响 |
虚服务器的连接速率达到上限后,设备不再向该虚服务器分发流量 |
日志产生原因 |
虚服务器的连接速率达到每秒最大连接数限制 |
处理建议 |
如果虚服务器频繁达到每秒最大连接数限制,确认通过命令rate-limit connection配置的每秒最大连接数是否合理,确认服务器是否需要扩容 |
日志内容 |
The state of link [STRING] is active. |
日志含义 |
链路状态为可用 |
参数解释 |
$1:链路的名称 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_LINK_STATE_ACTIVE: -MDC=1; The state of link lk is active. |
对系统的影响 |
链路可用 |
日志产生原因 |
由于配置IP地址、健康检测成功或通过undo shutdown命令开启链路功能使得链路状态可用 |
处理建议 |
无需处理 |
日志内容 |
The state of link [STRING] is inactive. |
日志含义 |
链路状态为不可用 |
参数解释 |
$1:链路的名称 |
日志等级 |
5 (Notification) |
举例 |
LB_LINK_STATE_INACTIVE: -MDC=1; The state of link lk is inactive. |
对系统的影响 |
链路不可用,不能参与调度 |
日志产生原因 |
由于删除IP地址、健康检测结果变化或通过配置shutdown命令关闭链路功能导致链路状态不可用 |
处理建议 |
检查链路配置和健康检测相关配置 |
日志内容 |
Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING]; |
日志含义 |
对源或目的IPv4地址进行NAT转换且转换为IPv4地址时,输出日志信息 |
参数解释 |
$1:协议类型 $2:源IP地址 $3:源端口号 $4:转换后的源IP地址 $5:转换后的源端口号 $6:目的IP地址 $7:目的端口号 $8:转换后的目的IP地址 $9:转换后的目的端口号 $10:源VPN名称 $11:目的VPN名称 |
日志等级 |
6 (Informational) |
举例 |
LB/6/LB_NAT44_FLOW: Protocol(1001)=UDP;SrcIPAddr(1003)=10.10.10.1;SrcPort(1004)=1024;NATSrcIPAddr(1005)=20.20.20.20;NATSrcPort(1006)=1024;DstIPAddr(1007)=20.20.20.1;DstPort(1008)=21;NATDstIPAddr(1009)=20.20.20.1;NATDstPort(1010)=21;RcvVPNInstance(1042)=;SndVPNInstance(1043)=; |
对系统的影响 |
无 |
日志产生原因 |
管理员通过执行loadbalance log enable nat命令开启了负载均衡NAT日志功能后,当有流量通过链路转发后,对源或目的IPv4地址进行NAT转换且转换为IPv4地址时,输出日志信息 仅允许通过执行display logbuffer命令进行查看
|
处理建议 |
无需处理 |
日志内容 |
Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPv6Addr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPv6Addr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING]; |
日志含义 |
对源或目的IPv4地址进行NAT转换且转换为IPv6地址时,输出日志信息 |
参数解释 |
$1:协议类型 $2:源IP地址 $3:源端口号 $4:转换后的源IP地址 $5:转换后的源端口号 $6:目的IP地址 $7:目的端口号 $8:转换后的目的IP地址 $9:转换后的目的端口号 $10:源VPN名称 $11:目的VPN名称 |
日志等级 |
6 (Informational) |
举例 |
LB/6/LB_NAT46_FLOW: Protocol(1001)=UDP;SrcIPAddr(1003)=20.20.20.1;SrcPort(1004)=1024;NATSrcIPv6Addr(1005)=2002::1;NATSrcPort(1006)=1024;DstIPAddr(1007)=30.30.30.1;DstPort(1008)=21;NATDstIPv6Addr(1009)=3002::1;NATDstPort(1010)=21;RcvVPNInstance(1042)=;SndVPNInstance(1043)=; |
对系统的影响 |
无 |
日志产生原因 |
管理员通过执行loadbalance log enable nat命令开启了负载均衡NAT日志功能后,当有流量通过链路转发后,对源或目的IPv4地址进行NAT转换且转换为IPv6地址时,输出日志信息 仅允许通过执行display logbuffer命令进行查看 |
处理建议 |
无需处理 |
日志内容 |
Protocol(1001)=[STRING];SrcIPv6Addr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPv6Addr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING]; |
日志含义 |
对源或目的IPv6地址进行NAT转换且转换为IPv4地址时,输出日志信息 |
参数解释 |
$1:协议类型 $2:源IP地址 $3:源端口号 $4:转换后的源IP地址 $5:转换后的源端口号 $6:目的IP地址 $7:目的端口号 $8:转换后的目的IP地址 $9:转换后的目的端口号 $10:源VPN名称 $11:目的VPN名称 |
日志等级 |
6 (Informational) |
举例 |
LB/6/LB_NAT64_FLOW: Protocol(1001)=UDP;SrcIPv6Addr(1003)=1001::1;SrcPort(1004)=1024;NATSrcIPAddr(1005)=20.20.20.1;NATSrcPort(1006)=1024;DstIPv6Addr(1007)=3001::1;DstPort(1008)=21;NATDstIPAddr(1009)=30.30.30.1;NATDstPort(1010)=21;RcvVPNInstance(1042)=;SndVPNInstance(1043)=; |
对系统的影响 |
无 |
日志产生原因 |
管理员通过执行loadbalance log enable nat命令开启了负载均衡NAT日志功能后,当有流量通过链路转发后,对源或目的IPv6地址进行NAT转换且转换为IPv4地址时,输出日志信息 仅允许通过执行display logbuffer命令进行查看 |
处理建议 |
无需处理 |
日志内容 |
Protocol(1001)=[STRING];SrcIPv6Addr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPv6Addr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPv6Addr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPv6Addr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING]; |
日志含义 |
对源或目的IPv6地址进行NAT转换且转换为IPv6地址时,输出日志信息 |
参数解释 |
$1:协议类型 $2:源IP地址 $3:源端口号 $4:转换后的源IP地址 $5:转换后的源端口号 $6:目的IP地址 $7:目的端口号 $8:转换后的目的IP地址 $9:转换后的目的端口号 $10:源VPN名称 $11:目的VPN名称 |
日志等级 |
6 (Informational) |
举例 |
LB/6/LB_NAT66_FLOW: Protocol(1001)=UDP;SrcIPv6Addr(1003)=1001::1;SrcPort(1004)=1024;NATSrcIPv6Addr(1005)=2002::1;NATSrcPort(1006)=1024;DstIPv6Addr(1007)=3001::1;DstPort(1008)=21;NATDstIPv6Addr(1009)=3002::1;NATDstPort(1010)=21;RcvVPNInstance(1042)=;SndVPNInstance(1043)=; |
对系统的影响 |
无 |
日志产生原因 |
管理员通过执行loadbalance log enable nat命令开启了负载均衡NAT日志功能后,当有流量通过链路转发后,对源或目的IPv6地址进行NAT转换且转换为IPv6地址时,输出日志信息 仅允许通过执行display logbuffer命令进行查看 |
处理建议 |
无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The number of connections of link [STRING] was [UINT], which had recovered to normal state. |
日志含义 |
链路的连接数恢复正常 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:链路的名称 $5:链路的连接数 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_RECOVERY_LINK_CONNNUM: Chassis:0,Slot:1,CPU:1.The number of connections of link LINK was 100, which had recovered to normal state. |
对系统的影响 |
链路重新参与调度 |
日志产生原因 |
链路的连接数恢复正常 |
处理建议 |
无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The connection rate of link [STRING] was [UINT] per second, which had recovered to normal state. |
日志含义 |
链路的连接速率恢复正常 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:链路的名称 $5:链路的连接速率 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_RECOVERY_LINK_CONNRATE: Chassis:0,Slot:1,CPU:1.The connection rate of link LINK was 100 per second, which had recovered to normal state. |
对系统的影响 |
链路重新参与调度 |
日志产生原因 |
链路的连接速率恢复正常 |
处理建议 |
无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The number of connections of real server [STRING] was [UINT] per second, which had returned to a normal level. |
日志含义 |
实服务器的连接数恢复正常 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:实服务器的名称 $5:实服务器的连接数 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_RECOVERY_RS_CONNNUM: Chassis:0,Slot:1,CPU:1.The number of connections of real server RS was 100 per second, which had returned to a normal level. |
对系统的影响 |
实服务器重新参与调度 |
日志产生原因 |
实服务器的连接数恢复正常 |
处理建议 |
无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The connection rate of real server [STRING] was [UINT], which had returned to a normal level. |
日志含义 |
实服务器的连接速率恢复正常 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:实服务器的名称 $5:实服务器的连接速率 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_RECOVERY_RS_CONNRATE: Chassis:0,Slot:1,CPU:1.The connection rate of real server RS was 100, which had returned to a normal level. |
对系统的影响 |
实服务器重新参与调度 |
日志产生原因 |
实服务器的连接速率恢复正常 |
处理建议 |
无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The number of connections of virtual server [STRING] was [UINT], which had returned to a normal level. |
日志含义 |
虚服务器的连接数恢复正常 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:虚服务器的名称 $5:虚服务器的连接数 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_RECOVERY_VS_CONNNUM: Chassis:0,Slot:1,CPU:1.The number of connections of virtual server RS was 100, which had returned to a normal level. |
对系统的影响 |
虚服务器重新参与调度 |
日志产生原因 |
虚服务器的连接数恢复正常 |
处理建议 |
无需处理 |
日志内容 |
Chassis:[ChassisID],Slot:[SlotID],CPU:[CPUID].The connection rate of virtual server [STRING] was [UINT] per second, which had returned to a normal level. |
日志含义 |
虚服务器的连接速率恢复正常 |
参数解释 |
$1:IRF中的成员编号 $2:单板所在的槽位号 $3:CPU编号 $4:虚服务器的名称 $5:虚服务器的连接速率 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_RECOVERY_VS_CONNRATE: Chassis:0,Slot:1,CPU:1.The connection rate of virtual server VS was 100 per second, which had returned to a normal level. |
对系统的影响 |
虚服务器重新参与调度 |
日志产生原因 |
虚服务器的连接速率恢复正常 |
处理建议 |
无需处理 |
日志内容 |
The license for SLB has expired. Server load balancing is not available. |
日志含义 |
SLB License已过期 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_SLB_LICENSE_EXPIRED: The license for SLB has expired. Server load balancing is not available. |
对系统的影响 |
服务器负载均衡功能不可用 |
日志产生原因 |
SLB License过期 |
处理建议 |
请购买并安装SLB License,以免影响SLB功能的正常使用 |
日志内容 |
The license for SLB has been installed. Server load balancing is available. |
日志含义 |
SLB License已安装 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_SLB_LICENSE_INSTALLED: The license for SLB has been installed. Server load balancing is available. |
对系统的影响 |
服务器负载均衡功能可用 |
日志产生原因 |
安装了SLB License |
处理建议 |
无需处理 |
日志内容 |
The license for SLB has been uninstalled. Server load balancing is not available. |
日志含义 |
SLB License已卸载 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
LB/5/LB_SLB_LICENSE_UNINSTALLED: The license for SLB has been uninstalled. Server load balancing is not available. |
对系统的影响 |
服务器负载均衡功能不可用 |
日志产生原因 |
卸载SLB License |
处理建议 |
请正确安装SLB License,以免影响SLB功能的正常使用 |
本节包含LIPC(Leopard Inter-process Communication,Leopard版本进程间通信)模块的日志消息。
日志内容 |
The quality of the link is poor. Owner=[STRING], VRF=[INTEGER], local address/port=[INTEGER]/[INTEGER], remote address/port=[INTEGER]/[INTEGER]. |
日志含义 |
LIPC链接的质量差 |
参数解释 |
$1:建立该LIPC链接的进程的名称 $2:LIPC链接所属的VPN $3:LIPC链接的四元组信息之本地节点的LIP地址 $4:LIPC链接的四元组信息之本地节点端口号 $5:LIPC链接的四元组信息之对端节点的LIP地址 $6:LIPC链接的四元组信息之对端节点端口号 |
日志等级 |
4 (Warning) |
举例 |
LIPC/4/LIPC_CHECK: The quality of the link is poor. Owner=1, VRF=0, [LAddr/LPort--RAddr/RPort]=[0/20415--8/10515]. |
对系统的影响 |
会影响进程间的通信 |
日志产生原因 |
进程在需要进行内部通信时,会自动建立LIPC链接。LIPC STCP模块会自动按周期检测这些LIPC链接的质量。当LIPC链接的质量不佳,输出该日志 |
处理建议 |
系统会自动尝试修复质量不佳的LIPC链接,如果修复失败,系统会自动关闭该LIPC链接,再重新创建LIPC链接 |
日志内容 |
Data stays in the receive buffer for an over long time. Owner=[STRING], VRF=[INTEGER], Group=[INTEGER], MID=[INTEGER]. |
日志含义 |
数据在MTCP接收缓冲区停留时间太长未被处理 |
参数解释 |
$1:进程的名称 $2:LIPC链接所属的VPN $3:LIPC链接的组播组号 $4:LIPC链接的组播组的成员ID |
日志等级 |
4 (Warning) |
举例 |
LIPC/4/LIPC_MTCP_CHECK: Data stays in the receive buffer for an over long time. Owner=fsd, VRF=0, Group=134, MID=10001. |
对系统的影响 |
进程可能运行异常 |
日志产生原因 |
进程在需要进行内部通信时,会自动建立LIPC链接,LIPC MTCP模块会给进程分配接收缓存区。LIPC MTCP模块会自动按周期检测这些缓冲区是否有数据未被进程收走。如果进程长时间未来“接收缓存区”取数据,则表示数据有积压,进程可能运行异常 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Data stays in the receive buffer for an over long time. Owner=[STRING], VRF=[INTEGER], local address/port=[INTEGER]/[INTEGER], remote address/port=[INTEGER]/[INTEGER]. |
日志含义 |
数据在STCP接收缓冲区停留时间太长未被处理 |
参数解释 |
$1:进程的名称 $2:LIPC链接所属的VPN $3:LIPC链接的四元组信息之本地节点的LIP地址 $4:LIPC链接的四元组信息之本地节点端口号 $5:LIPC链接的四元组信息之对端节点的LIP地址 $6:LIPC链接的四元组信息之对端节点端口号 |
日志等级 |
4 (Warning) |
举例 |
LIPC/4/LIPC_STCP_CHECK: Data stays in the receive buffer for an over long time. Owner=fsd, VRF=0, local address/port=8/10515, remote address/port=0/20415. |
对系统的影响 |
进程可能运行异常 |
日志产生原因 |
进程在需要进行内部通信时,会自动建立LIPC链接,LIPC STCP模块会给进程分配接收缓存区。LIPC STCP模块会自动按周期检测这些缓冲区是否有数据未被进程收走。如果进程长时间未来“接收缓存区”取数据,则表示数据有积压,进程可能运行异常 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Data stays in the receive buffer for an over long time. Owner=[STRING], VRF=[INTEGER], local address/port=[INTEGER]/[INTEGER], remote address/port=[INTEGER]/[INTEGER]. |
日志含义 |
数据在SUDP接收缓冲区停留时间太长未被处理 |
参数解释 |
$1:进程的名称 $2:LIPC链接所属的VPN $3:LIPC链接的四元组信息之本地节点的LIP地址 $4:LIPC链接的四元组信息之本地节点端口号 $5:LIPC链接的四元组信息之对端节点的LIP地址 $6:LIPC链接的四元组信息之对端节点端口号 |
日志等级 |
4 (Warning) |
举例 |
LIPC/4/LIPC_SUDP_CHECK: Data stays in the receive buffer for an over long time. Owner=snmpd, VRF=0, local address/port=0/10525, remote address/port=32768/0. |
对系统的影响 |
进程可能运行异常 |
日志产生原因 |
进程在需要进行内部通信时,会自动建立LIPC链接,LIPC SUDP模块会给进程分配接收缓存区。LIPC SUDP模块会自动按周期检测这些缓冲区是否有数据未被进程收走。如果进程长时间未来“接收缓存区”取数据,则表示数据有积压,进程可能运行异常 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
STCP: Node where the listening port number [INTGER] (MDC: [INTGER] VRF: [INTGER]) resides changed from LIP [INTGER] to LIP [INTGER]. |
日志含义 |
STCP模块为业务模块分配的侦听端口号变更 |
参数解释 |
$1:LIPC全局端口号 $2:LIPC全局端口号所在的MDC $3:LIPC全局端口号所在的VRF $4:LIPC全局端口号侦听位置变化之前所在的节点 $5:LIPC全局端口号侦听位置变化之后所在的节点 |
日志等级 |
5 (Notification) |
举例 |
LIPC/5/PORT_CHANGE: STCP: Node where the listening port number 620 (MDC: 1 VRF: 1) resides changed from LIP 1 to LIP 3. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
STCP模块根据业务模块的请求,为作为服务端的业务模块分配全局端口号,业务模块侦听该端口号。通常情况下,业务模块只能在申请成功的节点上侦听该端口号,如果业务模块在其他节点上同时侦听该端口号时,输出该日志。STCP会将侦听端口从原节点迁移到新侦听的节点上 |
处理建议 |
无需处理 |
本节介绍LLDP模块输出的日志信息。
日志内容 |
[STRING] agent neighbor created on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING]. |
日志含义 |
LLDP邻居建立 |
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:邻居的设备号 $5:邻居的端口号 |
日志等级 |
6 (Informational) |
举例 |
LLDP/6/LLDP_CREATE_NEIGHBOR: Nearest bridge agent neighbor created on port GigabitEthernet1/0/1 (IfIndex 599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet1/0/2. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
端口收到来自新邻居的LLDP报文 |
处理建议 |
无需处理 |
日志内容 |
[STRING] agent neighbor deleted on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING]. |
日志含义 |
LLDP邻居删除 |
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:邻居的设备号 $5:邻居的接口号 |
日志等级 |
6 (Informational) |
举例 |
LLDP/6/LLDP_DELETE_NEIGHBOR: Nearest bridge agent neighbor deleted on port GigabitEthernet1/0/1 (IfIndex 599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet1/0/2. |
对系统的影响 |
该LLDP邻居断开 |
日志产生原因 |
端口收到邻居删除消息 |
处理建议 |
1. 在邻居设备上查看相关配置,查看该邻居是否关闭了LLDP功能: ¡ 如果是,请在邻居设备上执行lldp enable命令以及lldp global enable命令,开启LLDP功能 ¡ 如果否,请执行步骤2 2. 执行display interface命令,查看本端设备与邻居设备之间是否存在链路故障: ¡ 如果是,请排查解决链路故障,如果无法排查链路故障,请执行步骤3 ¡ 如果否,请执行步骤3 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The number of [STRING] agent neighbors maintained by port [STRING] (IfIndex [UINT32]) is less than [UINT32], and new neighbors can be added. |
日志含义 |
端口下的LLDP邻居数量尚未达到上限,可以增加新邻居 |
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:接口可以维护的最大邻居数 |
日志等级 |
6 (Informational) |
举例 |
LLDP/6/LLDP_LESS_THAN_NEIGHBOR_LIMIT: The number of nearest bridge agent neighbors maintained by port Ten-GigabitEthernet10/0/15 (IfIndex 599) is less than 5, and new neighbors can be added. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
端口下的邻居数量发生变化 |
处理建议 |
无需处理 |
日志内容 |
[STRING] agent neighbor aged out on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING]. |
日志含义 |
因老化时间超时导致邻居被老化 |
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:邻居的设备号 $5:邻居的接口号 |
日志等级 |
5 (Notification) |
举例 |
LLDP/5/LLDP_NEIGHBOR_AGE_OUT: Nearest bridge agent neighbor aged out on port Ten-GigabitEthernet10/0/15 (IfIndex599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet6/0/5. |
对系统的影响 |
该LLDP邻居断开 |
日志产生原因 |
端口在一段时间内没有收到来自邻居的LLDP报文 |
处理建议 |
1. 执行display interface命令,查看本端设备与邻居设备之间是否存在链路故障导致LLDP报文丢失或拥塞: ¡ 如果是,请排查解决链路故障,如果无法排查链路故障,请执行步骤2 ¡ 如果否,请执行步骤2 2. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The neighboring AP of the [STRING] agent on port [STRING] (IfIndex [UINT32]) was restarted due to aging. |
日志含义 |
AP邻居老化重启 |
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 |
日志等级 |
5 (Notification) |
举例 |
LLDP/5/LLDP_NEIGHBOR_AP_RESET: The neighboring AP of the nearest bridge agent on port GigabitEthernet1/0/1 (IfIndex 599) was restarted due to aging. |
对系统的影响 |
AP邻居进行重启,可能导致该AP邻居的业务中断 |
日志产生原因 |
AP邻居老化超时,触发本端设备重启AP机制,调用PoE模块重启相应的接口,使得该AP邻居重启以恢复LLDP邻居关系 |
处理建议 |
无需处理 |
日志内容 |
PVID mismatch discovered on [STRING] (PVID [UINT32]), with [STRING] [STRING] (PVID [STRING]). |
日志含义 |
本端设备与LLDP邻居设备之间的链路两端PVID不一致 |
参数解释 |
$1:接口名称 $2:VLAN ID $3:系统名称 $4:接口名称 $5:VLAN ID |
日志等级 |
5 (Notification) |
举例 |
LLDP/5/LLDP_PVID_INCONSISTENT: PVID mismatch discovered on GigabitEthernet1/0/1 (PVID 1), with H3C GigabitEthernet1/0/1 (PVID 500). |
对系统的影响 |
链路两端的PVID不一致可能导致部分协议报文转发失败 |
日志产生原因 |
来自邻居的LLDP报文中携带的PVID TLV与本端接收LLDP报文端口的PVID不一致 |
处理建议 |
修改本端端口或邻居端口的PVID,使得两端的PVID一致 |
日志内容 |
The number of [STRING] agent neighbors maintained by the port [STRING] (IfIndex [UINT32]) has reached [UINT32], and no more neighbors can be added. |
日志含义 |
端口下的LLDP邻居数量达到最大值 |
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:接口可以维护的最大邻居数 |
日志等级 |
5 (Notification) |
举例 |
LLDP/5/LLDP_REACH_NEIGHBOR_LIMIT: The number of nearest bridge agent neighbors maintained by the port Ten-GigabitEthernet10/0/15 (IfIndex 599) has reached 5, and no more neighbors can be added. |
对系统的影响 |
该端口无法建立新的LLDP邻居 |
日志产生原因 |
当邻居数达到最大值的端口收到新邻居的LLDP报文 |
处理建议 |
如果需要建立新的LLDP邻居,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍LOAD模块输出的日志信息。
日志内容 |
形式一: Board in chassis [INT32] slot [INT32] is loading software images. 形式二: Board in slot [INT32] is loading software images. |
日志含义 |
单板启动过程中,加载启动软件包 |
参数解释 |
形式一: $1:chassis编号 $2:slot编号 形式二: $1:slot编号 |
日志等级 |
4 (Warning) |
举例 |
形式一: LOAD/4/BOARD_LOADING: Board in chassis 1 slot 5 is loading software images. 形式二: LOAD/4/BOARD_LOADING: Board in slot 5 is loading software images. |
对系统的影响 |
无 |
日志产生原因 |
单板启动过程中,正在加载启动软件包 |
处理建议 |
无需处理 |
日志内容 |
形式一: Board in chassis [INT32] slot [INT32] failed to load software images. 形式二: Board in slot [INT32] failed to load software images. |
日志含义 |
单板在启动过程中,加载启动软件包失败 |
参数解释 |
形式一: $1:chassis编号 $2:slot编号 形式二: $1:slot编号 |
日志等级 |
3 (Error) |
举例 |
形式一: LOAD/3/LOAD_FAILED: Board in chassis 1 slot 5 failed to load software images. 形式二: LOAD/3/LOAD_FAILED: Board in slot 5 failed to load software images. |
对系统的影响 |
单板启动失败 |
日志产生原因 |
单板在启动过程中,加载启动软件包失败 |
处理建议 |
1. 使用display boot-loader命令查看单板使用的下次启动软件包 2. 使用dir命令查看启动软件包是否存在。如果不存在或者损坏,请重新获取启动软件包或者设置其它软件包作为该单板的下次启动软件包 3. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
形式一: Board in chassis [INT32] slot [INT32] has finished loading software images. 形式二: Board in slot [INT32] has finished loading software images. |
日志含义 |
单板完成文件加载 |
参数解释 |
形式一: $1:chassis编号 $2:slot编号 形式二: $1:slot编号 |
日志等级 |
5 (Notification) |
举例 |
形式一: LOAD/5/LOAD_FINISHED: Board in chassis 1 slot 5 has finished loading software images. 形式二: LOAD/5/LOAD_FINISHED: Board in slot 5 has finished loading software images. |
对系统的影响 |
无 |
日志产生原因 |
单板启动过程中,从主控板加载版本完成 |
处理建议 |
无需处理 |
本节介绍LOGIN(登录管理)模块输出的日志信息。
日志内容 |
[STRING] failed to login from [STRING]. |
日志含义 |
用户登录失败 |
参数解释 |
$1:用户名 $2:用户线名和IP地址 |
日志等级 |
5 (Notification) |
举例 |
LOGIN/5/LOGIN_FAILED: TTY failed to log in from console0. LOGIN/5/LOGIN_FAILED: usera failed to log in from 192.168.11.22. |
对系统的影响 |
用户无法登录系统 |
日志产生原因 |
用户登录失败 |
处理建议 |
1. 检查设备与服务器的连接 2. 重新输入用户名和密码 3. 检查服务器上的设置(例如服务类型)是否正确 4. 检查登录用户数是否已经到达上限 5. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持工程师 |
日志内容 |
Invalid username or password from [STRING]. |
日志含义 |
用户登录时输入无效的用户名或密码 |
参数解释 |
$1:用户线名和IP地址 |
日志等级 |
5 (Notification) |
举例 |
LOGIN/5/LOGIN_INVALID_USERNAME_PWD: Invalid username or password from console0. LOGIN/5/LOGIN_INVALID_USERNAME_PWD: Invalid username or password from 192.168.11.22. |
对系统的影响 |
用户无法登录系统 |
日志产生原因 |
用户输入无效的用户名或密码 |
处理建议 |
检查登录用户名和密码是否正确 |
本节介绍环路检测(LPDT)模块输出的日志信息。
日志内容 |
Loopback exists on [STRING]. |
日志含义 |
在指定端口下检测到网络发生环路 |
参数解释 |
$1:接口名 |
日志等级 |
4 (Warning) |
举例 |
LPDT/4/LPDT_LOOPED: Loopback exists on Ethernet6/4/2. |
对系统的影响 |
设备将根据为该端口配置的环路检测处理模式对该端口进行处理 |
日志产生原因 |
端口收到了来自本设备的环路检测报文 |
处理建议 |
1. 检查当前网络中存在的二层环路是否为网络部署需要: ¡ 如果是,请执行步骤2 ¡ 如果否,请重新规划网络部署,消除二层环路 2. 检查当前环路检测功能对端口进行处理后,网络拓扑是否符合规划的预期: ¡ 如果是,则无需处理 ¡ 如果否,请修改设备的环路检测配置,使环路检测功能触发后网络拓扑符合需求。如果问题仍未解决,请执行步骤3 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Loopback on [STRING] recovered. |
日志含义 |
端口上所有VLAN的环路均消除 |
参数解释 |
$1:接口名 |
日志等级 |
5 (Notification) |
举例 |
LPDT/5/LPDT_RECOVERED: Loopback on Ethernet6/4/1 recovered. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
原因一:在所有VLAN内,端口在三倍的环路检测时间间隔内均未收到环路检测报文 原因二:端口被关闭,环路消除 |
处理建议 |
无需处理 |
日志内容 |
Loopback exists on [STRING] in VLAN [UINT16]. |
日志含义 |
设备在端口的指定VLAN内检测到环路 |
参数解释 |
$1:接口名 $2:VLAN ID |
日志等级 |
4 (Warning) |
举例 |
LPDT/4/LPDT_VLAN_LOOPED: Loopback exists on Ethernet6/4/1 in VLAN 1. |
对系统的影响 |
设备将根据为该端口配置的环路检测处理模式对该端口进行处理 |
日志产生原因 |
端口在指定VLAN内收到了来自本设备的环路检测报文 |
处理建议 |
1. 检查当前网络中存在的二层环路是否为网络部署需要: ¡ 如果是,请执行步骤2 ¡ 如果否,请重新规划网络部署,消除二层环路 2. 检查当前环路检测功能对端口进行处理后,网络拓扑是否符合规划的预期: ¡ 如果是,则无需处理 ¡ 如果否,请修改设备的环路检测配置,使环路检测功能触发后网络拓扑符合需求。如果问题仍未解决,请执行步骤3 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Loopback on [STRING] in VLAN [UINT16] recovered. |
日志含义 |
端口在指定VLAN内的环路消除 |
参数解释 |
$1:接口名 $2:VLAN ID |
日志等级 |
5 (Notification) |
举例 |
LPDT/5/LPDT_RECOVERED: Loopback on Ethernet6/4/1 in VLAN 1 recovered. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
原因一:在所有VLAN内,端口在三倍的环路检测时间间隔内均未收到环路检测报文 原因二:端口被关闭,环路消除 |
处理建议 |
无需处理 |
日志内容 |
Please change the password of [STRING] [STRING], because [STRING]. |
日志含义 |
提醒用户修改当前密码 |
参数解释 |
$1:密码类型 ¡ device management user:设备管理用户 ¡ user line:用户线 ¡ user line class:用户线类 $2:用户名/用户线编号/用户线类型 $3:提醒修改密码原因 ¡ the current password is a weak-password:密码是弱密码 ¡ the current password is the default password:密码是缺省密码 ¡ it is the first login of the current user or the password had been reset:首次登录或者密码已被重置 ¡ the password had expired:密码已经老化 |
日志等级 |
6 (Informational) |
举例 |
LOCALSVR/6/LOCALSVR_PROMPTED_CHANGE_PWD: Please change the password of device management user hhh, because the current password is a weak password. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
如果用户使用不符合密码策略的密码登录设备,系统会在该用户登录后每隔24小时输出一条日志信息提醒该用户修改当前密码 |
处理建议 |
根据用户登录时采用的认证方式不同,处理建议如下: · 认证方式为scheme时,请修改用户的本地密码 · 认证方式为password时,请修改用户所在用户线/用户线类的认证密码 |
日志内容 |
Admin [STRING] added user [STRING] to group [STRING]. |
日志含义 |
管理员添加用户到用户组 |
参数解释 |
$1:管理员名 $2:用户名 $3:用户组名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_ADD_USER_TO_GROUP: Admin admin added user user1 to group group1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
管理员将一个本地用户添加到指定的用户组里 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING] from [STRING] failed authentication. [STRING] |
日志含义 |
用户本地认证失败 |
参数解释 |
$1:用户名 $2:IP地址 $3:失败原因 ¡ 用户没有找到 ¡ 密码认证失败 ¡ 用户未上线 ¡ 接入类型不匹配 ¡ 绑定属性失败 ¡ 用户在黑名单 |
日志等级 |
5 (Notification) |
举例 |
LS/5/LS_AUTHEN_FAILURE: User cwf@system from 192.168.0.22 failed authentication. “User not found.” |
对系统的影响 |
用户无法上线 |
日志产生原因 |
本地服务器拒绝了一个用户的认证请求,可能的原因有: · 用户没有找到 · 密码认证失败 · 用户未上线 · 接入类型不匹配 · 绑定属性失败 · 用户在黑名单 |
处理建议 |
请根据提示的错误原因处理 |
日志内容 |
User [STRING] from [STRING] was authenticated successfully. |
日志含义 |
用户本地认证成功 |
参数解释 |
$1:用户名 $2:IP地址 |
日志等级 |
6 (Informational) |
举例 |
LS/6/LS_AUTHEN_SUCCESS: User cwf@system from 192.168.0.22 was authenticated successfully. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
本地服务器接受了一个用户的认证请求 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Admin [STRING] delete user [STRING] from group [STRING]. |
日志含义 |
管理员将用户从用户组里删除 |
参数解释 |
$1:管理员名 $2:用户名 $3:用户组名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_DEL_USER_FROM_GROUP: Admin admin delete user user1 from group group1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
管理员将一个本地用户从指定的用户组里删除 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING] was added to the blacklist due to multiple login failures, [STRING]. |
日志含义 |
用户多次登录失败后被加入了黑名单 |
参数解释 |
$1:用户名 $2:结果 ¡ 但是可以做其他的尝试 ¡ 被永久阻塞 ¡ 被临时阻塞指定时间(单位:分钟) |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_ADD_BLACKLIST: User aaa was added to the blacklist due to multiple login failures, but could make other attempts. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
用户登录认证失败后,系统会将该用户加入密码管理的黑名单,并根据password-control login-attempt命令配置的处理措施对其之后的登录行为进行相应的限制。当用户登录失败次数超过指定值后,系统禁止该用户登录,经过一段时间后,再允许该用户重新登录 |
处理建议 |
1. 如果此日志偶尔出现,请检查用户的密码,有可能是用户密码输入有误导致的禁止登录,属于正常现象,建议等待一定的时间后再次尝试重新登录。如果再次使用正确的用户名和密码登录设备遇到同样的问题,请收集日志信息和配置信息,联系技术支持工程师进行处理 2. 如果此日志频繁出现,那么可能是系统受到了登录攻击,请联系技术支持工程师进行处理 |
日志内容 |
The password of local [STRING] user [STRING] was modified. |
日志含义 |
本地用户密码被修改 |
参数解释 |
$1:用户接入类型 ¡ network-access:网络接入 ¡ device-management:设备管理 $2:用户名 |
日志等级 |
5 (Notification) |
举例 |
LS/5/LS_PWD_CHGPWD: The password of local network-access user abc was modified. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
本地用户密码被成功修改 |
处理建议 |
系统正常运行时产生的信息,无需处理。设备管理员可通过查看此日志审计异常的密码修改行为 |
日志内容 |
User [STRING] changed the password because it was expired. |
日志含义 |
用户由于密码已过期而修改了密码 |
参数解释 |
$1:用户名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_CHGPWD_FOR_AGEDOUT: User aaa changed the password because it was expired. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户由于密码已过期而修改了密码 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING] changed the password because it was about to expire. |
日志含义 |
用户修改了即将过期的密码 |
参数解释 |
$1:用户名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_CHGPWD_FOR_AGEOUT: User aaa changed the password because it was about to expire. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户由于密码即将过期而修改了密码 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING] changed the password because it had an invalid composition. |
日志含义 |
用户由于密码组合错误而修改了密码 |
参数解释 |
$1:用户名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_CHGPWD_FOR_COMPOSITION: User aaa changed the password because it had an invalid composition. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户由于输入的密码组合错误而重新输入了密码 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING] changed the password at the first login. |
日志含义 |
用户首次登录时修改了密码 |
参数解释 |
$1:用户名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_CHGPWD_FOR_FIRSTLOGIN: User aaa changed the password at the first login. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户首次登录时,因系统的安全性要求而修改了密码 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING] changed the password because it was too short. |
日志含义 |
用户因为密码太短而修改了密码 |
参数解释 |
$1:用户名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_CHGPWD_FOR_LENGTH: User aaa changed the password because it was too short. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户因为输入的密码太短而修改了密码 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Failed to write the password records to file. |
日志含义 |
用户密码记录写文件失败 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_FAILED2WRITEPASS2FILE: Failed to write the password records to file. |
对系统的影响 |
无法修改本地用户密码 |
日志产生原因 |
登录期间修改自身密码,或者管理员修改本地用户密码失败,可能的原因有: · 设备的本地文件系统存储空间不足 · 本地lauth.dat文件异常 |
处理建议 |
1. 请在用户视图下执行dir命令查看本地存储介质(例如flash)的剩余容量信息,如果剩余空间不足,则需要删除无用的文件 2. 请在用户视图下执行dir命令查看本地存储介质中(例如flash)的lauth.dat文件存在情况。如果该文件不存在、大小为0或者很小(若小于20B,则大概率发生了异常),请联系技术支持人员协助处理 |
日志内容 |
Admin [STRING] from [STRING] could not modify the password for user [STRING], because [STRING]. |
日志含义 |
管理员修改用户密码失败 |
参数解释 |
$1:管理员名 $2:IP地址 $3:用户名 $4:失败原因 ¡ Password is too short:新密码太短 ¡ Password has not minimum different chars:新密码不符合包含不同字符差异的最小要求(要求最少有4个不同字符的差异) ¡ Invalid password composition:无效的密码组合(密码字符的类型和长度不符合要求) ¡ Password has repeated chars:密码中包含连续三个或以上的相同字符 ¡ Password contains username:密码中包含用户名 ¡ Password used already:密码已经使用(新/旧密码冲突或新密码与历史密码冲突) ¡ Failed to verify password:旧密码验证失败 ¡ Password is in update-wait time:密码仍在等待更新的时间内 ¡ Unknown error:其他未知错误 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_PWD_MODIFY_FAIL: Admin admin from 1.1.1.1 could not modify the password for user user1, because Passwords do not match. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
可能的原因有: · 密码太短 · 不同字符的个数不足4个 · 无效的密码组合 · 包含连续三个或以上的相同字符 · 包含了用户名 · 与当前或历史密码重复 · 输入的旧密码不正确 · 没有达到更新间隔时间 · 输入的确认密码错误 |
处理建议 |
请根据提示的错误原因处理 |
日志内容 |
Admin [STRING] from [STRING] modify the password for user [STRING] successfully. |
日志含义 |
管理员成功修改了用户密码 |
参数解释 |
$1:管理员名 $2:IP地址 $3:用户名 |
日志等级 |
6 (Informational) |
举例 |
LS/6/LS_PWD_MODIFY_SUCCESS: Admin admin from 1.1.1.1 modify the password for user abc successfully. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
管理员成功修改了用户密码 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING] from [STRING] failed reauthentication. |
日志含义 |
用户旧密码校验失败 |
参数解释 |
$1:用户名 $2:IP地址 |
日志等级 |
5 (Notification) |
举例 |
LS/5/LS_REAUTHEN_FAILURE: User abcd from 1.1.1.1 failed reauthentication. |
对系统的影响 |
因输入的旧密码不正确,用户修改自身密码失败 |
日志产生原因 |
用户登录期间修改自身密码或登录成功后通过命令行修改自身密码时,系统会要求用户首先输入旧密码,如果旧密码校验失败,系统会输出此日志信息 |
处理建议 |
检查本地用户的旧密码,如果旧密码正确请联系技术支持人员协助处理 |
日志内容 |
Failed to update the password for user [STRING]. |
日志含义 |
修改用户密码失败 |
参数解释 |
$1:用户名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_UPDATE_PASSWORD_FAIL: Failed to update the password for user abc. |
对系统的影响 |
无法修改本地用户密码 |
日志产生原因 |
通过命令行新增、修改、删除本地用户密码失败,可能的原因有: · 密码不符合安全性要求,例如:密码太短或与当前或历史密码重复 · 设备的本地文件系统存储空间不足 · 本地lauth.dat文件异常 |
处理建议 |
1. 根据修改密码时系统的提示信息重新设置符合安全性要求的密码 2. 请在用户视图下执行dir命令查看本地存储介质(例如flash)的剩余容量信息,如果剩余空间不足,则需要删除无用的文件 3. 请在用户视图下执行dir命令查看本地存储介质中(例如flash)的lauth.dat文件存在情况。如果该文件不存在、大小为0或者很小(若小于20B,则大概率发生了异常),请联系技术支持人员协助处理 |
日志内容 |
User [STRING] from [STRING] cancelled inputting the password. |
日志含义 |
用户取消输入密码 |
参数解释 |
$1:用户名 $2:IP地址 |
日志等级 |
5 (Notification) |
举例 |
LS/5/LS_USER_CANCEL: User 1 from 1.1.1.1 cancelled inputting the password. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户取消输入密码或者没有在90秒内输入密码 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
User [STRING]'s login idle timer timed out. |
日志含义 |
用户登录空闲时间超时 |
参数解释 |
$1:用户名 |
日志等级 |
5 (Notification) |
举例 |
LS/5/LS_USER_PASSWORD_EXPIRE: User 1's login idle timer timed out. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
本地用户登录后连续闲置的时长超过空闲超时时间 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Admin [STRING] [STRING] user role [STRING] for [STRING]. |
日志含义 |
管理员修改了用户的用户角色 |
参数解释 |
$1:管理员名 $2:添加/删除 $3:用户角色 $4:用户名 |
日志等级 |
4 (Warning) |
举例 |
LS/4/LS_USER_ROLE_CHANGE: Admin admin added user role network-admin for user abcd. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
管理员修改了本地用户的用户角色 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
本节介绍MAC模块输出的日志信息。
日志内容 |
The number of MAC address entries exceeded the maximum number [UINT32]. |
日志含义 |
全局MAC地址表项的数量达到了允许的最大数量 |
参数解释 |
$1:最大MAC地址数量 |
日志等级 |
4 (Warning) |
举例 |
MAC/4/MAC_TABLE_FULL_GLOBAL: The number of MAC address entries exceeded the maximum number 1024. |
对系统的影响 |
设备无法学习新的MAC地址表项 |
日志产生原因 |
全局MAC地址表中的表项数量超过了允许的最大数量 |
处理建议 |
1. 执行display mac-address命令,查看当前所有的MAC地址表项 2. 在系统视图下或接口视图下执行undo mac-address命令,删除不需要的MAC地址表项 |
日志内容 |
The number of MAC address entries exceeded the maximum number [UINT32] for interface [STRING]. |
日志含义 |
接口的MAC地址表项数量达到了为其配置的最大数量 |
参数解释 |
$1:最大MAC地址数量 $2:接口名称 |
日志等级 |
4 (Warning) |
举例 |
MAC/4/MAC_TABLE_FULL_PORT: The number of MAC address entries exceeded the maximum number 1024 for interface GigabitEthernet1/0/1. |
对系统的影响 |
该接口无法学习新的MAC地址表项 |
日志产生原因 |
接口的MAC地址表项数量达到了为其配置的最大数量 |
处理建议 |
执行display mac-address interface interface-type interface-number命令,查看达到最大数量的接口下的MAC地址表项是否均为需要的MAC地址表项: · 如果是,请在该接口视图下执行mac-address max-mac-count命令增大MAC地址学习上限 · 如果否,请在该接口视图下执行undo mac-address命令,删除不需要的MAC地址表项 |
日志内容 |
The number of MAC address entries exceeded the maximum number [UINT32] in VLAN [UINT32]. |
日志含义 |
VLAN的MAC地址表项数量达到了为其配置的最大数量 |
参数解释 |
$1:最大MAC地址数量 $2:VLAN ID |
日志等级 |
4 (Warning) |
举例 |
MAC/4/MAC_TABLE_FULL_VLAN: The number of MAC address entries exceeded the maximum number 1024 in VLAN 2. |
对系统的影响 |
该VLAN无法学习新的MAC地址表项 |
日志产生原因 |
VLAN的MAC地址表项数量达到了为其配置的最大数量 |
处理建议 |
执行display mac-address interface vlan vlan-id命令,查看达到最大数量的VLAN内的MAC地址表项是否均为需要的MAC地址表项: · 如果是,请在该VLAN视图下执行mac-address max-mac-count命令增大MAC地址学习上限 · 如果否,请在该VLAN视图下执行undo mac-address命令,删除不需要的MAC地址表项 |
本节介绍MAC地址认证模块输出的日志信息。
日志内容 |
The MAC authentication feature is enabled but is not effective on interface [STRING]. |
日志含义 |
MAC地址认证功能在接口上不生效,因为该接口不支持MAC地址认证 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
MACA/3/MACA_ENABLE_NOT_EFFECTIVE: The MAC authentication feature is enabled but is not effective on interface Ethernet3/1/2. |
对系统的影响 |
MAC地址认证功能在接口上不生效 |
日志产生原因 |
在不支持MAC地址认证的接口上使能MAC地址认证功能 |
处理建议 |
请关闭该接口上的MAC地址认证功能,在支持MAC地址认证的接口上配置该功能 |
本节介绍MAC Security模块输出的日志信息。
日志内容 |
The live peer with SCI [STRING] and CKN [STRING] aged out on interface [STRING]. |
日志含义 |
与对端的MKA安全会话超时 |
参数解释 |
$1:SCI $2:CKN $3:接口名 |
日志等级 |
4 (Warning) |
举例 |
MACSEC/4/MACSEC_MKA_KEEPALIVE_TIMEOUT: The live peer with SCI 00E00100000A0006 and CKN 80A0EA0CB03D aged out on interface GigabitEthernet1/0/1. |
对系统的影响 |
两端参与者间未建立MKA安全会话,接口不能正常转发报文 |
日志产生原因 |
本端参与者和对端参与者相互学习到后,本端参与者为对端参与者启动一个保活定时器。如果本端参与者在保活定时器超时的时间内没有收到对端参与者的MKA报文,则将对端参与者的信息从本端删除掉,并触发该日志 |
处理建议 |
1. 在两端设备任意视图下执行display interface命令查看配置了MACsec功能的接口状态: ¡ 如果接口链路状态异常,请恢复接口链路连接。若链路恢复后,会话仍异常,则请执行步骤2 ¡ 如果接口链路状态正常,则请执行步骤2 2. 如果问题仍未解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
The actor with CKN [STRING] became principal actor on interface [STRING]. |
日志含义 |
某个行动者被选举为主要行动者 |
参数解释 |
$1:CKN $2:接口名 |
日志等级 |
6 (Informational) |
举例 |
MACSEC/6/MACSEC_MKA_PRINCIPAL_ACTOR: The actor with CKN 80A0EA0CB03D became principal actor on interface GigabitEthernet1/0/1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
接口上可能存在多个行动者,具有最高优先级的Key Server的行动者被选举为主要行动者,触发该日志 |
处理建议 |
无需处理 |
日志内容 |
The SAK has been refreshed on interface [STRING]. |
日志含义 |
接口上的SAK密钥更新 |
参数解释 |
$1:接口名 |
日志等级 |
6 (Informational) |
举例 |
MACSEC/6/MACSEC_MKA_SAK_REFRESH: The SAK has been refreshed on interface GigabitEthernet1/0/1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
接口上的参与者派生出或接收到新的SAK时,触发该日志 |
处理建议 |
无需处理 |
日志内容 |
The MKA session with CKN [STRING] was re-authenticated on interface [STRING]. |
日志含义 |
接口上某MKA会话进行了重认证 |
参数解释 |
$1:CKN $2:接口名 |
日志等级 |
6 (Informational) |
举例 |
MACSEC/6/MACSEC_MKA_SESSION_REAUTH: The MKA session with CKN 80A0EA0CB03D was re-authenticated on interface GigabitEthernet1/0/1. |
对系统的影响 |
重认证过程中,MKA会话短暂断开,参与者接收到新的CAK,并使用它重新建立MKA会话 |
日志产生原因 |
客户端进行802.1X重认证时,触发该日志 |
处理建议 |
无需处理 |
日志内容 |
The MKA session with CKN [STRING] was secured on interface [STRING]. |
日志含义 |
接口上的MKA会话采用密文通信方式 |
参数解释 |
$1:CKN $2:接口名 |
日志等级 |
6 (Informational) |
举例 |
MACSEC/6/MACSEC_MKA_SESSION_SECURED: The MKA session with CKN 80A020EA0CB03D was secured on interface GigabitEthernet1/0/1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
触发该日志的原因可能包括: · MKA会话由明文通信切换为密文通信 · Key Server和它对端的接口都支持MACsec功能,且两端至少有一个期望MACsec保护的情况下,两端协商出新的会话 |
处理建议 |
无需处理 |
日志内容 |
The MKA session with CKN [STRING] started on interface [STRING]. |
日志含义 |
MKA会话协商开始 |
参数解释 |
$1:CKN $2:接口名 |
日志等级 |
6 (Informational) |
举例 |
MACSEC/6/MACSEC_MKA_SESSION_START: The MKA session with CKN 80A020EA0CB03D started on interface GigabitEthernet1/0/1. |
对系统的影响 |
MKA会话协商成功后,将建立MKA安全会话,两端参与者间采用加密通信 |
日志产生原因 |
触发该日志的原因可能包括: · 使能MKA功能后,有新的可用CAK · 用户重建MKA会话 · 协商会话失败的接口收到新的MKA报文 |
处理建议 |
无需处理 |
日志内容 |
The MKA session with CKN [STRING] stopped on interface [STRING]. |
日志含义 |
MKA会话终止 |
参数解释 |
$1:CKN $2:接口名 |
日志等级 |
5 (Notification) |
举例 |
MACSEC/5/MACSEC_MKA_SESSION_STOP: The MKA session with CKN 80A020EA0CB03D stopped on interface GigabitEthernet1/0/1. |
对系统的影响 |
两端参与者不再通过该MKA安全会话进行安全通信 |
日志产生原因 |
触发该日志的原因可能包括: · 用户删除或重建了接口的MKA会话 · MKA会话所在链路故障 |
处理建议 |
1. 如果用户未删除会话,则请使用display mka session命令查看会话是否存在: ¡ 如果会话重建且已存在,则无需处理 ¡ 如果会话不存在,则执行步骤2 2. 在两端设备任意视图下执行display interface命令查看配置了MACsec功能的接口状态: ¡ 如果接口链路状态异常,请恢复接口链路连接。链路正常后,若会话仍异常,则请执行步骤3 ¡ 如果接口链路状态正常,则请执行步骤3 3. 请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
The MKA session with CKN [STRING] was not secured on interface [STRING]. |
日志含义 |
接口上的MKA会话采用明文通信方式 |
参数解释 |
$1:CKN $2:接口名 |
日志等级 |
5 (Notification) |
举例 |
MACSEC/5/MACSEC_MKA_SESSION_UNSECURED: The MKA session with CKN 80A020EA0CB03D was not secured on interface GigabitEthernet1/0/1. |
对系统的影响 |
两端会话安全性降低 |
日志产生原因 |
输出该日志的触发条件可能包括: · MKA会话由密文通信切换为明文通信 · Key Server和它对端的接口未能都支持MACsec功能,或两端均未期望MACsec保护的情况下,两端协商出新的会话 |
处理建议 |
如果用户希望会话采用密文通信方式,则请先确认Key Server和它对端的接口都支持MACsec功能,再确认两个接口中至少有一个期望MACsec保护,只有两个条件都成立,会话才能采用密文通信方式 |
本节介绍MBUF模块输出的日志信息。
日志内容 |
Failed to create an MBUF data block because of insufficient memory. Failure count: [UINT32]. |
日志含义 |
申请MBUF数据块失败 |
参数解释 |
$1:失败次数 |
日志等级 |
2 (Critical) |
举例 |
MBUF/2/MBUF_DATA_BLOCK_CREATE_FAIL: Failed to create an MBUF data block because of insufficient memory. Failure count: 128. |
对系统的影响 |
会影响业务模块的运行 |
日志产生原因 |
业务模块运行时,向MBUF申请数据块,来存储运行数据。当申请MBUF数据块失败时,输出该日志。为避免该日志输出过于频繁,本次申请MBUF数据块失败距上次申请MBUF数据块失败间隔大于等于一分钟时,才会输出该日志 |
处理建议 |
1. 在Probe视图下执行display system internal kernel memory pool | include mbuf命令查询已申请的MBUF数据块的数量 2. 在系统视图下执行display memory命令查询系统内存总量 3. 将“已申请的MBUF数据块的数量”和“系统内存总量”比较,判断是否已申请的MBUF数据块过多导致申请失败 · 如果不是,则通过其他内存管理命令查询出占用内存较多的模块 · 如果是,则继续通过Probe视图下的display system internal mbuf socket statistics命令查询Socket申请的MBUF数据块的数量,对比已申请的MBUF数据块的数量,判断是否某个进程缓存在Socket缓冲区中的MBUF数据块过多 ¡ 如果是,则进一步分析进程不能及时释放Socket缓冲区中的MBUF数据块的原因 ¡ 如果不是,则需要通过其他手段找出申请大量MBUF数据块的真正原因 4. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍组播转发模块输出的日志信息。
日志内容 |
MFIB process received system memory alert [STRING] event. |
参数解释 |
$1:内存告警事件类型 |
日志等级 |
5 |
举例 |
MFIB/5/MFIB_MEM_ALERT: MFIB process receive system memory alert start event. |
日志说明 |
MFIB模块收到了系统发出的内存告警事件 |
处理建议 |
当超过各级内存门限时,检查系统内存占用情况,对占用内存较多的模块进行调整,尽量释放可用内存 |
日志内容 |
Failed to apply the sampler for mirroring group [UINT16], because the sampler resources are insufficient. |
日志含义 |
镜像组引用采样器失败 |
参数解释 |
$1:镜像组编号 |
日志等级 |
3 (Error) |
举例 |
MGROUP/3/MGROUP_APPLY_SAMPLER_FAIL: Failed to apply the sampler for mirroring group 1, because the sampler resources are insufficient. |
对系统的影响 |
无法对镜像报文进行采样 |
日志产生原因 |
采样器资源不足时,新镜像组引用采样器失败 |
处理建议 |
1. 通过display mirroring-group all命令查看设备上所有镜像组引用的采样器,如果有不需要的,可以删除释放采样器资源 2. 执行以上操作后,若问题仍未解决,请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to restore configuration for mirroring CPU of [STRING] in mirroring group [UINT16], because [STRING] |
日志含义 |
镜像组的源CPU配置恢复失败 |
参数解释 |
$1:单板所在的槽位号 $2:镜像组编号 $3:恢复源CPU配置失败的原因 |
日志等级 |
3 (Error) |
举例 |
MGROUP/3/MGROUP_RESTORE_CPUCFG_FAIL: Failed to restore configuration for mirroring CPU of chassis 1 slot 2 in mirroring group 1, because the type of the monitor port in the mirroring group is not supported. |
对系统的影响 |
源CPU方式的镜像功能无法正常使用 |
日志产生原因 |
当单板上的CPU用作镜像组的源CPU时,在单板拔出阶段,配置发生变化,单板再插入时,可能会引起镜像组源CPU的配置恢复失败 |
处理建议 |
排查配置恢复失败的原因,看是否是由于系统不支持变化的配置: · 如果是,请删除不支持的配置,重新配置镜像组的源CPU · 如果不是,请收集配置文件、日志信息和告警信息,并联系技术支持 |
Failed to restore configuration for interface [STRING] in mirroring group [UINT16], because [STRING] |
|
日志含义 |
镜像组的源端口配置恢复失败 |
参数解释 |
$1:接口名称 $2:镜像组编号 $3:恢复源端口配置失败的原因 |
日志等级 |
3 (Error) |
举例 |
MGROUP/3/MGROUP_RESTORE_IFCFG_FAIL: Failed to restore configuration for interface Ethernet3/1/2 in mirroring group 1, because the type of the monitor port in the mirroring group is not supported. |
对系统的影响 |
源端口方式的镜像功能无法正常使用 |
日志产生原因 |
当单板上的接口用作镜像组的源端口时,在单板拔出阶段,配置发生变化,单板再插入时,可能会引起镜像组源端口的配置恢复失败 |
处理建议 |
排查配置恢复失败的原因,看是否是由于系统不支持变化的配置: · 如果是,请删除不支持的配置,重新配置镜像组的源端口 · 如果不是,请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to restore configuration for mirroring group [UINT16] in [STRING], because [STRING] |
日志含义 |
镜像组配置恢复失败 |
参数解释 |
$1:镜像组编号 $2:单板所在的槽位号 $3:恢复镜像组配置失败的原因 |
日志等级 |
3 (Error) |
举例 |
MGROUP/3/MGROUP_SYNC_CFG_FAIL: Failed to restore configuration for mirroring group 1 in chassis 1 slot 2, because monitor resources are insufficient. |
对系统的影响 |
镜像功能无法正常使用 |
日志产生原因 |
当向单板同步完整的镜像组配置时,由于单板资源不足,引起配置恢复失败 |
处理建议 |
1. 删除配置恢复失败的镜像组 2. 执行以上操作后,若问题仍未解决,请收集配置文件、日志信息和告警信息,并联系技术支持 |
本节介绍NAT模块输出的日志信息。
日志内容 |
Failed to activate NAT configuration on interface [STRING], because global IP addresses already bound to another service card. |
日志含义 |
无法激活接口上的NAT配置,因为NAT配置中的公网IP地址已经被其他业务板绑定 |
参数解释 |
$1:接口名称 |
日志等级 |
4 (Warning) |
举例 |
NAT/4/NAT_ADDR_BIND_CONFLICT: Failed to activate NAT configuration on interface Ethernet0/0/2, because global IP addresses already bound to another service card. |
对系统的影响 |
配置成功但实际不生效 |
日志产生原因 |
配置中的外网地址绑定指定业务板时发现其已经绑定到其他业务板上,则触发该日志 |
处理建议 |
1. 请执行display nat all命令检查是否存在多个接口引用了同一个地址组或外网地址的配置 ¡ 如果存在,则这些接口必须指定同一块业务板进行NAT处理。请在需要修改配置的接口下执行undo nat service命令取消指定的slot,再执行nat service命令重新指定slot,确保上述接口下指定的slot相同 ¡ 如果不存在,请执行步骤2 2. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The address range in address group [UINT16] overlaps with the address range in address group [UINT16]. |
日志含义 |
不同地址组之间的地址成员重叠 |
参数解释 |
$1:地址组号 $2:地址组号 |
日志等级 |
4 (Warning) |
举例 |
NAT/4/NAT_ADDRGRP_MEMBER_CONFLICT: The address range in address group 1 overlaps with the address range in address group 2. |
对系统的影响 |
后下发的地址组添加地址成员的配置不生效 |
日志产生原因 |
不同地址组之间的地址成员重叠时,发送该日志 |
处理建议 |
1. 请执行display nat address-group命令检查地址组配置 2. 请删除重叠的地址成员,然后检查是否还会产生此日志 ¡ 如果不再产生此日志,则处理过程结束 ¡ 如果还会产生此日志,请执行步骤3 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The address resources of [STRING] address group [INTEGER] are not enough. |
日志含义 |
地址组中的地址资源耗尽 |
参数解释 |
$1:地址转换模式,包括: · NO-PAT · EIM $2:地址组号 |
日志等级 |
4 (Warning) |
举例 |
NAT/4/NAT_ADDRGRP_RESOURCE_EXHAUST: The address resources of NO-PAT address group 1 are not enough. |
对系统的影响 |
无法为用户分配公网IP地址 |
日志产生原因 |
No-PAT/EIM模式下,NAT地址组中的地址资源耗尽 |
处理建议 |
1. 请检查日志信息中的地址组编号,然后执行nat address-group group-id命令进入相应的地址组视图 2. 请通过address命令添加地址成员 3. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to add flow-table due to: [STRING]. |
日志含义 |
添加流表失败 |
参数解释 |
$1:失败原因,取值包括: · Not enough resources are available to complete the operation:资源不足,无法完成添加流表的操作。资源不足包括硬件资源不足、内存不足等 · Operation failed:添加流表失败 · The item already exists:已存在相同的流表 |
日志等级 |
4 (Warning) |
举例 |
NAT/4/NAT_FAILED_ADD_FLOW_RULE: Failed to add flow-table due to: Not enough resources are available to complete the operation. |
对系统的影响 |
影响引流,可能导致正反向流量无法在同一个引擎上处理,引发流量不通 |
日志产生原因 |
添加流表失败,可能原因包括硬件资源不足、内存不足等 |
处理建议 |
失败原因为“Not enough resources are available to complete the operation”,处理步骤如下: 1. 请使用display memory命令查看内存资源是否充足 ¡ 如果内存资源不足,请关闭一些不必要的功能尝试解决此问题 ¡ 如果内存资源充足,请执行2 2. 请增加能够处理NAT业务的接口板 3. 请通过undo nat flow-redirect命令关闭NAT生成OpenFlow流表功能 4. 请通过session flow-redirect enable命令开启会话引流功能 5. 请通过session flow-redirect hardware-fast-forwarding命令开启会话引流的硬件快速转发功能 6. 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 失败原因为“Operation failed”或“The item already exists”时,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NatSrcIPAddr(1005)=[IPADDR];NatSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NatDstIPAddr(1009)=[IPADDR];NatDstPort(1010)=[UINT16];UserName(1113)=[STRING];InitPktCount(1044)=[UINT32];InitByteCount(1046)=[UINT32];RplyPktCount(1045)=[UINT32];RplyByteCount(1047)=[UINT32];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UNIT16])[STRING]; |
日志含义 |
创建或删除NAT会话 |
参数解释 |
$1:协议类型 $2:应用协议名称 $3:源IP地址 $4:源端口号 $5:转换后的源IP地址 $6:转换后的源端口号 $7:目的IP地址 $8:目的端口号 $9:转换后的目的IP地址 $10:转换后的目的端口号 $11:身份识别用户的名称 $12:入方向的报文总数 $13:入方向的字节总数 $14:出方向的报文总数 $15:出方向的字节总数 $16:源VPN名称 $17:目的VPN名称 $18:源DS-Lite Tunnel $19:目的DS-Lite Tunnel $20:创建会话的时间 $21:会话删除时间 $22:日志类型 $23:日志类型描述信息,包括: · Session created:NAT会话创建日志 · Active flow threshold:流量或时间阈值日志 · Normal over:正常流结束,会话删除日志 · Aged for timeout:会话老化删除日志 · Aged for reset or config-change:通过配置删除会话日志 · Other:其他原因删除会话日志,如由其他模块删除 |
日志等级 |
6 (Informational) |
举例 |
NAT/6/NAT_FLOW: Protocol(1001)=UDP;Application(1002)=sip;SrcIPAddr(1003)=10.10.10.1;SrcPort(1004)=1024;NatSrcIPAddr(1005)=20.20.20.20;NatSrcPort(1006)=1024;DstIPAddr(1007)=20.20.20.1;DstPort(1008)=21;NatDstIPAddr(1009)=20.20.20.1;NatDstPort(1010)=21;UserName(1113)=abc;InitPktCount(1044)=1;InitByteCount(1046)=50;RplyPktCount(1045)=0;RplyByteCount(1047)=0;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;RcvDSLiteTunnelPeer(1040)=;SndDSLiteTunnelPeer(1041)=;BeginTime_e(1013)=03182024082546;EndTime_e(1014)=;Event(1048)=(8)Session created; |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建、删除NAT会话时会发送该日志 NAT会话过程中会定时发送该日志 NAT会话的流量或时间达到指定的阈值时会发送该日志 |
处理建议 |
无需处理 |
日志内容 |
The address resources of EASY-IP-EIM interface [STRING] are not enough. |
日志含义 |
EIM转换模式下,使用Easy-IP方式进行地址转换,接口上的地址资源耗尽 |
参数解释 |
$1:接口名称 |
日志等级 |
4 (Warning) |
举例 |
NAT/4/NAT_INTERFACE_RESOURCE_EXHAUST: The address resources of EASY-IP-EIM interface Route-Aggregation1 are not enough. |
对系统的影响 |
无法为用户分配公网IP地址 |
日志产生原因 |
NAT转换时直接使用设备上接口的IP地址作为NAT地址,当接口上的IP地址资源耗尽时,系统生成此日志 |
处理建议 |
请增加接口的地址资源 |
日志内容 |
Address group [UINT16], total IP addresses [UINT16], used IP addresses [UINT16], usage rate over [UINT16]%. |
日志含义 |
NO-PAT模式下,地址组中的IP地址使用率大于阈值 |
参数解释 |
$1:地址组号 $2:地址组中IP地址总数 $3:地址组中已使用的IP地址数 $4:地址组中IP地址使用率 |
日志等级 |
6 (Informational) |
举例 |
NAT/6/NAT_NOPAT_IP_USAGE_ALARM: Address group 1, total IP addresses 10, used IP addresses 9, usage rate over 90%. |
对系统的影响 |
如果所有公网地址资源被当前用户占用之后,则无法对新用户访问外网的报文进行地址转换,导致新用户无法访问外网 |
日志产生原因 |
NO-PAT模式下,公网地址资源使用率超过nat log no-pat ip-usage命令设置的阈值时,系统生成此日志 |
处理建议 |
1. 请通过display current-configuration命令查看nat log no-pat ip-usage设置的阈值是否太小 ¡ 如果是,请执行nat log no-pat ip-usage命令将阈值调大(建议不要超过90%)。然后查看是否还会产生此日志。如果不再产生此日志,则处理过程结束。如果还会产生此日志,请执行步骤2 ¡ 如果否,请执行步骤2 2. 请检查日志信息中的地址组编号,然后执行nat address-group group-id命令进入相应的地址组视图 3. 请通过address命令增加地址资源。然后查看是否还会产生此日志 ¡ 如果不再产生此日志,则处理过结束 ¡ 如果还会产生此日志,请执行步骤4 4. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The NAT server with Easy IP is invalid because its global settings conflict with that of another NAT server on this interface. |
日志含义 |
Easy IP方式的NAT内部服务器无法生效,因为与同一个接口下的其他NAT内部服务器使用了相同的公网信息 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
NAT/4/NAT_SERVER_INVALID: The NAT server with Easy IP is invalid because its global settings conflict with that of another NAT server on this interface. |
对系统的影响 |
Easy IP方式的NAT内部服务器配置无法生效 |
日志产生原因 |
Easy IP方式的NAT服务器配置生效时发现同一个接口下存在其他NAT服务器配置也包含相同的外网信息,则触发该日志 |
处理建议 |
1. 请执行display nat all命令检查“NAT internal server information”下的配置信息 2. 同一个接口下配置的NAT服务器,其协议类型、外网地址和外网端口号的组合必须是唯一的。请通过nat server命令修改不符合此要求的内部服务器配置 3. 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: Failed to recover the configuration of binding the service card on slot [UINT16] to interface [STRING], because [STRING]. 形式二: Failed to recover the configuration of binding the service card on chassis [UINT16] slot [UINT16] to interface [STRING], because [STRING]. |
日志含义 |
恢复接口绑定的业务板上的配置失败 |
参数解释 |
形式一: $1:slot编号 $2:接口名称 $3:指定接口绑定业务板配置恢复失败的原因 · NAT addresses already bound to another service card:NAT地址已经绑定到其他业务板 · NAT service is not supported on this service card:指定业务板不支持NAT业务 · the hardware resources are not enough:硬件资源不足 · unknown error:未知错误 形式二: $1:chassis编号 $2:slot编号 $3:接口名称 $4:指定接口绑定业务板配置恢复失败的原因 · NAT addresses already bound to another service card:NAT地址已经绑定到其他业务板 · NAT service is not supported on this service card:指定业务板不支持NAT业务 · the hardware resources are not enough:硬件资源不足 · unknown error:未知错误 |
日志等级 |
4 (Warning) |
举例 |
NAT/4/NAT_SERVICE_CARD_RECOVER_FAILURE: Failed to recover the configuration of binding the service card on chassis 2 slot 3 to interface Ethernet0/0/2, because NAT service is not supported on this service card. |
对系统的影响 |
业务板无法处理NAT业务 |
日志产生原因 |
· NAT地址已经绑定到其他业务板 · 指定业务板不支持NAT业务 · 硬件资源不足 |
处理建议 |
1. 请检查日志信息中“because”字段的取值 ¡ 如果取值为“NAT addresses already bound to another service card”,则使用display nat all检查配置,并修改配置使得引用相同外网地址的接口绑定相同的业务板 ¡ 如果取值为“NAT service is not supported on this service card”、“the hardware resources are not enough”或“unknown error”,请排除业务板的硬件问题 2. 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Address group [UINT16], total port blocks [UINT16], active port blocks [UINT16], usage rate over [UINT16]%. |
日志含义 |
端口块使用率大于阈值 |
参数解释 |
$1:地址组号 $2:地址组中总端口块数 $3:地址组中已分配端口块数 $4:端口块利用率 |
日志等级 |
6 (Informational) |
举例 |
NAT/6/NAT444_PORTBLOCK_USAGE_ALARM: Address group 1003, total port blocks 10, active port blocks 9, usage rate over 90%. |
对系统的影响 |
如果所有公网资源(包括公网地址、端口块)被当前用户占用之后,无法为新用户分配公网资源,导致新用户无法访问外网 |
日志产生原因 |
在NAT444动态分配端口块的场景下,当端口块使用率大于nat log port-block usage threshold命令设置的阈值时,系统生成此日志 |
处理建议 |
1. 请通过display current-configuration命令查看nat log port-block usage threshold设置的阈值是否太小 ¡ 如果是,请执行nat log port-block usage threshold命令将阈值调大(建议不要超过90%)。然后查看是否还会产生此日志。如果不再产生此日志,则处理过程结束。如果还会产生此日志,请执行步骤2 ¡ 如果否,请执行步骤2 2. 请增加端口块资源(通过port-range命令增加端口资源或通过address命令增加地址资源)。然后查看是否还会产生此日志 ¡ 如果不再产生此日志,则处理过程结束 ¡ 如果还会产生此日志,请执行步骤3 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍ND模块输出的日志信息。
日志内容 |
[STRING] is inconsistent. |
日志含义 |
配置与邻居路由器上不一致 |
参数解释 |
$1:配置类型 · M_FLAG:被管理地址配置标志位 · O_FLAG:其他信息配置标志位 · CUR_HOP_LIMIT:跳数限制 · REACHABLE TIME,:保持邻居可达状态的时间 · NS INTERVAL:邻居请求消息间隔 · MTU:发布链路的MTU · PREFIX VALID TIME:前缀的有效存活时间 · PREFIX PREFERRED TIME:前缀用于无状态地址配置的优选项的存活时间 |
日志等级 |
6 (Informational) |
举例 |
ND/6/ND_CONFLICT: PREFIX VALID TIME is inconsistent. |
对系统的影响 |
可能造成用户业务或者流量中断 |
日志产生原因 |
设备收到一个路由通告消息,导致与邻居路由器上的配置不一致 |
处理建议 |
检查设备配置,修改设备配置为与邻居路由器上的配置一致 |
日志内容 |
Duplicate address: [STRING] on the interface [STRING]. |
日志含义 |
接口IPv6地址冲突 |
参数解释 |
$1:将要分配的IPv6地址 $2:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ND/6/ND_DUPADDR: Duplicate address: 33::8 on the interface Vlan-interface9. |
对系统的影响 |
无 |
日志产生原因 |
分配给该接口的IPv6地址已经被网络中其他设备使用 |
处理建议 |
根据网络规划和业务部署,重新给该接口分配一个新的IPv6地址 |
日志内容 |
The host [STRING] connected to interface [STRING] cannot communicate correctly, because it uses the same IPv6 address as the host connected to interface [STRING]. |
日志含义 |
接口收到主机ND报文中的源IPv6地址与其他接口连接的主机的IPv6地址冲突 |
参数解释 |
$1:IPv6地址 $2:接口名称 $3:接口名称 |
日志等级 |
4 (Warning) |
举例 |
ND/4/ND_HOST_IP_CONFLICT: The host 2::2 connected to interface GigabitEthernet1/0/1 cannot communicate correctly, because it uses the same IPv6 address as the host connected to interface GigabitEthernet1/0/1. |
对系统的影响 |
可能会造成用户业务或者流量中断 |
日志产生原因 |
产生此日志的可能原因包括: · 本设备下连接的不同主机配置了相同的IPv6地址 · 网络中存在伪造源IPv6地址的ND攻击 |
处理建议 |
1. 根据日志信息,检查对应接口下连接的主机配置,调整冲突主机的IPv6地址 2. 检查发送该ND报文的主机的合法性,如果该主机非法,则需要断开该主机网络 3. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Packet received on interface [STRING] was dropped because source MAC [STRING] was inconsistent with link-layer address [STRING]. |
日志含义 |
ND报文因源MAC地址和以太网数据帧首部的源MAC地址不一致而被丢弃 |
参数解释 |
$1:接收ND报文的接口名称 $2:ND报文中的源MAC地址 $3:ND报文的链路层源MAC地址 |
日志等级 |
6 (Informational) |
举例 |
ND/6/ND_MAC_CHECK: Packet received on interface Ethernet2/0/2 was dropped because source MAC 0002-0002-0001 was inconsistent with link-layer address 0002-0002-0002. |
对系统的影响 |
无 |
日志产生原因 |
执行ipv6 nd mac-check enable命令开启ND协议报文源MAC地址一致性检查功能,并执行ipv6 nd check log enable命令开启ND日志信息功能后,接收到的ND协议报文中的源MAC地址和源链路层选项地址中的MAC地址不一致 |
处理建议 |
1. 检查链路层源MAC地址对应主机的合法性,如果该主机非法,则需要断开该主机网络 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The number of dynamic neighbor entries for the device has reached the maximum. |
日志含义 |
设备上学习到的动态邻居表项总数到达最大值 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
ND/6/ND_MAXNUM_DEV: The number of dynamic neighbor entries for the device has reached the maximum. |
对系统的影响 |
可能因无法学习到新的动态邻居表项而导致业务不通 |
日志产生原因 |
设备上学习到的动态邻居表项总数到达最大值,打印该提示日志 |
处理建议 |
1. 执行display ipv6 neighbors命令,查看所有动态获取的邻居信息 2. 根据网络规划和业务部署,检查设备上学习到的动态邻居表项是否是用户必需的 ¡ 如果动态邻居表项是用户必需的,请执行步骤3 ¡ 如果动态邻居表项不是用户必需的,在确保业务不受影响的前提下,执行undo ipv6 neighbor命令删除动态邻居表项 3. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The number of dynamic neighbor entries on interface [STRING] has reached the maximum. |
日志含义 |
接口上学习到的动态邻居表项总数到达最大值 |
参数解释 |
$1:接口名称 |
日志等级 |
6 (Informational) |
举例 |
ND/6/ND_MAXNUM_IF: The number of dynamic neighbor entries on interface GigabitEthernet3/0/1 has reached the maximum. |
对系统的影响 |
可能因无法再学习到新的ND表项而导致业务不通 |
日志产生原因 |
接口学到的动态邻居表项总数到达最大值,打印该提示日志 |
处理建议 |
