手册下载
H3C S7500E日志信息参考
Copyright © 2019 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
3.2 ACL_ACCELERATE_NONCONTIGUOUSMASK
3.3 ACL_ACCELERATE_NOT_SUPPORT
3.4 ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP
3.5 ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG
5.6 APMGR_CWC_IMG_DOWNLOAD_COMPLETE
5.7 APMGR_CWC_IMG_DOWNLOAD_START
5.8 APMGR_CWC_IMG_NO_ENOUGH_SPACE
5.12 APMGR_CWC_RUN_DOWNLOAD_COMPLETE
5.13 APMGR_CWC_RUN_DOWNLOAD_START
5.14 APMGR_CWC_RUN_NO_ENOUGH_SPACE
5.17 APMGR_CWS_IMG_DOWNLOAD_COMPLETE
5.18 APMGR_CWS_IMG_DOWNLOAD_START
5.21 APMGR_CWS_RUN_DOWNLOAD_COMPLETE
5.22 APMGR_CWS_RUN_DOWNLOAD_START
6.2 ARP_ACTIVE_ACK_NOREQUESTED_REPLY
6.5 ARP_DUPLICATE_IPADDR_DETECT
6.11 ARP_LOCALPROXY_ENABLE_FAILED
6.17 ARP_SENDER_SMACCONFLICT_VSI
6.22 ARP_USER_DUPLICATE_IPADDR_DETECT
7.3 ATK_ICMP_ADDRMASK_REQ_RAW_SZ
7.7 ATK_ICMP_ADDRMASK_RPL_RAW_SZ
7.33 ATK_ICMP_PARAPROBLEM_RAW_SZ
7.37 ATK_ICMP_PINGOFDEATH_RAW_SZ
7.48 ATK_ICMP_SOURCEQUENCH_RAW
7.49 ATK_ICMP_SOURCEQUENCH_RAW_SZ
7.53 ATK_ICMP_TIMEEXCEED_RAW_SZ
7.57 ATK_ICMP_TRACEROUTE_RAW_SZ
7.61 ATK_ICMP_TSTAMP_REQ_RAW_SZ
7.65 ATK_ICMP_TSTAMP_RPL_RAW_SZ
7.73 ATK_ICMP_UNREACHABLE_RAW_SZ
7.76 ATK_ICMPV6_DEST_UNREACH_RAW
7.77 ATK_ICMPV6_DEST_UNREACH_RAW_SZ
7.78 ATK_ICMPV6_DEST_UNREACH_SZ
7.81 ATK_ICMPV6_ECHO_REQ_RAW_SZ
7.85 ATK_ICMPV6_ECHO_RPL_RAW_SZ
7.90 ATK_ICMPV6_GROUPQUERY_RAW
7.91 ATK_ICMPV6_GROUPQUERY_RAW_SZ
7.93 ATK_ICMPV6_GROUPREDUCTION
7.94 ATK_ICMPV6_GROUPREDUCTION_RAW
7.95 ATK_ICMPV6_GROUPREDUCTION_RAW_SZ
7.96 ATK_ICMPV6_GROUPREDUCTION_SZ
7.98 ATK_ICMPV6_GROUPREPORT_RAW
7.99 ATK_ICMPV6_GROUPREPORT_RAW_SZ
7.100 ATK_ICMPV6_GROUPREPORT_SZ
7.106 ATK_ICMPV6_PACKETTOOBIG_RAW
7.107 ATK_ICMPV6_PACKETTOOBIG_RAW_SZ
7.108 ATK_ICMPV6_PACKETTOOBIG_SZ
7.110 ATK_ICMPV6_PARAPROBLEM_RAW
7.111 ATK_ICMPV6_PARAPROBLEM_RAW_SZ
7.112 ATK_ICMPV6_PARAPROBLEM_SZ
7.114 ATK_ICMPV6_TIMEEXCEED_RAW
7.115 ATK_ICMPV6_TIMEEXCEED_RAW_SZ
7.116 ATK_ICMPV6_TIMEEXCEED_SZ
7.118 ATK_ICMPV6_TRACEROUTE_RAW
7.119 ATK_ICMPV6_TRACEROUTE_RAW_SZ
7.120 ATK_ICMPV6_TRACEROUTE_SZ
7.145 ATK_IP4_IMPOSSIBLE_RAW_SZ
7.158 ATK_IP4_TCP_ALLFLAGS_RAW
7.159 ATK_IP4_TCP_ALLFLAGS_RAW_SZ
7.163 ATK_IP4_TCP_FINONLY_RAW_SZ
7.165 ATK_IP4_TCP_INVALIDFLAGS
7.166 ATK_IP4_TCP_INVALIDFLAGS_RAW
7.167 ATK_IP4_TCP_INVALIDFLAGS_RAW_SZ
7.168 ATK_IP4_TCP_INVALIDFLAGS_SZ
7.174 ATK_IP4_TCP_NULLFLAG_RAW
7.175 ATK_IP4_TCP_NULLFLAG_RAW_SZ
7.179 ATK_IP4_TCP_SYNFIN_RAW_SZ
7.183 ATK_IP4_TCP_WINNUKE_RAW_SZ
7.190 ATK_IP4_TINY_FRAGMENT_RAW
7.191 ATK_IP4_TINY_FRAGMENT_RAW_SZ
7.192 ATK_IP4_TINY_FRAGMENT_SZ
7.201 ATK_IP4_UDP_FRAGGLE_RAW_SZ
7.205 ATK_IP4_UDP_SNORK_RAW_SZ
7.223 ATK_IP6_IMPOSSIBLE_RAW_SZ
7.236 ATK_IP6_TCP_ALLFLAGS_RAW
7.237 ATK_IP6_TCP_ALLFLAGS_RAW_SZ
7.241 ATK_IP6_TCP_FINONLY_RAW_SZ
7.243 ATK_IP6_TCP_INVALIDFLAGS
7.244 ATK_IP6_TCP_INVALIDFLAGS_RAW
7.245 ATK_IP6_TCP_INVALIDFLAGS_RAW_SZ
7.246 ATK_IP6_TCP_INVALIDFLAGS_SZ
7.252 ATK_IP6_TCP_NULLFLAG_RAW
7.253 ATK_IP6_TCP_NULLFLAG_RAW_SZ
7.257 ATK_IP6_TCP_SYNFIN_RAW_SZ
7.261 ATK_IP6_TCP_WINNUKE_RAW_SZ
7.267 ATK_IP6_UDP_FRAGGLE_RAW_SZ
7.271 ATK_IP6_UDP_SNORK_RAW_SZ
7.275 ATK_IPOPT_ABNORMAL_RAW_SZ
7.278 ATK_IPOPT_LOOSESRCROUTE_RAW
7.279 ATK_IPOPT_LOOSESRCROUTE_RAW_SZ
7.280 ATK_IPOPT_LOOSESRCROUTE_SZ
7.282 ATK_IPOPT_RECORDROUTE_RAW
7.283 ATK_IPOPT_RECORDROUTE_RAW_SZ
7.284 ATK_IPOPT_RECORDROUTE_SZ
7.286 ATK_IPOPT_ROUTEALERT_RAW
7.287 ATK_IPOPT_ROUTEALERT_RAW_SZ
7.291 ATK_IPOPT_SECURITY_RAW_SZ
7.295 ATK_IPOPT_STREAMID_RAW_SZ
7.297 ATK_IPOPT_STRICTSRCROUTE
7.298 ATK_IPOPT_STRICTSRCROUTE_RAW
7.299 ATK_IPOPT_STRICTSRCROUTE_RAW_SZ
7.300 ATK_IPOPT_STRICTSRCROUTE_SZ
7.303 ATK_IPOPT_TIMESTAMP_RAW_SZ
7.307 ATK_IPV6_EXT_HEADER_RAW_SZ
10.6 BGP_ROUTE_LICENSE_REACHED
13.3 CFGMAN_EXIT_FROM_CONFIGURE
15.14 FAN_DIRECTION_NOT_PREFERRED
15.37 VCHK_VERSION_INCOMPATIBLE
23.1 DLDP_AUTHENTICATION_FAILED
24.4 DOT1X_LOGIN_SUCC (in open mode)
24.6 DOT1X_LOGOFF (in open mode)
24.8 DOT1X_LOGOFF_ABNORMAL (in open mode)
24.10 DOT1X_NOTENOUGH_EADFREEIP_RES
24.11 DOT1X_NOTENOUGH_EADFREERULE_RES
24.12 DOT1X_NOTENOUGH_EADMACREDIR_RES
24.13 DOT1X_NOTENOUGH_EADPORTREDIR_RES
24.14 DOT1X_NOTENOUGH_ENABLEDOT1X_RES
24.15 DOT1X_PEXAGG_NOMEMBER_RES
24.17 DOT1X_UNICAST_NOT_EFFECTIVE
25.1 DRNI_AUTO-RECOVERY_TIMEOUT
25.2 DRNI_GLBCONSISTENCYCHECK_SUCCESS
25.3 DRNI_GLBCONSISTENCYCHECK_FAILURE
25.4 DRNI_IFCONSISTENCYCHECK_SUCCESS
25.5 DRNI_IFCONSISTENCYCHECK_FAILURE
25.7 DRNI_IFEVENT_DR_GLOBALDOWN
25.9 DRNI_IFEVENT_DR_NOSELECTED
25.10 DRNI_IFEVENT_DR_PEER_NOSELECTED
25.11 DRNI_IFEVENT_DR_PEER_SELECTED
25.12 DRNI_IFEVENT_DR_SELECTED
25.20 DRNI_KEEPALIVEINTERVAL_MISMATCH
25.24 DRNI_SYSEVENT_DEVICEROLE_CHANGE
25.25 DRNI_SYSEVENT_MAC_CHANGE
25.26 DRNI_SYSEVENT_NUMBER_CHANGE
25.27 DRNI_SYSEVENT_PRIORITY_CHANGE
27.3 EDEV_BOOTROM_UPDATE_FAILED
27.4 EDEV_BOOTROM_UPDATE_SUCCESS
27.5 EDEV_FAILOVER_GROUP_STATE_CHANGE
31.1 ETHOAM_CONNECTION_FAIL_DOWN
31.2 ETHOAM_CONNECTION_FAIL_TIMEOUT
31.3 ETHOAM_CONNECTION_FAIL_UNSATISF
31.4 ETHOAM_CONNECTION_SUCCEED
31.8 ETHOAM_ENTER_LOOPBACK_CTRLLED
31.9 ETHOAM_ENTER_LOOPBACK_CTRLLING
31.11 ETHOAM_LOCAL_ERROR_FRAME
31.12 ETHOAM_LOCAL_ERROR_FRAME_PERIOD
31.13 ETHOAM_LOCAL_ERROR_FRAME_SECOND
31.14 ETHOAM_LOCAL_ERROR_SYMBOL
31.17 ETHOAM_LOOPBACK_EXIT_ERROR_STATU
31.18 ETHOAM_LOOPBACK_NO_RESOURCE
31.19 ETHOAM_LOOPBACK_NOT_SUPPORT
31.20 ETHOAM_NO_ENOUGH_RESOURCE
31.21 ETHOAM_NOT_CONNECTION_TIMEOUT
31.22 ETHOAM_QUIT_LOOPBACK_CTRLLED
31.23 ETHOAM_QUIT_LOOPBACK_CTRLLING
31.25 ETHOAM_REMOTE_DYING_GASP
31.26 ETHOAM_REMOTE_ERROR_FRAME
31.27 ETHOAM_REMOTE_ERROR_FRAME_PERIOD
31.28 ETHOAM_REMOTE_ERROR_FRAME_SECOND
31.29 ETHOAM_REMOTE_ERROR_SYMBOL
31.31 ETHOAM_REMOTE_FAILURE_RECOVER
31.32 ETHOAM_REMOTE_LINK_FAULT
33.2 EVIISIS_LICENSE_EXPIRED_TIME
33.3 EVIISIS_LICENSE_UNAVAILABLE
34.1 FCLINK_FDISC_REJECT_NORESOURCE
34.2 FCLINK_FLOGI_REJECT_NORESOURCE
35.3 FCOE_INTERFACE_NOTSUPPORT_FCOE
36.4 FCZONE_ISOLATE_ALLNEIGHBOR
36.5 FCZONE_ISOLATE_CLEAR_ALLVSAN
36.6 FCZONE_ISOLATE_CLEAR_VSAN
39.1 FIPSNG_HARD_RESOURCE_NOENOUGH
39.2 FIPSNG_HARD_RESOURCE_RESTORE
42.5 GRPC_SUBSCRIBE_EVENT_FAILED
42.6 GRPC_RECEIVE_SUBSCRIPTION
45.6 HTTPD_REACH_CONNECT_LIMIT
46.2 IF_BUFFER_CONGESTION_CLEAR
46.3 IF_BUFFER_CONGESTION_OCCURRENCE
48.1 IP6ADDR_CREATEADDRESS_ERROR
51.1 IPSEC_FAILED_ADD_FLOW_TABLE
52.2 IPSG_ADDEXCLUDEDVLAN_ERROR
52.4 IPSG_DELEXCLUDEDVLAN_ERROR
53.1 IRDP_EXCEED_ADVADDR_LIMIT
54.7 IRF_MERGE_NOT_NEED_REBOOT
57.1 L2PT_ADD_GROUPMEMBER_FAILED
57.2 L2PT_CREATE_TUNNELGROUP_FAILED
58.1 L2TPV2_SESSION_EXCEED_LIMIT
58.2 L2TPV2_TUNNEL_EXCEED_LIMIT
59.1 L2VPN_BGPVC_CONFLICT_LOCAL
59.2 L2VPN_BGPVC_CONFLICT_REMOTE
59.3 L2VPN_HARD_RESOURCE_NOENOUGH
59.4 L2VPN_HARD_RESOURCE_RESTORE
60.5 LAGG_INACTIVE_CONFIGURATION
60.7 LAGG_INACTIVE_HARDWAREVALUE
60.8 LAGG_INACTIVE_LOWER_LIMIT
60.11 LAGG_INACTIVE_RESOURCE_INSUFICIE
60.13 LAGG_INACTIVE_UPPER_LIMIT
60.14 LAGG_SELECTPORT_INCONSISTENT
63.3 LLDP_LESS_THAN_NEIGHBOR_LIMIT
63.5 LLDP_NEIGHBOR_PROTECTION_BLOCK
63.6 LLDP_NEIGHBOR_PROTECTION_DOWN
63.7 LLDP_NEIGHBOR_PROTECTION_UNBLOCK
63.8 LLDP_NEIGHBOR_PROTECTION_UP
63.11 LLDP_REACH_NEIGHBOR_LIMIT
65.2 LOGIN_INVALID_USERNAME_PWD
67.7 LS_PWD_CHGPWD_FOR_AGEDOUT
67.9 LS_PWD_CHGPWD_FOR_COMPOSITION
67.10 LS_PWD_CHGPWD_FOR_FIRSTLOGIN
67.11 LS_PWD_CHGPWD_FOR_LENGTH
67.12 LS_PWD_FAILED2WRITEPASS2FILE
69.2 MAC_PROTOCOLPKT_NORES_GLOBAL
69.3 MAC_PROTOCOLPKT_NORES_PORT
69.4 MAC_PROTOCOLPKT_NORES_VLAN
69.8 MAC_VLAN_LEARNLIMIT_NORESOURCE
69.9 MAC_VLAN_LEARNLIMIT_NOTSUPPORT
70.1 MACA_ENABLE_NOT_EFFECTIVE
70.4 MACA_LOGIN_SUCC (in open mode)
70.6 MACA_LOGOFF (in open mode)
71.1 MACSEC_MKA_KEEPALIVE_TIMEOUT
71.2 MACSEC_MKA_PRINCIPAL_ACTOR
71.4 MACSEC_MKA_SESSION_REAUTH
71.5 MACSEC_MKA_SESSION_SECURED
71.8 MACSEC_MKA_SESSION_UNSECURED
73.1 MBUF_DATA_BLOCK_CREATE_FAIL
76.1 MGROUP_APPLY_SAMPLER_FAIL
76.2 MGROUP_RESTORE_CPUCFG_FAIL
76.3 MGROUP_RESTORE_GROUP_FAIL
76.4 MGROUP_RESTORE_IFCFG_FAIL
77.1 MPLS_HARD_RESOURCE_NOENOUGH
77.2 MPLS_HARD_RESOURCE_RESTORE
78.1 MTLK_UPLINK_STATUS_CHANGE
79.3 NAT_FAILED_ADD_FLOW_TABLE
79.6 NAT_SERVICE_CARD_RECOVER_FAILURE
80.1 ND_COMMONPROXY_ENABLE_FAILED
80.5 ND_LOCALPROXY_ENABLE_FAILED
80.7 ND_NETWORKROUTE_DUPLICATE
80.9 ND_SET_PORT_TRUST_NORESOURCE
80.10 ND_SET_VLAN_REDIRECT_NORESOURCE
80.12 ND_SNOOPING_LEARN_ALARM_RECOVER
80.13 ND_USER_DUPLICATE_IPV6ADDR
85.2 OBJP_ACCELERATE_NOT_SUPPORT
86.13 OFP_FLOW_ADD_TABLE_MISS_FAILED
86.15 OFP_FLOW_DEL_L2VPN_DISABLE
86.17 OFP_FLOW_DEL_TABLE_MISS_FAILED
86.22 OFP_FLOW_MOD_TABLE_MISS_FAILED
86.33 OFP_GROUP_REFRESH_FAILED
86.34 OFP_GROUP_ROLLBACK_FAILED
88.7 FIBER_SFPMODULE_NOWINVALID
89.8 OSPF_RTRID_CONFLICT_INTER
89.9 OSPF_RTRID_CONFLICT_INTRA
94.1 PEX_AUTOCONFIG_BAGG_ASSIGNMEMBER
94.2 PEX_AUTOCONFIG_BAGG_CREATE
94.3 PEX_AUTOCONFIG_BAGG_NORESOURCE
94.4 PEX_AUTOCONFIG_BAGG_REMOVEMEMBER
94.5 PEX_AUTOCONFIG_CAPABILITY_ENABLE
94.6 PEX_AUTOCONFIG_CASCADELIMIT
94.7 PEX_AUTOCONFIG_CONNECTION_ERROR
94.8 PEX_AUTOCONFIG_DIFFGROUPNUMBER
94.9 PEX_AUTOCONFIG_DYNAMICBAGG_STP
94.10 PEX_AUTOCONFIG_GROUP_CREATE
94.11 PEX_AUTOCONFIG_NONUMBERRESOURCE
94.12 PEX_AUTOCONFIG_NOT_CASCADEPORT
94.13 PEX_AUTOCONFIG_NUMBER_ASSIGN
95.2 PFILTER_GLB_IPV4_DACT_NO_RES
95.3 PFILTER_GLB_IPV4_DACT_UNK_ERR
95.4 PFILTER_GLB_IPV6_DACT_NO_RES
95.5 PFILTER_GLB_IPV6_DACT_UNK_ERR
95.6 PFILTER_GLB_MAC_DACT_NO_RES
95.7 PFILTER_GLB_MAC_DACT_UNK_ERR
95.11 PFILTER_IF_IPV4_DACT_NO_RES
95.12 PFILTER_IF_IPV4_DACT_UNK_ERR
95.13 PFILTER_IF_IPV6_DACT_NO_RES
95.14 PFILTER_IF_IPV6_DACT_UNK_ERR
95.15 PFILTER_IF_MAC_DACT_NO_RES
95.16 PFILTER_IF_MAC_DACT_UNK_ERR
95.22 PFILTER_IPV4_FLOW_STATIS
95.24 PFILTER_IPV6_FLOW_STATIS
95.25 PFILTER_IPV6_STATIS_INFO
95.28 PFILTER_VLAN_IPV4_DACT_NO_RES
95.29 PFILTER_VLAN_IPV4_DACT_UNK_ERR
95.30 PFILTER_VLAN_IPV6_DACT_NO_RES
95.31 PFILTER_VLAN_IPV6_DACT_UNK_ERR
95.32 PFILTER_VLAN_MAC_DACT_NO_RES
95.33 PFILTER_VLAN_MAC_DACT_UNK_ERR
95.35 PFILTER_VLAN_NOT_SUPPORT
95.36 PFILTER_VLAN_RES_CONFLICT
98.1 PKG_BOOTLOADER_FILE_FAILED
98.2 PKG_BOOTLOADER_FILE_SUCCESS
98.3 PKG_INSTALL_ACTIVATE_FAILED
98.4 PKG_INSTALL_ACTIVATE_SUCCESS
99.1 GET_CERT_FROM_CA_SERVER_FAIL
101.8 PKTCPT_OPERATION_TIMEOUT
103.3 PORTSEC_CREATEAC_FAILURE
103.5 PORTSEC_NTK_NOT_EFFECTIVE
103.6 PORTSEC_PORTMODE_NOT_EFFECTIVE
104.1 IPPOOL_ADDRESS_EXHAUSTED
106.6 QOS_NOT_ENOUGH_BANDWIDTH
106.7 QOS_NOT_ENOUGH_NNIBANDWIDTH
106.8 QOS_POLICY_APPLYCOPP_CBFAIL
106.9 QOS_POLICY_APPLYCOPP_FAIL
106.10 QOS_POLICY_APPLYGLOBAL_CBFAIL
106.11 QOS_POLICY_APPLYGLOBAL_FAIL
106.12 QOS_POLICY_APPLYIF_CBFAIL
106.13 QOS_POLICY_APPLYIF_FAIL
106.14 QOS_POLICY_APPLYUSER_FAIL
106.15 QOS_POLICY_APPLYVLAN_CBFAIL
106.16 QOS_POLICY_APPLYVLAN_FAIL
106.17 QOS_QMPROFILE_APPLYIF_FAIL
106.18 QOS_QMPROFILE_APPLYUSER_FAIL
106.19 QOS_QMPROFILE_MODIFYQUEUE_FAIL
112.2 RM_ACRT_REACH_THRESVALUE
112.4 RM_TOTAL_THRESHLD_VALUE_REACH
113.2 RPR_EXCEED_MAX_SEC_MAC_OVER
113.4 RPR_EXCEED_MAX_STATION_OVER
113.5 RPR_EXCEED_RESERVED_RATE
113.6 RPR_EXCEED_RESERVED_RATE_OVER
113.10 RPR_JUMBO_INCONSISTENT_OVER
113.11 RPR_LAGGCONFIG_INCONSISTENT
113.12 RPR_LAGGCONFIG_INCONSISTENT_OVER
113.15 RPR_PROTECTION_INCONSISTENT
113.16 RPR_PROTECTION_INCONSISTENT_OVER
113.18 RPR_SEC_MAC_DUPLICATE_OVER
113.19 RPR_TOPOLOGY_INCONSISTENT
113.20 RPR_TOPOLOGY_INCONSISTENT_OVER
113.21 RPR_TOPOLOGY_INSTABILITY
113.22 RPR_TOPOLOGY_INSTABILITY_OVER
113.24 RPR_TOPOLOGY_INVALID_OVER
116.6 SCM_INSMOD_ADDON_TOOLONG
116.9 SCM_PROCESS_STARTING_TOOLONG
116.10 SCM_PROCESS_STILL_STARTING
120.6 SHELL_CMD_INVALID_CHARACTER
120.14 SHELL_COMMIT_ROLLBACKDONE
120.15 SHELL_COMMIT_WILLROLLBACK
123.2 SNMP_AUTHENTICATION_FAILURE
123.7 SNMP_USM_NOTINTIMEWINDOW
124.3 SSHC_AUTH_PUBLICKEY_FAIL
124.12 SSHC_PUBLICKEY_NOT_EXIST
125.3 SSHS_AUTH_EXCEED_RETRY_TIMES
125.17 SSHS_REACH_SESSION_LIMIT
126.4 STAMGR_AUTHORACL_FAILURE
126.5 STAMGR_AUTHORUSERPROFILE_FAILURE
126.10 STAMGR_DOT1X_LOGIN_FAILURE
126.11 STAMGR_DOT1X_LOGIN_SUCC
126.13 STAMGR_MACA_LOGIN_FAILURE
126.16 STAMGR_STAIPCHANGE_INFO
127.2 STM_AUTO_UPDATE_FINISHED
127.9 STM_MERGE_NOT_NEED_REBOOT
128.3 STP_CONSISTENCY_RESTORATION
128.11 STP_LOOPBACK_PROTECTION
128.14 STP_PORT_TYPE_INCONSISTENCY
128.16 STP_PVST_BPDU_PROTECTION
130.4 SYSLOG_RTM_EVENT_BUFFER_FULL
132.2 TELNETD_REACH_SESSION_LIMIT
133.4 TRILL_LICENSE_EXPIRED_TIME
133.5 TRILL_LICENSE_UNAVAILABLE
134.4 VCF_AUTO_ANALYZE_USERDEF
134.18 VCF_LOOPBACK_START_FAILED
134.20 VCF_LOOPBACK_NO_FREE_IP
135.5 VLAN_VLANTRANSPARENT_FAILED
138.1 VXLAN_LICENSE_UNAVAILABLE
本文档介绍Comware V7系统日志信息,包含日志的参数介绍、产生原因、处理建议等,为用户进行系统诊断和维护提供参考。
本文假设您已具备数据通信技术知识,并熟悉H3C网络产品。
缺省情况下,日志信息根据输出方向不同,采用如下格式:
· 日志主机方向(RFC 3164定义的格式):
<PRI>TIMESTAMP Sysname %%vendorMODULE/severity/MNEMONIC: location; CONTENT
· 非日志主机方向:
Prefix TIMESTAMP Sysname MODULE/severity/MNEMONIC: CONTENT
表1-1 日志字段说明
|
字段 |
描述 |
|
<PRI> |
优先级标识符,仅存在于输出方向为日志主机的日志信息。优先级的计算公式为:facility×8+severity · facility表示日志主机的记录工具,由info-center loghost命令设置,主要用于在日志主机端标志不同的日志来源,查找、过滤对应日志源的日志。 · severity表示日志信息的严重等级,具体含义请参见表1-2 |
|
Prefix |
信息类型标识符,仅存在于输出方向为非日志主机方向的日志信息 · 百分号(%):表示该日志信息为Informational级别及以上级别的日志 · 星号(*):表示该日志信息为Debug级别的日志 |
|
TIMESTAMP |
时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件 · 日志主机方向:时间戳精确到秒,用户可以通过info-center timestamp loghost命令自定义时间显示格式 · 非日志主机方向:时间戳精确到毫秒,用户可以通过info-center timestamp命令自定义时间显示格式 |
|
Sysname |
生成该日志信息的设备的名称或IP地址 |
|
%%vendor |
厂家标志,%%10表示本日志信息由H3C设备生成 只有发往日志主机的日志中携带该字段 |
|
MODULE |
生成该日志信息的功能模块的名称 |
|
severity |
日志信息的等级,具体说明请参见表1-2 |
|
MNEMONIC |
助记符,本字段为该日志信息的概述,是一个不超过32个字符的字符串 |
|
location |
定位信息,用来标识该日志信息的产生者。本字段为可选字段,只有在日志信息发往日志主机时才会存在,可能包含以下参数: · -MDC=XX,表示生成该日志的MDC的编号 · -DevIp=XXX.XXX.XXX.XXX,表示日志发送者的源IP · -Slot=XX,表示生成该日志的Slot编号 · -Chassis=XX-Slot=XX,表示生成该日志的Chassis编号和Slot编号 格式如下: -attribute1=x-attribute2=y…-attributeN=z 定位信息和日志描述之间用分号和空格“; ”分隔 日志手册中以输出到非日志主机方向的日志为例,不携带location字段。
|
|
CONTENT |
该日志的具体内容,包含事件或错误发生的详细信息 对于本字段中的可变参数域,本文使用表1-3定义的方式表示 |
日志信息按严重性可划分为如表1-2所示的八个等级,各等级的严重性依照数值从0~7依次降低。
|
级别 |
严重程度 |
描述 |
|
0 |
Emergency |
表示设备不可用的信息,如系统授权已到期 |
|
1 |
Alert |
表示设备出现重大故障,需要立刻做出反应的信息,如流量超出接口上限 |
|
2 |
Critical |
表示严重信息,如设备温度已经超过预警值,设备电源、风扇出现故障等 |
|
3 |
Error |
表示错误信息,如接口链路状态变化,存储卡拔出等 |
|
4 |
Warning |
表示警告信息,如接口连接断开,内存耗尽告警等 |
|
5 |
Notification |
表示正常出现但是重要的信息,如通过终端登录设备,设备重启等 |
|
6 |
Informational |
表示需要记录的通知信息,如通过命令行输入命令的记录信息,执行ping命令的日志信息等 |
|
7 |
Debug |
表示调试过程产生的信息 |
本文使用表1-3定义的方式表示日志描述字段中的可变参数域。
|
参数标识 |
参数类型 |
|
INT16 |
有符号的16位整数 |
|
UINT16 |
无符号的16位整数 |
|
INT32 |
有符号的32位整数 |
|
UINT32 |
无符号的32位整数 |
|
INT64 |
有符号的64位整数 |
|
UINT64 |
无符号的64位整数 |
|
DOUBLE |
有符号的双32位整数,格式为:[INT32].[INT32] |
|
HEX |
十六进制数 |
|
CHAR |
字节类型 |
|
STRING |
字符串类型 |
|
IPADDR |
IP地址 |
|
MAC |
MAC地址 |
|
DATE |
日期 |
|
TIME |
时间 |
表1-4列出了所有可能生成系统日志信息的软件模块。其中,“OPENSRC”代表所有开源软件模块的日志,本文使用“OPENSRC(开源软件名称)”表示不同开源软件模块输出的日志信息。
|
模块名 |
模块全称 |
|
AAA |
Authentication, Authorization and Accounting |
|
ACL |
Access Control List |
|
ANCP |
Access Node Control Protocol |
|
APMGR |
Access Point Management |
|
ARP |
Address Resolution Protocol |
|
ATK |
ATK Detect and Defense |
|
ATM |
Asynchronous Transfer Mode |
|
BFD |
Bidirectional Forwarding Detection |
|
BGP |
Border Gateway Protocol |
|
BLS |
Blacklist |
|
CFD |
Connectivity Fault Detection |
|
CFGMAN |
Configuration Management |
|
CONNLMT |
Connect Limit |
|
DEV |
Device Management |
|
DHCP |
Dynamic Host Configuration Protocol |
|
DHCPR |
IPv4 DHCP Relay |
|
DHCPS |
IPv4 DHCP Server |
|
DHCPS6 |
IPv6 DHCP Server |
|
DHCPSP4 |
IPv4 DHCP snooping |
|
DHCPSP6 |
IPv6 DHCP snooping |
|
DIAG |
Diagnosis |
|
DLDP |
Device Link Detection Protocol |
|
DOT1X |
802.1X |
|
DRNI |
Distributed Resilient Network Interconnect |
|
EDEV |
Extender Device Management |
|
ERPS |
Ethernet Ring Protection Switching |
|
ETH |
Ethernet |
|
ETHOAM |
Ethernet Operation, Administration and Maintenance |
|
EVB |
Ethernet Virtual Bridging |
|
EVIISIS |
Ethernet Virtual Interconnect Intermediate System-to-Intermediate System |
|
FCOE |
Fibre Channel Over Ethernet |
|
FCLINK |
Fibre Channel Link |
|
FCZONE |
Fibre Channel Zone |
|
FIB |
Forwarding Information Base |
|
FILTER |
Filter |
|
FIPSNG |
FIP Snooping |
|
FS |
File System |
|
FTPD |
File Transfer Protocol Daemon |
|
HA |
High Availability |
|
HQOS |
Hierarchical QoS |
|
HTTPD |
Hypertext Transfer Protocol Daemon |
|
IFNET |
Interface Net Management |
|
IKE |
Internet Key Exchange |
|
IP6ADDR |
IPv6 address |
|
IPADDR |
IP address |
|
IPFW |
IP Forwarding |
|
IPSEC |
IP Security |
|
IPSG |
IP Source Guard |
|
IRDP |
ICMP Router Discovery Protocol |
|
IRF |
Intelligent Resilient Framework |
|
ISIS |
Intermediate System-to-Intermediate System |
|
ISSU |
In-Service Software Upgrade |
|
L2PT |
Layer 2 Protocol Tunneling |
|
L2TPV2 |
Layer 2 Tunneling Protocol Version 2 |
|
L2VPN |
Layer 2 VPN |
|
LAGG |
Link Aggregation |
|
LDP |
Label Distribution Protocol |
|
LLDP |
Link Layer Discovery Protocol |
|
LOAD |
Load Management |
|
LOGIN |
Login |
|
LPDT |
Loopback Detection |
|
LS |
Local Server |
|
LSPV |
LSP Verification |
|
MAC |
Media Access Control |
|
MACA |
MAC Authentication |
|
MACSEC |
MAC Security |
|
MBFD |
MPLS BFD |
|
MBUF |
Memory buffer |
|
MDC |
Multitenant Device Context |
|
MFIB |
Multicast Forwarding Information Base |
|
MGROUP |
Mirroring group |
|
MPLS |
Multiprotocol Label Switching |
|
MTLK |
Monitor Link |
|
NAT |
Network Address Translate |
|
NETCONF |
Network Configuration Protocol |
|
ND |
Neighbor Discovery |
|
NQA |
Network Quality Analyzer |
|
NTP |
Network Time Protocol |
|
OAP |
Open Application Platform |
|
OPENSRC(FreeRADIUS) |
Open Source |
|
OBJP |
Object Policy |
|
OFP |
OpenFlow Protocol |
|
OPTMOD |
Optical Module |
|
OSPF |
Open Shortest Path First |
|
OSPFV3 |
Open Shortest Path First Version 3 |
|
PKTCPT |
Packet Capture |
|
PFILTER |
Packet Filter |
|
PBB |
Provider Backbone Bridge |
|
PBR |
Policy Based Route |
|
PCE |
Path Computation Element |
|
PEX |
Port Extender |
|
PIM |
Protocol Independent Multicast |
|
PING |
Packet Internet Groper |
|
PKI |
Public Key Infrastructure |
|
PKT2CPU |
Packet to CPU |
|
PORTAL |
Portal |
|
PORTSEC |
Port Security |
|
PPP |
Point to Point Protocol |
|
PWDCTL |
Password Control |
|
QOS |
Quality of Service |
|
RADIUS |
Remote Authentication Dial In User Service |
|
RDDC |
Redundancy |
|
RIP |
Routing Information Protocol |
|
RIPNG |
Routing Information Protocol Next Generation |
|
RM |
Routing Management |
|
RPR |
Resilient Packet Ring |
|
RRPP |
Rapid Ring Protect Protocol |
|
RTM |
Real-Time Management |
|
SCMD |
Service Control Manager |
|
SCRLSP |
Static CRLSP |
|
SESSION |
Session |
|
SFLOW |
Sampler Flow |
|
SHELL |
Shell |
|
SLSP |
Static LSP |
|
SMLK |
Smart Link |
|
SNMP |
Simple Network Management Protocol |
|
SSHC |
Secure Shell Client |
|
SSHS |
Secure Shell Server |
|
STAMGR |
Station Management |
|
STM |
Stack Topology Management |
|
STP |
Spanning Tree Protocol |
|
SYSEVENT |
System Event |
|
SYSLOG |
System Log |
|
TACACS |
Terminal Access Controller Access Control System |
|
TELNETD |
Telnet Daemon |
|
TRILL |
Transparent Interconnect of Lots of Links |
|
VCF |
Vertical Converged Framework |
|
VLAN |
Virtual Local Area Network |
|
VRRP |
Virtual Router Redundancy Protocol |
|
VSRP |
Virtual Service Redundancy Protocol |
|
VXLAN |
Virtual eXtensible LAN |
|
WEB |
Web |
|
WIPS |
Wireless Intrusion Prevention System |
本文将系统日志信息按照软件模块分类,每个模块以字母顺序排序,在每个模块中,系统日志信息按照助记符的名称,以字母顺序排序。在开源软件模块输出的日志信息中,助记符均为SYSLOG,本文使用日志简要描述作为该类日志信息标题,不做特殊排序。
本文以表格的形式对日志信息进行介绍。有关表中各项的含义请参考表1-5。
|
表项 |
说明 |
举例 |
|
日志内容 |
显示日志信息的具体内容 |
ACL [UINT32] [STRING] [COUNTER64] packet(s). |
|
参数解释 |
按照参数在日志中出现的顺序对参数进行解释。 参数顺序用“$数字”表示,例如“$1”表示在该日志中出现的第一个参数。 |
$1:ACL编号 $2:ACL规则的ID和内容 $3:与ACL规则匹配的数据包个数 |
|
日志等级 |
日志严重等级 |
6 |
|
举例 |
一个真实的日志信息举例。由于不同的系统设置,日志信息中的“<Int_16>TIMESTAMP HOSTNAME %%vendor”部分也会不同,本文表格中的日志信息举例不包含这部分内容。 |
ACL/6/ACL_STATIS_INFO: ACL 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s). |
|
日志说明 |
解释日志信息和日志生成的原因 |
匹配一条ACL规则的数据包个数。该日志会在数据包个数发生变化时输出。 |
|
处理建议 |
建议用户应采取哪些处理措施。级别为6的“Informational”日志信息是正常运行的通知信息,用户无需处理。 |
系统正常运行时产生的信息,无需处理。 |
本节介绍AAA模块输出的日志信息。
|
日志内容 |
-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA failed. |
|
参数解释 |
$1:AAA类型 $2:AAA方案 $3:服务 $4:用户名称 |
|
日志等级 |
5 |
|
举例 |
AAA/5/AAA_FAILURE: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA failed. |
|
日志说明 |
由于未收到服务器响应,用户名/密码错误,或其他原因(例如用户申请的服务类型不正确),用户的AAA请求被拒绝 |
|
处理建议 |
· 检查设备与服务器的连接 · 重新输入用户名和密码 · 检查服务器上的设置(例如服务类型)是否正确 |
|
日志内容 |
-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA launched. |
|
参数解释 |
$1:AAA类型 $2:AAA方案 $3:服务 $4:用户名称 |
|
日志等级 |
6 |
|
举例 |
AAA/6/AAA_LAUNCH: -AAAType=AUTHEN-AAADomain=domain1-Service=login-UserName=cwf@system; AAA launched. |
|
日志说明 |
用户发送AAA请求 |
|
处理建议 |
无 |
|
日志内容 |
-AAAType=[STRING]-AAADomain=[STRING]-Service=[STRING]-UserName=[STRING]; AAA succeeded. |
|
参数解释 |
$1:AAA类型 $2:AAA方案 $3:服务 $4:用户名称 |
|
日志等级 |
6 |
|
举例 |
AAA/6/AAA_SUCCESS: -AAAType=AUTHOR-AAADomain=domain1-Service=login-UserName=cwf@system; AAA succeeded. |
|
日志说明 |
接受用户的AAA请求 |
|
处理建议 |
无 |
本节介绍ACL模块输出的日志信息。
|
日志内容 |
Failed to accelerate [STRING] ACL [UINT32]. The resources are insufficient. |
|
参数解释 |
$1:ACL类型 $2:ACL编号 |
|
日志等级 |
4 |
|
举例 |
ACL/4/ACL_ACCELERATE_NO_RES: Failed to accelerate IPv6 ACL 2001. The resources are insufficient. |
|
日志说明 |
因硬件资源不足,系统加速ACL失败 |
|
处理建议 |
删除一些规则或者关闭其他ACL的加速功能,释放硬件资源 |
|
日志内容 |
Failed to accelerate ACL [UINT32]. ACL acceleration supports only contiguous wildcard masks. |
|
参数解释 |
$1:ACL编号 |
|
日志等级 |
4 |
|
举例 |
ACL/4/ACL_ACCELERATE_NONCONTIGUOUSMASK: Failed to accelerate ACL 2001. ACL acceleration supports only contiguous wildcard masks. |
|
日志说明 |
因IPv4 ACL中的规则指定了非连续的掩码,导致ACL加速失败 |
|
处理建议 |
检查ACL规则并删除不支持的配置 |
|
日志内容 |
Failed to accelerate [STRING] ACL [UINT32]. The operation is not supported. |
|
参数解释 |
$1:ACL类型 $2:ACL编号 |
|
日志等级 |
4 |
|
举例 |
ACL/4/ACL_ACCELERATE_NOT_SUPPORT: Failed to accelerate IPv6 ACL 2001. The operation is not supported. |
|
日志说明 |
因系统不支持ACL加速而导致ACL加速失败 |
|
处理建议 |
无 |
|
日志内容 |
Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support the rules that contain the hop-by-hop keywords. |
|
参数解释 |
$1:ACL编号 |
|
日志等级 |
4 |
|
举例 |
ACL/4/ACL_ACCELERATE_NOT_SUPPORTHOPBYHOP: Failed to accelerate IPv6 ACL 2001. ACL acceleration does not support the rules that contain the hop-by-hop keywords. |
|
日志说明 |
因IPv6 ACL中的规则指定了hop-by-hop参数,导致ACL加速失败 |
|
处理建议 |
检查ACL规则并删除不支持的配置 |
|
日志内容 |
Failed to accelerate IPv6 ACL [UINT32]. ACL acceleration does not support specifying multiple TCP flags in one rule. |
|
参数解释 |
$1:ACL编号 |
|
日志等级 |
4 |
|
举例 |
ACL/4/ACL_ACCELERATE_NOT_SUPPORTMULTITCPFLAG: Failed to accelerate IPv6 ACL 2001. ACL acceleration does not support specifying multiple TCP flags in one rule. |
|
日志说明 |
因IPv6 ACL中的规则指定了多个Tcp Flag参数,导致ACL加速失败 |
|
处理建议 |
检查ACL规则并删除不支持的配置 |
|
日志内容 |
Failed to accelerate [STRING] ACL [UINT32]. |
|
参数解释 |
$1:ACL类型 $2:ACL编号 |
|
日志等级 |
4 |
|
举例 |
ACL/4/ACL_ACCELERATE_UNK_ERR: Failed to accelerate IPv6 ACL 2001. |
|
日志说明 |
因系统故障导致ACL加速失败 |
|
处理建议 |
无 |
|
日志内容 |
IPv6 ACL [UINT32] [STRING] [UINT64] packet(s). |
|
参数解释 |
$1:ACL编号 $2:IPv6 ACL规则的ID及内容 $3:匹配上规则的报文个数 |
|
日志等级 |
6 |
|
举例 |
ACL6/6/ACL_IPV6_STATIS_INFO: IPv6 ACL 2000 rule 0 permit source 1:1::/64 logging 1000 packet(s). |
|
日志说明 |
匹配上IPv6 ACL规则的报文数量发生变化 |
|
处理建议 |
无 |
|
日志内容 |
Failed to configure [STRING] ACL [UINT] due to lack of memory |
|
参数解释 |
$1:ACL类型 $2:ACL编号 |
|
日志等级 |
3 |
|
举例 |
ACL/3/ACL_NO_MEM: Failed to configure ACL 2001 due to lack of memory. |
|
日志说明 |
内存不足导致配置ACL失败 |
|
处理建议 |
使用display memory-threshold命令检查内存使用情况 |
|
日志内容 |
ACL [UINT32] [STRING] [UINT64] packet(s). |
|
参数解释 |
$1:ACL编号 $2:IPv4 ACL规则的ID及内容 $3:匹配上规则的报文个数 |
|
日志等级 |
6 |
|
举例 |
ACL/6/ACL_STATIS_INFO: ACL 2000 rule 0 permit source 1.1.1.1 0 logging 10000 packet(s). |
|
日志说明 |
匹配上IPv4 ACL规则的报文数量发生变化 |
|
处理建议 |
无 |
本节介绍ANCP(Access Node Control Protocol)模块输出的 日志信息。
|
日志内容 |
-NeighborName=[STRING]-State=[STRING]-MessageType=[STRING]; The [STRING] value [STRING] is wrong, and the value [STRING] is expected. |
|
参数解释 |
$1:ANCP邻居名 $2:邻居状态 $3:报文类型 $4:错误字段 $5:错误字段值 $6:期望值 |
|
日志等级 |
6 |
|
举例 |
ANCP/6/ANCP_INVALID_PACKET: -NeighborName=Dslam-State=SYNSENT-MessageType=SYNACK; The Sender Instance value 0 is wrong, and the value 1 is expected. |
|
日志说明 |
系统收到一个错误的ANCP邻接报文,报文中指定字段与预期值不一致 |
|
处理建议 |
无需处理 |
本节介绍AP管理模块输出的日志信息。
|
日志内容 |
The memory utilization has reached the threshold. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
APMGR/4/APMGR_AC_MEM_ALERT: The memory utilization has reached the threshold. |
|
日志说明 |
创建手工AP成功时触发,但由于达到内存门限值,AP不能上线 |
|
处理建议 |
此时不应该继续创建AP,且不允许有新AP上线 |
|
日志内容 |
AP [STRING] failed to come online using serial ID [STRING]: MAC address [STRING] is being used by AP [STRING]. |
|
参数解释 |
$1:AP的名称 $2:AP的序列号 $3:AP的MAC地址 $4:AP的名称 |
|
日志等级 |
4 |
|
举例 |
APMGR/4/ APMGR_ADD_AP_FAIL: AP ap1 failed to come online using serial ID 01247ef96: MAC address 0023-7961-5201 is being used by AP ap2. |
|
日志说明 |
AP上线过程中,由于MAC地址已存在,添加MAC地址失败,AP不能上线 |
|
处理建议 |
将此AP的MAC地址或serial ID对应的手工AP删除一个,AP方能正常上线 |
|
日志内容 |
Add BAS AC [STRING]. |
|
参数解释 |
$1:BAS AC的MAC地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_ADDBAC_INFO: Add BAS AC 3ce5-a616-28cd. |
|
日志说明 |
Master AC与BAS AC建立连接 |
|
处理建议 |
无 |
|
日志内容 |
AP [STRING] went offline. State changed to Idle. |
|
参数解释 |
$1:AP的名称 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_AP_OFFLINE: AP ap1 went offline. State changed to Idle. |
|
日志说明 |
AP下线,状态变为Idle状态 |
|
处理建议 |
· 若AP主动下线,则不用排查问题 · 若AP异常下线,需要根据调试信息定位并解决问题 |
|
日志内容 |
AP [STRING] went online. State changed to Run. |
|
参数解释 |
$1:AP的名称 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_AP_ONLINE: AP ap1 went online. State changed to Run. |
|
日志说明 |
AP上线,状态变为运行状态 |
|
处理建议 |
无 |
|
日志内容 |
System software image file [STRING] downloading through the CAPWAP tunnel to AC [STRING] completed. |
|
参数解释 |
$1:镜像文件名 $2:AC的IP地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_IMG_DOWNLOAD_COMPLETE: System software image file 5800.ipe downloading through the CAPWAP tunnel to AC 192.168.10.1 completed. |
|
日志说明 |
AP从AC下载系统镜像成功 |
|
处理建议 |
无 |
|
日志内容 |
Started to download the system software image file [STRING] through the CAPWAP tunnel to AC [STRING]. |
|
参数解释 |
$1:下载的镜像文件名 $2:AC的IP地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_IMG_DOWNLOAD_START: Started to download the system software image file 5800.ipe through the CAPWAP tunnel to AC 192.168.10.1. |
|
日志说明 |
AP开始进行版本文件下载 |
|
处理建议 |
保持AP和AC之间正常的网络连接使AP能够正常升级 |
|
日志内容 |
Insufficient flash memory space for downloading system software image file [STRING]. |
|
参数解释 |
$1:下载的镜像文件名 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_IMG_NO_ENOUGH_SPACE: Insufficient flash memory space for downloading system software image file 5800.ipe. |
|
日志说明 |
由于AP上的Flash剩余空间不足导致AP进行版本升级不成功 |
|
处理建议 |
建议删除AP上无用的文件以进行版本升级 |
|
日志内容 |
CAPWAP tunnel to Central AC [STRING] went down. Reason: [STRING]. |
|
参数解释 |
$1:Central AC的IP地址 $2:隧道断开的原因 · Added local AC IP address:添加新的Local AC IP地址 · Deleted local AC IP address:Local AC IP地址被删除 · Local AC interface used for CAPWAP tunnel went down:CAPWAP隧道使用的Local AC接口DOWN · Local AC config changed:Local AC配置改变 · N/A:不涉及 |
|
日志等级 |
4 |
|
举例 |
APMGR/4/APMGR_CWC_LOCAL_AC_DOWN: CAPWAP tunnel to Central AC 2.2.2.1 went down. Reason: Added local AC IP address. |
|
日志说明 |
Central AC与Local AC之间隧道断开及断开原因 |
|
处理建议 |
· 检查Central AC与Local AC的连接是否正常 · 检查Central AC上的配置 · 检查Local AC上的配置 |
|
日志内容 |
CAPWAP tunnel to Central AC [STRING] went up. |
|
参数解释 |
$1:Central AC的IP地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_LOCAL_AC_UP: CAPWAP tunnel to Central AC 2.2.2.1 went up. |
|
日志说明 |
Central AC与Local AC建立CAPWAP隧道 |
|
处理建议 |
无 |
|
日志内容 |
AP in state [STRING] is rebooting. Reason: [STRING] |
|
参数解释 |
$1:AP的当前状态 $2:重启原因 · AP was reset:AP重启 · Image was downloaded successfully:版本文件下载成功 · Stayed in idle state for a long time:长时间处于idle状态 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_REBOOT: AP in State Run is rebooting. Reason: AP was reset. |
|
日志说明 |
AP重启及重启原因 |
|
处理建议 |
无 |
|
日志内容 |
File [STRING] successfully downloaded through the CAPWAP tunnel to AC [STRING]. |
|
参数解释 |
$1:下载文件的文件名 $2:AC的IP地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_RUN_DOWNLOAD_COMPLETE: File ac.cfg successfully downloaded through the CAPWAP tunnel to AC 192.168.10.1. |
|
日志说明 |
AP从AC下载文件成功 |
|
处理建议 |
无 |
|
日志内容 |
Started to download the file [STRING] through the CAPWAP tunnel to AC [STRING]. |
|
参数解释 |
$1:下载文件的文件名 $2:AC的IP地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_RUN_DOWNLOAD_START: Started to download the file ac.cfg through the CAPWAP tunnel to AC 192.168.10.1. |
|
日志说明 |
AP开始进行版本文件下载 |
|
处理建议 |
保持AP和AC之间都处于RUN状态,AC才能够正常下载文件到AP |
|
日志内容 |
Insufficient flash memory space for downloading file [STRING]. |
|
参数解释 |
$1:下载文件的文件名 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_RUN_NO_ENOUGH_SPACE: Insufficient flash memory space for downloading file ac.cfg. |
|
日志说明 |
由于AP上的Flash剩余空间不足导致AP进行文件下载不成功 |
|
处理建议 |
建议删除AP上无用的文件以进行文件下载 |
|
日志内容 |
CAPWAP tunnel to AC [STRING] went down. Reason: [STRING]. |
|
参数解释 |
$1:AC的IP地址 $2:隧道断开原因 · Added AP IP address:添加新的AP IP地址 · Deleted AP IP address:AP IP地址被删除 · AP interface used for CAPWAP tunnel went down:CAPWAP隧道使用的AP接口DOWN · AP config changed:AP配置改变 · AP was reset:AP重启 · Number of echo retransmission attempts exceeded the limit:超过echo报文重传次数 · Full retransmission queue:重传队列满 · Data channel timer expired:数据隧道定时器超时 · Backup AC IP address changed:备AC IP地址改变 · Backup tunnel changed to master tunnel:备隧道切换成主隧道 · Failed to change backup tunnel to master tunnel:备切主失败 · Backup method changed:备份模式改变 · N/A:不涉及 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_TUNNEL_DOWN: CAPWAP tunnel to AC 192.168.10.1 went down. Reason: AP was reset. |
|
日志说明 |
AP与AC之间CAPWAP隧道断开以及断开原因 |
|
处理建议 |
请检查AP与AC之间的网络连接是否正常 |
|
日志内容 |
[STRING] CAPWAP tunnel to AC [STRING] went up. |
|
参数解释 |
$1:与AC连接的隧道的主备类型 · Master:主隧道 · Backup:备隧道 $2:AC的IP地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWC_TUNNEL_UP: Master CAPWAP tunnel to AC 192.168.10.1 went up. |
|
日志说明 |
AP成功连接到AC,即AP已进入Run状态 |
|
处理建议 |
无 |
|
日志内容 |
System software image file [STRING] downloading through the CAPWAP tunnel for AP [STRING] completed. |
|
参数解释 |
$1:AP已经下载完成的版本文件名 $2:AP名称 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_ CWS_IMG_DOWNLOAD_COMPLETE: System software image file 5800.ipe downloading through the CAPWAP tunnel for AP ap2 completed. |
|
日志说明 |
AP已经成功完成版本文件下载 |
|
处理建议 |
无 |
|
日志内容 |
AP [STRING] started to download the system software image file [STRING]. |
|
参数解释 |
$1:AC端配置的AP名称 $2:AP正在下载升级的版本文件名 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWS_IMG_DOWNLOAD_START: AP ap1 started to download the system software image file 5800.ipe. |
|
日志说明 |
AP开始进行版本文件下载 |
|
处理建议 |
无 |
|
日志内容 |
CAPWAP tunnel to local AC [STRING] went down. Reason: [STRING]. |
|
参数解释 |
$1:Local AC的IP地址 $2:隧道断开的原因: · Neighbor dead timer expired:邻居截止定时器超时 · Local AC was deleted:Local AC被删除 · Serial number changed:序列号改变 · Processed join request in Run state:在Run状态下处理join request报文 · Failed to retransmit message:处理重传消息失败 · N/A:不涉及 |
|
日志等级 |
4 |
|
举例 |
APMGR/4/APMGR_CWS_LOCAL_AC_DOWN: CAPWAP tunnel to local AC 1.1.1.1 went down. Reason: Serial number changed. |
|
日志说明 |
Central AC与Local AC之间隧道断开及断开原因 |
|
处理建议 |
· 检查Central AC与Local AC的连接是否正常 · 检查Central AC上的配置 · 检查Local AC上的配置 |
|
日志内容 |
CAPWAP tunnel to local AC [STRING] went up. |
|
参数解释 |
$1:Local AC的IP地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWS_LOCAL_AC_UP: CAPWAP tunnel to local AC 1.1.1.1 went up. |
|
日志说明 |
Central AC与 Local AC建立CAPWAP隧道 |
|
处理建议 |
无 |
|
日志内容 |
File [STRING] successfully downloaded through the CAPWAP tunnel for AP [STRING]. |
|
参数解释 |
$1:AP已经下载完成的文件的文件名 $2:AC端配置的AP名称 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWS_RUN_DOWNLOAD_COMPLETE: File ac.cfg successfully downloaded through the CAPWAP tunnel for AP ap2. |
|
日志说明 |
AP已经成功完成文件下载 |
|
处理建议 |
无 |
|
日志内容 |
AP [STRING] started to download the file [STRING]. |
|
参数解释 |
$1:AC端配置的AP名称 $2:AP正在下载的文件的文件名 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWS_RUN_DOWNLOAD_START: AP ap1 started to download the file ac.cfg. |
|
日志说明 |
AP开始进行配置文件下载 |
|
处理建议 |
无 |
|
日志内容 |
CAPWAP tunnel to AP [STRING] went down. Reason: [STRING]. |
|
参数解释 |
$1:AC端配置的AP名称 $2:隧道断开原因 · Neighbor dead timer expired:邻居截止定时器超时 · AP was reset:AP重启 · AP was deleted:AP被删除 · Serial number changed:序列号改变 · Processed join request in Run state:在Run状态下处理join request报文 · Failed to retransmit message:处理重传消息失败 · Received WTP tunnel down event from AP:接收到来自AP 的WTP DOWN隧道事件 · Backup AC closed the backup tunnel:备AC DOWN自身的隧道 · Tunnel switched:由于隧道切换 · N/A:不涉及 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWS_TUNNEL_DOWN: CAPWAP tunnel to AP ap1 went down. Reason: AP was reset. |
|
日志说明 |
AP下线及下线原因 |
|
处理建议 |
· 检查设备AP与设备AC的连接是否正常 · 检查AP上的配置 · 检查AC上的配置 |
|
日志内容 |
[STRING] CAPWAP tunnel to AP [STRING] went up. |
|
参数解释 |
$1:与AP连接的隧道的主备类型 · Master:主隧道 · Backup:备隧道 $2:AP名称 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_CWS_TUNNEL_UP: Backup CAPWAP tunnel to AP ap1 went up. |
|
日志说明 |
AC端配置的AP成功上线,即此AP进入Run状态 |
|
处理建议 |
无 |
|
日志内容 |
Delete BAS AC [STRING]. |
|
参数解释 |
$1:BAS AC的MAC地址 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_DELBAC_INFO: Delete BAS AC 3ce5-a616-28cd. |
|
日志说明 |
Master AC断开与BAS AC的连接 |
|
处理建议 |
无 |
|
日志内容 |
Local AC [STRING] went offline. State changed to Idle. |
|
参数解释 |
$1:Local AC的名称 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_LOCAL_AC_OFFLINE: Local AC ac1 went offline. State changed to Idle. |
|
日志说明 |
Local AC下线,状态变为Idle状态 |
|
处理建议 |
· 若Local AC主动下线,则不用排查问题 · 若Local AC异常下线,需要根据调试信息定位并解决问题 |
|
日志内容 |
Local AC [STRING] went online. State changed to Run. |
|
参数解释 |
$1:Local AC的名称 |
|
日志等级 |
6 |
|
举例 |
APMGR/6/APMGR_LOCAL_AC_ONLINE: Local AC ac1 went online. State changed to Run. |
|
日志说明 |
Local AC上线,状态变为运行状态 |
|
处理建议 |
无 |
本节介绍ARP模块输出的日志信息。
|
日志内容 |
No ARP reply from IP [STRING] was received on interface [STRING]. |
|
参数解释 |
$1:IP 地址 $2:接口名称 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_ACTIVE_ACK_NO_REPLY: No ARP reply from IP 192.168.10.1 was received on interface Ethernet0/1/0. |
|
日志说明 |
ARP主动确认功能检测到攻击 接口向所收到ARP报文的发送端IP发送ARP请求,未收到ARP应答 |
|
处理建议 |
1. 检查设备上学习到的ARP表项中的IP和MAC是否对应(如果网络部署中存在网关和服务器,优先检查网关和服务器的IP和MAC是否对应) 2. 请联系系统支持 |
|
日志内容 |
Interface [STRING] received from IP [STRING] an ARP reply that was not requested by the device. |
|
参数解释 |
$1:接口名称 $2:IP地址 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_ACTIVE_ACK_NOREQUESTED_REPLY: Interface GigabitEthernet1/0/1 received from IP 192.168.10.1 an ARP reply that was not requested by the device. |
|
日志说明 |
ARP主动确认功能检测到攻击 接口在未向ARP报文发送端IP地址发送ARP请求的情况下,收到ARP应答 |
|
处理建议 |
设备丢弃该ARP应答 |
|
Failed to download binding rule to hardware on the interface [STRING], SrcIP [IPADDR], SrcMAC [MAC], VLAN [UINT16], Gateway MAC [MAC]. |
|
|
参数解释 |
$1:接口名称. $2:源IP地址 $3:源MAC地址. $4:VLAN编号. $5:网关MAC地址. |
|
日志等级 |
5 |
|
举例 |
ARP/5/ARP_BINDRULETOHW_FAILED: Failed to download binding rule to hardware on the interface Ethernet1/0/1, SrcIP 1.1.1.132, SrcMAC 0015-E944-A947, VLAN 1, Gateway MAC 00A1-B812-1108. |
|
日志说明 |
由于硬件资源不足、内存不足或其他硬件错误导致绑定规则下发失败 |
|
处理建议 |
1. 使用display qos-acl resource查看硬件ACL资源是否充足 如果充足,则请执行步骤2 如果不充足,则请取消部分ACL配置或接受当前结果 2. 使用display memory查看内存资源是否充足 如果充足,则请执行步骤3 如果不充足,则请取消部分配置或接受当前结果 3. 硬件发生错误,请取消最后一次相关配置,并重新尝试 |
|
日志内容 |
Detected an ARP attack on interface [STRING]: IP [STRING], MAC [STRING], VLAN [STRING]. [UINT32] packet(s) dropped. |
|
参数解释 |
$1:接口名称 $2:IP 地址 $3:MAC 地址 $4:VLAN ID $5:丢弃的报文数 |
|
日志等级 |
5 |
|
举例 |
ARP/5/ARP_INSPECTION: -MDC=1; Detected an ARP attack on interface GigabitEthernet1/0/1: IP 1.1.1.1, MAC 1-1-1, VLAN 100. 2 packet(s) dropped. |
|
日志说明 |
ARP Detection发现接口下连接的的用户发起的攻击,并丢弃了该用户发送的报文 |
|
处理建议 |
检查攻击来源 |
|
日志内容 |
Detected an IP address conflict. The device with MAC address [STRING] connected to interface [STRING] in VSI [STRING] and the device with MAC address [STRING] connected to interface [STRING] in VSI [STRING] were using the same IP address [IPADDR]. |
|
参数解释 |
$1:MAC 地址 $2:接口名称(包括Tunnel口、三层接口和以太网服务实例等) $3:VSI名称 $4:冲突对端的源MAC地址 $5:冲突对端的源接口名称(包括Tunnel口、三层接口和以太网服务实例等) $6:冲突对端的VSI名称 $7:冲突的IP地址 |
|
日志等级 |
4 |
|
举例 |
ARP/4/ARP_DUPLICATE_IPADDR_DETECT: Detected an IP address conflict. The device with MAC address 00-00-01 connected to interface Ethernet0/0/1 service-instance 1000 in VSI vpna and the device with MAC address 00-00-02 connected to interface tunnel 10 in VSI vpna were using the same IP address 192.168.1.1. |
|
日志说明 |
ARP检测到重复地址 接口收到ARP报文中发送端的IP地址,与本设备学习到的ARP表项中的IP地址冲突 |
|
处理建议 |
修改IP地址 |
|
日志内容 |
The maximum number of dynamic ARP entries for the device reached. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_DYNAMIC: The maximum number of dynamic ARP entries for the device reached. |
|
日志说明 |
设备学到的ARP表项总数到达最大值 |
|
处理建议 |
不需处理 |
|
日志内容 |
The maximum number of dynamic ARP entries for interface [STRING] reached. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_DYNAMIC_IF: The maximum number of dynamic ARP entries for interface GigabitEthernet1/0/1 reached. |
|
日志说明 |
接口学到的ARP表项总数到达最大值 |
|
处理建议 |
无需处理 |
|
日志内容 |
形式一: The maximum number of dynamic ARP entries for slot [INT32] reached. 形式二: The maximum number of dynamic ARP entries for chassis [INT32] slot [INT32] reached. |
|
参数解释 |
形式一: $1:slot编号 形式二: $1:chassis编号 $2:slot编号 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_DYNAMIC_SLOT: The maximum number of dynamic ARP entries for slot 2 reached. |
|
日志说明 |
形式一: 指定slot学到的动态ARP表项数达到最大值 形式二: 指定chassis内slot上学到的动态ARP表项数达到最大值 |
|
处理建议 |
无需处理 |
|
日志内容 |
The software entry for [STRING] on [STRING] and the hardware entry did not have the same [STRING]. |
|
参数解释 |
$1:IP地址 $2:VPN实例名。如果该ARP属于公网,显示为the public network $3:不一致的表项参数类型 · MAC address:MAC 地址 · output interface:ARP 表项的出接口 · output port :ARP 表项的出端口 · outermost layer VLAN ID:第一层VLAN标签 · second outermost layer VLAN ID:第二层VLAN标签 · VSI index:VSI 索引 · link ID:VSI 出链路标识符 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_ENTRY_CONFLICT: The software entry for 1.1.1.1 on the VPN a and the hardware entry did not have the same MAC address, output port, VSI index, and link ID. ARP/6/ARP_ENTRY_CONFLICT: The software entry for 1.1.1.2 on the public network and the hardware entry did not have the same MAC address, output port, VSI index, and link ID. |
|
日志说明 |
ARP软件表项与硬件表项不一致,比如ARP表项的出接口 |
|
处理建议 |
不需要处理,ARP会主动重刷硬件表项 |
|
日志内容 |
The host [STRING] connected to interface [STRING] cannot communicate correctly, because it uses the same IP address as the host connected to interface [STRING]. |
|
参数解释 |
$1:IP地址 $2:接口名 $3:接口名 |
|
日志等级 |
4 |
|
举例 |
ARP/4/ARP_HOST_IP_CONFLICT: The host 1.1.1.1 connected to interface GigabitEthernet1/0/1 cannot communicate correctly, because it uses the same IP address as the host connected to interface GigabitEthernet1/0/2. |
|
日志说明 |
接口收到主机ARP报文中的源IP与其他接口连接的主机的IP地址冲突 |
|
处理建议 |
检查发送ARP报文的主机的合法性。如果非法,需要断开该主机网络 |
|
日志内容 |
Failed to enable local proxy ARP on interface [STRING]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ARP/4/ARP_LOCALPROXY_ENABLE_FAILED: -MDC=1-Slot=2; Failed to enable local proxy ARP on interface VSI-interface 1. |
|
日志说明 |
VSI虚接口下开启ARP本地代理失败。主控板设置成功、非主控板设置失败的情况下在相应非主控板打印 |
|
处理建议 |
1. 检查设备相应单板是否支持本功能; 2. 确认设备的硬件资源是否充足 |
|
日志内容 |
The ARP packet rate ([UINT32] pps) exceeded the rate limit ([UINT32] pps) on interface [STRING] in the last [UINT32] seconds. |
|
参数解释 |
$1:ARP报文速率 $2:ARP报文限速速率 $3:接口名称 $4:间隔时间 |
|
日志等级 |
4 |
|
举例 |
ARP/4/ARP_RATE_EXCEEDED: The ARP packet rate (100 pps) exceeded the rate limit (80 pps) on interface Ethernet0/1/0 in the last 10 seconds. |
|
日志说明 |
接口接收ARP报文速率超过了接口的限速值 |
|
处理建议 |
检查ARP报文发送主机的合法性 |
|
日志内容 |
形式一: ARP packet rate limit is not support on slot [INT32]. 形式二: ARP packet rate limit is not support on chassis [INT32] slot [INT32]. |
|
参数解释 |
形式一: $1:slot编号 形式二: $1:chassis编号 $2:slot编号 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_RATELIMIT_NOTSUPPORT: ARP packet rate limit is not support on slot 2. |
|
日志说明 |
形式一: 指定slot不支持ARP报文限速功能 形式二: 指定chassis内slot不支持ARP报文限速功能 |
|
处理建议 |
无需处理 |
|
日志内容 |
Sender IP [STRING] was not on the same network as the receiving interface [STRING]. |
|
参数解释 |
$1:IP地址 $2:接口名称 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_SENDER_IP_INVALID: Sender IP 192.168.10.2 was not on the same network as the receiving interface GigabitEthernet1/0/1. |
|
日志说明 |
接口收到ARP报文中发送端IP与本接口不在同一网段 |
|
处理建议 |
检查发送端IP对应主机的合法性 |
|
日志内容 |
Sender MAC [STRING] was not identical to Ethernet source MAC [STRING] on interface [STRING]. |
|
参数解释 |
$1:MAC 地址 $2:MAC 地址 $3:接口名称 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_SENDER_MAC_INVALID: Sender MAC 0000-5E14-0E00 was not identical to Ethernet source MAC 0000-5C14-0E00 on interface GigabitEthernet1/0/1. |
|
日志说明 |
接口收到ARP报文的以太网数据帧首部中的源MAC地址和ARP报文中的发送端MAC地址不同 |
|
处理建议 |
检查发送端MAC地址对应主机的合法性 |
|
日志内容 |
Packet was discarded because its sender MAC address was the MAC address of the receiving interface. Interface: [STRING], sender IP: [STRING], target IP: [STRING]. |
|
参数解释 |
$1:接口名 $2:发送端IP地址 $3:目标IP地址 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ ARP_SENDER_SMACCONFLICT: Packet discarded for the sender MAC address is the same as the receiving interface. Interface: GigabitEthernet1/0/1 sender IP: 1.1.2.2 target IP: 1.1.2.1, |
|
日志说明 |
设备从接口GigabitEthernet1/0/1接收到的ARP报文中的源MAC和设备的MAC地址冲突 |
|
处理建议 |
无需处理 |
|
日志内容 |
Packet was discarded because its sender MAC address was the MAC address of the receiving interface. Interface: [STRING], sender IP: [STRING], target IP: [STRING],VSI index: [UINT32], link ID: [UINT32]. |
|
参数解释 |
$1:接口名 $2:发送端IP地址 $3:目标IP地址 $4:VSI索引 $5:link ID |
|
日志等级 |
6 |
|
举例 |
ARP/6/ ARP_SENDER_SMACCONFLICT_VSI: Packet discarded for the sender MAC address is the same as the receiving interface. Interface: VSI3 sender IP: 1.1.2.2 target IP: 1.1.2.1, VSI Index: 2, Link ID: 0 |
|
日志说明 |
设备从VSI接口3接收到的ARP报文中的源MAC和设备的MAC地址冲突 |
|
处理建议 |
无需处理 |
|
日志内容 |
An attack from MAC [STRING] was detected on interface [STRING]. |
|
参数解释 |
$1:MAC 地址 $2:接口名称 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0000-5E14-0E00 was detected on interface GigabitEthernet1/0/1. |
|
日志说明 |
源MAC地址固定的ARP攻击检测功能检测到攻击 5秒内,收到同一源MAC地址(源MAC地址固定)的ARP报文超过一定的阈值 |
|
处理建议 |
检查该源MAC地址对应主机的合法性 |
|
日志内容 |
Failed to enable ARP flood suppression on VSI [STRING]. |
|
参数解释 |
$1:VSI名称 |
|
日志等级 |
4 |
|
举例 |
ARP/4/ARP_SUP_ENABLE_FAILED: -MDC=1; Failed to enable ARP flood suppression on VSI vpna. |
|
日志说明 |
在VSI内开启ARP泛洪抑制功能失败。本日志打印间隔时间为不低于2s,若配置下发过快,部分日志信息将不能输出 |
|
处理建议 |
1. 检查设备是否支持本功能; 2. 确认设备的硬件资源是否足够 |
|
日志内容 |
Target IP [STRING] was not the IP of the receiving interface [STRING]. |
|
参数解释 |
$1:IP 地址 $2:接口名称 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_TARGET_IP_INVALID: Target IP 192.168.10.2 was not the IP of the receiving interface GigabitEthernet1/0/1. |
|
日志说明 |
接口收到ARP报文中的目标IP与本接口IP不一致 |
|
处理建议 |
检查发送ARP报文的主机的合法性 |
|
日志内容 |
The alarm threshold for dynamic ARP entry learning was reached on interface [STRING]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ARP/4/ARP_THRESHOLD_REACHED: The alarm threshold for dynamic ARP entry learning was reached on interface GigabitEthernet1/0/1 |
|
日志说明 |
接口GigabitEthernet1/0/1学习的动态ARP表项个数到达了告警门限值 |
|
处理建议 |
检查该接口学习这么多ARP表项是否合理,网络内是否存在攻击源 |
|
日志内容 |
Detected a user IP address conflict. New user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting on interface [STRING] and old user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting on interface [STRING] were using the same IP address [IPADDR]. |
|
参数解释 |
$1:新用户的MAC地址 $2:新用户所在的外层VLAN $3:新用户所在的内层VLAN $4:连接新用户的接口名称 $5:旧用户的MAC地址 $6:旧用户所在的外层VLAN $7:旧用户所在的内层VLAN $8:连接旧用户的接口名称 $9:终端用户的IP地址 |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_USER_DUPLICATE_IPADDR_DETECT: Detected a user IP address conflict. New user (MAC 0010-2100-01e1, SVLAN 100, CVLAN 10) connecting on interface GigabitEthernet1/0/1 and old user (MAC 0120-1e00-0102, SVLAN 100, CVLAN 10) connecting on interface GigabitEthernet1/0/1 were using the same IP address 192.168.1.1. |