1. 执行display ipv6 neighbors命令,查看指定接口上的动态邻居信息 2. 根据网络规划和业务部署,检查接口上学习到的动态邻居表项是否是用户必需的 ¡ 如果动态邻居表项是用户必需的,请执行步骤3 ¡ 如果动态邻居表项不是用户必需的,在确保业务不受影响的前提下,执行undo ipv6 neighbor命令删除动态邻居表项 3. 执行ipv6 neighbors max-learning-num命令将指定接口允许学习动态邻居表项的最大数目的数值调大 4. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Not enough resources to complete the operation. |
日志含义 |
资源不足,下发端口规则失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
ND/6/ND_SET_PORT_TRUST_NORESOURCE: Not enough resources to complete the operation. |
对系统的影响 |
驱动资源不足,影响业务正常运行 |
日志产生原因 |
下发端口规则过程中驱动资源不足 |
处理建议 |
1. 释放设备驱动资源,重新下发 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Not enough resources to complete the operation. |
日志含义 |
资源不足,下发VLAN规则失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
ND/6/ND_SET_VLAN_REDIRECT_NORESOURCE: Not enough resources to complete the operation. |
对系统的影响 |
驱动资源不足,影响业务正常运行 |
日志产生原因 |
下发VLAN规则过程中驱动资源不足 |
处理建议 |
1. 释放设备驱动资源,重新下发 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍NETCONF模块输出的日志信息。
日志内容 |
User ([STRING], [STRING][STRING]) performed an CLI operation: [STRING] operation result=[STRING][STRING] |
日志含义 |
用户下发CLI操作后,操作的执行结果 |
参数解释 |
$1:用户名或用户线类型 · 如果用户使用Scheme方式登录设备,该值为用户名 · 如果用户使用无认证或Password方式登录设备,该值为用户线的类型,例如VTY $2:用户IP地址或用户线类型及相对编号 · 用户通过Telnet或SSH登录设备时,该字段取值为用户的IP地址 · 用户通过Console或AUX登录设备时,该字段取值为用户线的类型及相对编号,例如CON0 $3:NETCONF会话的编号(Web和RESTful类型会话无此字段) $4:NETCONF请求中的message-id(Web和RESTful类型会话无此字段) $5:CLI的执行成功,取值为Succeeded;CLI的执行失败,取值为Failed $6:CLI执行失败的原因(仅已知失败原因的情况显示该信息) |
日志等级 |
6 (Informational) |
举例 |
XMLSOAP/6/CLI: -MDC=1; User (test, 169.254.5.222, session ID=1) performed an CLI operation:message ID=101, operation result=Succeeded. |
对系统的影响 |
与CLI请求包含的命令行内容有关 |
日志产生原因 |
CLI配置执行完毕后,输出CLI的执行结果 |
处理建议 |
无需处理 |
日志内容 |
User ([STRING], [STRING], session ID [UINT16]) performed an edit-config operation: message ID=[STRING], operation result=Succeeded. 或者 User ([STRING], [STRING], session ID [UINT16]) performed an edit-config operation: message ID=[STRING], operation result=Failed. [STRING] 或者 User ([STRING], [STRING], session ID [UINT16]) performed an edit-config operation: message ID=[STRING], operation result=Failed, XPath=[STRING], error message=[STRING]. |
日志含义 |
用户下发edit-config操作后,操作的执行结果 |
参数解释 |
$1:用户名或用户线类型 · 如果用户使用Scheme方式登录设备,该值为用户名 · 如果用户使用无认证或Password方式登录设备,该值为用户线的类型,例如VTY $2:用户IP地址或用户线类型及相对编号 · 用户通过Telnet或SSH登录设备时,该字段取值为用户的IP地址 · 用户通过Console或AUX登录设备时,该字段取值为用户线的类型及相对编号,例如CON0 $3:NETCONF会话的编号 $4:NETCONF请求中的message-id $5:错误信息或错误行的XPath表达式 · 不配置verbose选项且已知错误原因时显示该内容,用来说明具体的错误信息 · 配置verbose选项时,该内容为错误行的XPath表达式 $6:错误信息。仅配置verbose选项时显示该内容 |
日志等级 |
6 (Informational) |
举例 |
XMLSOAP/6/EDIT-CONFIG: -MDC=1; User (test, 192.168.100.20, session ID 1) performed an edit-config operation: message ID=101, operation result=Succeeded. |
对系统的影响 |
与edit-config请求操作的表项有关 |
日志产生原因 |
客户端通过edit-config操作下发配置 一次下发操作中可以包含多个NETCONF配置,因此设备可能同时打印多条日志信息 |
处理建议 |
· 操作执行成功时,无需处理 · 操作执行失败时,请检查edit-config操作是否与设备当前配置冲突;或者收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
A NETCONF message was dropped. Reason: Packet size exceeded the upper limit. |
日志含义 |
NETCONF请求报文被丢弃 |
参数解释 |
无 |
日志等级 |
7 (Debug) |
举例 |
NETCONF/7/NETCONF_MSG_DEL: A NETCONF message was dropped. Reason: Packet size exceeded the upper limit. |
对系统的影响 |
无 |
日志产生原因 |
来自NETCONF over SSH客户端或XML视图的NETCONF请求报文由于其大小超过设备支持的上限而被丢弃 |
处理建议 |
1. 减小发往设备的单个NETCONF请求报文的大小,例如删除报文中的空格、换行、制表符等占位字符 2. 如果报文仍然过大,可以拆分NETCONF请求并分别封装后再发送给设备,建议收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Sent a NETCONF reply to the client: Session ID=[UINT16], Content=[STRING]. 或者 Sent a NETCONF reply to the client: Session ID=[UINT16], Content (partial)=[STRING]. |
日志含义 |
设备发送了一个NETCONF报文给NETCONF客户端 |
参数解释 |
$1:NETCONF会话ID,建立会话前,该字段显示为“-” $2:设备发送到客户端的NETCONF报文 |
日志等级 |
7 (Debug) |
举例 |
XMLSOAP/7/REPLY: -MDC=1; Sent a NETCONF reply to the client: Session ID=2, Content=</env:Body></env:Envelope>. |
对系统的影响 |
无 |
日志产生原因 |
设备发送到客户端的NETCONF报文,用于调试NETCONF工作是否正常 如果一条NETCONF报文内容太多,则分多条日志输出,每条日志添加“partial”标识 |
处理建议 |
无需处理 |
日志内容 |
Maximum number of NETCONF threads already reached. |
日志含义 |
NETCONF线程数达到上限 |
参数解释 |
无 |
日志等级 |
3 (Error) |
举例 |
XMLCFG/3/THREAD: -MDC=1; Maximum number of NETCONF threads already reached. |
对系统的影响 |
无法再接受新的NETCONF SSH会话 无法再接受新的NETCONF SOAP和RESTful请求 WEB功能不可用 |
日志产生原因 |
NETCONF线程数达到上限 |
处理建议 |
NETCONF线程数达到上限,请稍后重试 |
本节介绍NQA模块输出的日志信息。
日志内容 |
Reaction entry [STRING] of NQA entry admin-name [STRING] operation-tag [STRING]: [STRING]. |
日志含义 |
NQA测试组的探测结果 |
参数解释 |
$1:阈值告警组编号 $2:NQA测试组的管理员名称 $3:测试操作的标签 $4:探测结果,取值为: · Probe-pass:表示探测成功 · Probe-fail:表示探测失败 |
日志等级 |
6 (Informational) |
举例 |
NQA/6/NQA_ENTRY_PROBE_RESULT: Reaction entry 1 of NQA entry admin-name 1 operation-tag 1: Probe-pass. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
· 配置错误。探测失败阈值告警组配置的阈值太小 · 网络质量劣化,导致探测失败 |
处理建议 |
· 执行display current-configuration | include probe-fail命令查看探测失败阈值告警组配置。可根据维护经验和期望的网络状态,使用命令reaction checked-element probe-fail命令修改探测失败阈值告警组配置的阈值 · 登录NQA server端,如果NQA server运行异常,请修复或重启NQA server · 在设备和NQA server上分别执行Ping操作查看网络丢包和时延,如果丢包和时延超过期望范围,请定位丢包和时延过大问题 · 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Server [STRING] unreachable. |
日志含义 |
NQA服务器路由不可达 |
参数解释 |
$1:NQA服务器的IP地址 |
日志等级 |
6 (Informational) |
举例 |
NQA/6/NQA_LOG_UNREACHABLE: Server 192.168.30.117 unreachable. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
NQA客户端检测到NQA服务器路由不可达 |
处理建议 |
· 根据日志信息中携带的IP地址,确认NQA服务器的IP地址是否正确,如果配置错误,请在NQA测试视图下,执行destination命令重新配置NQA服务器的IP地址 · 执行display ip routing-table命令查看是否有去往NQA服务器的路由,如果没有去往NQA服务器的路由,可执行ip route-static命令用来配置静态路由,或者通过动态路由协议生成一条路由 · 执行display interface命令查看去往NQA服务器路由出接口的状态,如果接口状态为down,请先解决接口故障问题 · 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
NQA entry ([ STRING ]- [ STRING ]): Failed to start the scheduled NQA operation because port [ STRING] used by the operation is not available. |
日志含义 |
由于端口被其他服务占用,导致NQA客户端的测试调度失败 |
参数解释 |
$1:NQA测试组的管理员名称 $2:测试操作的标签 $3:端口号 |
日志等级 |
6 (Informational) |
举例 |
NQA/6/NQA_SCHEDULE_FAILURE: NQA entry (admin-tag): Failed to start the scheduled NQA operation because port 10000 used by the operation is not available. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
端口被其他服务占用 |
处理建议 |
1. 通过display tcp和display udp命令显示信息中的Local Addr:port字段,可查看本端正在被使用的IPv4地址及端口号;通过display ipv6 tcp和display ipv6 udp命令显示信息中的LAddr->port字段,可查看本端正在被使用的IPv6地址及端口号 2. 执行source port命令将NQA测试的源端口修改为当前空闲的端口号 |
日志内容 |
NQA entry admin-name [STRING] operation-tag [STRING]: [STRING]. |
日志含义 |
NQA测试下发驱动执行时,返回失败 |
参数解释 |
$1:NQA测试组的管理员名称 $2:测试操作的标签 $3:NQA测试下发驱动执行时失败,失败的原因包括 : · Operation failed due to configuration conflicts:配置冲突导致下发驱动失败 · Operation failed because the driver was not ready to perform the operation:驱动未准备完全导致下发驱动失败 · Operation not supported:驱动不支持该操作 · Not enough resources to complete the operation:资源不足导致下发驱动失败 · Operation failed due to an unkonwn error:一般情况导致下发驱动操作失败 |
日志等级 |
6 (Informational) |
举例 |
NQA/6/NQA_SET_DRIVE_FAIL: NQA entry admin-name 1 operation-tag 1: Not enough resources to complete the operation. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
· 配置冲突导致下发驱动失败 · 驱动未准备就绪导致下发驱动失败 · 驱动不支持该操作 · 资源不足导致下发驱动失败 · 其他情况导致下发驱动操作失败 |
处理建议 |
· 如果NQA测试下发驱动执行时的失败原因为Operation failed due to configuration conflicts,请进入NQA测试组视图,执行display this命令,查看NQA测试组的配置,请参照NQA配置指导要求配置后,重新启动测试 · 如果NQA测试下发驱动执行时的失败原因为其它取值,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to enable the NQA server because listening port [ STRING ] is not available. |
日志含义 |
因为端口冲突导致NQA服务器功能开启失败 |
参数解释 |
$1:端口号 |
日志等级 |
6 (Informational) |
举例 |
NQA/6/NQA_SERVER_FAILURE: Failed to enable the NQA server because listening port 10000 is not available. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
由于端口被其他服务占用,导致NQA服务器功能开启失败 |
处理建议 |
1. 通过display tcp和display udp命令显示信息中的Local Addr:port字段,可查看本端正在被使用的IPv4地址及端口号;通过display ipv6 tcp和display ipv6 udp命令显示信息中的LAddr->port字段,可查看本端正在被使用的IPv6地址及端口号 2. 执行display current-configuration | include nqa命令查看当前的NQA配置。当设备作为NQA服务器时,可配置nqa server tcp-connect、nqa server udp-echo和nqa reflector命令,如果这些命令中携带的端口号参数取值为设备当前正在被使用的端口号,请将端口号参数换成未被使用的端口号,重新配置nqa server tcp-connect、nqa server udp-echo和nqa reflector命令 |
本节介绍NTP模块输出的日志信息。
日志内容 |
System clock changed from [STRING] to [STRING], the NTP server's IP address is [STRING]. |
日志含义 |
设备和NTP服务器进行时间同步成功 |
参数解释 |
$1:起始时间 $2:同步后时间 $3:IP地址 |
日志等级 |
5 (Notification) |
举例 |
NTP/5/NTP_CLOCK_CHANGE: System clock changed from 02:12:58 12/28/2012 to 02:29:12 12/28/2012, the NTP server's IP address is 192.168.30.116. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
NTP客户端的时间已经和NTP服务器同步 |
处理建议 |
无需处理 |
日志内容 |
System Leap Indicator changed from [UINT32] to [UINT32] after clock update. |
日志含义 |
设备发生闰秒跳变 |
参数解释 |
$1:起始闰秒标识,取值可能为: · 01:表示一天中的最后一分钟有61秒 · 10:表示一天中的最后一分钟有59秒 $2:当前闰秒标识,取值可能为: · 01:表示一天中的最后一分钟有61秒 · 10:表示一天中的最后一分钟有59秒 |
日志等级 |
5 (Notification) |
举例 |
NTP/5/NTP_LEAP_CHANGE: System Leap Indicator changed from 00 to 01 after clock update. |
对系统的影响 |
设备会在打印该日志的当天最后一分钟时间跳变1秒钟 |
日志产生原因 |
· NTP闰秒标识是一个二位码,预报当天最近的分钟里要被插入的闰秒秒数 · 比特值在闰秒秒数插入当天23:59前或次日00:00后设置。因此秒数会比插入当天的时间提前或推后1秒 · 系统的闰秒标识发生变化 |
处理建议 |
请根据国际时间组织(国际计量局,BIPM)定期公布的TAI和UTC时间的偏差值来判断在打印该日志的当天是否有必要进行闰秒跳变: · 如果需要闰秒跳变,且跳变的值是正确的,则无需处理 · 如果不需要闰秒跳变,则等待下一次时间同步。如果下一次时间同步后,设备的系统时间和国际标准时间相同,则无需处理;如果下一次时间同步后,设备的系统时间和国际标准时间不同,则继续检查时钟源是否也发生了闰秒跳变。如果时钟源发生了错误的闰秒跳变,请重新校准时钟源的时间 |
日志内容 |
NTP server's IP address changed from [STRING] to [STRING]. |
日志含义 |
NTP时钟源发生了变化 |
参数解释 |
$1:起始时钟源的IP地址 $2:新时钟源的IP地址 |
日志等级 |
5 (Notification) |
举例 |
NTP/5/NTP_SOURCE_CHANGE: NTP server's IP address changed from 1.1.1.1 to 1.1.1.2. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
设备选择的NTP时钟源发生了变化 |
处理建议 |
· 正常处理流程,无需处理 · 您也可以进一步定位时钟源切换的原因,例如: ¡ Ping原时钟源的IP地址,查看原时钟源是否路由可达。如果路由不可达,先解决路由问题 ¡ 登录原时钟源,查看原时钟源上的时钟是否精准。如果不精准,需要调整原时钟源上的时间 ¡ 登录原时钟源,查看原时钟源上的NTP配置是否正确。如果不正确,请参照NTP配置手册进行修改 |
日志内容 |
Lost synchronization with NTP server with IP address [STRING]. |
日志含义 |
设备和时钟源失去同步 |
参数解释 |
$1:IP 地址 |
日志等级 |
5 (Notification) |
举例 |
NTP/5/NTP_SOURCE_LOST: Lost synchronization with NTP server with IP address 1.1.1.1. |
对系统的影响 |
可能会影响设备时钟的准确度 |
日志产生原因 |
NTP交互中的时钟源处于未同步状态或不可达,而这个时候又没有其它候选同步源时,设备生成此日志 |
处理建议 |
1. Ping原时钟源的IP地址,查看原时钟源是否路由可达。如果路由不可达,先解决路由问题 2. 登录原时钟源,查看原时钟源上的时钟是否精准。如果不精准,需要调整原时钟源上的时间 3. 登录原时钟源,查看原时钟源上的NTP配置是否正确。如果不正确,请参照NTP配置手册进行修改 4. 根据采用的时钟同步模式选用对应的命令行配置新的时钟源 |
日志内容 |
System stratum changed from [UINT32] to [UINT32] after clock update. |
日志含义 |
设备的NTP时钟层级发生了变化 |
参数解释 |
$1:起始层 $2:当前层 |
日志等级 |
5 (Notification) |
举例 |
NTP/5/NTP_STRATUM_CHANGE: System stratum changed from 6 to 5 after clock update. |
对系统的影响 |
可能会影响设备和下游设备之间的时钟同步 |
日志产生原因 |
设备时钟层数发生变化的原因,可能为: · 时钟源自身层级变化,例如系统刚开始选择到时钟源 · 同步过程中发生同步时钟源切换,时钟源变化导致时钟层级发生了变化 实际网络中,通常将从权威时钟(如原子时钟)获得时间同步的NTP服务器的层数设置为1,并将其作为主时间服务器同步网络中其他设备的时钟。网络中的设备与主时间服务器的NTP距离,即NTP同步链上NTP服务器的数目,决定了设备上时钟的层数。例如网络拓扑为:原子时钟—>Device A—>Device B—>Device C,则Device A的时钟层级为1,Device B的时钟层级为2,Device C的时钟层级为3 |
处理建议 |
1. 确认时钟源是否发生变化。执行display ntp-service status查看字段Reference clock ID(表示时钟源地址)的取值: ¡ 如果Reference clock ID字段的取值和网络规划中的主时钟源地址一致,则执行步骤2;如果Reference clock ID字段的取值和网络规划中的主时钟源地址不一致,则说明发生了时钟源切换,时钟源的切换导致时钟层数的变化,无需处理 ¡ 如果Reference clock ID的取值为none,则表示时钟源丢失。请更换时钟源或者修复故障的时钟源 2. 确认是否是时钟源本身层级变化导致本设备的时钟层数变化。登录时钟源,查看时钟源的时钟层数。如果时钟源的时钟层数和网络规划不一致,请修改时钟源的时钟层数(如果时钟源为H3C设备,执行display ntp-service sessions命令,stra字段的取值即为时钟源的时钟层数,在系统视图下执行ntp-service refclock-master命令修改时钟源的时钟层级) 3. 确认是否是时钟源本身层级变化导致本设备的时钟层数变化。在设备上执行display ntp-service sessions命令,stra字段的取值即为时钟源的时钟层数。如果时钟源的时钟层数和网络规划不一致,请登录时钟源并修改时钟源的时钟层数(如果时钟源为H3C设备,在系统视图下执行ntp-service refclock-master命令可修改时钟源的时钟层数) |
本节介绍OBJP(对象策略)模块输出的日志信息。
日志内容 |
Failed to accelerate [STRING] object-policy [STRING]. The resources are insufficient. |
日志含义 |
硬件资源不足导致某对象策略加速失败 |
参数解释 |
$1:对象策略版本 $2:对象策略名称 |
日志等级 |
4 (Warning) |
举例 |
OBJP/4/OBJP_ACCELERATE_NO_RES: Failed to accelerate IPv6 object-policy a. The resources are insufficient. |
对系统的影响 |
新创建加速失败的规则不生效,但是不影响之前加速成功的规则 |
日志产生原因 |
因硬件资源不足,系统加速对象策略失败 |
处理建议 |
删除一些规则或者关闭其他对象策略的加速功能,释放硬件资源 |
日志内容 |
Failed to accelerate [STRING] object-policy [STRING]. The operation is not supported. |
日志含义 |
某对象策略暂不支持加速导致加速失败 |
参数解释 |
$1:对象策略版本 $2:对象策略名称 |
日志等级 |
4 (Warning) |
举例 |
OBJP/4/OBJP_ACCELERATE_NOT_SUPPORT: Failed to accelerate IPv6 object-policy a. The operation is not supported. |
对系统的影响 |
加速失败的对象策略匹配报文速度较慢,影响转发效率 |
日志产生原因 |
因系统不支持对象策略加速而导致对象策略加速失败 |
处理建议 |
无需处理 |
日志内容 |
Failed to accelerate [STRING] object-policy [STRING]. |
日志含义 |
系统故障导致某对象策略加速失败 |
参数解释 |
$1:对象策略版本 $2:对象策略名称 |
日志等级 |
4 (Warning) |
举例 |
OBJP/4/OBJP_ACCELERATE_UNK_ERR: Failed to accelerate IPv6 object-policy a. |
对系统的影响 |
新创建加速失败的规则不生效,但是不影响之前加速成功的规则 |
日志产生原因 |
因系统故障导致对象策略加速失败 |
处理建议 |
无需处理 |
日志内容 |
RuleName(1080)=[STRING];Type(1067)=[STRING];Action(1053)=[STRING]; |
日志含义 |
创建某条对象策略规则成功 |
参数解释 |
$1:规则名称 $2:规则类型 $3:对当前规则采取的动作 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_CREATE_SUCCESS: RuleName(1080)=zone1-zone2;Type(1067)=IPv4;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
创建对象策略规则成功 |
处理建议 |
无需处理 |
日志内容 |
RuleName(1080)=[STRING];Type(1067)=[STRING];Action(1053)=[STRING]; |
日志含义 |
创建某条对象策略规则失败 |
参数解释 |
$1:规则名称 $2:规则类型 $3:对当前规则采取的动作 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_CREATE_FAIL: RuleName(1080)=zone1-zone2;Type(1067)=IPv4;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
创建对象策略规则失败 |
处理建议 |
排查创建规则失败原因,若对象策略规则数到达上限,可删除无用规则,并重新创建新规则 |
日志内容 |
RuleName(1080)=[STRING];RuleID(1078)=[UINT32];Type(1067)=[STRING];Action(1053)=[STRING]; |
日志含义 |
修改某条对象策略规则成功 |
参数解释 |
$1:规则名称 $2:规则编号 $3:规则类型 $4:对当前规则采取的动作 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_UPDATE_SUCCESS: RuleName(1080)=zone1-zone2;RuleID(1078)=1;Type(1067)=IPv4;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
修改对象策略规则成功 |
处理建议 |
无需处理 |
日志内容 |
RuleName(1080)=[STRING];RuleID(1078)=[UINT32];Type(1067)=[STRING];Action(1053)=[STRING]; |
日志含义 |
修改某条对象策略规则失败 |
参数解释 |
$1:规则名称 $2:规则编号 $3:规则类型 $4:对当前规则采取的动作 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_UPDATE_FAIL: RuleName(1080)=zone1-zone2;RuleID[1078]=1;Type(1067)=IPv4;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
修改对象策略规则失败 |
处理建议 |
重试修改对象策略规则,若依然失败,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
RuleName(1080)=[STRING];RuleID(1078)=[UINT32];Type(1067)=[STRING]; |
日志含义 |
删除某条对象策略规则成功 |
参数解释 |
$1:规则名称 $2:规则编号 $3:规则类型 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_DELETE_SUCCESS: RuleName(1080)=zone1-zone2;RuleID(1078)=1;Type(1067)=IPv4; |
对系统的影响 |
无 |
日志产生原因 |
删除对象策略规则成功 |
处理建议 |
无需处理 |
日志内容 |
RuleName(1080)=[STRING];RuleID(1078)=[UINT32];Type(1067)=[STRING]; |
日志含义 |
删除某条对象策略规则失败 |
参数解释 |
$1:规则名称 $2:规则编号 $3:规则类型 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_DELETE_FAIL: RuleName(1080)=zone1-zone2;RuleID(1078)=1;Type(1067)=IPv4; |
对系统的影响 |
无 |
日志产生原因 |
删除对象策略规则 |
处理建议 |
重试删除对象策略规则,若依然失败,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
RuleName(1080)=[STRING];RuleID(1078)=[UINT32];Type(1067)=[STRING]; |
日志含义 |
清除某条对象策略规则统计信息成功 |
参数解释 |
$1:规则名称 $2:规则编号 $3:规则类型 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_CLRSTAT_SUCCESS: RuleName(1080)=zone1-zone2;RuleID(1078)=1;Type(1067)=IPv4; |
对系统的影响 |
无 |
日志产生原因 |
清除对象策略规则统计信息成功 |
处理建议 |
无需处理 |
日志内容 |
RuleName(1080)=[STRING];RuleID(1078)=[UINT32];Type(1067)=[STRING]; |
日志含义 |
清除某条对象策略规则统计信息失败 |
参数解释 |
$1:规则名称 $2:规则编号 $3:规则类型 |
日志等级 |
6 (Informational) |
举例 |
OBJP/6/OBJP_RULE_CLRSTAT_FAIL: RuleName(1080)=zone1-zone2;RuleID(1078)=1;Type(1067)=IPv4; |
对系统的影响 |
无 |
日志产生原因 |
清除对象策略规则统计信息失败 |
处理建议 |
重试清除对象策略规则统计信息,若依然失败,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to apply [STRING] object policy [STRING]. The object policy does not exist. |
日志含义 |
应用的对象策略不存在 |
参数解释 |
$1:对象策略版本 $2:对象策略名称 |
日志等级 |
4 (Warning) |
举例 |
OBJP/4/OBJP_APPLY_POLICY_FAIL: Failed to apply IPv4 object policy a. The object policy does not exist. |
对系统的影响 |
无 |
因为引用的对象策略不存在导致引用失败 |
|
处理建议 |
重新应用已创建的对象策略,或先创建对象策略再应用该策略 |
日志内容 |
Failed to apply policy [STRING]. Reason: [STRING]. |
日志含义 |
应用某对象策略失败 |
参数解释 |
$1:对象策略名称 $2:错误内容 |
日志等级 |
4 (Warning) |
举例 |
OBJP/4/OBJP_APPLAY_INFO: Failed to apply policy P1. Reason: The operation is not supported. |
对系统的影响 |
无 |
日志产生原因 |
应用对象策略失败 |
处理建议 |
根据日志中提供的原因,解决后重试应用对象策略 |
本节介绍OPENSRC模块输出的开源软件RSYNC日志信息。
日志内容 |
Rsync transfer statistics(sn=[STRING]):Src files([STRING]::[STRING]) sync transfer successfully. |
日志含义 |
设备从服务器同步文件成功 |
参数解释 |
$1:设备的序列号 $2:服务器的IPv4地址 $3:服务器上需要同步的文件或文件夹 |
日志等级 |
5 (Notification) |
举例 |
OPENSRC/5/SYSLOG: -MDC=1; Rsync transfer statistics(sn=2013AYU0711103):Src files(1.1.1.13::test/dir1) sync transfer successfully. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
当设备从服务器同步文件成功时,系统输出此日志 |
处理建议 |
无需处理 |
日志内容 |
Rsync error(sn=[STRING]):Src files([STRING]::[STRING]) [NUMBER] files transfer failed. |
日志含义 |
设备从服务器同步文件失败 |
参数解释 |
$1:设备的序列号 $2:服务器的IPv4地址 $3:服务器上需要同步的文件或文件夹 $4:传输失败的文件个数 |
日志等级 |
5 (Notification) |
举例 |
OPENSRC/5/SYSLOG: -MDC=1; Rsync transfer statistics(sn=2013AYU0711103):Src files(1.1.1.13::test/dir1) 2 files transfer failed. |
对系统的影响 |
设备无法获得服务器上的相关文件 |
日志产生原因 |
参见“同步错误”日志 |
处理建议 |
请根据“同步错误”日志中的出错原因,采取相应的措施 |
日志内容 |
Rsync error(sn=[STRING]): [STRING]. |
日志含义 |
同步失败及其原因 |
参数解释 |
$1:设备的序列号 $2:出错的原因,取值为: · error starting client-server protocol:设备上的RSYNC进程不能正常工作,无法提供同步服务 · error in socket IO:用于同步的Socket出现错误 · error in file IO:读取文件系统时出现错误 · some files/attrs were not transferred (see previous errors):部分文件/文件属性传输失败 · error allocating core memory buffers:内存申请错误 · timeout waiting for daemon connection:服务器连接超时 |
日志等级 |
5 (Notification) |
举例 |
OPENSRC/5/SYSLOG: -MDC=1; Rsync error(sn=2013AYU0711103): error starting client-server protocol . |
对系统的影响 |
设备无法获得服务器上的相关文件 |
日志产生原因 |
参见本日志打印的错误原因 |
处理建议 |
1. 请确保各命令参数配置正确(如远程服务器的地址等) 2. 检查链路是否异常,服务器是否可达。如果链路异常,请恢复链路 3. 检查本地磁盘是否已满。如果已满,请删除非必要文件,释放部分空间 4. 通过执行display role命令,检查执行同步操作的用户是否具有文件的操作权限 5. 如果排除以上问题后同步仍然出错,请收集告警信息、日志信息和配置信息,并联系技术支持工程师进行处理 |
本节介绍OPTMOD模块输出的日志信息。
日志内容 |
[STRING]: Bias current is high. |
日志含义 |
光模块的偏置电流超过偏置电流高告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
2 (Critical) |
举例 |
OPTMOD/2/BIAS_HIGH: GigabitEthernet1/0/1: Bias current is high. |
对系统的影响 |
光模块无法正常工作 |
日志产生原因 |
光模块的偏置电流超过偏置电流高告警门限时,打印该日志 |
处理建议 |
1. 使用display transceive diagnosis interface命令查看当前偏置电流值是否已经超过偏置电流高告警门限 2. 使用display transceive alarm interface命令多次查看当前是否确实存在偏置电流高告警 3. 如果确实存在偏置电流高告警,则表明光模块存在问题,请更换光模块 |
日志内容 |
[STRING]: Bias current is low. |
日志含义 |
光模块的偏置电流低于偏置电流低告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/BIAS_LOW: GigabitEthernet1/0/1: Bias current is low. |
对系统的影响 |
光模块无法正常工作 |
日志产生原因 |
光模块的偏置电流低于偏置电流低告警门限时,打印该日志 |
处理建议 |
1. 确认端口状态是否为shutdown,如果状态为shutdown,请端口状态恢复为up 2. 使用display transceive diagnosis interface命令查看当前偏置电流值是否已经超过偏置电流低告警门限 3. 使用display transceive alarm interface命令多次查看当前是否确实有偏置电流低告警 4. 如果低于偏置电流低告警门限,光模块或者单板存在故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: Bias current is normal. |
日志含义 |
光模块的偏置电流恢复至正常范围 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/BIAS_NORMAL: GigabitEthernet1/0/1: Bias current is normal. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块的偏置电流恢复至正常范围时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: Transceiver type and port configuration mismatched. |
日志含义 |
光模块类型与端口配置不匹配 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/CFG_ERR: GigabitEthernet1/0/1: Transceiver type and port configuration mismatched. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
光模块类型与端口配置不匹配时,打印该日志 |
处理建议 |
1. 判断光模块是否可以正常工作,如果光模块可以正常工作,则无需处理 2. 如果光模块不能正常工作,则可能是端口不支持或软件不支持导致的,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: Transceiver information checksum error. |
日志含义 |
光模块寄存器信息校验失败 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/CHKSUM_ERR: GigabitEthernet1/0/1: Transceiver information checksum error. |
对系统的影响 |
一般对系统无影响 |
日志产生原因 |
光模块寄存器信息校验失败时,打印该日志 |
处理建议 |
1. 判断光模块是否可以正常工作,如果光模块可以正常工作,则无需处理 2. 如果光模块不能正常工作,请重新插拔光模块 3. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: This transceiver module is not compatible with the interface card. HP does not guarantee the correct operation of the transceiver module. The transceiver module will be invalidated in [UINT32] days. Please replace it with a compatible one as soon as possible. |
日志含义 |
光模块与接口卡不匹配 |
参数解释 |
$1:端口名称 $2:光模块失效天数 |
日志等级 |
4 (Warning) |
举例 |
OPTMOD/4/FIBER_SFPMODULE_INVALID: GigabitEthernet1/0/1: This transceiver module is not compatible with the interface card. HP does not guarantee the correct operation of the transceiver module. The transceiver module will be invalidated in 3 days. Please replace it with a compatible one as soon as possible. |
对系统的影响 |
光模块无法正常工作 |
日志产生原因 |
光模块与接口卡不匹配时,打印该日志 |
处理建议 |
更换光模块 |
日志内容 |
[STRING]: This is not a supported transceiver for this platform. HP does not guarantee the normal operation or maintenance of unsupported transceivers. Please review the platform datasheet on the HP web site or contact your HP sales rep for a list of supported transceivers. |
日志含义 |
不支持光模块。HP公司不保证不支持的光模块的正常操作或维护。请查看HP网站上的平台数据或联系您的HP销售代表以获得支持的光模块列表 |
参数解释 |
$1:端口名称 |
日志等级 |
4 (Warning) |
举例 |
OPTMOD/4/FIBER_SFPMODULE_NOWINVALID: GigabitEthernet1/0/1: This is not a supported transceiver for this platform. HP does not guarantee the normal operation or maintenance of unsupported transceivers. Please review the platform datasheet on the HP web site or contact your HP sales rep for a list of supported transceivers. |
对系统的影响 |
无法确保的光模块能够在设备上正常工作 |
日志产生原因 |
不支持光模块时,打印该日志 |
处理建议 |
请查看HP网站上的平台数据或联系您的HP销售代表以获得支持的光模块列表,更换光模块 |
日志内容 |
[STRING]: The transceiver information I/O failed. |
日志含义 |
设备读取光模块寄存器信息失败 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/IO_ERR: GigabitEthernet1/0/1: The transceiver information I/O failed. |
对系统的影响 |
光模块无法正常工作 |
日志产生原因 |
设备读取光模块寄存器信息失败时,打印该日志 |
处理建议 |
1. 判断端口是否工作正常,如果端口不能正常工作,请先确认端口问题并解决 2. 确认单板上其他光模块是否多次出现此故障,如果是,则说明单板可能存在器件故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 3. 执行display transceive diagnosis interface或者display transceive alarm interface命令,如果都显示为fail,则表示光模块故障,请更换光模块 |
日志内容 |
[STRING]: [STRING] was removed. |
日志含义 |
光模块故障被清除 |
参数解释 |
$1:端口名称 $2:故障类型 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/MOD_ALM_OFF: GigabitEthernet1/0/1: Module_not_ready was removed. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块故障被清除时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: [STRING] was detected. |
日志含义 |
检测到光模块故障 |
参数解释 |
$1:端口名称 $2:故障类型 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/MOD_ALM_ON: GigabitEthernet1/0/1: Module_not_ready was detected. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
检测到光模块故障时,打印该日志 |
处理建议 |
根据不同的故障类型,产生故障的原因可能是光模块本身的问题,也可能是端口、链路问题,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: The transceiver is [STRING]. |
日志含义 |
一块光模块插入某端口 |
参数解释 |
$1:端口名称 $2:光模块类型 |
日志等级 |
4 (Warning) |
举例 |
OPTMOD/4/MODULE_IN: GigabitEthernet1/0/1: The transceiver is 1000_BASE_T_AN_SFP. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
当一块光模块插入某端口时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: Transceiver absent. |
日志含义 |
光模块被拔出 |
参数解释 |
$1:端口名称 |
日志等级 |
4 (Warning) |
举例 |
OPTMOD/4/MODULE_OUT: GigabitEthernet1/0/1: Transceiver absent. |
对系统的影响 |
光模块不可用 |
日志产生原因 |
光模块被拔出时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
The following transceiver you are using is suspected to be a counterfeit/pirated/unauthorized H3C transceiver, which might cause compatibility problems and expose your device to security threats. Please contact H3C for further detection and verification promptly. [STRING]: Transceiver type [STRING], SN [STRING]. |
日志含义 |
您正在使用的如下光模块,被怀疑是伪造、盗版或未经授权的H3C光模块,这可能会导致兼容性问题并使您的设备面临安全威胁。请及时联系H3C进行进一步的检测和核实 |
参数解释 |
$1:接口类型和编号 $2:接口模块型号 $3:光模块序列号 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/OPTMOD_COUNTERFEIT_MODULE: The following transceiver you are using is suspected to be a counterfeit/pirated/unauthorized H3C transceiver, which might cause compatibility problems and expose your device to security threats. Please contact H3C for further detection and verification promptly. GigabitEthernet1/0/1: Transceiver type 1000_BASE_SX_SFP, SN 2013AYU0711103. GigabitEthernet1/0/2: Transceiver type 1000_BASE_SX_SFP, SN 2013AYU0711103. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
当检测到设备上可能存在伪造、盗版或未经授权的H3C光模块时,打印该日志。对于伪造、盗版或未经授权的H3C光模块,通过display transceiver diagnosis命令无法获取数据 |
处理建议 |
请购买并使用H3C原厂光模块 |
日志内容 |
An H3C transceiver is detected. Please go to the website www.h3c.com to verify its authenticity. |
日志含义 |
检测到设备上存在H3C光模块,请前往H3C官网(www.h3c.com)进行条形码防伪查询 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
OPTMOD/6/OPTMOD_MODULE_CHECK: An H3C transceiver is detected. Please go to the website www.h3c.com to verify its authenticity. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
检测到设备上存在H3C光模块时,会打印该日志。提醒用户到H3C官网(www.h3c.com)进行条形码防伪查询 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: A non-H3C transceiver is detected. Please confirm the label of the transceiver. If there is an H3C Logo, it is suspected to be a counterfeit H3C transceiver. This transceiver is NOT sold by H3C. H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof! |
日志含义 |
检测到非H3C生产的光模块。请确认光模块的标签,如果标签中有H3C标志,则怀疑是假冒的H3C光模块。这个光模块不是H3C售卖的。因此,H3C不能保证设备的正常功能,也不承担设备的维护责任! |
参数解释 |
$1:端口名称 |
日志等级 |
4 (Warning) |
举例 |
OPTMOD/4/PHONY_MODULE: GigabitEthernet1/0/1: A non-H3C transceiver is detected. Please confirm the label of the transceiver. If there is an H3C Logo, it is suspected to be a counterfeit H3C transceiver. This transceiver is NOT sold by H3C. H3C therefore shall NOT guarantee the normal function of the device or assume the maintenance responsibility thereof! |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
检测到非H3C生产的光模块时,打印该日志 |
处理建议 |
1. 请购买并使用H3C原厂光模块 2. 如果确认使用的是H3C光模块,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: [STRING] was removed. |
日志含义 |
光模块RX故障被清除 |
参数解释 |
$1:端口名称 $2:RX故障类型 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/RX_ALM_OFF: GigabitEthernet1/0/1: RX_not_ready was removed. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块RX故障被清除时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: [STRING] was detected. |
日志含义 |
检测到光模块RX故障 |
参数解释 |
$1:端口名称 $2:RX故障类型 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/RX_ALM_ON: GigabitEthernet1/0/1: RX_not_ready was detected. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
检测到光模块RX故障时,打印该日志 |
处理建议 |
产生故障的原因可能是光模块本身的问题,也可能是端口、链路问题,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: RX power is high. |
日志含义 |
光模块RX功率超过接收光功率高告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/RX_POW_HIGH: GigabitEthernet1/0/1: RX power is high. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
光模块RX功率超过接收光功率高告警门限时,打印该日志 |
处理建议 |
1. 调整链路,增加光衰使光功率,使光模块收光功率满足正常的工作范围 2. 使用display transceive diagnosis interface命令查看功率是否已经超过接收光功率高告警门限 3. 使用display transceive alarm interface命令查看当前是否确实存在接收光功率高告警 4. 如果确实超过接收光功率高告警门限了,则表示光模块存在问题,请更换光模块 |
日志内容 |
[STRING]: RX power is low. |
日志含义 |
光模块RX功率低于接收光功率低告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/RX_POW_LOW: GigabitEthernet1/0/1: RX power is low. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
光模块RX功率低于接收光功率低告警门限时,打印该日志 |
处理建议 |
1. 调整链路,使光模块收光功率满足正常的工作范围 2. 使用display transceive diagnosis interface命令查看功率是否已经低于接收光功率低告警门限 3. 使用display transceive alarm interface命令查看当前是否确实存在接收光功率低告警 4. 如果确实低于接收光功率低告警门限了,则表示光模块存在问题,请更换光模块 |
日志内容 |
[STRING]: RX power is normal. |
日志含义 |
光模块RX功率恢复至正常范围 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/RX_POW_NORMAL: GigabitEthernet1/0/1: RX power is normal. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块RX功率恢复至正常范围时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: Temperature is high. |
日志含义 |
光模块的温度超过温度高告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TEMP_HIGH: GigabitEthernet1/0/1: Temperature is high. |
对系统的影响 |
温度过高会影响光模块正常工作 |
日志产生原因 |
光模块的温度超过温度高告警门限时,打印该日志 |
处理建议 |
1. 请检查机房现场环境温度是否过高,如果环境温度确实过高,请改善机房温度,保持设备环境正常通风 2. 检查设备风扇是否工作正常,如果风扇非正常工作,请安装风扇或更换故障风扇 3. 如果设备风扇正常,且环境温度正常,则表示光模块故障,请更换光模块 |
日志内容 |
[STRING]: Temperature is low. |
日志含义 |
光模块的温度低于温度低告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TEMP_LOW: GigabitEthernet1/0/1: Temperature is low. |
对系统的影响 |
温度过低会影响光模块正常工作 |
日志产生原因 |
光模块的温度低于温度低告警门限时,打印该日志 |
处理建议 |
1. 请检查机房现场环境温度是否过低,如果环境温度确实过低,请改善机房温度 2. 如果环境温度正常,则表示光模块故障,请更换光模块 |
日志内容 |
[STRING]: Temperature is normal. |
日志含义 |
光模块温度恢复至正常范围 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TEMP_NORMAL: GigabitEthernet1/0/1: Temperature is normal. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块温度恢复至正常范围时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: [STRING] was removed. |
日志含义 |
光模块TX故障被清除 |
参数解释 |
$1:端口名称 $2:TX故障类型 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TX_ALM_OFF: GigabitEthernet1/0/1: TX_fault was removed. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块TX故障被清除时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: [STRING] was detected. |
日志含义 |
检测到光模块TX故障 |
参数解释 |
$1:端口名称 $2:TX故障类型 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TX_ALM_ON: GigabitEthernet1/0/1: TX_fault was detected. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
检测到光模块TX故障时,打印该日志 |
处理建议 |
产生故障的原因可能是光模块本身的问题,也可能是端口、链路问题,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: TX power is high. |
日志含义 |
光模块TX功率超过发送光功率高告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TX_POW_HIGH: GigabitEthernet1/0/1: TX power is high. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
光模块TX功率超过发送光功率高告警门限时,打印该日志 |
处理建议 |
1. 调整链路,增加光衰使光功率,使光模块收光功率满足正常的工作范围 2. 使用display transceive diagnosis interface命令查看功率是否已经超过发送光功率高告警门限 3. 使用display transceive alarm interface命令查看当前是否确实存在发送光功率高告警 4. 如果确实超过发送光功率高告警门限了,则表示光模块存在问题,请更换光模块 |
日志内容 |
[STRING]: TX power is low. |
日志含义 |
光模块TX功率低于发送光功率低告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TX_POW_LOW: GigabitEthernet1/0/1: TX power is low. |
对系统的影响 |
光模块无法正常工作 |
日志产生原因 |
光模块TX功率低于发送光功率低告警门限时,打印该日志 |
处理建议 |
1. 确认端口状态是否为shutdown,如果状态为shutdown,请端口状态恢复为up 2. 使用display transceive diagnosis interface命令查看功率是否已经低于发送光功率低告警门限 3. 使用display transceive alarm interface命令查看当前是否确实存在发送光功率低告警 4. 如果确实低于发送光功率低告警门限了,则表示光模块存在问题,请更换光模块 5. 如果问题无法解决,有可能是单板问题(如关光、高速信号异常等),请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: TX power is normal. |
日志含义 |
光模块TX功率恢复至正常范围 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TX_POW_NORMAL: GigabitEthernet1/0/1: TX power is normal. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块TX功率恢复至正常范围,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
[STRING]: The transceiver type is not supported by port hardware. |
日志含义 |
端口硬件不支持光模块类型 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/TYPE_ERR: GigabitEthernet1/0/1: The transceiver type is not supported by port hardware. |
对系统的影响 |
光模块无法正常工作 |
日志产生原因 |
端口硬件不支持光模块类型时,打印该日志 |
处理建议 |
1. 请更换光模块 2. 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING]: Voltage is high. |
日志含义 |
光模块电压超过电压高告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/VOLT_HIGH: GigabitEthernet1/0/1: Voltage is high. |
对系统的影响 |
光模块可能无法正常工作或者光模块被损坏 |
日志产生原因 |
光模块电压超过电压高告警门限时,打印该日志 |
处理建议 |
1. 判断端口是否工作正常,如果端口不能正常工作,请先确认端口问题并解决 2. 确认单板上其他光模块是否多次出现此故障,如果是,则说明单板可能存在器件故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 3. 使用display transceive diagnosis interface命令查看电压是否已经超过电压高告警门限 4. 使用display transceive alarm interface命令查看当前是否确实存在电压高告警 5. 如果确实超过电压高告警门限了,则表示光模块存在问题,请更换光模块 |
日志内容 |
[STRING]: Voltage is low. |
日志含义 |
光模块电压低于电压低告警门限 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/VOLT_LOW: GigabitEthernet1/0/1: Voltage is low. |
对系统的影响 |
光模块可能无法正常工作 |
日志产生原因 |
光模块电压低于电压低告警门限时,打印该日志 |
处理建议 |
1. 判断端口是否工作正常,如果端口不能正常工作,请先确认端口问题并解决 2. 确认单板上其他光模块是否多次出现此故障,如果是,则说明单板可能存在器件故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 3. 使用display transceive diagnosis interface命令查看电压是否已经超过电压低告警门限 4. 使用display transceive alarm interface命令查看当前是否确实存在电压低告警 5. 如果确实低于电压低告警门限了,则表示光模块存在问题,请更换光模块 |
日志内容 |
[STRING]: Voltage is normal. |
日志含义 |
光模块电压恢复至正常范围 |
参数解释 |
$1:端口名称 |
日志等级 |
3 (Error) |
举例 |
OPTMOD/3/VOLT_NORMAL: GigabitEthernet1/0/1: Voltage is normal! |
对系统的影响 |
对系统无影响 |
日志产生原因 |
光模块电压恢复至正常范围时,打印该日志 |
处理建议 |
无需处理 |
本节介绍PBR模块输出的日志信息。
日志内容 |
Failed to update policy [STRING] because of [STRING]. |
日志含义 |
策略路由配置更新失败 |
参数解释 |
$1:策略名 $2:硬件处理失败的原因,包括以下三种类型: · insufficient hardware resources:硬件资源不足 · unsupported operations:系统不支持该操作 · insufficient hardware resources and unsupported operations:硬件资源不足且系统不支持该操作 |
日志等级 |
4 (Warning) |
举例 |
PBR/4/PBR_HARDWARE_ERROR: Failed to update policy aaa because of insufficient hardware resources and not supported operations. |
对系统的影响 |
无法使用最新的策略路由配置指导报文转发 |
日志产生原因 |
更新单播策略路由配置失败 |
处理建议 |
根据失败原因修改策略中的配置: · 如果提示硬件资源不足,则检查设备上的策略路由配置,并删除不必要的配置 · 如果提示系统不支持该操作,则检查策略路由配置中是否存在设备不支持的的if-match或apply子句。 · 如果提示硬件资源不足且系统不支持该操作,则同时检查设备上是否存在不必要的策略路由配置,和策略路由中是否存在不支持的子句 |
本节介绍PCAPWARE模块输出的日志信息。
日志内容 |
Packet capture stopped because [STRING]. |
日志含义 |
报文捕获停止 |
参数解释 |
$1:停止抓包的原因: ¡ the packet file size exceeded the storage limit. ¡ the interface went down. |
日志等级 |
5 (Notification) |
举例 |
PCAPWARE/5/PCAPWARE_STOP: Packet capture stopped because the packet file size exceeded the storage limit. |
对系统的影响 |
无 |
日志产生原因 |
报文捕获停止的原因: ¡ 存储捕获报文的捕获文件大小超过了允许捕获文件占用设备存储介质的最大存储空间 ¡ 捕获报文的接口处于Down状态 |
处理建议 |
· 将捕获文件设备本地的存储空间调大 · 导出设备本地的捕获文件 · 将捕获文件存储到外部服务器 · 重新使接口恢复Up状态 |
本节介绍ping模块输出的日志信息。
日志内容 |
[STRING] statistics for [STRING]: [UINT32] packet(s) transmitted, [UINT32] packet(s) received, [DOUBLE]% packet loss, round-trip min/avg/max/std-dev = [DOUBLE]/[DOUBLE]/[DOUBLE]/[DOUBLE] ms. |
日志含义 |
公网Ping的统计信息 |
参数解释 |
$1:Ping或Ping6 $2:目的IP地址,IPv6地址,或主机名 $3:发送的回显请求数量 $4:接收的回显应答数量 $5:没有回复的报文占总请求报文比 $6:最小往返时间 $7:平均往返时间 $8:最大往返时间 $9:往返时间标准差 |
日志等级 |
6 (Informational) |
举例 |
PING/6/PING_STATISTICS: Ping statistics for 192.168.0.115: 5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss, round-trip min/avg/max/std-dev = 0.000/0.800/2.000/0.748 ms. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户执行ping命令查看公网中对端是否可达 |
处理建议 |
· 如果统计结果中丢包率为0,则说明通信正常,无需处理 · 如果统计结果中丢包率大于0,小于100%,则说明有丢包,丢包原因可能为链路不稳定或者有突发流量挤占带宽导致丢包。您可以进行以下处理: ¡ 请使用display interface命令查看接口状态,如果接口状态频繁的在up和down之间切换,可能为网线故障或者接口元器件故障,请进一步定位并解决 ¡ 执行display counter命令显示最近一个统计周期内处于up状态的接口的报文速率统计信息,如果接口流量有明显增长,则说明可能存在突发流量,需要对流量进行抓包或者镜像分析,可设置ACL规则对非法流量进行过滤 · 如果统计结果中丢包率为100%,您可以进行以下处理: ¡ 请执行display interface命令检查接口是否down,如果接口状态为down,请根据显示信息中的提示进一步解决接口故障问题 ¡ 请执行display routing-table或display ipv6 routing-table命令查看公网路由表中是否有去往目的端的路由,如果无路由,请手工添加路由或者通过动态协议引入路由 |
日志内容 |
[STRING] statistics for [STRING] in VPN instance [STRING]: [UINT32] packet(s) transmitted, [UINT32] packet(s) received, [DOUBLE]% packet loss, round-trip min/avg/max/std-dev = [DOUBLE]/[DOUBLE]/[DOUBLE]/[DOUBLE] ms. |
日志含义 |
私网Ping的统计信息 |
参数解释 |
$1:Ping或Ping6 $2:目的IP地址,IPv6地址,或主机名 $3:VPN实例名 $3:发送的回显请求数量 $4:接收的回显应答数量 $5:没有回复的报文占总请求报文比 $6:最小往返时间 $7:平均往返时间 $8:最大往返时间 $9:往返时间标准差 |
日志等级 |
6 (Informational) |
举例 |
PING/6/PING_VPN_STATISTICS: Ping statistics for 192.168.0.115 in VPN instance vpn1: 5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss, round-trip min/avg/max/std-dev = 0.000/0.800/2.000/0.748 ms. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户执行ping命令查看VPN中的对端是否可达 |
处理建议 |
· 如果统计结果中丢包率为0,则说明通信正常,无需处理 · 如果统计结果中丢包率大于0,小于100%,则说明有丢包,丢包原因可能为链路不稳定或者有突发流量挤占带宽导致丢包。您可以进行以下处理: ¡ 请使用display interface命令查看接口状态,如果接口状态频繁的在up和down之间切换,可能为网线故障或者接口元器件故障,请进一步定位并解决 ¡ 执行display counter命令显示最近一个统计周期内处于up状态的接口的报文速率统计信息,如果接口流量有明显增长,则说明可能存在突发流量,需要对流量进行抓包或者镜像分析,可设置ACL规则对非法流量进行过滤 · 如果统计结果中丢包率为100%,您可以进行以下处理: ¡ 请执行display interface命令检查接口是否down,如果接口状态为down,请根据显示信息中的提示进一步解决接口故障问题 ¡ 请执行带vpn参数的display routing-table或display ipv6 routing-table命令查看VPN的路由表中是否有去往目的端的路由,如果无路由,请手工添加路由或者通过动态协议引入路由 |
本节包含PKI日志消息。
日志内容 |
Failed to request [STRING] certificate of domain [STRING]. |
日志含义 |
获取本地证书失败 |
参数解释 |
$1:证书用途 $2:PKI域名 |
日志等级 |
5 (Notification) |
举例 |
PKI/5/REQUEST_CERT_FAIL: Failed to request general certificate of domain abc. |
对系统的影响 |
· 系统没有证书,证书相关业务功能不可用 · 证书到期后,证书相关业务功能不可用 |
日志产生原因 |
· 设备时间和CA服务器时间未同步 · 设备与CA服务器之间的路由不可达 · CA服务器的服务不正常 |
处理建议 |
1. 执行display clock命令检查设备时间是否正确: ¡ 如果不正确,在用户视图下执行clock datetime命令修改设备时间 ¡ 如果正确,请执行步骤2 2. 通过Ping方式检查设备与CA服务器之间的路由是否可达: ¡ 如果不可达,请排查路由和物理链路,使得两者之间路由可达 ¡ 如果可达,请执行步骤3 3. 检查CA服务器的服务是否正常: ¡ 如果不正常,请确保CA服务器的服务正常 ¡ 如果正常,请执行步骤4 4. 请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Request [STRING] certificate of domain [STRING] successfully. |
日志含义 |
获取本地证书成功 |
参数解释 |
$1:证书用途,取值包括: · general:通用,既可以用于加密也可以用于签名 · signature:用于签名 · encryption:用于加密 $2:PKI域名 |
日志等级 |
5 (Notification) |
举例 |
PKI/5/REQUEST_CERT_SUCCESS: Request general certificate of domain abc successfully. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
为PKI域申请证书成功 |
处理建议 |
无需处理 |
本节包含PKT2CPU日志消息。
日志内容 |
-Interface=[STRING]-ProtocolType=[UINT32]-MacAddr=[STRING]; The resources are insufficient. -Interface=[STRING]-ProtocolType=[UINT32]-SrcPort=[UINT32]-DstPort=[UINT32]; The resources are insufficient. |
参数解释 |
$1:接口名 $2:协议类型 $3:MAC地址或源端口 $4:目的端口 |
日志等级 |
4 |
举例 |
PKT2CPU/4/PKT2CPU_NO_RESOURCE: -Interface=Ethernet0/0/2-ProtocolType=21-MacAddr=0180-c200-0014; The resources are insufficient. |
日志说明 |
硬件资源不足 |
处理建议 |
取消配置 |
本节介绍PKTCPT(Packet Capture)模块输出的日志信息。
日志内容 |
Failed to start packet capture. Reason: AP was offline. |
日志含义 |
开启AP的报文捕获功能失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_AP_OFFLINE: Failed to start packet capture. Reason: AP was offline. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启AP的报文捕获功能失败,因为AP未上线 |
处理建议 |
执行display wlan ap all命令查看AP的状态,如果State字段取值为R、R/M或者R/B,则说明AP已上线且稳定运行,可以开启报文捕获功能 |
日志内容 |
Failed to start packet capture. Reason: The AP was uploading frames captured during the previous capturing operation. |
日志含义 |
AC/FIT AP组网,在AC上开启AP的报文捕获功能失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_AREADY_EXIT: Failed to start packet capture. Reason: The AP was uploading frames captured during the previous capturing operation. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
AC/FIT AP组网,当AC上的报文捕获功能先停止时,AP还在上传捕获的报文。此时用户再次开启报文捕获功能,报文捕获功能会启动失败 |
处理建议 |
请稍后重新开启报文捕获功能 |
日志内容 |
Failed to start packet capture. Reason: Failed to connect to the FTP server. |
日志含义 |
开启报文捕获功能失败,因为连接FTP服务器失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_CONN_FAIL: Failed to start packet capture. Reason: Failed to connect to the FTP server. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置报文捕获功能时,指定将捕获的报文保存到FTP服务器。因为无法连接到与FTP服务器,导致报文捕获功能启动失败 |
处理建议 |
· 对FTP服务器地址执行Ping操作。如果Ping失败,请先解决Ping不通问题 · 重新开启报文捕获功能,如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to start packet capture. Reason: Invalid expression for matching packets to be captured. |
日志含义 |
捕获过滤规则非法,启动报文捕获功能失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_INVALD_FILTER: Failed to start packet capture. Reason: Invalid expression for matching packets to be captured. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
捕获过滤规则非法,启动报文捕获功能失败 |
处理建议 |
修改捕获过滤规则 |
日志内容 |
Packet capture aborted. Reason: FTP server login failure. |
日志含义 |
登录FTP服务器失败,报文捕获退出 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_LOGIN_DENIED: Packet capture aborted. Reason: FTP server login failure. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
登录FTP服务器失败,报文捕获退出 |
处理建议 |
登录FTP服务器使用的用户名密码必须和FTP服务器上配置的用户名、密码一致,否则,无法登录FTP服务器。在设备上执行ftp命令,输入用户名和密码,尝试给FTP服务器上传一个文件。如果测试失败,请定位并解决FTP上传失败问题 |
日志内容 |
Packet capture aborted. Reason: Memory threshold reached. |
日志含义 |
设备达到内存门限时,报文捕获功能退出 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_MEMORY_ALERT: Packet capture aborted. Reason: Memory threshold reached. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
设备达到内存门限时,报文捕获功能退出 |
处理建议 |
· 释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源 · 执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理 · 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员工程师 |
日志内容 |
Failed to start packet capture. Reason: File for storing captured frames not opened. |
日志含义 |
因为文件无法打开,开启报文捕获功能失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_OPEN_FAIL: Failed to start packet capture. Reason: File for storing captured frames not opened. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
将报文文件保存到FLASH时,文件路径无法打开,报文捕获功能启动失败 |
处理建议 |
· 若当前登录用户不具有写文件权限,请管理员通过RBAC功能为用户配置写文件权限。或者切换具有写文件权限的用户重新登录设备,再开启报文捕获功能 · 您指定的文件可能正在被别的进程访问,请使用其它文件名重新尝试 |
日志内容 |
Failed to start or continue packet capture. Reason: Operation timed out. |
日志含义 |
操作超时导致报文捕获失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_OPERATION_TIMEOUT: Failed to start or continue packet capture. Reason: Operation timed out. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
由于指定的与设备在不同网段的FTP服务器不可达,连接超时导致报文捕获启动失败;由于指定的与设备在不同网段的FTP服务器不在线,上传捕获的报文超时,导致报文捕获退出 |
处理建议 |
· 对FTP服务器执行Ping操作,检查FTP服务器是否可达。如果Ping失败,请先解决FTP服务器Ping不通的问题 · 检查FTP服务器能否正常提供个服务。在设备上执行ftp命令,输入用户名和密码,尝试给FTP服务器上传一个文件。如果测试失败,请定位并解决FTP上传失败问题 |
日志内容 |
Failed to start packet capture. Reason: TCP or UDP port binding faults. |
日志含义 |
由于TCP或者UDP端口绑定冲突等原因导致报文捕获功能启动失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_SERVICE_FAIL: Failed to start packet capture. Reason: TCP or UDP port binding faults. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
由于TCP或者UDP端口绑定冲突等原因导致报文捕获功能启动失败 |
处理建议 |
请使用新的端口号重新进行报文捕获: 1. 在设备上执行display tcp和display udp命令查看设备当前正在使用的TCP端口号和UDP端口号 2. 重新执行packet-capture remote命令,端口号使用当前未被使用的TCP端口号或UDP端口号作为RPCAP服务侦听端口号 3. 请将客户端连接到设备,并在客户端上指定服务器端的IP地址为设备的IP地址以及服务器端的侦听的端口号为packet-capture remote命令配置的port值。客户端会使用该地址和端口号,和设备建立RPCAP连接 4. 设备通过RPCAP连接将捕获的报文发送给客户端 5. 客户端收到设备发送的报文后,对报文进行解析和展示 |
日志内容 |
Failed to start or continue packet capture. Reason: Unknown error. |
日志含义 |
其它未知原因导致服务启动失败或者退出 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_UNKNOWN_ERROR: Failed to start or continue packet capture. Reason: Unknown error. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
其它未知原因导致服务启动失败或者退出 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Packet capture aborted. Reason: Failed to upload captured frames. |
日志含义 |
由于上传捕获的数据报文失败,导致报文捕获退出 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_UPLOAD_ERROR: Packet capture aborted. Reason: Failed to upload captured frames. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
指定文件目录不存在或者文件目录无写权限导致上传捕获的数据报文失败,导致报文捕获退出 |
处理建议 |
1. 确认packet-capture命令中指定的目录在FTP服务器是否存在。如果不存在,请先在FTP服务器上创建目录,再在设备上执行报文捕获操作 2. 确认对packet-capture命令中指定的目录是否具有写权限。在设备上执行ftp命令,输入用户名和密码,尝试给packet-capture命令中指定的目录上传一个文件: ¡ 如果上传成功,则说明具有写权限 ¡ 如果上传失败,则说明可能无写权限。请换一个FTP服务器工作路径下的目录再次尝试 |
日志内容 |
Packet capture aborted. Reason: Not enough space to store captured frames. |
日志含义 |
无存储空间导致报文捕获功能退出 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PKTCPT/6/PKTCPT_WRITE_FAIL: Packet capture aborted. Reason: Not enough space to store captured frames. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
报文文件保存到FLASH时,FLASH已满,报文捕获功能退出 |
处理建议 |
在用户视图执行dir命令,查看设备存储介质中的文件信息,可执行delete /unreserved命令删除无用文档来释放存储空间 |
本节介绍PORTAL模块输出的日志信息。
日志内容 |
UserName=[STRING], IPAddr=[STRING], IfName=[STRING], OuterVLAN=[UINT16], InnerVLAN=[UINT16], MACAddr=[STRING], Reason=[STRING], Input Octets=[UINT32], Output Octets=[UINT32], Input Gigawords=[UINT32], Output Gigawords=[UINT32], IPv6Input Octets=[UINT32], IPv6Output Octets=[UINT32], IPv6 Input Gigawords=[UINT32], IPv6Output Gigawords=[UINT32], SessionTime=[UINT32]; User logged off. |
日志含义 |
Portal用户下线 |
参数解释 |
$1:用户名 $2:IP地址 $3:接口名 $4:外层VLAN ID $5:内层VLAN ID $6:MAC地址 $7:下线原因 $8:用户上行IPv4流量统计 $9:用户下行IPv4流量统计 $10:用户上行IPv4流量与4G的倍数 $11:用户下行IPv4流量与4G的倍数 $12:用户上行IPv6流量统计 $13:用户下线IPv6流量统计 $14:用户上行IPv6流量与4G的倍数 $15:用户下行IPv6流量与4G的倍数 $16:在线时长,单位为秒 |
日志等级 |
6 (Informational) |
举例 |
PORTAL/6/PORTAL_USER_LOGOFF: -MDC=1; UserName=abc, IPAddr=1.1.1.2, IfName=Route-Aggregation1023.4000, OuterVLAN=N/A, InnerVLAN=4000, MACAddr=0230-0103-5601, Reason=User request, Input Octets=100, Output Octets=200, Input Gigawords=100, Output Gigawords=200,IPv6Input Octets=100, IPv6Output Octets=200, IPv6Input Gigawords=100, IPv6Output Gigawords=200, SessionTime=200; User logged off. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户下线。IPv6相关参数的显示受portal user-log traffic-separate命令控制,详情请参见“安全命令参考”中的“Portal” |
处理建议 |
请根据下线详细原因选择相应的处理方式,详见表65-2 |
下线原因 |
说明 |
处理建议 |
User request. |
用户正常请求下线 |
无 |
DHCP entry deleted. |
DHCP表项被删除 |
请确保DHCP服务器上的配置正确 |
Idle timeout. |
用户在规定时间内的流量没有达到设定阈值 |
无 |
Session timeout. |
用户上线时间达到了规定值 |
无 |
User detection failure. |
用户在线探测失败 |
无 |
RADIUS服务器强制用户下线 |
无 |
|
Interface down. |
· 接入接口状态为Down、Deactive · VLAN接口接入Portal,二层端口离开VLAN |
· 请确保用户接入接口网线连接正常且接口下没有配置shutdown命令 · 请确保用户接入单板或者接口子卡正常工作 · 请确保用户接入的二层以太网接口上开启了漫游功能 |
Failed to assign a user rule. |
用户规则下发失败 |
硬件内存空间不足,请释放内存 |
Authorization info changed. |
在线用户授权信息变更,比如授权ACL、授权User Profile被删除 |
无 |
Force logout by access device. |
设备强制用户下线 |
请确保接口上的Portal功能正常 |
User info synchronization failure. |
设备和服务器进行用户信息同步失败 |
· 请确保服务器配置用户心跳间隔小于等于设备上配置的用户同步超时时长 · 请确保服务器处于可达状态 |
User recovery failure. |
用户恢复失败 |
· 请确保上线接口状态为Up · 请确保上线接口的Portal功能正常 · 请确保用户仍剩余有在线时长 |
Authorization ACL for the online user changed. |
在线用户的授权ACL内容更改 |
· 请确保ACL重新授权成功 · 确保接口下没有配置了ACL严格检查 |
Authorization user profile for the online user changed. |
在线用户的授权User Profile内容更改导致下线 |
· 请通过display user profile命令检查授权是否失败 · 确保接口下没有配置User Profile严格检查 |
Accounting update failure. |
计费更新失败 |
· 请确保设备与RADIUS服务器之间的通信正常 · 请确保RADIUS服务器状态正常 |
Failed to start accounting. |
用户计费开始失败 |
· 请确保设备与RADIUS服务器之间的通信正常 · 请确保RADIUS服务器状态正常 |
User traffic reached threshold. |
用户的流量达到了阈值 |
无 |
Authorization ACL does not exist. |
授权ACL不存在 |
请确保设备上的ACL配置正确 |
Failed to get physical info. |
获取物理信息失败 |
无 |
Failed to add an ARP or ND entry for the user. |
添加用户的ARP或者ND表项失败 |
无 |
User information does not match user profile. |
用户与授权User Profile不匹配 |
无 |
Authorization user profile does not exist. |
授权User Profile不存在 |
请确保设备上的User Profile配置正确 |
Failed to issue the user rule to the AP. |
下发用户规则到AP失败 |
无 |
Deleted the user for SSID switchover. |
用户切换SSID时下线 |
无 |
Failed to issue an OpenFlow rule to the AP. |
向AP下发Openflow规则失败 |
无 |
Logged out the user after the wireless client disconnected. |
无线客户端断开无线连接后,Portal用户下线 |
无 |
Logged out the user when a new user with the same MAC address performed MAC-trigger authentication. |
用户进行无感知认证时,发现已经有相同MAC的用户在线,老用户下线 |
无 |
Logged out the user when a new dual-stack user with the same MAC address came online. |
双栈用户上线时,发现已经有相同MAC的用户在线,老用户下线 |
无 |
The portal server failed to instruct the device to change the user IP address. |
Portal服务器通知设备修改用户IP失败 |
无 |
DHCP received a DHCP release packet. |
DHCP release触发下线 |
无 |
DHCP lease expired. |
DHCP租期超时 |
无 |
DHCP received a DHCP release packet from the WLAN roaming center. |
WLAN漫游中心通知DHCP release触发下线 |
无 |
WLAN roaming center instructed portal to log out the user. |
WLAN漫游中心通知下线 |
无 |
Logged out the user after user synchronization through WiFiDog. |
Wifidog协议用户信息同步后下线 |
无 |
The cloud portal server instructed portal to log out the user. |
云端通知用户下线 |
无 |
日志内容 |
-UserName=[STRING]-IPAddr=[STRING]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[STRING]-Reason=[STRING]; User failed to get online. |
日志含义 |
Portal用户上线失败 |
参数解释 |
$1:用户名 $2:IP地址 $3:接口名 $4:外层VLAN ID $5:内层VLAN ID $6:MAC地址 $7:上线失败原因,取值请参见表65-2 |
日志等级 |
6 (Informational) |
举例 |
PORTAL/6/PORTAL_USER_LOGON_FAIL: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000- OuterVLAN=100-InnerVLAN=4000-MACAddr=0230-0103-5601-Reason= Authentication Failed : 4; User failed to get online. |
对系统的影响 |
Portal用户无法正常上线,Portal业务无法正常使用 |
日志产生原因 |
用户上线失败,具体原因详见表65-2 |
处理建议 |
请根据上线失败详细原因选择相应的处理方式,详见表65-2 |
上线失败原因 |
说明 |
处理建议 |
Authorization failure. |
授权失败或者下发授权属性失败 |
· 请确保设备与授权服务器之间的通信正常 · 请确保授权服务器下发的授权属性在设备上存在且配置正确 · 请确保设备支持授权服务器下发的授权属性 · 请确保ACL资源充足 |
Received logout request. |
用户正在上线过程中,收到Portal服务器的请求下线报文 |
请确保设备与AAA服务器之间的通信正常 |
Authentication failure. |
认证失败 |
· 请确保设备与认证服务器之间的通信正常 · 请确保设备与认证服务器之间的共享密钥相同 · 请确保用户名合法 · 请确保密码正确 · 请确保设备上的认证域配置正确 |
Other error. |
其他情况 |
- |
-UserName=[STRING]-IPAddr=[STRING]-IfName=[STRING]-OuterVLAN=[UINT16]-InnerVLAN=[UINT16]-MACAddr=[STRING]:User got online successfully. |
|
日志含义 |
Portal用户上线成功 |
参数解释 |
$1:用户名 $2:IP地址 $3:接口名 $4:外层VLAN ID $5:内层VLAN ID $6:MAC地址 |
日志等级 |
6 (Informational) |
举例 |
PORTAL/6/PORTAL_USER_LOGON_SUCCESS: -UserName=abc-IPAddr=1.1.1.2-IfName=Route-Aggregation1023.4000- OuterVLAN=100-InnerVLAN=4000-MACAddr=0230-0103-5601; User got online successfully. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
Portal用户上线成功 |
处理建议 |
无需处理 |
本节介绍端口安全模块输出的日志信息。
日志内容 |
The NeedToKnow feature is configured but is not effective on interface [STRING]. |
日志含义 |
NeedToKnow模式在接口上不生效,因为该接口不支持NeedToKnow模式 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
PORTSEC/3/PORTSEC_NTK_NOT_EFFECTIVE: The NeedToKnow feature is configured but is not effective on interface Ethernet3/1/2. |
对系统的影响 |
Need To Know功能不生效 |
日志产生原因 |
NeedToKnow模式在接口上不生效,因为该接口不支持NeedToKnow模式 |
处理建议 |
选择在接口上配置其它端口安全特性或关闭接口的端口安全特性配置其它安全功能 |
日志内容 |
The port security mode is configured but is not effective on interface [STRING]. |
日志含义 |
端口安全模式在接口上不生效,因为该接口不支持这种端口安全模式 |
参数解释 |
$1:接口名 |
日志等级 |
3 (Error) |
举例 |
PORTSEC/3/PORTSEC_PORTMODE_NOT_EFFECTIVE: The port security mode is configured but is not effective on interface Ethernet3/1/2. |
对系统的影响 |
端口安全功能不生效 |
日志产生原因 |
在不支持端口安全模式的接口上配置了端口安全模式 |
处理建议 |
关闭接口的端口安全特性或切换成接口支持的端口安全模式 |
本节介绍PPP模块输出的日志信息。
日志内容 |
The address pool [STRING] was exhausted. |
日志含义 |
PPP地址池中地址已耗尽 |
参数解释 |
$1:地址池名称 |
日志等级 |
5 (Notification) |
举例 |
PPP/5/IPPOOL_ADDRESS_EXHAUSTED: The address pool aaa was exhausted. |
对系统的影响 |
无法再通过该地址池为新上线用户分配地址 |
日志产生原因 |
当地址池里最后一个地址分配出去时,打印本信息 |
处理建议 |
向地址池里添加新地址 |
日志内容 |
The MAC [STRING] triggered MAC throttle on interface [STRING]. |
日志含义 |
基于MAC地址对用户进行抑制 |
参数解释 |
$1:MAC 地址 $2:接口名称 |
日志等级 |
5 (Notification) |
举例 |
PPPOES/5/PPPOES_MAC_THROTTLE: The MAC 001b-21a8-0949 triggered MAC throttle on interface GigabitEthernet1/0/1. |
对系统的影响 |
对用户进行抑制,不允许该用户上线 |
日志产生原因 |
在监视时间段内某PPPoE用户建立会话请求数目达到接入接口允许每个用户会话请求数目的最大值,在扼制时间内接入接口直接丢弃该用户的会话请求 |