|
日志说明 |
ARP检测到终端用户间IP地址冲突,某个新用户的IP地址和某个旧用户的IP地址冲突 |
|
处理建议 |
排查所有终端用户的IP地址,解决IP地址冲突问题 |
|
日志内容 |
Detected a user (IP address [IPADDR], MAC address [STRING]) moved to another interface. Before user move: interface [STRING], SVLAN [STRING], CVLAN [STRING]. After user move: interface [STRING], SVLAN [STRING], CVLAN [STRING]. |
|
参数解释 |
$1:迁移用户的IP地址 $2:迁移用户的MAC地址 $3:迁移前接口名称 $4:迁移前用户所在的外层VLAN $5:迁移前用户所在的内层VLAN $6:迁移后接口名称 $7:迁移后用户所在的外层VLAN $8:迁移后用户所在的内层VLAN |
|
日志等级 |
6 |
|
举例 |
ARP/6/ARP_USER_MOVE_DETECT: Detected a user (IP address 192.168.1.1, MAC address 0010-2100-01e1) moved to another interface. Before user move: interface GigabitEthernet1/0/1, SVLAN 100, CVLAN 10. After user move: interface GigabitEthernet1/0/2, SVLAN 100, CVLAN 10. |
|
日志说明 |
ARP检测到终端用户发生接口迁移动作 |
|
处理建议 |
使用display arp user-move record命令查看终端用户迁移信息,检查迁移是否合理 |
|
日志内容 |
Duplicate address [STRING] on interface [STRING], sourced from [STRING]. |
|
参数解释 |
$1:IP 地址 $2:接口名称 $3:MAC 地址 |
|
日志等级 |
6 |
|
举例 |
ARP/6/DUPIFIP: Duplicate address 1.1.1.1 on interface GigabitEthernet1/0/1, sourced from 0015-E944-A947. |
|
日志说明 |
ARP检测到重复地址 接口收到ARP报文的发送端IP地址与该接口的IP地址重复 |
|
处理建议 |
修改IP地址配置 |
|
日志内容 |
IP address [STRING] conflicted with global or imported IP address, sourced from [STRING]. |
|
参数解释 |
$1:IP 地址 $2:MAC 地址 |
|
日志等级 |
6 |
|
举例 |
ARP/6/DUPIP: IP address 30.1.1.1 conflicted with global or imported IP address, sourced from 0000-0000-0001. |
|
日志说明 |
收到ARP报文中的发送端IP地址与全局或导入的IP地址冲突 |
|
处理建议 |
修改IP地址配置 |
|
日志内容 |
IP address [STRING] conflicted with VRRP virtual IP address on interface [STRING], sourced from [STRING]. |
|
参数解释 |
$1:IP 地址 $2:接口名称 $3:MAC 地址 |
|
日志等级 |
6 |
|
举例 |
ARP/6/DUPVRRPIP: IP address 1.1.1.1 conflicted with VRRP virtual IP address on interface GigabitEthernet1/0/1, sourced from 0015-E944-A947. |
|
日志说明 |
收到ARP报文中的发送端IP与VRRP虚拟IP地址冲突 |
|
处理建议 |
修改IP地址配置 |
本节介绍ATK模块输出的日志信息。
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ: IcmpType(1058)=17; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码请求报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ_RAW: IcmpType(1058)=17; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码请求报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码请求报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ_RAW_SZ: IcmpType(1058)=17; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码请求报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码请求报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_REQ_SZ: IcmpType(1058)=17; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码请求报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL: IcmpType(1058)=18; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码应答报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW: IcmpType(1058)=18; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW_SZ: IcmpType(1058)=18; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ADDRMASK_RPL_SZ: IcmpType(1058)=18; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP地址掩码应答报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_REQ: IcmpType(1058)=8; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1004)=[UINT16]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:目的端口 $7:VPN名称 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_REQ_RAW: IcmpType(1058)=8; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DstPort(1004)=22; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文首包触发日志;日志聚合开关关闭,每个ICMP请求回显报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1004)=[UINT16]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:目的端口 $7:VPN名称 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_REQ_RAW_SZ: IcmpType(1058)=8; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DstPort(1004)=22; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文首包触发日志;日志聚合开关关闭,每个ICMP请求回显报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_REQ_SZ: IcmpType(1058)=8; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_RPL: IcmpType(1058)=0; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP回显应答报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_RPL_RAW: IcmpType(1058)=0; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP回显应答报文首包触发日志;日志聚合开关关闭,每个ICMP回显应答报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_RPL_RAW_SZ: IcmpType(1058)=0; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP回显应答报文首包触发日志;日志聚合开关关闭,每个ICMP回显应答报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_ECHO_RPL_SZ: IcmpType(1058)=0; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP回显应答报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的ICMP报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的ICMP报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_REQ: IcmpType(1058)=15; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP信息请求的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_REQ_RAW: IcmpType(1058)=15; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP信息请求的报文首包触发日志;日志聚合开关关闭,每个ICMP信息请求的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_REQ_RAW_SZ: IcmpType(1058)=15; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP信息请求的报文首包触发日志;日志聚合开关关闭,每个ICMP信息请求的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_REQ_SZ: IcmpType(1058)=15; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP信息请求的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_RPL: IcmpType(1058)=16; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP信息应答的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_RPL_RAW: IcmpType(1058)=16; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP信息应答的报文首包触发日志;日志聚合开关关闭,每个ICMP信息应答的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_RPL_RAW_SZ: IcmpType(1058)=16; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP信息应答的报文首包触发日志;日志聚合开关关闭,每个ICMP信息应答的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_INFO_RPL_SZ: IcmpType(1058)=16; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP信息应答的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_LARGE: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP超大报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_LARGE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP超大报文首包触发日志;日志聚合开关关闭,每个ICMP超大报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_LARGE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP超大报文首包触发日志;日志聚合开关关闭,每个ICMP超大报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_LARGE_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP超大报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM: IcmpType(1058)=12; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP参数错误的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM_RAW: IcmpType(1058)=12; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP参数错误的报文首包触发日志;日志聚合开关关闭,每个ICMP参数错误的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM_RAW_SZ: IcmpType(1058)=12; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP参数错误的报文首包触发日志;日志聚合开关关闭,每个ICMP参数错误的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_PARAPROBLEM_SZ: IcmpType(1058)=12; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP参数错误的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,标志位设置为最后一片并且(IP offset * 8) + (IP data lenth) > 65535 的ICMP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,标志位设置为最后一片并且(IP offset * 8) + (IP data lenth) > 65535 的ICMP报文首包触发日志;日志聚合开关关闭,每个标志位设置为最后一片并且(IP offset * 8) + (IP data lenth) > 65535 的ICMP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,标志位设置为最后一片并且(IP offset * 8) + (IP data lenth) > 65535 的ICMP报文首包触发日志;日志聚合开关关闭,每个标志位设置为最后一片并且(IP offset * 8) + (IP data lenth) > 65535 的ICMP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_PINGOFDEATH_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,标志位设置为最后一片并且(IP offset * 8) + (IP data lenth) > 65535 的ICMP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_REDIRECT: IcmpType(1058)=5; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP重定向报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_REDIRECT_RAW: IcmpType(1058)=5; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP重定向报文首包触发日志;日志聚合开关关闭,每个ICMP重定向报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_REDIRECT_RAW_SZ: IcmpType(1058)=5; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP重定向报文首包触发日志;日志聚合开关关闭,每个ICMP重定向报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_REDIRECT_SZ: IcmpType(1058)=5; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP重定向报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_SMURF: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_SMURF_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文首包触发日志 日志聚合开关关闭,符合上述条件的ICMP请求回显报文,每个报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_SMURF_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文首包触发日志 日志聚合开关关闭,符合上述条件的ICMP请求回显报文,每个报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_SMURF_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP请求回显报文,目的IP为:(1)A、B、C类广播地址或者网络地址;D类或者E类地址;(2)入接口IP地址对应的广播地址或者网络地址特征的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH: IcmpType(1058)=4; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP源端被关闭的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH_RAW: IcmpType(1058)=4; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP源端被关闭的报文首包触发日志;日志聚合开关关闭,每个ICMP源端被关闭的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH_RAW_SZ: IcmpType(1058)=4; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP源端被关闭的报文首包触发日志;日志聚合开关关闭,每个ICMP源端被关闭的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_SOURCEQUENCH_SZ: IcmpType(1058)=4; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP源端被关闭的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED: IcmpType(1058)=11; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP超时的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED_RAW: IcmpType(1058)=11; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP超时的报文首包触发日志;日志聚合开关关闭,每个ICMP超时的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED_RAW_SZ: IcmpType(1058)=11; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP超时的报文首包触发日志;日志聚合开关关闭,每个ICMP超时的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TIMEEXCEED_SZ: IcmpType(1058)=11; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP超时的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_TRACEROUTE: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP类型为11且代码为0的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_TRACEROUTE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP类型为11且代码为0的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为11且代码为0的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_TRACEROUTE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP类型为11且代码为0的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为11且代码为0的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMP_TRACEROUTE_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP类型为11且代码为0的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ: IcmpType(1058)=13; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳请求的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ_RAW: IcmpType(1058)=13; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳请求的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳请求的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ_RAW_SZ: IcmpType(1058)=13; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳请求的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳请求的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_REQ_SZ: IcmpType(1058)=13; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳请求的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL: IcmpType(1058)=14; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳应答的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL_RAW: IcmpType(1058)=14; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳应答的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳应答的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL_RAW_SZ: IcmpType(1058)=14; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳应答的报文首包触发日志;日志聚合开关关闭,每个ICMP时间戳应答的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TSTAMP_RPL_SZ: IcmpType(1058)=14; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP时间戳应答的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TYPE: IcmpType(1058)=38; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP用户自定义类型的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TYPE_RAW: IcmpType(1058)=38; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMP用户自定义类型的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TYPE_RAW_SZ: IcmpType(1058)=38; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMP用户自定义类型的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_TYPE_SZ: IcmpType(1058)=38; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP用户自定义类型的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_UNREACHABLE: IcmpType(1058)=3; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP目的不可达的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_UNREACHABLE_RAW: IcmpType(1058)=3; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMP目的不可达的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_UNREACHABLE_RAW_SZ: IcmpType(1058)=3; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMP目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMP目的不可达的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IcmpType(1058)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMP类型 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMP_UNREACHABLE_SZ: IcmpType(1058)=3; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011091319; EndTime_c(1012)=20131011091819; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP目的不可达的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH: Icmpv6Type(1059)=133; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6目的不可达的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH_RAW: Icmpv6Type(1059)=133; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMPV6目的不可达的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH_RAW_SZ: Icmpv6Type(1059)=133; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6目的不可达的报文首包触发日志;日志聚合开关关闭,每个ICMPV6目的不可达的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_DEST_UNREACH_SZ: Icmpv6Type(1059)=133; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6目的不可达的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ: Icmpv6Type(1059)=128; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6请求回显的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ_RAW: Icmpv6Type(1059)=128; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6请求回显的报文首包触发日志;日志聚合开关关闭,每个ICMPV6请求回显的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ_RAW_SZ: Icmpv6Type(1059)=128; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6请求回显的报文首包触发日志;日志聚合开关关闭,每个ICMPV6请求回显的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_REQ_SZ: Icmpv6Type(1059)=128; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6请求回显的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL: Icmpv6Type(1059)=129; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6回显应答的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL_RAW: Icmpv6Type(1059)=129; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6回显应答的报文首包触发日志;日志聚合开关关闭,每个ICMPV6回显应答的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL_RAW_SZ: Icmpv6Type(1059)=129; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6回显应答的报文首包触发日志;日志聚合开关关闭,每个ICMPV6回显应答的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_ECHO_RPL_SZ: Icmpv6Type(1059)=129; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6回显应答的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1007)=2002::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的ICMPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1007)=2002::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的ICMPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY: Icmpv6Type(1059)=130; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY_RAW: Icmpv6Type(1059)=130; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6组播侦听者查询的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY_RAW_SZ: Icmpv6Type(1059)=130; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6组播侦听者查询的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPQUERY_SZ: Icmpv6Type(1059)=130; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者查询的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION: Icmpv6Type(1059)=132; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION_RAW: Icmpv6Type(1059)=132; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6组播侦听者Done的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION_RAW_SZ: Icmpv6Type(1059)=132; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6组播侦听者Done的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREDUCTION_SZ: Icmpv6Type(1059)=132; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者Done的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT: Icmpv6Type(1059)=131; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT_RAW: Icmpv6Type(1059)=131; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6组播侦听者报告的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT_RAW_SZ: Icmpv6Type(1059)=131; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6组播侦听者报告的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_GROUPREPORT_SZ: Icmpv6Type(1059)=131; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6组播侦听者报告的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_LARGE: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6超长报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_LARGE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6超长报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6超长报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_LARGE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6超长报文首包触发日志;日志聚合开关关闭,每个每个ICMPV6超长报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_LARGE_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6超长报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG: Icmpv6Type(1059)=136; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6数据超长的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG_RAW: Icmpv6Type(1059)=136; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6数据超长的报文首包触发日志;日志聚合开关关闭,每个ICMPV6数据超长的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG_RAW_SZ: Icmpv6Type(1059)=136; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6数据超长的报文首包触发日志;日志聚合开关关闭,每个ICMPV6数据超长的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PACKETTOOBIG_SZ: Icmpv6Type(1059)=136; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6数据超长的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM: Icmpv6Type(1059)=135; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6参数问题的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM_RAW: Icmpv6Type(1059)=135; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6参数问题的报文首包触发日志;日志聚合开关关闭,每个ICMPV6参数问题的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM_RAW_SZ: Icmpv6Type(1059)=135; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6参数问题的报文首包触发日志;日志聚合开关关闭,每个ICMPV6参数问题的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_PARAPROBLEM_SZ: Icmpv6Type(1059)=135; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6参数问题的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED: Icmpv6Type(1059)=134; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6超时的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED_RAW: Icmpv6Type(1059)=134; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6超时的报文首包触发日志;日志聚合开关关闭,每个ICMPV6超时的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED_RAW_SZ: Icmpv6Type(1059)=134; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6超时的报文首包触发日志;日志聚合开关关闭,每个ICMPV6超时的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TIMEEXCEED_SZ: Icmpv6Type(1059)=134; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6超时的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP类型为3的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435. |
|
日志说明 |
日志聚合开关开启,ICMP类型为3的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为3的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435. |
|
日志说明 |
日志聚合开关开启,ICMP类型为3的报文首包触发日志;日志聚合开关关闭,每个ICMP类型为3的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_ICMPV6_TRACEROUTE_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMP类型为3的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TYPE: Icmpv6Type(1059)=38; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6用户自定义类型的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TYPE_RAW: Icmpv6Type(1059)=38; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMPV6用户自定义类型的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TYPE_RAW_SZ: Icmpv6Type(1059)=38; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,ICMPV6用户自定义类型的报文首包触发日志;日志聚合开关关闭,每个ICMPV6用户自定义类型的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
Icmpv6Type(1059)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:ICMPv6类型 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_ICMPV6_TYPE_SZ: Icmpv6Type(1059)=38; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=5600::12; DstIPv6Addr(1037)=1200:0:3400:0:5600:0:7800:0; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011100935; EndTime_c(1012)=20131011101435; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,ICMPV6用户自定义类型的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IP_OPTION: IPOptValue(1057)=38; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,用户自定义IP选项的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IP_OPTION_RAW: IPOptValue(1057)=38; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,用户自定义IP选项的报文首包触发日志;日志聚合开关关闭,每个用户自定义IP选项的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IP_OPTION_RAW_SZ: IPOptValue(1057)=38; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,用户自定义IP选项的报文首包触发日志;日志聚合开关关闭,每个用户自定义IP选项的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IP_OPTION_SZ: IPOptValue(1057)=38; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,用户自定义IP选项的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_ACK_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为ACK的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_ACK_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为ACK的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; Protocol(1001)=[STRING]; TcpFlag(1074)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:协议名称 $3:TCP类型(仅在TCP报文中显示该字段) $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_DIS_PORTSCAN: RcvIfName(1023)=Ethernet0/0/2; Protocol(1001)=TCP; TcpFlag(1074)=[SYN]; DstIPAddr(1007)=6.1.1.5; RcvVPNInstance(1041)=vpn1; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009052955. |
|
日志说明 |
报文满足分布式port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; Protocol(1001)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:协议名称 $3:目的IP地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_DIS_PORTSCAN_SZ: SrcZoneName(1025)=Trust; Protocol(1001)=TCP; DstIPAddr(1007)=6.1.1.5; RcvVPNInstance(1041)=vpn1; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009052955. |
|
日志说明 |
报文满足分布式port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_DNS_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内向指定目的IP发送DNS Query的报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_DNS_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内向指定目的IP发送DNS Query的报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_FIN_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_FIN_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_FRAGMENT: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_FRAGMENT_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_FRAGMENT_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_FRAGMENT_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_HTTP_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内向指定目的IP发送的HTTP的Get报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_HTTP_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内向指定目的IP发送的HTTP的Get报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_IMPOSSIBLE_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; Protocol(1001)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:协议名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_IPSWEEP: RcvIfName(1023)=Ethernet0/0/2; Protocol(1001)=TCP; SrcIPAddr(1003)=9.1.1.5; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=vpn1; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009060657. |
|
日志说明 |
报文满足ip sweep时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; Protocol(1001)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:协议名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_IPSWEEP_SZ: SrcZoneName(1025)=Trust; Protocol(1001)=TCP; SrcIPAddr(1003)=9.1.1.5; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=vpn1; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009060657. |
|
日志说明 |
报文满足ip sweep时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; Protocol(1001)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; RcvVPNInstance(1041)=[STRING]; DstIPAddr(1007)=[IPADDR]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:协议名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:VPN名称 $6:目的IP地址 $7:动作类型 $8:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_PORTSCAN: RcvIfName(1023)=Ethernet0/0/2; Protocol(1001)=TCP; SrcIPAddr(1003)=9.1.1.5; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=vpn1; DstIPAddr(1007)=6.1.1.5; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009052955. |
|
日志说明 |
报文满足port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; Protocol(1001)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; RcvVPNInstance(1041)=[STRING]; DstIPAddr(1007)=[IPADDR]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:协议名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:VPN名称 $6:目的IP地址 $7:动作类型 $8:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_PORTSCAN_SZ: SrcZoneName(1025)=Trust; Protocol(1001)=TCP; SrcIPAddr(1003)=9.1.1.5; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=vpn1; DstIPAddr(1007)=6.1.1.5; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009052955. |
|
日志说明 |
报文满足port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_RST_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为RST的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_RST_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为RST的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_SYN_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为SYN的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_SYN_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为SYN的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_SYNACK_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为SYN+ACK的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_SYNACK_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为SYN+ACK的IPV4报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_ALLFLAGS_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_FINONLY: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_FINONLY_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_FINONLY_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_FINONLY_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4 TCP报文触发日志 日志聚合开关关闭,每个TCP标志位无效的IPv4 TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4 TCP报文触发日志 日志聚合开关关闭,每个TCP标志位无效的IPv4 TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_INVALIDFLAGS_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_LAND: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_LAND_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文首包触发日志;日志聚合开关关闭,每个IPV4源目的地址相同的TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_LAND_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文首包触发日志;日志聚合开关关闭,每个IPV4源目的地址相同的TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_LAND_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,IPV4源目的地址相同的TCP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=4. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_NULLFLAG_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=4. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_SYNFIN_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=5. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TCP_WINNUKE_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=5. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV4报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TEARDROP: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,重叠偏移的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TEARDROP_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,重叠偏移的报文首包触发日志;日志聚合开关关闭,每个重叠偏移的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TEARDROP_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,重叠偏移的报文首包触发日志;日志聚合开关关闭,每个重叠偏移的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TEARDROP_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关开启,重叠偏移的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=6. |
|
日志说明 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文首包触发日志;日志聚合开关关闭,每个分片标志位IP_MF置位且IP数据包的长度小于68的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文首包触发日志;日志聚合开关关闭,每个分片标志位IP_MF置位且IP数据包的长度小于68的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_TINY_FRAGMENT_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=TCP; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=6. |
|
日志说明 |
日志聚合开关开启,分片标志位IP_MF置位且IP数据包的长度小于68的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_BOMB: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_BOMB_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文首包触发日志;日志聚合开关关闭,每个满足IP报文长度-IP首部>数据报长度的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_BOMB_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文首包触发日志;日志聚合开关关闭,每个满足IP报文长度-IP首部>数据报长度的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_BOMB_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,满足IP报文长度-IP首部>数据报长度的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定IPV4目的地址的UDP报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPAddr(1007)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IP地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPAddr(1007)=6.1.1.5; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009093351. |
|
日志说明 |
单位时间内指定IPV4目的地址的UDP报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=11. |
|
日志说明 |
日志聚合开关开启,满足IPV4源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV4源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7,目的端口为19的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV4源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7,目的端口为19的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_FRAGGLE_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=11. |
|
日志说明 |
日志聚合开关开启,满足IPV4源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_SNORK: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_SNORK_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_SNORK_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV4源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP4_UDP_SNORK_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131011074913; EndTime_c(1012)=20131011075413; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV4源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_ACK_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为ACK的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_ACK_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为ACK的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; Protocol(1001)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:协议名称 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_DIS_PORTSCAN: RcvIfName(1023)=Ethernet0/0/2; Protocol(1001)=UDP; DstIPv6Addr(1037)=2::2; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009100928. |
|
日志说明 |
IPV6报文满足分布式port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; Protocol(1001)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:协议名称 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_DIS_PORTSCAN_SZ: SrcZoneName(1025)=Trust; Protocol(1001)=TCP; DstIPv6Addr(1037)=2::2; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009100928. |
|
日志说明 |
IPV6报文满足分布式port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_DNS_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内向指定目的IP发送DNS Query的IPV6报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_DNS_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内向指定目的IP发送DNS Query的IPV6报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_FIN_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_FIN_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内向指定目的IP发送的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议类型 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_FRAGMENT: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging; BeginTime_c(1011)=20131011103335; EndTime_c(1012)=20131011103835; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_FRAGMENT_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_FRAGMENT_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文首包触发日志;日志聚合开关关闭,每个偏移量OffSet值在(0,5)之间的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议类型 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_FRAGMENT_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging; BeginTime_c(1011)=20131011103335; EndTime_c(1012)=20131011103835; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,偏移量OffSet值在(0,5)之间的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_HTTP_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内向指定目的IP发送的HTTP的IPV6 Get报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_HTTP_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内向指定目的IP发送的HTTP的IPV6 Get报文数超过阈值,触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议类型 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging; BeginTime_c(1011)=20131011103335; EndTime_c(1012)=20131011103835; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议名称 $6:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV4报文首包触发日志;日志聚合开关关闭,每个源目的地址相同的IPV4报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:协议类型 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_IMPOSSIBLE_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=1::1; RcvVPNInstance(1041)=--; Protocol(1001)=IPv6-ICMP; Action(1049)=logging; BeginTime_c(1011)=20131011103335; EndTime_c(1012)=20131011103835; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,源目的地址相同的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; Protocol(1001)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:协议名称 $3:源IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_IPSWEEP: RcvIfName(1023)=Ethernet0/0/2; Protocol(1001)=UDP; SrcIPv6Addr(1036)=1::5; RcvVPNInstance(1041)=--; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009100639. |
|
日志说明 |
IPV6报文满足ip sweep时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; Protocol(1001)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:协议名称 $3:源IPv6地址 $4:VPN名称 $5:动作类型 $6:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_IPSWEEP_SZ: SrcZoneName(1025)=Trust; Protocol(1001)=TCP; SrcIPv6Addr(1036)=1::5; RcvVPNInstance(1041)=--; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009100639. |
|
日志说明 |
IPV6报文满足ip sweep时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; Protocol(1001)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:协议名称 $3:源IPv6地址 $4:VPN名称 $5:目的IPv6地址 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_PORTSCAN: RcvIfName(1023)=Ethernet0/0/2; Protocol(1001)=UDP; SrcIPv6Addr(1036)=1::5; RcvVPNInstance(1041)=--; DstIPv6Addr(1037)=2::2; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009100455. |
|
日志说明 |
IPV6报文满足port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; Protocol(1001)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:协议名称 $3:源IPv6地址 $4:VPN名称 $5:目的IPv6地址 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_PORTSCAN_SZ: SrcZoneName(1025)=Trust; Protocol(1001)=TCP; SrcIPv6Addr(1036)=1::5; RcvVPNInstance(1041)=--; DstIPv6Addr(1037)=2::2; Action(1049)=logging,block-source; BeginTime_c(1011)=20131009100455. |
|
日志说明 |
IPV6报文满足port scan时触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_RST_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为RST的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_RST_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为RST的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_SYN_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
满足周期内指定目的地址的TCP标志位为SYN的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_SYN_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
满足周期内指定目的地址的TCP标志位为SYN的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_SYNACK_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_SYNACK_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定目的地址的TCP标志位为SYN+ACK的IPV6报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位全置位的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_ALLFLAGS_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位全置位的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_FINONLY: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_FINONLY_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_FINONLY_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为FIN的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_FINONLY_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为FIN的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6 TCP报文首包触发日志 日志聚合开关关闭,每个TCP标志位为无效时的IPV6 TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6 TCP报文首包触发日志 日志聚合开关关闭,每个TCP标志位为无效时的IPV6 TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_INVALIDFLAGS_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为无效(RST+FIN、RST+SYN、RST+FIN+SYN、PSH+RST+FIN、PSH+RST+SYN、PSH+RST+SYN+FIN、ACK+RST+FIN、ACK+RST+SYN、ACK+RST+SYN+FIN、ACK+PSH+SYN+FIN、ACK+PSH+RST+FIN、ACK+PSH+RST+SYN)时的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_LAND: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV6源目的地址相同的TCP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_LAND_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV6源目的地址相同的TCP报文首包触发日志;日志聚合开关关闭,每个IPV6源目的地址相同的TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_LAND_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV6源目的地址相同的TCP报文首包触发日志;日志聚合开关关闭,每个IPV6源目的地址相同的TCP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_LAND_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV6源目的地址相同的TCP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位未置位的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_NULLFLAG_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位未置位的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=2000::1; DstIPv6Addr(1037)=2003::200; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP标志位为SYN+FIN的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_SYNFIN_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP标志位为SYN+FIN的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文首包触发日志;日志聚合开关关闭,每个TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_TCP_WINNUKE_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,TCP目的端口为139,标志位为URG且紧急指针非零的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_FLOOD: RcvIfName(1023)=Ethernet0/0/2; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定IPV6目的地址的UDP报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; DstIPv6Addr(1037)=[IPADDR]; DstPort(1008)=[UINT16]; RcvVPNInstance(1041)=[STRING]; UpperLimit(1048)=[UINT32]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:目的IPv6地址 $3:目的端口 $4:VPN名称 $5:速率上限 $6:动作类型 $7:攻击开始时间 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_FLOOD_SZ: SrcZoneName(1025)=Trust; DstIPv6Addr(1037)=2::2; DstPort(1008)=22; RcvVPNInstance(1041)=--; UpperLimit(1048)=10; Action(1049)=logging; BeginTime_c(1011)=20131009100434. |
|
日志说明 |
单位时间内指定IPV6目的地址的UDP报文数超过阈值,触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7,目的端口为19的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7,目的端口为19的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_FRAGGLE_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7,目的端口为19的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_SNORK: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_SNORK_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:VPN名称 $5:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_SNORK_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文首包触发日志;日志聚合开关关闭,每个IPV6源端口为7、19或135,目的端口为135的UDP报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IPv6地址 $3:目的IPv6地址 $4:入接口VPN名称 $5:动作类型 $6:攻击开始时间 $7:攻击结束时间 $8:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IP6_UDP_SNORK_SZ: SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关开启,IPV6源端口为7、19或135,目的端口为135的UDP报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IPOPT_ABNORMAL: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011072002; EndTime_c(1012)=20131011072502; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,两个以上IP选项置位的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入接口名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IPOPT_ABNORMAL_RAW: RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,两个以上IP选项置位的报文首包触发日志;日志聚合开关关闭,每个两个以上IP选项置位的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IPOPT_ABNORMAL_RAW_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,两个以上IP选项置位的报文首包触发日志;日志聚合开关关闭,每个两个以上IP选项置位的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:入域名称 $2:源IP地址 $3:DS-Lite Tunnel对端地址 $4:目的IP地址 $5:VPN名称 $6:协议类型 $7:动作类型 $8:攻击开始时间 $9:攻击结束时间 $10:攻击次数 |
|
日志等级 |
3 |
|
举例 |