处理建议 |
1. 确认pppoe-server throttle per-mac配置 2. 执行display pppoe-server throttled-mac命令查看用户接入接口上被扼制用户的剩余扼制时间 3. 如果非上述原因导致新用户无法上线,请收集如下信息,并联系技术支持人员 ¡ 上述步骤的执行结果 ¡ 设备的配置文件、日志信息、告警信息 |
本节介绍Password control模块输出的日志信息。
日志内容 |
[STRING] was added to the blacklist for failed login attempts. |
日志含义 |
用户尝试登录设备失败,被加入密码控制黑名单 |
参数解释 |
$1:用户名 |
日志等级 |
6 (Informational) |
举例 |
PWDCTL/6/PWDCTRL_ADD_BLACKLIST: hhh was added to the blacklist for failed login attempts. |
对系统的影响 |
用户被加入黑名单但不会被锁定,当输入密码错误达到登录最大尝试次数时,用户账号将被锁定 |
日志产生原因 |
· 用户输入密码错误 · 用户服务类型不匹配 · 用户处于非活动状态 |
处理建议 |
1. 请使用正确的密码登录设备。如果密码正确,用户仍登录失败则请执行步骤2 2. 请检查设备密码管理及用户服务类型等相关配置正确。如果配置正确,则请执行步骤3 3. 请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
[STRING] changed the password because [STRING]. |
日志含义 |
出于某种原因,用户修改了密码 |
参数解释 |
$1:用户名 $2:更改密码原因 ¡ it was the first login of the account:用户首次登录 ¡ the password had expired:密码已经过期 ¡ the password was too short:密码长度过短 ¡ the password was not complex enough:密码复杂度不满足要求 ¡ the password was default password:密码是缺省密码 |
日志等级 |
6 (Informational) |
举例 |
PWDCTL/6/PWDCTL_CHANGE_PASSWORD: hhh changed the password because It was the first login of the account. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
出现以下任一情况时,用户需要修改密码,成功修改密码后,系统输出此日志信息: · 首次登录修改密码功能处于开启状态时,用户首次登录 · 用户密码的使用时间超过密码老化时间 · 用户密码长度低于系统配置的密码最小长度 · 用户密码不符合密码复杂度检查策略 · 通过Telnet、SSH、HTTP、HTTPS方式登录的设备管理类用户,使用缺省密码登录时必须修改密码 |
处理建议 |
用户修改密码后,请用户重新登录时使用修改后的新密码登录设备 |
日志内容 |
Failed to create or open the password file. |
日志含义 |
创建或打开*.dat文件失败 |
参数解释 |
无 |
日志等级 |
3 (Error) |
举例 |
PWDCTL/3/PWDCTL_FAILED_TO_OPENFILE: Failed to create or open the password file. |
对系统的影响 |
密码管理功能不可用 |
日志产生原因 |
· 系统存储空间不足 · 系统运行内存不足 |
处理建议 |
1. 请在用户视图下执行dir命令查看系统当前剩余存储空间大小,若剩余存储空间过小,请删除非必要文件释放部分空间;若剩余存储空间充足,则执行步骤2 2. 释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源 3. 执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,且该进程非必要运行,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,密码管理功能会继续生效 4. 如果问题仍未解决,请收集配置文件、日志信息和告警信息,并联系技术支持工程师 |
日志内容 |
Failed to write the password records to file. |
日志含义 |
设备无法将用户密码写入密码记录文件 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PWDCTL/6/PWDCTL_FAILED_TO_WRITEPWD: Failed to write the password records to file. |
对系统的影响 |
用户无法登录设备 |
日志产生原因 |
系统存储空间不足 |
处理建议 |
请在用户视图下执行dir命令查看系统当前剩余存储空间大小: · 若剩余存储空间过小,则请删除非必要文件释放部分空间 · 若剩余存储空间充足,则请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
Can't find the username in the password file. |
日志含义 |
在*.dat文件中获取不到用户信息 |
参数解释 |
无 |
日志等级 |
3 (Error) |
举例 |
PWDCTL/3/PWDCTL_NOTFOUND_USER: Can't find the username in the file. |
对系统的影响 |
本地用户密码设置失败,该用户无法登录设备 |
日志产生原因 |
· LAUTHD进程异常 · 本地用户设置异常 |
处理建议 |
1. 请关闭Password Control功能后再重新开启Password Control功能。若未解决问题,则请执行步骤2 2. 请重新创建一个本地用户,若未解决问题,则请执行步骤3 3. 请收集配置文件、日志信息和告警信息,并联系技术支持工程师 |
日志内容 |
Last login time updated after clock update. |
日志含义 |
用户最近登录时间已同步更新 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
PWDCTL/6/UPDATETIME: Last login time updated after clock update. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户最近登录时间已同步更新 |
处理建议 |
无需处理 |
本节介绍QoS模块输出的日志信息。
日志内容 |
[STRING]; Failed to apply the authorized CAR to the user. Reason: [STRING]. |
日志含义 |
为授权用户配置的流量监管失败 |
参数解释 |
$1:用户标识信息 $2:失败原因 ¡ The resources are insufficient:资源不足 ¡ The value is out of range:限速值不在取值范围之内 ¡ The authorized CAR is not supported:授权CAR的操作不支持 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_AUTHCAR_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2-SVLAN=100-VPN=”N/A”-Port=GigabitEthernet5/1/5; Failed to apply the authorized CAR to the user. Reason: The resources are insufficient. |
对系统的影响 |
授权用户不受流量监管的速率限制 |
日志产生原因 |
· 用户上线过程中,DAE客户端为用户授权CAR信息失败 · 用户已经上线,DAE客户端为用户修改授权CAR信息失败 |
处理建议 |
修改DAE客户端下发的授权CAR相关参数信息 |
日志内容 |
[STRING]; Failed to apply the [STRING] CAR in [STRING] profile [STRING] to the user. Reason: [STRING]. |
日志含义 |
基于User Profile或User Group Profile或Session Group Profile的流量监管对上线用户应用失败 |
参数解释 |
$1:用户标识信息 $2:CAR应用方向 $3:Profile类型 $4:Profile名称 $5:失败原因 ¡ The resources are insufficient:资源不足 ¡ The operation is not supported.:操作不支持 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_CAR_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2-SVLAN=100-VPN=”N/A”-Port=GigabitEthernet5/1/5; Failed to apply the inbound CAR in user profile a to the user. Reason: The resources are insufficient. |
对系统的影响 |
上线用户绑定的User Profile或User Group Profile或Session Group Profile中配置的流量监管无效 |
日志产生原因 |
· 用户上线过程中,下发的User Profile或User Group Profile或Session Group Profile中配置的CAR失败 · 用户已经上线,在用户绑定的User Profile或User Group Profile或Session Group Profile中修改或新增CAR失败 |
处理建议 |
1. 请删除该User Profile或User Group Profile或Session Group Profile下的CAR配置 2. 请执行display resource-monitor命令检查显示字段中bras_car对应的剩余资源是否充足,如果资源不足,则删除部分无用的流量监管配置 3. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
CBQ is removed from [STRING]. |
日志含义 |
接口上应用的基于类的队列被删除 |
参数解释 |
$1:接口名称 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_CBQ_REMOVED: CBQ is removed from GigabitEthernet4/0/1. |
对系统的影响 |
接口上应用的QoS策略中的流行为如果配置了基于类的队列,则该接口上符合QoS策略流分类的报文不遵循流行为中定义的CBQ队列调度 |
日志产生原因 |
因接口最大可用带宽或接口速率更改后低于接口上原来配置的CBQ要求的最小保证带宽,系统从接口上删除CBQ |
处理建议 |
请执行bandwidth命令重新修改接口最大可用带宽,使接口最大可用带宽满足CBQ中带宽需求,再重新在接口下应用含CBQ流行为的QoS策略 |
日志内容 |
[STRING]; Failed to apply GTS in user profile [STRING] to the user. Reason: [STRING]. |
日志含义 |
基于User Profile的流量整形应用失败 |
参数解释 |
$1:用户标识信息 $2:User profile名称 $3:失败原因 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_GTS_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2/16-CVLAN=100-Port=GigabitEthernet5/1/5; Failed to apply GTS in user profile a to the user. Reason: The resources are insufficient. |
对系统的影响 |
应用的User Profile中的流量整形不生效 |
日志产生原因 |
· 用户上线过程中,下发的GTS信息失败 · 用户已经上线,修改GTS信息或者新增GTS信息失败 |
处理建议 |
1. 请删除或修改该User Profile下的GTS配置 2. 请执行display resource-monitor命令检查显示字段中queue_shape对应的剩余资源是否充足,如果资源不足,则删除部分无用的流量整形配置 3. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Policy [STRING] request bandwidth [UINT32](kbps). Only [UINT32](kbps) available on [STRING]. |
日志含义 |
带宽不足,基于类的队列应用失败 |
参数解释 |
$1:QoS策略名称 $2:CBWFQ需要的带宽 $3:接口可用带宽 $4:接口名称 |
日志等级 |
3 (Error) |
举例 |
QOS/3/QOS_NOT_ENOUGH_BANDWIDTH: Policy d request bandwidth 10000(kbps). Only 80(kbps) available on GigabitEthernet4/0/1. |
对系统的影响 |
接口上应用的基于类的队列CBQ不生效 |
日志产生原因 |
因CBQ要求的最小保证带宽大于接口最大可用带宽,CBQ配置失败 |
处理建议 |
请修改CBQ配置的最小保证带宽,再重新在接口下应用含CBQ流行为的QoS策略,或者执行bandwidth命令重新修改接口最大可用带宽,使接口最大可用带宽满足CBQ中带宽需求 |
日志内容 |
Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction of control plane slot [UINT32]. [STRING]. |
日志含义 |
控制平面下的QoS策略中的流行为应用失败 |
参数解释 |
$1:CB对名称 $2:QoS策略名称 $3:流量方向 $4:槽位号 $5:失败原因 ¡ The behavior is empty.:流行为为空 ¡ Only one rate-limiting action is supported in one behavior to be applied to the control plane.:一个流行为中仅支持配置一个限速动作 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYCOPP_CBFAIL: Failed to apply classifier-behavior d in policy b to the inbound direction of control plane slot 3. The behavior is empty. |
对系统的影响 |
在控制平面下应用QoS策略,该QoS策略中的某个流行为不生效 |
日志产生原因 |
在控制平面的某个方向上新增或修改QoS策略中的某个CB对配置 |
处理建议 |
请根据失败原因,修改QoS策略中的流行为的配置 |
日志内容 |
Failed to apply or refresh QoS policy [STRING] to the [STRING] direction of control plane slot [UINT32]. [STRING]. |
日志含义 |
控制平面上应用QoS策略失败 |
参数解释 |
$1:QoS策略名称 $2:流量方向 $3:槽位号 $4:失败原因 ¡ The operation is not supported:不支持的QoS策略 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYCOPP_FAIL: Failed to apply or refresh QoS policy b to the inbound direction of control plane slot 3. The operation is not supported. |
对系统的影响 |
控制平面上应用QoS策略不生效 |
日志产生原因 |
在控制平面的某个方向上应用或更新QoS策略失败 |
处理建议 |
1. 请修改该QoS策略并重新在控制平面下应用 2. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction globally. [STRING]. |
日志含义 |
全局应用的QoS策略中的流行为应用失败 |
参数解释 |
$1:CB对名称 $2:QoS策略名称 $3:流量方向 $4:失败原因 ¡ The behavior is empty:流行为为空 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYGLOBAL_CBFAIL: Failed to apply classifier-behavior a in policy b to the outbound direction globally. The behavior is empty. |
对系统的影响 |
全局应用QoS策略,该QoS策略中的某个流行为不生效 |
日志产生原因 |
在全局的某个方向上新增或修改QoS策略中的某个CB对配置 |
处理建议 |
1. 请修改该QoS策略中的CB对,并重新在控制平面下应用该QoS策略 2. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to apply or refresh QoS policy [STRING] to the [STRING] direction globally. [STRING]. |
日志含义 |
全局应用的QoS策略失败 |
参数解释 |
$1:QoS策略名称 $2:流量方向 $3:失败原因 ¡ The operation is not supported.:操作不支持 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYGLOBAL_FAIL: Failed to apply or refresh QoS policy b to the inbound direction globally. The operation is not supported. |
对系统的影响 |
全局应用的QoS策略不生效 |
日志产生原因 |
新配置或修改的QoS策略应用到全局某个方向上 |
处理建议 |
请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction of interface [STRING]. [STRING]. |
日志含义 |
接口下应用的QoS策略中的流行为应用失败 |
参数解释 |
$1:CB对名称 $2:QoS策略名称 $3:流量方向 $4:接口名称 $5:失败原因 ¡ The behavior is empty.:流行为为空,未配置任何动作 ¡ The classifier is empty.:流分类为空,未配置任何匹配规则 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYIF_CBFAIL: Failed to apply classifier-behavior b in policy b to the inbound direction of interface Ethernet3/1/2. The behavior is empty. |
对系统的影响 |
接口下应用QoS策略,该QoS策略中的某个流行为不生效 |
日志产生原因 |
在接口的某个方向上新增或修改QoS策略中的某个CB对配置 |
处理建议 |
1. 请根据失败原因,修改QoS策略中的CB对配置 2. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to apply or refresh QoS policy [STRING] to the [STRING] direction of interface [STRING]. [STRING]. |
日志含义 |
接口下的QoS策略应用失败 |
参数解释 |
$1:QoS策略名称 $2:流量方向 $3:接口名称 $4:失败原因 ¡ The operation is not supported.:操作不支持 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYIF_FAIL: Failed to apply or refresh QoS policy b to the inbound direction of interface Ethernet3/1/2. The operation is not supported. |
对系统的影响 |
接口下配置的QoS策略不生效 |
日志产生原因 |
在接口的某个方向上配置或修改QoS策略 |
处理建议 |
请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
[STRING]; Failed to apply the [STRING] QoS policy [STRING] in user profile [STRING] to the user.Reason: [STRING]. |
日志含义 |
基于User Profile下的应用的QoS策略失败 |
参数解释 |
$1:用户标识信息 $2:QoS policy应用方向 $3:QoS policy名称 $4:User profile名称 $5:失败原因 ¡ The QoS policy is not supported.:User Profile下不支持该QoS策略 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2/16-CVLAN=100-Port=GigabitEthernet5/1/5; Failed to apply the inbound QoS policy p in user profile a to the user.Reason: The QoS policy is not supported. |
对系统的影响 |
基于User Profile下的应用的QoS策略不生效 |
日志产生原因 |
· 用户上线过程中,下发的User Profile中配置了QoS策略 · 用户已经上线,修改User Profile中的QoS策略信息或者新增QoS策略 |
处理建议 |
1. 请删除或修改User Profile中配置的QoS策略 2. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to apply classifier-behavior [STRING] in policy [STRING] to the [STRING] direction of VLAN [UINT32]. [STRING]. |
日志含义 |
基于VLAN应用QoS策略中的流行为应用失败 |
参数解释 |
$1:CB对名称 $2:QoS策略名称 $3:流量方向 $4:VLAN ID $5:失败原因 ¡ The behavior is empty. |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYVLAN_CBFAIL: Failed to apply classifier-behavior b in policy b to the inbound direction of VLAN 2. The behavior is empty. |
对系统的影响 |
基于VLAN应用QoS策略,该QoS策略中的某个流行为不生效 |
日志产生原因 |
在在VLAN的某个方向上新增或修改QoS策略中的某个CB对配置 |
处理建议 |
1. 请根据失败原因,修改QoS策略中的CB对配置 2. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Failed to apply or refresh QoS policy [STRING] to the [STRING] direction of VLAN [UINT32]. [STRING]. |
日志含义 |
基于VLAN的QoS策略应用失败 |
参数解释 |
$1:QoS策略名称 $2:流量方向 $3:VLAN ID $4:失败原因 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_APPLYVLAN_FAIL: Failed to apply or refresh QoS policy b to the inbound direction of VLAN 2. The operation is not supported. |
对系统的影响 |
基于VLAN应用的QoS策略不生效 |
日志产生原因 |
在VLAN的某个方向上新增或修改QoS策略 |
处理建议 |
1. 请删除或修改VLAN的某个方向上应用的QoS策略 2. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
[STRING]; Failed to apply the [STRING] queue scheduling profile [STRING] in session group profile [STRING] to the user. Reason: [STRING]. |
日志含义 |
上线用户授权的Session Group Profile中配置的队列调度策略应用失败 |
参数解释 |
$1:用户标识信息 $2:队列调度策略应用的方向 $3:队列调度策略的名称 $4:Session group Profile名称 $5:失败原因 ¡ The QMProfile is not supported.:队列调度策略不支持 ¡ The queue scheduling profile configuration conflicts with the CAR configuration in an EDSG service policy.:QMProfile与EDSG业务流量限速配置冲突 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_QMPROFILE_APPLYUSER_FAIL: -MAC=1111-2222-3333-IP=192.168.1.2/16-SVLAN=100-Port=GigabitEthernet5/1/5; Failed to apply the inbound queue scheduling profile b in session group profile a to the user. Reason: The QMProfile is not supported. |
对系统的影响 |
上线用户授权的Session Group Profile中配置的队列调度策略不生效 |
日志产生原因 |
· 用户上线过程中,下发Session Group Profile中配置了qmprofile · 用户已经上线,修改或者新增Session Group Profile中的qmprofile配置,该配置与EDSG业务流量限速配置冲突 |
处理建议 |
请在上线用户授权的Session Group Profile中删除队列调度策略或者修改队列调度策略的相关信息 |
日志内容 |
Failed to configure queue [UINT32] in queue scheduling profile [STRING]. [STRING]. |
日志含义 |
队列调度策略中的队列调度方式和参数修改失败 |
参数解释 |
$1:队列编号 $2:队列调度策略的名称 $3:失败原因 |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_QMPROFILE_MODIFYQUEUE_FAIL: Failed to configure queue 1 in queue scheduling profile myqueue. The value is out of range. |
对系统的影响 |
队列调度策略中的队列调度无法修改,仍按原队列调度方式和参数生效 |
日志产生原因 |
在接口下应用队列调度策略之后,再修改队列调度策略中某队列的配置,新配置的参数超出端口能力范围 |
处理建议 |
1. 请先在接口下删除应用队列调度策略,再修改队列调度策略下的队列参数 2. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
QoS policy [STRING] was failed to be applied to [STRING]. |
日志含义 |
基于Tunnel接口的Hub-Spoke隧道上应用QoS策略失败 |
参数解释 |
$1:QoS策略名称 $2:QoS策略应用实体(目前只有基于Tunnel接口的Hub-Spoke隧道一种类型) |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_REMOVE: QoS policy p1 was failed to be applied to ADVPN session Tunnel1 192.168.0.3. |
对系统的影响 |
基于Tunnel接口的Hub-Spoke隧道应用QoS策略不生效 |
日志产生原因 |
用户修改应用在Hub-Spoke隧道上的QoS策略,导致QoS策略应用失败 |
处理建议 |
请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
QoS policy [STRING] was successfully applied to [STRING]. |
日志含义 |
基于Tunnel接口的Hub-Spoke隧道上应用QoS策略成功 |
参数解释 |
$1:QoS策略名称 $2:QoS策略应用实体(目前只有基于Tunnel接口的Hub-Spoke隧道一种类型) |
日志等级 |
4 (Warning) |
举例 |
QOS/4/QOS_POLICY_ACTIVATE: QoS policy p1 was successfully applied to ADVPN session Tunnel1 192.168.0.3. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户修改应用在Hub-Spoke隧道上的QoS策略,QoS策略应用成功 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
本节介绍RADIUS模块输出的日志信息。
日志内容 |
User [STRING] at [STRING] failed authentication. |
日志含义 |
RADIUS服务器了拒绝用户的认证请求 |
参数解释 |
$1:用户名称 $2:IP地址 |
日志等级 |
5 (Notification) |
举例 |
RADIUS/5/RADIUS_AUTH_FAILURE: User abc@system at 192.168.0.22 failed authentication. |
对系统的影响 |
用户认证失败 |
日志产生原因 |
RADIUS服务器了拒绝用户的认证请求 |
处理建议 |
1. 检查设备上的RADIUS认证相关配置,并联系服务器管理员确认拒绝认证请求的原因,根据具体原因解决 2. 用户重新发起认证后,如果此日志依然存在,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
User [STRING] at [STRING] was authenticated successfully. |
日志含义 |
用户在RADIUS服务器上认证成功 |
参数解释 |
$1:用户名称 $2:IP地址 |
日志等级 |
6 (Informational) |
举例 |
RADIUS/6/RADIUS_AUTH_SUCCESS: User abc@system at 192.168.0.22 was authenticated successfully. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
RADIUS服务器接收了用户的认证请求 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
Failed to delete servers in scheme [STRING]. |
日志含义 |
删除RADIUS方案中的服务器失败 |
参数解释 |
$1:方案名称 |
日志等级 |
4 (Warning) |
举例 |
RADIUS/4/RADIUS_DELETE_HOST_FAIL: Failed to delete servers in scheme abc. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
通过命令行删除RADIUS方案中的服务器失败 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍RIP模块输出的日志信息。
日志内容 |
RIP: Interfaces [STRING] [STRING] Multicast group failed, return value [STRING] |
日志含义 |
RIP接口退出或加入组播组失败 |
参数解释 |
$1:接口名称 $2:退出或加入组播组失败,取值包括 · Quitting:表示退出组播组失败 · Joining:表示加入组播组失败 $3:错误码,取值包括: · 22:表示无效的参数 · 99:表示组播源地址错误 · 105:表示设备内存不足 |
日志等级 |
6 (Informational) |
举例 |
RIP/6/RIPLOG:RIP: Interfaces GigabitEthernet1/0/1 Joining Multicast group failed, return value 22 |
对系统的影响 |
无 |
日志产生原因 |
接口加入或退出组播组失败,无法正常开始或停止收发RIP组播报文 |
处理建议 |
· 重启接口或设备 · 如果问题仍然存在,请收集日志信息并联系技术支持 |
本节介绍RIPng模块输出的日志信息。
日志内容 |
RIPng: Interfaces [STRING] [STRING] Multicast group failed, return value [STRING]. |
日志含义 |
RIPng接口退出或加入组播组失败 |
参数解释 |
$1:接口名称 $2:退出或加入组播组失败,取值包括 · Quitting:表示退出组播组失败 · Joining:表示加入组播组失败 $3:错误码,取值包括: · 22:表示无效的参数 · 99:表示组播源地址错误 · 105:表示设备内存不足 |
日志等级 |
6 (Informational) |
举例 |
RIPng/6/RIPNGLOG:RIPng: Interfaces GigabitEthernet1/0/1 Joining Multicast group failed, return value 22. |
对系统的影响 |
无 |
日志产生原因 |
接口加入或退出组播组失败,无法正常开始或停止收发RIPng组播报文 |
处理建议 |
· 重启接口或设备 · 如果问题仍然存在,请收集日志信息并联系技术支持 |
日志内容 |
RIPng Socket Set-option failed on [STRING], this packet will be sent next time. |
日志含义 |
RIPng接口在发送报文时设置套接字选项失败,该报文会被重新发送 |
参数解释 |
$1:接口名称 |
日志等级 |
6 (Informational) |
举例 |
RIPng/6/RIPNGLOG:RIPng Socket Set-option failed on GigabitEthernet1/0/1, this packet will be sent next time. |
对系统的影响 |
无 |
日志产生原因 |
RIPng接口在发送报文时设置socket选项失败 |
处理建议 |
正常运行信息,无需处理 |
本节介绍RM模块输出的日志信息。
日志内容 |
Max active [STRING] routes [UINT32] reached in URT of [STRING] |
日志含义 |
指定VPN实例的激活路由数量达到了上限值 |
参数解释 |
$1:IPv4或IPv6 $2:最大激活路由数 $3:VPN实例名 |
日志等级 |
4 (Warning) |
举例 |
RM/4/RM_ACRT_REACH_LIMIT: Max active IPv4 routes 100000 reached in URT of VPN1 |
对系统的影响 |
过多的激活路由数量会占用系统内存等资源 |
日志产生原因 |
VPN实例单播路由表中的激活路由数达到了上限值,不支持继续激活新的路由前缀 |
处理建议 |
1. 执行命令查看指定VPN实例单播路由统计信息: ¡ 对于IPv4路由,执行display ip routing-table vpn-instance vpn-instance-name statistics命令 ¡ 对于IPv6路由,执行display ipv6 routing-table vpn-instance vpn-instance-name statistics命令 2. 分析各协议路由来源,确认当前VPN实例是否有多余的路由: ¡ 如果有多余的路由,则删除不必要的路由,并查看路由总数是否低于上限值,如果低于上限值,则处理结束;如果仍高于上限值,请执行步骤3 ¡ 如果没有多余的路由,请执行步骤3 3. 进入VPN实例IPv4地址族视图/VPN实例IPv6地址族视图,执行display this查看本VPN实例的最大激活路由前缀数量,确认配置是否合理: ¡ 如果合理,请收集日志信息和配置信息,并联系技术支持人员 ¡ 如果不合理,请执行routing-table limit命令,重新配置合理的激活路由数量上限值 |
日志内容 |
Threshold value [UINT32] of max active [STRING] routes reached in URT of [STRING] |
日志含义 |
指定VPN实例的激活路由前缀数量达到了本VPN实例的告警阈值,但是没有超过最大值 |
参数解释 |
$1:最大激活路由数告警阈值 $2:IPv4或IPv6 $3:VPN实例名 |
日志等级 |
4 (Warning) |
举例 |
RM/4/RM_ACRT_REACH_THRESVALUE: Threshold value 50% of max active IPv4 routes reached in URT of vpn1 |
对系统的影响 |
设备仍然允许新的激活路由前缀。当VPN实例中的激活路由前缀数达到最多支持激活路由前缀数目时,设备不再激活新的路由前缀 |
日志产生原因 |
VPN实例单播路由表中的激活路由数达到了最大路由数告警阈值 |
处理建议 |
检查是否需要增加VPN实例的最大路由前缀数量或者最大激活路由数量告警阈值 |
日志内容 |
Threshold value [UINT32] of active [STRING] routes reached in URT of [STRING] |
日志含义 |
指定VPN实例的激活路由数量达到了本VPN实例的上限值 |
参数解释 |
$1:最大激活路由数 $2:IPv4或IPv6 $3:VPN实例名 |
日志等级 |
4 (Warning) |
举例 |
RM/4/RM_THRESHLD_VALUE_REACH: Threshold value 10000 of active IPv4 routes reached in URT of vpn1 |
对系统的影响 |
过多的激活路由数量会占用的系统内存等资源 |
日志产生原因 |
VPN实例单播路由表中的激活路由数达到了上限值,支持继续激活新的路由前缀 |
处理建议 |
1. 执行命令查看指定VPN实例单播路由统计信息: ¡ 对于IPv4路由,执行display ip routing-table vpn-instance vpn-instance-name statistics命令 ¡ 对于IPv6路由,执行display ipv6 routing-table vpn-instance vpn-instance-name statistics命令 2. 分析各协议路由来源,确认当前VPN实例是否有多余的路由: ¡ 如果有多余的路由,则删除不必要的路由,并查看路由总数是否低于上限值,如果低于上限值,则处理结束;如果仍高于上限值,请执行步骤3 ¡ 如果没有多余的路由,请执行步骤3 3. 进入VPN实例IPv4地址族视图/VPN实例IPv6地址族视图,执行display this查看本VPN实例的最大激活路由前缀数量,确认配置是否合理: ¡ 如果合理,请收集日志信息和配置信息,并联系技术支持人员 ¡ 如果不合理,请执行routing-table limit命令,重新配置合理的激活路由数量上限值 |
本节介绍RRM模块输出的系统日志信息。
日志内容 |
Channel of radio [UINT32] on AP [STRING] changed from [UINT16] to [UINT16]. |
日志含义 |
信道改变 |
参数解释 |
$1:当前AP的射频ID $2:当前AP的名称 $3:切换信道前的信道号 $4:切换信道后的信道号 |
日志等级 |
6 (Informational) |
举例 |
RRM/6/RRM_LOG_ADJUSTCHANNEL: Channel of radio 1 on AP ap2 changed from 149 to 52. |
对系统的影响 |
AP信道发生改变,可能会影响其他工作的AP信道 |
日志产生原因 |
当前信道发生切换 |
处理建议 |
无需处理 |
本节介绍EAA功能的RTM(Real-Time Management)模块输出的日志信息。
日志内容 |
Failed to load the Tcl script file of policy [STRING]. |
日志含义 |
将Tcl监控策略对应的Tcl脚本文件加载到内存失败 |
参数解释 |
$1:Tcl监控策略的名称 |
日志等级 |
4 (Warning) |
举例 |
RTM/4/RTM_TCL_LOAD_FAILED: Failed to load the Tcl script file of policy [STRING]. |
对系统的影响 |
Tcl监控策略不生效 |
日志产生原因 |
内存资源不足 |
处理建议 |
· 释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源 · 执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理 · 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to execute Tcl-defined policy [STRING] because the policy's Tcl script file had been modified. |
日志含义 |
Tcl监控策略执行失败 |
参数解释 |
$1:Tcl监控策略的名称 |
日志等级 |
4 (Warning) |
举例 |
RTM/4/RTM_TCL_MODIFY: Failed to execute Tcl-defined policy aaa because the policy's Tcl script file had been modified. |
对系统的影响 |
Tcl监控策略执行失败 |
日志产生原因 |
Tcl监控策略对应的Tcl脚本文件被修改了 |
处理建议 |
请删除该Tcl监控策略,创建新的Tcl监控策略并绑定修改后的Tcl脚本文件 |
日志内容 |
Failed to execute Tcl-defined policy [STRING] because the policy's Tcl script file was not found. |
日志含义 |
Tcl监控策略执行失败 |
参数解释 |
$1:Tcl监控策略的名称 |
日志等级 |
4 (Warning) |
举例 |
RTM/4/RTM_TCL_NOT_EXIST: Failed to execute Tcl-defined policy aaa because the policy's Tcl script file was not found. |
对系统的影响 |
Tcl监控策略执行失败 |
日志产生原因 |
Tcl监控策略触发执行时对应的Tcl脚本文件不存在 |
处理建议 |
· 如果不再需要使用该Tcl监控策略,可在系统视图下执行undo rtm tcl-policy命令删除该Tcl监控策略 · 如果仍需使用该Tcl监控策略,请执行display current-configuration | include "rtm tcl-policy"命令,查看Tcl监控策略绑定的Tcl脚本文件的名称以及路径,然后将备份的Tcl脚本文件拷贝到rtm tcl-policy命令中指定的路径,拷贝后的Tcl脚本文件名称必须和rtm tcl-policy命令中指定的Tcl脚本文件名称一致。当Tcl监控策略中指定的事件被触发时,设备会自动执行Tcl监控策略 |
本节介绍SCMD(服务控制管理)模块输出的日志信息。
日志内容 |
The process [STRING] exited abnormally. ServiceName=[STRING], ExitCode=[STRING], KillSignal=[STRING], StartTime=[STRING], StopTime=[STRING]. |
日志含义 |
进程异常退出 |
参数解释 |
$1:进程名 $2:进程脚本里定义的服务名 $3:进程退出码,取值为: · 数字表示进程退出码 · NA表示无退出码,进程被信号关闭 $4:关闭进程的信号,取值为: · 数字表示关闭进程的信号的数值 · NA表示没有关闭信号,进程主动退出,并非被信号关闭 $5:进程的创建时间 $6:进程的关闭时间 |
日志等级 |
4 (Warning) |
举例 |
SCMD/4/PROCESS_ABNORMAL: The process diagd exited abnormally. ServiceName=DIAG, ExitCode=1, KillSignal=NA, StartTime=2019-03-06 14:18:06, StopTime=2019-03-06 14:35:25. |
对系统的影响 |
· 如果该进程有备进程,则对系统无影响 · 如果该进程无备进程,则设备不能提供该进程对应服务 |
日志产生原因 |
服务异常退出 |
处理建议 |
1. 通常情况下,进程异常退出后,会立即自动重启。可使用display process命令查看进程是否存在。如果进程存在,则进程已恢复 2. 如果进程未恢复,请搜集以下信息: ¡ 在probe视图下,执行view /var/log/trace.log > trace.log,然后将设备存储目录下的trace.log文件通过FTP或TFTP功能,上传到服务器 ¡ 联系工程师,将上述文件,发送给工程师进行分析,并保留现场,以便工程师进行进一步分析定位 3. 如果进程已恢复,但仍需要定位进程异常退出的原因,请执行(2) 备注:当使用FTP功能将文件上传到服务器时,请使用binary传输模式 |
日志内容 |
The standby process [STRING] failed to switch to the active process due to uncompleted synchronization, and was restarted. |
日志含义 |
备进程倒换成主进程失败,备进程重启 |
参数解释 |
$1:进程名 |
日志等级 |
4 (Warning) |
举例 |
SCMD/4/PROCESS_ACTIVEFAILED: The standby process [STRING] failed to switch to the active process due to uncompleted synchronization, and was restarted. |
对系统的影响 |
· 如果主进程还能继续工作,则对系统无影响 · 如果主进程无法继续工作程,则设备不能提供该进程对应服务 |
日志产生原因 |
备用进程还未完成同步时主进程意外退出,导致备进程倒换成主进程失败。进程重启 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to restore process [STRING]. Rebooting [STRING]. |
日志含义 |
进程恢复失败,立即重启 |
参数解释 |
$1:进程名 $2:chassis编号+slot编号或slot编号或the system |
日志等级 |
3 (Error) |
举例 |
SCMD/3/SCM_ABNORMAL_REBOOT: Failed to restore process ipbased. Rebooting slot 1. |
对系统的影响 |
· 如果该进程有备进程,则对系统无影响 · 如果该进程无备进程,则设备不能提供该进程对应服务 |
日志产生原因 |
进程在设备/slot启动过程中,异常退出,尝试自动重启多次后,仍不能恢复,则自动重启设备/slot |
处理建议 |
1. 等单板重启后,使用display process命令查看进程是否恢复 2. 若多次重启后仍不能恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to restore process [STRING] on [STRING] [UINT16]. Rebooting [STRING] [UINT16]. |
日志含义 |
进程恢复失败,重启MDC或者Context |
参数解释 |
$1:进程名 $2:取值为MDC或Context $3:MDC或Context的编号 $4:取值为MDC或Context $5:MDC或Context的编号 |
日志等级 |
3 (Error) |
举例 |
SCMD/3/SCM_ABNORMAL_REBOOTMDC: Failed to restore process ipbased on MDC 2. Rebooting MDC 2. |
对系统的影响 |
MDC或者Context无法提供服务 |
日志产生原因 |
在主用主控板上的用户MDC的在启动过程中,或者在引擎组中主引擎上的Context启动过程中,进程异常退出,尝试自动重启多次后,仍不能恢复,则重启此MDC或Context。此日志在MDC 1或Context 1中输出 |
处理建议 |
1. 等单板重启后,使用display process命令查看进程是否恢复 2. 若多次重启后仍不能恢复,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Failed to restore process [STRING]. Restoration aborted. |
日志含义 |
进程在系统运行中异常退出,尝试自动重启多次后,仍不能恢复,系统放弃恢复该进程 |
参数解释 |
$1:进程名 |
日志等级 |
3 (Error) |
举例 |
SCMD/3/SCM_ABORT_RESTORE: Failed to restore process ipbased. Restoration aborted. |
对系统的影响 |
设备不能提供该进程对应服务 |
日志产生原因 |
进程在系统运行中异常退出,尝试自动重启多次后,仍不能恢复,系统放弃恢复该进程 |
处理建议 |
1. 任意视图下执行display process log命令查看进程退出详细信息 2. 重启异常进程所在单板或MDC,尝试恢复 3. 提供display process log命令的显示信息,联系工程师解决 |
日志内容 |
Failed to finish loading [STRING] in [UINT32] minutes. |
日志含义 |
在指定时间段内加载内核文件失败 |
参数解释 |
$1:内核文件的名称 $1:已加载时间 |
日志等级 |
4 (Warning) |
举例 |
SCMD/4/SCM_INSMOD_ADDON_TOOLONG: Failed to finish loading addon.ko in 30 minutes. |
对系统的影响 |
系统无法正常启动 |
日志产生原因 |
设备启动过程中加载内核文件超时 |
处理建议 |
1. 重启单板,尝试恢复 2. 如果问题仍未能解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Kernel init in sequence [STRING] function [STRING] is still starting for [UINT32] minutes. |
日志含义 |
内核初始化时,某个阶段某函数运行时间过长 |
参数解释 |
$1:内核事件的阶段 $2:内核事件阶段对应的函数的地址 $3:所用时间 |
日志等级 |
4 (Warning) |
举例 |
SCMD/4/SCM_KERNEL_INIT_TOOLONG: Kernel init in sequence 0x25e7 function 0x6645ffe2 is still starting for 15 minutes. |
对系统的影响 |
系统启动耗时长甚至无法正常启动 |
日志产生原因 |
内核初始化时,某个阶段某函数运行时间过长 |
处理建议 |
1. 等待设备启动 2. 如果超过一个小时设备仍未正常启动,重启单板,尝试恢复 3. 如果问题仍未能解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: The process [STRING] has not finished starting in [UINT32] hours. 形式二: The process [STRING] on [STRING] [UINT16] has not finished starting in [UINT32] hours. |
日志含义 |
进程长时间未启动完成 |
参数解释 |
形式一: $1:进程名 $2:所用时间 形式二: $1:进程名 $2:取值为MDC或Context $3:MDC或Context的编号 $4:所用时间 |
日志等级 |
4 (Warning) |
举例 |
SCMD/4/ SCM_PROCESS_STARTING_TOOLONG: The process ipbased has not finished starting in 1 hours. |
对系统的影响 |
设备不能提供该进程对应服务甚至导致设备无法正常运行 |
日志产生原因 |
配置太多导致进程启动慢,也可能是进程异常 |
处理建议 |
1. 大量配置的情况下,设备启动需要较长时间,如果等待6小时后,仍提示进程未完成启动,则可以认为进程已经异常 2. 重启单板/MDC/Context,尝试恢复。等单板/MDC/Context重启后,使用display process命令查看进程是否恢复 3. 如果问题仍未能解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
形式一: The process [STRING] is still starting for [UINT32] minutes. 形式二: The process [STRING] on [STRING] [UINT16] is still starting for [UINT32] minutes. |
日志含义 |
某进程一直处于启动状态 |
参数解释 |
形式一: $1:进程的名称 $2:所用时间 形式二: $1:进程的名称 $2:取值为MDC或Context $3:MDC或Context编号 $4:所用时间 |
日志等级 |
6 (Informational) |
举例 |
SCMD/6/SCM_PROCESS_STILL_STARTING: The process ipbased on MDC 2 is still starting for 20 minutes. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
某进程一直处于启动状态 |
处理建议 |
正常运行信息,请继续关注。如果后续出现SCM_PROCESS_STARTING_TOOLONG日志,请参照SCM_PROCESS_STARTING_TOOLONG的处理建议处理 |
日志内容 |
形式一: The process [STRING] was skipped because it failed to start within 6 hours. 形式二: The process [STRING] on [STRING] [UINT16] was skipped because it failed to start within 6 hours. |
日志含义 |
进程超过6小时未启动完成,跳过该进程继续启动 |
参数解释 |
形式一: $1:进程名 形式二: $1:进程名 $2:取值为MDC或context $3:MDC或context的编号 |
日志等级 |
3 (Error) |
举例 |
SCMD/3/SCM_SKIP_PROCESS: The process ipbased was skipped because it failed to start within 6 hours. |
对系统的影响 |
设备不能提供该进程对应服务 |
日志产生原因 |
单板/MDC/Context启动过程中,有进程超过6小时未启动完成,跳过该进程继续启动 |
处理建议 |
1. 重启单板/MDC/Context尝试恢复。等单板/MDC/Context重启后,使用display process命令查看进程是否恢复 2. 如果问题仍未能解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍SECDIAG(安全诊断)模块输出的日志信息。
日志内容 |
Number of concurrent sessions reached the threshold [STRING] on [STRING]. |
日志含义 |
设备的会话数量达到告警阈值 |
参数解释 |
$1:会话连接数的阈值 $2:单板所在的槽位号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(分布式设备-独立运行模式) $2:设备在IRF中的成员编号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(集中式IRF设备) $2:单板在IRF中的槽位号,形如chassis xx slot xx;如果该slot支持多CPU,则形如chassis xx slot xx cpu xx(分布式设备-IRF模式) |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_CONCURRENCY_EXCEED: Number of concurrent sessions reached the threshold 3000 on slot 1.(分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
当前会话数量过多,如果需要继续创建大量会话当到达设备上限后将无法再创建新的会话 |
日志产生原因 |
设备上的会话连接数达到了告警阈值 |
处理建议 |
适当减少会话连接数,或扩容设备 |
日志内容 |
Number of concurrent sessions dropped below the threshold on [STRING]. |
日志含义 |
设备的会话数量降至告警阈值以下 |
参数解释 |
$1:单板所在的槽位号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(分布式设备-独立运行模式) $1:设备在IRF中的成员编号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(集中式IRF设备) $1:单板在IRF中的槽位号,形如chassis xx slot xx;如果该slot支持多CPU,则形如chassis xx slot xx cpu xx(分布式设备-IRF模式) |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_CONCURRENCY_BELOW: Number of concurrent sessions dropped below the threshold on slot 3 CPU 1.(分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
无 |
日志产生原因 |
会话连接数降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Session establishment rate reached the threshold [STRING] on [STRING]. |
日志含义 |
设备的会话新建速率达到告警阈值 |
参数解释 |
$1:会话新建速率的阈值 $2:单板所在的槽位号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(分布式设备-独立运行模式) $2:设备在IRF中的成员编号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(集中式IRF设备) $2:单板在IRF中的槽位号,形如chassis xx slot xx;如果该slot支持多CPU,则形如chassis xx slot xx cpu xx(分布式设备-IRF模式) |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_CONNECTION_EXCEED: Session establishment rate reached the threshold 600 on slot 3 CPU 1.(分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
当前会话新建速率过搞,如果继续快速创建大量会话当到达设备会话新建速率上限后将有部分会话无法创建 |
日志产生原因 |
设备上的会话新建速率达到了告警阈值 |
处理建议 |
适当减少会话新建数,或扩容设备 |
日志内容 |
Session establishment rate dropped below the threshold on [STRING]. |
日志含义 |
设备的会话新建速率降至告警阈值以下 |
参数解释 |
$1:单板所在的槽位号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(分布式设备-独立运行模式) $1:设备在IRF中的成员编号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(集中式IRF设备) $1:单板在IRF中的槽位号,形如chassis xx slot xx;如果该slot支持多CPU,则形如chassis xx slot xx cpu xx(分布式设备-IRF模式) |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_CONNECTION_BELOW: Session establishment rate dropped below the threshold on slot 3 CPU 1. (分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
无 |
日志产生原因 |
会话新建速率降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Number of IPv4 security policy rules reached the threshold [STRING]. |
日志含义 |
IPv4安全策略规则数量达到告警阈值 |
参数解释 |
$1:IPv4安全策略规则数量的阈值 |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_SECP_IPV4_EXCEED: Number of IPv4 security policy rules reached the threshold 500. |
对系统的影响 |
当前IPv4安全策略规则数量较多,如果继续创建达到设备上限,将无法再创建新的IPv4安全策略规则 |
日志产生原因 |
设备上创建的IPv4安全策略规则的数量达到了告警阈值 |
处理建议 |
适当减少IPv4安全策略规则的数量,或扩容设备 |
日志内容 |
Number of IPv4 security policy rules dropped below the threshold. |
日志含义 |
IPv4安全策略规则数量降至告警阈值以下 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_SECP_IPV4_BELOW: Number of IPv4 security policy rules dropped below the threshold. |
对系统的影响 |
无 |
日志产生原因 |
IPv4安全策略规则的数量降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Number of IPv6 security policy rules reached the threshold [STRING]. |
日志含义 |
IPv6安全策略规则数量达到告警阈值 |
参数解释 |
$1:IPv6安全策略规则数量的阈值 |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_SECP_IPV6_EXCEED: Number of IPv6 security policy rules reached the threshold 200. |
对系统的影响 |
当前IPv6安全策略规则数量较多,如果继续创建达到设备上限,将无法再创建新的IPv6安全策略规则 |
日志产生原因 |
设备上创建的IPv6安全策略规则的数量达到了告警阈值 |
处理建议 |
适当减少IPv6安全策略的数量,或扩容设备 |
日志内容 |
Number of IPv6 security policy rules dropped below the threshold. |
日志含义 |
IPv6安全策略规则数量降至告警阈值以下 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_SECP_IPV6_BELOW: Number of IPv6 security policy rules dropped below the threshold. |
对系统的影响 |
无 |
日志产生原因 |
IPv6安全策略规则的数量降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Number of contexts reached the threshold [STRING]. |
日志含义 |
设备上的Context数量达到了告警阈值 |
参数解释 |
$1:Context数的阈值 |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_CONTEXT_EXCEED: Number of contexts reached the threshold 60. |
对系统的影响 |
Context数量较多会占用设备内存等资源导致设备负载过高,且到达上限后将无法创建新的Context |
日志产生原因 |
设备上新建Context的数量达到了告警阈值 |
处理建议 |
适当减少Context的数量,或扩容设备 |
日志内容 |
Number of created contexts dropped below the threshold. |
日志含义 |
设备上的Context数量降至告警阈值以下 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_CONTEXT_BELOW: Number of created contexts dropped below the threshold. |
对系统的影响 |
无 |
日志产生原因 |
Context的数量降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Number of NAT server mappings and static NAT mappings reached the threshold [STRING]. |
日志含义 |
NAT条目数量达到告警阈值 |
参数解释 |
$1:NAT条目数的阈值 |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_NAT_EXCEED: Number of NAT server mappings and static NAT mappings reached the threshold 200. |
对系统的影响 |
当前设备NAT条目数较多,如果继续配置达到设备上限,将无法再配置新的NAT策略 |
日志产生原因 |
设备上配置的NAT条目数达到了告警阈值 |
处理建议 |
适当减少NAT条目数,或扩容设备 |
日志内容 |
Number of NAT server mappings and static NAT mappings dropped below the threshold. |
日志含义 |
NAT条目数量达到告警阈值 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_NAT_BELOW: Number of NAT server mappings and static NAT mappings dropped below the threshold. |
对系统的影响 |
无 |
日志产生原因 |
NAT条目数降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Number of Layer 2 aggregate interfaces reached the threshold [STRING]. |
日志含义 |
二层聚合接口数量达到告警阈值 |
参数解释 |
$1:二层聚合接口数的阈值 |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_BAGG_EXCEED: Number of Layer 2 aggregate interfaces reached the threshold 20. |
对系统的影响 |
当前设备上创建的二层聚合接口数量较多,如果继续创建达到设备上限,将无法再创建新的二层聚合接口 |
日志产生原因 |
设备上创建的二层聚合接口的数量达到了告警阈值 |
处理建议 |
适当减少二层聚合接口的数量,或扩容设备 |
日志内容 |
Number of Layer 2 aggregate interfaces dropped below the threshold. |
日志含义 |
二层聚合接口数量降至告警阈值以下 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_BAGG_BELOW: Number of Layer 2 aggregate interfaces dropped below the threshold. |
对系统的影响 |
无 |
日志产生原因 |
二层聚合接口的数量降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Number of Layer 3 aggregate interfaces reached the threshold [STRING]. |
日志含义 |
三层聚合接口数量达到告警阈值 |
参数解释 |
$1:三层聚合接口数的阈值 |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_RAGG_EXCEED: Number of Layer 3 aggregate interfaces reached the threshold 10. |
对系统的影响 |
当前设备上创建的三层聚合接口数量较多,如果继续创建达到设备上限,将无法再创建新的三层聚合接口 |
日志产生原因 |
设备上创建的三层聚合接口的数量达到了告警阈值 |
处理建议 |
适当减少三层聚合接口的数量,或扩容设备 |
日志内容 |
Number of Layer 3 aggregate interfaces dropped below the threshold. |
日志含义 |
二层聚合接口数量降至告警阈值以下 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_RAGG_BELOW: Number of Layer 3 aggregate interfaces dropped below the threshold. |
对系统的影响 |
无 |
日志产生原因 |
三层聚合接口的数量降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Total throughput of blade interfaces reached the threshold [STRING] on [STRING]. |
日志含义 |
内联口的吞吐量达到告警阈值 |
参数解释 |
$1:内联口吞吐量的阈值 $2:单板所在的槽位号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(分布式设备-独立运行模式) $2:设备在IRF中的成员编号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(集中式IRF设备) $2:单板在IRF中的槽位号,形如chassis xx slot xx;如果该slot支持多CPU,则形如chassis xx slot xx cpu xx(分布式设备-IRF模式) |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_BLADE_THROUGHPUT_EXCEED: Total throughput of blade interfaces reached the threshold 1500 on slot 3 CPU 1.(分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
无 |
日志产生原因 |
内联口的吞吐量达到了告警阈值 |
处理建议 |
适当减少内联口的吞吐量,或扩容设备 |
日志内容 |
Total throughput of blade interfaces dropped below the threshold on [STRING]. |
日志含义 |
内联口的吞吐量降至告警阈值以下 |
参数解释 |
$1:单板所在的槽位号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(分布式设备-独立运行模式) $1:设备在IRF中的成员编号,形如slot xx;如果该slot支持多CPU,则形如slot xx cpu xx(集中式IRF设备) $1:单板在IRF中的槽位号,形如chassis xx slot xx;如果该slot支持多CPU,则形如chassis xx slot xx cpu xx(分布式设备-IRF模式) |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_BLADE_THROUGHPUT_BELOW: Total throughput of blade interfaces dropped below the threshold on slot 3 CPU 1.(分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
无 |
日志产生原因 |
内联口的吞吐量降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
QACL usage reached the threshold [STRING] on [STRING]: Total slices=[STRING], Remaining single slices=[STRING], Remaining double slices=[STRING], Remaining MQC entries=[STRING], Remaining OpenFlow entries=[STRING]. |
日志含义 |
QACL资源使用率达到告警阈值 |
参数解释 |
$1:QACL资源使用率阈值 $2:单板所在的槽位号,形如slot xx cpu xx core xx(分布式设备-独立运行模式) $2:设备在IRF中的成员编号,形如slot xx cpu xx core xx(集中式IRF设备) $2:单板在IRF中的槽位号,形如chassis xx slot xx cpu xx core xx(分布式设备-IRF模式) |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_QACL_EXCEED: QACL usage reached the threshold 80 on slot 5 CPU 1 core 2: Total slices=10. Remaining single slices=1. Remaining double slices=0. Remaining MQC entries=512. Remaining OpenFlow entries=256.(分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
无 |
日志产生原因 |
QACL资源使用率的百分比达到了告警阈值 |
处理建议 |
适当减少QACL资源使用率,或扩容设备 |
日志内容 |
QACL usage dropped below the threshold on [STRING]. |
日志含义 |
QACL资源使用率降至告警阈值以下 |
参数解释 |
$1:单板所在的槽位号,形如slot xx cpu xx core xx(分布式设备-独立运行模式) $1:设备在IRF中的成员编号,形如slot xx cpu xx core xx(集中式IRF设备) $1:单板在IRF中的槽位号,形如chassis xx slot xx cpu xx core xx(分布式设备-IRF模式) |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_QACL_BELOW: QACL usage dropped below the threshold on slot 5 CPU 1 core 2.(分布式设备-独立运行模式)(集中式IRF设备) |
对系统的影响 |
无 |
日志产生原因 |
QACL资源使用率降到阈值以下 |
处理建议 |
无需处理 |
日志内容 |
Inbound traffic exceeded the total bandwidth usage threshold [STRING] Mbps. |
日志含义 |
设备入方向总流量达到带宽告警阈值 |
参数解释 |
$1:整机带宽阈值门限 |
日志等级 |
5 (Notification) |
举例 |
SECDIAG/5/MONITOR_BANDWIDTH_EXCEED: Inbound traffic exceeded the total bandwidth usage threshold 100 Mbps |
对系统的影响 |
无 |
日志产生原因 |
设备入方向流量在持续时间内一直大于或等于带宽告警阈值 |
处理建议 |
适当减少或分担整机流量 |
日志内容 |
Inbound traffic dropped below total bandwidth usage threshold. |
日志含义 |
设备入方向总流量降至带宽告警阈值以下 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SECDIAG/6/MONITOR_BANDWIDTH_BELOW: Inbound traffic dropped below total bandwidth usage threshold. |
对系统的影响 |
无 |
日志产生原因 |
设备入方向流量在持续时间内降到带宽告警阈值以下 |
处理建议 |
无需处理 |
本节介绍SESSION模块输出的日志信息。
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];Category(1174)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];InitPktCount(1044)=[UINT32];InitByteCount(1046)=[UINT32];RplyPktCount(1045)=[UINT32];RplyByteCount(1047)=[UINT32];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UINT16])[STRING]; |
日志含义 |
某条IPv4会话的状态信息 |
参数解释 |
$1:协议类型 $2:应用协议名称 $3:应用所属服务类型 $4:源IP地址 $5:源端口号 $6:转换后的源IP地址 $7:转换后的源端口号 $8:目的IP地址 $9:目的端口号 $10:转换后的目的IP地址 $11:转换后的目的端口号 $12:入方向的报文总数 $13:入方向的字节总数 $14:出方向的报文总数 $15:出方向的字节总数 $16:源VPN名称 $17:目的VPN名称 $18:源DS-Lite Tunnel $19:目的DS-Lite Tunnel $20:创建会话的时间 $21:会话删除时间 $22:日志类型 $23:日志类型描述信息,包括: · Session created:会话创建日志 · Active flow threshold:流量或时间阈值日志 · Normal over:正常流结束,会话删除日志 · Aged for timeout:会话老化删除日志 · Aged for reset or config-change:通过配置删除会话日志 · Other:其他原因删除会话日志,如由其他模块删除 |
日志等级 |
6 (Informational) |
举例 |
SESSION/6/SESSION_IPV4_FLOW:Protocol(1001)=UDP;Application(1002)=sip;Category(1174)=aaa;SrcIPAddr(1003)=10.10.10.1;SrcPort(1004)=1024;NATSrcIPAddr(1005)=10.10.10.1;NATSrcPort(1006)=1024;DstIPAddr(1007)=20.20.20.1;DstPort(1008)=21;NATDstIPAddr(1009)=20.20.20.1;NATDstPort(1010)=21;InitPktCount(1044)=1;InitByteCount(1046)=50;RplyPktCount(1045)=0;RplyByteCount(1047)=0;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;RcvDSLiteTunnelPeer(1040)=;SndDSLiteTunnelPeer(1041)=;BeginTime_e(1013)=03182024082546;EndTime_e(1014)=;Event(1048)=(8)Session created; |
对系统的影响 |
无 |
日志产生原因 |
创建、删除IPv4会话时会发送该日志 IPv4会话过程中会定时发送该日志 IPv4会话的流量或时间达到指定的阈值时会发送该日志 |
处理建议 |
无需处理 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];Category(1174)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];InitPktCount(1044)=[UINT32];InitByteCount(1046)=[UINT32];RplyPktCount(1045)=[UINT32];RplyByteCount(1047)=[UINT32];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UINT16])[STRING]; |
日志含义 |
某条IPv6会话的状态信息 |
参数解释 |
$1:协议类型 $2:应用协议名称 $3:应用所属服务类型 $4:源IPv6地址 $5:源端口号 $6:目的IPv6地址 $7:目的端口号 $8:入方向的报文总数 $9:入方向的字节总数 $10:出方向的报文总数 $11:出方向的字节总数 $12:源VPN名称 $13:目的VPN名称 $14:创建会话的时间 $15:会话删除时间 $16:日志类型 $17:日志类型描述信息,包括: · Session created:会话创建日志 · Active flow threshold:流量或时间阈值日志 · Normal over:正常流结束,会话删除日志 · Aged for timeout:会话老化删除日志 · Aged for reset or config-change:通过配置删除会话日志 · Other:其他原因删除会话日志,如由其他模块删除 |
日志等级 |
6 (Informational) |
举例 |
SESSION/6/SESSION_IPV6_FLOW: Protocol(1001)=UDP;Application(1002)=sip;Category(1174)=aaa;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=1024;DstIPv6Addr(1037)=3001::2;DstPort(1008)=53;InitPktCount(1044)=1;InitByteCount(1046)=110;RplyPktCount(1047)=0;RplyByteCount(1047)=0;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;BeginTime_e(1013)=03182024082901;EndTime_e(1014)=;Event(1048)=(8)Session created; |
对系统的影响 |
无 |
日志产生原因 |
创建、删除IPv6会话时会发送该日志 IPv6会话过程中会定时发送该日志 IPv6会话的流量或时间达到指定的阈值时会发送该日志 |
处理建议 |
无需处理 |
本节介绍SHELL模块输出的日志信息。
日志内容 |
-Line=[STRING]-IPAddr=[STRING]-User=[STRING]; Command is [STRING] |
参数解释 |
$1:用户线名(如果不涉及该参数,显示为**) $2:IP地址(如果不涉及该参数,显示为**) $3:用户名(如果不涉及该参数,显示为**) $4:命令字符串 |
日志等级 |
6 |
举例 |
SHELL/6/SHELL_CMD: -Line=aux0-IPAddr=**-User=**; Command is quit |
日志说明 |
记录设备执行过的命令 |
处理建议 |
无 |
日志内容 |
Confirm option of command [STRING] is [STRING]. |
参数解释 |
$1:命令字符串 $2:确认选项 |
日志等级 |
6 |
举例 |
SHELL/6/SHELL_CMD_CONFIRM: Confirm option of command save is no. |
日志说明 |
记录需要用户确认命令的用户选项操作结果 |
处理建议 |
无 |
日志内容 |
-User=[STRING]-IPAddr=[STRING]; Command [STRING] in view [STRING] failed to be executed. |
参数解释 |
$1:用户名 $2:IP地址 $3:命令字符串 $4:当前命令模式 |
日志等级 |
4 |
举例 |
SHELL/4/SHELL_CMD_EXECUTEFAIL: -User=**-IPAddr=192.168.62.138; Command save in view system failed to be executed. |
日志说明 |
设备后台程序下发的命令执行失败 |
处理建议 |
定位命令执行失败的具体原因 |
日志内容 |
Input string for the [STRING] command is [STRING]. |
参数解释 |
$1:命令字符串 $2:输入字符串 |
日志等级 |
6 |
举例 |
SHELL/6/SHELL_CMD_INPUT: Input string for the save command is startup.cfg. SHELL/6/SHELL_CMD_INPUT: Input string for the save command is CTRL_C. SHELL/6/SHELL_CMD_INPUT: Input string for the save command is the Enter key. |
日志说明 |
当用户执行命令时,如果需要输入相关信息以进行下一步操作,则输入的字符内容将被记录,并产生日志信息 例如: · 在执行save命令保存配置时,需要用户输入配置文件名和路径,用户输入的该信息将被记录 · 在执行save命令保存配置时,需要用户输入配置文件名和路径,用户输入CTRL_C取消了保存配置操作,则该信息将被记录 · 在执行save命令保存配置时,需要用户输入配置文件名和路径,用户输入回车,则该信息将被记录 |
处理建议 |
无 |
日志内容 |
Operation timed out: Getting input for the [STRING] command. |
参数解释 |
$1:命令字符串 |
日志等级 |
6 |
举例 |
SHELL/6/SHELL_CMD_INPUT_TIMEOUT: Operation timed out: Getting input for the fdisk command. |
日志说明 |
当用户执行命令时,如果需要输入额外信息确认操作,而用户在一定时间内未输入信息,则产生输入超时的日志信息 |
处理建议 |
无 |
日志内容 |
-User=[STRING]-IPAddr=[STRING]; Command [STRING] in view [STRING] failed to be matched. |
参数解释 |
$1:用户名 $2:IP地址 $3:命令字符串 $4:当前命令模式 |
日志等级 |
4 |
举例 |
SHELL/4/SHELL_CMD_MATCHFAIL: -User=**-IPAddr=192.168.62.138; Command description 10 in view system failed to be matched. |
日志说明 |
由于命令输入错误,或者当前模式错误等,造成命令匹配错误 |
处理建议 |
定位命令匹配失败的具体原因 |
日志内容 |
-Line=[STRING]-IPAddr=[STRING]-User=[STRING]; Command=[STRING] is denied. |
参数解释 |
$1:用户线名(如果不涉及该参数,显示为**) $2:IP地址(如果不涉及该参数,显示为**) $3:用户名(如果不涉及该参数,显示为**) $4:命令字符串 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_CMDDENY: -Line=vty0-IPAddr=192.168.62.138-User=**; Command vlan 10 is permission denied. |
日志说明 |
命令执行失败。用户权限不够 |
处理建议 |
无 |
日志内容 |
The [STRING] command failed to restore the configuration. |
参数解释 |
$1:命令字符串 |
日志等级 |
6 |
举例 |
SHELL/6/SHELL_CMDFAIL: The “vlan 1024” command failed to restore the configuration. |
日志说明 |
文本配置恢复操作失败 |
处理建议 |
无 |
日志内容 |
The configuration has been committed. |
参数解释 |
无 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_COMMIT: The configuration has been committed. |
日志说明 |
配置提交成功 |
处理建议 |
无 |
日志内容 |
A configuration rollback will be performed in [INT32] minutes. |
$1:用户指定的配置提交超时时间 |
|
SHELL/5/SHELL_COMMIT_DELAY: A configuration rollback will be performed in 3 minutes. |
|
用户指定配置提交超时时间成功 |
|
请在超时时间内完成配置并提交,如果不能完成可以再次执行configuration commit delay命令延长时间 |
日志内容 |
The commit delay has been reset, a configuration rollback will be performed in [INT32] minutes. |
参数解释 |
$1:用户重新设置的超时时间 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_COMMIT_REDELAY: The commit delay has been reset, a configuration rollback will be performed in 3 minutes. |
日志说明 |
用户在指定的超时时间之内再次配置超时时间,提示已经重置超时时间并显示当前超时时间 |
处理建议 |
无 |
日志内容 |
The configuration commit delay is overtime, a configuration rollback will be performed. |
参数解释 |
无 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_COMMIT_ROLLBACK: The configuration commit delay is overtime, a configuration rollback will be performed. |
日志说明 |
达到用户指定的配置提交超时时间后,进行配置回滚 |
处理建议 |
请停止任何配置操作,即将进行配置回滚 |
日志内容 |
The configuration rollback has been performed. |
参数解释 |
无 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_COMMIT_ROLLBACKDONE: The configuration rollback has been performed. |
日志说明 |
配置回滚完成 |
处理建议 |
配置回滚完成,请继续操作 |
日志内容 |
Settings for some commands were not rolled back upon expiration of the configuration commit delay timer. Reason: Configuration rollback is not supported for those commands. |
参数解释 |
无 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_COMMIT_ROLLBACKFAILED: Settings for some commands were not rolled back upon expiration of the configuration commit delay timer. Reason: Configuration rollback is not supported for those commands. |
日志说明 |
达到用户指定的配置提交超时时间后,自动进行配置回滚,配置回滚失败 |
处理建议 |
可以通过查看SHELL模块的日志信息,确认回滚失败的配置 |
日志内容 |
A configuration rollback will be performed in 1 minute. To retain the configuration you have made after executing the configuration commit delay command, execute the commit command. |
参数解释 |
无 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_COMMIT_WILLROLLBACK: A configuration rollback will be performed in 1 minute. To retain the configuration you have made after executing the configuration commit delay command, execute the commit command. |
日志说明 |
用户指定的配置提交超时时间超时前1分钟 |
处理建议 |
请在超时时间内完成配置并提交,如果不能完成可以再次执行configuration commit delay命令延长时间 |
日志内容 |
-User=[STRING]-IPAddr=[STRING]; Command=[STRING]. |
参数解释 |
$1:用户名 $2:IP地址 $3:命令字符串 |
日志等级 |
6 |
举例 |
SHELL/6/SHELL_CRITICAL_CMDFAIL: -User=admin-IPAddr=169.254.0.7; Command is save. |
日志说明 |
命令执行失败 |
处理建议 |
无 |
日志内容 |
[STRING] logged in from [STRING]. |
参数解释 |
$1:用户名 $2:用户线名 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_LOGIN: Console logged in from console0. |
日志说明 |
用户成功登录 |
处理建议 |
无 |
日志内容 |
[STRING] logged out from [STRING]. |
参数解释 |
$1:用户名 $2:用户线名 |
日志等级 |
5 |
举例 |
SHELL/5/SHELL_LOGOUT: Console logged out from console0. |
日志说明 |
用户退出登录 |
处理建议 |
无 |
本节介绍SNMP模块输出的日志信息。
日志内容 |
SNMP [STRING] from [STRING] is rejected due to ACL restriction. |
日志含义 |
因为被ACL规则限制,NMS无法访问设备 |
参数解释 |
$1:SNMP 团体名/用户名/组名 $2:NMS的IP地址 |
日志等级 |
3 (Error) |
举例 |
SNMP/3/SNMP_ACL_RESTRICTION: SNMP community public from 192.168.1.100 is rejected due to ACL restriction. |
对系统的影响 |
NMS无法访问设备 |
日志产生原因 |
NMS的IP地址等参数未能匹配SNMP ACL |
处理建议 |
请确认提示信息中NMS的IP地址是否为合法NMS的IP地址: · 如果IP地址为合法NMS的IP地址,则需要检查ACL的配置是否正确 · 请执行display snmp-agent community命令查看日志中提示的SNMP团体名引用的ACL编号,执行display snmp-agent group和display snmp-agent usm-user命令查看日志中提示的SNMP用户名/组名引用的ACL编号;再执行display acl命令查看ACL的内容。如果ACL的配置有误,请在ACL视图下,执行rule命令修改ACL的过滤规则 · 如果IP地址为非法NMS的IP地址,则无需处理 |
日志内容 |
Failed to authenticate SNMP message. |
日志含义 |
NMS因为认证失败,无法访问设备(作为SNMP Agent) |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
SNMP/4/SNMP_AUTHENTICATION_FAILURE: Failed to authenticate SNMP message. |
对系统的影响 |
NMS无法访问设备 |
日志产生原因 |
NMS向设备发起SNMP请求,NMS未通过认证 |
处理建议 |
执行display snmp-agent sys-info命令查看设备使用的SNMP版本号,不同版本的SNMP支持的安全认证方式不同: · 对于SNMPv1和SNMPv2c版本,SNMP协议不支持认证和加密,使用团体名进行安全认证,设备和NMS上使用的团体名必须一致。在设备上执行display snmp-agent community命令查看设备使用的团体名,在NMS上使用相同的团体名访问设备即可,或者在设备上执行snmp-agent community命令创建新的团体名,使团体名和NMS上使用的团体名一致 · 对于SNMPv3版本,SNMP协议支持认证和加密,设备和NMS上必须使用相同的安全认证参数(包括用户名、是否进行认证、是否进行加密以及进行认证的认证密码、进行加密时的加密密码)。在设备上执行display snmp-agent group和display snmp-agent usm-user命令查看设备的安全认证参数,如果设备和NMS上使用的安全认证参数不同,请修改NMS上的安全认证参数,或者使用snmp-agent group、snmp-agent usm-user v3命令修改认证参数 |
日志内容 |
-seqNO=[UINT32]-srcIP=[STRING]-op=GET-node=[STRING]-value=[STRING]; The agent received a message. |
日志含义 |
设备收到NMS发送的Get请求报文 |
参数解释 |
$1:SNMP操作日志的序列号 $2:NMS的IP地址 $3:Get操作的MIB节点名及对应的OID $4:请求报文的取值字段 |
日志等级 |
6 (Informational) |
举例 |
SNMP/6/SNMP_GET: -seqNO=1-srcIP=192.168.28.28-op=GET-node=sysLocation(1.3.6.1.2.1.1.6.0)-value=; The agent received a message. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
设备开启了SNMP日志功能,且收到NMS发送的Get请求报文 |
处理建议 |
无需处理 |
日志内容 |
Notification [STRING][STRING]. |
日志含义 |
设备将产生的告警信息(Trap和Inform)以日志的形式在本地输出 当日志携带多个参数导致日志超长时,系统会自动将当前日志拆分为多条日志发送,且添加定位符标识“-PART=xx”,xx表示拆分后生成的日志的序号 |
参数解释 |
$1:告警名称及对应的OID $2:告警携带的MIB节点名称、OID及相应的值 ¡ 如果告警未携带MIB节点,此参数部分不会出现 ¡ 如果告警携带有MIB节点,此参数部分以“ with ”(空格with空格)开头,节点间以“;”(分号)作为分隔符 |
日志等级 |
6 (Informational) |
举例 |
未拆分的日志举例: SNMP/6/SNMP_NOTIFY: Notification hh3cLogIn(1.3.6.1.4.1.25506.2.2.1.1.3.0.1) with hh3cTerminalUserName(1.3.6.1.4.1.25506.2.2.1.1.2.1.0)=;hh3cTerminalSource(1.3.6.1.4.1.25506.2.2.1.1.2.2.0)=Console. 被拆分的日志举例: SNMP/6/SNMP_NOTIFY: -MDC=1; -PART=1; Notification syslogMsgNotification(1.3.6.1.2.1.192.0.1) with syslogMsgFacility(1.3.6.1.2.1.192.1.2.1.2.1)=23;syslogMsgSeverity(1.3.6.1.2.1.192.1.2.1.3.1)=6;syslogMsgVersion(1.3.6.1.2.1.192.1.2.1.4.1)=1;syslogMsgTimeStamp(1.3.6.1.2.1.192.1.2.1.5.1)=07-e2-04-12-12-26-35-00-00-00-2d-00-00[hex];syslogMsgHostName(1.3.6.1.2.1.192.1.2.1.6.1)=H3C;syslogMsgAppName(1.3.6.1.2.1.192.1.2.1.7.1)=SHELL;syslogMsgProcID(1.3.6.1.2.1.192.1.2.1.8.1)=-;syslogMsgMsgID(1.3.6.1.2.1.192.1.2.1.9.1)=SHELL_CMD;syslogMsgSDParams(1.3.6.1.2.1.192.1.2.1.10.1)=4;syslogMsgMsg(1.3.6.1.2.1.192.1.2.1.11.1)= Command is snmp-agent trap enable syslog;syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.1.12.83.121.115.76.111.99.64.50.53.53.48.54.3.77.68.67)=1;syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.2.12.65.112.112.76.111.99.64.50.53.53.48.54.4.76.105.110.101)=con0. SNMP/6/SNMP_NOTIFY: -MDC=1; -PART=2; Notification syslogMsgNotification(1.3.6.1.2.1.192.0.1) with syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.3.12.65.112.112.76.111.99.64.50.53.53.48.54.6.73.80.65.100.100.114)=**;syslogMsgSDParamValue(1.3.6.1.2.1.192.1.3.1.4.1.4.12.65.112.112.76.111.99.64.50.53.53.48.54.4.85.115.101.114)=**. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
设备开启了SNMP告警日志功能,且设备发送告警信息给NMS |
处理建议 |
无需处理 |
日志内容 |
-seqNO=[UINT32]-srcIP=[STRING]-op=SET-errorIndex=[UINT32]-errorStatus=[STRING]-node=[STRING]-value=[STRING]; The agent received a message. |
日志含义 |
设备收到NMS发送的Set请求报文 |
参数解释 |
$1:SNMP操作日志的序列号 $2:NMS的IP地址 $3:Set操作的差错索引 $4:Set操作的差错状态 $5:Set操作的MIB节点名及对应的OID $6:Set操作设置的MIB节点的值 |
日志等级 |
6 (Informational) |
举例 |
SNMP/6/SNMP_SET: -seqNO=3-srcIP=192.168.28.28-op=SET-errorIndex=0-errorStatus=noError-node=sysLocation(1.3.6.1.2.1.1.6.0)-value=Hangzhou China; The agent received a message. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
设备开启了SNMP日志功能,且收到NMS发送的Set请求报文 |
处理建议 |
无需处理 |
日志内容 |
-User=[STRING]-IPAddr=[STRING]; SNMPv3 message is not in the time window. |
日志含义 |
超时时间到达,设备仍未收到SNMPv3响应报文 |
参数解释 |
$1:用户名 $2:NMS的IP地址 |
日志等级 |
4 (Warning) |
举例 |
SNMP/4/SNMP_USM_NOTINTIMEWINDOW: -User=admin-IPAddr=169.254.0.7; SNMPv3 message is not in the time window. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
超时时间到达,设备仍未收到SNMPv3响应报文 |
处理建议 |
1. 重新发送SNMPv3请求 2. 重连建立SNMPv3连接后,再重新发送SNMPv3请求。如果能收到对端的响应,则无需继续处理;否则,执行步骤3 3. Ping网管的IP地址。如果Ping失败,请先定位Ping不通问题 4. 检查网管侧的SNMP server能否正常工作。如果不能正常工作,请重启网管的SNMP server功能 5. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍SSHC(SSH client,SSH客户端)模块输出的日志信息。