ATK/3/ATK_IPOPT_ABNORMAL_SZ: SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011072002; EndTime_c(1012)=20131011072502; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,两个以上IP选项置位的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)= [UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE: IPOptValue(1057)=131; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为131的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE_RAW: IPOptValue(1057)=131; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为131的报文首包触发日志;日志聚合开关关闭,每个IP选项为131的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE_RAW_SZ: IPOptValue(1057)=131; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为131的报文首包触发日志;日志聚合开关关闭,每个IP选项为131的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)= [UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_LOOSESRCROUTE_SZ: IPOptValue(1057)=131; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为131的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE: IPOptValue(1057)=7; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为7的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE_RAW: IPOptValue(1057)=7; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为7的报文首包触发日志;日志聚合开关关闭,每个IP选项为7的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE_RAW_SZ: IPOptValue(1057)=7; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为7的报文首包触发日志;日志聚合开关关闭,每个IP选项为7的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_RECORDROUTE_SZ: IPOptValue(1057)=7; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为7的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT: IPOptValue(1057)=148; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为148的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT_RAW: IPOptValue(1057)=148; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为148的报文首包触发日志;日志聚合开关关闭,每个IP选项为148的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT_RAW_SZ: IPOptValue(1057)=148; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为148的报文首包触发日志;日志聚合开关关闭,每个IP选项为148的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_ROUTEALERT_SZ: IPOptValue(1057)=148; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为148的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_SECURITY: IPOptValue(1057)=130; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131009091022; EndTime_c(1012)=20131009091522; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关打开,IP选项为130的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_SECURITY_RAW: IPOptValue(1057)=130; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为130的报文首包触发日志;日志聚合开关关闭,每个IP选项为130的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_SECURITY_RAW_SZ: IPOptValue(1057)=130; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为130的报文首包触发日志;日志聚合开关关闭,每个IP选项为130的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_SECURITY_SZ: IPOptValue(1057)=130; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131009091022; EndTime_c(1012)=20131009091522; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关打开,IP选项为130的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STREAMID: IPOptValue(1057)=136; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为136的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STREAMID_RAW: IPOptValue(1057)=136; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为136的报文首包触发日志;日志聚合开关关闭,每个IP选项为136的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STREAMID_RAW_SZ: IPOptValue(1057)=136; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为136的报文首包触发日志;日志聚合开关关闭,每个IP选项为136的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STREAMID_SZ: IPOptValue(1057)=136; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为136的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE: IPOptValue(1057)=137; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为137的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE_RAW: IPOptValue(1057)=137; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为137的报文首包触发日志;日志聚合开关关闭,每个IP选项为137的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE_RAW_SZ: IPOptValue(1057)=137; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为137的报文首包触发日志;日志聚合开关关闭,每个IP选项为137的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_STRICTSRCROUTE_SZ: IPOptValue(1057)=137; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为137的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP: IPOptValue(1057)=68; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为68的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入接口名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP_RAW: IPOptValue(1057)=68; RcvIfName(1023)=Ethernet0/0/2; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为68的报文首包触发日志;日志聚合开关关闭,每个IP选项为68的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP_RAW_SZ: IPOptValue(1057)=68; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,IP选项为68的报文首包触发日志;日志聚合开关关闭,每个IP选项为68的报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPOptValue(1057)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; DstIPAddr(1007)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Protocol(1001)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IP选项值 $2:入域名称 $3:源IP地址 $4:DS-Lite Tunnel对端地址 $5:目的IP地址 $6:VPN名称 $7:协议类型 $8:动作类型 $9:攻击开始时间 $10:攻击结束时间 $11:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPOPT_TIMESTAMP_SZ: IPOptValue(1057)=68; SrcZoneName(1025)=Trust; SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1; RcvVPNInstance(1041)=--; Protocol(1001)=RAWIP; Action(1049)=logging; BeginTime_c(1011)=20131011063123; EndTime_c(1012)=20131011063623; AtkTimes(1050)=3. |
|
日志说明 |
日志聚合开关打开,IP选项为68的报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPv6ExtHeader(1060)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IPv6 扩展头 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPV6_EXT_HEADER: IPv6ExtHeader(1060)=43; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关打开,自定义扩展头的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
|
日志内容 |
IPv6ExtHeader(1060)=[UINT32]; RcvIfName(1023)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IPv6 扩展头 $2:入接口名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPV6_EXT_HEADER_RAW: IPv6ExtHeader(1060)=43; RcvIfName(1023)=Ethernet0/0/2; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,自定义扩展头的IPV6报文首包触发日志;日志聚合开关关闭,每个自定义扩展头的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPv6ExtHeader(1060)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]. |
|
参数解释 |
$1:IPv6 扩展头 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:VPN名称 $6:动作类型 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPV6_EXT_HEADER_RAW_SZ: IPv6ExtHeader(1060)=43; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging. |
|
日志说明 |
日志聚合开关开启,自定义扩展头的IPV6报文首包触发日志;日志聚合开关关闭,每个自定义扩展头的IPV6报文触发一个日志 |
|
处理建议 |
无 |
|
日志内容 |
IPv6ExtHeader(1060)=[UINT32]; SrcZoneName(1025)=[STRING]; SrcIPv6Addr(1036)=[IPADDR]; DstIPv6Addr(1037)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Action(1049)=[STRING]; BeginTime_c(1011)=[STRING]; EndTime_c(1012)=[STRING]; AtkTimes(1050)=[UINT32]. |
|
参数解释 |
$1:IPv6 扩展头 $2:入域名称 $3:源IPv6地址 $4:目的IPv6地址 $5:入接口VPN名称 $6:动作类型 $7:攻击开始时间 $8:攻击结束时间 $9:攻击次数 |
|
日志等级 |
5 |
|
举例 |
ATK/5/ATK_IPV6_EXT_HEADER_SZ: IPv6ExtHeader(1060)=43; SrcZoneName(1025)=Trust; SrcIPv6Addr(1036)=1::1; DstIPv6Addr(1037)=2::11; RcvVPNInstance(1041)=--; Action(1049)=logging; BeginTime_c(1011)=20131009103631; EndTime_c(1012)=20131009104131; AtkTimes(1050)=2. |
|
日志说明 |
日志聚合开关打开,自定义扩展头的IPV6报文数超过1,聚合后触发日志 |
|
处理建议 |
无 |
本节介绍ATM模块输出的日志信息。
|
日志内容 |
Interface [STRING] PVC [UINT16]/[UINT16] status is down. |
|
参数解释 |
$1:PVC所属接口的名称 $2:PVC的VPI值 $3:PVC的VCI值 |
|
日志等级 |
5 |
|
举例 |
ATM/5/ATM_PVCDOWN: Interface ATM2/0/2 PVC 0/100 status is down. |
|
日志说明 |
PVC的状态转变为down。触发该日志的原因可能有:PVC所属ATM接口状态转变为down、PVC的OAM状态转变为down或该PVC被shutdown |
|
处理建议 |
1. 使用display atm pvc-info命令查看指定接口的PVC详细信息,根据显示信息进行如下处理: 2. 如果Interface State字段显示为DOWN · 使用display interface atm命令分别检查本端和对端的ATM接口是否被手动shutdown,若是,可通过在接口上执行undo shutdown命令解决该问题 · 检查接口之间的连线是否插好 3. 如果OAM State字段显示为DOWN · 当两台路由器直连时: ¡ 检查对端接口上创建的PVC的vpi/vci是否与本端相同 ¡ 检查对端接口上PVC的OAM配置是否与本端一致(比如本端配置了oam cc sink,对端需配置oam cc source) ¡ 检查对端的PVC是否被手动shutdown,若是,可通过在PVC视图上执行undo shutdown命令解决该问题 ¡ 检查两端连线是否正确 · 当两台路由器通过ATM交换网络连接时,除检查上述几点外,还需要检查交换网络中转发规则配置是否正确,如果两端PVC在交换网络中不可达,PVC状态同样为down 4. 如果PVC State字段显示为DOWN,请检查本端的PVC是否被手动shutdown,若是,可通过在PVC视图上执行undo shutdown命令解决该问题 |
|
日志内容 |
Interface [STRING] PVC [UINT16]/[UINT16] status is up. |
|
参数解释 |
$1:PVC所属接口的名称 $2:PVC的VPI值 $3:PVC的VCI值 |
|
日志等级 |
5 |
|
举例 |
ATM/5/ATM_PVCUP: Interface ATM2/0/2 PVC 0/100 status is up. |
|
日志说明 |
PVC的状态转变为up |
|
处理建议 |
无需处理 |
本节介绍BFD模块输出的日志信息。
|
日志内容 |
Sess[STRING], Ver, Sta: [STRING]->[STRING], Diag: [STRING] |
|
参数解释 |
$1:BFD会话的源地址、目的地址、接口和消息类型 $2:变化前状态机的名称 $3:变化后状态机的名称 $4:诊断信息,包括 · 0 (No Diagnostic):表示无诊断信息 · 1 (Control Detection Time Expired):表示Ctrl会话本端检测时间超时,会话down · 2 (Echo Function Failed):表示Echo会话本端检测时间超时或echo报文的源IP地址被删除,会话down · 3 (Neighbor Signaled Session Down):表示对端通知本端BFD会话down · 7 (Administratively Down):表示本端系统阻止BFD会话的建立 |
|
日志等级 |
5 |
|
举例 |
BFD/5/BFD_CHANGE_FSM:Sess[20.0.4.2/20.0.4.1,LD/RD:533/532, Interface:Vlan204, SessType:Ctrl, LinkType:INET], Ver.1, Sta: INIT->UP, Diag: 0 (No Diagnostic). |
|
日志说明 |
BFD会话的状态机发生变化。当BFD会话up或down时出现此信息。如果出现会话异常丢失的情况,可能由高错误率或高丢包率导致 |
|
处理建议 |
需要检查是否BFD配置的问题或网络出现拥塞 |
|
日志内容 |
The total number of BFD sessions [ULONG] reached the upper limit. Can’t create a new session. |
|
参数解释 |
$1:BFD会话总数 |
|
日志等级 |
5 |
|
举例 |
BFD/5/BFD_REACHED_UPPER_LIMIT: The total number of BFD session 100 reached upper limit. |
|
日志说明 |
BFD会话总数达到上限 |
|
处理建议 |
请检查BFD会话配置 |
本节介绍BGP模块输出的日志信息。
|
日志内容 |
BGP.[STRING]: The number of routes from peer [STRING] ([STRING]) exceeds the limit [UINT32]. |
|
参数解释 |
$1:VPN实例名称。如果是公网内的日志信息,则显示为空 $2:BGP对等体的IP地址 $3:BGP对等体的地址族 $4:允许从对等体接收的最大路由前缀数量 |
|
日志等级 |
4 |
|
举例 |
BGP/4/BGP_EXCEED_ROUTE_LIMIT: BGP.vpn1: The number of routes from peer 1.1.1.1 (IPv4-UNC) exceeds the limit 100. |
|
日志说明 |
从对等体学到的路由数量超过了允许的最大路由数量 |
|
处理建议 |
检查是否是攻击导致,如果是,需要管理员找到问题原因,对攻击进行防御 否则,查看是否需要增大允许的最大路由数量 |
|
BGP.[STRING]: The ratio of the number of routes received from peer [STRING] ([STRING]) to the number of allowed routes [UINT32] has reached the threshold ([UINT32]%). |
|
|
参数解释 |
$1:VPN实例名称。如果是公网内的日志信息,则显示为空 $2:BGP对等体的IP地址 $3:BGP对等体的地址族 $4:允许从对等体接收的最大路由数量 $5:接收的路由数量占允许的最大路由数量百分比的阈值 |
|
日志等级 |
5 |
|
举例 |
BGP/5/BGP_REACHED_THRESHOLD: BGP.vpn1: The ratio of the number of routes received from peer 1.1.1.1 (IPv4-UNC) to the number of allowed routes 100 has reached the threshold (60%). |
|
日志说明 |
接收的路由数量占允许的最大路由数量的百分比达到了阈值 |
|
处理建议 |
检查是否是攻击导致,如果是,需要管理员找到问题原因,对攻击进行防御 否则,查看是否需要增大以下数值: · 允许的最大路由数量 · 接收的路由数量占允许的最大路由数量百分比的阈值 |
|
日志内容 |
BGP.[STRING]: The route [STRING] [STRING]/[UINT32] learned from peer [STRING] ([STRING]) flapped. |
|
参数解释 |
$1:VPN实例名称。如果是公网内的日志信息,则显示为空 $2:BGP路由的RD值。不带RD的路由则显示为空 $3:BGP路由的前缀地址 $4:BGP路由的前缀掩码 $5:BGP对等体的IP地址 $6:BGP对等体的地址族 |
|
日志等级 |
4 |
|
举例 |
BGP/4/BGP_LOG_ROUTE_FLAP: BGP.vpn1: The route 15.1.1.1/24 learned from peer 1.1.1.1 (IPv4-UNC) flapped. |
|
日志说明 |
从对等体学到的路由发生抖动 |
|
处理建议 |
检查路由抖动是否不正常,如果是,需要管理员找到路由抖动的源头,并制定解决方案 |
|
日志内容 |
BGP process received system memory alert [STRING] event. |
|
参数解释 |
$1:内存告警的类型,包括stop、start |
|
日志等级 |
5 |
|
举例 |
BGP/5/BGP_MEM_ALERT: BGP process received system memory alert start event. |
|
日志说明 |
BGP模块收到内存告警信息 |
|
处理建议 |
如果内存告警类型为start,请检查系统内存占用情况,对占用内存较多的模块进行调整,尽量释放可用内存 |
|
日志内容 |
Number of peers in Established state reached the license limit. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
BGP/5/BGP_PEER_LICENSE_REACHED: Number of peers in Established state reached the license limit. |
|
日志说明 |
处于established状态的邻居数量已达到license规格限制 |
|
处理建议 |
检查license安装情况,判断是否需要安装新的license |
|
日志内容 |
Number of [STRING] routes reached the license limit. |
|
参数解释 |
$1:BGP地址族,取值包括: · IPv4-UNC public:表示公网IPv4单播路由 · IPv6-UNC public:表示公网IPv6单播路由 · IPv4 private:表示私网IPv4单播路由,VPNv4路由和嵌套VPN路由 · IPv6 private:表示私网IPv6单播路由,VPNv6路由 |
|
日志等级 |
5 |
|
举例 |
BGP/5/BGP_ROUTE_LICENSE_REACHED: Number of IPv4-UNC public routes reached the license limit. |
|
日志说明 |
指定类型的路由数量已达到license规格限制 |
|
处理建议 |
检查license安装情况,判断是否需要安装新的license 当指定类型的路由数量降低到License的规格限制以下或者License规格限制扩大时,之前被丢弃的路由不能自动恢复,需要用户手工配置,以便重新学习路由 |
|
日志内容 |
BGP.[STRING]: [STRING] state has changed from [STRING] to [STRING]. |
|
参数解释 |
$1:VPN实例名称。如果是公网内的日志信息,则显示为空 $2:BGP对等体的IP地址 $3:变化前的状态名称 $4:变化后的状态名称 |
|
日志等级 |
5 |
|
举例 |
BGP/5/BGP_STATE_CHANGED: BGP.vpn1: 192.99.0.2 state has changed from ESTABLISHED to IDLE. |
|
日志说明 |
BGP对等体的状态发生变化 此日志信息当BGP对等体从其他状态进入Established状态或者从Established状态进入其他状态时产生 |
|
处理建议 |
如果BGP对等体意外Down,请检查网络是否发生故障或丢包 |
本节介绍BLS模块输出的日志信息。
|
日志内容 |
SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; RcvVPNInstance(1041)=[STRING]; TTL(1051)=[STRING]; Reason(1052)=[STRING]. |
|
参数解释 |
$1:黑名单IP地址 $2:DS-Lite Tunnel 对端地址 $3:VPN名称 $4:老化时间 $5:添加原因 |
|
日志等级 |
5 |
|
举例 |
BLS/5/BLS_ENTRY_ADD: SrcIPAddr(1003)=1.1.1.6; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=; TTL(1051)=; Reason(1052)=Configuration. BLS/5/BLS_ENTRY_ADD: SrcIPAddr(1003)=9.1.1.5; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=vpn1; TTL(1051)=10; Reason(1052)=Scan behavior detected. |
|
日志说明 |
日志开关打开;手动配置一个黑名单;scan检测添加一个黑名单;触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcIPAddr(1003)=[IPADDR]; DSLiteTunnelPeer(1040)=[STRING]; RcvVPNInstance(1041)=[STRING]; Reason(1052)=[STRING]. |
|
参数解释 |
$1:黑名单IP地址 $2:DS-Lite Tunnel对端地址 $3:VPN名称 $4:删除原因 |
|
日志等级 |
5 |
|
举例 |
BLS/5/BLS_ENTRY_DEL: SrcIPAddr(1003)=1.1.1.3; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=; Reason(1052)=Configuration. BLS/5/BLS_ENTRY_DEL: SrcIPAddr(1003)=9.1.1.5; DSLiteTunnelPeer(1040)=--; RcvVPNInstance(1041)=vpn1; Reason(1052)=Aging. |
|
日志说明 |
日志开关打开;手动删除一个黑名单;老化删除一个黑名单;触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcIPv6Addr(1036)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; TTL(1051)=[STRING]; Reason(1052)=[STRING]. |
|
参数解释 |
$1:黑名单IPv6地址 $2:VPN名称 $3:老化时间 $4:添加原因 |
|
日志等级 |
5 |
|
举例 |
BLS/5/BLS_IPV6_ENTRY_ADD: SrcIPv6Addr(1036)=2::2; RcvVPNInstance(1041)=; TTL(1051)=; Reason(1052)=Configuration. BLS/5/BLS_IPV6_ENTRY_ADD: SrcIPv6Addr(1036)=1::5; RcvVPNInstance(1041)=--; TTL(1051)=10; Reason(1052)=Scan behavior detected. |
|
日志说明 |
日志开关打开;手动配置一个黑名单;scan检测添加一个黑名单;触发日志发送 |
|
处理建议 |
无 |
|
日志内容 |
SrcIPv6Addr(1036)=[IPADDR]; RcvVPNInstance(1041)=[STRING]; Reason(1052)=[STRING]. |
|
参数解释 |
$1:黑名单IPv6地址 $2:VPN名称 $3:删除原因 |
|
日志等级 |
5 |
|
举例 |
BLS/5/BLS_IPV6_ENTRY_DEL: SrcIPv6Addr(1036)=2::2; RcvVPNInstance(1041)=; Reason(1052)=Configuration. |
|
日志说明 |
日志开关打开;手动删除一个黑名单;老化删除一个黑名单;触发日志发送 |
|
处理建议 |
无 |
本节介绍CFD模块输出的日志信息。
|
日志内容 |
MEP [UINT16] in SI [INT32] received a cross-connect CCM. It’s SrcMAC is [MAC], SeqNum is [INT32], RMEP is [UINT16], MD ID is [STRING], MA ID is [STRING]. |
|
参数解释 |
$1:服务实例的ID $2:本地MEP的ID $3:源MAC地址 $4:序列号 $5:远端MEP的ID $6:MD的ID。如果不存在,会显示“without ID” $7:MA的ID |
|
日志等级 |
6 |
|
举例 |
CFD/6/CFD_CROSS_CCM: MEP 13 in SI 10 received a cross-connect CCM. Its SrcMAC is 0011-2233-4401, SeqNum is 78, RMEP is 12, MD ID is without ID, MA ID is 0. |
|
日志说明 |
MEP收到交叉连接的CCM报文,该报文包含与本端不同的MA ID或MD ID |
|
处理建议 |
检查两端MEP的配置。让MEP所属的MD和MA的配置一致,且两端MEP级别相同、方向都相同 |
|
日志内容 |
MEP [UINT16] in SI [INT32] received an error CCM. It’s SrcMAC is [MAC], SeqNum is [INT32], RMEP is [UINT16], MD ID is [STRING], MA ID is [STRING]. |
|
参数解释 |
$1:服务实例的ID $2:本地MEP的ID $3:源MAC地址 $4:序列号 $5:远端MEP的ID $6:MD的ID。如果不存在,会显示“without ID” $7:MA的ID |
|
日志等级 |
6 |
|
举例 |
CFD/6/CFD_ERROR_CCM: MEP 2 in SI 7 received an error CCM. Its SrcMAC is 0011-2233-4401, SeqNum is 21, RMEP is 2, MD ID is 7, MA ID is 1. |
|
日志说明 |
MEP收到错误的CCM报文,该报文包含错误的MEP ID或生存时间 |
|
处理建议 |
检查CCM配置。让两端的CC检测周期配置一致,并配置远端MEP ID在本端允许的MEP列表中 |
|
日志内容 |
MEP [UINT16] in SI [INT32] failed to receive CCMs from RMEP [UINT16]. |
|
参数解释 |
$1:本地MEP的ID $2:服务实例ID $3:远端MEP的ID |
|
日志等级 |
6 |
|
举例 |
CFD/6/CFD_LOST_CCM: MEP 1 in SI 7 failed to receive CCMs from RMEP 2. |
|
日志说明 |
MEP在3.5个CCM报文发送周期内没有收到CCM报文,可能的原因是链路故障或远端MEP在此期间没有发送CCM报文 |
|
处理建议 |
检查链路状态和远端MEP的配置。如果链路down了或有其它的故障,例如单通故障,则恢复此链路。如果远端配置了同一服务实例的MEP,则确认两端的CC发送周期是一致的 |
|
日志内容 |
MEP [UINT16] in SI [INT32] received CCMs from RMEP [UINT16] |
|
参数解释 |
$1:本地MEP的ID $2:服务实例ID $3:远端MEP的ID |
|
日志等级 |
6 |
|
举例 |
CFD/6/CFD_RECEIVE_CCM: MEP 1 in SI 7 received CCMs from RMEP 2. |
|
日志说明 |
MEP收到远端MEP发送的CCM报文 |
|
处理建议 |
无 |
本节介绍配置管理模块输出的日志信息。
|
日志内容 |
Archive configuration to SCP server failed: IP = [STRING], Directory = [STRING], Username = [STRING] |
|
参数解释 |
$1:SCP服务器的IP地址 $2:备份配置文件在SCP服务器上的保存目录 $3:登录SCP服务器的用户名 |
|
日志等级 |
5 |
|
举例 |
CFGMAN/5/CFGMAN_ARCHIVE_SCP_FAIL: Archive configuration to SCP server failed: IP = 192.168.21.21, Directory = /test/, Username = admin |
|
日志说明 |
设备向SCP服务器保存配置文件失败时,打印此日志信息 |
|
处理建议 |
无 |
|
日志内容 |
-EventIndex=[INT32]-CommandSource=[INT32]-ConfigSource=[INT32]-ConfigDestination=[INT32]; Configuration changed. |
|
参数解释 |
$1:事件索引,取值范围为1到2147483647 $2:引起配置变化的来源,取值为: · cli:表示引起配置变化的来源为命令行 · snmp:表示引起配置变化的来源为MIB · other:表示引起配置变化的来源为其它途径 $3:源配置,取值为: · erase:配置删除或重命名 · running:保存正在运行的配置 · commandSource:拷贝配置文件 · startup:保存运行配置到下次启动配置文件 · local:保存运行配置到本地文件 · networkFtp:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置 · hotPlugging:热插拔板卡导致配置被删除或者失效 $4:目的配置,取值为: · erase:配置删除或重命名 · running:保存正在运行的配置 · commandSource:拷贝配置文件 · startup:保存运行配置到下次启动配置文件 · local:保存运行配置到本地文件 · networkFtp:通过FTP方式将网络上的某个配置文件保存到设备作为运行配置或者下次启动配置 · hotPlugging:热插拔板卡导致配置被删除或者失效 |
|
日志等级 |
5 |
|
举例 |
CFGMAN/5/CFGMAN_CFGCHANGED: -EventIndex=[6]-CommandSource=[snmp]-ConfigSource=[startup]-ConfigDestination=[running]; Configuration changed. |
|
日志说明 |
如果配置在过去的十分钟内发生了变化,设备将记录事件索引、引起配置变化的来源、源配置以及目的配置 |
|
处理建议 |
无 |
|
日志内容 |
Line=[STRING], IP address=[STRING], user=[STRING]; Exit from the system view or a feature view to the user view. |
|
参数解释 |
$1:用户线名(如果不涉及该参数,显示为**) $2:IP地址(如果不涉及该参数,显示为**) $3:用户名(如果不涉及该参数,显示为**) |
|
日志等级 |
5 |
|
举例 |
CFGMAN/5/CFGMAN_EXIT_FROM_CONFIGURE: Line=con0, IP address=**, user=**; Exit from the system view or a feature view to the user view. |
|
日志说明 |
记录交互模式下用户从系统视图、功能视图退出到用户视图 |
|
处理建议 |
无 |
|
日志内容 |
-OperateType=[INT32]-OperateTime=[INT32]-OperateState=[INT32]-OperateEndTime=[INT32]; Operation completed. |
|
参数解释 |
$1:操作类型,取值为: · running2startup:将运行配置保存为下次启动配置 · startup2running:将下次启动配置设置为运行配置 · running2net:将运行配置保存到网络 · net2running:将网络上的配置文件上传到设备,并作为当前配置运行 · net2startup:将网络上的配置文件上传到设备,并保存为下次启动配置文件 · startup2net:将下次启动配置文件保存到网络 $2:操作时间 $3:操作状态,取值为: · InProcess:正在执行 · success:执行成功 · InvalidOperation:无效的操作 · InvalidProtocol:无效的协议 · InvalidSource:无效的源文件名 · InvalidDestination:无效的目的文件名 · InvalidServer:无效的服务器地址 · DeviceBusy:设备繁忙 · InvalidDevice:设备地址无效 · DeviceError:设备出错 · DeviceNotWritable:设备不可写 · DeviceFull:设备的存储空间不足 · FileOpenError:文件打开出错 · FileTransferError:文件传输出错 · ChecksumError:文件校验和错误 · LowMemory:没有内存 · AuthFailed:用户验证失败 · TransferTimeout:传输超时 · UnknownError:未知原因 · invalidConfig:无效配置 $4:操作结束时间 |
|
日志等级 |
5 |
|
举例 |
CFGMAN/5/CFGMAN_OPTCOMPLETION: -OperateType=[running2startup]-OperateTime=[248]-OperateState=[success]-OperateEndTime=[959983]; Operation completed. |
|
日志说明 |
操作完成后记录操作的类型、状态以及时间 |
|
处理建议 |
请根据OperateState的值定位、处理问题 |
本节介绍连接数限制模块输出的日志信息。
|
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];UpperLimit(1049)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING]; |
|
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IP地址 $4:目的IP地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:上限值 $10:规则ID $11:Event信息 |
|
日志等级 |
6 |
|
举例 |
CONNLMT/6/CONNLMT_IPV4_OVERLOAD: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPAddr(1003)=10.10.10.1;DstIPAddr(1007)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;UpperLimit(1049)=1000;LimitRuleNum(1051)=1;Event(1048)=Exceeds upper threshold; |
|
日志说明 |
当连接数的并发数超过策略中配置的上限时触发日志输出 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];DropPktCount(1052)=[UINT32];LowerLimit(1050)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING]; |
|
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IP地址 $4:目的IP地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:丢包数 $10:下限值 $11:规则ID $12:Event信息 |
|
日志等级 |
6 |
|
举例 |
CONNLMT/6/CONNLMT_IPV4_RECOVER: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPAddr(1003)=10.10.10.1;DstIPAddr(1007)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;DropPktCount(1052)=306004;LowerLimit(1050)=10;LimitRuleNum(1051)=1;Event(1048)=Reduces below lower threshold; |
|
日志说明 |
当连接数的并发数从达到上限恢复到下限时触发日志输出 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];UpperLimit(1049)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING]; |
|
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IPv6地址 $4:目的IPv6地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:上限值 $10:规则ID $11:Event信息 |
|
日志等级 |
6 |
|
举例 |
CONNLMT/6/CONNLMT_IPV6_OVERLOAD: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;UpperLimit(1049)=1000;LimitRuleNum(1051)=1;Event(1048)=Exceeds upper threshold; |
|
日志说明 |
当连接数的并发数超过策略中配置的上限时触发日志输出 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];ServicePort(1071)=[UINT16];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];DropPktCount(1052)=[UINT32];LowerLimit(1050)=[UINT32];LimitRuleNum(1051)=[UINT16];Event(1048)=[STRING]; |
|
参数解释 |
$1:全局或接口名称 $2:传输层协议类型 $3:源IPv6地址 $4:目的IPv6地址 $5:服务端口号 $6:源VPN名称 $7:目的VPN名称 $8:对端隧道ID $9:丢包数 $10:下限值 $11:规则ID $12:Event信息 |
|
日志等级 |
6 |
|
举例 |
CONNLMT/6/CONNLMT_IPV6_RECOVER: RcvIfName(1023)=Global;Protocol(1001)=;SrcIPAddr(1003)=2001::1;DstIPAddr(1007)=;ServicePort(1071)=;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;SndDSLiteTunnelPeer(1041)=;DropPktCount(1052)=306004;LowerLimit(1050)=10;LimitRuleNum(1051)=1;Event(1048)=Reduces below lower threshold; |
|
日志说明 |
当连接数的并发数从达到上限恢复到下限时触发日志输出 |
|
处理建议 |
无 |
本节介绍DEV(设备管理)模块输出的日志信息。
|
日志内容 |
Board was inserted on [STRING], type is unknown. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
5 |
|
举例 |
DEV/5/BOARD_INSERTED: Board was inserted on slot 1, type is unknown. |
|
日志说明 |
有单板插入设备,但是单板类型未知 |
|
处理建议 |
单板插入设备后,需要一段时间才能完成启动,该段时间内,提示该日志,属于正常情况,无需处理 |
|
日志内容 |
Board is rebooting on [STRING]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
5 |
|
举例 |
DEV/5/BOARD_REBOOT: Board is rebooting on slot 1. |
|
日志说明 |
用户在重启指定slot,或者指定slot因为异常而重启 |
|
处理建议 |
1. 检查是否有用户在重启指定slot 2. 如果没有用户重启,等待指定slot重新启动后,通过display version命令、对应指定slot信息中的Last reboot reason字段,查看重启原因 3. 如果重启原因为异常重启,请联系技术支持 |
|
日志内容 |
Board was removed from [STRING], type is [STRING]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:单板类型 |
|
日志等级 |
3 |
|
举例 |
DEV/3/BOARD_REMOVED: Board was removed from slot 1, type is LSQ1FV48SA. |
|
日志说明 |
一块LPU或者备用MPU被拔出。设备退出IRF |
|
处理建议 |
1. 检查对应单板是否插紧 2. 检查对应单板是否损坏 3. 重新插入单板或更换单板 4. 重新将设备加入IRF |
|
日志内容 |
Board state changed to Fault on [STRING], type is [STRING]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:单板类型 |
|
日志等级 |
2 |
|
举例 |
DEV/2/BOARD_STATE_FAULT: Board state changed to Fault on slot 1, type is LSQ1FV48SA. |
|
日志说明 |
单板在以下情况会处于Fault(故障)状态: · 单板处于启动阶段(正在初始化或者加载软件版本),单板不可用 · 单板不能正常工作 |
|
处理建议 |
根据日志产生的情况,处理建议如下: · 对于第一种情况:单板型号不同,加载的软件版本不同,启动所需的时间不同。一般不超过10分钟,请以设备的实际情况为准 · 对于第二种情况:请联系技术支持 |
|
日志内容 |
Board state changed to Normal on [STRING], type is [STRING]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:单板类型 |
|
日志等级 |
5 |
|
举例 |
DEV/5/BOARD_STATE_NORMAL: Board state changed to Normal on slot 1, type is LSQ1FV48SA. |
|
日志说明 |
一块新插入的LPU或者备用MPU完成了初始化 |
|
处理建议 |
无 |
|
日志内容 |
Board state changed to Starting on [STRING], type is unknown. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
5 |
|
举例 |
DEV/5/BOARD_STATE_STARTING: Board state changed to Starting on slot 1, type is unknown. |
|
日志说明 |
单板处于启动阶段(正在初始化或者加载软件版本),不能正常工作 |
|
处理建议 |
1. 查看单板型号和设备型号是否适配 2. 查看启动文件和设备软件版本以及硬件是否适配 3. 请联系技术支持 |
|
日志内容 |
CF card was inserted in [STRING] CF card slot [INT32]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:CF卡所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DEV/4/CFCARD_INSERTED: CF card was inserted in slot 1 CF card slot 1. |
|
日志说明 |
一块CF卡安装到了指定槽位 |
|
处理建议 |
无 |
|
日志内容 |
CF card was removed from [STRING] CF card slot [INT32]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:CF卡所在的槽位号 |
|
日志等级 |
3 |
|
举例 |
DEV/3/CFCARD_REMOVED: CF card was removed from slot 1 CF card slot 1. |
|
日志说明 |
一块CF卡被拔出 |
|
处理建议 |
1. 检查CF卡是否插紧 2. 检查CF卡是否损坏 3. 重新安装CF卡或更换CF卡 |
|
日志内容 |
Chassis [INT32] is rebooting now. |
|
参数解释 |
$1:chassis编号 |
|
日志等级 |
5 |
|
举例 |
DEV/5/CHASSIS_REBOOT: Chassis 1 is rebooting now. |
|
日志说明 |
用户在重启成员设备,或者成员设备因为异常而重启 |
|
处理建议 |
1. 检查是否有用户在重启成员设备 2. 如果没有用户重启,等待成员设备重新启动后,通过display version命令、对应成员设备单板信息中的Last reboot reason字段,查看重启原因 3. 如果重启原因为异常重启,请联系技术支持 |
|
日志内容 |
-User=[STRING]-IPAddr=[IPADDR]; System clock changed from [STRING] to [STRING]. |
|
参数解释 |