日志内容 |
Failed to log in to SSH server [STRING] because of [STRING] algorithm mismatch. |
日志含义 |
SSH客户端和服务器端算法不匹配 |
参数解释 |
$1:SSH服务端IP地址 $2:算法类型: ¡ encryption:加密 ¡ key exchange:密钥交换 ¡ MAC:MAC算法 ¡ public key:公钥 |
日志等级 |
6 (Informational) |
举例 |
SSHC/6/SSHC_ALGORITHM_MISMATCH: Failed to log in to SSH server 192.168.30.11 because of encryption algorithm mismatch. |
对系统的影响 |
SSH客户端无法正常登录服务器 |
日志产生原因 |
SSH客户端与服务器端不匹配 |
处理建议 |
修改算法,使SSH客户端和服务器使用相同类型的算法 |
本节介绍SSHS(SSH server,SSH 服务器)模块输出的日志信息。
日志内容 |
The SSH connection request from [IPADDR]([STRING]) was denied by ACL rule (rule ID=[INT16]). |
日志含义 |
SSH客户端的IP地址不在ACL定义的permit规则范围内 |
参数解释 |
$1:SSH客户端IP地址 $2:SSH客户端IP地址所在VPN $3:SSH客户端匹配ACL deny规则编号,default rule表示SSH客户化端登录被缺省的规则拒绝 |
日志等级 |
5 (Notification) |
举例 |
SSHS/5/SSH_ACL_DENY: The SSH connection request from 181.1.1.10 was denied by ACL rule (rule ID=20). SSHS/5/SSH_ACL_DENY: The SSH connection request from 181.1.1.11 was denied by ACL rule (default rule). |
对系统的影响 |
SSH客户端登录失败 |
日志产生原因 |
设备上配置了对SSH客户端的访问控制,且客户端的IP地址不在ACL定义的permit规则范围内SSH ACL规则限制登录IP地址。该日志在SSH服务端检测到非法客户端尝试登录时输出 |
处理建议 |
请确认该IP地址对应的用户是否为非法用户: · 如果是,则无需处理 · 如果不是,请修改ACL配置,使得客户端的IP地址在ACL的permit规则中无 |
日志内容 |
SSH client [STRING] failed to log in because of [STRING] algorithm mismatch. |
日志含义 |
SSH客户端和服务器端算法不匹配 |
参数解释 |
$1:SSH客户端IP地址 $2:算法类型: ¡ encryption:加密 ¡ key exchange:密钥交换 ¡ MAC:MAC算法 ¡ public key:公钥 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_ALGORITHM_MISMATCH: SSH client 192.168.30.117 failed to log in because of encryption algorithm mismatch. |
对系统的影响 |
SSH客户端登录失败 |
日志产生原因 |
SSH客户端和服务器端算法不匹配 |
处理建议 |
修改算法,使SSH客户端和服务器使用相同类型的算法 |
日志内容 |
SSH user [STRING] (IP: [STRING]) failed to log in, because the number of authentication attempts exceeded the upper limit. |
日志含义 |
SSH用户认证尝试的最大次数达到上限 |
参数解释 |
$1:用户名 $2:SSH客户端IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_AUTH_EXCEED_RETRY_TIMES: SSH user David (IP: 192.168.30.117) failed to log in, because the number of authentication attempts exceeded the upper limit. |
对系统的影响 |
系统可能在被非法用户攻击 |
日志产生原因 |
SSH用户认证尝试的最大次数达到上限SSH用户登录失败,认证尝试次数达到了最大值 |
处理建议 |
1. 通过日志检查该用户是否为非法用户: ¡ 如果是,请通过请修改ACL配置,使得非法客户端的IP地址不在ACL的permit规则中 ¡ 如果不是,请联系管理员获取正确的用户名和密码。若告警依然存在,请执行步骤2 2. 请收集配置文件、日志信息和告警信息,并联系技术支持请SSH用户确认登录信息,并尝试重新登录 |
日志内容 |
SSH user [STRING] (IP: [STRING]) didn't pass public key authentication for [STRING]. |
日志含义 |
SSH用户未通过publickey认证 |
参数解释 |
$1:用户名 $2:SSH客户端IP地址 $3:失败原因: · wrong public key algorithm:公钥算法错误 · wrong public key:公钥错误 · wrong digital signature:数字签名错误 |
日志等级 |
5 (Notification) |
举例 |
SSHS/5/SSHS_AUTH_FAIL: SSH user David (IP: 192.168.30.117) didn't pass public key authentication for wrong public key algorithm. |
对系统的影响 |
SSH客户端登录失败 |
日志产生原因 |
SSH用户没有通过公钥认证 |
处理建议 |
原因1:wrong public key algorithm 1. 检查FIPS模式下,SSH客户端认证是否使用了DSA算法: ¡ 如果是,请重新更换其他支持的算法 ¡ 如果不是,请收集配置文件、日志信息和告警信息,并联系技术支持 原因2:wrong public key 2. 请通过display ssh user-information命令检查指定的SSH用户是否配置了publickey: ¡ 如果没有,请通过ssh user命令进行配置 ¡ 如果有,请执行步骤2 3. 请通过display public-key peer命令查看已配置的publickey是否与客户端上指定的一致: ¡ 如果不一致,请将客户端上指定的publickey导入到设备,并通过ssh user命令配置给指定的用户 ¡ 如果一致,可能是由于SSH客户端的公钥和私钥不匹配,请在SSH客户端上重新生成密钥对 4. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 原因3:wrong digital signature 5. 请检查服务器端CA证书和客户端本地证书的有效性 6. 执行以上操作后,若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Authentication timed out for [IPADDR]. |
日志含义 |
SSH用户认证超时 |
参数解释 |
$1:用户IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_AUTH_TIMEOUT: Authentication timed out for 1.1.1.1. |
对系统的影响 |
SSH用户登录认证失败 |
日志产生原因 |
SSH用户在设置的认证超时时间内没有完成认证SSH用户认证超时。该日志在SSH服务端检测到用户认证超时时输出 |
处理建议 |
通过display ssh server status命令查看SSH用户认证超时时间是否设置过短: · 如果没有过短,请及时输入用户信息,完成认证 · 如果设置过短,请通过ssh server authentication-timeout命令将认证超时时间调大建议用户检查是否没有及时输入认证信息 |
日志内容 |
SSH user [STRING] (IP: [STRING]) connected to the server successfully. |
日志含义 |
SSH用户成功登录SSH服务器 |
参数解释 |
$1:用户名 $2:SSH客户端IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_CONNECT: SSH user David (IP: 192.168.30.117) connected to the server successfully. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SSH用户成功登录服务器 |
处理建议 |
无需处理 |
日志内容 |
The packet from [STRING] failed to be decrypted with [STRING]. |
日志含义 |
解密SSH客户端的报文失败 |
参数解释 |
$1:SSH客户端IP地址 $2:加密算法(比如aes256-cbc) |
日志等级 |
5 (Notification) |
举例 |
SSHS/5/SSHS_DECRYPT_FAIL: The packet from 192.168.30.117 failed to be decrypted with aes256-cbc. |
对系统的影响 |
可能导致SSH用户登录失败或者登录掉线 |
日志产生原因 |
来自SSH客户端的报文解密失败 |
处理建议 |
请SSH用户重新登录进行尝试,如果还不能解决,请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SSH user [STRING] (IP: [STRING]) disconnected from the server. |
日志含义 |
SSH用户退出登录 |
参数解释 |
$1:用户名 $2:SSH客户端IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_DISCONNECT: SSH user David (IP: 192.168.30.117) disconnected from the server. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SSH用户退出登录 |
处理建议 |
检查该SSH客户端是否为非法客户端: · 如果是,请通过请修改ACL配置,使得非法客户端的IP地址不在ACL的permit规则中,并修改该客户端所使用的用户认证配置 · 如果不是,无需处理 |
日志内容 |
The packet to [STRING] failed to be encrypted with [STRING]. |
日志含义 |
SSH服务器端发给客户端的报文加密失败 |
参数解释 |
$1:SSH客户端IP地址 $2:加密算法(比如aes256-cbc) |
日志等级 |
5 (Notification) |
举例 |
SSHS/5/SSHS_ENCRYPT_FAIL: The packet to 192.168.30.117 failed to be encrypted with aes256-cbc. |
对系统的影响 |
可能导致SSH用户登录失败或者登录掉线 |
日志产生原因 |
发往SSH客户端的报文加密失败 |
处理建议 |
请SSH用户重新登录进行尝试,如果还不能解决,请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
Authentication failed for [STRING] from [STRING] port [INT32] because of invalid username or wrong password. |
日志含义 |
用户名无效或者登录密码错误导致认证失败 |
参数解释 |
$1:SSH客户端IP地址 $2:用户名 $3:端口号 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_LOG: Authentication failed for David from 140.1.1.46 port 16266 because of invalid username or wrong password. |
对系统的影响 |
SSH用户无法登录SSH服务器 |
日志产生原因 |
· SSH用户名无效 · SSH用户登录密码错误 |
处理建议 |
1. 检查用户名是否符合格式要求: ¡ 如果不符合,请重新输入正确符合格式要求的用户名 ¡ 如果符合,请执行步骤2 2. 检查登录密码是否正确: ¡ 如果不正确,请重新输入正确的密码 ¡ 如果正确,请执行步骤3 3. 若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SSH server received a packet with wrong message authentication code (MAC) from [STRING]. |
日志含义 |
SSH服务器端校验SSH客户端报文完整性失败 |
参数解释 |
$1:SSH客户端IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_MAC_ERROR: SSH server received a packet with wrong message authentication code (MAC) from 192.168.30.117. |
对系统的影响 |
可能导致SSH用户登录失败或者登录掉线 |
日志产生原因 |
SSH服务器端校验SSH客户端报文完整性失败 |
处理建议 |
请SSH用户重新登录进行尝试,如果还不能解决,请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SSH client [STRING] failed to log in. The number of SSH sessions is [NUMBER], and exceeded the limit ([NUMBER]). |
日志含义 |
设备允许建立的SSH会话总数或各类SSH子会话总数达到了允许的最大值 |
参数解释 |
$1:SSH客户端IP地址 $2:SSH客户端已经登录个数 $3:设备允许SSH客户端登录个数 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_REACH_SESSION_LIMIT: SSH client 192.168.30.117 failed to log in. The number of SSH sessions is 10, and exceeded the limit (10). |
对系统的影响 |
SSH客户端登录服务器端失败 |
日志产生原因 |
SSH客户端登录失败,SSH会话数达到了最大值 |
处理建议 |
1. 通过执行aaa session-limit ssh命令调大上限 2. 如果配置的最大用户连接数已为可配置的最大值,可将空闲的客户端下线,使得新的SSH用户能够上线 3. 若问题仍未解决,则请收集配置文件、日志信息和告警信息,并联系技术支持 |
日志内容 |
SSH client [STRING] failed to log in, because the number of users reached the upper limit. |
日志含义 |
登录服务器的SSH用户数达到了允许用户数的上限 |
参数解释 |
$1:SSH客户端IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_REACH_USER_LIMIT: SSH client 192.168.30.117 failed to log in, because the number of users reached the upper limit. |
对系统的影响 |
SSH客户端登录失败 |
日志产生原因 |
SSH服务器上VTY用户数已达到允许用户数的上限 |
处理建议 |
通过display users命令查看处于空闲状态的用户线,再通过free line vty命令强制释放空闲的VTY用户线,使得新的SSH用户能够上线 |
日志内容 |
User [STRING] at [IPADDR] requested operation: [STRING]. |
日志含义 |
SCP服务器收到SCP用户的请求操作 |
参数解释 |
$1:用户名称. $2:用户IP地址. $3:用户请求内容,包括文件操作信息 · get file "name":下载名为name的文件 · put file "name":上传名为name的文件 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_SCP_OPER: -MDC=1; User user1 at 1.1.1.1 requested operation: put file "aa". |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SCP服务器收到SCP用户请求执行相关操作 |
处理建议 |
无需处理 |
日志内容 |
User [STRING] at [IPADDR] requested operation: [STRING]. |
日志含义 |
SFTP服务器收到SFTP用户的请求操作 |
参数解释 |
$1:用户名称. $2:用户IP地址. $3:用户请求内容,包括文件操作和目录操作等信息 · open dir "path":打开目录path · open "file" (attribute code code) in MODE mode:在MODE模式下,打开文件file,该文件的属性代码为code · remove file "path":删除文件path · mkdir "path" (attribute code code):创建新目录path,该目录的属性代码为code · rmdir "path":删除目录path · rename old "old-name" to new "new-name":改变旧文件或文件夹的名称old-name为new-name |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_SFTP_OPER: User user1 at 1.1.1.1 requested operation: open dir "flash:/". |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SFTP服务器收到SFTP用户请求执行相关操作 |
处理建议 |
无需处理 |
日志内容 |
The [STRING] server is disabled or the [STRING] service type is not supported. |
日志含义 |
SSH服务不可用或者服务类型不支持 |
参数解释 |
$1:服务类型,包括Stelnet、SCP、SFTP、NETCONF |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_SRV_UNAVAILABLE: The SCP server is disabled or the SCP service type is not supported. |
对系统的影响 |
服务器正在断开连接,SSH用户登录SSH服务器失败 |
日志产生原因 |
Stelnet/SCP/SFTP/NETCONF over SSH服务不可用或者服务类型不支持 |
处理建议 |
1. 请检查对应的SSH服务类型是否开启: ¡ 如果没开启,请开启相应的服务 ¡ 如果已开启,请执行步骤2 2. 请在设备系统视图下执行ssh user命令,修改SSH用户的服务类型与客户端类型相匹配 |
日志内容 |
SSH client [STRING] failed to log in because of version mismatch. |
日志含义 |
SSH服务器端版本与客户端不兼容 |
参数解释 |
$1:SSH客户端IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSHS/6/SSHS_VERSION_MISMATCH: SSH client 192.168.30.117 failed to log in because of version mismatch. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SSH客户端和服务器的SSH版本号不匹配 |
处理建议 |
请在设备上执行display ssh server status命令查看SSH version字段确认SSH版本: · 如果SSH version显示为1.99,则表示设备可以兼容SSH1版本的客户端,请执行步骤2 · 如果SSH version显示为2.0,请在设备上执行ssh server compatible-ssh1x enable命令设置设备兼容SSH1版本的客户端 |
本节介绍SSL VPN模块输出的日志信息。
日志内容 |
Set the content type for file policy [STRING] in context [STRING]. |
日志含义 |
在文件策略中添加文件类型 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_CONTENT_TYPE: Set the content type for file policy fp1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
添加需要进行改写的文件类型 |
处理建议 |
无需处理 |
日志内容 |
Failed to set the content type for file policy [STRING] in context [STRING]. |
日志含义 |
在文件策略中添加文件类型失败 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_CONTENT_TYPE_FAILED: Failed to set the content type for file policy fp1 in context ctx1. |
对系统的影响 |
在文件策略中无法添加文件类型 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created SSL VPN context [STRING]. |
日志含义 |
创建SSL VPN访问实例 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_CONTEXT: Created SSL VPN context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建SSL VPN访问实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to create SSL VPN context [STRING] |
日志含义 |
创建SSL VPN访问实例失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_CONTEXT_FAILED: Failed to create SSL VPN context ctx1. |
对系统的影响 |
无法创建SSL VPN访问实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Added exclude route (IP [STRING] mask [STRING]) to route list [STRING] in context [STRING]. |
日志含义 |
在路由列表中添加例外路由表项 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_EXCROUTEITEM: Added exclude route (IP 10.0.0.0 mask 255.0.0.0) to route list rtlist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例视图下的路由列表中添加例外路由表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to add exclude route (IP [STRING] mask [STRING]) to route list [STRING] in context [STRING] |
日志含义 |
在路由列表中添加例外路由表项失败 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_EXCROUTEITEM_FAILED: Failed to add exclude route (IP 10.0.0.0 mask 255.0.0.0) to route list rtlist in context ctx1. |
对系统的影响 |
在路由列表中无法添加例外路由表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created file policy [STRING] in context [STRING]. |
日志含义 |
创建文件策略 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_FILEPOLICY: Created file policy fp1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建文件策略 |
处理建议 |
无需处理 |
日志内容 |
Failed to create file policy [STRING] in context [STRING]. |
日志含义 |
创建文件策略失败 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_FILEPOLICY_FAILED: Failed to create file policy fp1 in context ctx1. |
对系统的影响 |
无法创建文件策略 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created SSL VPN gateway [STRING]. |
日志含义 |
创建SSL VPN网关 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_GATEWAY: Created SSL VPN gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建SSL VPN网关 |
处理建议 |
无需处理 |
日志内容 |
Failed to create SSL VPN gateway [STRING] |
日志含义 |
创建SSL VPN网关失败 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_GATEWAY_FAILED: Failed to create SSL VPN gateway gw1. |
对系统的影响 |
无法创建SSL VPN网关 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Added include route (IP [STRING] mask [STRING]) to route list [STRING] in context [STRING]. |
日志含义 |
在路由列表中添加路由表项 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_INCROUTEITEM: Added include route (IP 10.0.0.0 mask 255.0.0.0) to route list rtlist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例视图下的路由列表中添加路由表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to add include route (IP [STRING] mask [STRING]) to route list [STRING] in context [STRING] |
日志含义 |
在路由列表中添加路由表项失败 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_INCROUTEITEM_FAILED: Failed to add include route (IP 10.0.0.0 mask 255.0.0.0) to route list rtlist in context ctx1. |
对系统的影响 |
无法在路由列表中添加路由表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created IP address pool [STRING] start-IP [STRING] end-IP [STRING]. |
日志含义 |
创建SSL VPN的地址池 |
参数解释 |
$1:IP地址池名称 $2:地址池的起始地址 $3:地址池的结束地址 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPADDRESSPOOL: Created IP address pool pool1 start-IP 20.1.1.1 end-IP 20.1.1.100. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建SSL VPN的地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to create IP address pool [STRING] start-IP [STRING] end-IP [STRING] |
日志含义 |
创建SSL VPN的地址池失败 |
参数解释 |
$1:IP地址池名称 $2:地址池的起始地址 $3:地址池的结束地址 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPADDRESSPOOL_FAILED: Failed to create IP address pool pool1 start-IP 20.1.1.1 end-IP 20.1.1.100. |
对系统的影响 |
无法创建SSL VPN的地址池 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified SSL VPN AC interface [STRING] in context [STRING]. |
日志含义 |
指定IP接入引用的SSL VPN AC接口 |
参数解释 |
$1:引用的SSL VPN AC接口 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPTUNNELACIF: Specified SSL VPN AC interface SSLVPN-AC1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置IP接入引用的SSL VPN AC接口 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify SSL VPN AC interface [STRING] in context [STRING] |
日志含义 |
指定IP接入引用的SSL VPN AC接口失败 |
参数解释 |
$1:引用的SSL VPN AC接口 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPTUNNELACIF_FAILED: Failed to specify SSL VPN AC interface SSLVPN-AC1 in context ctx. |
对系统的影响 |
无法指定IP接入引用的SSL VPN AC接口 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified IPv4 address range (start-IP [STRING] end-IP [STRING]) for SNAT pool [STRING]. |
日志含义 |
指定SSL VPN SNAT地址池的IPv4地址范围 |
参数解释 |
$1:SSL VPN SNAT IPv4地址池的起始地址 $2:SSL VPN SNAT IPv4地址池的结束地址 $3:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPV4_RANGE: Specified IPv4 address range (start-IP 192.168.1.1 end-IP 192.168.1.10) for SNAT pool sp1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN SNAT地址池的IPv4地址范围 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify IPv4 address range (start-IP [STRING] end-IP [STRING]) for SNAT pool [STRING]. |
日志含义 |
指定SSL VPN SNAT地址池的IPv4地址范围失败 |
参数解释 |
$1:SSL VPN SNAT IPv4地址池的起始地址 $2:SSL VPN SNAT IPv4地址池的结束地址 $3:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPV4_RANGE_FAILED: Failed to specify IPV4 address range (start-IP 192.168.1.1 end-IP 192.168.1.10) for SNAT pool sp1. |
对系统的影响 |
无法指定SSL VPN SNAT地址池的IPv4地址范围 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified IPv6 address range (start-IP [STRING] end-IP [STRING]) for SNAT pool [STRING]. |
日志含义 |
指定SSL VPN SNAT地址池的IPv6地址范围 |
参数解释 |
$1:SSL VPN SNAT IPv6地址池的起始地址 $2:SSL VPN SNAT IPv6地址池的结束地址 $3:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPV6_RANGE: Specified IPv6 address range (start-IP 2000::1 end-IP 2000::10) for SNAT pool sp1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN SNAT地址池的IPv6地址范围 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify IPv6 address range (start-IP [STRING] end-IP [STRING]) for SNAT pool [STRING]. |
日志含义 |
指定SSL VPN SNAT地址池的IPv6地址范围失败 |
参数解释 |
$1:SSL VPN SNAT IPv6地址池的起始地址 $2:SSL VPN SNAT IPv6地址池的结束地址 $3:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_IPV6_RANGE_FAILED: Failed to specify IPv6 address range (start-IP 2000::1 end-IP 2000::10) for SNAT pool sp1. |
对系统的影响 |
无法指定SSL VPN SNAT地址池的IPv6地址范围 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Added port forwarding entry local-port [STRING] local-name [STRING] remote-server [STRING] remote-port [STRING] [STRING] in port forwarding list [STRING] in context [STRING]. |
日志含义 |
在端口转发列表中添加端口转发实例 |
参数解释 |
$1:本地端口号 $2:本地地址或本地主机名称 $3:服务IP地址或完整域名 $4:TCP服务的端口号 $5:端口转发实例的描述信息,未配置时不显示 $6:端口转发列表的名称 $7:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_ADD_LOCALPORT: Added port forwarding entry local-port 80 local-name 127.0.0.1 remote-server 192.168.20.35 remote-port 80 in port forwarding list pflist1 in context ctx. · SSLVPN/6/SSLVPN_ADD_LOCALPORT: Added port forwarding entry local-port 80 local-name 127.0.0.1 remote-server 192.168.20.35 remote-port 80 description http in port forwarding list pflist1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在端口转发列表中添加端口转发实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to add port forwarding entry local-port [STRING] local-name [STRING] remote-server [STRING] remote-port [STRING] [STRING] in port forwarding list [STRING] in context [STRING] |
日志含义 |
在端口转发列表中添加端口转发实例失败 |
参数解释 |
$1:企业网TCP服务映射的本地端口号 $2:本地地址或本地主机名称 $3:企业网TCP服务的IP地址或完整域名 $4:TCP服务的端口号 $5:端口转发实例的描述信息,未配置时不显示 $6:端口转发列表的名称 $7:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_ADD_LOCALPORT_FAILED: Failed to add port forwarding entry ocal-port 80 local-name 127.0.0.1 remote-server 192.168.20.34 remote-port 80 in port forwarding list pflist1 in context ctx. · SSLVPN/6/SSLVPN_ADD_LOCALPORT_FAILED: Failed to add port forwarding entry local-port 80 local-name 127.0.0.1 remote-server 192.168.20.34 remote-port 80 description http in port forwarding list pflist1 in context ctx. |
对系统的影响 |
无法在端口转发列表中添加端口转发实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified new content [STRING] for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
添加改写规则指定改写后的报文内容 |
参数解释 |
$1:指定改写后的报文内容 $2:改写规则名称 $3:文件策略名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_NEWCONTENT: Specified new content sslvpn rewrite htmlcode(d); for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
添加改写规则指定改写后的报文内容 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify new content [STRING] for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
添加改写规则指定改写后的报文内容失败 |
参数解释 |
$1:指定改写后的报文内容 $2:改写规则名称 $3:文件策略名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_NEWCONTENT_FAILED: Failed to specify new content sslvpn rewrite htmlcode(d); for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
无法添加改写规则指定改写后的报文内容 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified old content [STRING] for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
添加改写规则原始报文内容 |
参数解释 |
$1:原始报文内容 $2:改写规则名称 $3:文件策略名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_OLDCONTENT: Specified old content a.b.c.innerHTML = d; for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
添加改写规则原始报文内容 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify old content [STRING] for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
添加改写规则原始报文内容失败 |
参数解释 |
$1:原始报文内容 $2:改写规则名称 $3:文件策略名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_OLDCONTENT_FAILED: Failed to specify old content a.b.c.innerHTML = d; for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
无法添加改写规则原始报文内容 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created port forwarding list [STRING] in context [STRING]. |
日志含义 |
创建端口转发列表 |
参数解释 |
$1:端口转发列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_PORTFWD: Created port forwarding list pf in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建端口转发列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to create port forwarding list [STRING] in context [STRING] |
日志含义 |
创建端口转发列表失败 |
参数解释 |
$1:端口转发列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_PORTFWD_FAILED: Failed to create port forwarding list pf in context ctx1. |
对系统的影响 |
无法创建端口转发列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created port forwarding item [STRING] in context [STRING]. |
日志含义 |
创建端口转发表项 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_PORTFWD_ITEM: Created port forwarding item pfitem in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建端口转发表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to create port forwarding item [STRING] in context [STRING] |
日志含义 |
创建端口转发表项失败 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_PORTFWD_ITEM_FAILED: Failed to create port forwarding item pfitem in context ctx1. |
对系统的影响 |
无法创建端口转发表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created policy group [STRING] in context [STRING]. |
日志含义 |
创建SSL VPN策略组 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_PYGROUP: Created policy group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建SSL VPN策略组 |
处理建议 |
无需处理 |
日志内容 |
Failed to create policy group [STRING] in context [STRING] |
日志含义 |
创建SSL VPN策略组失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_PYGROUP_FAILED: Failed to create policy group pg in context ctx1. |
对系统的影响 |
无法创建SSL VPN策略组 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Assigned port forwarding item [STRING] to port forwarding list [STRING] in context [STRING]. |
日志含义 |
端口转发列表引用端口转发表项 |
参数解释 |
$1:端口转发表项名称 $2:端口转发列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFER_PFWDITEM: Assigned port forwarding item pfitem1 to port forwarding list pflist1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置端口转发列表引用端口转发表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to assign port forwarding item [STRING] to port forwarding list [STRING] in context [STRING]. |
日志含义 |
端口转发列表引用端口转发表项失败 |
参数解释 |
$1:端口转发表项名称 $2:端口转发列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFER_PFWDITEM_FAILED: Failed to assign port forwarding item pfitem1 to port forwarding list pflist1 in context ctx1. |
对系统的影响 |
端口转发列表无法引用端口转发表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Assigned shortcut list [STRING] to policy group [STRING] in context [STRING]. |
日志含义 |
策略组引用快捷方式列表 |
参数解释 |
$1:快捷方式列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFER_SCUTLIST: Assigned shortcut list scutlist1 to policy group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置策略组引用快捷方式列表 |
处理建议 |
无需处理 |
日志内容 |
Added IP access filter [STRING] ACL [STRING] in policy group [STRING] in context [STRING]. |
日志含义 |
策略组下添加IP接入过滤规则 |
参数解释 |
$1:ACL类型,取值为IPv6或空。取值为IPv6表示IPv6类型ACL;取值为空表示IPv4类型ACL $2:高级ACL编号 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERIPACL: Added IP access filter ACL 3000 in policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
策略组下添加IP接入过滤规则 |
处理建议 |
无需处理 |
日志内容 |
Failed to add IP access filter [STRING] ACL [STRING] in policy group [STRING] in context [STRING] |
日志含义 |
策略组下添加IP接入过滤规则失败 |
参数解释 |
$1:ACL类型,取值为IPv6或空。取值为IPv6表示IPv6类型ACL;取值为空表示IPv4类型ACL $2:高级ACL编号 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERIPACL_FAILED: Failed to add IP access filter ACL 3000 in policy group pgroup in context ctx1. |
对系统的影响 |
策略组下无法添加IP接入过滤规则失败 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified port forwarding list [STRING] for policy-group [STRING] in context [STRING]. |
日志含义 |
策略组引用端口转发列表 |
参数解释 |
$1:端口转发列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERPORTFWD: Specified port forwarding list pf for policy-group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置策略组引用端口转发列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify port forwarding list [STRING] for policy-group [STRING] in context [STRING] |
日志含义 |
策略组引用端口转发列表失败 |
参数解释 |
$1:端口转发列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERPORTFWD_FAILED: Failed to specify port forwarding list pf for policy-group pg in context ctx1. |
对系统的影响 |
策略组无法引用端口转发列表 |
日志产生原因 |
该转发列表不存在 |
处理建议 |
该转发列表不存在,需先创建才能引用 |
日志内容 |
Failed to assign shortcut list [STRING] to policy group [STRING] in context [STRING]. |
日志含义 |
策略组引用快捷方式列表失败 |
参数解释 |
$1:快捷方式列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERSCUTLIST_FAILED: Failed to assign shortcut list scutlist1 to policy group pg in context ctx1. |
对系统的影响 |
策略组无法引用快捷方式列表 |
日志产生原因 |
该快捷方式列表不存在 |
处理建议 |
该快捷方式列表不存在,需先创建才能引用 |
日志内容 |
Assigned shortcut [STRING] to shortcut list [STRING] in context [STRING]. |
日志含义 |
快捷方式列表引用快捷方式 |
参数解释 |
$1:快捷方式名称 $2:快捷方式列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERSHORTCUT: Assigned shortcut shortcut1 to shortcut list scutlist1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置快捷方式列表引用快捷方式 |
处理建议 |
无需处理 |
日志内容 |
Failed to assign shortcut [STRING] to shortcut list [STRING] in context [STRING]. |
日志含义 |
快捷方式列表引用快捷方式失败 |
参数解释 |
$1:快捷方式名称 $2:快捷方式列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERSHORTCUT_FAILED: Failed to assign shortcut shortcut1 to shortcut list scutlist1 in context ctx1. |
对系统的影响 |
快捷方式列表无法引用快捷方式 |
日志产生原因 |
该快捷方式不存在 |
处理建议 |
该快捷方式不存在,需先创建才能引用 |
日志内容 |
Specified SNAT pool [STRING] for context [STRING]. |
日志含义 |
SSL VPN访问实例引用SNAT地址池 |
参数解释 |
$1:SSL VPN SNAT地址池名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERSNATPOOL: Specified SNAT pool sp1 for context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例引用SNAT地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify SNAT pool [STRING] for context [STRING]. |
日志含义 |
SSL VPN访问实例引用SNAT地址池失败 |
参数解释 |
$1:SSL VPN SNAT地址池名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERSNATPOOL_FAILED: Failed to specify SNAT pool sp1 for context ctx1. |
对系统的影响 |
SSL VPN访问实例无法引用SNAT地址池失败 |
日志产生原因 |
该SNAT地址池不存在 |
处理建议 |
该SNAT地址池不存在,需先创建才能引用 |
日志内容 |
Added TCP access filter [STRING] ACL [STRING] in policy group [STRING] in context [STRING]. |
日志含义 |
在策略组下添加TCP接入过滤ACL |
参数解释 |
$1:ACL类型,取值为IPv6或空。取值为IPv6表示IPv6类型ACL;取值为空表示IPv4类型ACL $2:高级ACL编号 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERTCPACL: Added TCP access filter ACL 3000 in policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在策略组下配置TCP接入过滤功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to add TCP access filter [STRING] ACL [STRING] in policy group [STRING] in context [STRING] |
日志含义 |
在策略组下添加TCP接入过滤ACL失败 |
参数解释 |
$1:ACL类型,取值为IPv6或空。取值为IPv6表示IPv6类型ACL;取值为空表示IPv4类型ACL $2:高级ACL编号 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERTCPACL_FAILED: Failed to add TCP access filter ACL 3000 in policy group pgroup in context ctx1 |
对系统的影响 |
在策略组下无法添加TCP接入过滤ACL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Added [STRING] access filter URI ACL [STRING] to policy group [STRING] in context [STRING]. |
日志含义 |
策略组下添加指定接入方式的URI ACL规则 |
参数解释 |
$1:SSL VPN接入方式类型,取值包括: · IP接入方式 · Web接入方式 · TCP接入方式 $2:URI ACL名称 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERURIACL: Added IP access filter URI ACL uacl to policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
策略组下添加指定接入方式的URI ACL规则 |
处理建议 |
无需处理 |
日志内容 |
Failed to add [STRING] access filter URI ACL [STRING] to policy group [STRING] in context [STRING]. |
日志含义 |
策略组下添加指定接入方式的URI ACL规则失败 |
参数解释 |
$1:SSL VPN接入方式类型,取值包括: · IP接入方式 · Web接入方式 · TCP接入方式 $2:URI ACL名称 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERURIACL_FAILED: Failed to add IP access filter URI ACL uacl to policy group pgroup in context ctx1. |
对系统的影响 |
策略组下无法添加指定接入方式的URI ACL规则 |
日志产生原因 |
该URI ACL不存在 |
处理建议 |
该URI ACL不存在,需要先创建才能使用 |
日志内容 |
Specified URL list [STRING] for policy-group [STRING] in context [STRING]. |
日志含义 |
策略组引用URL列表 |
参数解释 |
$1:URL列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERURLLIST: Specified URL list urllist for policy-group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置策略组引用URL列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify URL list [STRING] for policy-group [STRING] in context [STRING] |
日志含义 |
策略组引用URL列表失败 |
参数解释 |
$1:URL列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERURLLIST_FAILED: Failed to specify URL list urllist for policy-group pg in context ctx1. |
对系统的影响 |
策略组无法引用URL列表 |
日志产生原因 |
该URL列表不存在 |
处理建议 |
该URL列表不存在,需先创建才能使用 |
日志内容 |
Added Web access filter [STRING] ACL [STRING] in policy group [STRING] in context [STRING]. |
日志含义 |
在策略组下配置Web接入过滤ACL |
参数解释 |
$1:ACL类型,取值为IPv6或空。取值为IPv6表示IPv6类型ACL;取值为空表示IPv4类型ACL $2:高级ACL编号 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERWEBACL: Added Web access filter ACL 3000 in policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在策略组下配置Web接入过滤功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to add Web access filter [STRING] ACL [STRING] in policy group [STRING] in context [STRING] |
日志含义 |
在策略组下配置Web接入过滤ACL失败 |
参数解释 |
$1:ACL类型,取值为IPv6或空。取值为IPv6表示IPv6类型ACL;取值为空表示IPv4类型ACL $2:高级ACL编号 $3:策略组名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REFERWEBACL_FAILED: Failed to add Web access filter ACL 3000 in policy group pgroup in context ctx1. |
对系统的影响 |
在策略组下无法配置Web接入过滤ACL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
创建改写规则 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REWRITE_RULE: Created rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建改写规则 |
处理建议 |
无需处理 |
日志内容 |
Failed to create rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
创建改写规则失败 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_REWRITE_RULE_FAILED: Failed to create rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
无法创建改写规则 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created IP-route-list [STRING] in context [STRING]. |
日志含义 |
创建路由列表 |
参数解释 |
$1:路由列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_ROUTELIST: Created IP-route-list rtlist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中创建路由列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to create IP-route-list [STRING] in context [STRING] |
日志含义 |
创建路由列表失败 |
参数解释 |
$1:路由列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_ROUTELIST_FAILED: Failed to create IP-route-list rtlist in context ctx1. |
对系统的影响 |
无法创建路由列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured access-route [STRING] in policy-group [STRING] in context [STRING]. |
日志含义 |
配置路由表项 |
参数解释 |
$1:下发给客户端的路由表项,取值如下: · 显示为ip-address mask时,表示将指定路由下发给客户端 · 显示为force-all,表示强制将客户端的流量转发给SSL VPN网关 · 显示为ip-route-list list-name时,表示将指定路由列表中的路由表项下发给客户端 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_ADD_ROUTEREFER: Configured access-route ip-route-list rtlist in policy-group pg in context ctx. · SSLVPN/6/SSLVPN_ADD_ROUTEREFER: Configured access-route 1.0.0.0 255.240.0.0 in policy-group pg in context ctx. · SSLVPN/6/SSLVPN_ADD_ROUTEREFER: Configured access-route force-all in policy-group pg in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置下发给客户端的路由表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure access-route [STRING] in policy-group [STRING] in context [STRING] |
日志含义 |
配置路由表项失败 |
参数解释 |
$1:下发给客户端的路由表项,取值如下: · 显示为ip-address mask时,表示将指定路由下发给客户端 · 显示为force-all,表示强制将客户端的流量转发给SSL VPN网关 · 显示为ip-route-list list-name时,表示将指定路由列表中的路由表项下发给客户端 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_ADD_ROUTEREFER_FAILED: Failed to configure access-route ip-route-list rtlist in policy-group pg in context ctx. · SSLVPN/6/SSLVPN_ADD_ROUTEREFER_FAILED: Failed to configure access-route 1.0.0.0 255.240.0.0 in policy-group pg in context ctx. · SSLVPN/6/SSLVPN_ADD_ROUTEREFER_FAILED: Failed to configure access-route force-all in policy-group pg in context ctx. |
对系统的影响 |
无法配置路由表项 |
日志产生原因 |
指定的路由列表不存在 |
处理建议 |
指定的路由列表不存在,要提前创建 |
日志内容 |
Specified URL [STRING] for URL item [STRING] in context [STRING]. |
日志含义 |
指定URL表项对应资源的URL |
参数解释 |
$1:URL表项配置的URL $2:URL表项的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SERVERURL: Specified URL www.abc.com for URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置URL表项对应资源的URL成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify URL [STRING] for URL item [STRING] in context [STRING]. |
日志含义 |
指定URL表项对应资源的URL失败 |
参数解释 |
$1:URL表项配置的URL $2:URL表项的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SERVERURL_FAILED: Failed to specify URL www.abc.com for URL item item1 in context ctx1. |
对系统的影响 |
无法指定URL表项对应资源的URL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created shortcut [STRING] in context [STRING]. |
日志含义 |
创建快捷方式 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SHORTCUT: Created shortcut shortcut1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建快捷方式 |
处理建议 |
无需处理 |
日志内容 |
Failed to create shortcut [STRING] in context [STRING]. |
日志含义 |
创建快捷方式失败 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SHORTCUT_FAILED: Failed to create shortcut shortcut1 in context ctx1. |
对系统的影响 |
无法创建快捷方式 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created shortcut list [STRING] in context [STRING]. |
日志含义 |
创建快捷方式列表 |
参数解释 |
$1:快捷方式列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SHORTCUTLIST: Created shortcut list scutlist1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建快捷方式列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to create shortcut list [STRING] in context [STRING]. |
日志含义 |
创建快捷方式列表失败 |
参数解释 |
$1:快捷方式列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SHORTCUTLIST_FAILED: Failed to create shortcut list scutlist1 in context ctx1. |
对系统的影响 |
无法创建快捷方式列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created SSL VPN SNAT pool [STRING]. |
日志含义 |
创建SSL VPN SNAT地址池 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SNATPOOL: Created SSL VPN SNAT pool sp1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建SSL VPN SNAT地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to create SSL VPN SNAT pool [STRING]. |
日志含义 |
创建SSL VPN SNAT地址池失败 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_SNATPOOL_FAILED: Failed to create SSL VPN SNAT pool sp1. |
对系统的影响 |
无法创建SSL VPN SNAT地址池 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created URI ACL [STRING] in context [STRING]. |
日志含义 |
创建URI ACL |
参数解释 |
$1:URI ACL名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URIACL: Created URI ACL uacl in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建URI ACL成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to create URI ACL [STRING] in context [STRING]. |
日志含义 |
创建URI ACL失败 |
参数解释 |
$1:URI ACL名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URIACL_FAILED: Failed to create URI ACL uacl in context ctx1. |
对系统的影响 |
无法创建URI ACL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Added rule [UINT32] to URI ACL [STRING] in context [STRING]. |
日志含义 |
添加URI ACL规则 |
参数解释 |
$1:规则编号 $2:URI ACL名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URIACL_RULE: Added rule 5 to URI ACL uacl in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
添加URI ACL规则 |
处理建议 |
无需处理 |
日志内容 |
Failed to add rule [UINT32] to URI ACL [STRING] in context [STRING]. |
日志含义 |
添加URI ACL规则失败 |
参数解释 |
$1:规则编号 $2:URI ACL名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URIACL_RULE_FAILED: Failed to add rule 5 to URI ACL uacl in context ctx1. |
对系统的影响 |
无法添加URI ACL规则 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Set URL (URL [STRING]) for file policy [STRING] in context [STRING]. |
日志含义 |
设置文件策略最终应用的网页文件的URL |
参数解释 |
$1:URL内容 $2:文件策略名称 $3:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URL: Set URL (URL http://192.168.1.1:8080/test.js) for file policy fp1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
添加文件策略最终应用的网页文件的URL |
处理建议 |
无需处理 |
日志内容 |
Failed to set URL (URL [STRING]) for file policy [STRING] in context [STRING]. |
日志含义 |
设置文件策略最终应用的网页文件的URL失败 |
参数解释 |
$1:URL内容 $2:文件策略名称 $3:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URL_FAILED: Failed to set URL (URL http://192.168.1.1:8080/test.js) for file policy fp1 in context ctx1. |
对系统的影响 |
无法设置文件策略最终应用的网页文件的URL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created URL item [STRING] in context [STRING]. |
日志含义 |
创建URL表项 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URLITEM: Created URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建URL表项成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to create URL item [STRING] in context [STRING]. |
日志含义 |
创建URL表项失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URLITEM_FAILED: Failed to create URL item item1 in context ctx1. |
对系统的影响 |
无法创建URL表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created URL list [STRING] in context [STRING]. |
日志含义 |
创建URL列表 |
参数解释 |
$1:URL列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URLLIST: Created URL list urllist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建URL列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to create URL list [STRING] in context [STRING] |
日志含义 |
创建URL列表失败 |
参数解释 |
$1:URL列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_URLLIST_FAILED: Failed to create URL list urllist in context ctx1. |
对系统的影响 |
无法创建URL列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Created user [STRING] in context [STRING]. |
日志含义 |
创建SSL VPN用户 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_USER: Created user user1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
创建SSL VPN用户 |
处理建议 |
无需处理 |
日志内容 |
Failed to create user [STRING] in context [STRING]. |
日志含义 |
创建SSL VPN用户失败 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ADD_USER_FAILED: Failed to create user user1 in context ctx1. |
对系统的影响 |
无法创建SSL VPN用户 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified AAA domain [STRING] for context [STRING]. |
日志含义 |
指定ISP域进行AAA认证 |
参数解释 |
$1:ISP域名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_AAADOMAIN: Specified AAA domain myserver for context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例使用指定的ISP域进行AAA认证 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify AAA domain [STRING] for context [STRING]. |
日志含义 |
指定ISP域进行AAA认证失败 |
参数解释 |
$1:ISP域名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_AAADOMAIN_FAILED: Failed to specify AAA domain myserver for context ctx1. |
对系统的影响 |
无法指定ISP域进行AAA认证 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
Configured authentication use [STRING] in context [STRING]. |
|
日志含义 |
配置认证方式 |
参数解释 |
$1:SSL VPN用户登录访问实例的认证方式 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_AUTHMODE: Configured authentication use all in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN用户登录访问实例的认证方式 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure authentication use [STRING] in context [STRING]. |
日志含义 |
配置认证方式失败 |
参数解释 |
$1:SSL VPN用户登录访问实例的认证方式 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_AUTHMODE_FAILED: Failed to configure authentication use all in context ctx1. |
对系统的影响 |
无法配置配置认证方式 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Bound IP addresses [STRING] to user [STRING] in context [STRING]. |
日志含义 |
绑定用户IP地址 |
参数解释 |
$1:IP地址列表 $2:用户的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_BINDIP: Bound IP addresses 10.1.1.1,10.1.1.3-10.1.1.5 to user user1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
绑定用户IP地址 |
处理建议 |
无需处理 |
日志内容 |
Failed to bind IP addresses [STRING] to user [STRING] in context [STRING]. |
日志含义 |
绑定用户IP地址失败 |
参数解释 |
$1:IP地址列表 $2:用户的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_BINDIP_FAILED: Failed to bind IP addresses 10.1.1.1,10.1.1.3-10.1.1.5 to user user1 in context ctx1. |
对系统的影响 |
无法绑定用户IP地址 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Set the number of IP addresses automatically bound to user [STRING] in context [STRING] to [UINT32]. |
日志含义 |
指定用户绑定IP地址数目 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 $3:自动分配的IP地址数目 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_BINDIPAUTO: Set the number of IP addresses automatically bound to user user1 in context ctx1 to 3. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
指定用户绑定IP地址数目 |
处理建议 |
无需处理 |
日志内容 |
Failed to set the number of IP addresses automatically bound to user [STRING] in context [STRING] to [UINT32]. |
日志含义 |
指定用户绑定IP地址数目失败 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 $3:自动分配的IP地址数目 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_BINDIPAUTO_FAILED: Failed to set the number of IP addresses automatically bound to user user1 in context ctx1 to 3. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Set the maximum number of connections to [STRING] for each session in context [STRING]. |
日志含义 |
配置SSL VPN访问实例的单个会话的最大连接数 |
参数解释 |
$1:SSL VPN访问实例的单个会话的最大连接数 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_CONNECTIONS: Set the maximum number of connections to 50 for each session in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例的单个会话的最大连接数 |
处理建议 |
无需处理 |
日志内容 |
Failed to set the maximum number of connections to [STRING] for each session in context [STRING]. |
日志含义 |
配置SSL VPN访问实例的单个会话的最大连接数失败 |
参数解释 |
$1:SSL VPN访问实例的单个会话的最大连接数 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_CONNECTIONS_FAILED: Failed to set the maximum number of connections to 50 for each session in context ctx1. |
对系统的影响 |
无法配置SSL VPN访问实例的单个会话的最大连接数 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The SSLVPN user maximum of context [STRING] ([UINT32]) is changed to [STRING]. |
日志含义 |
配置用户Context最大登录用户数 |
参数解释 |
$1:Context ID $2:用户Context的最大登录用户数 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_CTXUSERMAX: The SSLVPN user maximum of context 2 is changed to 500 |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置用户Context最大登录用户数 |
处理建议 |
无需处理 |
日志内容 |
Failed to set the maximum number of SSL VPN users in context [STRING] ([UINT32]). |
日志含义 |
配置用户Context最大登录用户数失败 |
参数解释 |
$1:Context ID |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_CTXUSERMAX_FAILED: Failed to set the maximum number of SSL VPN users in context 2. |
对系统的影响 |
无法配置用户Context最大登录用户数 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Associated VPN instance [STRING] with context [STRING]. |
日志含义 |
SSL VPN访问实例关联的VPN实例 |
参数解释 |
$1:SSL VPN访问实例关联的VPN实例名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_CONTEXTVPN: Associated VPN instance vpn1 with context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例关联的VPN实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to associate VPN instance [STRING] with context [STRING] |
日志含义 |
SSL VPN访问实例关联的VPN实例失败 |
参数解释 |
$1:SSL VPN访问实例关联的VPN实例名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_CONTEXTVPN_FAILED: Failed to associate VPN instance vpn1 with context ctx1. |
对系统的影响 |
SSL VPN访问实例无法关联的VPN实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured gateway [STRING] [ domain [STRING] | virtual-host [STRING] ] in context [STRING]. |
日志含义 |
SSL VPN访问实例引用SSL VPN网关 |
参数解释 |
$1:SSL VPN网关名称 $2:域名称 $3:虚拟主机名称 $4:SSL VPN访问实例名称 $5:$2和$3存在其中之一或者都不存在 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_CTXGATEWAY: Configured gateway gw domain domain1 in context ctx1. · SSLVPN/6/SSLVPN_CFG_CTXGATEWAY: Configured gateway gw virtual-host myhost1 in context ctx1. · SSLVPN/6/SSLVPN_CFG_CTXGATEWAY: Configured gateway gw in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例引用SSL VPN网关 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure gateway [STRING] [ domain [STRING] | virtual-host [STRING] ] in context [STRING] |
日志含义 |
SSL VPN访问实例引用SSL VPN网关失败 |
参数解释 |
$1:SSL VPN网关名称 $2:域名称 $3:虚拟主机名称 $4:SSL VPN访问实例名称 $5:$2和$3存在其中之一或者都不存在 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_CTXGATEWAY_FAILED: Failed to configure gateway gw domain domain1 in context ctx1. · SSLVPN/6/SSLVPN_CFG_CTXGATEWAY_FAILED: Failed to configure gateway gw virtual-host myhost1 in context ctx1. · SSLVPN/6/SSLVPN_CFG_CTXGATEWAY_FAILED: Failed to configure gateway gw in context ctx1. |
对系统的影响 |
SSL VPN访问实例无法引用SSL VPN网关 |
日志产生原因 |
引用的SSL VPN网关不存在、引用的SSL VPN网关已被其他访问实例引用或SSL VPN访问实例引用的SSL VPN网关超规格 |
处理建议 |
· 若引用的SSL VPN网关不存在,要提前创建该SSL VPN网关 · SSL VPN访问实例引用的SSL VPN网关超规格,若要继续引用,请删除之前的引用 · 若引用的SSL VPN网关已被其他访问实例引用,请同时指定域名或虚拟主机名称,否则无法引用该网关 |
日志内容 |
Configured default-policy-group [STRING] in context [STRING]. |
日志含义 |
配置缺省策略组 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_DEFAULTPGROUP: Configured default-policy-group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中配置缺省策略组 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure default-policy-group [STRING] in context [STRING]. |
日志含义 |
配置缺省策略组失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_DEFAULTPGROUP_FAILED: Failed to configure default-policy-group pgroup in context ctx1. |
对系统的影响 |
无法在SSL VPN访问实例中配置缺省策略组 |
日志产生原因 |
指定的策略组不存在 |
处理建议 |
指定的策略组不存在,要提前创建策略组 |
日志内容 |
Specified [STRING] DNS server [STRING] in context [STRING]. |
日志含义 |
指定内网DNS服务器地址 |
参数解释 |
$1:DNS服务器类型,取值为primary或secondary $2:DNS服务器的IPv4地址 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_DNSSERVER: Specified primary DNS server 1.1.1.1 in context ctx. · SSLVPN/6/SSLVPN_CFG_DNSSERVER: Specified secondary DNS server 1.1.1.2 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置客户端指定的内网DNS服务器地址 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify [STRING] DNS server [STRING] in context [STRING] |
日志含义 |
指定内网DNS服务器地址失败 |
参数解释 |
$1:DNS服务器类型,取值为primary或secondary $2:DNS服务器的IPv4地址 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_DNSSERVER_FAILED: Failed to specify primary DNS server 1.1.1.1 in context ctx. · SSLVPN/6/SSLVPN_CFG_DNSSERVER_FAILED: Failed to specify secondary DNS server 1.1.1.2 in context ctx. |
对系统的影响 |
无法指内网DNS服务器地址 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified EMO server address [STRING] and port [STRING] in context [STRING]. |
日志含义 |
在SSL VPN访问实例中为客户端指定EMO(Endpoint Mobile Office,终端移动办公)服务器 |
参数解释 |
$1:EMO服务器的主机名或EMO服务器的IPv4地址 $2:EMO服务器端口号 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_EMOSERVER: Specified EMO server address 10.10.1.1 and port 9058 in context ctx1. · SSLVPN/6/SSLVPN_CFG_EMOSERVER: Specified EMO server address host and port 9058 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中为客户端指定EMO(Endpoint Mobile Office,终端移动办公)服务器 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify EMO server address [STRING] and port [STRING] in context [STRING]. |
日志含义 |
在SSL VPN访问实例中为客户端指定EMO(Endpoint Mobile Office,终端移动办公)服务器失败 |
参数解释 |
$1:EMO服务器的主机名或EMO服务器的IPv4地址 $2:EMO服务器端口号 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_EMOSERVER_FAILED: Failed to specify EMO server address 10.10.1.1 and port 9058 in context ctx1. · SSLVPN/6/SSLVPN_CFG_EMOSERVER_FAILED: Failed to specify EMO server address host and port 9058 in context ctx1. |
对系统的影响 |
无法在SSL VPN访问实例中为客户端指定EMO(Endpoint Mobile Office,终端移动办公)服务器 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specify VPN instance [STRING] for gateway [STRING]. |
日志含义 |
指定SSL VPN网关所属的VPN实例 |
参数解释 |
$1:SSL VPN网关所属的VPN实例名称 $2:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_GATEWAYVPN: Specify VPN instance vpn1 for gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN网关所属的VPN实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify VPN instance [STRING] for gateway [STRING] |
日志含义 |
指定SSL VPN网关所属的VPN实例失败 |
参数解释 |
$1:SSL VPN网关所属的VPN实例名称 $2:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_GATEWAYVPN_FAILED: Failed to specify VPN instance vpn1 for gateway gw1. |
对系统的影响 |
无法指定SSL VPN网关所属的VPN实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured IP address [STRING] and port [STRING] for gateway [STRING]. |
日志含义 |
配置SSL VPN网关的IP地址和端口号 |
参数解释 |
$1:SSL VPN网关的IP地址 $2:SSL VPN网关的端口号 $3:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_GWIPADDRESS: Configured IP address 10.10.1.1 and port 8000 for gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN网关的IP地址和端口号 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure IP address [STRING] and port [STRING] for gateway [STRING] |
日志含义 |
配置SSL VPN网关的IP地址和端口号失败 |
参数解释 |
$1:SSL VPN网关的IP地址 $2:SSL VPN网关的端口号 $3:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_GWIPADDRESS_FAILED: Failed to configure IP address 10.10.1.1 and port 8000 for gateway gw1. |
对系统的影响 |
无法配置SSL VPN网关的IP地址和端口号 |
日志产生原因 |
· 配置的IP地址和端口号,已经被其他SSL VPN网关引用 · 配置的SSL VPN网关的端口号和HTTP流量的重定向端口号冲突 |
处理建议 |
· 配置的IP地址和端口号,已经被其他SSL VPN网关引用,请配置其他IP地址和端口号 · 配置的SSL VPN网关的端口号和HTTP流量的重定向端口号冲突,请选择其他的端口号进行配置 |
日志内容 |
Configured IPv6 address [STRING] and port [STRING] for gateway [STRING]. |
日志含义 |
配置SSL VPN网关的IPv6地址和端口号 |
参数解释 |
$1:SSL VPN网关的IPv6地址 $2:SSL VPN网关的端口号 $3:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_GWIPV6ADDRESS: Configured IPv6 address 1::1 and port 1027 for gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN网关的IPv6地址和端口号 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure IPv6 address [STRING] and port [STRING] for gateway [STRING]. |
日志含义 |
配置SSL VPN网关的IPv6地址和端口号失败 |
参数解释 |
$1:SSL VPN网关的IPv6地址 $2:SSL VPN网关的端口号 $3:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_GWIPV6ADDRESS_FAILED: Failed to configure IPv6 address 1::1 and port 1027 for gateway gw1. |
对系统的影响 |
无法配置SSL VPN网关的IPv6地址和端口号 |
日志产生原因 |
· 检查配置的IP地址和端口号,已经被其他SSL VPN网关引用 · 检查SSL VPN网关的端口号和HTTP流量的重定向端口号是否发生冲突 |
处理建议 |
· 检查配置的IP地址和端口号,已经被其他SSL VPN网关引用,请配置其他IP地址和端口号 · 检查SSL VPN网关的端口号和HTTP流量的重定向端口号是否发生冲突,请选择其他的端口号进行配置 |
日志内容 |
Configured HTTP-redirect port [STRING] in gateway [STRING]. |
日志含义 |
配置SSL VPN网关HTTP流量的重定向端口 |
参数解释 |
$1:重定向的HTTP流量的端口号 $2:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_HTTPREDIRECT: Configured HTTP-redirect port 8000 in gateway gw. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN网关HTTP流量的重定向功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure HTTP-redirect port [STRING] in gateway [STRING] |
日志含义 |
配置SSL VPN网关HTTP流量的重定向端口失败 |
参数解释 |
$1:重定向的HTTP流量的端口号 $2:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_HTTPREDIRECT_FAILED: Failed to configure HTTP-redirect port 8000 in gateway gw. |
对系统的影响 |
无法配置SSL VPN网关HTTP流量的重定向端口 |
日志产生原因 |
该重定向的端口已被引用 |
处理建议 |