$1:当前登录用户的用户名 $2:当前登录用户的IP地址 $3:老时间 $4:新时间 |
|
日志等级 |
5 |
|
举例 |
DEV/5/DEV_CLOCK_CHANGE: -User=admin-IPAddr=192.168.1.2; System clock changed from 15:49:52 01/02/2013 to 15:50:00 01/02/2013. |
|
日志说明 |
系统时间发生了变更 |
|
处理建议 |
无 |
|
日志内容 |
Card in [STRING] is still in Fault state for [INT32] minutes. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:状态的持续时间 |
|
日志等级 |
4 |
|
举例 |
DEV/4/DEV_FAULT_TOOLONG: Card in slot 1 is still in Fault state for 60 minutes. |
|
日志说明 |
单板长期处于Fault状态 |
|
处理建议 |
1. 重启单板尝试恢复 2. 联系工程师分析解决 |
|
日志内容 |
Power failure or manual power-off occurred. |
|
参数解释 |
无 |
|
日志等级 |
0 |
|
举例 |
DYINGGASP/0/DYINGGASP: Power failure or manual power-off occurred. |
|
日志说明 |
设备掉电,发送断电告警 |
|
处理建议 |
1. 检查设备电源连接是否正确 2. 如果为电源模块故障,请更换电源模块 3. 联系工程师定位解决 |
|
日志内容 |
形式一: Fan [INT32] is absent. 形式二: Chassis [INT32] fan [INT32] is absent. |
|
参数解释 |
形式一: $1:风扇ID 形式二: $1:chassis编号 $2:风扇ID |
|
日志等级 |
3 |
|
举例 |
DEV/3/FAN_ABSENT: Fan 2 is absent. |
|
日志说明 |
指定位置没有风扇,或风扇被拔出 |
|
处理建议 |
1. 如果指定位置没有风扇,则可能因散热不好,引起设备温度升高,建议安装风扇 2. 如果有风扇,检查风扇框是否插紧 3. 检查风扇框是否损坏 4. 重新安装风扇框或更换风扇框 |
|
日志内容 |
Fan [INT32] airflow direction is not preferred on [STRING], please check it. |
|
参数解释 |
$1:风扇ID $2:chassis编号+slot编号或slot编号 |
|
日志等级 |
1 |
|
举例 |
DEV/1/FAN_DIRECTION_NOT_PREFERRED: Fan 1 airflow direction is not preferred on slot 1, please check it. |
|
日志说明 |
风扇的风道方向不是用户期望的方向。风扇方向配置出错或者插错风扇 |
|
处理建议 |
1. 根据机房通风系统的风向,选择风向一致的型号的风扇 2. 如果风扇风向和机房通风系统风向一致,请调整风扇风向的配置 |
|
日志内容 |
形式一: Fan [INT32] failed. 形式二: Chassis [INT32] fan [INT32] failed. |
|
参数解释 |
形式一: $1:风扇ID 形式二: $1:chassis编号 $2:风扇ID |
|
日志等级 |
2 |
|
举例 |
DEV/2/FAN_FAILED: Fan 2 failed. |
|
日志说明 |
风扇出现了故障,停止工作 |
|
处理建议 |
更换风扇 |
|
日志内容 |
形式一: Fan [INT32] recovered. 形式二: Chassis [INT32] fan [INT32] recovered. |
|
参数解释 |
形式一: $1:风扇ID 形式二: $1:chassis编号 $2:风扇ID |
|
日志等级 |
5 |
|
举例 |
DEV/5/FAN_RECOVERED: Fan 2 recovered. |
|
日志说明 |
插入风扇,稍后,风扇转入正常工作状态 |
|
处理建议 |
无 |
|
日志内容 |
Multi-active devices detected, please fix it. |
|
参数解释 |
无 |
|
日志等级 |
1 |
|
举例 |
DEV/1/MAD_DETECT: Multi-active devices detected, please fix it. |
|
日志说明 |
当收到冲突消息的时候,检测到冲突,需要解决冲突问题 |
|
处理建议 |
1. 使用display irf查看当前IRF中有哪些成员设备,以便确定哪些成员设备分裂了 2. 使用display irf link查看IRF链路信息,确认故障的IRF链路 3. 手工修复状态为DOWN的IRF链路 |
|
日志内容 |
形式一: Power [INT32] is absent. 形式二: Chassis [INT32] power [INT32] is absent. |
|
参数解释 |
形式一: $1:电源模块ID 形式二: $1:chassis编号 $2:电源模块ID |
|
日志等级 |
3 |
|
举例 |
DEV/3/POWER_ABSENT: Power 1 is absent. |
|
日志说明 |
电源模块被拔出 |
|
处理建议 |
1. 检查电源是否插紧 2. 检查电源是否损坏 3. 重新安装电源或更换电源 |
|
日志内容 |
形式一: Power [INT32] failed. 形式二: Chassis [INT32] power [INT32] failed. |
|
参数解释 |
形式一: $1:电源模块ID 形式二: $1:chassis编号 $2:电源模块ID |
|
日志等级 |
2 |
|
举例 |
DEV/2/POWER_FAILED: Power 1 failed. |
|
日志说明 |
电源模块出现故障 |
|
处理建议 |
更换电源 |
|
日志内容 |
形式一: Power monitor unit [INT32] is absent. 形式二: Chassis [INT32] power monitor unit [INT32] is absent. |
|
参数解释 |
形式一: $1:电源监控模块ID 形式二: $1:chassis编号 $2:电源监控模块ID |
|
日志等级 |
3 |
|
举例 |
DEV/3/POWER_MONITOR_ABSENT: Power monitor unit 1 is absent. |
|
日志说明 |
电源监控模块被拔出 |
|
处理建议 |
1. 检查电源监控模块是否插紧 2. 检查电源监控模块是否损坏 3. 重新安装电源监控模块或更换电源监控模块 |
|
日志内容 |
形式一: Power monitor unit [INT32] failed. 形式二: Chassis [INT32] power monitor unit [INT32] failed. |
|
参数解释 |
形式一: $1:电源监控模块ID 形式二: $1:chassis编号 $2:电源监控模块ID |
|
日志等级 |
2 |
|
举例 |
DEV/2/POWER_MONITOR_FAILED: Power monitor unit 1 failed. |
|
日志说明 |
电源监控模块出现故障 |
|
处理建议 |
更换电源监控模块 |
|
日志内容 |
形式一: Power monitor unit [INT32] recovered. 形式二: Chassis [INT32] power monitor unit [INT32] recovered. |
|
参数解释 |
形式一: $1:电源监控模块ID 形式二: $1:chassis编号 $2:电源监控模块ID |
|
日志等级 |
5 |
|
举例 |
DEV/5/POWER_MONITOR_RECOVERED: Power monitor unit 1 recovered. |
|
日志说明 |
电源监控模块插入后,状态从Failed或者Absent状态转换为Normal |
|
处理建议 |
无 |
|
日志内容 |
形式一: Power [INT32] recovered. 形式二: Chassis [INT32] power [INT32] recovered. |
|
参数解释 |
形式一: $1:电源模块ID 形式二: $1:chassis编号 $2:电源模块ID |
|
日志等级 |
5 |
|
举例 |
DEV/5/POWER_RECOVERED: Power 1 recovered. |
|
日志说明 |
电源模块插入后,状态从Failed或者Absent状态转换为Normal |
|
处理建议 |
无 |
|
日志内容 |
形式一: RPS [INT32] is absent. 形式二: Chassis [INT32] RPS [INT32] is absent. |
|
参数解释 |
形式一: $1:冗余电源模块ID 形式二: $1:chassis编号 $2:冗余电源模块ID |
|
日志等级 |
3 |
|
举例 |
DEV/3/RPS_ABSENT: RPS 1 is absent. |
|
日志说明 |
冗余电源模块被拔出 |
|
处理建议 |
1. 检查冗余电源模块是否插紧 2. 检查冗余电源模块是否损坏 3. 重新安装冗余电源模块或更换冗余电源模块 |
|
日志内容 |
形式一: RPS [INT32] failed. 形式二: Chassis [INT32] RPS [INT32] failed. |
|
参数解释 |
形式一: $1:冗余电源模块ID 形式二: $1:chassis编号 $2:冗余电源模块ID |
|
日志等级 |
2 |
|
举例 |
DEV/2/RPS_FAILED: RPS 2 failed. |
|
日志说明 |
冗余电源模块没供电或者故障 |
|
处理建议 |
1. 检查冗余电源线是否插紧 2. 检查冗余电源模块是否故障 3. 对于可插拔的冗余电源模块,请重新安装冗余电源模块或更换冗余电源模块 |
|
日志内容 |
形式一: RPS [INT32] is normal. 形式二: Chassis [INT32] RPS [INT32] is normal. |
|
参数解释 |
形式一: $1:冗余电源模块ID 形式二: $1:chassis编号 $2:冗余电源模块ID |
|
日志等级 |
5 |
|
举例 |
DEV/5/RPS_NORMAL: RPS 1 is normal. |
|
日志说明 |
冗余电源模块插入后,状态正常 |
|
处理建议 |
无 |
|
日志内容 |
Subcard state changed to Fault on [STRING] subslot [INT32], type is [STRING]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 $3:子卡类型 |
|
日志等级 |
2 |
|
举例 |
DEV/2/SUBCARD_FAULT: Subcard state changed to Fault on slot 1 subslot 1, type is MIM-1ATM-OC3SML. |
|
日志说明 |
子卡重启,稍后,子卡状态转换为Fault,或者子卡故障 |
|
处理建议 |
1. 如果后续子卡状态可以变为Normal,则无需处理 2. 如果子卡一直处于Falut状态,则子卡故障,更换子卡 |
|
日志内容 |
Subcard was inserted in [STRING] subslot [INT32], type is [STRING]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 $3:子卡类型 |
|
日志等级 |
4 |
|
举例 |
DEV/4/SUBCARD_INSERTED: Subcard was inserted in slot 1 subslot 1, type is MIM-1ATM-OC3SML. |
|
日志说明 |
一块子卡安装到了指定槽位 |
|
处理建议 |
无 |
|
日志内容 |
Subcard is rebooting on [STRING] subslot [INT32]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 |
|
日志等级 |
5 |
|
举例 |
DEV/5/SUBCARD_REBOOT: Subcard is rebooting on slot 1 subslot 1. |
|
日志说明 |
用户在重启子卡或者子卡因为运行异常自动重启 |
|
处理建议 |
如果子卡重启后能正常运行,则无需处理。如果您想进一步了解异常重启的原因或者子卡不断自动重启,请联系技术支持 |
|
日志内容 |
Subcard was removed from [STRING] subslot [INT32], type is [STRING]. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 $2:子卡所在的子槽位号 $3:子卡类型 |
|
日志等级 |
3 |
|
举例 |
DEV/3/SUBCARD_REMOVED: Subcard was removed from slot 1 subslot 1, type is MIM-1ATM-OC3SML. |
|
日志说明 |
一块子卡被拔出 |
|
处理建议 |
1. 检查子卡是否插紧 2. 检查子卡是否损坏 3. 重新安装子卡或更换子卡 |
|
日志内容 |
System is rebooting now. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
DEV/5/SYSTEM_REBOOT: System is rebooting now. |
|
日志说明 |
用户在重启系统,或者系统因为异常而重启 |
|
处理建议 |
1. 检查是否有用户在重启系统 2. 如果没有用户重启,等待系统重新启动后,通过display version命令显示信息中的Last reboot reason字段,查看重启原因 3. 如果重启原因为异常重启,请联系技术支持 |
|
日志内容 |
形式一: Temperature is greater than the high-temperature alarming threshold on sensor [STRING] [USHOT]. 形式二: Temperature is greater than the high-temperature alarming threshold on [STRING] sensor [STRING] [USHOT]. 形式三: Temperature is greater than the high-temperature alarming threshold on [STRING] [STRING] sensor [STRING] [USHOT]. |
|
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
|
日志等级 |
4 |
|
举例 |
DEV/4/TEMPERATURE_ALARM: Temperature is greater than the high-temperature alarming threshold on slot 1 sensor inflow 1. |
|
日志说明 |
传感器温度超过了严重级(Alarm)高温告警门限。环境温度太高或者风扇异常 |
|
处理建议 |
1. 检查环境温度是否过高,保持设备环境正常通风 2. display fan命令检查风扇是否不在或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇 |
|
日志内容 |
形式一: Temperature is less than the low-temperature threshold on sensor [STRING] [INT32]. 形式二: Temperature is less than the low-temperature threshold on [STRING] sensor [STRING] [INT32]. 形式三: Temperature is less than the low-temperature threshold on [STRING] [STRING] sensor [STRING] [INT32]. |
|
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
|
日志等级 |
4 |
|
举例 |
DEV/4/TEMPERATURE_LOW: Temperature is less than the low-temperature threshold on slot 1 sensor inflow 1. |
|
日志说明 |
传感器温度低于低温告警门限 |
|
处理建议 |
环境温度过低,改善环境温度 |
|
日志内容 |
形式一: Temperature changed to normal on sensor [STRING] [INT32]. 形式二: Temperature changed to normal on [STRING] sensor [STRING] [INT32]. 形式三: Temperature changed to normal on [STRING] [STRING] sensor [STRING] [INT32]. |
|
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
|
日志等级 |
5 |
|
举例 |
DEV/5/TEMPERATURE_NORMAL: Temperature changed to normal on slot 1 sensor inflow 1. |
|
日志说明 |
传感器温度指示正常(大于低温告警门限,小于一般级高温告警门限) |
|
处理建议 |
无 |
|
日志内容 |
形式一: Temperature is greater than the high-temperature shutdown threshold on sensor [STRING] [INT32]. The slot will be powered off automatically. 形式二: Temperature is greater than the high-temperature shutdown threshold on [STRING] sensor [STRING] [INT32]. The slot will be powered off automatically. 形式三: Temperature is greater than the high-temperature shutdown threshold on [STRING] [STRING] sensor [STRING] [INT32]. The slot will be powered off automatically. |
|
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
|
日志等级 |
2 |
|
举例 |
DEV/2/TEMPERATURE_SHUTDOWN: Temperature is greater than the high-temperature shutdown threshold on slot 1 sensor inflow 1. The slot will be powered off automatically. |
|
日志说明 |
传感器温度高过了关断级高温告警门限,设备将自动关闭。环境温度太高或者风扇异常 |
|
处理建议 |
1. 检查环境温度是否过高,保持设备环境通风正常 2. display fan命令检查风扇是否不在或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇 |
|
日志内容 |
形式一: Temperature is greater than the high-temperature warning threshold on sensor [STRING] [INT32]. 形式二: Temperature is greater than the high-temperature warning threshold on [STRING] sensor [STRING] [INT32]. 形式三: Temperature is greater than the high-temperature warning threshold on [STRING] [STRING] sensor [STRING] [INT32]. |
|
参数解释 |
形式一: $1:传感器类型 $2:传感器ID 形式二: $1:slot编号 $2:传感器类型 $3:传感器ID 形式三: $1:chassis编号 $2:slot编号 $3:传感器类型 $4:传感器ID |
|
日志等级 |
4 |
|
举例 |
DEV/4/TEMPERATURE_WARNING: Temperature is greater than the high-temperature warning threshold on slot 1 sensor inflow 1. |
|
日志说明 |
传感器温度高过了一般级高温告警门限。环境温度太高或者风扇异常 |
|
处理建议 |
1. 检查环境温度是否过高,保持设备环境通风正常 2. display fan命令检查风扇是否不在或故障,以及检查风扇实际是否运转。如果风扇不在位,安装风扇;如果风扇故障,更换风扇 |
|
日志内容 |
Software version of [STRING] is incompatible with that of the MPU. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
1 |
|
举例 |
DEV/1/ VCHK_VERSION_INCOMPATIBLE: Software version of slot 1 is incompatible with that of the MPU. |
|
日志说明 |
PEX在启动过程中,检测到自己的启动软件包和父设备上运行的软件包版本不兼容,PEX会打印该信息并重启 |
|
处理建议 |
请设置与父设备当前版本兼容的软件包作为该PEX的下次启动软件包/加载软件包 |
本节介绍DHCP(Dynamic Host Configuration Protocol)模块输出的日志信息。
|
日志内容 |
Failed to apply filtering rules for DHCP packets because hardware resources are insufficient. |
|
参数解释 |
无 |
|
日志等级 |
3 |
|
举例 |
DHCP/3/DHCP_NORESOURCES: Failed to apply filtering rules for DHCP packets because hardware resources are insufficient. |
|
日志说明 |
配置DHCP功能需要针对DHCP报文下发报文过滤规则。由于设备硬件资源不足,导致设置DHCP报文过滤规则失败 |
|
处理建议 |
如果设备业务占用硬件资源过多,可能会导致资源不足,需要释放一些资源,重新配置DHCP功能 |
|
日志内容 |
Failed to apply filtering rules for DHCP packets because some rules are not supported. |
|
参数解释 |
无 |
|
日志等级 |
3 |
|
举例 |
DHCP/3/DHCP_NOTSUPPORTED: Failed to apply filtering rules for DHCP packets because some rules are not supported. |
|
日志说明 |
配置DHCP功能需要针对DHCP报文下发DHCP报文过滤规则。由于设备不支持某些报文过滤规则,导致设置DHCP报文过滤规则失败 |
|
处理建议 |
无 |
本节介绍DHCPR(IPv4 DHCP Relay)模块输出的日志信息。
|
日志内容 |
Switched to the server at [IPADDR] (VPN name: xxx) because the current server did not respond. Switched to the DHCP server at [IPADDR] (Public network) because the current DHCP server did not respond. |
|
参数解释 |
$1:切换到下一个DHCP服务器的IP地址 $2:切换到下一个DHCP服务器的VPN信息 $3:切换到下一个DHCP服务器的IP地址,该服务器处于公网中 |
|
日志等级 |
3 |
|
举例 |
DHCPR/3/DHCPR_SERVERCHANGE: -MDC=1; Switched to the server at 2.2.2.2 ( VPN name: 1 ) because the current server did not respond. |
|
日志说明 |
因为DHCP中继无法从当前的DHCP服务器得到应答,所以DHCP中继切换到下一台指定VPN内或公网内的DHCP服务器申请IP地址 |
|
处理建议 |
无需处理 |
|
日志内容 |
Switched to the master DHCP server at [IPADDR]. |
|
参数解释 |
$1:主用DHCP服务器的IP地址 |
|
日志等级 |
3 |
|
举例 |
DHCPR/3/DHCPR_SWITCHMASTER: -MDC=1; Switched to the master DHCP server at 2.2.2.2. |
|
日志说明 |
DHCP中继可以配置延迟回切时间,如果当时生效的为备用服务器,在经过延迟时间,DHCP中继会切换到主用DHCP服务器来执行申请IP地址的操作 |
|
处理建议 |
无需处理 |
本节介绍DHCPS(ipv4 DHCP server)模块输出的日志信息。
|
日志内容 |
DHCP server received a DHCP client’s request packet on interface [STRING], and allocated an IP address [IPADDR](lease [UINT32] seconds) for the DHCP client(MAC [MAC]) from [STRING] pool. |
|
参数解释 |
$1:ipv4 DHCP服务器所在接口的接口名 $2:分配给ipv4 DHCP客户端的ipv4地址 $3:分配给ipv4 DHCP客户端的ipv4地址租约时长 $4:ipv4 DHCP客户端的MAC地址 $5:ipv4 DHCP服务器地址池名 |
|
日志等级 |
5 |
|
举例 |
DHCPS/5/DHCPS_ALLOCATE_IP: DHCP server received a DHCP client’s request packet on interface Ethernet0/2, and allocated an IP address 1.0.0.91(lease 86400 seconds) for the DHCP client(MAC 0000-0000-905a) from p1 pool. |
|
日志说明 |
IPv4 DHCP服务器为IPv4 DHCP客户端分配一个ipv4地址租约 |
|
处理建议 |
无 |
|
日志内容 |
A conflict IP [IPADDR] from [STRING] pool was detected by DHCP server on interface [STRING]. |
|
参数解释 |
$1:冲突的IPv4地址 $2:IPv4 DHCP服务器地址池名 $3:IPv4 DHCP服务器所在接口的接口名 |
|
日志等级 |
5 |
|
举例 |
DHCPS/5/DHCPS_CONFLICT_IP: A conflict IP 100.1.1.1 from p1 pool was detected by DHCP server on interface Ethernet0/2. |
|
日志说明 |
IPv4 DHCP服务器从地址池中删除一个冲突地址 |
|
处理建议 |
无 |
|
日志内容 |
DHCP server received a DHCP client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCP client (IP [IPADDR], MAC [MAC]). |
|
参数解释 |
$1:IPv4 DHCP服务器所在接口的接口名 $2:IPv4 DHCP服务器地址池名 $3:分配给IPv4 DHCP客户端的IPv4地址 $4:IPv4 DHCP客户端的MAC地址 |
|
日志等级 |
5 |
|
举例 |
DHCPS/5/DHCPS_EXTEND_IP: DHCP server received a DHCP client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCP client (IP 1.0.0.91, MAC 0000-0000-905a). |
|
日志说明 |
IPv4 DHCP服务器为IPv4 DHCP客户端续约 |
|
处理建议 |
无 |
|
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DHCPS/4/DHCPS_FILE: Failed to save DHCP client information due to lack of storage resources. |
|
日志说明 |
因为磁盘空间不足导致DHCP server保存客户端信息到文件失败 |
|
处理建议 |
删除其他文件,使有空间保存此文件 |
|
日志内容 |
DHCP server reclaimed a [STRING] pool’s lease(IP [IPADDR], lease [UINT32] seconds), which is allocated for the DHCP client (MAC [MAC]). |
|
参数解释 |
$1:IPv4 DHCP服务器地址池名 $2:分配给IPv4 DHCP客户端的IPv4地址 $3:分配给IPv4 DHCP客户端的IPv4地址租约时长 $4:IPv4 DHCP客户端的MAC地址 |
|
日志等级 |
5 |
|
举例 |
DHCPS/5/DHCPS_RECLAIM_IP: DHCP server reclaimed a p1 pool’s lease(IP 1.0.0.91, lease 86400 seconds), which is allocated for the DHCP client (MAC 0000-0000-905a). |
|
日志说明 |
IPv4 DHCP服务器回收一个分配给IPv4 DHCP客户端的地址租约 |
|
处理建议 |
无 |
|
日志内容 |
Illegal DHCP client-PacketType=[STRING]-ClientAddress=[MAC]; |
|
参数解释 |
$1:报文类型 $2:IPv4 DHCP客户端的硬件地址 |
|
日志等级 |
5 |
|
举例 |
DHCPS/5/DHCPS_VERIFY_CLASS: Illegal DHCP client-PacketType= DHCPDISCOVER-ClientAddress=0000-5e01-0104; |
|
日志说明 |
IPv4 DHCP服务器对客户端报文白名单验证不通过 |
|
处理建议 |
确认该DHCP客户端是否合法 |
本节介绍DHCPS6(IPv6 DHCP server)模块输出的 日志信息。
|
日志内容 |
DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and allocated an IPv6 address [IPADDR] (lease [UINT32] seconds) for the DHCP client(DUID [HEX], IAID [HEX]) from [STRING] pool. |
|
参数解释 |
$1:IPv6 DHCP服务器所在接口的接口名 $2:分配给IPv6 DHCP客户端的ipv6地址 $3:分配给IPv6 DHCP客户端的ipv6地址租约时长 $4:IPv6 DHCP客户端的DUID $5:IPv6 DHCP客户端的IAID $6:IPv6 DHCP服务器地址池名 |
|
日志等级 |
5 |
|
举例 |
DHCPS6/5/DHCPS6_ALLOCATE_ADDRESS: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and allocated an IPv6 address 2000::3(lease 60 seconds) for the DHCP client(DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) from p1 pool. |
|
日志说明 |
IPv6 DHCP服务器为IPv6 DHCP客户端分配一个IPv6地址租约 |
|
处理建议 |
无 |
|
日志内容 |
DHCPv6 server received a DHCPv6 client’s request packet on interface [STRING], and allocated an IPv6 prefix [IPADDR] (lease [UINT32] seconds) for the DHCP client(DUID [HEX], IAID [HEX]) from [STRING] pool. |
|
参数解释 |
$1:IPv6 DHCP服务器所在接口的接口名 $2:分配给IPv6 DHCP客户端的IPv6前缀地址 $3:分配给IPv6 DHCP客户端的IPv6前缀地址租约时长 $4:IPv6 DHCP客户端的DUID $5:IPv6 DHCP客户端的IAID $6:IPv6 DHCP服务器地址池名 |
|
日志等级 |
5 |
|
举例 |
DHCPS6/5/DHCPS6_ALLOCATE_PREFIX: DHCPv6 server received a DHCPv6 client’s request packet on interface Ethernet0/2, and allocated an IPv6 prefix 2000::(lease 60 seconds) for the DHCP client(DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f) from p1 pool. |
|
日志说明 |
IPv6 DHCP服务器为IPv6 DHCP客户端分配一个IPv6前缀地址租约 |
|
处理建议 |
无 |
|
日志内容 |
A conflict IPv6 address [IPADDR] from [STRING] pool was detected by DHCPv6 server on interface [STRING]. |
|
参数解释 |
$1:冲突的IPv6地址 $2:IPv6 DHCP服务器地址池名 $3:IPv6 DHCP服务器所在接口的接口名 |
|
日志等级 |
5 |
|
举例 |
DHCPS6/5/DHCPS6_CONFLICT_ADDRESS: A conflict IPv6 address 33::1 from p1 pool was detected by DHCPv6 server on interface Ethernet0/2. |
|
日志说明 |
IPv6 DHCP服务器从地址池删除一个冲突地址 |
|
处理建议 |
无 |
|
日志内容 |
DHCPv6 server received a DHCP client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCP client (IPv6 address [IPADDR], DUID [HEX], IAID [HEX]). |
|
参数解释 |
$1:IPv6 DHCP服务器所在接口的接口名 $2:IPv6 DHCP服务器地址池名 $3:分配给IPv6 DHCP客户端的IPv6地址 $4:IPv6 DHCP客户端的DUID $5:IPv6 DHCP客户端的IAID |
|
日志等级 |
5 |
|
举例 |
DHCPS6/5/DHCPS6_EXTEND_ADDRESS: DHCPv6 server received a DHCP client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCP client (IPv6 address 2000::3, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
|
日志说明 |
IPv6 DHCP服务器为IPv6 DHCP客户端地址续约 |
|
处理建议 |
无 |
|
日志内容 |
DHCPv6 server received a DHCP client’s request packet on interface [STRING], and extended lease from [STRING] pool for the DHCP client (IPv6 prefix [IPADDR], DUID [HEX], IAID [HEX]). |
|
参数解释 |
$1:IPv6 DHCP服务器所在接口的接口名 $2:IPv6 DHCP服务器地址池名 $3:分配给IPv6 DHCP客户端的IPv6前缀地址 $4:IPv6 DHCP客户端的DUID $5:IPv6 DHCP客户端的IAID |
|
日志等级 |
5 |
|
举例 |
DHCPS6/5/DHCPS6_EXTEND_PREFIX: DHCPv6 server received a DHCP client’s request packet on interface Ethernet0/2, and extended lease from p1 pool for the DHCP client (IPv6 prefix 2000::, DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
|
日志说明 |
IPv6 DHCP服务器为IPv6 DHCP客户端前缀地址续约 |
|
处理建议 |
无 |
|
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DHCPS6/4/DHCPS6_FILE: Failed to save DHCP client information due to lack of storage resources. |
|
日志说明 |
因为磁盘空间不足导致DHCPv6 server保存客户端信息到文件失败 |
|
处理建议 |
删除其他文件,使有空间保存此文件 |
|
日志内容 |
DHCPv6 server reclaimed a [STRING] pool’s lease(IPv6 address [IPADDR], lease [UINT32] seconds), which is allocated for the DHCPv6 client (DUID [HEX], IAID [HEX]). |
|
参数解释 |
$1:IPv6 DHCP服务器地址池名 $2:分配给IPv6 DHCP客户端的IPv6地址 $3:分配给IPv6 DHCP客户端的IPv6地址租约时长 $4:IPv6 DHCP客户端的DUID $5:IPv6 DHCP客户端的IAID |
|
日志等级 |
5 |
|
举例 |
DHCPS6/5/DHCPS6_RECLAIM_ADDRESS: DHCPv6 server reclaimed a p1 pool’s lease(IPv6 address 2000::3, lease 60 seconds), which is allocated for the DHCPv6 client (DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
|
日志说明 |
IPv6 DHCP服务器回收一个分配给IPv6客户端的地址租约 |
|
处理建议 |
无 |
|
日志内容 |
DHCPv6 server reclaimed a [STRING] pool’s lease(IPv6 prefix [IPADDR], lease [INTEGER] seconds), which is allocated for the DHCPv6 client (DUID [HEX], IAID [HEX]). |
|
参数解释 |
$1:IPv6 DHCP服务器所在接口的接口名 $2:分配给IPv6 DHCP客户端的IPv6前缀地址 $3:分配给IPv6 DHCP客户端的IPv6前缀地址租约时长 $4:IPv6 DHCP客户端的DUID $5:IPv6 DHCP客户端的IAID |
|
日志等级 |
5 |
|
举例 |
DHCPS6/5/DHCPS6_RECLAIM_PREFIX: DHCPv6 server reclaimed a p1 pool’s lease(IPv6 prefix 2000::, lease 60 seconds), which is allocated for the DHCPv6 client (DUID 0001000118137c37b4b52facab5a, IAID 10b4b52f). |
|
日志说明 |
IPv6 DHCP服务器回收一个分配给IPv6客户端的前缀地址租约 |
|
处理建议 |
无 |
本节介绍DHCPSP4模块输出的日志信息。
|
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DHCPSP4/4/DHCPSP4_FILE: Failed to save DHCP client information due to lack of storage resources. |
|
日志说明 |
因为磁盘空间不足导致DHCPv4 snooping保存客户端信息到文件失败 |
|
处理建议 |
删除其他文件,使有空间保存此文件 |
本节介绍DHCPSP6模块输出的 日志信息。
|
日志内容 |
Failed to save DHCP client information due to lack of storage resources. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DHCPSP6/4/DHCPSP6_FILE: Failed to save DHCP client information due to lack of storage resources. |
|
日志说明 |
因为磁盘空间不足导致DHCPv6 snooping保存客户端信息到文件失败 |
|
处理建议 |
删除其他文件,使有空间保存此文件 |
本节介绍diagnostic模块输出的日志信息。
|
日志内容 |
CPU usage recovered to normal state. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
DIAG/5/CPU_MINOR_THRESHOLD: CPU usage recovered to normal state. |
|
日志说明 |
当设备处于CPU低级别告警状态,并且采样值小于或等于恢复门限时,解除CPU低级别告警状态,CPU使用率恢复到正常 |
|
处理建议 |
根据提示信息操作设备,合理使用CPU资源 |
|
日志内容 |
CPU usage is in minor alarm state. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DIAG/4/CPU_MINOR_THRESHOLD: CPU usage is in minor alarm state. |
|
日志说明 |
当CPU使用率的采样值从小于/等于变成大于低级别告警门限时,设备进入CPU低级别告警状态,并定期输出该日志,直到CPU低级别告警状态解除 |
|
处理建议 |
根据提示信息操作设备,合理使用CPU资源 |
|
日志内容 |
CPU usage severe alarm removed. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
DIAG/5/CPU_RECOVERY: CPU usage severe alarm removed. |
|
日志说明 |
当设备处于CPU高级别告警状态,并且采样值小于或等于低级别告警门限时,解除CPU高级别告警状态,输出该日志 |
|
处理建议 |
无 |
|
日志内容 |
CPU usage is in severe alarm state. |
|
参数解释 |
无 |
|
日志等级 |
3 |
|
举例 |
DIAG/3/CPU_THRESHOLD: CPU usage is in severe alarm state. |
|
日志说明 |
当CPU使用率的采样值从小于/等于变成大于高级别告警门限时,设备进入CPU高级别告警状态,并定期输出该日志,直到CPU高级别告警状态解除 |
|
处理建议 |
请使用display current-configuration | include "monitor cpu-usage"命令查看CPU的告警门限,如果门限设置不合适,请使用monitor cpu-usage命令修改 |
|
日志内容 |
system memory info: total used free shared buffers cached Mem: [ULONG] [ULONG] [ULONG] [ULONG] [ULONG] [ULONG] -/+ buffers/cache: [ULONG] [ULONG] Swap: [ULONG] [ULONG] [ULONG] Lowmem: [ULONG] [ULONG] [ULONG] |
|
参数解释 |
· 整个系统中内存的统计信息: ¡ $1:系统可分配的物理内存的大小。设备总物理内存分为不可分配物理内存和可分配物理内存。其中,不可分配物理内存用于内核代码段存储、内核管理开销以及基本功能的运行等;可分配物理内存用于支撑业务模块的运行、文件存储等操作。不可分配内存的大小由设备根据系统运行需要自动计算划分,可分配物理内存的大小等于设备总物理内存减去不可分配内存的大小 ¡ $2:整个系统已用的物理内存大小 ¡ $3:整个系统可用的物理内存大小 ¡ $4:多个进程共享的物理内存总额 ¡ $5:已使用的文件缓冲区的大小 ¡ $6:高速缓冲寄存器已使用的内存大小 · 应用程序对内存的使用情况: ¡ $7:-/+ Buffers/Cache:used = Mem:Used – Mem:Buffers – Mem:Cached,表示应用程序已用的物理内存大小 ¡ $8:-/+ Buffers/Cache:free = Mem:Free + Mem:Buffers + Mem:Cached,表示应用程序可用的物理内存大小 · 交换分区的使用信息: ¡ $9:交换分区的总大小 ¡ $10:已用的交换分区的大小 ¡ $11:可用的交换分区的大小 · Low memory的使用情况: ¡ $12:Low memory中内存的大小 ¡ $13:Low memory中已用内存的大小 ¡ $14:Low memory中可用内存的大小 |
|
日志等级 |
4 |
|
举例 |
DIAG/4/MEM_ALERT: system memory info: total used free shared buffers cached Mem: 1784424 920896 863528 0 0 35400 -/+ buffers/cache: 885496 898928 Swap: 0 0 0 Lowmem: 735848 637896 97952 |
|
日志说明 |
内存告警。当已使用的内存大于或等于一级、二级或三级内存告警门限时,系统会输出该信息,告知用户内存的具体使用情况 |
|
处理建议 |
1. 请使用display memory-threshold命令查看内存的一级、二级、三级告警门限。如果门限设置不合适,请使用memory-threshold命令修改 2. 检查ARP、路由表信息,排除设备受到非法攻击可能 3. 检查和优化组网,减少路由条目或者更换更高规格的设备 |
|
日志内容 |
Memory usage has dropped below [STRING] threshold. |
|
参数解释 |
$1:内存告警门限级别,包括: ¡ minor:一级 ¡ severe:二级 ¡ critical:三级 |
|
日志等级 |
1 |
|
举例 |
DIAG/1/MEM_BELOW_THRESHOLD: Memory usage has dropped below critical threshold. |
|
日志说明 |
内存告警解除。当系统剩余空闲内存大于内存恢复门限时,系统会输出该信息 |