该重定向的端口已被引用,请使用其他端口 |
日志内容 |
Enabled automatic pushing of Web resources after IP access client login in context [STRING]. |
日志含义 |
开启客户端登录SSL VPN网关后自动打开资源列表功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_IPAC_WEBRESPUSH: Enabled automatic pushing of Web resources after IP access client login in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启客户端登录SSL VPN网关后自动打开资源列表功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable automatic pushing of Web resources after IP access client login in context [STRING]. |
日志含义 |
开启客户端登录SSL VPN网关后自动打开资源列表功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_IPAC_WEBRESPUSH_FAIL: Failed to enable automatic pushing of Web resources after IP access client login in context ctx. |
对系统的影响 |
无法开启客户端登录SSL VPN网关后自动打开资源列表功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified address-pool [STRING] mask [STRING] in context [STRING]. |
日志含义 |
配置IP接入引用的客户端地址池 |
参数解释 |
$1:客户端地址池名称 $2:客户端地址池掩码 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_IPTUNNELPOOL: Specified address-pool pool1 mask 255.255.255.0 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置IP接入引用的客户端地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify address-pool [STRING] mask [STRING] in context [STRING] |
日志含义 |
配置IP接入引用的客户端地址池失败 |
参数解释 |
$1:客户端地址池名称 $2:客户端地址池掩码 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_IPTUNNELPOOL_FAILED: Failed to specify address-pool pool1 mask 255.255.255.0 in context ctx. |
对系统的影响 |
无法配置IP接入引用的客户端地址池 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured IP Tunnel keepalive interval [STRING] seconds in context [STRING]. |
日志含义 |
配置保活报文的发送时间间隔 |
参数解释 |
$1:保活报文的发送间隔时间 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_KEEPALIVE: Configured IP Tunnel keepalive interval 50 seconds in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置保活报文的发送时间间隔 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure IP Tunnel keepalive interval [STRING] seconds in context [STRING] |
日志含义 |
配置保活报文的发送时间间隔失败 |
参数解释 |
$1:保活报文的发送间隔时间,单位为seconds $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_KEEPALIVE_FAILED: Failed to configure IP Tunnel keepalive interval 50 seconds in context ctx. |
对系统的影响 |
无法配置保活报文的发送时间间隔 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured port forwarding instance local-port [STRING] local-name [STRING] remote-server [STRING] remote-port [STRING] [STRING] for port forwarding item [STRING] in context [STRING]. |
日志含义 |
在端口转发表项中配置端口转发实例 |
参数解释 |
$1:本地端口号 $2:本地地址或本地主机名称 $3:服务IP地址或完整域名 $4:TCP服务的端口号 $5:转发实例的描述信息,未配置时不显示 $6:转发实例所属的端口转发表项名称 $7:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_LOCALPORT: Configured port forwarding instance local-port 80 local-name 127.0.0.1 remote-server 192.168.20.35 remote-port 80 for port forwarding item pfitem1 in context ctx. · SSLVPN/6/SSLVPN_CFG_LOCALPORT: Configured port forwarding instance local-port 80 local-name 127.0.0.1 remote-server 192.168.20.35 remote-port 80 description http for port forwarding item pfitem1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在端口转发表项中配置端口转发实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure port forwarding instance local-port [STRING] local-name [STRING] remote-server [STRING] remote-port [STRING] [STRING] for port forwarding item [STRING] in context [STRING] |
日志含义 |
在端口转发表项中配置端口转发实例失败 |
参数解释 |
$1:企业网TCP服务映射的本地端口号 $2:本地地址或本地主机名称 $3:企业网TCP服务的IP地址或完整域名 $4:TCP服务的端口号 $5:转发实例的描述信息,未配置时不显示 $6:转发实例所属的端口转发表项名称 $7:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_LOCALPORT_FAILED: Failed to configure port forwarding instance local-port 80 local-name 127.0.0.1 remote-server 192.168.20.34 remote-port 80 for port forwarding item pfitem1 in context ctx. · SSLVPN/6/SSLVPN_CFG_LOCALPORT_FAILED: Failed to configure port forwarding instance local-port 80 local-name 127.0.0.1 remote-server 192.168.20.34 remote-port 80 description http for port forwarding item pfitemt1 in context ctx. |
对系统的影响 |
无法在端口转发表项中配置端口转发实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured SSL VPN [STRING] login message [STRING] in context [STRING]. |
日志含义 |
配置SSL VPN登录页面的欢迎信息 |
参数解释 |
$1:登录页面语言类型,English或Chinese $2:登录页面欢迎信息 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_LOGINMESSAGE: Configured SSL VPN English login message Welcome in context ctx1. · SSLVPN/6/SSLVPN_CFG_LOGINMESSAGE: Configured SSL VPN Chinese login message 你好 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN登录页面的欢迎信息 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure SSL VPN [STRING] login message [STRING] in context [STRING] |
日志含义 |
配置SSL VPN登录页面的欢迎信息失败 |
参数解释 |
$1:登录页面语言类型,English或Chinese $2:登录页面欢迎信息 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_LOGINMESSAGE_FAILED: Failed to configure SSL VPN English login message Welcome in context ctx1. · SSLVPN/6/SSLVPN_CFG_LOGINMESSAGE_FAILED: Failed to configure SSL VPN Chinese login message 你好 in context ctx1. |
对系统的影响 |
无法配置SSL VPN登录页面的欢迎信息 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured SSL VPN logo [STRING] [STRING] in context [STRING]. |
日志含义 |
配置SSL VPN页面的logo图标 |
参数解释 |
$1:是否配置页面logo,file为配置,none不配置,如$1为none则$2不显示 $2:SSLVPN页面显示的logo图标文件 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_LOGO: Configured SSL VPN logo file 1.jpg in context ctx1. · SSLVPN/6/SSLVPN_CFG_LOGO: Configured SSL VPN logo none in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN页面的logo图标 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure SSL VPN logo [STRING] [STRING] in context [STRING] |
日志含义 |
配置SSL VPN页面的logo图标失败 |
参数解释 |
$1:是否配置页面logo,file为配置,none为配置失败,如$1为none则$2不显示 $2:SSLVPN页面显示的logo图标文件 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_LOGO_FAILED: Failed to configure SSL VPN logo file 1.jpg in context ctx1. · SSLVPN/6/SSLVPN_CFG_LOGO_FAILED: Failed to configure SSL VPN logo none in context ctx1. |
对系统的影响 |
无法配置SSL VPN页面的logo图标 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Set the maximum number of concurrent connections to [STRING] for each SSL VPN user in context [STRING]. |
日志含义 |
配置SSL VPN访问实例的同一用户同时最大在线数 |
参数解释 |
$1:SSL VPN访问实例的同一用户同时最大在线数 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_MAXONLINES: Set the maximum number of concurrent connections to 50 for each SSL VPN user in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例的同一用户同时最大在线数 |
处理建议 |
无需处理 |
日志内容 |
Failed to set maximum number of concurrent connections to [STRING] for each SSL VPN user in context [STRING]. |
日志含义 |
配置SSL VPN访问实例的同一用户同时最大在线数失败 |
参数解释 |
$1:SSL VPN访问实例的同一用户同时最大在线数 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_MAXONLINES_FAILED: Failed to set maximum number of concurrent connections to 50 for each SSL VPN user in context ctx1. |
对系统的影响 |
无法配置SSL VPN访问实例的同一用户同时最大在线数 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Set the maximum number of sessions to [STRING] in context [STRING]. |
日志含义 |
配置SSL VPN访问实例的最大会话数 |
参数解释 |
$1:SSL VPN访问实例的最大会话数 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_MAXUSERS: Set the maximum number of sessions to 500 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例的最大会话数 |
处理建议 |
无需处理 |
日志内容 |
Failed to set maximum number of sessions to [STRING] in context [STRING] |
日志含义 |
配置SSL VPN访问实例的最大会话数失败 |
参数解释 |
$1:SSL VPN访问实例的最大会话数 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_MAXUSERS_FAILED: Failed to set maximum number of sessions to 500 in context ctx1. |
对系统的影响 |
无法配置SSL VPN访问实例的最大会话数 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified message server address [STRING] and port [STRING] in context [STRING]. |
日志含义 |
指定SSL VPN访问实例的Message服务器 |
参数解释 |
$1:指定Message服务器的主机名或IPv4地址 $2:指定Message服务器使用的端口号 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_MSGSERVER: Specified message server address 10.10.1.1 and port 8000 in context ctx1. · SSLVPN/6/SSLVPN_CFG_MSGSERVER: Specified message server address host and port 8000 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例的Message服务器 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify message server address [STRING] and port [STRING] in context [STRING] |
日志含义 |
指定SSL VPN访问实例的Message服务器失败 |
参数解释 |
$1:指定Message服务器的主机名或IPv4地址 $2:指定Message服务器使用的端口号 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_MSGSERVER_FAILED: Failed to specify message server address 10.10.1.1 and port 8000 in context ctx1. · SSLVPN/6/SSLVPN_CFG_MSGSERVER_FAILED: Failed to specify message server address host and port 8000 in context ctx1. |
对系统的影响 |
无法指定SSL VPN访问实例的Message服务器 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured script [STRING] for port forwarding item [STRING] in context [STRING]. |
日志含义 |
配置端口转发表项 |
参数解释 |
$1:端口转发表项对应的资源 $2:端口转发表项名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_PFWDEXECUTION: Configured script url('http://127.0.0.1') for port forwarding item pfitem1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在端口转发表项中配置端口转发表项对应的资源 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure script [STRING] for port forwarding item [STRING] in context [STRING]. |
日志含义 |
配置端口转发表项失败 |
参数解释 |
$1:脚本代码,指定端口转发表项对应的资源 $2:端口转发表项名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_PFWDEXECUTION_FAILED: Failed to configure script url('http://127.0.0.1') for port forwarding item pfitem1 in context ctx. |
对系统的影响 |
无法配置端口转发表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured script [STRING] for shortcut [STRING] in context [STRING]. |
日志含义 |
在快捷方式中配置对应的资源 |
参数解释 |
$1:快捷方式对应的资源 $2:快捷方式名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_SCUTEXECUTION: Configured script url('http://10.0.0.1') for shortcut shortcut1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在快捷方式中配置对应的资源 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure script [STRING] for shortcut [STRING] in context [STRING]. |
日志含义 |
在快捷方式中配置对应的资源失败 |
参数解释 |
$1:脚本代码,指定快捷方式对应的资源 $2:快捷方式名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_SCUTEXECUTION_FAILED: Failed to configure script url('http://10.0.0.1') for shortcut shortcut1 in context ctx. |
对系统的影响 |
无法在快捷方式中配置对应的资源 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified SSL client policy [STRING] for context [STRING]. |
日志含义 |
SSL VPN访问实例引用SSL客户端策略 |
参数解释 |
$1:SSL客户端策略名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_SSLCLIENT: Specified SSL client policy ssl for context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN访问实例引用SSL客户端策略 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify SSL client policy [STRING] for context [STRING]. |
日志含义 |
SSL VPN访问实例引用SSL客户端策略失败 |
参数解释 |
$1:SSL客户端策略名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_SSLCLIENT_FAILED: Failed to specify SSL client policy ssl for context ctx1. |
对系统的影响 |
SSL VPN访问实例无法引用SSL客户端策略 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified SSL server policy [STRING] for gateway [STRING]. |
日志含义 |
SSL VPN网关引用SSL服务器端策略 |
参数解释 |
$1:SSL服务器端策略名称 $2:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_SSLSERVER: Specified SSL server policy ssl for gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN网关引用SSL服务器端策略 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify SSL server policy [STRING] for gateway [STRING] |
日志含义 |
SSL VPN网关引用SSL服务器端策略失败 |
参数解释 |
$1:SSL服务器端策略名称 $2:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_SSLSERVER_FAILED: Failed to specify SSL server policy ssl for gateway gw1. |
对系统的影响 |
配置SSL VPN网关无法引用SSL服务器端策略 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured session idle timeout to [STRING] minutes in context [STRING]. |
日志含义 |
配置SSL VPN会话保持空闲状态的最长时间 |
参数解释 |
$1:会话保持空闲状态的最长时间 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_TIMEOUTIDLE: Configured session idle timeout to 50 minutes in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN会话保持空闲状态的最长时间 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure session idle timeout to [STRING] minutes in context [STRING] |
日志含义 |
配置SSL VPN会话保持空闲状态的最长时间失败 |
参数解释 |
$1:会话保持空闲状态的最长时间 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_TIMEOUTIDLE_FAILED: Failed to configure session idle timeout to 50 minutes in context ctx1. |
对系统的影响 |
无法配置SSL VPN会话保持空闲状态的最长时间 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Set the idle-cut traffic threshold to [STRING] Kilobytes in context [STRING]. |
日志含义 |
配置SSL VPN会话保持空闲状态的流量阈值 |
参数解释 |
$1:配置的流量阈值大小 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_TRAFFICTHRESHOLD: Set the idle-cut traffic threshold to 100 Kilobytes in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN会话保持空闲状态的流量阈值 |
处理建议 |
无需处理 |
日志内容 |
Failed to set the idle-cut traffic threshold to [STRING] Kilobytes in context [STRING]. |
日志含义 |
配置SSL VPN会话保持空闲状态的流量阈值失败 |
参数解释 |
$1:配置的流量阈值大小 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CFG_TRAFFICTHRESHOLD_FAIL: Failed to set the idle-cut traffic threshold to 100 Kilobytes in context ctx1. |
对系统的影响 |
无法配置SSL VPN会话保持空闲状态的流量阈值 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified [STRING] WINS server [STRING] in context [STRING]. |
日志含义 |
配置内网WINS服务器地址 |
参数解释 |
$1:WINS服务器类型,取值为primary或secondary $2:WINS服务器的IPv4地址 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_WINSSERVER: Specified primary WINS server 1.1.1.1 in context ctx. · SSLVPN/6/SSLVPN_CFG_WINSSERVER: Specified secondary WINS server 1.1.1.2 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置为客户端指定的内网WINS服务器地址 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify [STRING] WINS server [STRING] in context [STRING] |
日志含义 |
配置内网WINS服务器地址失败 |
参数解释 |
$1:WINS服务器类型,取值为primary或secondary $2:WINS服务器的IPv4地址 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CFG_WINSSERVER_FAILED: Failed to specify primary WINS server 1.1.1.1 in context ctx. · SSLVPN/6/SSLVPN_CFG_WINSSERVER_FAILED: Failed to specify secondary WINS server 1.1.1.2 in context ctx. |
对系统的影响 |
无法配置内网WINS服务器地址 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the AAA domain specified for context [STRING]. |
日志含义 |
删除SSL VPN访问实例指定的ISP域 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_AAADOMAIN: Deleted the AAA domain specified for context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN访问实例指定的ISP域。SSL VPN访问实例使用缺省的ISP域进行认证 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the AAA domain specified for context [STRING]. |
日志含义 |
删除SSL VPN访问实例指定的ISP域失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_AAADOMAIN_FAILED: Failed to delete the AAA domain specified for context ctx1. |
对系统的影响 |
无法删除SSL VPN访问实例指定的ISP域 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted IP address binding configuration for user [STRING] in context [STRING]. |
日志含义 |
删除绑定用户IP地址 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_BINDIP: Deleted IP address binding configuration for user user1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除绑定用户IP地址 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete IP address binding configuration for user [STRING] in context [STRING]. |
日志含义 |
删除绑定用户IP地址失败 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_BINDIP_FAILED: Failed to delete IP address binding configuration for user user1 in context ctx1. |
对系统的影响 |
无法删除绑定用户IP地址 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The SSLVPN user maximum of context [STRING] ([UINT32]) is changed to default. |
日志含义 |
恢复用户Context最大登录用户数 |
参数解释 |
$1:Context名称 $2:Context ID |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_CONTEXT_USERMAX: The SSLVPN user maximum of context 2(3) is changed to default. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
恢复用户Context最大登录用户数 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the maximum number of SSL VPN users in context [STRING] ([UINT32]). |
日志含义 |
恢复用户Context最大登录用户数失败 |
参数解释 |
$1:Context名称 $2:Context ID |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_CONTEXT_USERMAX_FAILED: Failed to delete the maximum number of SSL VPN users in context 2(3). |
对系统的影响 |
无法恢复用户Context最大登录用户数 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the associated VPN instance in context [STRING]. |
日志含义 |
删除SSL VPN访问实例关联的VPN实例 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_CONTEXTVPN: Deleted the associated VPN instance in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN访问实例关联的VPN实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the associated VPN instance in context [STRING] |
日志含义 |
删除SSL VPN访问实例关联的VPN实例失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_CONTEXTVPN_FAILED: Failed to delete the associated VPN instance in context ctx1. |
对系统的影响 |
无法删除SSL VPN访问实例关联的VPN实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted gateway in context [STRING]. |
日志含义 |
取消SSL VPN访问实例引用SSL VPN网关 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_CTXGATEWAY: Deleted gateway in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
取消SSL VPN访问实例引用SSL VPN网关 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete gateway in context [STRING] |
日志含义 |
取消SSL VPN访问实例引用SSL VPN网关失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_CTXGATEWAY_FAILED: Failed to delete gateway in context ctx1. |
对系统的影响 |
无法取消SSL VPN访问实例引用SSL VPN网关 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted default-policy-group in context [STRING]. |
日志含义 |
删除SSL VPN访问实例的缺省策略组 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_DEFAULT_PGROUP: Deleted default-policy-group in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN访问实例的缺省策略组 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete default-policy-group in context [STRING]. |
日志含义 |
删除SSL VPN访问实例的缺省策略组失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_DEFAULT_PGROUP_FAILED: Failed to delete default-policy-group in context ctx1. |
对系统的影响 |
无法删除SSL VPN访问实例的缺省策略组 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted [STRING] DNS server in context [STRING]. |
日志含义 |
删除为客户端指定的内网DNS服务器 |
参数解释 |
$1:DNS服务器类型,取值为primary或secondary $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CLR_DNSSERVER: Deleted primary DNS server in context ctx. · SSLVPN/6/SSLVPN_CLR_DNSSERVER: Deleted secondary DNS server in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除为客户端指定的内网DNS服务器 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete [STRING] DNS server in context [STRING] |
日志含义 |
删除为客户端指定的内网DNS服务器失败 |
参数解释 |
$1:DNS服务器类型,取值为primary或secondary $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CLR_DNSSERVER_FAILED: Failed to delete primary DNS server in context ctx. · SSLVPN/6/SSLVPN_CLR_DNSSERVER_FAILED: Failed to delete secondary DNS server in context ctx. |
对系统的影响 |
无法删除为客户端指定的内网DNS服务器 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted EMO server in context [STRING]. |
日志含义 |
删除SSL VPN访问实例中为客户端指定EMO服务器 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_EMOSERVER: Deleted emo-server in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN访问实例中为客户端指定EMO(Endpoint Mobile Office,终端移动办公)服务器 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete EMO server in context [STRING]. |
日志含义 |
删除SSL VPN访问实例中为客户端指定EMO服务器失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_EMOSERVER_FAILED: Failed to delete EMO server in context ctx1. |
对系统的影响 |
无法删除SSL VPN访问实例中为客户端指定EMO服务器 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted VPN instance for gateway [STRING]. |
日志含义 |
删除SSL VPN网关所属的VPN实例 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_GATEWAYVPN: Deleted VPN instance for gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN网关所属的VPN实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete VPN instance for gateway [STRING]. |
日志含义 |
删除SSL VPN网关所属的VPN实例失败 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_GATEWAYVPN_FAILED: Failed to delete VPN instance for gateway gw1. |
对系统的影响 |
无法删除SSL VPN网关所属的VPN实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted IP address of gateway [STRING]. |
日志含义 |
删除SSL VPN网关的IP地址 |
参数解释 |
$1:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_GWIPADDRESS: Deleted IP address of gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN网关的IP地址 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete IP address of gateway [STRING] |
日志含义 |
删除SSL VPN网关的IP地址失败 |
参数解释 |
$1:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_GWIPADDRESS_FAILED: Failed to delete IP address of gateway gw1. |
对系统的影响 |
无法删除SSL VPN网关的IP地址 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted IPv6 address of gateway [STRING]. |
日志含义 |
删除SSL VPN网关的IPv6地址 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_GWIPV6ADDRESS: Deleted IPv6 address of gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN网关的IPv6地址 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete IPv6 address of gateway [STRING] |
日志含义 |
删除SSL VPN网关的IPv6地址失败 |
参数解释 |
$1:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_GWIPV6ADDRESS_FAILED: Failed to delete IPv6 address of gateway gw1. |
对系统的影响 |
无法删除SSL VPN网关的IPv6地址 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled HTTP-redirect in gateway [STRING]. |
日志含义 |
关闭SSL VPN网关HTTP流量的重定向功能 |
参数解释 |
$1:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_HTTPREDIRECT: Disabled HTTP-redirect in gateway gw. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭SSL VPN网关HTTP流量的重定向功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable HTTP-redirect in gateway [STRING] |
日志含义 |
关闭SSL VPN网关HTTP流量的重定向功能失败 |
参数解释 |
$1:SSL VPN网关 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_HTTPREDIRECT_FAILED: Failed to disable HTTP-redirect in gateway gw. |
对系统的影响 |
无法关闭SSL VPN网关HTTP流量的重定向功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled automatic pushing of Web resources after IP access client login in context [STRING]. |
日志含义 |
关闭客户端登录SSL VPN网关后自动打开资源列表功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_IPAC_WEBRESPUSH: Disabled automatic pushing of Web resources after IP access client login in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭客户端登录SSL VPN网关后自动打开资源列表功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable automatic pushing of Web resources after IP access client login in context [STRING]. |
日志含义 |
关闭客户端登录SSL VPN网关后自动打开资源列表功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_IPAC_WEBRESPUSH_FAIL: Failed to disable automatic pushing of Web resources after IP access client login in context ctx. |
对系统的影响 |
无法关闭客户端登录SSL VPN网关后自动打开资源列表功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted address-pool in context [STRING]. |
日志含义 |
删除IP接入引用的地址池 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_IPTUNNELPOOL: Deleted address-pool in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除IP接入引用的地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete address-pool in context [STRING] |
日志含义 |
删除IP接入引用的地址池失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_IPTUNNELPOOL_FAILED: Failed to delete address-pool in context ctx. |
对系统的影响 |
无法删除IP接入引用的地址池 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the port forwarding instance used by port forwarding item [STRING] in context [STRING]. |
日志含义 |
在端口转发表项中删除端口转发实例 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_LOCALPORT: Deleted the port forwarding instance used by port forwarding item pfitem1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在端口转发表项中删除端口转发实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the port forwarding instance used by port forwarding item [STRING] in context [STRING] |
日志含义 |
在端口转发表项中删除端口转发实例失败 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_LOCALPORT_FAILED: Failed to delete the port forwarding instance used by port forwarding item pfitem1 in context ctx. |
对系统的影响 |
无法在端口转发表项中删除端口转发实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured SSL VPN logo H3C in context [STRING]. |
日志含义 |
配置SSL VPN页面的logo图标为H3C |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_LOGO: Configured SSL VPN logo H3C in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置SSL VPN页面的logo图标为H3C |
处理建议 |
无需处理 |
日志内容 |
Failed to configure SSL VPN logo H3C in context [STRING] |
日志含义 |
配置SSL VPN页面的logo图标为H3C失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_LOGO_FAILED: Failed to configure SSL VPN logo H3C in context ctx1. |
对系统的影响 |
无法配置SSL VPN页面的logo图标为H3C |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted message server in context [STRING]. |
日志含义 |
删除SSL VPN访问实例的Message服务器 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_MSGSERVER: Deleted message server in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN访问实例的Message服务器 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete message server in context [STRING] |
日志含义 |
删除SSL VPN访问实例的Message服务器失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_MSGSERVER_FAILED: Failed to delete message server in context ctx1. |
对系统的影响 |
无法删除SSL VPN访问实例的Message服务器 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the script for port forwarding item [STRING] in context [STRING]. |
日志含义 |
在端口转发表项中删除端口转发表项对应的资源 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_PFWDEXECUTION: Deleted the script for port forwarding item pfitem1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在端口转发表项中删除端口转发表项对应的资源 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the script for port forwarding item [STRING] in context [STRING]. |
日志含义 |
在端口转发表项中删除端口转发表项对应的资源失败 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_PFWDEXECUTION_FAILED: Failed to delete the script for port forwarding item pfitem1 in context ctx. |
对系统的影响 |
无法在端口转发表项中删除端口转发表项对应的资源 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the description for shortcut [STRING] in context [STRING]. |
日志含义 |
删除快捷方式的描述信息 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SCUTDESCRIPTION: Deleted the description for shortcut shortcut1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除快捷方式的描述信息 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the description for shortcut [STRING] in context [STRING]. |
日志含义 |
删除快捷方式的描述信息失败 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SCUTDESCRIPTION_FAILED: Failed to delete the description for shortcut shortcut1 in context ctx. |
对系统的影响 |
无法删除快捷方式的描述信息 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the script for shortcut [STRING] in context [STRING]. |
日志含义 |
在快捷方式中删除对应的资源 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SCUTEXECUTION: Deleted the script for shortcut shortcut1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在快捷方式中删除对应的资源 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the script for shortcut [STRING] in context [STRING]. |
日志含义 |
在快捷方式中删除对应的资源失败 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SCUTEXECUTION_FAILED: Failed to delete the script for shortcut shortcut1 in context ctx. |
对系统的影响 |
无法在快捷方式中删除对应的资源 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the SSL client policy specified for context [STRING]. |
日志含义 |
删除SSL VPN访问实例引用SSL客户端策略 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SSLCLIENT: Deleted the SSL client policy specified for context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN访问实例引用SSL客户端策略 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete SSL client policy for context [STRING]. |
日志含义 |
删除SSL VPN访问实例引用SSL客户端策略失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SSLCLIENT_FAILED: Failed to delete SSL client policy for context ctx1. |
对系统的影响 |
无法删除SSL VPN访问实例引用SSL客户端策略 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the SSL server policy specified for gateway [STRING]. |
日志含义 |
删除SSL VPN网关引用SSL服务器端策略 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SSLSERVER: Deleted the SSL server policy specified for gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN网关引用SSL服务器端策略 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete SSL server policy for gateway [STRING] |
日志含义 |
删除SSL VPN网关引用SSL服务器端策略失败 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_SSLSERVER_FAILED: Failed to delete SSL server policy for gateway gw1. |
对系统的影响 |
无法删除SSL VPN网关引用SSL服务器端策略 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the idle-cut traffic threshold in context [STRING]. |
日志含义 |
删除配置的SSL VPN会话保持空闲状态的流量阈值 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_TRAFFICTHRESHOLD: Deleted the idle-cut traffic threshold in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除配置的SSL VPN会话保持空闲状态的流量阈值 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the idle-cut traffic threshold in context [STRING]. |
日志含义 |
删除配置的SSL VPN会话保持空闲状态的流量阈值失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_CLR_TRAFFICTHRESHOLD_FAIL: Failed to delete the idle-cut traffic threshold in context ctx1. |
对系统的影响 |
无法删除配置的SSL VPN会话保持空闲状态的流量阈值 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted [STRING] WINS server in context [STRING]. |
日志含义 |
删除为客户端指定的内网WINS服务器地址 |
参数解释 |
$1:WINS服务器类型,取值为primary或secondary $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CLR_WINSSERVER: Deleted primary WINS server in context ctx. · SSLVPN/6/SSLVPN_CLR_WINSSERVER: Deleted secondary WINS server in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除为客户端指定的内网WINS服务器地址 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete [STRING] WINS server in context [STRING] |
日志含义 |
删除为客户端指定的内网WINS服务器地址失败 |
参数解释 |
$1:WINS服务器类型,取值为primary或secondary $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
· SSLVPN/6/SSLVPN_CLR_WINSSERVER_FAILED: Failed to delete primary WINS server in context ctx. · SSLVPN/6/SSLVPN_CLR_WINSSERVER_FAILED: Failed to delete secondary WINS server in context ctx. |
对系统的影响 |
无法删除为客户端指定的内网WINS服务器地址 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the content type configuration for file policy [STRING] in context [STRING]. |
日志含义 |
删除需要进行改写的文件类型 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_CONTENT_TYPE: Deleted the content type configuration for file policy fp1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除需要进行改写的文件类型 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the content type configuration for file policy [STRING] in context [STRING]. |
日志含义 |
删除需要进行改写的文件类型失败 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_CONTENT_TYPE_FAILED: Failed to delete the content type configuration for file policy fp1 in context ctx1. |
对系统的影响 |
无法删除需要进行改写的文件类型 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted SSL VPN context [STRING]. |
日志含义 |
删除SSL VPN访问实例 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_CONTEXT: Deleted SSL VPN context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN访问实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete SSL VPN context [STRING] |
日志含义 |
删除SSL VPN访问实例失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_CONTEXT_FAILED: Failed to delete SSL VPN context ctx1. |
对系统的影响 |
无法删除SSL VPN访问实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted exclude route (IP [STRING] mask [STRING]) from route list [STRING] in context [STRING]. |
日志含义 |
在路由列表中删除例外路由表项 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_EXCROUTEITEM: Deleted exclude route (IP 10.0.0.0 mask 255.0.0.0) from route list rtlist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例视图下的路由列表中删除例外路由表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete exclude route (IP [STRING] mask [STRING]) from route list [STRING] in context [STRING] |
日志含义 |
在路由列表中删除例外路由表项失败 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_EXCROUTEITEM_FAILED: Failed to delete exclude route (IP 10.0.0.0 mask 255.0.0.0) from route list rtlist in context ctx1. |
对系统的影响 |
无法在路由列表中删除例外路由表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted file policy [STRING] in context [STRING]. |
日志含义 |
删除文件策略 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_FILEPOLICY: Deleted file policy fp1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除文件策略 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete file policy [STRING] in context [STRING]. |
日志含义 |
删除文件策略失败 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_FILEPOLICY_FAILED: Failed to delete file policy fp1 in context ctx1. |
对系统的影响 |
无法删除文件策略 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted SSL VPN gateway [STRING]. |
日志含义 |
删除SSL VPN网关 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_GATEWAY: Deleted SSL VPN gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN网关 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete SSL VPN gateway [STRING] |
日志含义 |
删除SSL VPN网关失败 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_GATEWAY_FAILED: Failed to delete SSL VPN gateway gw1. |
对系统的影响 |
无法删除SSL VPN网关 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted inlcude route (IP [STRING] mask [STRING]) from route list [STRING] in context [STRING]. |
日志含义 |
在路由列表中删除路由表项 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_INCROUTEITEM: Deleted include route (IP 10.0.0.0 mask 255.0.0.0) from route list rtlist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例视图下的路由列表中删除路由表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete include route (IP [STRING] mask [STRING]) from route list [STRING] in context [STRING] |
日志含义 |
在路由列表中删除路由表项失败 |
参数解释 |
$1:路由的目的地址 $2:路由的掩码 $3:路由列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_INCROUTEITEM_FAILED: Failed to delete include route (IP 10.0.0.0 mask 255.0.0.0) from route list rtlist in context ctx1. |
对系统的影响 |
无法在路由列表中删除路由表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted IP address pool [STRING]. |
日志含义 |
删除SSL VPN的地址池 |
参数解释 |
$1:IP地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPADDRESSPOOL: Deleted IP address pool pool1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN的地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete IP address pool [STRING] |
日志含义 |
删除SSL VPN的地址池失败 |
参数解释 |
$1:IP地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPADDRESSPOOL_FAILED: Failed to delete IP address pool pool1. |
对系统的影响 |
无法删除SSL VPN的地址池 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted SSL VPN AC interface in context [STRING]. |
日志含义 |
删除IP接入引用的SSL VPN AC接口 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPTUNNELACIF: Deleted SSL VPN AC interface in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除IP接入引用的SSL VPN AC接口 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete SSL VPN AC interface in context [STRING] |
日志含义 |
删除IP接入引用的SSL VPN AC接口失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPTUNNELACIF_FAILED: Failed to delete SSL VPN AC interface in context ctx. |
对系统的影响 |
无法删除IP接入引用的SSL VPN AC接口 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the IPv4 address range of SNAT pool [STRING]. |
日志含义 |
删除SSL VPN SNAT地址池的IPv4地址范围 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPV4_RANGE: Deleted IPv4 address range of SNAT pool sp1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN SNAT地址池的IPv4地址范围 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the IPv4 address range of SNAT pool [STRING]. |
日志含义 |
删除SSL VPN SNAT地址池的IPv4地址范围失败 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPV4_RANGE_FAILED: Failed to delete IPv4 address range of SNAT pool sp1. |
对系统的影响 |
无法删除SSL VPN SNAT地址池的IPv4地址范围 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted IPv6 address range of SNAT pool [STRING]. |
日志含义 |
删除SSL VPN SNAT地址池的IPv6地址范围 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPV6_RANGE: Deleted IPv6 address range of SNAT pool sp1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN SNAT地址池的IPv6地址范围 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete IPv6 address range of SNAT pool [STRING]. |
日志含义 |
删除SSL VPN SNAT地址池的IPv6地址范围失败 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_IPV6_RANGE_FAILED: Failed to delete IPv6 address range of SNAT pool sp1. |
对系统的影响 |
无法删除SSL VPN SNAT地址池的IPv6地址范围 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted port forwarding entry local-port [STRING] local-name [STRING] in port forwarding list [STRING] in context [STRING]. |
日志含义 |
在端口转发列表中删除端口转发实例 |
参数解释 |
$1:本地端口号 $2:本地地址或本地主机名称 $3:端口转发列表名称 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_LOCALPORT: Deleted port forwarding entry local-port 80 local-name 127.0.0.1 in port forwarding list pflist1 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在端口转发列表中删除端口转发实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete port forwarding entry local-port [STRING] local-name [STRING] in port forwarding list [STRING] in context [STRING] |
日志含义 |
在端口转发列表中删除端口转发实例失败 |
参数解释 |
$1:本地端口号 $2:本地地址或本地主机名称 $3:转发实例的描述信息 $4:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_LOCALPORT_FAILED: Failed to delete port forwarding entry local-port 80 local-name 127.0.0.1 in port forwarding list pflist1 in context ctx. |
对系统的影响 |
无法在端口转发列表中删除端口转发实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the new content configuration for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
删除改写规则指定改写后的报文内容 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_NEWCONTENT: Deleted the new content configuration for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除改写规则指定改写后的报文内容 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the new content configuration for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
删除改写规则指定改写后的报文内容失败 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_NEWCONTENT_FAILED: Failed to delete the new content configuration for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
无法删除改写规则指定改写后的报文内容 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the old content configuration for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
删除改写规则原始报文内容 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_OLDCONTENT: Deleted the old content configuration for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除改写规则原始报文内容 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the old content configuration for rewrite rule [STRING] in file policy [STRING] in context [STRING]. |
日志含义 |
删除改写规则原始报文内容失败 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_OLDCONTENT_FAILED: Failed to delete the old content configuration for rewrite rule rw in file policy fp in context ctx. |
对系统的影响 |
无法删除改写规则原始报文内容 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted port forwarding list [STRING] in context [STRING]. |
日志含义 |
删除端口转发列表 |
参数解释 |
$1:端口转发列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_PORTFWD: Deleted port forwarding list pf in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除端口转发列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete port forwarding list [STRING] in context [STRING] |
日志含义 |
删除端口转发列表失败 |
参数解释 |
$1:端口转发列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_PORTFWD_FAILED: Failed to delete port forwarding list pf in context ctx1. |
对系统的影响 |
无法删除端口转发列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted port forwarding item [STRING] in context [STRING]. |
日志含义 |
删除端口转发表项 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_PORTFWD_ITEM: Deleted port forwarding item pfitem in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除端口转发表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete port forwarding item [STRING] in context [STRING] |
日志含义 |
删除端口转发表项失败 |
参数解释 |
$1:端口转发表项名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_PORTFWD_ITEM_FAILED: Failed to delete port forwarding item pfitem in context ctx1. |
对系统的影响 |
无法删除端口转发表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted policy group [STRING] in context [STRING]. |
日志含义 |
删除SSL VPN策略组 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_PYGROUP: Deleted policy group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN策略组 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete policy group [STRING] in context [STRING] |
日志含义 |
删除SSL VPN策略组失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_PYGROUP_FAILED: Failed to delete policy group pg in context ctx1. |
对系统的影响 |
无法删除SSL VPN策略组 |
日志产生原因 |
该策略组正在被引用 |
处理建议 |
该策略组正在被引用,无法被删除 |
日志内容 |
Deleted IP access filter in policy group [STRING] in context [STRING]. |
日志含义 |
策略组下删除IP接入过滤功能 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERIPACL: Deleted IP access filter in policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
策略组下删除IP接入过滤功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete IP access filter in policy group [STRING] in context [STRING] |
日志含义 |
策略组下删除IP接入过滤功能失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERIPACL_FAILED: Failed to delete IP access filter in policy group pgroup in context ctx1 |
对系统的影响 |
无法策略组下删除IP接入过滤功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Removed port forwarding item [STRING] from port forwarding list [STRING] in context [STRING]. |
日志含义 |
删除端口转发列表引用端口转发表项 |
参数解释 |
$1:端口转发表项名称 $2:端口转发列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERPFWDITEM: Removed port forwarding item pfitem1 from port forwarding list pflist1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除端口转发列表引用端口转发表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to remove port forwarding item [STRING] from port forwarding list [STRING] in context [STRING]. |
日志含义 |
删除端口转发列表引用端口转发表项 |
参数解释 |
$1:端口转发表项名称 $2:端口转发列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERPFWDITEM_FAILED: Failed to remove port forwarding item pfitem1 from port forwarding list pflist1 in context ctx1. |
对系统的影响 |
无法删除端口转发列表引用端口转发表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted port forwarding list used by policy-group [STRING] in context [STRING]. |
日志含义 |
删除策略组引用端口转发列表 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERPORTFWD: Deleted port forwarding list used by policy-group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除策略组引用端口转发列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete port forwarding list used by policy-group [STRING] in context [STRING] |
日志含义 |
删除策略组引用端口转发列表失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERPORTFWD_FAILED: Failed to delete port forwarding list used by policy-group pg in context ctx1. |
对系统的影响 |
无法删除策略组引用端口转发列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Removed shortcut list from policy group [STRING] in context [STRING]. |
日志含义 |
删除策略组引用快捷方式列表 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERSCUTLIST: Removed shortcut list from policy group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除策略组引用快捷方式列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to remove shortcut list from policy group [STRING] in context [STRING]. |
日志含义 |
删除策略组引用快捷方式列表失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERSCUTLIST_FAILED: Failed to remove shortcut list from policy group pg in context ctx1. |
对系统的影响 |
无法删除策略组引用快捷方式列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Removed shortcut [STRING] from shortcut list [STRING] in context [STRING]. |
日志含义 |
删除快捷方式列表引用快捷方式 |
参数解释 |
$1:快捷方式名称 $2:快捷方式列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERSHORTCUT: Removed shortcut shortcut1 from shortcut list scutlist1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除快捷方式列表引用快捷方式 |
处理建议 |
无需处理 |
日志内容 |
Failed to remove shortcut [STRING] from shortcut list [STRING] in context [STRING]. |
日志含义 |
删除快捷方式列表引用快捷方式失败 |
参数解释 |
$1:快捷方式名称 $2:快捷方式列表名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERSHORTCUT_FAILED: Failed to remove shortcut shortcut1 from shortcut list scutlist1 in context ctx1. |
对系统的影响 |
无法删除快捷方式列表引用快捷方式 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the SNAT pool used in context [STRING]. |
日志含义 |
删除SSLVPN访问实例引用的SNAT地址池 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERSNATPOOL: Deleted the SNAT pool used in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSLVPN访问实例引用的SNAT地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the SNAT pool used in context [STRING]. |
日志含义 |
删除SSLVPN访问实例引用的SNAT地址池失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERSNATPOOL_FAILED: Failed to delete the SNAT pool used in context cxt1. |
对系统的影响 |
无法删除SSLVPN访问实例引用的SNAT地址池 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted TCP access filter in policy group [STRING] in context [STRING]. |
日志含义 |
策略组下删除TCP接入过滤功能 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERTCPACL: Deleted TCP access filter in policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在策略组下删除TCP接入过滤功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete TCP access filter in policy group [STRING] in context [STRING] |
日志含义 |
策略组下删除TCP接入过滤功能失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERTCPACL_FAILED: Failed to delete TCP access filter in policy group pgroup in context ctx1. |
对系统的影响 |
策略组下无法删除TCP接入过滤功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted [STRING] access filter URI ACL from policy group [STRING] in context [STRING]. |
日志含义 |
策略组下删除URI过滤规则 |
参数解释 |
$1:SSL VPN接入方式类型,取值包括: · IP接入方式 · Web接入方式 · TCP接入方式 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERURIACL: Deleted IP access filter URI ACL from policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
策略组下删除URI过滤规则 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete [STRING] access filter URI ACL from policy group [STRING] in context [STRING]. |
日志含义 |
策略组下删除URI过滤规则失败 |
参数解释 |
$1:SSL VPN接入方式类型,取值包括: · IP接入方式 · Web接入方式 · TCP接入方式 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERURIACL_FAILED: Failed to delete IP access filter URI ACL from policy group pgroup in context ctx1. |
对系统的影响 |
策略组下无法删除URI过滤规则 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted URL item [STRING] from URL list [STRING] in context [STRING]. |
日志含义 |
删除URL列表中引用的URL表项 |
参数解释 |
$1:URL表项的名称 $2:URL列表的名称 $3:SSL VPN访问实例的名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERURLITEM: Deleted URL item item1 from URL list list1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除URL列表中引用的URL表项成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete URL item [STRING] from URL list [STRING] in context [STRING]. |
日志含义 |
删除URL列表中引用的URL表项失败 |
参数解释 |
$1:URL表项的名称 $2:URL列表的名称 $3:SSL VPN访问实例的名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERURLITEM_FAILED: Failed to delete URL item item1 from URL list list1 in context ctx1. |
对系统的影响 |
无法删除引用的URL表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted URL list [STRING] used by policy-group [STRING] in context [STRING]. |
日志含义 |
删除策略组引用指定的URL列表 |
参数解释 |
$1:URL列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERURLLIST: Deleted URL list urllist used by policy-group pg in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除策略组引用指定的URL列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete URL list [STRING] used by policy-group [STRING] in context [STRING] |
日志含义 |
删除策略组引用指定的URL列表失败 |
参数解释 |
$1:URL列表名称 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERURLLIST_FAILED: Failed to delete URL list urllist used by policy-group pg in context ctx1. |
对系统的影响 |
无法删除策略组引用指定的URL列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted Web access filter in policy group [STRING] in context [STRING]. |
日志含义 |
在策略组下删除Web接入过滤功能 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERWEBACL: Deleted Web access filter in policy group pgroup in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在策略组下删除Web接入过滤功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete Web access filter in policy group [STRING] in context [STRING] |
日志含义 |
在策略组下删除Web接入过滤功能失败 |
参数解释 |
$1:策略组名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REFERWEBACL_FAILED: Failed to delete Web access filter in policy group pgroup in context ctx1 |
对系统的影响 |
在策略组下无法删除Web接入过滤功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted rewrite rule [STRING] from file policy [STRING] in context [STRING]. |
日志含义 |
删除改写规则 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REWRITE_RULE: Deleted rewrite rule rw from file policy fp in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除改写规则 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete rewrite rule [STRING] from file policy [STRING] in context [STRING]. |
日志含义 |
删除改写规则失败 |
参数解释 |
$1:改写规则名称 $2:文件策略名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_REWRITE_RULE_FAILED: Failed to delete rewrite rule rw from file policy fp in context ctx. |
对系统的影响 |
无法删除改写规则 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted IP-route-list [STRING] in context [STRING]. |
日志含义 |
删除路由列表 |
参数解释 |
$1:路由列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_ROUTELIST: Deleted IP-route-list rtlist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中删除路由列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete IP-route-list [STRING] in context [STRING] |
日志含义 |
删除路由列表失败 |
参数解释 |
$1:路由列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_ROUTELIST_FAILED: Failed to delete IP-route-list rtlist in context ctx1. |
对系统的影响 |
无法删除路由列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted access routes [STRING] in policy-group [STRING] in context [STRING]. |
日志含义 |
删除路由表项 |
参数解释 |
$1:取值包括force-all或空,取值为force-all表示强制删除路由表项,取值为空表示非强制删除表项 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_ROUTEREFER: Deleted access routes in policy-group pg in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除下发给客户端的路由表项 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete access routes [STRING] in policy-group [STRING] in context [STRING] |
日志含义 |
删除路由表项失败 |
参数解释 |
$1:取值包括force-all或空,取值为force-all表示强制删除路由表项,取值为空表示非强制删除表项 $2:策略组名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_ROUTEREFER_FAILED: Failed to delete access routes in policy-group pg in context ctx. |
对系统的影响 |
无法删除路由表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted URL from URL item [STRING] in context [STRING]. |
日志含义 |
删除URL表项对应资源的URL |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SERVERURL: Deleted URL from URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除URL表项对应资源的URL成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete URL from URL item [STRING] in context [STRING]. |
日志含义 |
删除URL表项对应资源的URL失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SERVERURL_FAILED: Failed to delete URL from URL item item1 in context ctx1. |
对系统的影响 |
无法删除URL表项对应资源的URL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted shortcut [STRING] in context [STRING]. |
日志含义 |
删除快捷方式 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SHORTCUT: Deleted shortcut shortcut1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除快捷方式 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete shortcut [STRING] in context [STRING]. |
日志含义 |
删除快捷方式失败 |
参数解释 |
$1:快捷方式名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SHORTCUT_FAILED: Failed to delete shortcut shortcut1 in context ctx1. |
对系统的影响 |
无法删除快捷方式 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted shortcut list [STRING] in context [STRING]. |
日志含义 |
删除快捷方式列表 |
参数解释 |
$1:快捷方式列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SHORTCUTLIST: Deleted shortcut list scutlist1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除快捷方式列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete shortcut list [STRING] in context [STRING]. |
日志含义 |
删除快捷方式列表 |
参数解释 |
$1:快捷方式列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SHORTCUTLIST_FAILED: Failed to delete shortcut list scutlist1 in context ctx1. |
对系统的影响 |
无法删除快捷方式列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted SSL VPN SNAT pool [STRING]. |
日志含义 |
删除SSL VPN SNAT地址池 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SNATPOOL: Deleted SSL VPN SNAT pool sp1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN SNAT地址池 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete SSL VPN SNAT pool [STRING]. |
日志含义 |
删除SSL VPN SNAT地址池失败 |
参数解释 |
$1:SSL VPN SNAT地址池名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_SNATPOOL_FAILED: Failed to delete SSL VPN SNAT pool sp1. |
对系统的影响 |
无法删除SSL VPN SNAT地址池 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted URI ACL [STRING] in context [STRING]. |
日志含义 |
删除URI ACL |
参数解释 |
$1:URI ACL名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URIACL: Deleted URI ACL uacl in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除URI ACL |
处理建议 |
无需处理 |
日志内容 |
Failed to delete URI ACL [STRING] in context [STRING]. |
日志含义 |
删除URI ACL失败 |
参数解释 |
$1:URI ACL名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URIACL_FAILED: Failed to delete URI ACL uacl in context ctx1. |
对系统的影响 |
无法删除URI ACL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted rule [UINT32] from URI ACL [STRING] in context [STRING]. |
日志含义 |
删除URI ACL规则 |
参数解释 |
$1:规则编号 $2:URI ACL名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URIACL_RULE: Deleted rule 5 from URI ACL uacl in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除URI ACL规则 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete rule [UINT32] from URI ACL [STRING] in context [STRING]. |
日志含义 |
删除URI ACL规则失败 |
参数解释 |
$1:规则编号 $2:URI ACL名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URIACL_RULE_FAILED: Failed to delete rule 5 from URI ACL uacl in context ctx1. |
对系统的影响 |
无法删除URI ACL规则 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted the URL configuration for file policy [STRING] in context [STRING]. |
日志含义 |
删除文件策略最终应用的网页文件的URL |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URL: Deleted the URL configuration for file policy fp1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除文件策略最终应用的网页文件的URL |
处理建议 |
无需处理 |
日志内容 |
Failed to delete the URL configuration for file policy [STRING] in context [STRING]. |
日志含义 |
删除文件策略最终应用的网页文件的URL失败 |
参数解释 |
$1:文件策略名称 $2:SSLVPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URL_FAILED: Failed to delete the URL configuration for file policy fp1 in context ctx1. |
对系统的影响 |
无法删除文件策略最终应用的网页文件的URL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted URL item [STRING] in context [STRING]. |
日志含义 |
删除URL表项 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URLITEM: Deleted URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除URL表项成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete URL item [STRING] in context [STRING]. |
日志含义 |
删除URL表项失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URLITEM_FAILED: Failed to delete URL item item1 in context ctx1. |
对系统的影响 |
无法删除URL表项 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted URL list [STRING] in context [STRING]. |
日志含义 |
删除URL列表 |
参数解释 |
$1:URL列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URLLIST: Deleted URL list urllist in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除URL列表 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete URL list [STRING] in context [STRING] |
日志含义 |
删除URL列表 |
参数解释 |
$1:URL列表名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URLLIST_FAILED: Failed to delete URL list urllist in context ctx1. |
对系统的影响 |
无法删除URL列表 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted URL mapping from URL item [STRING] in context [STRING]. |
日志含义 |
删除URL表项配置的URL资源映射 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URLMAPPING: Deleted URL mapping from URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除URL表项配置的URL资源映射成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete URL mapping from URL item [STRING] in context [STRING]. |
日志含义 |
删除URL表项配置的URL资源映射失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_URLMAPPING_FAILED: Failed to delete URL mapping from URL item item1 in context ctx1. |
对系统的影响 |
无法删除URL表项配置的URL资源映射 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Deleted user [STRING] in context [STRING]. |
日志含义 |
删除SSL VPN用户 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_USER: Deleted user user1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
删除SSL VPN用户 |
处理建议 |
无需处理 |
日志内容 |
Failed to delete user [STRING] in context [STRING]. |
日志含义 |
删除SSL VPN用户 |
参数解释 |
$1:用户的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DEL_USER_FAILED: Failed to delete user user1 in context ctx1. |
对系统的影响 |
无法删除SSL VPN用户 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled service in context [STRING]. |
日志含义 |
关闭SSL VPN访问实例 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_CONTEXT: Disabled service in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭SSL VPN访问实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable service in context [STRING] |
日志含义 |
关闭SSL VPN访问实例失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_CONTEXT_FAILED: Failed to disable service in context ctx1. |
对系统的影响 |
无法关闭SSL VPN访问实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled certificate-authentication in context [STRING]. |
日志含义 |
关闭证书认证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_CRTAUTH: Disabled certificate-authentication in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中关闭证书认证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable certificate-authentication in context [STRING]. |
日志含义 |
关闭证书认证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_CRTAUTH_FAILED: Failed to disable certificate-authentication in context ctx1. |
对系统的影响 |
无法关闭证书认证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled dynamic-password in context [STRING]. |
日志含义 |
关闭动态口令验证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_DYNAMICPWD: Disabled dynamic-password in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中关闭动态口令验证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable dynamic-password in context [STRING]. |
日志含义 |
关闭动态口令验证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_DYNAMICPWD_FAILED: Failed to disable dynamic-password in context ctx1. |
对系统的影响 |
无法关闭动态口令验证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled service in gateway [STRING]. |
日志含义 |
关闭SSL VPN网关 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_GATEWAY: Disabled service in gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭SSL VPN网关 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable service in gateway [STRING] |
日志含义 |
关闭SSL VPN网关失败 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_GATEWAY_FAILED: Failed to disable service in gateway gw1. |
对系统的影响 |
无法关闭SSL VPN网关 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled IP tunnel access logging in context [STRING]. Log type is [STRING]. |
日志含义 |
关闭指定类型的IP接入日志功能 |
参数解释 |
$1:SSL VPN访问实例名称 $2:日志类型,取值包括: · CONNECTION-CLOSE,表示连接关闭日志 · PACKET-DROP,表示丢包日志 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_IPTNL_LOG: Disabled IP tunnel access logging in context ctx1. Log type is CONNECTION-CLOSE. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭指定类型的IP接入日志功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable IP tunnel access logging in context [STRING]. Log type is [STRING]. |
日志含义 |
关闭指定类型的IP接入日志功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 $2:日志类型,取值包括: · CONNECTION-CLOSE,表示连接关闭日志 · PACKET-DROP,表示丢包日志 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_IPTNL_LOG_FAIL: Failed to disable IP tunnel access logging in context ctx1. Log type is CONNECTION-CLOSE. |
对系统的影响 |
无法关闭指定类型的IP接入日志功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled password authentication in context [STRING]. |
日志含义 |
关闭SSL VPN访问实例的密码认证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_PWDAUTH: Disabled password authentication in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭SSL VPN访问实例的密码认证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable password authentication in context [STRING]. |
日志含义 |
关闭SSL VPN访问实例的密码认证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_PWDAUTH_FAILED: Failed to disable password authentication in context ctx1. |
对系统的影响 |
无法关闭SSL VPN访问实例的密码认证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled URL masking for URL item [STRING] in context [STRING]. |
日志含义 |
关闭URL表项对应资源的URL伪装功能 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_URLMASKING: Disabled URL masking for URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭URL表项对应资源的URL伪装功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable URL masking for URL item [STRING] in context [STRING]. |
日志含义 |
关闭URL表项对应资源的URL伪装功能失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_URLMASKING_FAILED: Failed to disable URL masking for URL item item1 in context ctx1. |
对系统的影响 |
无法关闭URL表项对应资源的URL伪装功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Disabled code verification in context [STRING]. |
日志含义 |
关闭SSL VPN访问实例的验证码验证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_VERIFYCODE: Disabled code verification in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭SSL VPN访问实例的验证码验证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable code verification in context [STRING] |
日志含义 |
关闭SSL VPN访问实例的验证码验证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DISABLE_VERIFYCODE_FAILED: Failed to disable code verification in context ctx1. |
对系统的影响 |
无法关闭SSL VPN访问实例的验证码验证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Configured domain mapping for URL item [STRING] in context [STRING]: mapped domain name=[STRING], URL rewriting=[STRING]. |
日志含义 |
配置URL资源的域名映射方式 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 $3:域名映射方式映射的域名 $4:URL表项的路径改写功能是否开启,取值包括: · enabled:表示改写功能已开启 · disabled:表示改写功能已关闭 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DOMAIN_URLMAPPING: Configured domain mapping for URL item item1 in context ctx1: mapped domain name=www.abc.com, URL rewriting=enabled. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置URL资源的域名映射方式成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure domain mapping for URL item [STRING] in context [STRING]: mapped domain name=[STRING], URL rewriting=[STRING]. |
日志含义 |
配置URL资源的域名映射方式失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 $3:域名映射方式映射的域名 $4:URL表项的路径改写功能是否开启,取值包括: · enabled:表示改写功能已开启 · disabled:表示改写功能已关闭 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_DOMAIN_URLMAPPING_FAILED: Failed to configure domain mapping for URL item item1 in context ctx1: mapped domain name=www.abc.com, URL rewriting=enabled. |
对系统的影响 |
无法配置URL资源的域名映射方式 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled service in context [STRING]. |
日志含义 |
开启SSL VPN访问实例 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_CONTEXT: Enabled service in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN访问实例 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable service in context [STRING] |
日志含义 |
开启SSL VPN访问实例失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_CONTEXT_FAILED: Failed to enable service in context ctx1. |
对系统的影响 |
无法开启SSL VPN访问实例 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled certificate-authentication in context [STRING]. |
日志含义 |
开启证书认证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_CRTAUTH: Enabled certificate-authentication in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中开启证书认证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable certificate-authentication in context [STRING]. |
日志含义 |
开启证书认证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_CRTAUTH_FAILED: Failed to enable certificate-authentication in context ctx1. |
对系统的影响 |
无法开启证书认证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled dynamic-password in context [STRING]. |
日志含义 |
开启动态口令验证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_DYNAMICPWD: Enabled dynamic password verification in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中开启动态口令验证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable dynamic-password in context [STRING]. |
日志含义 |
开启动态口令验证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_DYNAMICPWD_FAILED: Failed to enable dynamic-password in context ctx1. |
对系统的影响 |
无法开启动态口令验证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled force logout in context [STRING]. |
日志含义 |
开启强制下线功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_FORCELOGOUT: Enabled force logout in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN访问实例的达到最大在线数再登录时强制下线功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable force logout in context [STRING]. |
日志含义 |
开启强制下线功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_FORCELOGOUT_FAILED: Failed to enable force logout in context ctx1. |
对系统的影响 |
无法开启强制下线功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled service in gateway [STRING]. |
日志含义 |
开启SSL VPN网关 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_GATEWAY: Enabled service in gateway gw1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN网关 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable service in gateway [STRING] |
日志含义 |
开启SSL VPN网关失败 |
参数解释 |
$1:SSL VPN网关名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_GATEWAY_FAILED: Failed to enable service in gateway gw1. |
对系统的影响 |
无法开启SSL VPN网关 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled SSL VPN logging globally. |
日志含义 |
开启SSL VPN全局日志功能 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_GLOBAL_LOG: Enabled SSL VPN logging globally. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN全局日志功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable SSL VPN logging globally. |
日志含义 |
开启SSL VPN全局日志功能失败 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_GLOBAL_LOG_FAILED: Failed to enable SSL VPN logging globally. |
对系统的影响 |
无法开启SSL VPN全局日志功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled global URL masking in context [STRING]. |
日志含义 |
开启全局URL伪装功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_GLOBALURLMASKING: Enabled global URL masking in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
在SSL VPN访问实例中开启全局URL伪装功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable global URL masking in context [STRING]. |
日志含义 |
开启全局URL伪装功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_GLOBALURLMASKING_FAILED: Failed to enable global URL masking in context ctx1. |
对系统的影响 |
无法开启全局URL伪装功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled IP tunnel access logging in context [STRING]. Log type is [STRING]. |
日志含义 |
开启指定类型的IP接入日志功能 |
参数解释 |
$1:SSL VPN访问实例名称 $2:日志类型,取值包括: · CONNECTION-CLOSE,表示连接关闭日志 · PACKET-DROP,表示丢包日志 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_IPTNL_LOG: Enabled IP tunnel access logging in context ctx1. Log type is CONNECTION-CLOSE. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启指定类型的IP接入日志功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable IP tunnel access logging in context [STRING]. Log type is [STRING]. |
日志含义 |
开启指定类型的IP接入日志功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 $2:日志类型,取值包括: · CONNECTION-CLOSE,表示连接关闭日志 · PACKET-DROP,表示丢包日志 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_IPTNL_LOG_FAIL: Failed to enable IP tunnel access logging in context ctx1. Log type is CONNECTION-CLOSE. |
对系统的影响 |
无法开启指定类型的IP接入日志功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled password authentication in context [STRING]. |
日志含义 |
开启SSL VPN访问实例的密码认证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_PWDAUTH: Enabled password authentication in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN访问实例的密码认证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable password authentication in context [STRING]. |
日志含义 |
开启SSL VPN访问实例的密码认证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_PWDAUTH_FAILED: Failed to enable password authentication in context ctx1. |
对系统的影响 |
无法开启SSL VPN访问实例的密码认证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled iMC SMS message authentication in context [STRING]. |
日志含义 |
开启SSL VPN访问实例的iMC短信认证服务 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_SMSIMC: Enabled iMC SMS message authentication in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN访问实例的iMC短信认证服务 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable iMC SMS message authentication in context [STRING]. |
日志含义 |
开启SSL VPN访问实例的iMC短信认证服务失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_SMSIMC_FAILED: Failed to enable iMC SMS message authentication in context ctx1. |
对系统的影响 |
无法开启SSL VPN访问实例的iMC短信认证服务 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled URL masking for URL item [STRING] in context [STRING]. |
日志含义 |
开启URL表项对应资源的URL伪装功能 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_URLMASKING: Enabled URL masking for URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启URL表项对应资源的URL伪装功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable URL masking for URL item [STRING] in context [STRING]. |
日志含义 |
开启URL表项对应资源的URL伪装功能失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_URLMASKING_FAILED: Failed to enable URL masking for URL item item1 in context ctx1. |
对系统的影响 |
无法开启URL表项对应资源的URL伪装功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Enabled code verification in context [STRING]. |
日志含义 |
开启SSL VPN访问实例的验证码验证功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_VERIFYCODE: Enabled code verification in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
开启SSL VPN访问实例的验证码验证功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to enable code verification in context [STRING] |
日志含义 |
开启SSL VPN访问实例的验证码验证功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_ENABLE_VERIFYCODE_FAILED: Failed to enable code verification in context ctx1. |
对系统的影响 |
无法开启SSL VPN访问实例的验证码验证功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
User [STRING] of context [STRING] from [STRING] and virtual address [STRING] denied access to [STRING]:[STRING]. |
日志含义 |
禁止访问该IP资源 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:SSL VPN网关为客户端虚拟网卡分配的IP地址 $5:访问资源的IP地址 $6:访问资源的端口号 |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_IP_RESOURCE_DENY: User abc of context ctx1 from 192.168.200.130 and virtual address 2.1.1.1 denied access to 10.1.1.255:137. |
对系统的影响 |
无法访问IP资源 |
日志产生原因 |
禁止访问该IP资源。触发生成此日志信息的原因:引用了ACL规则过滤了该资源 |
处理建议 |
检查是否引用ACL规则过滤了该资源,如果存在,请更改配置放通该资源 |
日志内容 |
User [STRING] of context [STRING] from [STRING] and virtual address [STRING] failed to access [STRING]:[STRING]. |
日志含义 |
访问IP资源失败 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:SSL VPN网关为客户端虚拟网卡分配的IP地址 $5:访问资源的IP地址 $6:访问资源的端口号 |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_IP_RESOURCE_FAILED: User abc of context ctx1 from 192.168.200.130 and virtual address 2.1.1.1 failed to access 10.1.1.255:137. |
对系统的影响 |
无法访问IP资源 |
日志产生原因 |
网络不可达 |
处理建议 |
检查IP资源是否路由可达,若路由不可达,请配置路由保证路由可达 |
日志内容 |
User [STRING] of context [STRING] from [STRING] and virtual address [STRING] permitted access to [STRING]:[STRING]. |
日志含义 |
允许用户访问IP资源 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:SSL VPN网关为客户端虚拟网卡分配的IP地址 $5:访问资源的IP地址 $6:访问资源的端口号 |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_IP_RESOURCE_PERMIT: User abc of context ctx1 from 192.168.200.130 and virtual address 2.1.1.1 permitted access to 10.1.1.255:137. SSLVPNK/6/SSLVPN_IP_RESOURCE_PERMIT: User abc of context ctx1 from 2002::2 and virtual address 2003::1 permitted access to [2000::1]:80. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户访问IP资源 |
处理建议 |
无需处理 |
日志内容 |
Failed to allocate [STRING] address to user [STRING] at [STRING] in context [STRING]. Reason: [STRING]. |
日志含义 |
分配IP地址失败 |
参数解释 |
$1:IP地址类型 $2:用户的名称 $3:用户登录的IP地址 $4:Context名称 $5:SSL VPN网关为客户端虚拟网卡分配IP地址失败原因,取值如下: · Failed to obtain system resource data:获取系统资源数据失败 · No address is available in the address pool:地址池中无闲置的地址 · Failed to obtain address pool:获取地址池失败 · Available addresses in the address pool have been bound to other users:地址池中闲置的地址已被其它用户绑定 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_IPAC_ALLOC_ADDR_FAIL: Failed to allocate IPv4 address to user abc at 192.168.68.10 in context ctx. Reason: Failed to obtain system resource data. |
对系统的影响 |
无法为IP接入客户端虚拟网卡分配IP地址 |
日志产生原因 |
设备异常,地址池未配置,没有空闲的地址或地址已被占用 |
处理建议 |
· 检查设备是否存在异常 · 检查地址池是否已配置 · 检查地址池中是否有空闲的地址 · 检查地址池中空闲的地址是否被其它用户绑定 |
日志内容 |
[STRING] address [STRING] successfully allocated to user [STRING] at [STRING] in context [STRING]. |
日志含义 |
分配IP地址成功 |
参数解释 |
$1:IP地址类型 $2:SSL VPN网关为客户端虚拟网卡分配的IP地址 $3:用户的名称 $4:用户登录的IP地址 $5:Context名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_IPAC_ALLOC_ADDR_SUCCESS: IPv4 address 10.1.1.1 successfully allocated to user abc at 192.168.68.10 in context ctx. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SSL VPN网关为IP接入客户端虚拟网卡分配IP地址成功 |
处理建议 |
无需处理 |
日志内容 |
IP connection was [STRING]. Reason: [STRING]. |
日志含义 |
IP接入业务对应的连接关闭的原因 |
参数解释 |
$1:连接关闭类型,取值包括: · closed:正常关闭 · aborted:异常关闭 $2:关闭原因,取值包括: · User logout:用户下线 · Failure to find peer:查找peer失败 · Handshake failed:握手失败 · Change of IP address pool:地址池改变 · Failure to receive data:从连接上接收数据失败 · Local retransmission timeout:本端重传超时 · Local keepalive timeout:本端保活超时 · Local probe timeout:本端0窗口探测超时 · Received FIN from peer:接收到对端的FIN · Received RST from peer:接收到对端的RST · No authorized policy group:没有授权的policy group · Allocated address was bound to another user:分配的地址被其他用户绑定 · Failure to update client configuration:更新客户端配置失败 · Deleted old peer:删除旧的peer节点 · Other:其他原因 |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_IPAC_CONN_CLOSE: IP connection was closed. Reason: User logout. |
对系统的影响 |
IP接入业务对应的连接关闭 |
日志产生原因 |
描述IP接入业务对应的连接关闭的原因 |
处理建议 |
请根据显示的日志原因进行排查 |
日志内容 |
Dropped [STRING] IP connection [STRING] packets in context [STRING]. Reason: [STRING]. |
日志含义 |
IP接入业务产生丢包的原因 |
参数解释 |
$1:丢包个数 $2:丢包类型,取值包括: · request:请求 · reply:应答 $3:SSL VPN访问实例名称 $4:产生原因,取值包括: · Context rate limit:访问实例限速 · Buffer insufficient:缓冲区满 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_IPAC_PACKET_DROP: Dropped 5 IP connection request packets in context ctx1. Reason: Context rate limit. |
对系统的影响 |
IP接入业务产生丢包 |
日志产生原因 |
描述IP接入业务产生丢包的原因 |
处理建议 |
请根据显示的日志原因进行排查 |
日志内容 |
User [STRING] at [STRING] in context [STRING] released [STRING] address [STRING]. |
日志含义 |
释放分配的IP地址 |
参数解释 |
$1:用户的名称 $2:用户登录的IP地址 $3:Context名称 $4:IP地址类型 $5:SSL VPN网关为客户端虚拟网卡分配的IP地址 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_IPAC_RELEASE_ADDR_SUCCESS: User abc at 192.168.68.10 in context ctx released IPv4 address 10.1.1.1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SSL VPN网关成功释放了为IP接入客户端虚拟网卡分配的IP地址 |
处理建议 |
无需处理 |
日志内容 |
Configured port mapping for URL item [STRING] in context [STRING]: mapped gateway name=[STRING], virtual host name=[STRING], URL rewriting=[STRING]. |
日志含义 |
配置URL资源的端口映射方式 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 $3:端口映射关联的SSL VPN网关名称 $4:虚拟主机名称 $5:URL表项的路径改写功能是否开启,取值包括: · enabled:表示改写功能已开启 · disabled:表示改写功能已关闭 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_PORT_URLMAPPING: Configured port mapping for URL item item1 in context ctx1: mapped gateway name=www.abc.com, virtual host name=vhost1, URL rewriting=enabled. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
配置URL资源的端口映射方式成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to configure port mapping for URL item [STRING] in context [STRING]: mapped gateway name=[STRING], virtual host name=[STRING], URL rewriting=[STRING]. |
日志含义 |
配置URL资源的端口映射方式失败 |
参数解释 |
$1:URL表项的名称 $2:SSL VPN访问实例名称 $3:端口映射关联的SSL VPN网关名称 $4:虚拟主机名称 $5:URL表项的路径改写功能是否开启,取值包括: · enabled:表示改写功能已开启 · disabled:表示改写功能已关闭 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_PORT_URLMAPPING_FAILED: Failed to configure port mapping for URL item item1 in context ctx1: mapped gateway name=gw1, virtual host name=vhost1, URL rewriting=enabled. |
对系统的影响 |
无法配置URL资源的端口映射方式 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
SSL VPN service was unavailable. Reason: [STRING]. |
日志含义 |
SSL VPN服务不可用的原因 |
参数解释 |
$1:服务不可用的原因,取值包括: · SSL VPN context not enabled · No available SSL VPN contexts |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_SERVICE_UNAVAILABLE: SSL VPN service was unavailable. Reason: SSL VPN context not enabled. |
对系统的影响 |
SSL VPN服务不可用 |
日志产生原因 |
描述SSL VPN服务不可用的原因 |
处理建议 |
· 如果原因为SSL VPN context not enabled,则进入指定的SSL VPN访问实例视图,通过service enable使能该访问实例 · 如果原因为No available SSL VPN contexts,请确认访问的IP或域名对应的SSL VPN gateway是否有被访问实例引用 |
日志内容 |
User [STRING] of context [STRING] from [STRING] denied to access [STRING]:[STRING] (server-IP=[STRING],port-number=[STRING]). |
日志含义 |
禁止用户访问该TCP资源 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:访问的远端server $5:访问的远端port $6:访问的远端server IP $7:访问的远端port |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_TCP_RESOURCE_DENY: User abc of context ctx1 from 192.168.200.130 denied to access 10.1.1.255:137 (server-IP=10.1.1.255,port-number=137). |
对系统的影响 |
用户无法访问该TCP资源 |
日志产生原因 |
引用了ACL规则过滤了该资源 |
处理建议 |
检查是否引用ACL规则过滤了该资源,若存在,请更改ACL规则放通该资源 |
日志内容 |
User [STRING] of context [STRING] from [STRING] failed to access [STRING]:[STRING] (server-IP=[STRING],port-number=[STRING]). |
日志含义 |
用户访问TCP资源失败 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:访问的远端服务器 $5:访问的远端服务端口 $6:访问的远端server IP $7:访问的远端port |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_TCP_RESOURCE_FAILED: User abc of context ctx1 from 192.168.200.130 failed to access 10.1.1.255:137 (server-IP=10.1.1.255,port-number=137). |
对系统的影响 |
用户无法访问TCP资源 |
日志产生原因 |
网络不可达、DNS解析失败 |
处理建议 |
· 检查网络是否可达 · 如果授权的资源是主机名,请检查网络中存在路由可达的DNS服务器 |
日志内容 |
User [STRING] of context [STRING] from [STRING] permitted to access [STRING]:[STRING] (server-IP=[STRING],port-number=[STRING]). |
日志含义 |
用户允许访问TCP资源 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:访问的远端server $5:访问的远端port $6:访问的远端server IP $7:访问的远端port |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_TCP_RESOURCE_PERMIT: User abc of context ctx1 from 192.168.200.130 permitted to access 10.1.1.255:137 (server-IP=10.1.1.255,port-number=137). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户访问TCP资源 |
处理建议 |
无需处理 |
日志内容 |
Disabled force logout in context [STRING]. |
日志含义 |
关闭强制下线功能 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_UNDO_FORCELOGOUT: Disabled force logout in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
关闭SSL VPN访问实例的达到最大在线数再登录时强制下线功能 |
处理建议 |
无需处理 |
日志内容 |
Failed to disable force logout in context [STRING]. |
日志含义 |
关闭强制下线功能失败 |
参数解释 |
$1:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_UNDO_FORCELOGOUT_FAILED: Failed to disable force logout in context ctx1. |
对系统的影响 |
无法关闭强制下线功能 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Specified URI ACL [STRING] for URL item [STRING] in context [STRING]. |
日志含义 |
URL表项引用URI ACL过滤规则 |
参数解释 |
$1:URL表项引用的URI ACL名称 $2:URL表项的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_URLITEM_ADD_URIACL: Specified URI ACL uriacl1 for URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
URL表项引用URI ACL过滤规则成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to specify URI ACL [STRING] for URL item [STRING] in context [STRING]. |
日志含义 |
URL表项引用URI ACL过滤规则失败 |
参数解释 |
$1:URL表项引用的URI ACL名称 $2:URL表项的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_URLITEM_ADD_URIACL_FAILED: Failed to specify URI ACL uriacl1 for URL item item1 in context ctx1. |
对系统的影响 |
无法URL表项引用URI ACL过滤规则 |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Removed URI ACL [STRING] from URL item [STRING] in context [STRING]. |
日志含义 |
URL表项取消引用URI ACL |
参数解释 |
$1:URL表项引用的URI ACL名称 $2:URL表项的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_URLITEM_DEL_URIACL: Removed URI ACL uriacl1 from URL item item1 in context ctx1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
URL表项取消引用URI ACL成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to remove URI ACL [STRING] from URL item [STRING] in context [STRING]. |
日志含义 |
URL表项取消引用URI ACL失败 |
参数解释 |
$1:URL表项引用的URI ACL名称 $2:URL表项的名称 $3:SSL VPN访问实例名称 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_URLITEM_DEL_URIACL_FAILED: Failed to remove URI ACL uriacl1 from URL item item1 in context ctx1. |
对系统的影响 |
URL表项无法取消引用URI ACL |
日志产生原因 |
内存不足或其他原因导致配置失败 |
处理建议 |
· 请通过display memory-threshold命令查看设备内存使用情况,判断是否为内存不足导致配置失败。如果设备当前内存使用状态为告警状态,则请等待内存恢复后,再重新配置 · 执行以上操作后,若问题仍未解决,则请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
User [STRING] of context [STRING] logged in from [STRING]. |
日志含义 |
用户登录SSL VPN网关 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP |
日志等级 |
5 (Notification) |
举例 |
SSLVPN/5/SSLVPN_USER_LOGIN: User abc of context ctx logged in from 192.168.200.31. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户登录SSL VPN网关 |
处理建议 |
无需处理 |
日志内容 |
User [STRING] of context [STRING] failed to log in from [STRING]. Reason: [STRING]. |
日志含义 |
用户登录SSL VPN网关失败及原因 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:登录失败的原因,取值包括: · Authentication failed. Reason: incorrect username or password, authentication server error, or number of users reaching the maximum allowed by an account:认证失败。原因:用户名密码错误、认证服务器错误或接入用户数达到最大限制 · Authentication failed. Reason: The account expires:认证失败。原因:账号过期 · Authorization failed:授权失败 · Accounting failed:计费失败 · Number of online users exceeded the limit:超过最大上线用户数 · Failed to get SMS message code from iMC server:从iMC服务器上获取SMS消息失败 · Maximum number of concurrent online connections for the user already reached:同一名称的上线用户数达到最大规格 · Login timed out:登录超时 · The authentication server is not reachable:认证服务器不可达 · The authorization server is not reachable:授权服务器不可达 · The accounting server is not reachable:计费服务器不可达 · Other:其他原因 |
日志等级 |
5 (Notification) |
举例 |
SSLVPN/5/SSLVPN_USER_LOGINFAILED: User abc of context ctx failed to log in from 192.168.200.31. |
对系统的影响 |
用户无法登录SSL VPN网关 |
日志产生原因 |
用户登录SSL VPN网关失败 |
处理建议 |
请根据显示的日志信息进行排查 |
日志内容 |
User [STRING] of context [STRING] logged out from [STRING]. Reason: [STRING]. |
日志含义 |
用户退出SSL VPN网关及原因 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:用户下线原因,取值如下: · Idle timeout:已经达到超时时间 · A logout request was received from the Web browser:接收到Web浏览器的下线请求 · A logout request was received from the client:接收到客户端的下线请求 · Forced logout:用户被强制下线 · A new login was attempted and logins using the account reach the maximum:一个新的同名用户登录且当前用户数目达到最大限制数,被强制下线 · Accounting update failed:更新计费失败 · Accounting session timed out:会话超时 · Interface went down:接口down · ADM request was received:收到断开session control连接事件 · Idle cut for traffic not reach the minimum required amount.:没有达到配置的会话保持空闲状态的流量阈值 |
日志等级 |
5 (Notification) |
举例 |
SSLVPN/5/SSLVPN_USER_LOGOUT: User abc of context ctx logged out from 192.168.200.31. Reason: A logout request was received from the Web browser. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户退出SSL VPN网关 |
处理建议 |
请根据显示的日志原因进行排查 |
日志内容 |
The number of SSL VPN users reached the upper limit. |
日志含义 |
SSL VPN用户数达到上限 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
SSLVPN/6/SSLVPN_USER_NUMBER: The number of SSL VPN users reached the upper limit. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
SSL VPN用户数达到上限 |
处理建议 |
无需处理 |
日志内容 |
User [STRING] of context [STRING] from [STRING] denied to access [STRING] (server-IP=[STRING],port-number=[STRING]). |
日志含义 |
禁止用户访问该Web资源 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:访问资源的URL地址 $5:访问的资源的IP地址 $6:访问的资源的port |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_WEB_RESOURCE_DENY: User abc of context ctx1 from 192.168.200.130 denied to access http://192.168.0.2/ (server-IP=192.168.0.2,port-number=80). |
对系统的影响 |
用户无法访问该Web资源 |
日志产生原因 |
引用了ACL规则过滤了该资源 |
处理建议 |
请检查是否引用ACL规则过滤了该资源,若存在,请重新配置ACL规则放通该资源 |
日志内容 |
User [STRING] of context [STRING] from [STRING] failed to access [STRING] (server-IP=[STRING],port-number=[STRING]). |
日志含义 |
用户访问Web资源失败 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:访问资源的URL地址 $5:访问的资源的IP地址 $6:访问的资源的port |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_WEB_RESOURCE_FAILED: User abc of context ctx1 from 192.168.200.130 failed to access http://192.168.0.2/ (server-IP=192.168.0.2,port-number=80). |
对系统的影响 |
用户无法访问该Web资源 |
日志产生原因 |
网络不可达,DNS解析失败 |
处理建议 |
· 检查Web资源是否路由可达,若路由不可达,请正确配置路由 · 如果授权的资源是主机名,请检查网络中存在路由可达的DNS服务器 |
日志内容 |
User [STRING] of context [STRING] from [STRING] permitted to access [STRING] (server-IP=[STRING],port-number=[STRING]). |
日志含义 |
用户允许访问Web资源 |
参数解释 |
$1:用户的名称 $2:Context名称 $3:用户登录的IP $4:访问资源的URL地址 $5:访问的资源的IP地址 $6:访问的资源的port |
日志等级 |
6 (Informational) |
举例 |
SSLVPNK/6/SSLVPN_WEB_RESOURCE_PERMIT: User abc of context ctx1 from 192.168.200.130 permitted to access http://192.168.0.2:80/ (server-IP=192.168.0.2,port-number=80). |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户访问Web资源 |
处理建议 |
无需处理 |
本节介绍STAMGR模块输出的日志信息。
-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]; Added a user to the Fail VLAN [STRING]. |
|
日志含义 |
用户加入Fail-VLAN |
参数解释 |
$1:用户上线的无线服务名称 $2:用户的MAC地址 $3:用户上线的AP $4:用户上线的Radio ID $5:用户加入的Fail-VLAN的VLAN ID |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_ADD_FAILVLAN:-SSID=text-wifi-UserMAC=3ce5-a616-28cd-APName=ap1-RadioID=2; Added a user to the Fail VLAN 5. |
对系统的影响 |
无 |
日志产生原因 |
用户认证失败加入Fail-VLAN时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]; Failed to assign an ACL [STRING]. Reason: [STRING]. |
日志含义 |
下发ACL失败 |
参数解释 |
$1:用户上线的无线服务名称 $2:用户的MAC地址 $3:用户上线的AP $4:用户上线的Radio ID $5:授权ACL编号 $6:授权ACL失败的原因 · The ACL doesn't exist:指定的ACL不存在 · This type of ACL is not supported:不支持指定的ACL类型 · The memory resource is not enough:内存不足 · The ACL conflicts with other ACLs:指定的ACL与其他ACL冲突 · The ACL doesn't contain any rules:指定ACL没有包含任何规则 · The OpenFlow tunnel was not established:OpenFlow隧道未建立 · The OpenFlow table is full:OpenFlow授权表项已满规格 · Unknown reason. Error code code was returned:其他未知错误并返回错误码 |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_AUTHORACL_FAILURE:-SSID=text-wifi-UserMAC=3ce5-a616-28cd-APName=ap1-RadioID=2; Failed to assign an ACL 2000.Reason: The ACL doesn’t exist. |
对系统的影响 |
无法授权指定ACL规则 |
日志产生原因 |
参见打印的授权ACL失败原因 |
处理建议 |
· 根据打印的失败原因修改ACL配置 · 内存不足时,释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源,然后执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理 · 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]; Failed to assign user profile [STRING]. Reason: [STRING]. |
|
日志含义 |
下发User Profile失败 |
参数解释 |
$1:用户上线的无线服务名称 $2:用户的MAC地址 $3:用户上线的AP $4:用户上线的Radio ID $5:授权User Profile名称 $6:授权User Profile失败的原因 · The user profile doesn’t exist:指定的User Profile不存在 · No user profiles are created on the device:没有创建任何User Profile · The memory resource is not enough:内存不足 · The OpenFlow tunnel was not established:OpenFlow隧道未建立 · Unknown reason. Error code code was returned :其他未知错误并返回错误码 |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_AUTHORUSERPROFILE_FAILURE: -SSID=1 -UserMAC=429f-ea7d-ac12-APName=ap1-RadioID=1; Failed to assign a user profile h.Reason: The user profile doesn't exist. |
对系统的影响 |
无发授权指定User Profile |
日志产生原因 |
参见打印的失败原因 |
处理建议 |
· 根据打印的失败原因修改User Profile配置 · 内存不足时,释放内存资源。例如,执行logfile save命令手动将日志文件缓冲区中的内容全部保存到日志文件,释放日志文件缓冲区占用的内存资源,然后执行display memory命令查看内存使用情况: ¡ 如果内存占用率未恢复到阈值以下,则请执行display process命令查看用户态进程对内存的使用情况。如果某进程占用内存较多,可以开启或者关闭进程对应的软件功能,来释放内存 ¡ 如果内存占用率恢复到告警阈值以下,内存告警解除,Tcl监控策略会继续生效,无需额外处理 · 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
-APID=[STRING]-RadioID=[STRING]-WLANID=[STRING]-ST Name=[STRING]; The number of BSSs exceeded the upper limit. |
日志含义 |
BSS数量达到最大值 |
参数解释 |
$1:AP ID $2:Radio ID $3:WLAN ID $4:无线服务模板名称 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/SERVICE_BSS_FAILURE: -APID=1-RadioID=2-WLANID=3-ST Name=1; The number of BSSs exceeded the upper limit. |
对系统的影响 |
无法创建新BSS |
日志产生原因 |
AP大量入组超出BSS最大门限值 |
处理建议 |
删除不需要的BSS |
日志内容 |
SSID=[STRING]-APName=[STRING]-RadioID=[STRING]; Number of associated clients reached the upper limit allowed by the BSS. |
日志含义 |
客户端数量达到BSS允许的最大值 |
参数解释 |
$1:服务模板的SSID $2:用户上线的AP $3:用户上线的Radio ID |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_CLIENT_BSS_MAXCOUNT: SSID=test-wifi-APName=ap1-RadioID=2; Number of associated clients reached the upper limit allowed by the BSS. |
对系统的影响 |
新客户端无法接入无线服务 |
日志产生原因 |
客户接入数量达到当前服务允许的最大值时,打印该日志 |
处理建议 |
创建新BSS |
日志内容 |
Client [STRING] failed to come online from BSS [STRING] with SSID [STRING] on AP [STRING] Radio ID [STRING]. Reason: [STRING]. |
日志含义 |
客户端上线失败 |
参数解释 |
$1:客户端的MAC地址 $2:BSSID $3:服务模板的SSID $4:AP的名称 $5:Radio ID $6:客户端上线失败的原因,详细内容请参见表84-1 |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_CLIENT_FAILURE: Client 3303-c2af-b8d2 failed to come online from BSS 0023-12ef-78dc with SSID 1 on AP ap1 Radio ID 1.Reason: Unknown reason. |
对系统的影响 |
客户端无法接入并使用无线网络 |
日志产生原因 |
具体原因详见表84-1 |
处理建议 |
1. 请根据客户端上线失败原因选择相应的处理方式,详见表84-1 2. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
失败原因 |
描述 |
处理建议 |
Unknown error. |
未知错误 |
无需处理 |
Failed to process open authentication packet from the client. |
开放系统认证时,Auth报文处理失败 |
请检查开放系统认证的配置 |
Failed to send responses when the AC successfully processed open authentication packet from the client. |
开放系统认证时,Auth报文处理成功,发送回应失败 |
请检查开放系统认证的配置 |
Failed to create state timer when the AC received authentication packet in Unauth state. |
Unauth状态收到Auth报文创建状态定时器失败 |
无需处理 |
Failed to refresh state timer when the AC received authentication packet in Unauth state. |
Unauth状态收到Auth报文更新状态定时器失败 |
无需处理 |
Received association packet Unauth state. |
Unauth状态收到Asso报文 |
无需处理 |
Received deauthentication packet with reason code code in Unauth state: · 1: Unknown reason. · 3: Client is removed from BSS and is deauthenticated. · 6: Incorrect frame. · 9: Received association or reassociation request before authentication is complete. · 13: Invalid IE. |
Unauth状态收到Deauth报文,报文中携带原因码code,code取值如下: · 1:未知原因 · 3:client离开BSS并且解除认证 · 6:错误的帧导致client解除认证 · 9:认证完成前收到关联或重关联请求 · 13:IE无效 |
无需处理 |
Received dissociation packet with reason code code in Unauth state: · 1: Unknown reason. · 2: Prior authentication is invalid. · 4: Inactivity timer expired. · 5: Insufficient resources. · 7: Incorrect frame. · 8: Client is removed from BSS and is disassociated. · 10: Failed to negotiate the Power Capability IE. · 11: BSS management switchover. |
Unauth状态收到Deasso报文,报文中携带原因码code,code取值如下: · 1:未知原因 · 2:之前的认证无效 · 4:Inactive定时器失效 · 5:资源不足 · 7:错误的帧导致client去关联 · 8:client离开BSS并且解除关联 · 10:能力集IE协商失败 · 11:BSS切换管理 |
无需处理 |
Received Auth failure packet in Unauth state. |
Unauth状态收到用户认证失败报文 |
无需处理 |
Received state timer timeout in Unauth state. |
Unauth状态收到状态定时器超时激励 |
无需处理 |
Received deauthentication packet with reason code code in Auth state: · 1: Unknown reason. · 3: Client is removed from BSS and is deauthenticated. · 6: Incorrect frame. · 9: Received association or reassociation request before authentication is complete. · 13: Invalid IE. |
Auth状态收到Deauth报文,报文中携带原因码code,code取值如下: · 1:未知原因 · 3:client离开BSS并且解除认证 · 6:错误的帧导致client解除认证 · 9:认证完成前收到关联或重关联请求 · 13:IE无效 |
无需处理 |
Received authentication packet with inconsistent authentication algorithm or shared key in Auth state. |
Auth状态收到Auth报文,认证算法或共享密钥不一致 |
无需处理 |
Received state timer timeout in Auth state. |
Auth状态收到状态定时器超时激励 |
无需处理 |
Failed to process Add Mobile message when client association succeeded in Auth state. |
Auth状态收到Asso报文,关联处理成功,同步Add mobile消息,添加客户端失败 |
无需处理 |
Received inconsistent authentication algorithm or share key in Userauth state. |
Userauth状态收到Auth报文,认证算法或共享密钥不一致 |
无需处理 |
Failed to check association request when the AC received association packet in Userauth state. |
Userauth状态收到Asso报文,检查关联请求失败 |
无需处理 |
Failed to process IE when the AC received association packet in Userauth state. |
Userauth状态收到Asso报文,处理IE信息失败 |
无需处理 |
Failed to send association responses when the AC received association packet in Userauth state. |
Userauth状态收到Asso报文,发送关联回应失败 |
无需处理 |
Failed to process Add Mobile message when client association succeeded in Userauth state. |
Userauth状态收到Asso报文,关联处理成功,同步Add Mobile消息,添加客户端失败 |
无需处理 |
Received deauthentication packet with reason code code in Userauth state: · 1: Unknown reason. · 3: Client is removed from BSS and is deauthenticated. · 6: Incorrect frame. · 9: Received association or reassociation request before authentication is complete. · 13: Invalid IE. |
Userauth状态,收到Deauth报文,报文中携带原因码code,code取值如下: · 1:未知原因 · 3:client离开BSS并且解除认证 · 6:错误的帧导致client解除认证 · 9:认证完成前收到关联或重关联请求 · 13:IE无效 |
无需处理 |
Received dissociation packet with reason code code in Userauth state: · 1:Unknown reason. · 2:Prior authentication is invalid. · 4:Inactivity timer expired. · 5:Insufficient resources. · 7:Incorrect frame. · 8:Client is removed from BSS and is disassociated. · 10:Failed to negotiate the Power Capability IE. · 11:BSS management switchover. |
Userauth状态,收到Deasso报文,报文中携带原因码code,code取值如下: · 1:未知原因 · 2:之前的认证无效 · 4:Inactive定时器失效 · 5:资源不足 · 7:错误的帧导致client解除关联 · 8:client离开BSS并且解除关联 · 10:能力集IE协商失败 · 11:BSS切换管理 |
无需处理 |
Client authentication failed in Userauth state. |
Userauth状态,用户认证失败 |
无需处理 |
Failed to get backup client data while using AP private data to upgrade client. |
使用AP私有数据备份升级Client,获取备份Client数据失败 |
无需处理 |
Failed to set kernel forwarding table while using AP private data to upgrade client. |
使用AP私有数据备份升级Client,设置内核转发表项失败 |
无需处理 |
Failed to add MAC while using AP private data to upgrade client. |
使用AP私有数据备份升级Client,添加MAC失败 |
无需处理 |
Failed to create keepalive and idle timeout timers while using AP private data to upgrade client. |
使用AP私有数据备份升级Client,创建保活和闲置定时器失败 |
无需处理 |
Failed to set kernel forwarding table while upgrading client without using AP private data. |
不使用AP私有数据备份升级Client,设置内核转发表项失败 |
无需处理 |
Failed to add MAC while upgrading client without using AP private data. |
不使用AP私有数据备份升级Client,添加MAC失败 |
无需处理 |
Failed to activate client while upgrading client without using AP private data. |
不使用AP私有数据备份升级Client,激活Client失败 |
无需处理 |
Failed to synchronize client information to configuration thread while upgrading client without using AP private data. |
不使用AP私有数据备份升级Client,同步Client信息到配置线程失败 |
无需处理 |
Failed to create keepalive and idle timeout timers while upgrading client without using AP private data. |
不使用AP私有数据备份升级Client,创建保活和闲置定时器失败 |
无需处理 |
Failed to add MAC during inter-device client smooth creation. |
设备间平滑创建Client,添加MAC失败 |
无需处理 |
Failed to set kernel forwarding table during inter-device client smooth creation. |
设备间平滑创建Client,设置内核转发表项失败 |
无需处理 |
Failed to send Add Mobile message during inter-device client smooth creation. |
设备间平滑创建Client,下发Add Mobile失败 |
无需处理 |
Failed to get AP type during inter-device client smooth creation. |
设备间平滑创建Client,获取AP类型失败 |
无需处理 |
Failed to recover service data while recovering running client data from database. |
恢复Client基本数据时,恢复各业务模块Client数据发生严重错误,恢复失败 |
无需处理 |
Failed to synchronize data to service thread while recovering basic client data from database. |
恢复Client基本数据时,同步数据到业务线程失败 |
无需处理 |
Failed to add MAC when hierarchy device received upstream Add Mobile message. |
分层设备收到上行Add Mobile消息,添加MAC表项失败 |
无需处理 |
Failed to set kernel forwarding table when hierarchy device received upstream Add Mobile message. |
分层设备收到上行Add Mobile消息,设置内核转发表项失败 |
无需处理 |
Failed to synchronize upstream message when hierarchy device received upstream Add Mobile message. |
分层设备收到上行Add Mobile消息,继续上同步失败 |
无需处理 |
Failed to create client when hierarchy device received upstream Add Mobile message. |
分层设备收到上行Add Mobile消息,创建Client失败 |
无需处理 |
Failed to add MAC when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,添加MAC表项失败 |
无需处理 |
Failed to synchronize data to service thread when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,同步数据到业务线程失败 |
无需处理 |
Failed to set kernel forwarding table when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,设置内核转发表项失败 |
无需处理 |
Failed to send down add pbss to driver when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,设置PBSS驱动失败 |
无需处理 |
Failed to synchronize downstream message when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,继续上同步失败 |
无需处理 |
Failed to create client when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,创建Client失败 |
无需处理 |
Failed to create interval statistics timer when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,设置interval statistics timer定时器失败 |
无需处理 |
Failed to obtain AP private data when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,获取AP私有数据失败 |
无需处理 |
Failed to advertise Add Mobile message. |
通知Add Mobile消息失败 |
无需处理 |
Failed to activate client when hierarchy device received downstream client state synchronization message. |
分层设备收到下行同步客户端状态消息,Client激活失败 |
无需处理 |
Failed to get AP type when hierarchy device received downstream client state synchronization message. |
分层设备收到下行同步客户端状态消息,获取AP类型失败 |
无需处理 |
Failed to synchronize downstream message when hierarchy device received downstream client state synchronization message. |
分层设备收到下行同步客户端状态消息,下行同步消息失败 |
无需处理 |
The radio was in down state when hierarchy device received downstream Add Mobile message. |
分层设备收到下行Add Mobile消息,Radio处于down状态 |
无需处理 |
Hierarchy device failed to process the upstream Add Mobile message. |
分层设备处理上同步Add Mobile消息失败 |
无需处理 |
Hierarchy device failed to process downstream Add Mobile message. |
分层设备处理下同步Add Mobile消息失败 |
无需处理 |
Failed to process service thread during inter-device client smooth creation. |
设备间平滑创建Client,业务线程相关处理失败 |
无需处理 |
Failed to create client when inter-device smooth. |
设备间平滑创建Client失败 |
无需处理 |
Failed to process upstream client state synchronization message in Userauth state. |
Userauth状态处理上同步客户端状态消息失败 |
无需处理 |
Failed to process downstream client state synchronization message in Userauth state. |
Userauth状态处理下同步客户端状态消息失败 |
无需处理 |
Hierarchy device failed to process upstream client state synchronization message. |
分层设备处理上同步客户端状态消息失败 |
无需处理 |
Hierarchy device failed to process downstream client state synchronization message. |
分层设备处理下同步客户端状态消息失败 |
无需处理 |
AC received message for deleting the client entry. |
AC上收到删除Client消息 |
无需处理 |
Fit AP received message for deleting the client. |
Fit AP上处理删除Client消息 |
无需处理 |
Different old and new region codes. |
新区域码和旧区域码不同 |
请重新检查区域码配置 |
Failed to update IGTK. |
更新IGTK失败 |
无需处理 |
Failed to update GTK. |
更新GTK失败 |
无需处理 |
Failed to generate IGTK when the first client came online. |
首个Client上线时生成IGTK失败 |
无需处理 |
TKIP is used to authenticate all clients. |
密钥为TKIP去认证所有Client |
无需处理 |
Channel changed. |
信道切换 |
无需处理 |
BssDelAllSta event logged off client normally. |
BssDelAllSta事件正常删除Client |
无需处理 |
AP down. |
AP下线 |
使终端接入在线AP |
Radio down. |
Radio去使能 |
使终端接入使能中的射频 |
Service template disabled. |
关闭无线服务模板 |
使终端接入使能的无线服务 |
Service template unbound. |
解绑无线服务模板 |
再次绑定无线服务 |
Created BSS during masterAC switchover process. |
主备AC切换创建BSS,删掉AP上的Client |
无需处理 |
Updated BSS base information when BSS was in deactive state. |
更新BSS base模块信息时BSS处于deactive状态 |
无需处理 |
Intrusion protection. |
入侵保护,关闭服务 |
无需处理 |
Local AC or AP deleted BSS |
Local AC或者AP删除BSS导致Client下线 |
无需处理 |
BssDelAllSta event logged off client abnormally. |
BssDelAllSta事件中非正常删除Client |
无需处理 |
Received VLAN deleted event. |
收到Vlan删除事件 |
使终端接入使用中的VLAN |
CM received message for logging off client from AM. |
用户管理收到认证管理报的下线消息 |
无需处理 |
The reset wlan client command was executed to log off the client. |
收到reset wlan client删除指定Client消息 |
无需处理 |
Deleted private data on AP: DBM database recovered |
DBM库恢复数据,删除AP上的私有数据 |
无需处理 |
Failed to synchronize authentication succeeded message downstream. |
主状态机收到用户认证成功消息下行通知Client状态信息发生失败 |
无需处理 |
Client RSSI was lower than the threshold and was decreasing. |
信号强度低于设定值且被标记为变弱 |
无需处理 |
Configured whitelist for the first time or executed the reset wlan client all command |
首次配置白名单,或者命令行输入Reset wlan client all |
无需处理 |
Received client offline websocket message |
收到Client下线的websocket消息 |
无需处理 |
WMAC logged off all clients associated with the radio. |
WMAC模块踢除射频下所有Client |
无需处理 |
Timer for sending deassociation message timed out. |
发送Deasso报文定时器超时 |
无需处理 |
The client is in blacklist or deleted from whitelist. |
Client在黑名单中,或者从白名单中删除 |
检查黑名单或白名单的配置 |
Client was added to the dynamic blacklist. |
添加动态黑名单 |
检查动态黑名单的配置 |
Failed to roam out. |
漫出失败 |
检查漫游配置 |
Implemented inter-AC roaming for the first time. |
AC间第一次漫出 |
无需处理 |
Successfully roamed to another BSS. |
AC内漫出成功,强制旧的Client下线 |
无需处理 |
Failed to roam in. |
漫进失败 |
检查漫游配置 |
Roaming process received a message for logging off the client. |
漫游业务线程收到强制Client下线的消息 |
无需处理 |
Roaming process processed Down event and logged off roam-in clients. |
漫游业务线程处理端口Down事件,删除漫入Client |
无需处理 |
Roaming failure. |
漫游失败的处理 |
检查漫游配置 |
Successfully performed roaming but failed to recover authentication data. |
漫游成功恢复认证数据失败 |
无需处理 |
Roaming timed out. |
漫游超时 |
检查漫游配置 |
Seamless roaming failed. |
零漫游失败 |
检查漫游配置 |
Logged off clients that performed inter- or intra-AC roaming. |
AC间漫入或漫出的Client直接下线 |
无需处理 |
Failed to process AccessCtrlChk. Configure permitted AP group or permitted SSID. |
业务模块处理accessctrlchk失败,设置permit ap-group或者设置permit-ssid |
无需处理 |
Synchronized client information to process and logged off client. |