|
处理建议 |
无 |
|
日志内容 |
Memory [STRING] threshold has been exceeded. |
|
参数解释 |
$1:内存告警门限级别,包括: ¡ minor:一级 ¡ severe:二级 ¡ critical:三级 |
|
日志等级 |
1 |
|
举例 |
DIAG/1/MEM_EXCEED_THRESHOLD: Memory minor threshold has been exceeded. |
|
日志说明 |
内存告警。当已使用的内存大于或等于一级、二级或三级内存告警门限时,系统会输出该信息,并通知各业务模块进行自动修复:比如,不再申请新的内存或者释放部分内存 |
|
处理建议 |
1. 请使用display memory-threshold命令查看内存的一级、二级、三级告警门限。如果门限设置不合适,请使用memory-threshold命令修改 2. 检查ARP、路由表信息,排除设备受到非法攻击可能 3. 检查和优化组网,减少路由条目或者更换更高规格的设备 |
本节介绍DLDP模块输出的日志信息。
|
日志内容 |
The DLDP packet failed the authentication because of unmatched [STRING] field. |
|
参数解释 |
$1:验证字段 ¡ AUTHENTICATION PASSWORD:表示验证字不匹配 ¡ AUTHENTICATION TYPE:表示验证类型不匹配 ¡ INTERVAL:表示通告间隔不匹配 |
|
日志等级 |
5 |
|
举例 |
DLDP/5/DLDP_AUTHENTICATION_FAILED: The DLDP packet failed the authentication because of unmatched INTERVAL field. |
|
日志说明 |
报文验证失败。可能的原因包括:验证类型不匹配、验证字不匹配、通告间隔不匹配 |
|
处理建议 |
检查DLDP验证类型、验证字和通告间隔是否与对端一致 |
|
日志内容 |
DLDP detected a bidirectional link on interface [STRING]. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
6 |
|
举例 |
DLDP/6/DLDP_LINK_BIDIRECTIONAL: DLDP detected a bidirectional link on interface Ethernet1/1. |
|
日志说明 |
DLDP在接口上检测到双向链路 |
|
处理建议 |
无 |
|
日志内容 |
DLDP automatically [STRING] interface [STRING] because the port shutdown mode was changed [STRING]. |
|
参数解释 |
$1:接口关闭模式指定的动作 ¡ blocked:表示DLDP关闭了端口 ¡ brought up:表示DLDP打开了端口 $2:接口名 $3:接口关闭模式切换指向 ¡ from manual to auto:表示由手动模式切换到自动模式 ¡ from manual to hybrid:表示由手动模式切换到混合模式 ¡ from hybrid to auto:表示由混合模式切换到自动模式 ¡ from hybrid to manual:表示由混合模式切换到手动模式 |
|
日志等级 |
5 |
|
举例 |
DLDP/5/DLDP_LINK_SHUTMODECHG: DLDP automatically blocked interface Ethernet1/1 because the port shutdown mode was changed from manual to auto. |
|
日志说明 |
因为DLDP单通关闭模式发生变化,端口被关闭或打开 |
|
处理建议 |
无 |
|
日志内容 |
DLDP detected a unidirectional link on interface [STRING]. [STRING]. |
|
参数解释 |
$1:接口名 $2:接口关闭模式所指定的动作 ¡ DLDP automatically blocked the interface:表示DLDP自动关闭了端口 ¡ Please manually shut down the interface:表示需要用户手动关闭端口 ¡ DLDP automatically shut down the interface. Please manually bring up the interface:表示DLDP自动关闭了端口,需要用户手动打开端口 |
|
日志等级 |
3 |
|
举例 |
DLDP/3/DLDP_LINK_UNIDIRECTIONAL: DLDP detected a unidirectional link on interface Ethernet1/1. DLDP automatically blocked the interface. |
|
日志说明 |
DLDP在接口上检测到单向链路 |
|
处理建议 |
检查线缆是否错接、脱落或者出现其他故障 |
|
日志内容 |
A neighbor on interface [STRING] was deleted because the neighbor was aged. The neighbor's system MAC is [MAC], and the port index is [UINT16]. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:接口索引 |
|
日志等级 |
5 |
|
举例 |
DLDP/5/DLDP_NEIGHBOR_AGED: A neighbor on interface Ethernet1/1 was deleted because the neighbor was aged. The neighbor's system MAC is 000f-e269-5f21, and the port index is 1. |
|
日志说明 |
接口删除了一个已老化的邻居 |
|
处理建议 |
无 |
|
日志内容 |
A neighbor was confirmed on interface [STRING]. The neighbor's system MAC is [MAC], and the port index is [UINT16]. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:接口索引 |
|
日志等级 |
6 |
|
举例 |
DLDP/6/DLDP_NEIGHBOR_CONFIRMED: A neighbor was confirmed on interface Ethernet1/1. The neighbor's system MAC is 000f-e269-5f21, and the port index is 1. |
|
日志说明 |
接口检测到一个处于确定状态的邻居 |
|
处理建议 |
无 |
|
日志内容 |
A neighbor on interface [STRING] was deleted because a [STRING] packet arrived. The neighbor's system MAC is [MAC], and the port index is [UINT16]. |
|
参数解释 |
$1:接口名 $2:报文类型 ¡ DISABLE:表示收到了Disable报文 ¡ LINKDOWN:表示收到了LinkDown报文 $3:MAC地址 $4:接口索引 |
|
日志等级 |
5 |
|
举例 |
DLDP/5/DLDP_NEIGHBOR_DELETED: A neighbor on interface Ethernet1/1 was deleted because a DISABLE packet arrived. The neighbor's system MAC is 000f-e269-5f21, and the port index is 1. |
|
日志说明 |
由于收到了Disable报文或LinkDown报文,因此接口删除一个处于确定状态的邻居 |
|
处理建议 |
无 |
本节介绍802.1X(DOT1X)模块输出的日志信息。
|
日志内容 |
802.1X is not supported on interface [STRING]. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_CONFIG_NOTSUPPORT: 802.1X is not supported on interface GigabitEthernet1/0/1. |
|
日志说明 |
接口不支持802.1X特性 |
|
处理建议 |
无 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING] -ErrCode=[STRING]; User failed 802.1X authentication. Reason: [STRING]. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:错误码 $6:用户802.1X认证失败的原因: · MAC address authorization failed:授权MAC地址失败 · VLAN authorization failed:授权VLAN失败 · VSI authorization failed:授权VSI失败 · ACL authorization failed:授权ACL失败 · User profile authorization failed:授权User Profile失败 · URL authorization failed:授权URL失败 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_LOGIN_FAILURE: -IfName=GigabitEthernet1/0/1-MACAddr=0000-0001-0020-VLANID=2-Username=aaa-ErrCode=5; User failed 802.1X authentication. Reason: ACL authorization failed. |
|
日志说明 |
用户802.1X认证失败 |
|
处理建议 |
查看失败原因并修改相关配置 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-AccessVLANID=[STRING]-AuthorizationVLANID=[STRING]-Username=[STRING]; User passed 802.1X authentication and came online. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:接入VLAN ID $4:授权VLAN ID $5:用户名 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-AccessVLANID=444-AuthorizationVLANID=444-Username=aaa; User passed 802.1X authentication and came online. |
|
日志说明 |
802.1X用户认证成功 |
|
处理建议 |
无 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; The user that failed 802.1X authentication passed open authentication and came online. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9; The user that failed 802.1X authentication passed open authentication and came online. |
|
日志说明 |
802.1X认证失败但通过开放认证模式认证成功 |
|
处理建议 |
无 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; 802.1X user was logged off. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X user was logged off. |
|
日志说明 |
802.1X用户正常下线 |
|
处理建议 |
无 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; 802.1X open user was logged off. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X open user was logged off. |
|
日志说明 |
802.1X open用户正常下线 |
|
处理建议 |
无 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-ErrCode=[STRING]; 802.1X user was logged off abnormally. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:错误码 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_LOGOFF_ABNORMAL:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X user was logged off abnormally. |
|
日志说明 |
802.1X用户异常下线 |
|
处理建议 |
查看异常下线原因或进行后续操作 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-ErrCode=[STRING]; 802.1X open user was logged off abnormally. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:错误码 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_LOGOFF_ABNORMAL:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=aaa-ErrCode=11; 802.1X open user was logged off abnormally. |
|
日志说明 |
802.1X open用户异常下线 |
|
处理建议 |
查看异常下线原因或进行后续操作 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]; MAC address was already bound to interface [STRING]. |
|
参数解释 |
$1:用户接入的接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:已绑定MAC地址的接口名 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_MACBINDING_EXIST: -IfName=GigabitEthernet1/0/1-MACAddr=0000-0001-0020-VLANID=2-Username=aaa; MAC address was already bound to interface GigabitEthernet1/0/3. |
|
日志说明 |
用户MAC地址已绑定在其它端口,用户无法上线 |
|
处理建议 |
在其它端口取消MAC地址绑定 |
|
日志内容 |
Failed to assign a rule for free IP [IPADDR] on interface [STRING] due to lack of ACL resources. |
|
参数解释 |
$1:IP地址 $2:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADFREEIP_RES: Failed to assign a rule for free IP 1.1.1.0 on interface Ethernet3/1/2 due to lack of ACL resources. |
|
日志说明 |
当在接口上使能802.1X特性时,由于ACL资源不足,设备在接口上下发free IP失败 |
|
处理建议 |
暂不使能802.1X,之后尝试重新使能802.1X |
|
日志内容 |
Failed to assign a rule for permitting DHCP and DNS packets on interface [STRING] due to lack of ACL resources. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADFREERULE_RES: Failed to assign a rule for permitting DHCP and DNS packets on interface Ethernet3/1/2 due to lack of ACL resources. |
|
日志说明 |
当在接口上使能802.1X特性时,由于ACL资源不足,设备不能下发允许该接口上DHCP协议和DNS协议报文通过的规则 |
|
处理建议 |
暂不使能802.1X,之后尝试重新使能802.1X |
|
日志内容 |
Failed to assign a rule for redirecting HTTP packets with source MAC address [MAC] on interface [STRING]. |
|
参数解释 |
$1:HTTP报文源MAC地址 $2:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADMACREDIR_RES: Failed to assign a rule for redirecting HTTP packets with source MAC address 00e0-fc00-5915 on interface Ethernet3/1/2. |
|
日志说明 |
当在接口上使能802.1X特性时,由于ACL资源不足,设备不能重定向在指定接口上收到的源MAC地址为特定地址的HTTP报文 |
|
处理建议 |
暂不使能802.1X,之后尝试重新使能802.1X |
|
日志内容 |
Failed to assign a rule for redirecting HTTP packets on interface [STRING] due to lack of ACL resources. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_NOTENOUGH_EADPORTREDIR_RES: Failed to assign a rule for redirecting HTTP packets on interface Ethernet3/1/2 due to lack of ACL resources. |
|
日志说明 |
当在接口上使能802.1X特性时,由于ACL资源不足,设备不能指定规则允许该接口重定向HTTP报文 |
|
处理建议 |
暂不使能802.1X,之后尝试重新使能802.1X |
|
日志内容 |
Failed to enable 802.1X on interface [STRING] due to lack of ACL resources. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_NOTENOUGH_ENABLEDOT1X_RES: Failed to enable 802.1X on interface Ethernet3/1/2 due to lack of ACL resources. |
|
日志说明 |
因为ACL资源不足,不能配置接口的802.1X特性 |
|
处理建议 |
暂不使能802.1X,之后尝试重新使能802.1X |
|
日志内容 |
Failed to enable 802.1X on interface [STRING] because the Layer 2 extended-link aggregate interface does not have member ports. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_PEXAGG_NOMEMBER_RES: Failed to enable 802.1X on interface Bridge-Aggregation100 because the Layer 2 extended-link aggregate interface does not have member ports. |
|
日志说明 |
因为PEX二层聚合口不存在成员口,不能配置接口的802.1X特性 |
|
处理建议 |
暂不使能802.1X,PEX二层聚合口添加成员口后重新使能802.1X |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]; User failed SmartOn authentication because [STRING]. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:失败原因,包括如下取值: · the password was wrong.:密码错误 · the switch ID was wrong.:Switch ID错误 |
|
日志等级 |
6 |
|
举例 |
DOT1X/6/DOT1X_SMARTON_FAILURE:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9; User failed SmartOn authentication because the password is mismatched. |
|
日志说明 |
SmartOn认证失败,及其原因 |
|
处理建议 |
根据失败原因修改相关配置 |
|
日志内容 |
The unicast trigger feature is enabled but is not effective on interface [STRING]. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
3 |
|
举例 |
DOT1X/3/DOT1X_UNICAST_NOT_EFFECTIVE: The unicast trigger feature is enabled but is not effective on interface Ethernet3/1/2. |
|
日志说明 |
单播触发特性在接口上不生效,因为该接口不支持单播触发特性 |
|
处理建议 |
更换到支持单播触发功能的接口上对用户进行802.1X认证 |
|
日志内容 |
The reload delay timer timed out. Please check configuration of the DR system. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRNI/4/DRNI_AUTO-RECOVERY_TIMEOUT: The reload delay timer timed out. Please check configuration of the DR system. |
|
日志说明 |
DR系统自动恢复定时器超时,DR系统仅一台设备启动或DR系统出现双主情况 |
|
处理建议 |
· 检查对端DR设备是否正常启动 · 检查IPL和Keepalive链路是否正常 · 检查自动恢复定时器配置值是否过小 |
|
Global type [UINT16] configuration consistency check succeeded. |
|
|
参数解释 |
$1:配置一致性检查类型,1或2 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_GLBCONSISTENCYCHECK_SUCCESS: Global type 1 configuration consistency check succeeded. |
|
日志说明 |
分布式聚合全局配置一致性检查结果一致 |
|
处理建议 |
无 |
|
日志内容 |
Global type [UINT16] configuration consistency check failed. |
|
参数解释 |
$1:配置一致性检查类型,1或2 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_GLBCONSISTENCYCHECK_FAILURE: Global type 1 configuration consistency check failed. |
|
日志说明 |
分布式聚合全局配置一致性检查结果不一致 |
|
处理建议 |
· Type 1类型的全局配置不一致,通过display drni consistency命令查看两端设备配置信息,修改配置为一致 · Type 2类型的全局配置不一致,建议两端设备配置为一致 |
|
日志内容 |
DR interface [STRING] type [UINT16] configuration consistency check succeeded. |
|
参数解释 |
$1:接口名称 $2:配置一致性检查类型,1或2 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFCONSISTENCYCHECK_SUCCESS: DR interface Bridge-Aggregation 2 type 1 configuration consistency check succeeded. |
|
日志说明 |
分布式聚合接口配置一致性接口检查结果一致 |
|
处理建议 |
无 |
|
日志内容 |
DR interface [STRING] type [UINT16] configuration consistency check failed. |
|
参数解释 |
$1:接口名称 $2:配置一致性检查类型,1或2 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFCONSISTENCYCHECK_FAILURE: DR interface Bridge-Aggregation 2 type 1 configuration consistency check failed. |
|
日志说明 |
分布式聚合接口配置一致性检查不一致 |
|
处理建议 |
· Type 1类型的接口配置不一致,通过display drni consistency命令查看两端设备配置信息,修改配置为一致 · Type 2类型的接口配置不一致,建议两端设备配置为一致 |
|
日志内容 |
Interface [STRING] was assigned to DR group [UINT32]. |
|
参数解释 |
$1:二层聚合接口 $2:分布式聚合组编号 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_BIND: Interface Bridge-Aggregation1 was assigned to DR group 1. |
|
日志说明 |
聚合接口加入分布式聚合组,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
The state of DR interface [STRING] changed to globally down. |
|
参数解释 |
$1:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_GLOBALDOWN: The state of DR interface Bridge-Aggregation1 changed to globally down. |
|
日志说明 |
分布式聚合接口变为全局DOWN状态,触发该日志的原因为两台DR设备相同DR口的成员端口都变为未选中状态,则为全局DOWN状态 |
|
处理建议 |
检查DR设备的系统配置,系统优先级、系统MAC地址、系统编号是否已配置且一致 |
|
日志内容 |
The state of DR interface [STRING] changed to globally up. |
|
参数解释 |
$1:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_GLOBALUP: The state of DR interface Bridge-Aggregation1 changed to globally up. |
|
日志说明 |
分布式聚合接口变为全局UP状态,触发该日志的原因为两台DR设备相同DR口中第一次有成员端口变为被选中状态,则为全局UP状态 |
|
处理建议 |
无 |
|
日志内容 |
Local DR group [UINT32] does not have Selected member ports. |
|
参数解释 |
$1:DR组编号 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_NOSELECTED: Local DR group 10 does not have Selected member ports. |
|
日志说明 |
DR组对应的聚合组内无选中端口 |
|
处理建议 |
检查聚合组成员端口配置或者线缆连接情况 |
|
日志内容 |
Peer DR group [UINT32] does not have Selected member ports. |
|
参数解释 |
$1:DR组编号 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_PEER_NOSELECTED: Peer DR group 10 does not have Selected member ports. |
|
日志说明 |
对端DR组对应的聚合组内无选中端口 |
|
处理建议 |
检查对端聚合组成员端口配置或者线缆连接情况 |
|
日志内容 |
Peer DR group [UINT32] has Selected member ports. |
|
参数解释 |
$1:DR组编号 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_PEER_SELECTED: Peer DR group 10 has Selected member ports. |
|
日志说明 |
对端DR组对应的聚合组内存在选中端口 |
|
处理建议 |
无 |
|
日志内容 |
Local DR interface [STRING] has Selected member ports. |
|
参数解释 |
$1:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_SELECTED: Local DR interface Bridge-Aggregation1 has Selected member ports. |
|
日志说明 |
DR接口对应的聚合组内存在选中端口 |
|
处理建议 |
无 |
|
日志内容 |
Interface [STRING] was removed from DR group [UINT32]. |
|
参数解释 |
$1:二层聚合接口 $2:分布式聚合组编号 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_DR_UNBIND: Interface Bridge-Aggregation1 was removed from DR group 1. |
|
日志说明 |
聚合接口退出分布式聚合组,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
Interface [STRING] was configured as IPP [UINT16]. |
|
参数解释 |
$1:二层聚合接口 $2:IPP口编号 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_IPP_BIND: Interface Bridge-Aggregation1 was configured as IPP 1. |
|
日志说明 |
聚合接口配置为IPP口,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
IPP [STRING] went down. |
|
参数解释 |
$1:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_IPP_DOWN: IPP Bridge-Aggregation1 went down. |
|
日志说明 |
IPP口变为DOWN状态,触发该日志的原因为DR系统两端不能正常收发DRCP协议报文 |
|
处理建议 |
· 检查DR设备的系统配置,系统优先级、系统MAC地址、系统编号,是否已配置且一致 · 检查配置为IPP口的二层聚合接口状态 |
|
日志内容 |
Configuration for IPP [UINT16] was removed from interface [STRING]. |
|
参数解释 |
$1:IPP口编号 $2:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_IPP_UNBIND: Configuration for IPP 1 was removed from interface Bridge-Aggregation1. |
|
日志说明 |
删除IPP口,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
IPP [STRING] came up. |
|
参数解释 |
$1:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IFEVENT_IPP_UP: IPP Bridge-Aggregation1 came up. |
|
日志说明 |
IPP口变为UP状态,触发该日志的原因为DR系统两端能正常收发DRCP协议报文 |
|
处理建议 |
无 |
|
日志内容 |
The status of IPP [STRING] changed to blocked. |
|
参数解释 |
$1:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IPP_BLOCK: The status of IPP Bridge-Aggregation20 changed to blocked. |
|
日志说明 |
IPP口变为阻塞状态,该状态下IPP口仅能收发协议报文,不能收发数据报文。触发该日志的原因为当设备有角色且IPP口down时,IPP口变为阻塞状态 |
|
处理建议 |
· 检查IPL连接线缆是否正常 · 检查IPL两端配置是否一致 |
|
日志内容 |
The status of IPP [STRING] changed to unblocked. |
|
参数解释 |
$1:二层聚合接口 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_IPP_UNBLOCK: The status of IPP Bridge-Aggregation20 changed to unblocked. |
|
日志说明 |
IPP口变为非阻塞状态,该状态下IPP口可以正常收发协议报文和数据报文。触发该日志的原因为当设备有角色且IPP口up时,IPP口变为非阻塞状态 |
|
处理建议 |
无 |
|
日志内容 |
Keepalive interval on the local DR device is different from that on the neighbor. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_KEEPALIVEINTERVAL_MISMATCH: Keepalive interval on the local DR device is different from that on the neighbor. |
|
日志说明 |
DR系统两端的Keepalive报文发包间隔配置的不一致,会导致一端快速超时,出现误检测,触发该日志的原因为DR系统两端配置的Keepalive报文发包间隔不一致 |
|
处理建议 |
将DR系统两端的Keepalive报文发包间隔配置一致 |
|
日志内容 |
Keepalive link went down. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_KEEPALIVELINK_DOWN: Keepalive link went down. |
|
日志说明 |
KEEPALIVE链路变为DOWN状态,触发该日志的原因为DR系统两端不能正常收发Keepalive协议报文 |
|
处理建议 |
· 检查所选取的三层链路状态 · 检查DR设备的Keepalive配置,两端源IP、目的IP是否匹配 |
|
日志内容 |
Keepalive link came up. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_KEEPALIVELINK_UP: Keepalive link came up. |
|
日志说明 |
KEEPALIVE链路变为UP状态,触发该日志的原因为DR系统两端能正常收发Keepalive协议报文 |
|
处理建议 |
无 |
|
日志内容 |
All service interfaces on the secondary device changed to the MAD ShutDown state because the IPL went down. Please check the settings on the DR devices on both ends of the IPL. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRNI/6/DRNI_SECONDARY_MADDOWNN: All service interfaces on the secondary device changed to the MAD ShutDown state because the IPL went down. Please check the settings on the DR devices on both ends of the IPL. |
|
日志说明 |
IPL down时,Secondary设备会关闭所有业务接口 |
|
处理建议 |
检查IPL两端配置 |
|
日志内容 |
Device role changed from [STRING] to [STRING]. |
|
参数解释 |
$1:旧的设备角色,Primary或Secondary $2:新的设备角色,Primary或Secondary |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_SYSEVENT_DEVICEROLR_CHANGE: Device role changed from Secondary to Primary. |
|
日志说明 |
分布式聚合系统设备角色变化,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
System MAC address changed from [STRING] to [STRING]. |
|
参数解释 |
$1:旧的系统MAC $2:新的系统MAC |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_SYSEVENT_MAC_CHANGE: System MAC address changed from 1-1-1 to 2-2-2. |
|
日志说明 |
分布式聚合系统MAC变化,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
System number changed from [STRING] to [STRING]. |
|
参数解释 |
$1:旧的系统编号 $2:新的系统编号 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_SYSEVENT_NUMBER_CHANGE: System number changed from 1 to 2. |
|
日志说明 |
分布式聚合系统编号变化,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
System priority changed from [UINT16] to [UINT16]. |
|
参数解释 |
$1:旧的系统优先级 $2:新的系统优先级 |
|
日志等级 |
6 |
|
举例 |
DRNI/6/DRNI_SYSEVENT_PRIORITY_CHANGE: System priority changed from 123 to 564. |
|
日志说明 |
分布式聚合系统优先级改变,触发该日志的原因为用户设置 |
|
处理建议 |
无 |
|
日志内容 |
At least one fabric module slot is empty. Make sure a blank filler module has been installed in each empty slot so the switch can work correctly. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; At least one fabric module slot is empty. Make sure a blank filler module has been installed in each empty slot so the switch can work correctly. |
|
日志说明 |
当温度超过68摄氏度时,检查网板槽位,发现至少有一个网板槽位上,网板不在位 |
|
处理建议 |
请安装网板或确保交换机上每一个空网板槽位是否都安装了假面板 |
|
日志内容 |
No switching fabric modules are present. For the system to work correctly, verify that at least one fabric module is available and operating correctly. |
|
参数解释 |
无 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;No switching fabric modules are present. For the system to work correctly, verify that at least one fabric module is available and operating correctly. |
|
日志说明 |
以下情况会出现此日志: · 单板启动时,主用主控板检查到网板槽位上都没有安装网板 · 网板都拔出 |
|
处理建议 |
1. 请确认设备的网板槽位上是否有网板在位。如果没有,请至少在一个网板槽位上插入交换网板;如果有,请检查交换网板是否安装到位 2. 请联系技术支持 |
|
日志内容 |
Fabric modules don't exist. Please install one or multiple fabric modules. |
|
参数解释 |
无 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1; Fabric modules don't exist. Please install one or multiple fabric modules. |
|
日志说明 |
每秒检查一次,当60s内,网板槽位上都没有一块网板在位,打印此日志 |
|
处理建议 |
1. 请确认设备的网板槽位上是否有网板在位。如果没有,请至少在一个网板槽位上插入交换网板;如果有,请检查交换网板是否安装到位 2. 请联系技术支持 |
|
日志内容 |
The device([UINT32]) doesn’t support this kind of board. |
|
参数解释 |
$1:设备品牌信息及型号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1; The device(A5070002-42) doesn’t support this kind of board. |
|
日志说明 |
当前设备不支持该类型单板 |
|
处理建议 |
请记录该日志,并联系技术支持人员 |
|
日志内容 |
In Mode [STRING], please move the card in slot [INT32] to any one of slot [INT32] to slot [INT32]. |
|
参数解释 |
$1:业务板槽位转发模式(compatible:兼容模式;high-speed:高速模式) $2、$3、$4:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1: In Mode compatible, please move the card in slot 5 to any one of slot 0 to slot 1. |
|
日志说明 |
S10506S12506-S设备处于当前业务板槽位转发模式时,插入的业务板不支持安装在此槽位 |
|
处理建议 |
请确认是否需要继续使用该业务板槽位转发模式 · 如果需要,请根据日志提示,将业务板安装到支持此业务板的槽位上 · 如果不需要,在满足您的需求的情况下,请使用fabric-mode命令将业务板槽位转发模式配置成其他模式 |
|
日志内容 |
WARNING: interface [STRING] has FCS errors, please check. |
|
参数解释 |
$1:接口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1;WARNING: interface GigabitEthernet 1/0/1 has FCS errors, please check. |
|
日志说明 |
接口检测到FCS(frame check sequence,帧校验)错误 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
WARNING: Chassis [UINT32] Slot [UINT32] Unit [UINT32] Port [UINT32] has FCS errors, please check. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板上的芯片编号 $4:单板上的端口编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=1-Slot=5;WARNING: Chassis 1 Slot 5 Unit 0 Port 1 has FCS errors, please check. |
|
日志说明 |
单板端口检测到FCS(frame check sequence,帧校验)错误 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
WARNING: interface [STRING] link down |
|
参数解释 |
$1:接口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;WARNING: interface GigabitEthernet 1/0/1 link down |
|
日志说明 |
接口链路失效 |
|
处理建议 |
1. 检查是否是网线没插好或直接重新插拔一下网线 2. 更换网线来检查网线是否正常 3. 更换本端设备端口(如果条件允许,推荐使用其它槽位的同类型单板)来检查故障是否排除 4. 更换对端设备端口(如果条件允许,推荐使用其它槽位的同类型单板)来检查故障是否排除 5. 如上述步骤故障仍未解决,请联系技术支持 |
|
日志内容 |