同步Client数据至配置线程,Run状态的Client则会报下线 |
无需处理 |
Failed to synchronize client state to uplinkdevices. |
上下行同步Client状态失败 |
无需处理 |
Local AC or remote AP received Add Mobile message updated BSS and logged off clients. |
Local AC或Remote AP收到Add Mobile消息时,更新BSS数据,删除Remote ap下的Client,如果Client状态为run,则报下线事件 |
无需处理 |
Upgraded HA and logged off all clients. |
高可靠性升级删除所有Client |
无需处理 |
Synchronized BSS data during master/backup AC switchover process. |
主备切换时,同步BSS数据错误 |
无需处理 |
Failed to synchronize service template data during master/backup AC switchover process. |
主备切换时,同步服务模板数据失败 |
无需处理 |
BSS aging timer timed out. |
BSS老化定时器超时 |
无需处理 |
Remote AP deleted non-local forwarding BSS. |
Remote ap下,删除非本地转发的BSS |
无需处理 |
Failed to find configuration data when synchronizing data. |
同步数据时没有找到对应的配置数据 |
无需处理 |
BSS was deleted: BSS synchronization examination failed or there was no BSS data to be updated. |
检查是否有BSS的关键数据更新时发生失败或者没有要同步数据,删除BSS |
无需处理 |
Failed to get BSS by using WLAN ID. |
根据WLAN ID获取BSS失败 |
检查无线服务的VLAN配置 |
Unbound inherited service template. |
去绑定继承的服务模板 |
无需处理 |
STAMGR process was down automatically or manually. |
STAMGR进程shutdown或者用户手工终止进程 |
无需处理 |
Deleted redundant clients. |
删除冗余的Client |
无需处理 |
Failed to process authorized doing nodes. |
处理授权doing节点失败 |
无需处理 |
Authorization failed. |
授权失败 |
检查授权配置 |
NSS value in Operating Mode Notification Action packet doesn't support mandatory VHT-MCS. |
Operating Mode Notification Action报文中的NSS值不支持强制VHT-MCS |
无需处理 |
Number of sent SA requests exceeded the permitted threshold. |
计数器值大于SA Request允许发送值 |
无需处理 |
Number of associated clients exceed the upper limit allowed by the AP. |
客户端数量超过AP允许的最大值 |
无需处理 |
Number of associated clients exceed the upper limit allowed by the AC. |
客户端数量超过AC允许的最大值 |
无需处理 |
Number of associated clients exceed the upper limit allowed by channel usage. |
客户端数量超过信道利用率允许的最大值 |
无需处理 |
Deauthenticated by WIPS countermeasure. |
无线入侵防御系统反制 |
无需处理 |
Local AC came online again and deleted all clients associated with the BSS. |
LOCAL AC重新上线,删除BSS下关联的所有Client |
无需处理 |
Failed to upgrade hot-backup. |
热备升级失败 |
无需处理 |
The illegally created BSS was deleted. |
删除不允许创建的BSS |
无需处理 |
Failed to process requests when receiving UserAuth Success message. |
主状态机收到用户认证成功消息处理发生失败 |
无需处理 |
Failed to get AP type when receiving UserAuth Successful message. |
收到用户认证消息成功时获取AP类型失败 |
无需处理 |
Failed to notify client of the recovery of basic client data from database. |
恢复Client基本数据,通知Client完成恢复失败 |
无需处理 |
Failed to recover basic client data from database. |
恢复Client基本数据失败 |
无需处理 |
Client already existed when the AC received Auth packet from the client and checked online clients. |
收到认证报文检查重复上线的Client,Client已经存在 |
无需处理 |
Client already existed during FT Over-the-DS authentication. |
进行FT Over-the-DS认证处理时创建Client,Client已存在 |
无需处理 |
SKA authentication failed. |
SKA认证失败 |
无需处理 |
Deadline timer timed out during FT authentication. |
处理FT认证,deadline定时器超时 |
无需处理 |
Failed to send the response for the successful shared key authentication to the client. |
处理shared-key认证成功,发送回应失败 |
无需处理 |
Failed to get FT data during FT authentication. |
处理FT认证,FT数据信息不存在 |
无需处理 |
FT authentication was performed and BSS does not support FT. |
处理FT认证,BSS不支持FT认证方式 |
修改FT认证方式 |
Failed to process FT authentication-success result. |
处理FT认证成功结果失败 |
无需处理 |
Failed to process FT authentication. |
处理FT认证失败 |
检查FT认证的配置 |
Maximum number of clients already reached when remote request message was received. |
接收到Remote Request消息,Client数量达到上限 |
无需处理 |
Failed to fill authorization information while processing authorization message. |
处理授权信息队列消息,填充授权数据结构失败 |
无需处理 |
Failed to process key negotiation during 802.1X authentication. |
802.1X认证,密钥协商失败 |
无需处理 |
Invalid session key length during 802.1X authentication. |
802.1X认证,无效的秘钥长度 |
无需处理 |
802.1X authentication failed. |
802.1X认证失败 |
检查802.1X认证的配置 |
802.1X server was unreachable. |
802.1X认证服务器不可达 |
检查设备和802.1X认证服务器的连通性 |
User timer timed out during 802.1X authentication. |
802.1X认证,设备没有收到终端认证报文 |
无需处理 |
Server timer timed out during 802.1X authentication. |
802.1X认证,服务器不通 |
检查设备和802.1X认证服务器的连通性 |
802.1X authentication configuration error. |
802.1X认证,配置问题 |
检查设备和802.1X认证的配置 |
Received nonexistent authorization VLAN group during 802.1X authentication. |
802.1X认证,授权vlan group不存在 |
检查授权vlan group的配置 |
MAC authentication failed. |
MAC地址认证失败 |
检查MAC地址认证的配置 |
MAC server was unreachable. |
MAC地址认证服务器不可达 |
检查设备和MAC地址认证服务器的可达性 |
Session time is zero during MAC authentication. |
MAC地址认证,会话时间为零 |
无需处理 |
Server timer timed out during MAC authentication. |
MAC地址认证,服务器不通 |
检查设备和MAC地址认证服务器的可达性 |
802.1X authentication failed and the return code is code. |
802.1X认证失败 |
检查802.1X认证配置 |
MAC authentication failed and the return code is code. |
MAC地址认证失败 |
检查MAC地址认证配置 |
Authorization failed for 802.1X authentication and the return code is code. |
802.1X认证授权失败 |
检查802.1X认证授权配置 |
Authorization failed for MAC authentication and the return code is code. |
MAC地址认证授权失败 |
检查MAC地址认证授权配置 |
Accounting start failed for 802.1X authentication and the return code is code. |
802.1X认证计费开始失败 |
检查802.1X认证计费配置 |
Accounting start failed for MAC authentication and the return code is code. |
MAC地址认证计费开始失败 |
检查MAC地址认证计费配置 |
Accounting update failed for 802.1X authentication and the return code is code. |
802.1X认证计费更新失败 |
检查802.1X认证计费配置 |
Accounting update failed for MAC authentication and the return code is code. |
MAC地址认证计费更新失败 |
检查MAC地址认证计费配置 |
Failed to receive client EAP request for 802.1X authentication. |
802.1X认证过程中未收到用户EAP请求报文 |
无需处理 |
Failed to receive server response for 802.1X authentication. |
802.1X认证过程中未收到服务器响应报文 |
无需处理 |
Failed to receive server response for MAC authentication. |
MAC地址认证过程中未收到服务器响应报文 |
无需处理 |
Received client log-off packet during 802.1X authentication. |
802.1X认证过程中收到用户log-off报文 |
无需处理 |
802.1X client handshake failed. |
802.1X用户握手失联 |
无需处理 |
Incorrect 802.1X authentication method. |
802.1X认证方式错误 |
重新配置802.1X认证方式 |
WLAN roaming center notified IP conflict detected by address security check. |
WLAN漫游中心通知IP地址冲突 |
检查并删除地址冲突的终端 |
WLAN roaming center notified MAC conflict detected by address security check. |
WLAN漫游中心通知MAC地址地址冲突 |
检查并删除地址冲突的终端 |
Roaming failed because the user is in the local address security denylist. |
漫游失败,因为用户在本地地址安全黑名单中 |
无需处理 |
Failed to notify the uplink device of user authentication failure. |
通知上行设备用户认证失败 |
无需处理 |
Failed to advertise Add Mobile message: CAPWAP translation failure. |
通知Add Mobile消息失败:CAPWAP隧道传输失败 |
无需处理 |
Failed to advertise Add Mobile message: Invalid length. |
通知Add Mobile消息失败:消息长度错误 |
无需处理 |
Failed to advertise Add Mobile message: Radio down. |
通知Add Mobile消息失败:射频关闭 |
无需处理 |
Failed to advertise Add Mobile message: Insufficient memory on the downlink device. |
通知Add Mobile消息失败:下行设备内存不足 |
无需处理 |
Failed to advertise Add Mobile message: MAC adding failure. |
通知Add Mobile消息失败:添加MAC表项失败 |
无需处理 |
Failed to advertise Add Mobile message: AVL adding failure. |
通知Add Mobile消息失败:添加AVL表项失败 |
无需处理 |
Failed to advertise Add Mobile message: PBSS adding failure. |
通知Add Mobile消息失败:添加PBSS表项失败 |
无需处理 |
Failed to advertise Add Mobile message: Downlink synchronization failure. |
通知Add Mobile消息失败:下行同步失败 |
无需处理 |
Failed to advertise Add Mobile message: Statistics report timer creation failure. |
通知Add Mobile消息失败:创建统计信息上报定时器失败 |
无需处理 |
Failed to advertise Add Mobile message: AP private data obtaining failure. |
通知Add Mobile消息失败:获取AP私有数据失败 |
无需处理 |
Failed to advertise Add Mobile message: Client not found for Add Mobile response. |
通知Add Mobile消息失败:回复Add Mobile消息时客户端不存在 |
无需处理 |
Failed to advertise Add Mobile message: Client was being deleted for Add Mobile response. |
通知Add Mobile消息失败:回复Add Mobile消息时客户端正在删除 |
无需处理 |
Failed to advertise Add Mobile message: Insufficient memory in kernel. |
通知Add Mobile消息失败:内核内存不足 |
无需处理 |
Failed to advertise Add Mobile message: Forward entry adding failure. |
通知Add Mobile消息失败:添加转发表项失败 |
无需处理 |
Failed to advertise Add Mobile message: PHY obtaining failure. |
通知Add Mobile消息失败:获取PHY失败 |
无需处理 |
Failed to advertise Add Mobile message: Invalid length in kernel. |
通知Add Mobile消息失败:内核消息长度错误 |
无需处理 |
Failed to advertise Add Mobile message: Client adding failure in driver. |
通知Add Mobile消息失败:驱动添加客户端失败 |
无需处理 |
Failed to advertise Add Mobile message: Preamble type setting failure in driver. |
通知Add Mobile消息失败:驱动设置前导码类型失败 |
无需处理 |
Failed to advertise Add Mobile message: Dot11g protection setting failure in driver. |
通知Add Mobile消息失败:驱动设置11G保护模式失败 |
无需处理 |
Failed to advertise Add Mobile message: PTK setting failure in driver. |
通知Add Mobile消息失败:驱动安装PTK失败 |
无需处理 |
Failed to advertise Add Mobile message: PTK flag update failure. |
通知Add Mobile消息失败:更新PTK标记失败 |
无需处理 |
The client does not match a permit ACL rule. |
客户端不在基于ACL的用户接入控制permit规则中 |
无需处理 |
The client is in the dynamic blacklist. |
客户端在动态黑名单中 |
无需处理 |
The client is in the static blacklist. |
客户端在静态黑名单中 |
无需处理 |
The client is not in the whitelist. |
客户端不在白名单中 |
无需处理 |
The number of clients exceed the maximum allowed value of radio |
客户端数目超过射频允许的最大值 |
使客户端接入其他射频 |
The number of clients exceed the maximum allowed value of BSS |
客户端数目超过服务允许的最大值 |
使客户端接入其他无线服务 |
Portal logged off the client after the client passed authentication. |
Portal认证成功后强制客户端下线 |
无需处理 |
Executed the radio-load-balance band-navigation enable association-reject command and the number of rejections does not exceed the configured value. |
执行radio-load-balance band-navigation enable association-reject命令,且拒绝接入的次数没有超过配置值 |
无需处理 |
FT roaming failure: roam timeout. |
FT漫游失败:漫游超时 |
无需处理 |
FT roaming failure: MD IE does not exist in authentication packet. |
FT漫游失败:客户端发送的Authentication报文未携带MD IE |
无需处理 |
FT roaming failure: FT IE does not exist in authentication packet. |
FT漫游失败:客户端发送的Authentication报文未携带FT IE |
无需处理 |
FT roaming failure: RSN IE does not exist in authentication packet. |
FT漫游失败:客户端发送的Authentication报文未携带RSN IE |
无需处理 |
FT roaming failure: MD, FT or RSN IE missing at least two in authentication packet. |
FT漫游失败:客户端发送的Authentication报文未携带MD、FT或RSN IE中的至少两个 |
无需处理 |
FT roaming failure: MD, FT, or RSN IE decode error in authentication packet. |
FT漫游失败:客户端发送Authentication报文携带的MD、FT或RSN IE解析失败 |
无需处理 |
FT roaming failure: Mobility domain id of MD IE does not match in authentication packet. |
FT漫游失败:跨设备漫游时,Authentication报文MD IE中的漫游域ID与设备保存的不匹配 |
无需处理 |
FT roaming failure: Invalid MD IE length in authentication packet. |
FT漫游失败:客户端发送的Authentication报文中的MD IE长度错误 |
无需处理 |
FT roaming failure: Method of MD IE was not supported in authentication packet. |
FT漫游失败:设备不支持客户端发送的Authentication报文中,MD IE要求的方法 |
无需处理 |
FT roaming failure: Resource request protocol of MD IE was not supported in authentication packet. |
FT漫游失败:设备不支持客户端发送的Authentication报文中,MD IE要求的资源请求协议 |
无需处理 |
FT roaming failure: R0KHID of FT IE does not exist in authentication packet. |
FT漫游失败:客户端发送的Authentication报文中FT IE未携带R0KHID |
无需处理 |
FT roaming failure: R0KHID of FT IE does not match in authentication packet. |
FT漫游失败:客户端发送的Authentication报文中FT IE携带的R0KHID与设备保存的不匹配 |
无需处理 |
FT roaming failure: Invalid RSN IE in authentication packet. |
FT漫游失败:客户端发送的Authentication报文携带的RSN IE非法 |
无需处理 |
FT roaming failure: PMK cache in device does not exist. |
FT漫游失败:设备上不存在PMK缓存 |
无需处理 |
FT roaming failure: SSID does not match. |
FT漫游失败:漫游源/目的SSID不匹配 |
无需处理 |
FT roaming failure: Security information does not match. |
FT漫游失败:漫游源/目的安全信息不匹配 |
无需处理 |
FT roaming failure: PMKID does not match. |
FT漫游失败:漫游源/目的PMKID不匹配 |
无需处理 |
FT roaming failure: PMKID does not exist in authentication packet. |
FT漫游失败:客户端发送的Authentication报文中未携带PMKID |
无需处理 |
FT roaming failure: PMK cache in device does not find. |
FT漫游失败:设备上找不到PMK缓存 |
无需处理 |
FT roaming failure: PMKID was too many in authentication packet. |
FT漫游失败:客户端发送的Authentication报文携带过多PMKID |
无需处理 |
FT roaming failure: Select roam policy timeout. |
FT漫游失败:选取漫游策略超时 |
无需处理 |
FT roaming failure: Client cache aging-time was zero. |
FT漫游失败:客户端Cache老化时间为零 |
无需处理 |
FT roaming failure: MD IE does not exist in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文未携带MD IE |
无需处理 |
FT roaming failure: FT IE does not exist in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文未携带FT IE |
无需处理 |
FT roaming failure: RSN IE does not exist in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文未携带RSN IE |
无需处理 |
FT roaming failure: MD, FT, or RSN IE missing at least two in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文未携带MD、FT或RSN IE中的至少两个 |
无需处理 |
FT roaming failure: MD, FT, or RSN IE decode error in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文携带的MD、FT或RSN IE解析失败 |
无需处理 |
FT roaming failure: Mobility domain id of MD IE does not match in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文MD IE中的漫游域ID与设备保存的不匹配 |
无需处理 |
FT roaming failure: Invalid MD IE length in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中的MD IE长度错误 |
无需处理 |
FT roaming failure: Method of MD IE was not supported in reassociation packet. |
FT漫游失败:设备不支持客户端发送的Reassociation报文中,MD IE要求的方法 |
无需处理 |
FT roaming failure: Resource request protocol of MD IE was not supported in reassociation packet. |
FT漫游失败:设备不支持客户端发送的Reassociation报文中,MD IE要求的资源请求协议 |
无需处理 |
FT roaming failure: R0KHID of FT IE does not exist in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE未携带R0KHID |
无需处理 |
FT roaming failure: R0KHID of FT IE does not match in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE携带的R0KHID与设备保存的不匹配 |
无需处理 |
FT roaming failure: R1KHID of FT IE does not exist in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE未携带R1KHID |
无需处理 |
FT roaming failure: R1KHID of FT IE does not match in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE携带的R1KHID与设备保存的不匹配 |
无需处理 |
FT roaming failure: ANONCE of FT IE does not match in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE携带的ANONCE与设备保存的不匹配 |
无需处理 |
FT roaming failure: SNONCE of FT IE does not match in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE携带的SNONCE与设备保存的不匹配 |
无需处理 |
FT roaming failure: MIC of FT IE does not match in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE携带的MIC与设备保存的不匹配 |
无需处理 |
FT roaming failure: Invalid RSN IE in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文携带的RSN IE非法 |
无需处理 |
FT roaming failure: PMKR1 of FT IE does not exist in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中FT IE未携带PMKR1 |
无需处理 |
FT roaming failure: PMKR1 of FT IE does not match in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文报文中FT IE携带的PMKR1与设备保存的不匹配 |
无需处理 |
FT roaming failure: MD IE and FT IE do not exist but RSN IE of FT exists in authentication packet. |
FT漫游失败:客户端发送的Authentication报文中不存在MD IE和FT IE,但存在带有FT的RSN IE |
无需处理 |
FT roaming failure: MD IE and FT IE do not exist but RSN IE of FT exists in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文中不存在MD IE和FT IE,但存在带有FT的RSN IE |
无需处理 |
FT roaming failure: PMKID was too many in reassociation packet. |
FT漫游失败:客户端发送的Reassociation报文携带过多PMKID |
无需处理 |
FT roaming failure: Roaming information does not match. |
FT漫游失败:客户端发送的携带的漫游信息与设备保存的不匹配 |
无需处理 |
2.4GHz radio association request denied for non-802.11v clients by band navigation |
因频谱导航功能,拒绝非11v终端关联2.4GHz射频的请求 |
无需处理 |
日志内容 |
Client [STRING] went offline from BSS [STRING] with SSID [STRING] on AP [STRING] Radio ID [STRING]. State changed to Unauth. Reason: [STRING] |
日志含义 |
客户端下线 |
参数解释 |
$1:客户端的MAC地址 $2:BSSID $3:服务模板的SSID $4:客户端上线的AP名称 $5:客户端上线的Radio ID $6:客户端的下线原因,详细内容请参见表84-2 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_CLIENT_OFFLINE: Client 0023-8933-2147 went offline from BSS 0023-12ef-78dc with SSID abc on AP ap1 Radio ID 2. Reason: State changed to Unauth. Reason: Radio down. |
对系统的影响 |
无 |
日志产生原因 |
客户端在BSS下线,状态变为未认证状态 |
处理建议 |
· 若客户端主动下线,则不用排查问题 · 若客户端异常下线,需要查看AP和Radio是否处于正常工作状态,若有异常根据调试信息定位并解决问题 |
下线原因 |
描述 |
处理建议 |
Received disassociation frame in Run state: reason code=String. |
收到disassoc报文,用户主动下线, 默认STA下线方式, 报文中携带的原因码 |
无需处理 |
Unknown reason. |
其他未知错误 |
无需处理 |
AC received message for deleting the client entry. |
AC上收到删除STA消息 |
无需处理 |
Different old and new region codes. |
新区域码和旧区域码不同 |
检查区域码配置 |
Failed to update IGTK. |
更新IGTK失败 |
无需处理 |
Failed to update GTK. |
更新GTK失败 |
无需处理 |
Failed to generate IGTK when the first client came online. |
首个STA上线时生成IGTK失败 |
无需处理 |
TKIP is used to authenticate all clients. |
密钥为TKIP去认证所有STA |
无需处理 |
Channel changed. |
信道切换 |
无需处理 |
BssDelAllSta event logged off client normally. |
BssDelAllSta事件正常删除STA |
无需处理 |
Radio down. |
AP掉线、radio disable |
使终端接入在线AP已使能的射频 |
Service template disabled. |
关闭无线服务模板 |
使终端接入使能中的服务 |
Service template unbound. |
解绑无线服务模板 |
重新绑定服务 |
Created BSS during master/backup AC switchover process. |
主备AC切换创建BSS那么要删掉AP上的STA |
无需处理 |
Updated BSS base information when BSS was in deactive state. |
更新BSS base模块信息时BSS处于deactive状态 |
无需处理 |
Intrusion protection. |
入侵保护,关闭服务 |
检查是否存在未经认证的非法客户端 |
Local AC or AP deleted BSS. |
local AC或者AP删除bss导致的client下线 |
无需处理 |
BssDelAllSta event logged off client abnormally. |
BssDelAllSta事件中非正常删除STA |
无需处理 |
Received VLAN deleted event. |
收到Vlan删除事件,及client所在的Vlan被删了,导致的下线事件 |
无需处理 |
CM received message for logging off client from AM. |
用户管理收到认证管理报的下线消息 |
无需处理 |
The reset wlan client command was executed to log off the client. |
收到reset wlan client 删除指定STA消息 |
无需处理 |
DBM database failed to recover client operation data. |
DBM库恢复STA运行数据失败 |
无需处理 |
Deleted private data on AP: DBM database recovered. |
DBM库恢复数据,删除AP上的私有数据 |
无需处理 |
Received deauthentication frame in Run state: reason code=String. |
Run状态收到deauth报文,报文中携带的原因码。 |
无需处理 |
Failed to process (re)association request in Run state. |
Run状态收到association或者reassociation处理 失败 |
无需处理 |
Unmatched authentication algorithm in received authentication message. |
Run状态收到Auth报文,检查报文中携带的认证算法不通过 |
无需处理 |
Idle timer timeout. |
Run状态收到idle time 超时 |
无需处理 |
Keepalive timer timeout. |
Run状态收到KeepAlive超时 |
无需处理 |
Received authentication failure message. |
Run状态下收到用户认证失败消息 |
无需处理 |
Deauthenticated by WIPS countermeasure in Run state. |
RUN状态受到无线入侵防御系统反制 |
无需处理 |
Failed to synchronize authentication succeeded message downstream. |
主状态机收到用户认证成功消息下行通知STA状态信息失败 |
无需处理 |
Client RSSI was lower than the threshold and was marked as decreasing. |
信号强度低于设定值且被标记为变弱 |
无需处理 |
Configured whitelist for the first time or executed the reset wlan client all command. |
首次配置白名单,或者命令行输入Reset wlan client all |
无需处理 |
Received client offline websocket message. |
收到client下线的websocket消息 |
无需处理 |
WMAC logged off all clients associated with the radio. |
WMAC模块剔除射频下所在STA |
无需处理 |
Timer for sending disassociation message timed out. |
发送DisAsso报文定时器超时 |
无需处理 |
The client is in blacklist or deleted from whitelist. |
STA在黑名单中,或者从白名单中删除 |
检查黑名单或白名单的配置 |
Client was added to the dynamic blacklist. |
添加动态黑名单 |
检查动态黑名单的配置 |
Failed to roam out. |
漫出失败 |
检查漫游配置 |
Implemented inter-AC roaming for the first time. |
AC间第一次漫出 |
无需处理 |
Successfully roamed to another BSS. |
Ac内漫出成功,踢旧的STA下线 |
无需处理 |
Failed to roam in. |
收到漫进请求,处理失败(不管是AC间还是AC内) |
无需处理 |
Roaming process received a message for logging off the client. |
漫游业务线程收到kick STA消息 |
无需处理 |
Roaming process processed Down event and logged off roam-in clients. |
业务线程处理Down 事件,删除漫入STA |
无需处理 |
Roaming failure. |
漫游失败的处理 |
无需处理 |
Successfully performed roaming but failed to recover authentication data. |
漫游成功恢复认证数据失败 |
无需处理 |
Roaming timed out. |
漫游超时 |
无需处理 |
Seamless roaming failed. |
零漫游失败 |
无需处理 |
Logged off clients that performed inter- or intra-AC roaming. |
AC间漫入或漫出的STA直接踢掉 |
无需处理 |
Failed to process AccessCtrlChk when configured permitted AP group or permitted SSID. |
业务模块处理accessctrlchk失败,设置permit ap-group或者设置permit-ssid |
无需处理 |
Synchronized client information to process and logged off client in Run state. |
同步station信息至配置线程, run状态的sta则会报下线 |
无需处理 |
Failed to synchronize client state to uplink/downlink devices. |
上下行失败 |
无需处理 |
Local AC or remote AP received add mobile message, updated BSS, and logged off clients in Run state. |
local AC或者remote AP收到Add mobile消息时,更新bss数据,删除remote ap下的sta,如果STA状态为run,则报下线事件 |
无需处理 |
Upgraded HA and logged off all clients. |
高可靠性升级删除所有STA |
无需处理 |
Synchronized BSS data during master/backup AC switchover process. |
主备切换时,同步BSS数据错误 |
无需处理 |
Failed to synchronize service template data during master/backup AC switchover process. |
在主备切换时,同步服务模板数据时出现了错误 |
无需处理 |
BSS aging timer timed out. |
老化BSS定时器超时 |
无需处理 |
Remote AP deleted non-local forwarding BSS. |
remote ap下,删除非本地转发的BSS |
无需处理 |
Failed to find configuration data when synchronizing data. |
同步数据时没有找到对应的配置数据 |
无需处理 |
BSS was deleted: BSS synchronization examination failed or there was no BSS data to be updated. |
删除BSS:没有要同步的数据;检查过程出错了 |
无需处理 |
Failed to get BSS by using WLAN ID. |
根据wlanid获取BSS失败 |
无需处理 |
Unbound inherited service template. |
去绑定继承的服务模板 |
无需处理 |
STAMGR process was down automatically or manually. |
STAMGR进程shutdown或者用户手工中止进程 |
无需处理 |
Deleted redundant clients. |
删除冗余的STA |
无需处理 |
Failed to process authorized doing nodes. |
处理授权doing节点失败 |
无需处理 |
Authorization failed. |
授权失败之后,导致的用户下线 |
检查授权配置 |
NSS value in Operating Mode Notification Action packet doesn't support mandatory VHT-MCS. |
Operating Mode Notification Action报文中的NSS值不支持VHT-MCS |
无需处理 |
Number of sent SA requests exceeded the permitted threshold. |
计数器值大于SA Request允许发送值 |
无需处理 |
Fit AP received message for deleting the client. |
Fit AP上收到处理删除sta消息 |
无需处理 |
Local AC came online again and deleted all clients associated with the BSS. |
Local AC重新上线删除bss下关联的所有sta |
无需处理 |
Failed to upgrade hot backup. |
热备升级失败 |
无需处理 |
The illegally created BSS was deleted. |
非法创建的BSS被删除 |
无需处理 |
Failed to process requests when receiving UserAuth Success message. |
收到用户认证成功报文时,处理请求失败 |
无需处理 |
Failed to get AP type when receiving UserAuth Success message. |
收到用户认证成功报文时,获取AP类型失败 |
无需处理 |
The client doesn't support mandatory rate. |
客户端不支持强制速率 |
更改射频类型或者更改客户端接入的射频 |
Disabled access services for 802.11b clients. |
配置了禁止802.11b客户端接入功能 |
关闭禁止802.11b客户端接入功能 |
The client doesn't support mandatory VHT-MCS. |
客户端不支持强制VHT-MCS |
修改射频类型 |
Enabled the client dot11ac-only feature. |
配置了仅允许802.11ac客户端接入功能 |
关闭仅允许802.11ac客户端接入功能 |
Disabled MUTxBF. |
关闭了MU-TxBF功能 |
开启MU-TxBF功能 |
Disabled SUTxBF. |
关闭了SU-TxBF功能 |
开启SU-TxBF功能 |
The client doesn't support mandatory MCS. |
客户端不支持强制MCS |
无需处理 |
Channel bandwidth changed. |
信道带宽改变 |
无需处理 |
Enabled the client dot11n-only feature. |
配置了仅允许802.11n客户端接入功能 |
关闭仅允许802.11n客户端接入功能 |
Disabled short GI. |
关闭了Short-GI功能 |
开启Short-GI功能 |
Disabled the A-MPDU aggregation method. |
关闭了A-MPDU功能 |
开启A-MPDU功能 |
Disabled the A-MSDU aggregation method. |
关闭了A-MSDU功能 |
开启A-MSDU功能 |
Disabled STBC. |
关闭了STBC功能 |
开启STBC功能 |
Disabled LDPC. |
关闭了LDPC功能 |
开启LDPC功能 |
The MIMO capacity decreased, and the MCS supported by the AP can't satisfy the client's negotiated MCS. |
MIMO降低,AP支持的MCS不满足客户端已经协商的MCS |
配置更高流数的MIMO |
The MIMO capacity decreased, and the VHT-MCS supported by the AP can't satisfy the client's negotiated VHT-MCS. |
MIMO降低,AP支持的VHT-MCS不满足客户端已经协商的VHT-MCS |
配置更高流数的MIMO |
Hybrid capacity increased, which kicked off clients associated with other radios with lower Hybrid capacity. |
Hybrid能力提高,导致其它Hybrid能力低的Radio的客户端下线 |
无需处理 |
Failed to add MAC address. |
添加MAC表项失败 |
无需处理 |
The roaming entry doesn't exist while the AC was processing the roaming request during client smooth reconnection. |
客户端平滑重连,处理漫游请求消息时,漫游表项不存在 |
无需处理 |
Home AC processed the move out response message to update the roaming entry and notified the foreign AC to force the client offline during an inter-AC roaming. |
AC间漫游,HA处理move out resp消息更新漫游表项时,通知FA强制客户端下线 |
无需处理 |
The associated AC left from the mobility group and deleted roam-in entries and roaming entries of the client. |
漫游组成员离开,删除漫入表项 |
无需处理 |
Executed the reset wlan mobility roaming command. |
执行reset wlan mobility roaming命令,删除客户端 |
无需处理 |
Kicked client because of roaming to another bssid. |
客户端漫游到另一个BSSID,强制旧的客户端下线 |
无需处理 |
The roaming entry doesn't exist while the AC was processing the Add Preroam message during client smooth reconnection. |
客户端平滑重连,处理ADD preroam消息时,漫游表项不存在 |
无需处理 |
Deleted roaming entries of clients in the fail VLAN while processing a fail VLAN delete event. |
处理FailVlan删除事件,删除漫游表项 |
无需处理 |
Deleted the roaming entry of the client while processing a client delete event. |
处理STA删除事件,删除漫游表项 |
无需处理 |
Moving to another SSID on the same radio. |
客户端从该射频接口的另一个SSID上线 |
无需处理 |
Fail-permit activated and clients are logged off. |
触发无线服务逃生,强制客户端下线 |
无需处理 |
Fail-permit deactivated and clients are logged off. |
无线服务逃生恢复,强制客户端下线 |
无需处理 |
AP triggered (idle timeout). |
闲置定制器超时,由AP上触发 |
无需处理 |
AP triggered (channel change). |
信道切换,由AP上触发 |
无需处理 |
AP triggered (bandwidth change). |
信道带宽改变,由AP上触发 |
无需处理 |
Received log-off packet from 802.1X authentication client. |
收到802.1X认证用户的log-off报文 |
无需处理 |
802.1X client handshake failed. |
802.1X认证用户握手失联 |
无需处理 |
Accounting update timed out for the 802.1X authentication client. |
802.1X认证用户计费更新超时 |
检查802.1X认证用户计费配置 |
Accounting update timed out for the MAC authentication client. |
MAC地址认证用户计费更新超时 |
检查MAC地址认证用户计费配置 |
802.1X authentication client idle cut on AP. |
AP上闲置切断定制器超时,802.1X认证用户使用流量未达到闲置切断流量 |
无需处理 |
MAC authentication client idle cut on AP. |
AP上闲置切断定制器超时,MAC地址认证用户使用流量未达到闲置切断流量 |
无需处理 |
Session timeout timer expired for the 802.1X authentication client. |
802.1X认证用户会话时长为0 |
无需处理 |
Session timeout timer expired for the MAC authentication client. |
MAC地址认证用户会话时长为0 |
无需处理 |
Received client disassociation message from server for the 802.1X authentication client. |
802.1X认证用户收到服务器下发的删除用户消息 |
无需处理 |
Received client disassociation message from server for the MAC authentication client. |
MAC地址认证用户收到服务器下发的删除用户消息 |
无需处理 |
Received nonexistent authorization VLAN group for the 802.1X authentication client. |
802.1X认证用户收到不存在的授权vlan-group |
检查802.1X认证的授权vlan-group配置 |
Received nonexistent authorization VLAN group for the MAC authentication client. |
MAC地址认证用户收到不存在的授权vlan-group |
检查MAC地址认证的授权vlan-group配置 |
Total client traffic failed to reach the minimum traffic threshold. |
AC上收到AP上报流量时,终端使用流量未达到闲置切断流量 |
无需处理 |
Failed to obtain the client IP address before the accounting delay timer expired. |
开启计费延时功能后,在配置的时间内未获取到用户IP地址 |
无需处理 |
Forced client disassociation because of rate limit issued by DingTalk app. |
钉钉APP下发限速强制客户端下线 |
无需处理 |
Logged off client because the EoGRE tunnel went down. |
EoGRE隧道down强制客户端下线 |
检查EoGRE隧道的配置 |
IP conflict detected by address security check. |
通过地址安全检测发现用户IP地址冲突 |
检查EoGRE隧道的配置 |
MAC conflict detected by address security check. |
通过地址安全检测发现用户MAC地址冲突 |
检查并删除地址冲突的终端 |
WLAN roaming center notified IP conflict detected by address security check. |
WLAN漫游中心通知IP地址冲突 |
检查并删除地址冲突的终端 |
WLAN roaming center notified MAC conflict detected by address security check. |
WLAN漫游中心通知MAC地址地址冲突 |
检查并删除地址冲突的终端 |
Roaming failed because the user is in the local address security denylist. |
漫游失败,因为用户在本地地址安全黑名单中 |
无需处理 |
Failed to notify the uplink device of user authentication failure. |
通知上行设备用户认证失败 |
无需处理 |
The client does not match a permit ACL rule. |
客户端不在基于ACL的用户接入控制permit规则中 |
无需处理 |
The client is in the dynamic blacklist. |
客户端在动态黑名单中 |
无需处理 |
The client is in the static blacklist. |
客户端在静态黑名单中 |
无需处理 |
The client is not in the whitelist. |
客户端不在白名单中 |
无需处理 |
Client supporting BTM roamed to another BSS (Count: Count) successfully. |
支持BTM的客户端收到BTM Request后下线 Count为AP发送给客户端BTM Request报文的次数 |
无需处理 |
Client not supporting BTM roamed to another BSS (Count: Count) successfully. |
不支持BTM的客户端由于反粘滞控制,收到Deauth报文后下线 Count为AP发送给客户端BTM Request报文的次数 |
无需处理 |
Client supporting BTM was navigated to 5GHz radio from 2.4GHz radio on the same AP (BTM requests: Count). |
支持BTM的客户端收到BTM Request后,从2.4GHz射频被导航到同一个AP下的5GHz射频上 Count为AP发送给客户端BTM Request报文的次数 |
无需处理 |
Portal logged off the client after the client passed authentication. |
Portal认证成功后强制客户端下线 |
无需处理 |
AP triggered client disassociation. |
AP发起下线 |
无需处理 |
Client connected to another BSSID. |
终端选择其他标识(BSS) |
无需处理 |
Received disconnecion-request frame from server for the 802.1X or MAC authentication client. |
AAA发起下线 |
无需处理 |
IP address conflict detected by AC. |
AC检测IP地址冲突 |
无需处理 |
Received eapol-logoff frame. |
802.1X认证用户主动下线(eapol-logoff) |
无需处理 |
Received eapol-logoff frame during 802.1X authentication. |
802.1X认证过程中断 |
无需处理 |
Previous online user entry removed by clear-previous-connection. |
802.1X认证会话冲突 |
无需处理 |
Client IP change triggered accounting restart. |
客户端IP地址变化 |
无需处理 |
Session timed out for the 802.1X or MAC authentication client. |
AAA检测会话超时 |
无需处理 |
Fast keepalive failed. |
客户端快速保活失败 |
无需处理 |
Failed to navigate client supporting BTM from 2.4GHz radio to 5GHz radio on the same AP. |
支持BTM的客户端从2.4GHz射频导航至同一AP的5GHz射频失败 |
无需处理 |
日志内容 |
Client [STRING] went online from BSS [STRING] VLAN [STRING] with SSID [STRING] on AP [STRING] Radio ID [STRING]. State changed to Run. |
日志含义 |
客户端上线 |
参数解释 |
$1:客户端的MAC地址 $2:BSSID $3:用户上线的VLAN ID $4:无线服务模板的SSID $5:客户端上线的AP名称 $6:客户端上线的Radio ID |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_CLIENT_ONLINE: Client 0023-8933-2147 went online from BSS 0023-12ef-78dc VLAN 1 with SSID abc on AP ap1 Radio ID 2. State changed to Run. |
对系统的影响 |
无 |
日志产生原因 |
客户端在BSS上线,状态变为运行状态时打印该日志 |
处理建议 |
无需处理 |
日志内容 |
APName=[STRING]-RadioID=[STRING]; Number of associated clients reached the upper limit allowed by the radio. |
日志含义 |
客户端达到射频允许的最大值 |
参数解释 |
$1:用户上线的AP $2:用户上线的Radio ID |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_CLIENT_RADIO_MAXCOUNT: APName=ap1-RadioID=2; Number of associated clients reached the upper limit allowed by the radio. |
对系统的影响 |
新客户端无法接入该射频 |
日志产生原因 |
客户接入数量达到当前射频允许的最大值时,打印该日志 |
处理建议 |
启用更多射频,使客户端可以接入其他射频 |
Detected client IP change: Client MAC: [SRTING], IP: [STRING], [STRING], [STRING], Username: [STRING], AP name: [STRING], Radio ID [UCHAR], Channel number: [UINT32], SSID: [STRING], BSSID: [STRING]. |
|
日志含义 |
客户端IP变化 |
参数解释 |
$1:客户端的MAC地址 $2:客户端当前使用的IP地址 $3:客户端已使用的IP地址 $4:客户端已使用的IP地址 $5:客户端使用的用户名 $6:客户端上线的AP名 $7:客户端上线的Radio ID $8:客户端使用的信道号 $9:客户端上线的无线服务SSID $10:客户端上线的无线服务BSSID |
日志等级 |
6 (Informational) |
举例 |
STAMGR_CLIENT_SNOOPING: Detected client IP change: Client MAC: 31ac-11ea-17ff,IP: 4.4.4.4, IP: 1.1.1.1, IP: 2.2.2.2,IP: -NA-,User name: test, AP name: ap1, Radio ID: 1, Channel number: 161,SSID: 123, BSSID: 25c8-3dd5-261a. |
对系统的影响 |
无 |
日志产生原因 |
客户端IP地址变化时打印该日志,例如:在ap1的Radio 1上使用用户名为test上线的客户端MAC地址为31ac-11ea-17ff,客户端当前使用的IP地址为:4.4.4.4,已使用的IP地址为:1.1.1.1,2.2.2.2。客户端使用的信道号为161,接入的无线服务SSID为123,BSSID为25c8-3dd5-261a |
处理建议 |
无需处理 |
日志内容 |
The fail-permit mode was activated on radio [STRING] bound with service template [STRING] and SSID [STRING] in BSS [STRING]. Reason: [STRING]. |
日志含义 |
无线服务逃生状态被激活 |
参数解释 |
$1:Radio ID $2:无线服务模板的名称 $3:无线服务模板的SSID $4:BSSID $5:触发逃生的原因 ¡ Unreachable domain:探测到RADIUS服务器不可达 ¡ AP disconnected from the AC:AP和AC断开连接 |
日志等级 |
4 (Warning) |
举例 |
STAMGR/4/STAMGR_ESCAPE_ACTIVE: The fail-permit mode was activated on radio 1 bound with service template st1 and SSID st1ssid in BSS 0023-12ef-78dc. Reason: AP disconnected from AC. |
对系统的影响 |
AC与RADIUS服务器断开连接或AC与AP断开连接 |
日志产生原因 |
在无线服务模板中开启用户逃生功能后,当认证服务器不可达或AC与AP断开连接时,打印该日志 |
处理建议 |
判断RADIUS服务器是否正常,AP和AC之间的链路是否正常。若不可达,则需恢复AP和AC连接 |
日志内容 |
The fail-permit mode was deactivated on radio [STRING] bound with service template [STRING] and SSID [STRING] in BSS [STRING]. Reason: [STRING]. |
日志含义 |
无线服务不再处于逃生状态 |
参数解释 |
$1:Radio ID $2:无线服务模板的名称 $3:无线服务模板的SSID $4:BSSID $5:触发恢复的原因 ¡ Domain is reachable:探测到RADIUS服务器可达 ¡ AP and AC connection restored:AP和AC连接恢复 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_ESCAPE_DEACTIVE: The fail-permit mode was deactivated on radio 1 bound with service template st1 and SSID st1ssid in BSS 0023-12ef-78dc. Reason: AP and AC connection restored. |
对系统的影响 |
无 |
日志产生原因 |
开启用户逃生功能后,当RADIUS服务器恢复可达或AC与AP重新连接成功时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
Domain [STRING] configured in service template [STRING] with SSID [STRING] is unreachable. |
日志含义 |
无线服务模板中配置的认证域状态不可达 |
参数解释 |
$1:认证域名称 $2:无线服务模板的名称 $3:无线服务模板的SSID |
日志等级 |
4 (Warning) |
举例 |
STAMGR/4/STAMGR_DOMAIN_UNREACHABLE: Domain mydomain configured in service template st1 with SSID ssidst1 is unreachable. |
对系统的影响 |
认证业务不可用 |
日志产生原因 |
设备与RADIUS认证服务器连接断开 |
处理建议 |
恢复RADIUS认证服务器连接 |
日志内容 |
Domain [STRING] configured in service template [STRING] with SSID [STRING] is reachable. |
日志含义 |
无线服务模板中配置的认证域状态可达 |
参数解释 |
$1:认证域名称 $2:无线服务模板的名称 $3:无线服务模板的SSID |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_DOMAIN_REACHABLE: Domain mydomain configured in service template st1 with SSID ssidst1 is reachable. |
对系统的影响 |
无 |
日志产生原因 |
无线服务模板中配置的认证域状态可达 |
处理建议 |
无需处理 |
日志内容 |
-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]-UsernameFormat=[STRING]; A user failed MAC authentication. Reason: [STRING]. |
日志含义 |
用户MAC地址认证失败 |
参数解释 |
$1:用户名 $2:用户的MAC地址 $3:用户上线的无线服务名称 $4:用户上线的AP $5:用户上线的Radio ID $6:用户上线的VLAN ID $7:用户名格式 · fixed:固定用户名格式 · MAC address:MAC地址格式 $8:用户MAC地址认证失败的原因: · AAA processed authentication request and returned error code code:AAA处理认证请求并返回错误码code,code取值如下: ¡ 4:认证域不存在/服务类型错误/用户名或密码错误 ¡ 8:服务器上没有添加设备IP地址/服务器上配置的共享密钥与设备配置的共享密钥不一致/服务器与设备网络不可达 ¡ 26:认证域下的配置错误 · AAA processed authorization request and returned error code code:AAA处理授权请求并且返回错误码code,code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-start request and returned error code code:AAA处理计费开始请求并且返回错误码code,code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-update request and returned error code code:AAA处理计费更新请求并且返回错误码code,code取值如下: ¡ 8:服务器与设备网络不可达 · Client timeout timer expired:用户定时器超时 · Received user security information and kicked off the client:收到用户安全信息,删除用户 · Accounting-update timer expired, and no responses were received from the server:计费更新定时器超时并且没有收到服务器回应 · Kicked off the client when the idle timeout timer expired:Idle-cut定时器超时,强制用户下线 · Authentication method error:认证模式错误 · Kicked off the client because the server-assigned session timeout timer is 0:服务器下发的会话时长为0,强制用户下线 · Received session disconnection event:收到服务器断开会话连接事件 · Unknown reason:其它未知原因 |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_MACA_LOGIN_FAILURE:-Username=MAC-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11-UsernameFormat=fixed; A user failed MAC authentication. Reason: AAA processed authentication request and returned error code 8. |
对系统的影响 |
无 |
日志产生原因 |
参见打印的错误码信息 |
处理建议 |
1. 检查设备与AAA服务器的网络连接是否正常 2. 检查AAA服务器是否正常工作 3. 检查用户名和密码设置是否和AAA服务器上的设置一致 4. 在认证过程中返回的错误码可能对应多种情况,请逐一排查 5. 如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]-UsernameFormat=[STRING]; A user passed MAC authentication and came online. |
日志含义 |
用户通过MAC地址认证 |
参数解释 |
$1:用户名 $2:用户的MAC地址 $3:用户上线的无线服务名称 $4:用户上线的AP $5:用户上线的Radio ID $6:用户上线的VLAN ID $7:用户名格式 · fixed:固定用户名格式 · MAC address:MAC地址格式 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_MACA_LOGIN_SUCC:-Username=MAC-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11-UsernameFormat=fixed; A user passed MAC authentication and came online. |
对系统的影响 |
无 |
日志产生原因 |
用户通过MAC地址认证时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
-Username=[STRING]-UserMAC=[STRING]-SSID=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]-UsernameFormat=[STRING]; Session for a MAC authentication user was terminated. Reason: [STRING]. |
日志含义 |
MAC地址认证用户下线 |
参数解释 |
$1:用户名 $2:用户的MAC地址 $3:用户上线的无线服务名称 $4:用户上线的AP $5:用户上线的Radio ID $6:用户上线的VLAN ID $7:用户名格式 · fixed:固定用户名格式 MAC address:MAC地址格式 $8:用户的下线原因: · AAA processed authentication request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 4:认证域不存在/服务类型错误/用户名或密码错误 ¡ 8:服务器上没有添加设备IP地址/服务器上配置的共享密钥与设备配置的共享密钥不一致/服务器与设备网络不可达 ¡ 26:认证域下的配置错误 · AAA processed authorization request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-start request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 8:服务器与设备网络不可达 · AAA processed accounting-update request and returned error code code. Server reason: reason:AAA处理认证请求,设备返回错误码code,服务器返回失败原因reason,当服务器未返回失败原因时,不显示此字段。code取值如下: ¡ 8:服务器与设备网络不可达 · Client timeout timer expired:用户定时器超时 · Received user security information and kicked off the client:收到用户安全信息,删除用户 · Lost in shaking hands:握手失联 · Accounting-update timer expired, and no responses were received from the server:计费更新定时器超时,没有收到服务器回应 · Kicked off the client when the idle timeout timer expired:Idle-cut定时器超时,强制用户下线 · Authentication method error:认证模式错误 · Kicked off the client because the server-assigned session timeout timer is 0:服务器下发的会话时长为0,强制用户下线 · Received session disconnection event:收到服务器断开会话连接事件 · Received disassociation frame in Run state: reason code=code:在线状态收到终端去关联报文 · Received deauthentication frame in Run state: reason code=code:在线状态收到终端去认证报文 · Received disassociation packet in Userauth state:用户认证状态收到去关联报文 · Received deauthentication packet in Userauth state:用户认证状态收到去认证报文 · Received client failure message with reason code=code:其他场景收到用户上线失败消息 · Received client offline message with reason code=code:其他场景收到用户下线消息 · Unknown reason:其它未知原因 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_MACA_LOGOFF:-Username=MAC-UserMAC=3ce5-a616-28cd-SSID=text-wifi-APName=ap1-RadioID=2-VLANID=11-UsernameFormat=fixed; Session for a MAC authentication user was terminated. Reason: Received user security information and kicked off the client. |
对系统的影响 |
无 |
日志产生原因 |
收到用户安全信息,删除用户,用户下线 |
处理建议 |
· 若用户主动下线,则不用排查问题 · 若用户异常下线,则需要根据调试信息定位并解决问题 |
日志内容 |
Client [MAC] on AP [STRING] Radio ID [STRING] failed to roam with reason code [UINT32]. |
日志含义 |
客户端漫游失败 |
参数解释 |
$1:发生漫游的客户端的MAC地址 $2:发生漫游的客户端接入的AP $3:发生漫游的客户端接入的Radio ID $4:漫游失败原因的结果码 ‘1’代表:漫游策略选择失败,导致漫游失败 ‘2’代表:系统内存资源不足,导致漫游失败 ‘3’代表:网络通信出现故障,导致漫游失败 ‘4’代表:本地漫游表项缺失,导致漫游失败 ‘5’代表:添加VLAN失败,导致漫游失败 |
日志等级 |
4 (Warning) |
举例 |
STAMGR/4/STAMGR_ROAM_FAILED: Client 001f-3ca8-1092 on AP ap1 Radio ID 2 failed to roam with reason code 1. |
对系统的影响 |
无 |
日志产生原因 |
导致客户端漫游失败的原因为漫游策略选择失败 |
处理建议 |
漫游失败原因的结果码对应的处理: ‘1’:使用display wlan client verbose命令查看客户端的认证方式是否改变 ‘2’:使用display process memory命令查看哪个模块占用内存资源较多 ‘3’:使用display wlan mobility group命令查看漫游组的链路是否连通 ‘4’:处理步骤同3 ‘5’:重新添加VLAN或更换添加的VLAN |
日志内容 |
Client [MAC] roamed from BSSID [MAC] on AP [STRING] Radio ID [STRING] of AC IP [IPADDR] to BSSID [MAC] on AP [STRING] Radio ID [STRING] of AC IP [IPADDR] successfully. |
日志含义 |
客户端漫游成功 |
参数解释 |
$1:发生漫游的客户端的MAC地址 $2:客户端漫游前接入的AP的BSSID $3:客户端漫游前接入的AP $4:客户端漫游前接入的Radio ID $5:客户端漫游前接入AC的IP地址 $6:客户端漫游后接入AP的BSSID $7:客户端漫游后接入的AP $8:客户端漫游后接入的Radio ID $9:客户端漫游后接入AC的IP地址 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_ROAM_SUCCESS: Client 0021-005f-dffd roamed from BSSID 000f-e289-6ad0 on AP ap1 Radio ID 2 of AC IP 172.25.0.81 to BSSID 000f-e2ab-baf0 on AP ap2 Radio ID 2 of AC IP 172.25.0.82 successfully. |
对系统的影响 |
无 |
日志产生原因 |
客户端漫游成功时,打印该日志 |
处理建议 |
无需处理 |
日志内容 |
Bound IP address [STRING] to client [STRING] associated with radio [STRING] of AP [STRING] in BSS [STRING] with SSID [STRING]. Binding type: [STRING]. |
日志含义 |
终端IP地址与MAC地址形成绑定关系 |
参数解释 |
$1:客户端的IP地址 $2:客户端的MAC地址 $3:客户端上线的Radio ID $4:客户端上线的AP名称 $5:BSSID $6:服务模板的SSID $7:客户端IP地址的绑定类型 · DHCP · DHCPv6 · ND |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_SAVI_BIND: Bound IP address 192.168.1.1 to client b0f9-6393-72e0 associated with radio 2 of AP ap1 in BSS b0f9-6393-72f0 with SSID abc. Binding type: DHCP. |
对系统的影响 |
无 |
日志产生原因 |
设备创建了一个SAVI绑定表项时打印该日志 |
处理建议 |
无需处理 |
日志内容 |
Unbound IP address [STRING] from client [STRING] associated with radio [STRING] of AP [STRING] in BSS [STRING] with SSID [STRING]. |
日志含义 |
终端IP地址与MAC地址解除绑定关系 |
参数解释 |
$1:客户端的IP地址 $2:客户端的MAC地址 $3:客户端上线的Radio ID $4:客户端上线的AP名称 $5:BSSID $6:服务模板的SSID |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_SAVI_UNBIND: Unbound IP address 192.168.1.1 from client b0f9-6393-72e0 associated with radio 2 of AP ap1 in BSS b0f9-6393-72f0 with SSID abc. |
对系统的影响 |
无 |
日志产生原因 |
设备删除了一个SAVI绑定表项 |
处理建议 |
无需处理 |
日志内容 |
Received a data packet with unknown source IP [STRING] destined to IP [STRING] from client [STRING] associated with radio [STRING] of AP [STRING] in BSS [STRING] with SSID [STRING]. IP protocol: [STRING]. |
日志含义 |
收到未知源IP的数据报文 |
参数解释 |
$1:源IP地址 $2:目的IP地址 $3:客户端的MAC地址 $4:客户端上线的Radio ID $5:客户端上线的AP名称 $6:BSSID $7:服务模板的SSID $8:IP协议号 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/STAMGR_SAVI_UNKNOWN_SOURCE_IP: Received a data packet with unknown source IP 192.168.1.1 destined to IP 192.168.1.2 from client 0023-8933-2147 associated with radio 2 of AP ap1 in BSS 0023-12ef-78dc with SSID abc. IP protocol: 17. |
对系统的影响 |
可能受到仿冒客户端攻击 |
日志产生原因 |
设备收到客户端发送的未匹配SAVI绑定表项的未知源IP的数据报文时,打印该日志 |
处理建议 |
依据打印信息查看客户端是否为合法客户端,如果客户端非法,可以禁止客户端接入 |
日志内容 |
Service failure occurred on BSS [STRING] after service template [STRING] with SSID [STRING] was bound to radio [STRING] on AP [STRING] with AP ID [STRING]. Reason: [STRING], code=0x[STRING]. |
日志含义 |
BSS服务失败 |
参数解释 |
$1:BSSID $2:服务模板的名称 $3:服务模板的SSID $4:Radio ID $5:AP的名称 $6:AP ID $7:BSS服务失败的原因,详细内容请参见表84-3 $8:错误码 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/SERVICE_FAILURE: Service failure occurred on BSS 0023-12ef-78dc after service template st1 with SSID st1ssid was bound to radio 1 on AP ap1 with AP ID 1. Reason: Failed to activate BSS when AP came online, code=0x61140001. |
对系统的影响 |
无法使用无线服务 |
日志产生原因 |
具体原因详见表84-3 |
处理建议 |
请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
表84-3 BSS服务失败原因
失败原因 |
描述 |
Failed to create a BSS interface during smooth BSS interface creation. |
平滑BSS同步创建接口,创建BSS接口失败 |
Replied with failure to transmit interface creation node during smooth BSS interface creation. |
平滑BSS同步创建接口,回复节点传输失败 |
Failed to set forwarding location during smooth recovery of AP data. |
平滑恢复AP数据,设置转发位置失败 |
Failed to initiate a series of locations during smooth recovery of AP data. |
平滑恢复AP数据,初始化相关位置失败 |
Failed to send message of creating BSS interface to worker thread during smooth recovery of AP data. |
平滑恢复AP数据,向工作线程发送创建接口消息失败 |
Failed to create handle during smooth recovery of AP data. |
平滑恢复AP数据,创建操作所需句柄失败 |
Failed to activate BSS during smooth recovery of AP data. |
平滑恢复AP数据,激活BSS失败 |
Failed to set kernel forwarding table during smooth recovery of AP data. |
平滑恢复AP数据,设置内核转发表项失败 |
Failed to create BSS node when AP came online. |
AP上线,创建BSS节点失败 |
Failed to create BSS handle when AP came online. |
AP上线,创建BSS所需的句柄失败 |
Insufficient memory for creating BSS node when AP came online. |
AP上线,没有足够内存资源 |
Failed to get radio private data while creating BSS node in general process. |
创建BSS节点常用流程中,获取Radio私有数据失败 |
Failed to initiate a series of locations while creating BSS node in general process. |
创建BSS节点常用流程中,初始化相关位置失败 |
Failed to set kernel forwarding table while creating BSS node in general process. |
创建BSS节点常用流程中,设置内核转发表项失败 |
Failed to create BSS node during smooth recovery of BSS data. |
平滑恢复BSS数据,创建BSS节点失败 |
Failed to get AP location while recovering BSS running data from DBM. |
从DBM库中恢复BSS运行数据,获取AP位置失败 |
Failed to get radio private data while recovering BSS running data from DBM. |
从DBM库中恢复BSS运行数据,获取Radio私有数据失败 |
Failed to add BSS index to interface index while recovering BSS running data from DBM. |
从DBM库中恢复BSS运行数据,添加BSS索引到接口索引失败 |
Failed to create BSS handle when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,创建BSS所需的句柄失败 |
Failed to initiate a series of locations when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,初始化相关位置失败 |
Failed to set forwarding location when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,设置转发位置失败 |
Failed to send message to worker thread when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,发送消息到工作线程失败 |
Failed to set kernel forwarding table when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,设置内核转发表项失败 |
Failed to activate BSS when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,激活BSS失败 |
Failed to issue Add WLAN message when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,下发Add WLAN消息失败 |
Failed to activate BSS when service template was bound. |
绑定服务模板,激活BSS失败 |
Failed to create BSS node when service template was bound. |
绑定服务模板,创建BSS节点失败 |
Failed to create BSS handle when service template was bound. |
绑定服务模板,创建操作所需句柄失败 |
Failed to add bind node to mapped radio list of the service template while recovering service template binding information for service thread from pending database. |
恢复服务模板绑定信息时,添加绑定节点到服务模板mapped链表失败 |
Failed to create BSS node while recovering service template binding information for service thread from pending database. |
恢复服务模板绑定信息时,创建BSS节点失败 |
Failed to add bind node to mapped radio list of the service template while creating BSS from Merger. |
从Merger创建BSS时,添加绑定节点到服务模板mapped链表失败 |
Failed to create BSS node while creating BSS from Merger. |
从Merger创建BSS时,创建BSS节点失败 |
Failed to apply for memory while creating BSS node. |
创建BSS节点时,申请内存空间失败 |
Failed to calculate BSSID while creating BSS node. |
创建BSS节点时,计算BSSID失败 |
Service thread received interface creation failure while creating BSS interface during smooth recovery of AP data. |
在平滑恢复AP数据阶段创建接口时,业务线程收到创建接口失败的结果 |
Failed to add BSS index to interface index while creating BSS interface during smooth recovery of AP data. |
在平滑恢复AP数据阶段创建接口时,添加BSS索引失败 |
Failed to add VLAN on the interface while creating BSS interface during smooth recovery of AP data. |
在平滑恢复AP数据阶段创建接口时,添加VLAN失败 |
Failed to set the source MAC address of the interface while creating BSS interface during smooth recovery of AP data. |
在平滑恢复AP数据阶段创建接口时,设置BSS接口源MAC失败 |
Failed to set kernel forwarding table while creating BSS interface during smooth recovery of AP data. |
在平滑恢复AP数据阶段创建接口时,设置内核转发表项失败 |
Failed to activate BSS while creating BSS interface during smooth recovery of AP data. |
在平滑恢复AP数据阶段创建接口时,BSS激活失败 |
Replied with failure to transmit interface creation node when hierarchy device created an interface accordingly. |
分层设备同步创建接口,回复节点传输失败 |
Failed to create BSS interface when BSS created an interface accordingly. |
BSS同步创建接口,创建BSS接口失败 |
Failed to add BSS index to interface index when BSS created an interface accordingly. |
BSS同步创建接口,添加BSS索引失败 |
Failed to add VLAN on the interface when BSS created an interface accordingly. |
BSS同步创建接口,添加VLAN失败 |
Failed to set source MAC address of the interface when BSS created an interface accordingly. |
BSS同步创建接口,设置src mac失败 |
Failed to set kernel forwarding table when BSS created an interface accordingly. |
BSS同步创建接口,设置内核转发表项信息失败 |
Failed to issue ADD BSS message when BSS created an interface accordingly. |
BSS同步创建接口,下发消息失败 |
Replied with failure to transmit interface creation node when hierarchy device created an interface accordingly for an invalid interface. |
BSS为无效接口同步创建接口,回复节点传输失败 |
Created BSS rollback for failed resources while issuing ADD BSS message callback. |
下发添加BSS消息回调函数中,创建BSS失败资源回滚 |
Failed to enable packet socket while recovering BSS running data from DBM. |
从DBM恢复BSS运行数据,使能packet套接字失败 |
Failed to create BSS node while recovering BSS running data from DBM. |
从DBM恢复BSS运行数据,创建BSS节点失败 |
Failed to initiate BSS while creating BSS node. |
创建BSS节点,初始化BSS失败 |
Failed to activate BSS when service template was enabled. |
服务模板处于使能状态时,激活BSS 失败 |
Invalid BSS interface index while upgrading BSS with AP private data. |
使用AP私有数据升级BSS,接口索引无效 |
Failed to upgrade backup BSS to real BSS while upgrading BSS with AP private data. |
使用AP私有数据升级BSS,升级到真实BSS失败 |
Failed to set kernel forwarding table while upgrading BSS with AP private data. |
使用AP私有数据升级BSS,设置内核转发表项失败 |
Failed to activate BSS while upgrading BSS with AP private data. |
使用AP私有数据升级BSS,激活BSS失败 |
Invalid BSS interface index while upgrading BSS without AP private data. |
不使用AP私有数据升级BSS,接口索引无效 |
Failed to set kernel forwarding table while upgrading BSS without AP private data. |
不使用AP私有数据升级BSS,设置内核转发表项失败 |
Failed to activate BSS while upgrading BSS without AP private data. |
不使用AP私有数据升级BSS,激活BSS失败 |
Failed to create BSS interface while creating general BSS process. |
创建BSS通用流程,创建接口失败 |
Failed to activate BSS during smooth recovery of BSS data. |
BSS平滑恢复数据,激活BSS失败 |
Failed to activate BSS while recovering service template binding information for service thread from pending database. |
从pending为业务线程恢复服务模板绑定信息,激活BSS失败 |
Failed to activate BSS while creating BSS from Merger. |
从Merger创建BSS,激活BSS失败 |
Failed to activate BSS when AP came online. |
AP上线,激活BSS失败 |
Failed to activate BSS when other module sent activation request. |
其他模块通知激活,激活BSS失败 |
Failed to activate BSS when other module received activation request. |
其他模块接收到激活通知,激活BSS失败 |
Failed to send response node of creating interface while creating interface during smooth recovery of AP data. |
AP平滑恢复数据创建接口,回复节点传输失败 |
Failed to add BSS index to interface index when hierarchy device created an interface accordingly. |
分层设备同步创建接口,添加BSS索引失败 |
Failed to add VLAN on the interface when hierarchy device created an interface accordingly. |
分层设备同步创建接口,添加VLAN失败 |
Failed to set source MAC address of the interface when hierarchy device created an interface accordingly. |
分层设备同步创建接口,设置src mac失败 |
Failed to set kernel forwarding table when hierarchy device created an interface accordingly. |
分层设备同步创建接口,设置内核转发表项失败 |
Failed to activate BSS when hierarchy device created an interface accordingly. |
分层设备同步创建接口,激活BSS失败 |
Failed to issue Add BSS message when hierarchy device created an interface accordingly. |
分层设备同步创建接口,下发添加BSS消息失败 |
Insufficient memory when hierarchy device received BSS creation message. |
分层设备收到创建BSS消息,没有足够内存 |
Failed to fill BSS basic data when hierarchy device received BSS creation message. |
分层设备收到创建BSS消息,填充BSS基础数据失败 |
Failed to initiate BSS service phase when hierarchy device received BSS creation message. |
分层设备收到创建BSS消息,初始化BSS服务phase失败 |
Failed to receive Add WLAN message when hierarchy device received BSS creation message. |
分层设备收到创建BSS消息,接收Add WLAN消息失败 |
Failed to get radio private data because of invalid AP ID when hierarchy device received BSS creation message. |
分层设备收到创建BSS消息,无效APID造成获取radio私有数据失败 |
Failed to get radio private data because of invalid radio ID when hierarchy device received BSS creation message. |
分层设备收到创建BSS消息,无效radioid造成获取rad io私有数据失败 |
Failed to get radio private data when hierarchy device received Add WLAN message. |
分层设备收到添加wlan消息,获取radio私有数据失败 |
Failed to issue message when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,下发消息失败 |
Failed to get BSS data through WLAN ID during smooth recovery of BSS data. |
BSS平滑恢复数据,通过wlanid获取BSS数据失败 |
Failed to issue Add WLAN message while creating BSS node in general process. |
在常用流程中创建BSS节点时,下发Add WLAN消息失败 |
Failed to create BSS interface when hierarchy device created an interface accordingly. |
分层设备同步创建接口,创建BSS接口失败 |
Failed to create BSS interface when hierarchy device created an interface accordingly for an invalid interface. |
分层设备为无效接口同步创建接口,创建BSS接口失败 |
Failed to set forwarding location while creating BSS node in general process. |
在常用流程中创建BSS节点时,设置转发位置失败 |
Replied with failure to transmit interface creation node when BSS created an interface accordingly. |
BSS同步创建接口,回复节点传输失败 |
Failed to update BSS key data when hierarchy device received Add WLAN message. |
分层设备收到Add WLAN消息,更新BSS关键数据失败 |
Replied with failure to transmit interface creation node when BSS created an interface accordingly for an existing BSS. |
为已存在的BSS同步创建接口,回复节点传输失败 |
日志内容 |
BSS [STRING] was deleted after service template [STRING] with SSID [STRING] was unbound from radio [STRING] on AP [STRING]. Reason: [STRING]. |
日志含义 |
BSS被删除 |
参数解释 |
$1:BSSID $2:服务模板的名称 $3:服务模板的SSID $4:Radio ID $5:AP的名称 $6:BSS删除的原因: · Unknown reason:未知错误 · AP down:AP下线 · Deleted BSS with the Delete mark when inter-AC BSS smooth ended:AC间BSS平滑结束,删除带有“删除”标记的BSS · Hierarchy device received BSS delete message:分层设备收到删除BSS的消息 · Deleted AP private data from APMGR when AP smooth ended:AP平滑结束,删除APMGR中的AP私有数据 · WLAS was triggered, and service was shut down temporarily:触发WLAS,临时关闭服务 · Intrusion protection was triggered, and service was shut down permanently:触发入侵检测,永久关闭服务 · Service module received Update WLAN message when BSS was inactive:BSS处于非活跃状态时,业务模块收到Update WLAN信息 · Disabled service template:关闭服务模板 · Unbound service template:解除绑定服务模板 · Deleted BSS with the Delete mark when inter-AC AP smooth ended:AC间AP平滑结束,删除带有“删除”标记的BSS · BSS aging timer timed out:BSS老化定时器超时 · Deleted non-local forwarding BSS when AP enabled with remote AP went offline:开启了Remote AP功能的AP下线,删除其下非本地转发的BSS · Failed to find configuration data while synchronizing data:同步数据时没有找到对应的配置数据 · AP did not come online or service template was disabled:BSS所属的AP没有上线或者服务模板处于未使能状态 · Failed to find the WLAN ID from APMGR while BSS was smoothing WLAN ID:BSS平滑WLAN ID时,在APMGR中没有找到对应的WLAN ID · Unbound inherited service template:解除绑定继承的服务模板 · The stamgr process became down automatically or was shut down manually:STAMGR进程down或者用户手工终止进程 · Failed to use AP private data to upgrade backup BSS:使用AP私有数据进行备份升级失败 · Failed to upgrade backup BSS:备份升级失败 · Failed to synchronize service template data to the Merger bind list while upgrading backup data:备份数据升级时,同步服务模板数据到Merger链失败 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/SERVICE_OFF: BSS 0023-12ef-78dc was deleted after service template st1 with SSID st1ssid was unbound from radio 1 on AP ap1. Reason: Failed to find configuration data while synchronizing data. |
对系统的影响 |
BSS不可用 |
日志产生原因 |
由于同步数据时没有找到对应的配置数据,删除BSS |
处理建议 |
· 若BSS正常删除,则不用排查问题 · 若BSS异常删除,根据异常删除原因定位并解决问题 |
日志内容 |
BSS [STRING] was created after service template [STRING] with SSID [STRING] was bound to radio [STRING] on AP [STRING]. |
日志含义 |
BSS创建,服务启动 |
参数解释 |
$1:BSSID $2:服务模板的名称 $3:服务模板的SSID $4:Radio ID $5:AP的名称 |
日志等级 |
6 (Informational) |
举例 |
STAMGR/6/SERVICE_ON: BSS 0023-12ef-78dc was created after service template st1 with SSID 1 was bound to radio 1 on AP ap1. |
对系统的影响 |
无 |
日志产生原因 |
BSS创建,服务启动时打印该日志 |
处理建议 |
无需处理 |
日志内容 |
-SSID=[STRING]-UserMAC=[STRING]-APName=[STRING]-RadioID=[STRING]-VLANID=[STRING]; Intrusion protection triggered, the intrusion protection action: [STRING]. |
日志含义 |
触发入侵检测,并显示入侵检测模式 |
参数解释 |
$1:用户上线的无线服务名称 $2:用户的MAC地址 $3:用户上线的AP $4:用户上线的Radio ID $5:用户上线的VLAN ID $6:入侵检测模式 Added the user to the blocked MAC address list:将用户加入Block-MAC表中 Closed the user's BSS temporarily:关闭用户所在BSS一段时间 Closed the user's BSS permanently:永久关闭用户所在的BSS |
日志等级 |
5 (Notification) |
举例 |
STAMGR/5/STAMGR_TRIGGER_IP:-SSID=text-wifi-UserMAC=3ce5-a616-28cd-APName=ap1-RadioID=2-VLANID=11; Intrusion protection triggered, the intrusion protection action: added a user to the list of Block-MAC. |
对系统的影响 |
无 |
日志产生原因 |
设备检测到一个未通过认证的用户试图访问网络 |
处理建议 |
通过用户上线信息排查是否非法客户端 |
本节介绍STM(IRF)模块输出的日志信息。
日志内容 |
形式一: Slot [UINT32] auto-update failed. Reason: [STRING]. 形式二: Chassis [UINT32] slot [UINT32] auto-update failed. Reason: [STRING]. |
日志含义 |
某设备加入IRF时,自动升级软件版本失败 |
参数解释 |
形式一: $1:成员设备编号 $2:失败原因: ¡ Timeout when loading:加载超时 ¡ Wrong description when loading:软件包中记录的文件描述信息和软件包当前的属性不一致 ¡ Disk full when writing to disk:备设备存储介质上的空间不够 形式二: $1:成员设备编号 $2:主控板槽位号 $3:失败原因: ¡ Timeout when loading:加载超时 ¡ Wrong description when loading:软件包中记录的文件描述信息和软件包当前的属性不一致 ¡ Disk full when writing to disk:主控板存储介质上的空间不够 |
日志等级 |
4 (Warning) |
举例 |
STM/4/STM_AUTO_UPDATE_FAILED: Slot 5 auto-update failed. Reason: Timeout when loading. |
对系统的影响 |
该设备无法加入IRF |
日志产生原因 |
形式一: 在加入IRF时,设备从主设备自动加载启动软件包失败 形式二: 在加入IRF时,备用主控板从全局主用主控板自动加载启动软件包失败 |
处理建议 |
1. 如果失败原因为Timeout when loading,请检查IRF链路是否畅通 2. 如果失败原因为Wrong description when loading,可能是软件包被损坏了,请重新下载软件包 3. 如果失败原因为Disk full when writing to disk,请先清理备设备的存储介质,删除一些暂时不用的文件 4. 请手动升级即将加入IRF的设备的软件包后,再将该设备和IRF相连 |
日志内容 |
形式一: File loading finished on slot [UINT32]. 形式二: File loading finished on chassis [UINT32] slot [UINT32]. |
日志含义 |
某设备加入IRF时,自动升级软件版本成功 |
参数解释 |
形式一: $1:成员设备编号 形式二: $1:成员设备编号 $2:主控板槽位号 |
日志等级 |
5 (Notification) |
举例 |
STM/5/STM_AUTO_UPDATED_FINISHED: File loading finished on slot 3. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
形式一: 成员设备完成启动文件加载 形式二: 主控板完成启动文件加载 |
处理建议 |
无需处理 |
日志内容 |
形式一: Don't reboot the slot [UINT32]. It is loading files. 形式二: Don't reboot the chassis [UINT32] slot [UINT32]. It is loading files. |
日志含义 |
不要重启slot,slot正在加载文件 |
参数解释 |
形式一: $1:成员设备编号 形式二: $1:成员设备编号 $2:主控板槽位号 |
日志等级 |
5 (Notification) |
举例 |
STM/5/STM_AUTO_UPDATING: Don't reboot the slot 2. It is loading files. |
对系统的影响 |
Slot正在升级,不能提供服务 |
日志产生原因 |
形式一: 如果成员设备正在加载文件,请不要重启该设备 形式二: 如果主控板正在加载文件,请不要重启该主控板 |
处理建议 |
无需处理 |
日志内容 |
IRF port [UINT32] came up. |
日志含义 |
IRF端口状态变成up |
参数解释 |
$1:IRF端口名 |
日志等级 |
6 (Informational) |
举例 |
STM/6/STM_LINK_UP: IRF port 1 came up. |
对系统的影响 |
导致IRF合并 |
日志产生原因 |
IRF链路恢复 |
处理建议 |
无需处理 |
日志内容 |
IRF port [UINT32] went down. |
日志含义 |
IRF端口状态变成down |
参数解释 |
$1:IRF端口名 |
日志等级 |
3 (Error) |
举例 |
STM/3/STM_LINK_DOWN: IRF port 2 went down. |
对系统的影响 |
导致IRF分裂 |
日志产生原因 |
IRF端口绑定的所有物理端口都关闭了 |
处理建议 |
登录本设备,执行display irf link命令,查看设备使用的IRF物理端口。针对这些物理端口可以进行以下处理: 1. 确认对端设备是否正常运行。执行display device命令查看设备状态,如果设备处于非正常工作状态,请先定位设备故障 2. 在对端设备执行display irf link命令,查看对端IRF端口的配置是否正确。如果配置错误,请在IRF端口视图下,重新绑定IRF物理端口 3. 确保物理连线正确。本端IRF端口1需要和对端的IRF端口2连接,本端IRF端口2需要和对端的IRF端口1连接。两台设备组成的IRF系统,请使用链型拓扑,不要使用环形拓扑。确保物理连线正确后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 4. 更换接口。在IRF端口视图下执行port group interface命令将IRF端口和其它物理端口绑定,并将IRF连线插入新绑定的物理端口。更换接口后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 5. 更换网线或光纤。更换网线或光纤后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
IRF port [UINT32] went down because the heartbeat timed out. |
日志含义 |
由于IRF心跳检测超时,IRF端口关闭 |
参数解释 |
$1:IRF端口名 |
日志等级 |
2 (Critical) |
举例 |
STM/2/STM_LINK_TIMEOUT: IRF port 1 went down because the heartbeat timed out. |
对系统的影响 |
导致IRF分裂 |
日志产生原因 |
IRF心跳检测超时 |
处理建议 |
检查IRF链路是否故障。登录本设备,执行display irf link命令,查看设备使用的IRF物理端口。针对这些物理端口可以进行以下处理: 1. 确认对端设备是否正常运行。执行display device命令查看设备状态,如果设备处于非正常工作状态,请先定位设备故障 2. 在对端设备执行display irf link命令,查看对端IRF端口的配置是否正确。如果配置错误,请在IRF端口视图下,重新绑定IRF物理端口 3. 确保物理连线正确。本端IRF端口1需要和对端的IRF端口2连接,本端IRF端口2需要和对端的IRF端口1连接。两台设备组成的IRF系统,请使用链型拓扑,不要使用环形拓扑。确保物理连线正确后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 4. 更换接口。在IRF端口视图下执行port group interface命令将IRF端口和其它物理端口绑定,并将IRF连线插入新绑定的物理端口。更换接口后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 5. 更换网线或光纤。更换网线或光纤后,再次执行display irf link命令,如果端口状态为Up,则说明故障被修复;如果端口状态不是Up,请继续定位 6. 如果问题仍未解决,请收集告警信息和配置信息,并联系技术支持工程师 |
日志内容 |
IRF merge occurred. |
日志含义 |
IRF合并事件发生 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
STM/4/STM_MERGE: IRF merge occurred. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IRF链路状态恢复到up |
处理建议 |
无需处理 |
日志内容 |
IRF merge occurred. This IRF system needs a reboot. |
日志含义 |
IRF发生合并,本地IRF系统需要重启 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
STM/4/STM_MERGE_NEED_REBOOT: IRF merge occurred. This IRF system needs a reboot. |
对系统的影响 |
本地IRF系统重启期间无法提供服务 |
日志产生原因 |
IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中失败 |
处理建议 |
重启本地IRF系统。本地IRF系统重启后,本地IRF系统的所有成员设备会以备设备的身份加入竞选成功的IRF系统中 |
日志内容 |
IRF merge occurred. This IRF system does not need to reboot. |
日志含义 |
IRF发生合并时,本地IRF系统无需重启 |
参数解释 |
无 |
日志等级 |
5 (Notification) |
举例 |
STM/5/STM_MERGE_NOT_NEED_REBOOT: IRF merge occurred. This IRF system does not need to reboot. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IRF链路状态恢复到up,导致IRF发生合并,且本地IRF系统在角色选举中成功 |
处理建议 |
无需处理 |
日志内容 |
Failed to stack because of the same bridge MAC addresses. |
日志含义 |
新设备加入IRF时,因为桥MAC地址相同,无法加入IRF |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
STM/4/STM_SAMEMAC: Failed to stack because of the same bridge MAC addresses. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
新设备和IRF中已有成员设备的桥MAC地址相同 |
处理建议 |
设备会出厂携带桥MAC地址,无法通过命令行修改。请收集告警信息和配置信息,并联系技术支持人员 |
日志内容 |
Neighbor of IRF port [UINT32] cannot be stacked. |
日志含义 |
IRF口连接的设备无法加入本设备所在的IRF |
参数解释 |
$1:IRF端口名 |
日志等级 |
3 (Error) |
举例 |
STM/3/STM_SOMER_CHECK: Neighbor of IRF port 1 cannot be stacked. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
IRF口连接的设备无法加入本设备所在的IRF |
处理建议 |
请检查以下事项: · 设备型号是否允许组成IRF · IRF配置是否正确 要获取更多信息,请参见该型号设备的IRF配置指导 |
本节介绍生成树模块输出的日志信息。
日志内容 |
BPDU-Protection port [STRING] received BPDUs. |
日志含义 |
开启了BPDU保护功能的端口收到BPDU |
参数解释 |
$1:接口名 |
日志等级 |
4 (Warning) |
举例 |
STP/4/STP_BPDU_PROTECTION: BPDU-Protection port Ethernet1/0/4 received BPDUs. |
对系统的影响 |
该端口被设备关闭 |
日志产生原因 |
开启了BPDU保护功能的接口收到BPDU |
处理建议 |
被关闭的端口在经过一定时间间隔之后将被重新激活,如果开启了BPDU保护功能的端口因为受到BPDU而频繁被关闭,请检查该端口上BPDU报文是否来自恶意攻击: · 如果是,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 · 如果否,请在该端口上执行stp port bpdu-protection disable命令关闭该端口的BPDU保护功能 |
日志内容 |
[STRING] [UINT32]'s port [STRING] received no BPDU within the rcvdInfoWhile interval. Information of the port aged out. |
日志含义 |
非指定端口因在BPDU超时之前没有收到任何BPDU,端口状态发生改变 |
参数解释 |
$1:生成树实例或VLAN $2:生成树实例编号或VLAN ID $3:接口名 |
日志等级 |
5 (Notification) |
举例 |
STP/5/STP_BPDU_RECEIVE_EXPIRY: Instance 0's port GigabitEthernet0/4/1 received no BPDU within the rcvdInfoWhile interval. Information of the port aged out. |
对系统的影响 |
生成树网络的拓扑发生变化 |
日志产生原因 |
端口对应的对端设备生成树功能未开启或与对端设备之间的链路发生故障 |
处理建议 |
1. 在通过该端口相连的对端设备上执行display stp命令,检查该设备的生成树功能是否开启: ¡ 如果是,请执行步骤2 ¡ 如果否,请在对端设备上通过stp global enable命令以及stp enable命令开启全局和端口上的生成树功能。对端设备开启生成树功能后若本端仍不能收到BPDU,请执行步骤2 2. 检查本设备与对端设备间的链路是否存在故障: ¡ 如果是,请修复设备间的链路故障,如果无法定位故障原因或无法自行修复链路故障,请执行步骤3 ¡ 如果否,请执行和步骤3 3. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Consistency restored on VLAN [UINT32]'s port [STRING]. |
日志含义 |
PVID或端口类型不一致的保护状态解除 |
参数解释 |
$1:VLAN ID $2:接口名 |
日志等级 |
6 (Informational) |
举例 |
STP/6/STP_CONSISTENCY_RESTORATION: Consistency restored on VLAN 10's port GigabitEthernet0/1/1. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
链路两端端口的PVID或端口类型变为一致 |
处理建议 |
无需处理 |
日志内容 |
[STRING] [UINT32]'s port [STRING] detected a topology change. |
日志含义 |
端口所在实例或VLAN的生成树拓扑发生变化 |
参数解释 |
$1:生成树实例或VLAN $2:生成树实例编号或VLAN ID $3:接口名 |
日志等级 |
6 (Informational) |
举例 |
STP/6/STP_DETECTED_TC: Instance 0's port GigabitEthernet0/1/1 detected a topology change. |
对系统的影响 |
生成树拓扑发生变化,引发生成树协议重新计算 |
日志产生原因 |
设备上的端口状态发生变化 |
处理建议 |
检查拓扑变化是否正常: · 如果是,无需处理 · 如果否,请排查相关故障,恢复生成树拓扑。如果无法排查故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
STP is now disabled on the device. |
日志含义 |
设备的全局生成树协议状态处于关闭状态 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
STP/6/STP_DISABLE: STP is now disabled on the device. |
对系统的影响 |
设备无法使用生成树功能,无法处理和发送BPDU |
日志产生原因 |
用户执行undo stp global enable命令全局关闭生成树协议 |
处理建议 |
无需处理 |
日志内容 |
[STRING] [UINT32]'s port [STRING] has been set to discarding state. |
日志含义 |
MSTP实例内的端口状态变为discarding |
参数解释 |
$1:生成树实例或VLAN $2:生成树实例编号或VLAN ID $3:接口名 |
日志等级 |
6 (Informational) |
举例 |
STP/6/STP_DISCARDING: Instance 0's port Ethernet1/0/2 has been set to discarding state. |
对系统的影响 |
该端口无法转发用户流量 |
日志产生原因 |
MSTP实例内的端口所在的生成树拓扑发生变化 |
处理建议 |
1. 检查网络拓扑中的设备或链路是否发生变化: ¡ 如果是,请执行步骤2 ¡ 如果否,请执行步骤3 2. 查看网络拓扑中的设备或链路变化是否符合需要: ¡ 如果是,请执行步骤3 ¡ 如果否,请指示步骤4 3. 执行display stp命令,查看当前各个端口的状态计算结果是否符合需要: ¡ 如果是,则无需处理 ¡ 如果否,请执行步骤4 4. 请正确部署网络拓扑。如果正确部署网络拓扑后问题仍未解决,请执行步骤5 5. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
STP is now enabled on the device. |
日志含义 |
设备的全局生成树协议处于开启状态 |
参数解释 |
无 |
日志等级 |
6 (Informational) |
举例 |
STP/6/STP_ENABLE: STP is now enabled on the device. |
对系统的影响 |
部分端口可能会由于生成树协议的计算结果被阻塞 |
日志产生原因 |
设备上执行了stp global enable命令已开启全局的生成树协议 |
处理建议 |
无需处理 |
日志内容 |
[STRING] [UINT32]'s port [STRING] has been set to forwarding state. |
日志含义 |
生成树实例内的端口变为Forwarding状态 |
参数解释 |
$1:生成树实例或VLAN $2:生成树实例编号或VLAN ID $3:接口名 |
日志等级 |
6 (Informational) |
举例 |
STP/6/STP_FORWARDING: Instance 0's port Ethernet1/0/2 has been set to forwarding state. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
网络拓扑发生变化 |
处理建议 |
1. 执行display stp命令,查看当前各个端口的状态计算结果是否符合需要: ¡ 如果是,则无需处理 ¡ 如果否,请执行步骤2 2. 请正确部署网络拓扑。如果正确部署网络拓扑后问题仍未解决,请执行步骤3 3. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING] [UINT32]'s LOOP-Protection port [STRING] failed to receive configuration BPDUs. |
日志含义 |
开启了环路保护功能的端口长时间未收到BPDU报文 |
参数解释 |
$1:生成树实例或VLAN $2:生成树实例编号或VLAN ID $3:接口名 |
日志等级 |
4 (Warning) |
举例 |
STP/4/STP_LOOP_PROTECTION: Instance 0's LOOP-Protection port Ethernet1/0/2 failed to receive configuration BPDUs. |
对系统的影响 |
开启了环路保护功能的端口将一直处于Discarding状态,直到收到BPDU |
日志产生原因 |
原因一:开启了环路保护功能的端口的对端设备生成树功能未开启 原因二:开启了环路保护功能的端口链路发生故障 |
处理建议 |
1. 在通过该端口相连的对端设备上执行display stp命令,检查该设备的生成树功能是否开启: ¡ 如果是,请执行步骤2 ¡ 如果否,请在对端设备上通过stp global enable命令以及stp enable命令开启全局和端口上的生成树功能。对端设备开启生成树功能后若本端仍不能收到BPDU,请执行步骤2 2. 检查本设备与对端设备间的链路是否存在故障: ¡ 如果是,请修复设备间的链路故障,如果无法定位故障原因或无法自行修复链路故障,请执行步骤3 ¡ 如果否,请执行和步骤3 3. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The current switch is no longer the root of instance [UINT32]. |
日志含义 |
设备不再是根桥角色 |
参数解释 |
$1:生成树实例编号 |
日志等级 |
5 (Notification) |
举例 |
STP/5/STP_NOT_ROOT: The current switch is no longer the root of instance 0. |
对系统的影响 |
设备角色重新计算,可能导致业务的短暂中断 |
日志产生原因 |
可能的原因包括: · 生成树的网络拓扑中新加入了根桥ID更小的设备 · 修改了原有生成树网络拓扑中的设备优先级 |
处理建议 |
对于生成树的网络拓扑中新加入了根桥ID更小的设备: 1. 在新加入的设备上,执行display stp root命令,查看该设备的根桥ID是否为最小的根桥ID: ¡ 如果是,请执行步骤2 ¡ 如果否,请执行步骤4 2. 请确认新加入设备的根桥ID是否应该规划为最小的根桥ID: ¡ 如果是,则无需处理 ¡ 如果否,请执行步骤3 3. 请修改新加入设备的优先级等配置,使得根桥角色变更为用户规划的设备。如果问题仍未解决,请执行步骤4 4. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 对于修改了原有生成树网络拓扑中的设备优先级: 5. 执行display stp命令,查看生成树网络拓扑中的设备优先级修改配置是否正常: ¡ 如果是,则无需处理 ¡ 如果否,请执行步骤2 6. 执行stp priority命令将各设备的优先级修改为用户需要规划的值。如果问题仍未解决,请执行步骤3 7. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING] [UINT32]'s port [STRING] was notified a topology change. |
日志含义 |
生成树实例或VLAN中的端口收到对端设备发送的通知拓扑变化的通知 |
参数解释 |
$1:生成树实例或VLAN $2:生成树实例编号或VLAN ID $3:接口名 |
日志等级 |
6 (Informational) |
举例 |
STP/6/STP_NOTIFIED_TC: Instance 0's port GigabitEthernet0/1/1 was notified a topology change. |
对系统的影响 |
生成树拓扑发生变化,引发生成树协议重新计算 |
日志产生原因 |
设备接收到TC标记置位的BPDU |
处理建议 |
检查拓扑变化是否正常: · 如果是,无需处理 · 如果否,请排查相关故障,恢复生成树拓扑。如果无法排查故障,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Access port [STRING] in VLAN [UINT32] received PVST BPDUs from a trunk or hybrid port. |
日志含义 |
端口收到了来自与本端口类型不一致的端口的BPDU |
参数解释 |
$1:接口名 $2:VLAN ID |
日志等级 |
4 (Warning) |
举例 |
STP/4/STP_PORT_TYPE_INCONSISTENCY: Access port GigabitEthernet0/1/1 in VLAN 10 received PVST BPDUs from a trunk or hybrid port. |
对系统的影响 |
由于Access端口与Trunk以及Hybrid端口发送的BPDU格式存在差别,可能导致生成树协议计算发生错误 |
日志产生原因 |
Access端口收到了来自Trunk或Hybrid端口发出的PVST格式的BPDU |
处理建议 |
1. 检查日志指定的端口与其对端端口的类型是否一致: ¡ 如果是,请执行步骤2 ¡ 如果否,请修改两端的端口类型为相同的类型。如果问题仍未解决,请执行步骤2 2. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Port [STRING] with PVID [UINT32] received PVST BPDUs from a port with PVID [UINT32]. |
日志含义 |
端口收到了与本端口PVID不同的对端端口发布的BPDU |
参数解释 |
$1:接口名 $2:VLAN ID $3:VLAN ID |
日志等级 |
4 (Warning) |
举例 |
STP/4/STP_PVID_INCONSISTENCY: Port GigabitEthernet0/1/1 with PVID 10 received PVST BPDUs from a port with PVID 20. |
对系统的影响 |
PVST的计算可能出现错误 |
日志产生原因 |
本端端口与对端端口的PVID不一致 |
处理建议 |
请判断两端端口PVID不一致的情况是否符合网络的规划需求: · 如果是,请执行stp ignore-pvid-inconsistency命令关闭PVST的PVID不一致保护功能 · 如果否,请将两端端口的PVID修改为一致 |
日志内容 |
PVST BPDUs were received on port [STRING], which is enabled with PVST BPDU protection. |
日志含义 |
在MSTP工作模式下,开启了PVST报文保护功能的端口收到了PVST报文 |
参数解释 |
$1:接口名 |
日志等级 |
4 (Warning) |
举例 |
STP/4/STP_PVST_BPDU_PROTECTION: PVST BPDUs were received on port GigabitEthernet0/1/1, which is enabled with PVST BPDU protection. |
对系统的影响 |
收到了PVST报文的端口被关闭 |
日志产生原因 |
在MSTP工作模式下,开启了PVST报文保护功能的端口收到了PVST报文 |
处理建议 |
1. 判断发布PVST报文的设备是否需要发布PVST报文: ¡ 如果是,则无需处理 ¡ 如果否,请修改该设备上的配置,使其不再发布PVST报文。如果问题仍未解决,请执行步骤2 2. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
[STRING] [UINT32]'s ROOT-Protection port [STRING] received superior BPDUs. |
日志含义 |
开启了根保护功能的端口收到了更高优先级的BPDU |
参数解释 |
$1:生成树实例或VLAN $2:生成树实例编号或VLAN ID $3:接口名 |
日志等级 |
4 (Warning) |
举例 |
STP/4/STP_ROOT_PROTECTION: Instance 0's ROOT-Protection port Ethernet1/0/2 received superior BPDUs. |
对系统的影响 |
收到了更高优先级BPDU的端口转变为侦听状态,不再转发用户报文。当两倍的Forward Delay时间内没有收到更优的BPDU时,端口会恢复原来的正常状态 |
日志产生原因 |
生成树网络拓扑中加入了新的设备或者现有的设备发生了优先级变化 |
处理建议 |
1. 在生成树网络中的其他设备上执行display stp命令,查看当前的各根桥计算结果以及各端口计算结果是否符合网络规划: ¡ 如果是,请执行步骤2 ¡ 如果否,请执行步骤3 2. 在开启了根保护功能的端口上执行undo stp root-protection命令,关闭该端口的根保护功能。如果问题仍未解决,请执行步骤4 3. 根据实际需要重新配置网络中各设备的优先级,使得开启了根保护功能的设备成为根桥设备。如果问题仍未解决,请执行步骤4 4. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍系统事件模块输出的日志信息。
日志内容 |
Module [UINT32]'s processing for event [UINT32] timed out. Module [UINT32]'s processing for event [UINT32] on [STRING] timed out. |
日志含义 |
应用模块处理事件超时 |
参数解释 |
$1:模块ID $2:事件ID $3:MDC MDC-ID或Context Context-ID |
日志等级 |
6 (Informational) |
举例 |
SYSEVENT/6/EVENT_TIMEOUT: -MDC=1; Module 0x1140000's processing for event 0x20000010 timed out. SYSEVENT/6/EVENT_TIMEOUT: -Context=1; Module 0x33c0000's processing for event 0x20000010 on context 16 timed out. |
对系统的影响 |
需结合实际情况,综合判断对系统的影响 |
日志产生原因 |
应用模块处理事件超时 缺省MDC/Context上打印的日志信息不包含MDC MDC-ID或Context Context-ID 非缺省MDC/Context上打印的本MDC/Context的日志信息不包含MDC MDC-ID或Context Context-ID 缺省MDC/Context上打印的其它MDC/Context的日志信息包含MDC MDC-ID或Context Context-ID |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节包含syslog日志消息。
日志内容 |
Set the character set encoding to [STRING] for syslog messages. |
日志含义 |
修改用户配置信息中心输出日志字符集编码 |
参数解释 |
$1:字符集编码方式,取值为UTF-8或GB18030 |
日志等级 |
6 (Informational) |
举例 |
SYSLOG/6/ENCODING: Set the character set encoding to UTF-8 for syslog messages.. |
对系统的影响 |
对系统无影响 |
日志产生原因 |
用户执行info-center syslog utf-8 enable命令修改了日志字符集编码 |
处理建议 |
1. 执行display character-set terminal命令查看用户的登录软件当前使用的字符集编码 2. 登录终端和设备的字符集编码必须一致,以免登录终端不能正常显示设备发送的中文字符。如果登录终端和设备的字符集编码不一致,请使用info-center syslog utf-8 enable命令修改 |
日志内容 |
Log cannot be sent to the logbuffer because of communication timeout between syslog and DBM processes. |
日志含义 |
日志无法输出到日志缓冲区,因为Syslog进程和DBM进程通信超时 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
SYSLOG/4/SYSLOG_LOGBUFFER_FAILURE: Log cannot be sent to the logbuffer because of communication timeout between syslog and DBM processes. |
对系统的影响 |
日志缓冲区无法存储日志 |
日志产生原因 |
Syslog进程和DBM进程通信超时 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Log file space is full. |
日志含义 |
日志文件已满 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
SYSLOG/4/SYSLOG_LOGFILE_FULL: Log file space is full. |
对系统的影响 |
新日志无法存储到日志文件 |
日志产生原因 |
日志文件已满 |
处理建议 |
1. 备份日志文件后将日志文件删除 2. 执行undo info-center logfile overwrite-protection命令关闭日志文件的写满保护功能,以便当日志文件被写满时,新日志可以覆盖保存到日志文件中 3. 执行info-center logfile size-quota命令修改单个日志文件最大能占用的存储空间的大小 |
日志内容 |
System restarted -- [STRING] [STRING] Software. |
日志含义 |
系统重启 |
参数解释 |
$1:公司名 $2:软件名 |
日志等级 |
6 (Informational) |
举例 |
SYSLOG/6/SYSLOG_RESTART: System restarted -- H3C Comware Software. |
对系统的影响 |
系统重启,设备无法工作 |
日志产生原因 |
重启设备 |
处理建议 |
无需处理 |
本节介绍TELNETD(Telnet Daemon)模块输出的日志信息。
日志内容 |
The Telnet Connection request from [IPADDR]([STRING]) was denied by ACL rule (rule ID=[INT32]). |
日志含义 |
Telnet ACL规则限制登录IP地址 |
参数解释 |
$1:Telnet客户端IP地址 $2:Telnet客户端IP地址所在VPN $3:Telnet客户端匹配ACL deny规则编号,如果未匹配已创建的ACL规则,则匹配缺省的ACL规则(deny) |
日志等级 |
5 (Notification) |
举例 |
TELNETD/5/TELNETD_ACL_DENY:The Telnet connection request from 181.1.1.10 was denied by ACL rule (rule ID=20). TELNETD/5/TELNETD_ACL_DENY:The Telnet connection request from 181.1.1.10 was denied by ACL rule (default rule). |
对系统的影响 |
系统可能受到攻击 |
日志产生原因 |
该日志在Telnet服务端检测到非法客户端尝试登录时输出 |
处理建议 |
联系技术支持工程师查看ACL规则,保证该Telnet连接符合该ACL访问规则 |
日志内容 |
Telnet client $1 failed to log in. The current number of Telnet sessions is [NUMBER]. The maximum number allowed is ([NUMBER]). |
日志含义 |
Telnet登录数用户达到上限,登录失败 |
参数解释 |
$1:Telnet客户端IP地址 $2:当前的Telnet会话数 $3:设备允许建立的Telnet会话数 |
日志等级 |
6 (Informational) |
举例 |
TELNETD/6/TELNETD_REACH_SESSION_LIMIT: Telnet client 1.1.1.1 failed to log in. The current number of Telnet sessions is 10. The maximum number allowed is (10). |
对系统的影响 |
Telnet登录用户无法正常访问系统 |
日志产生原因 |
该日志在Telnet服务端检测到登录客户端数达到上限时输出 |
处理建议 |
· 请使用display current-configuration | include sesion-limit命令查看设备当前允许的Telnet最大登录用户数(如果执行该display命令后没有显示,则表示使用的是缺省配置) · 请根据需要使用命令aaa session-limit配置允许的Telnet最大登录用户数 |
本节介绍URL过滤模块输出的日志信息。
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];URL(1093)=[STRING];URLCategory(1094)=[STRING];PolicyName(1079)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];Action(1053)=[STRING]; |
日志含义 |
IPv4报文命中URL过滤规则 |
参数解释 |
$1:协议类型 $2:应用协议名称 $3:URL内容 $4:URL过滤分类名称 $5:URL过滤策略名称 $6:源IP地址 $7:源端口号 $8:目的IP地址 $9:目的端口号 $10:源安全域名称 $11:目的安全域名称 $12:身份识别用户的名称 $13:动作名称,包括如下取值: · Block-Source:源地址阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_MATCH_IPV4_LOG:Protocol(1001)=TCP;Application(1002)=http;URL(1093)=google.com;URLCategory(1094)=Fashion&Beauty;PolicyName(1079)=policy1;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=abc;Action(1053)=Drop; |
对系统的影响 |
无 |
日志产生原因 |
报文与URL过滤规则匹配成功时输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];URL(1093)=[STRING];URLCategory(1094)=[STRING];PolicyName(1079)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];Action(1053)=[STRING]; |
日志含义 |
IPv6报文命中URL过滤规则 |
参数解释 |
$1:协议类型 $2:应用协议名称 $3:URL内容 $4:URL过滤分类名称 $5:URL过滤策略名称 $6:源IPv6地址 $7:源端口号 $8:目的IPv6地址 $9:目的端口号 $10:源安全域名称 $11:目的安全域名称 $12:身份识别用户的名称 $13:动作名称,包括如下取值: · Block-source:源地址阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_MATCH_IPV6_LOG:Protocol(1001)=TCP;Application(1002)=http;URL(1093)=google.com;URLCategory(1094)=Fashion&Beauty;PolicyName(1079)=policy1;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=aaa;Action(1053)=Drop; |
对系统的影响 |
无 |
日志产生原因 |
IPv6报文与URL过滤规则匹配成功时输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];URL(1093)=[STRING];URLCategory(1094)=[STRING];PolicyName(1079)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];Action(1053)=[STRING]; |
日志含义 |
IPv4报文未命中URL过滤规则,设备执行URL过滤策略缺省动作 |
参数解释 |
$1:协议类型 $2:应用协议名称 $3:URL内容 $4:URL过滤分类名称,未匹配URL分类时为Unknown $5:URL过滤策略名称 $6:源IP地址 $7:源端口号 $8:目的IP地址 $9:目的端口号 $10:源安全域名称 $11:目的安全域名称 $12:身份识别用户的名称 $13:动作名称,包括如下取值: · Block-source:源地址阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_NOT_MATCH_IPV4_LOG:Protocol(1001)=TCP;Application(1002)=http;URL(1093)=google.com;URLCategory(1094)=Unknown;PolicyName(1079)=policy1;SrcIPAddr(1003)=1.2.3.4;SrcPort(1004)=8080;DstIPAddr(1007)=6.1.1.1;DstPort(1008)=8080;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=abc;Action(1053)=Drop; |
对系统的影响 |
无 |
日志产生原因 |
报文与URL过滤规则匹配失败时,设备会执行URL过滤策略中的缺省动作,并输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];URL(1093)=[STRING];URLCategory(1094)=[STRING];PolicyName(1079)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];UserName(1113)=[STRING];Action(1053)=[STRING]; |
日志含义 |
IPv6报文未命中URL过滤规则,设备执行URL过滤策略缺省动作 |
参数解释 |
$1:协议类型 $2:应用协议名称 $3:URL内容 $4:URL过滤分类名称,未匹配URL分类时为Unknown $5:URL过滤策略名称 $6:源IPv6地址 $7:源端口号 $8:目的IPv6地址 $9:目的端口号 $10:源安全域名称 $11:目的安全域名称 $12:身份识别用户的名称 $13:动作名称,包括如下取值: · Block-source:源地址阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_NOT_MATCH_IPV6_LOG:Protocol(1001)=TCP;Application(1002)=http;URL(1093)=google.com;URLCategory(1094)=Unknown;PolicyName(1079)=policy1;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=spf;DstZoneName(1035)=spf;UserName(1113)=aaa;Action(1053)=Drop; |
对系统的影响 |
无 |
日志产生原因 |
IPv6报文与URL过滤规则匹配失败时,设备会执行URL过滤策略中的缺省动作,并输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];UserName(1113)=[STRING];SrcMacAddr(1021)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];PolicyName(1079)=[STRING];URLCategory(1094)=[STRING];URL(1093)=[STRING];VistTime(1114)=[STRING];Client(1110)=[STRING];Action(1053)=[STRING]; |
日志含义 |
IPv4报文命中URL过滤规则 |
参数解释 |
$1:协议类型 $2:应用名称 $3:用户名 $4:源MAC地址 $5:源IP地址 $6:源端口号 $7:NAT地址转换后的源IP地址 $8:NAT地址转换后的源端口 $9:目的IP地址 $10:目的端口号 $11:NAT地址转换后的目的IP地址 $12:NAT地址转换后的目的端口 $13:源安全域名称 $14:目的安全域名称 $15:URL过滤策略名称 $16:URL过滤分类名称 $17:URL内容 $18:访问时间 $19:客户端类型(暂不支持) $20:动作名称,包括如下取值: · Block-source:源阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_MATCH_IPv4_LOG: Protocol(1001)=TCP;Application(1002)=SouhuNews;UserName(1113)=;SrcMacAddr(1021)=08-00-27-11-93-78;SrcIPAddr(1003)=112.1.1.2;SrcPort(1004)=3887;NATSrcIPAddr(1005)=112.1.1.2;NATSrcPort(1006)=3887;DstIPAddr(1007)=114.1.1.2;DstPort(1008)=80;NATDstIPAddr(1009)=114.1.1.2;NATDstPort(1010)=80;SrcZoneName(1025)=in;DstZoneName(1035)=out;PolicyName(1079)=1;URLCategory(1094)=SearchEngines&Portals;URL(1093)=news.sohu.com/upload/itoolbar/itoolbar.index.loader.20140923.js;VistTime(1114)=1480688515;Client(1110)=;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
报文与URL过滤规则匹配成功时输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];UserName(1113)=[STRING];SrcMacAddr(1021)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];PolicyName(1079)=[STRING];URLCategory(1094)=[STRING];URL(1093)=[STRING];VistTime(1114)=[STRING];Client(1110)=[STRING]; Action(1053)=[STRING]; |
日志含义 |
IPv6报文命中URL过滤规则 |
参数解释 |
$1:协议类型 $2:应用名称 $3:用户名 $4:源MAC地址 $5:源IPv6地址 $6:源端口号 $7:目的IPv6地址 $8:目的端口号 $9:源安全域名称 $10:目的安全域名称 $11:URL过滤策略名称 $12:URL过滤分类名称 $13:URL内容 $14:访问时间 $15:客户端类型(暂不支持) $16:动作名称,包括如下取值: · Block-source:源阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_MATCH_IPv6_LOG: Protocol(1001)=TCP;Application(1002)=SouhuNews;UserName(1113)=;SrcMacAddr(1021)=08-00-27-11-93-78;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=in;DstZoneName(1035)=out;PolicyName(1079)=1;URLCategory(1094)=SearchEngines&Portals;URL(1093)=news.sohu.com/upload/itoolbar/itoolbar.index.loader.20140923.js;VistTime(1114)=1480688515;Client(1110)=;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
IPv6报文与URL过滤规则匹配成功时输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];UserName(1113)=[STRING];SrcMacAddr(1021)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];PolicyName(1079)=[STRING];URLCategory(1094)=[STRING];URL(1093)=[STRING];VistTime(1114)=[STRING];Client(1110)=[STRING];Action(1053)=[STRING]; |
日志含义 |
IPv4报文未命中URL过滤规则,设备执行URL过滤策略缺省动作 |
参数解释 |
$1:协议类型 $2:应用名称 $3:用户名 $4:源MAC地址 $5:源IP地址 $6:源端口号 $7:NAT地址转换后的源IP地址 $8:NAT地址转换后的源端口 $9:目的IP地址 $10:目的端口号 $11:NAT地址转换后的目的IP地址 $12:NAT地址转换后的目的端口 $13:源安全域名称 $14:目的安全域名称 $15:URL过滤策略名称 $16:URL过滤分类名称,未匹配URL分类时为Unknown $17:URL内容 $18:访问时间 $19:客户端类型(暂不支持) $20:动作名称,包括如下取值: · Block-source:源阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_NOT_MATCH_IPv4_LOG: Protocol(1001)=TCP;Application(1002)=SouhuNews;UserName(1113)=;SrcMacAddr(1021)=08-00-27-11-93-78;SrcIPAddr(1003)=112.1.1.2;SrcPort(1004)=3887;NATSrcIPAddr(1005)=112.1.1.2;NATSrcPort(1006)=3887;DstIPAddr(1007)=114.1.1.2;DstPort(1008)=80;NATDstIPAddr(1009)=114.1.1.2;NATDstPort(1010)=80;SrcZoneName(1025)=in;DstZoneName(1035)=out;PolicyName(1079)=1;URLCategory(1094)=Unknown;URL(1093)=news.sohu.com/upload/itoolbar/index/toolbar_bg_130315.gif;VistTime(1114)=1480691551;Client(1110)=;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
报文与URL过滤规则匹配失败时,设备会执行URL过滤策略中的缺省动作,并输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Protocol(1001)=[STRING];Application(1002)=[STRING];UserName(1113)=[STRING];SrcMacAddr(1021)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];SrcZoneName(1025)=[STRING];DstZoneName(1035)=[STRING];PolicyName(1079)=[STRING];URLCategory(1094)=[STRING];URL(1093)=[STRING];VistTime(1114)=[STRING];Client(1110)=[STRING]; Action(1053)=[STRING]; |
日志含义 |
IPv6报文未命中URL过滤规则,设备执行URL过滤策略缺省动作 |
参数解释 |
$1:协议类型 $2:应用名称 $3:用户名 $4:源MAC地址 $5:源IPv6地址 $6:源端口号 $7:目的IPv6地址 $8:目的端口号 $9:源安全域名称 $10:目的安全域名称 $11:URL过滤策略名称 $12:URL过滤分类名称,未匹配URL分类时为Unknown $13:URL内容 $14:访问时间 $15:客户端类型(暂不支持) $16:动作名称,包括如下取值: · Block-source:源阻断 · Permit:允许 · Drop:丢弃 · Reset:重置 · Redirect:重定向 |
日志等级 |
6 (Informational) |
举例 |
UFLT/6/UFLT_NOT_MATCH_IPv6_LOG: Protocol(1001)=TCP;Application(1002)=SouhuNews;UserName(1113)=;SrcMacAddr(1021)=08-00-27-11-93-78;SrcIPv6Addr(1036)=2001::2;SrcPort(1004)=51396;DstIPv6Addr(1037)=3001::2;DstPort(1008)=25;SrcZoneName(1025)=in;DstZoneName(1035)=out;PolicyName(1079)=1;URLCategory(1094)=Unknown;URL(1093)=news.sohu.com/upload/itoolbar/itoolbar.index.loader.20140923.js;VistTime(1114)=1480688515;Client(1110)=;Action(1053)=Permit; |
对系统的影响 |
无 |
日志产生原因 |
IPv6报文与URL过滤规则匹配失败时,设备会执行URL过滤策略中的缺省动作,并输出该日志 |
处理建议 |
业务正常工作信息,一般不需要处理。但是如果用户发现设备对指定URL的处理动作不满足自身需求时,可以根据日志中记录的URL过滤策略名称和URL过滤分类名称等信息对URL过滤策略进行调整 |
日志内容 |
Updated the URL filtering signature library successfully. |
日志含义 |
URL过滤特征库升级成功 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
UFLT/4/UFLT_WARNING: -Context=1; Updated the URL filtering signature library successfully. |
对系统的影响 |
无 |
日志产生原因 |
URL过滤特征库升级成功,包含如下情况: · 立即升级成功 · 本地升级成功 |
处理建议 |
无需处理 |
日志内容 |
Rolled back the URL filtering signature library successfully. |
日志含义 |
URL过滤特征库回滚成功 |
参数解释 |
无 |
日志等级 |
4 (Warning) |
举例 |
UFLT/4/UFLT_WARNING: -Context=1; Rolled back the URL filtering signature library successfully. |
对系统的影响 |
无 |
日志产生原因 |
URL过滤特征库回滚成功,包含如下情况: · 回滚到上一个版本成功 · 回滚到出厂版本成功 |
处理建议 |
无需处理 |
本节介绍接口VLAN模块输出的日志信息。
日志内容 |
Failed to add interface [STRING] to the default VLAN. |
日志含义 |
端口无法加入到缺省VLAN中 |
参数解释 |
$1:接口名称 |
日志等级 |
4 (Warning) |
举例 |
VLAN/4/VLAN_FAILED: Failed to add interface GigabitEthernet1/0/1 to the default VLAN. |
对系统的影响 |
本日志指定的端口无法接收携带缺省VLAN的报文 |
日志产生原因 |
在硬件资源不足时创建端口 |
处理建议 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The configuration failed because of resource insufficiency or conflicts on [STRING]. |
日志含义 |
端口上的VLAN映射配置丢失 |
参数解释 |
$1:接口名称 |
日志等级 |
4 (Warning) |
举例 |
VLAN/4/VLAN_VLANMAPPING_FAILED: The configuration failed because of resource insufficiency or conflicts on GigabitEthernet1/0/1. |
对系统的影响 |
该端口上的VLAN映射功能无法正常运行 |
日志产生原因 |
硬件资源不足或该端口加入/离开二层聚合组 |
处理建议 |
1. 在端口上重新配置VLAN映射功能。如果问题仍未解决,请执行步骤2 2. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The value of the vlan-strip register is different from the configuration on interface [STRING]. |
日志含义 |
vlan-strip enable命令的配置与寄存器的对应值不一致 |
参数解释 |
$1:接口名称 |
日志等级 |
3 (Error) |
举例 |
VLAN/3/VLAN_VLANSTRIP_REG_DIFF_CONFIG: The value of the vlan-strip register is different from the configuration on interface GigabitEthernet1/0/1. |
对系统的影响 |
vlan-strip enable命令无法生效 |
日志产生原因 |
vlan-strip enable命令配置的接口位置不正确 |
处理建议 |
vlan-strip enable命令目前仅支持宿主机侧的PF驱动为开源驱动时,在Intel 82599型号网卡的VF接口上进行配置。请确保配置该命令的工作环境符合要求,如果无法排查工作环境,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
The configuration failed because of resource insufficiency or conflicts on [STRING]. |
日志含义 |
端口的VLAN透传功能丢失 |
参数解释 |
$1:接口名称 |
日志等级 |
4 (Warning) |
举例 |
VLAN/4/VLAN_VLANTRANSPARENT_FAILED: The configuration failed because of resource insufficiency or conflicts on GigabitEthernet1/0/1. |
对系统的影响 |
该端口上的VLAN透传功能无法正常运行 |
日志产生原因 |
硬件资源不足或该端口加入/离开二层聚合组 |
处理建议 |
1. 在端口上重新配置VLAN透传功能。如果问题仍未解决,请执行步骤2 2. 请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
本节介绍WCLT模块输出的日志信息。
日志内容 |
[UINT32] FSM changed from [STRING] to [STRING]: BSSID=[STRING], SSID=[STRING], RSSI=[STRING], Channel=[UINT32], Online Duration=[TIME]d [TIME]h [TIME]m [TIME]s. Reason: [STRING]. |
日志含义 |
Client模式AP状态变化 |
参数解释 |
$1:射频ID $2:变化前的Client模式AP状态 · Init:初始化状态 · UnAuth:未认证状态 · Auth:认证状态 · Assoc:关联状态 · Run:运行状态 $3:变化后的Client模式AP状态 · Init:初始化状态 · UnAuth:未认证状态 · Auth:认证状态 · Assoc:关联状态 · Run:运行状态 $4:基本服务集识别码 $5:客户端关联的SSID $6:信号强度 $7:工作信道 $8:在线时长的天数 $9:在线时长的小时数 $10:在线时长的分钟数 $11:在线时长的秒数 $12:状态变化的原因 · Send auth(recv probe resp):Client模式AP接收到Probe Response帧后发送认证请求帧 · Send assoc req:Client模式AP发送关联请求帧 · Recv assoc resp:Client模式AP接收关联响应帧 · Recv deauth:Client模式AP接收Deauth帧 · Recv disasso:Client模式AP接收Disasso帧 · Send auth(unauth status timeout):Client模式AP在UnAuth状态超时后,发送Auth帧 · Unauth status timeout, failed to send auth:Client模式AP在UnAuth状态超时后,发送Auth帧失败 · Auth status timeout:Client模式AP在Auth状态超时 · Asso status timeout:Client模式AP在Assoc状态超时 · Keepalive beacon timeout:Client模式AP在Beacon保活状态超时 · Recv action:Client模式AP接收到Action帧 · FSM init, change to unauth:Client模式AP状态机从初始化状态到UnAuth状态 · Change to disconnect(cfg):Client模式AP用户断开无线服务连接 · Undo SSID :Client模式AP用户取消SSID配置 · Send probe request(channel change):Client模式AP因信道切换发送Probe Request帧 · Send probe request failed(channel change):Client模式AP因信道切换发送Probe Request帧失败 · Radio down:Client模式AP连接服务的射频DOWN · Unauth status proc probe resp failed:Client模式AP在UnAuth状态处理Probe Response帧失败 · Proc auth failed(Open System) :Client模式AP处理Open认证帧失败 · Proc auth failed(Shared Key) :Client模式AP处理Shared key认证帧失败 · Proc asso resp failed:Client模式AP处理关联响应帧失败 · Change channel IE(beacon) :Client模式AP收到Beacon帧信道切换 · Change channel IE(probe resp) :Client模式AP收到Probe Response信道切换 · Send probe request(connct bss) :Client模式AP发送Probe Request帧,不切换信道 · Connect BSS failed:Client模式AP连接BSS失败 · Share-key failed:Client模式AP上线Share-Key认证失败 · 4H failed:Client模式AP上线四次握手过程中RSN+PSK认证失败 · Select better BSS by roam:Client模式AP漫游到信号更好的无线服务 · Change to disconnect(dbm) :Client模式AP断开连接的服务 · Scan aging:Client模式AP由于老化,从连接的服务下线 · Unauth status timeout, no need send auth:Client模式AP在UnAuth状态超时,继续在UnAuth状态等待 · Auth direct(connct bss):Client模式AP关联BSS,直接发送Auth帧 · Active detect timeout :Client模式AP在主动探测保活状态超时 |
日志等级 |
6 (Informational) |
举例 |
WCLT/6/WLAN_FSM_CHANGE: [1] FSM changed from Auth to Assoc: BSSID=50da-00df-33e0, SSID=agv, RSSI=52, Channel=36, Online Duration=2d 3h 10m 20s. Reason: Send assoc. |
对系统的影响 |
无 |
日志产生原因 |
WLAN Client状态机发生变化,详细原因请参见参数解释中的状态变化原因 |
处理建议 |
无需处理 |
本节介绍WEB模块输出的普通日志信息。
日志内容 |
[STRING] logged in from [STRING]. |
日志含义 |
Web用户登录成功 |
参数解释 |
$1:用户名称 $2:用户IP地址 |
日志等级 |
5 (Notification) |
举例 |
WEB/5/LOGIN: admin logged in from 127.0.0.1. |
对系统的影响 |
占用一个HTTP或HTTPS会话资源 |
日志产生原因 |
用户登录成功 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
日志内容 |
[STRING] failed to log in from [STRING]. |
日志含义 |
Web用户登录失败 |
参数解释 |
$1:用户名称 $2:用户IP地址 |
日志等级 |
5 (Notification) |
举例 |
WEB/5/LOGIN_FAILED: admin failed to log in from 127.0.0.1. |
对系统的影响 |
Web用户无法正常访问系统 |
日志产生原因 |
用户登录失败 |
处理建议 |
· HTTP/HTTPS服务是否开启 · 用户名和密码是否正确 · 验证码是否正确或是否超时 · Web用户数是否已经到达上限 · 如果问题无法解决,请收集设备的配置文件、日志信息、告警信息,并联系H3C技术支持工程师 |
日志内容 |
[STRING] logged out from [STRING]. |
日志含义 |
Web用户退出登录 |
参数解释 |
$1:用户名称 $2:用户IP地址 |
日志等级 |
5 (Notification) |
举例 |
WEB/5/LOGOUT: admin logged out from 127.0.0.1. |
对系统的影响 |
释放一个HTTP或HTTPS会话资源 |
日志产生原因 |
用户退出登录 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
本节介绍WFF(WLAN Fast Forwarding)模块输出的日志信息。
日志内容 |
Firmware [UINT32] was set to pass-through mode because initialization failed. |
日志含义 |
固件初始化失败后,将固件设置为工作在透传模式 |
参数解释 |
$1:固件编号 |
日志等级 |
5 (Notification) |
举例 |
WFF/5/WFF_HARDWARE_INIT_FAILED: Firmware 0 was set to pass-through mode because initialization failed. |
对系统的影响 |
硬件快速转发不生效,设备将使用软件转发 |
日志产生原因 |
固件初始化失败 |
处理建议 |
尝试重新启动设备,如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
Firmware [UINT32] was set to pass-through mode because IPC check failed. |
日志含义 |
IPC模块监控发现错误,将固件设置为工作在透传模式 |
参数解释 |
$1:固件编号 |
日志等级 |
5 (Notification) |
举例 |
WFF/5/WFF_HARDWARE_IPC_FAILED: Firmware 0 was set to pass-through mode because IPC check failed. |
对系统的影响 |
硬件快速转发不生效,设备将使用软件转发 |
日志产生原因 |
IPC模块监控发现错误 |
处理建议 |
尝试重新启动设备,如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
Firmware [UINT32] was set to pass-through mode because loopback check failed. |
日志含义 |
端口环回监控发现错误,将固件设置为工作在透传模式 |
参数解释 |
$1:固件编号 |
日志等级 |
5 (Notification) |
举例 |
WFF/5/WFF_HARDWARE_LOOPBACK_FAILED: Firmware 0 was set to pass-through mode because loopback check failed. |
对系统的影响 |
硬件快速转发不生效,设备将使用软件转发 |
日志产生原因 |
端口环回监控发现错误 |
处理建议 |
尝试重新启动设备,如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
日志内容 |
Firmware [UINT32] was set to pass-through mode because PCIE check failed. |
日志含义 |
PCIE监控发现错误,将固件设置为工作在透传模式 |
参数解释 |
$1:固件编号 |
日志等级 |
5 (Notification) |
举例 |
WFF/5/WFF_HARDWARE_LOOPBACK_FAILED: Firmware 0 was set to pass-through mode because PCIE check failed. |
对系统的影响 |
硬件快速转发不生效,设备将使用软件转发 |
日志产生原因 |
PCIE监控发现错误 |
处理建议 |
尝试重新启动设备,如果问题无法及时解决,请收集告警信息、日志信息和配置信息,并联系技术支持工程师 |
本节介绍WIPS模块输出的日志信息。
日志内容 |
-VSD=[STRING]; AP flood detected. |
日志含义 |
检测到AP泛洪攻击 |
参数解释 |
$1:VSD名字 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/APFLOOD: -VSD=home; AP flood detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到AP设备数量过多时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; Channel change detected. |
日志含义 |
检测到AP信道改变 |
参数解释 |
$1:VSD名字 $2:AP的地址 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/AP_CHANNEL_CHANGE: -VSD=home-SrcMAC=1122-3344-5566; Channel change detected. |
对系统的影响 |
AP信道发生改变,可能会影响其他工作的AP信道 |
日志产生原因 |
指定VSD内检测到指定AP信道改变时触发日志 |
处理建议 |
检查AP信道改变是否正常 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; Association/Reassociation DoS attack detected. |
日志含义 |
检测到关联/重关联DoS攻击 |
参数解释 |
$1:VSD名字 $2:AP的地址 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/ASSOCIATEOVERFLOW: -VSD=home-SrcMAC=1122-3344-5566; Association/Reassociation DoS attack detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到指定AP回应status code为17的关联回应帧时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; Honeypot AP detected. |
日志含义 |
检测到蜜罐AP |
参数解释 |
$1:VSD名字 $2:AP的地址 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/HONEYPOT: -VSD=home-SrcMAC=1122-3344-5566; Honeypot AP detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到指定AP为蜜罐时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; HT-Greenfield AP detected. |
日志含义 |
检测到AP使用绿野模式 |
参数解释 |
$1:VSD名字 $2:AP的地址 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/HTGREENMODE: -VSD=home-SrcMAC=1122-3344-5566; HT-Greenfield AP detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到指定AP携带绿野模式时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; Man-in-the-middle attack detected. |
日志含义 |
检测到中间人攻击 |
参数解释 |
$1:VSD名字 $2:client的地址 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/MAN_IN_MIDDLE: -VSD=home-SrcMAC=1122-3344-5566; Man-in-the-middle attack detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到指定client受到中间人攻击时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]; [STRING] rate attack detected. |
日志含义 |
检测到WIPS学习表项的攻击 |
参数解释 |
$1:VSD名字 $2:设备类型 · AP:AP · Client:客户端 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIPS_DOS: -VSD=home; AP rate attack detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
设备指定VSD内的表项建立速率超过阈值时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; [STRING] flood detected. |
日志含义 |
检测到泛洪攻击 |
参数解释 |
$1:VSD名字 $2:Flood攻击的MAC地址 $3:Flood帧类型 · Association request:Association帧 · Authentication:Authentication帧 · Disassociation:Disassociation帧 · Reassociation request:Reassociation request帧 · Deauthentication:Deauthentication帧 · Null data:Null data帧 · Beacon:Beacon帧 · Probe request:Probe request帧 · BlockAck:BlockAck帧 · CTS:CTS帧 · RTS:RTS帧 · EAPOL start:EAPOL start帧 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIPS_FLOOD: -VSD=home-SrcMAC=1122-3344-5566; Association request flood detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
一定时间内在指定VSD内检测到同一类型的报文超过阈值时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; Error detected: [STRING]. |
日志含义 |
检测到畸形报文 |
参数解释 |
$1:VSD名字 $2:发送者的MAC地址 $3:畸形报文类型 · invalid ie length:非法IE长度 · duplicated ie:重复IE · redundant ie:冗余IE · invalid pkt length:报文长度无效 · illegal ibss ess:不合法IBSS ESS · invalid source addr:无效源MAC · overflow eapol key:EAPOL-Key帧畸形 · malf auth:畸形认证 · malf assoc req:畸形关联请求 · malf ht ie:HT IE畸形 · large duration:large duration畸形 · null probe resp:null probe resp畸形 · invalid deauth code:Deauthentication畸形 · invalid disassoc code:解除关联码畸形 · over flow ssid:Overflow-ssid畸形 · fata jack:fata jack畸形 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIPS_MALF: -VSD=home-SrcMAC=1122-3344-5566; Error detected: fata jack. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到指定类型的畸形报文时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; Rogue AP detected by radio [UINT32] of sensor [STRING] on channel [UINT32] (RSSI=[UINT32]). |
日志含义 |
检测到Rogue AP |
参数解释 |
$1:VSD名字 $2:Rogue AP的MAC地址 $3:Sensor的射频ID $4:Sensor的名字 $5:Sensor的信道号 $6:Sensor的信号强度 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIPS_ROGUE: -VSD=home-SrcMAC=1122-3344-5566; Rogue AP detected by radio 1 of sensor ap1 on channel 149 (RSSI=84). |
对系统的影响 |
当前空口环境中存在Rogue AP时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到Rogue AP |
处理建议 |
1. 执行display wips virtual-security-domain device ap rogue命令来显示指定VSD内检测到的Rogue AP的信息 ¡ 少量Rogue AP且不影响业务时,无需处理 ¡ 对业务有影响时,继续执行后续的处理步骤 2. 配置对Rogue AP进行反制,并检查问题是否得到解决 3. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; [STRING] detected. |
日志含义 |
检测到Spoofing攻击 |
参数解释 |
$1:VSD名字 $2:仿冒的MAC地址 $3:仿冒类型 · AP spoofing AP:AP仿冒为AP · AP spoofing client:AP仿冒为client · AP spoofing ad-hoc:AP仿冒为ad-hoc · Ad-hoc spoofing AP:Ad-hoc仿冒为AP · Client spoofing AP:Client仿冒为AP |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIPS_SPOOF: -VSD=home-SrcMAC=1122-3344-5566; AP spoofing AP detected. |
对系统的影响 |
当前空口环境中存在攻击时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到设备仿冒时触发日志 |
处理建议 |
1. 配置对发起攻击的设备进行反制,并检查问题是否得到解决 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC];Unauthorized client detected by radio [UINT32] of sensor [STRING] on channel [UINT32] (RSSI=[UINT32]). |
日志含义 |
检测到未授权客户端 |
参数解释 |
$1:VSD名字 $2:Unauth client的MAC地址 $3:Sensor的射频ID $4:Sensor的名字 $5:Sensor的信道号 $6:Sensor的信号强度 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIPS_UNAUTH: -VSD=home-SrcMAC=1122-3344-5566; Unauthorized client detected by radio 1 of sensor ap1 on channel 149 (RSSI=84). |
对系统的影响 |
当前空口环境中存在未授权客户端时,可能会影响空口性能 |
日志产生原因 |
指定VSD内检测到Unauth client |
处理建议 |
1. 执行display wips virtual-security-domain device client unauthorized命令来显示指定VSD内检测到的未授权客户端的信息 ¡ 少量未授权客户端且不影响业务时,无需处理 ¡ 对业务有影响时,继续执行后续的处理步骤 2. 配置对未授权客户端进行反制,并检查问题是否得到解决 3. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-VSD=[STRING]-SrcMAC=[MAC]; Weak IV detected. |
日志含义 |
检测到采用Weak IV加密的报文 |
参数解释 |
$1:VSD名字 $2:发送者的MAC地址 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIPS_WEAKIV: -VSD=home-SrcMAC=1122-3344-5566; Weak IV detected. |
对系统的影响 |
采用Weak IV加密会增加密钥被破解的可能性,影响空口安全 |
日志产生原因 |
指定VSD内检测到采用Weak IV加密的报文 |
处理建议 |
使用安全级别更高的加密方法加密报文 |
日志内容 |
-VSD=[STRING]-AP1=[MAC]-AP2=[MAC]]; Wireless bridge detected. |
日志含义 |
检测到无线网桥 |
参数解释 |
$1:VSD名字 $2:AP的地址 $3:AP的地址 |
日志等级 |
5 (Notification) |
举例 |
WIPS/5/WIRELESSBRIDGE: -VSD=home-AP1=1122-3344-5566-AP2=7788-9966-5544; Wireless bridge detected. |
对系统的影响 |
检测到无线网桥时,当前无线网络环境存在安全隐患 |
日志产生原因 |
指定VSD内检测到AP1和AP2建立无线网桥时触发日志 |
处理建议 |
检查无线网桥是否合法 |
本节介绍WLANAUD模块输出的日志信息。
日志内容 |
· UserIP=[STRING], UserMAC=[STRING], APMAC=[STRING]. · UserMAC=[STRING], UserIP=[STRING], APName=[ STRING], APMAC=[STRING], SSID=[ STRING], BSSID=[ STRING]. |
日志含义 |
客户端上线 |
参数解释 |
$1:客户端的IP地址 $2:客户端的MAC地址 $3:客户端上线的AP的MAC地址 $4:客户端上线的AP名称 $5:客户端上线的SSID $6:客户端上线的BSSID |
日志等级 |
5 (Notification) |
举例 |
· WLANAUD/5/WLAN_CLIENT_ONLINE: UserIP=192.168.0.1, UserMAC=0023-8933-2147, APMAC=31AC-11EA-17FF. · WLANAUD/5/WLAN_CLIENT_ONLINE: UserMAC=31ac-11ea-17ff, UserIP=192.168.0.1, APName=ap1,, APMAC=000f-ea00-3350, SSID=zhongyan, BSSID=000f-ea00-3352. |
对系统的影响 |
无 |
日志产生原因 |
客户端上线 |
处理建议 |
无需处理 |
本节介绍WMESH模块输出的日志信息。
日志内容 |
Switch an active link from [MAC] ([CHAR]) to [MAC] ([CHAR]): peer quantity = [UINT64], link quantity = [UINT16], switch reason = [UINT32]. |
日志含义 |
切换活跃链路 |
参数解释 |
$1:切换前的邻居MAC $2:切换前链路RSSI $3:切换后的邻居MAC $4:切换后链路RSSI $5:切换后邻居的数量 $6:切换后链路的数量 $7:切换原因,包括以下取值: · 1:表示首个Mesh链路建立 · 2:表示主动切换(未开启移动链路优化功能) · 3:表示主动切换(已开启移动链路优化功能) · 4:表示被动切换或强制断开后切换 |
日志等级 |
5 (Notification) |
举例 |
WMESH/5/MESH_ACTIVELINK_SWITCH: Switch an active link from 50da-00d2-4b50 (55) to 50da-00d2-49e0 (74): peer quantity = 3, link quantity = 2, switch reason = 2. |
对系统的影响 |
无 |
日志产生原因 |
活跃链路切换 |
处理建议 |
无需处理 |
日志内容 |
Mesh link on interface [CHAR] is down: peer MAC = [MAC], RSSI = [CHAR], reason: [STRING] ([STRING]). |
日志含义 |
Mesh链路断开 |
参数解释 |
$1:链路接口编号 $2:邻居MAC $3:链路RSSI $4:断开原因,具体取值请参见表97-1 $5:链路断开起源,包括以下取值: · local:本端 · peer:对端 |
日志等级 |
5 (Notification) |
举例 |
WMESH/5/MESH_LINKDOWN: Mesh link on interface 50 is down: peer MAC = 50da-00d2-4b50, RSSI = 45, reason: AP status change (peer). |
对系统的影响 |
Mesh链路断开,Mesh相关业务不可用 |
日志产生原因 |
Mesh链路断开 |
处理建议 |
请根据断开原因选择相应的处理方式,详见表97-1 |
断开原因 |
说明 |
处理建议 |
AP status change |
AP状态改变 |
检查AP是否下线 |
Radio status change |
射频工作状态或工作参数变化 |
检查射频是否DOWN,射频参数(例如:功率,频宽,信道)是否改变 |
Mesh configuration change |
Mesh配置变化,例如Mesh Profile、Mesh策略等 |
无需处理 |
Mesh BSS deleted |
BSS删除 |
无需处理 |
Excessive RSSI |
RSSI超过链路饱和值 |
无需处理 |
Weak RSSI |
链路的RSSI过低 |
建议调整邻居AP的RSSI |
Packet check failure |
报文检查失败 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
Link keepalive failure |
链路保活失败 |
检查空口环境是否存在干扰 |
Active link keepalive failure |
MLSP环境下,主链路保活失败 |
检查空口环境是否存在干扰 |
Worst link replaced when MLSP link limit is reached |
MLSP功能的MESH链路数达上限后,差链路被替换 |
无需处理 |
Neighbor zerocfg status change |
临时链路的邻居由零配置状态变为非零配置状态 |
无需处理 |
Neighbor refresh |
临时链路的邻居需要重新发现 |
无需处理 |
Mesh link established during scan initialization or auto channel scan |
非零配置自动信道扫描期间(或扫描初始化期间)建立了链路 |
无需处理 |
Unknown reason |
其他原因 |
请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
Mesh link on interface [CHAR] is up: peer MAC = [MAC], peer radio mode = [UINT32], RSSI = [CHAR]. |
日志含义 |
创建Mesh链路 |
参数解释 |
$1:链路接口编号 $2:邻居MAC $3:邻居射频模式,包括以下取值: · 0:表示11a、11b、11g的模式 · 1:表示11n模式 · 2:表示11ac模式 · 3:表示11ax模式 $4:链路RSSI |
日志等级 |
5 (Notification) |
举例 |
WMESH/5/MESH_LINKUP: Mesh link on interface 51 is up: peer MAC = 50da-00d2-4b50, peer radio mode = 0, RSSI = 74. |
对系统的影响 |
无 |
日志产生原因 |
Mesh链路创建 |
处理建议 |
无需处理 |
日志内容 |
Received a link open request from AP [MAC] in confirm received state. |
日志含义 |
在Confirm received状态下收到该邻居AP的Link Open报文 |
参数解释 |
$1:发送Link Open报文的AP的MAC地址 |
日志等级 |
5 (Notification) |
举例 |
WMESH/5/MESH_REVOPEN_MAC: Received a link open request from AP 50da-00d2-4b50 in confirm received state. |
对系统的影响 |
无 |
日志产生原因 |
当前AP在Confirm received状态下收到该邻居AP的Link Open报文 |
处理建议 |
无需处理 |
本节介绍WRDC模块输出的日志信息。
日志内容 |
-UserMAC=[STRING]-UserIP=[IPADDR]. A user was deleted. |
日志含义 |
用户信息被删除 |
参数解释 |
$1:用户MAC地址 $2:用户IP地址 |
日志等级 |
6 (Informational) |
举例 |
WRDC/6/WRDC_USER_DELETE: -UserMAC=0021-0011-0033-UserIP=192.168.1.2. A user was deleted. |
对系统的影响 |
无 |
日志产生原因 |
用户在所有AC下线后,WLAN漫游中心将用户信息删除 |
处理建议 |
无需处理 |
日志内容 |
-UserMAC=[STRING]-UserIP=[IPADDR]-ACIP =[IPADDR]; A user went offline. Reason: [STRING]. |
日志含义 |
用户下线 |
参数解释 |
$1:用户MAC地址 $2:用户IP地址 $3:用户所在接入设备的IP地址 $3:用户下线原因,包括: ¡ User request:用户请求下线 ¡ DHCP release:用户IP地址租约到期 ¡ Other reason:其他原因 |
日志等级 |
6 (Informational) |
举例 |
WRDC/6/WRDC_USER_OFFLINE: -UserMAC=0021-0011-0033-UserIP=192.168.1.2-ACIP=192.168.3.1; A user went offline. Reason: User request. |
对系统的影响 |
· Portal用户正常下线时对系统无影响 · Portal用户异常下线时会造成该用户不能访问网络 |
日志产生原因 |
用户下线 |
处理建议 |
· Portal用户正常下线时产生的信息,无需处理 · Portal用户异常下线时: 1. 通过display portal logout-record命令来显示Portal用户的具体下线原因 2. 按照PORTAL日志模块的PORTAL_USER_LOGOFF_ABNORMAL日志的处理建议进行处理 3. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |
日志内容 |
-UserMAC=[STRING]-UserIP=[IPADDR]-ACIP=[IPADDR]. A user came online. |
日志含义 |
用户上线 |
参数解释 |
$1:用户MAC地址 $2:用户IP地址 $3:用户所在接入设备的IP地址 |
日志等级 |
6 (Informational) |
举例 |
WRDC/6/WRDC_USER_ONLINE: -UserMAC=0021-0011-0033-UserIP=192.168.1.2-ACIP=192.168.3.1. A user came online. |
对系统的影响 |
无 |
日志产生原因 |
用户上线 |
处理建议 |
无需处理 |
日志内容 |
-UserMAC=[STRING]-UserIP=[IPADDR]. A user roamed from AC [IPADDR] to AC [IPADDR]. |
日志含义 |
用户发生漫游 |
参数解释 |
$1:用户MAC地址 $2:用户IP地址 $3:用户漫游前所在接入设备的IP地址 $4:用户漫游后所在接入设备的IP地址 |
日志等级 |
6 (Informational) |
举例 |
WRDC/6/WRDC_USER_ROAM: -UserMAC=0021-0011-0033-UserIP=192.168.1.2. A user roamed from AC 192.168.3.1 to AC 192.168.3.2. |
对系统的影响 |
无 |
日志产生原因 |
用户发生漫游 |
处理建议 |
无需处理 |
本节介绍WSA模块输出的日志信息。
日志含义 |
检测到干扰设备 |
$1:AP ID $2:Radio ID $3:干扰设备类型 ¡ Microwave oven inverters:新式微波炉 ¡ Bluetooth devices:蓝牙 ¡ Other fixed frequency devices:其他固定频率设备 ¡ Cordless phones using fixed frequency:固定频率无绳电话 ¡ Video devices using fixed frequency:固定频率视频传输设备 ¡ Audio devices using fixed frequency:固定频率音频设备 ¡ Other hopper frequency devices:其他跳频设备 ¡ Frequency-hopping cordless phone bases:跳频无绳电话基站 ¡ Frequency-hopping cordless networks (2.4GHz):跳频无绳电话网(2.4GHz) ¡ Microsoft Xboxes:微软Xbox ¡ Other devices:其他设备 ¡ Frequency-hopping cordless networks (5GHz):跳频无绳电话(5GHz) |
|
WSA/5/WSA_DEVICE: [APID: 1, RADIODID: 2]; Bluetooth devices detected |
|
对系统的影响 |
业务丢包率增加,速率下降,甚至中断,影响无线网络的正常使用 |
AP的Radio接口下检测到干扰设备 |
|
1. 通过display wlan spectrum-analysis device命令来实时查看检测到的干扰设备信息,然后根据该信息来规避或者清除干扰设备 2. 如果问题仍未解决,请收集设备的配置文件、日志信息、告警信息,并联系技术支持人员 |