WARNING: Chassis [UINT32] Slot [UINT32] Unit [UINT32]Port [UINT32] link down |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板上的芯片编号 $4:单板上的端口编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1-Chassis=1-Slot=5;WARNING: Chassis 1 Slot 5 Unit 0 Port 1 link down |
|
日志说明 |
单板端口链路失效 |
|
处理建议 |
1. 检查是否是网线没插好或直接重新插拔一下网线 2. 更换网线来检查网线是否正常 3. 更换本端设备端口(如果条件允许,推荐使用其它槽位的同类型单板)来检查故障是否排除 4. 更换对端设备端口(如果条件允许,推荐使用其它槽位的同类型单板)来检查故障是否排除 5. 如上述步骤故障仍未解决,请联系技术支持 |
|
日志内容 |
WARNING: Chip [UINT32] IPT CRC [UINT32], please check. |
|
参数解释 |
$1:芯片编号 $2:端口编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;WARNING: Chip 0 IPT CRC 101, please check. |
|
日志说明 |
芯片检测到CRC(cyclic redundancy check, |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
WARNING: Unit=[UINT32],Port=[UINT32] has FCS errors, please check. |
|
参数解释 |
$1:芯片编号 $2:端口编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1;WARNING: Unit=0,Port=1 has FCS errors, please check. |
|
日志说明 |
端口检测到FCS(frame check sequence,帧校验)错误 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
WARNING: Local Slot [UINT32] update port info for GOLD failed, while port monitor enable! |
|
参数解释 |
$1:单板所在的槽位号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;WARNING: Local Slot 5 update port info for GOLD failed, while port monitor enable! |
|
日志说明 |
端口监控使能时更新GOLD端口信息失败 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
WARNING: Chassis [UINT32] Slot [UINT32] Unit [UINT32] Port [UINT32] link up/down too frequently |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板上的芯片编号 $4:单板上的端口编号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug:-MDC=1-Chassis=1-Slot=5;WARNING: Chassis 1 Slot 5 Unit 0 Port 1 link up/down too frequently |
|
日志说明 |
端口链路有效/失效频繁切换 |
|
处理建议 |
1. 检查是否是网线没插好或直接重新插拔一下网线 2. 更换网线来检查网线是否正常 3. 更换本端设备端口(如果条件允许,推荐使用其它槽位的同类型单板)来检查故障是否排除 4. 更换对端设备端口(如果条件允许,推荐使用其它槽位的同类型单板)来检查故障是否排除 5. 如上述步骤故障仍未解决,请联系技术支持 |
|
日志内容 |
Chassis [UINT32] Slot [UINT32] Unit [UINT32] Port [UINT32] error frame detected! |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板上的芯片编号 $4:单板上的端口编号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1-Chassis=1-Slot=5;Chassis 1 Slot 5 Unit 0 Port 1 error frame detected! |
|
日志说明 |
端口检测到错误帧 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
WARNING: Chassis [UINT32] slot [UINT32] is isolated already. Maybe caused by the hardware failure, please remove and check it. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=1-Slot=5;WARNING: Chassis 1 slot 5 is isolated already. Maybe caused by the hardware failure, please remove and check it. |
|
日志说明 |
可能由于硬件错误导致某单板被隔离,请移除该单板并检查 |
|
处理建议 |
请移除该单板并联系技术支持 |
|
日志内容 |
WARNING: Slot [UINT32] is isolated already. Maybe caused by the hardware failure, please remove and check it. |
|
参数解释 |
$1:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1;WARNING: Slot 5 is isolated already. Maybe caused by the hardware failure, please remove and check it. |
|
日志说明 |
可能由于硬件错误导致某单板被隔离,请移除该单板并检查 |
|
处理建议 |
请移除该单板并联系技术支持 |
|
日志内容 |
MMU Crashed, Please replace the device |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:-MDC=1;MMU Crashed, Please replace the device |
|
日志说明 |
MMU(Memory Management Unit 内存管理单元)损坏,请更换设备器件 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Board fault: chassis [UINT32] slot [UINT32], please check it. |
|
参数解释 |
$1:设备在IRF中的成员编号。独立运行模式下,值为0 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: Board fault: chassis 1 slot 10, please check it. |
|
日志说明 |
检测到单板的硬件存在故障 |
|
处理建议 |
1. 请使用reboot命令重启或插拔故障的单板 2. 请更换故障的单板 3. 请联系技术支持 |
|
日志内容 |
Board fault: chassis [UINT32] slot [UINT32] or chassis [UINT32] slot [UINT32], please check them. |
|
参数解释 |
$1、$3:设备在IRF中的成员编号。独立运行模式下,值为0 $2、$4:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: Board fault: chassis 1 slot 11 or chassis 1 slot 9, please check them. |
|
日志说明 |
检测到两块单板中有一块单板的硬件存在故障,但无法确认是哪一块单板 |
|
处理建议 |
1. 请使用reboot命令逐块重启或插拔提示有故障的单板 2. 请逐块更换提示有故障的单板 3. 请联系技术支持 |
|
日志内容 |
Chassis [UINT32] slot [UINT32] will be isolated, please check it. |
|
参数解释 |
$1:设备在IRF中的成员编号。独立运行模式下,值为0 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: Chassis 1 slot 2 will be isolated, please check it. |
|
日志说明 |
检测到单板的硬件存在故障,此故障单板将被隔离。隔离后,单板将一直处于Fault状态 |
|
处理建议 |
1. 请重新拔插或更换提示有故障的单板 2. 请联系技术支持 |
|
日志内容 |
Board in slot [INT32] is rebooting to change its port mode from 40G to 100G. |
|
参数解释 |
$1:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: Board in slot 2 is rebooting to change its port mode from 40G to 100G. |
|
日志说明 |
单板满足如下所有条件时,设备将重启单板并将其端口从40G切换成100G: · 单板处于空配置状态 · 单板的所有端口都未连接 · 单板端口上仅有100G光模块在位 · 切换成100G后可用的端口上至少有一个100G光模块在位 |
|
处理建议 |
无 |
|
日志内容 |
Board in chassis [INT32] slot [INT32] is rebooting to change its port mode from 40G to 100G. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: Board in chassis 2 slot 2 is rebooting to change its port mode from 40G to 100G. |
|
日志说明 |
成员设备上的单板满足如下所有条件时,该成员设备将重启单板并将其端口从40G切换成100G: · 单板处于空配置状态 · 单板的所有端口都未连接 · 单板端口上仅有100G光模块在位 · 切换成100G后可用的端口上至少有一个100G光模块在位 |
|
处理建议 |
无 |
|
日志内容 |
Board in slot [INT32] is rebooting to change its port mode from 100G to 40G. |
|
参数解释 |
$1:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: Board in slot 2 is rebooting to change its port mode from 100G to 40G. |
|
日志说明 |
单板满足如下所有条件时,设备将重启单板并将其端口从100G切换成40G: · 单板处于空配置状态 · 单板的所有端口都未连接 · 单板端口上有且仅有40G光模块 |
|
处理建议 |
无 |
|
日志内容 |
Board in chassis [INT32] slot [INT32] is rebooting to change its port mode from 100G to 40G. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: Board in chassis 2 slot 2 is rebooting to change its port mode from 100G to 40G. |
|
日志说明 |
成员设备上的单板满足如下所有条件时,该成员设备将重启单板并将其端口从100G切换成40G: · 单板处于空配置状态 · 单板的所有端口都未连接 · 单板端口上有且仅有40G光模块 |
|
处理建议 |
无 |
|
日志内容 |
Please check switch mode in slot [UINT]. May need reboot it. |
|
参数解释 |
$1:单板所在的槽位号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug:-MDC=1; Please check switch mode in slot 3. May need reboot it. |
|
日志说明 |
单板配置的工作模式(Config)与当前的工作模式(Current)不一致 |
|
处理建议 |
可以使用display switch-mode status命令查看提示槽位号所在单板的工作模式。需保存配置并重启该单板,业务板工作模式配置才会生效 |
|
日志内容 |
Please check switch mode in chassisID [UINT] slot [UINT]. May need reboot it. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug:-MDC=1; Please check switch mode in chassisID 1 slot 7. May need reboot it. |
|
日志说明 |
单板配置的工作模式(Config)与当前的工作模式(Current)不一致 |
|
处理建议 |
可以使用display switch-mode status命令查看提示槽位号所在单板的工作模式。需保存配置并重启该单板,业务板工作模式配置才会生效 |
|
日志内容 |
Power [UINT32] Remove. |
|
参数解释 |
$1:电源槽位号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1-Slot=2;Power 2 Remove. |
|
日志说明 |
电源模块被移除 |
|
处理建议 |
|
日志内容 |
Fan Fault! Chassis [UINT32] Frame [UINT32] fan [UINT32] speed < 500(R.P.M). |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:风扇框所在槽位号 $3:风扇编号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Fan Fault! Chassis 1 Frame 0 fan 1 speed < 500(R.P.M). |
|
日志说明 |
风扇发生故障,风扇速度小于500转/每分钟 |
|
处理建议 |
使用display fan检查风扇状态 · 若风扇状态为fault,请重新拔插风扇框,如果还不能恢复,请联系技术支持 · 若风扇状态为normal,请联系技术支持 |
|
日志内容 |
Fan Fault! Frame [UINT32] fan [UINT32] speed < 500(R.P.M). |
|
参数解释 |
$1:风扇框所在槽位号 $2:风扇编号 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug:-MDC=1; Fan Fault! Frame 0 fan 1 speed < 500(R.P.M). |
|
日志说明 |
风扇发生故障,风扇速度小于500转/每分钟 |
|
处理建议 |
使用display fan检查风扇状态 · 若风扇状态为fault,请重新拔插风扇框,如果还不能恢复,请联系技术支持 · 若风扇状态为normal,请联系技术支持 |
|
日志内容 |
Fan Adjusting failed! Chassis [UINT32] Frame [UINT32] fan [UINT32] speed is [UINT32] (R.P.M), is too low! |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:风扇框所在槽位号 $3:风扇编号 $4:风扇转速 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Fan Adjusting failed! Chassis 1 Frame 0 fan 1 speed is 1124(R.P.M), is too low! |
|
日志说明 |
风扇当前的转速比实际设置的风扇模式下的最小转速低 |
|
处理建议 |
· 当使用debug sysm fan命令,将风扇模式配置为hign时,提示一次,属于正常现象,无需处理 · 其他情况,请使用display fan检查风扇状态: ¡ 若风扇状态为fault,请尝试拔插风扇框 ¡ 若风扇状态为normal,请过2分钟再看日志是否一直存在。如果不是,表示风扇已经自动调速,无需处理;如果是,请联系技术支持 |
|
日志内容 |
Fan Adjusting failed! Frame [UINT32] fan [UINT32] speed is [UINT32] (R.P.M), is too low! |
|
参数解释 |
$1:风扇框所在槽位号 $2:风扇编号 $2:风扇转速 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Fan Adjusting failed! Frame 0 fan 1 speed is 1124(R.P.M), is too low! |
|
日志说明 |
风扇当前的转速比实际设置的风扇模式下的最小转速低 |
|
处理建议 |
· 当使用debug sysm fan命令,将风扇模式配置为hign时,提示一次,属于正常现象,无需处理 · 其他情况,请使用display fan检查风扇状态: ¡ 若风扇状态为fault,请尝试拔插风扇框 ¡ 若风扇状态为normal,请过2分钟再看日志是否一直存在。如果不是,表示风扇已经自动调速,无需处理;如果是,请联系技术支持 |
|
日志内容 |
Fan Adjusting failed! Chassis [UINT32] Frame [UINT32] fan [UINT32] speed is [UINT32] (R.P.M), is too high! |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:风扇框所在槽位号 $3:风扇编号 $4:风扇转速 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Fan Adjusting failed! Chassis 1 Frame 0 fan 1 speed is 3524(R.P.M), is too high! |
|
日志说明 |
风扇当前的转速比实际设置的风扇模式下的最大转速高 |
|
处理建议 |
· 当使用debug sysm fan [fan-id] [section-id]命令,将风扇模式配置为low或auto时,提示一次,属于正常现象,无需处理 · 其他情况,请使用display fan检查风扇状态: ¡ 若风扇状态为fault,请尝试拔插风扇框 ¡ 若风扇状态为normal,请过2分钟再看日志是否一直存在。如果不是,表示风扇已经自动调速,无需处理;如果是,请联系技术支持 |
|
日志内容 |
Fan Adjusting failed! Frame [UINT32] fan [UINT32] speed is [UINT32] (R.P.M), is too high! |
|
参数解释 |
$1:风扇框所在槽位号 $2:风扇编号 $3:风扇转速 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Fan Adjusting failed! Frame 0 fan 1 speed is 3524(R.P.M), is too high! |
|
日志说明 |
风扇当前的转速比实际设置的风扇模式下的最大转速高 |
|
处理建议 |
· 当使用debug sysm fan [fan-id] [section-id]命令,将风扇模式配置为low或auto时,提示一次,属于正常现象,无需处理 · 其他情况,请使用display fan检查风扇状态: ¡ 若风扇状态为fault,请尝试拔插风扇框 ¡ 若风扇状态为normal,请过2分钟再看日志是否一直存在。如果不是,表示风扇已经自动调速,无需处理;如果是,请联系技术支持 |
|
日志内容 |
Warning:Fans stop running in chassis [UINT32], please check it right now. otherwise all lpu boards will be powered down after [UINT32] minutes. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:时间(分钟) |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Warning:Fans stop running in chassis 1, please check it right now. otherwise all lpu boards will be powered down after 3 minutes. |
|
日志说明 |
成员设备上风扇全部停转或全部不在位,所有单板将会在指定时间内断电,每分钟出现一次告警 |
|
处理建议 |
请使用display fan检查风扇状态 · 若风扇状态为absent,请检查风扇框是否安装到位,电源是否插稳 · 若风扇状态为fault,请尝试拔插风扇框,如果不能恢复请联系技术支持 · 若风扇状态为normal,请联系技术支持 |
|
日志内容 |
Warning:Fans stop running, please check it right now. otherwise all lpu boards will be powered down after [UINT32] minutes. |
|
参数解释 |
$1:时间(分钟) |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Warning:Fans stop running, please check it right now. |
|
日志说明 |
成员设备上风扇全部停转或全部不在位,所有单板将会在指定时间内断电,每分钟出现一次告警 |
|
处理建议 |
请使用display fan检查风扇状态 · 若风扇状态为absent,请检查风扇框是否安装到位,电源是否插稳 · 若风扇状态为fault,请尝试拔插风扇框,如果不能恢复请联系技术支持 · 若风扇状态为normal,请联系技术支持 |
|
日志内容 |
The device does not support board in chassis [UINT32] slot [UINT32] ,type is unknown(0x[UINT32]), Please check. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板类型值 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=1-Slot=5;The device does not support board in chassis 1 slot 5 ,type is unknown(0x108), Please check. |
|
日志说明 |
IRF模式下,提示设备不支持该单板 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
The device does not support board in slot [UINT32] ,type is unknown(0x[UINT32]), Please check. |
|
参数解释 |
$1:单板所在的槽位号 $2:单板类型值 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1;The device does not support board in slot 5 ,type is unknown(0x108), Please check. |
|
日志说明 |
独立运行模式下,提示设备不支持该单板 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Warning: Power off all lpu boards, please check it right now. |
|
参数解释 |
无 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1; Warning: Power off all lpu boards, please check it right now. |
|
日志说明 |
正要将设备上所有单板都断电,请立即检查 |
|
处理建议 |
请使用display fan检查风扇状态 · 若风扇状态为absent,请检查风扇框是否安装到位,电源是否插稳 · 若风扇状态为fault,请尝试拔插风扇框,如果不能恢复请联系技术支持 · 若风扇状态为normal,请联系技术支持 |
|
日志内容 |
All lpu boards were powered down because Fans stopped running. |
|
参数解释 |
无 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;All lpu boards were powered down because Fans stopped running. |
|
日志说明 |
检测到风扇全部停止转动或全部不在位,所有单板将会被断电 |
|
处理建议 |
请使用display fan检查风扇状态 · 若风扇状态为absent,请检查风扇框是否安装到位,电源是否插稳 · 若风扇状态为fault,请尝试拔插风扇框,如果不能恢复请联系技术支持 · 若风扇状态为normal,请联系技术支持 |
|
日志内容 |
Warning: Not enough power to power on board chassis [UINT32] slot [UINT32]. Board power is [UINT32]w, system available power is [UINT32]w. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板正常运行所需功率 $4:系统可用功率 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1-Chassis=1-Slot=5;Warning: Not enough power to power on board chassis 1 slot 5. Board power is 225w, system available power is 130w. |
|
日志说明 |
系统可用功率不足导致没有足够的功率给单板上电 |
|
处理建议 |
使用display power检查系统电源模块状态是否有模块状态为fault · 如有,请重新插拔电源模块,并确保电源模块安装到位。如已安装到位,故障仍存在,请检查电源及先电源线是否可以正常工作。如不能正常工作,请更换;如可以正常工作,请联系技术支持 · 如无,请增加系统电源模块 |
|
日志内容 |
Warning: Not enough power to power on board slot [UINT32]. Board power is [UINT32]w, system available power is [UINT32]w. |
|
参数解释 |
$1:单板所在的槽位号 $2:单板正常运行所需功率 $3:系统可用功率(取值为0) |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Warning: Not enough power to power on board slot 5. Board power is 225w, system available power is 130w. |
|
日志说明 |
系统可用功率不足导致没有足够的功率给单板上电 |
|
处理建议 |
使用display power检查系统电源模块状态是否有模块状态为fault · 如有,请重新插拔电源模块,并确保电源模块安装到位。如已安装到位,故障仍存在,请检查电源及先电源线是否可以正常工作。如不能正常工作,请更换;如可以正常工作,请联系技术支持 · 如无,请增加系统电源模块 |
|
日志内容 |
Warning: Not enough power on chassis [UINT32], system available power is [UINT32]w. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:系统可用功率(取值为0) |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Warning: Not enough power on chassis 1, system available power is 0w. |
|
日志说明 |
当系统可用功率为0时,每3分钟打印一次 |
|
处理建议 |
使用display power检查系统电源模块状态是否有模块状态为fault · 如有,请重新插拔电源模块,并确保电源模块安装到位。如已安装到位,故障仍存在,请检查电源及先电源线是否可以正常工作。如不能正常工作,请更换;如可以正常工作,请联系技术支持 · 如无,请增加系统电源模块 |
|
日志内容 |
Warning: Not enough power on the device, system available power is [UINT32]w. |
|
参数解释 |
$1:系统可用功率 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Warning: Not enough power on the device, system available power is 0w. |
|
日志说明 |
当系统可用功率为0时,每3分钟打印一次 |
|
处理建议 |
使用display power检查系统电源模块状态是否有模块状态为fault · 如有,请重新插拔电源模块,并确保电源模块安装到位。如已安装到位,故障仍存在,请检查电源及先电源线是否可以正常工作。如不能正常工作,请更换;如可以正常工作,请联系技术支持 · 如无,请增加系统电源模块 |
|
日志内容 |
Warning: The LPU board on chassis [UINT32] slot [UINT32] is not compatible with MPU board, its board type is [ULONG]. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板类型 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug:-MDC=1-Chassis=1-Slot=5;Warning: The LPU board on chassis 1 slot 5 is not compatible with MPU board, its board type is 261.2. |
|
日志说明 |
当前单板槽位号的业务板或网板与本地主用主控板的设备标识不一致 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Warning: The LPU board on slot [UINT32] is not compatible with MPU board, its board type is [ULONG]. |
|
参数解释 |
$1:单板所在的槽位号 $2:单板类型 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1; Warning: The LPU board on slot 5 is not compatible with MPU board, its board type is 261.2. |
|
日志说明 |
当前单板槽位号的业务板或网板与主用主控板的设备标识不一致 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Warning: Standby board on chassis [UINT32] slot [UINT32] is not compatible with master board, Standby board type is [ULONG]. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板类型 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug:-MDC=1-Chassis=1-Slot=5;Warning: Standby board on chassis 1 slot 1 is not compatible with master board, Standby board type is 256.2. |
|
日志说明 |
当前单板槽位号的备用主控板与本地主用主控板的设备标识不一致 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Warning: Standby board on slot [UINT32] is not compatible with master board, Standby board type is [ULONG]. |
|
参数解释 |
$1:单板所在的槽位号 $2:单板类型 |
|
日志等级 |
2 |
|
举例 |
DRVPLAT/2/DrvDebug: -MDC=1;Warning: Standby board on slot1 is not compatible with master board, Standby board type is 256.2. |
|
日志说明 |
当前单板槽位号的备用主控板与主用主控板的设备标识不一致 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Some cards do not support the data center features. See the release notes for more information. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; Some cards do not support the data center features. See the release notes for more information. |
|
日志说明 |
一些单板不支持数据中心特性。请查阅版本说明书获取更多信息 |
|
处理建议 |
请不要在这些单板上使用数据中心特性 |
|
日志内容 |
The power module in [STRING] was removed. |
|
参数解释 |
$1:电源槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: The power module in 1 was removed. |
|
日志说明 |
电源已拔出 |
|
处理建议 |
无需处理 |
|
日志内容 |
The power module in [STRING] on chassis [STRING] was removed. |
|
参数解释 |
$1:电源槽位号 $2:框号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: The power module in 1 on chassis 1 was removed. |
|
日志说明 |
电源已拔出 |
|
处理建议 |
无需处理 |
|
日志内容 |
A power module was inserted into [STRING]. |
|
参数解释 |
$1:电源槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: A power module was inserted into 1. |
|
日志说明 |
电源已插入 |
|
处理建议 |
无需处理 |
|
日志内容 |
A power module was inserted into [STRING] on chassis [STRING]. |
|
参数解释 |
$1:电源槽位号 $2:框号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: A power module was inserted into 1 on chassis 1. |
|
日志说明 |
电源已插入 |
|
处理建议 |
无需处理 |
|
日志内容 |
The fan tray in [STRING] was removed. |
|
参数解释 |
$1:风扇槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: The fan tray in 1 was removed. |
|
日志说明 |
风扇已拔出 |
|
处理建议 |
请在三分钟内插入风扇 |
|
日志内容 |
The fan tray in [STRING] on chassis [STRING] was removed. |
|
参数解释 |
$1:风扇槽位号 $2:框号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: The fan tray in 1 on chassis 1 was removed. |
|
日志说明 |
风扇已拔出 |
|
处理建议 |
请在三分钟内插入风扇 |
|
日志内容 |
A fan tray was inserted into [STRING]. |
|
参数解释 |
$1:风扇槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: A fan tray was inserted into 1. |
|
日志说明 |
风扇已插入 |
|
处理建议 |
无需处理 |
|
日志内容 |
A fan tray was inserted into [STRING] on chassis [STRING]. |
|
参数解释 |
$1:风扇槽位号 $2:框号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: A fan tray was inserted into 1 on chassis 1. |
|
日志说明 |
风扇已插入 |
|
处理建议 |
无需处理 |
|
日志内容 |
Hotspot sensor [STRING] on the MPU in chassis [UINT32] slot [UINT32] has reached [STRING] and exceeded the overtemperature threshold,but the MPU does not support overtemperature shutdown. |
|
参数解释 |
$1:热点传感器编号 $2:设备在IRF中的成员编号 $3:单板所在的槽位号 $4:温度值 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; Hotspot sensor 1 on the MPU in chassis 1 slot 1 has reached 111 and exceeded the overtemperature threshold,but the MPU does not support overtemperature shutdown. |
|
日志说明 |
主控板热点温度超过温度传感器的温度门限,但是主控板不支持超过温度传感器的温度门限时自动断电 |
|
处理建议 |
请查看风扇运行是否正常 |
|
日志内容 |
Hotspot sensor [STRING] on the MPU in slot [UINT32] has reached [STRING] and exceeded the overtemperature threshold,but the MPU does not support overtemperature shutdown. |
|
参数解释 |
$1:热点传感器编号 $2:单板所在的槽位号 $3:温度值 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; Hotspot sensor 1 on the MPU in slot 0 has reached 111 and exceeded the overtemperature threshold,but the MPU does not support overtemperature shutdown. |
|
日志说明 |
主控板热点温度超过温度传感器的温度门限,但是主控板不支持超过温度传感器的温度门限时自动断电 |
|
处理建议 |
请查看风扇运行是否正常 |
|
日志内容 |
The IRF port [STRING] doesn't support GE transceiver modules. Please remove the module. |
|
参数解释 |
$1:IRF 物理端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1;The IRF port Ten-GigabitEthernet 1/0/1 doesn't support GE transceiver modules. Please remove the module. |
|
日志说明 |
插入SFP模块的10GE端口不能作为IRF物理端口 |
|
处理建议 |
请更换光模块 |
|
日志内容 |
Do not install a 1000-Mbps transceiver module after you configure generic flow control on interface [STRING]. |
|
参数解释 |
$1:本地端口名称 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=1-Slot=6; Do not install a 1000-Mbps transceiver module after you configure generic flow control on interface Ten-GigabitEthernet1/6/0/29. |
|
日志说明 |
端口配置了流量控制功能(即flow-control、flow-control receive enable命令)功能(即priority-flow-control、priority-flow-control no-drop dot1p命令)后,不能插入1000M光模块 |
|
处理建议 |
如要继续使用1000M光模块,请在端口上使用undo命令取消流量控制功能的配置。否则,请拔出1000M光模块 |
|
日志内容 |
The port [STRING] has been changed to inactive status, please check. |
|
参数解释 |
$1:IRF物理端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=1-Slot=2; The port Ten1/2/0/1 has been changed to inactive status, please check. |
|
日志说明 |
提示端口状态转变为非激活状态 |
|
处理建议 |
1. 检查光模块是否插紧 2. 如果光模块已经插紧,请联系技术支持 |
|
日志内容 |
The port [STRING] has been changed to active status. |
|
参数解释 |
$1:IRF物理端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=2-Slot=4; The port Ten2/4/0/1 has been changed to active status. |
|
日志说明 |
提示端口状态转变为激活状态 |
|
处理建议 |
无需处理 |
|
日志内容 |
The port [STRING] can't receive irf pkt and has been changed to inactive status, please check. |
|
参数解释 |
$1:IRF物理端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=2-Slot=4; The port Ten2/4/0/1 can't receive irf pkt and has been changed to inactive status, please check. |
|
日志说明 |
指定端口不能接收IRF协议报文,并且端口已经转变成非激活状态 |
|
处理建议 |
1. 检查光模块是否插紧 2. 如果光模块已经插紧,请联系技术支持 |
|
日志内容 |
The port [STRING] can't receive irf pkt, please check. |
|
参数解释 |
$1:IRF物理端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=1-Slot=2; The port Ten1/2/0/13 can't receive irf pkt, please check. |
|
日志说明 |
指定端口不能接收IRF协议报文 |
|
处理建议 |
1. 检查光模块是否插紧 2. 如果光模块已经插紧,请联系技术支持 |
|
日志内容 |
Port [STRING] Connect fail, Reason: [STRING], please check. |
|
参数解释 |
$1:IRF物理端口号 $2:失败原因 具体原因有: · MemberID is the same · IRF-Port is the same · LoopBack · Check timeout · Fiber Connect Error · Topo Invalid · Peer Notify · Other reason |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=1-Slot=5; Port Ten1/5/0/1 Connect fail, Reason: Check timeout, please check. |
|
日志说明 |
提示端口连接失败,给出失败原因 |
|
处理建议 |
1. 如果原因为“MemberID is the same”,请修改成IRF成员设备的编号为不同值 2. 如果原因为“IRF-Port is the same”,请修改一端的IRF端口号,保证IRF链路两端一段为IRF-Port1,另一端为IRF-Port2 3. 如果原因为“LoopBack”,请取消IRF物理端口上的环回设置 4. 如果原因为“Check timeout”,请检查两端IRF物理端口上的配置是否正确, 一般是一侧连接IRF物理端口一侧连接普通业务口导致 5. 如果原因为“Fiber Connect Error”,请检查两端的IRF物理端口是否在一条IRF链路上,并检查IRF链路是否正常,IRF物理端口上的配置是否正确 6. 如果原因为“Topo Invalid”,请检查设备连接 7. 如果原因为“Peer Notify”,请插拔对端端口的光模块尝试恢复 8. 如果原因为“Other reason”,请联系技术支持 |
|
日志内容 |
The max-ecmp-num configuration should be the same on devices in one IRF. Please check it on the neighbor device connected to IRF-port [STRING] |
|
参数解释 |
$1:IRF端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; The max-ecmp-num configuration should be the same on devices in one IRF. Please check it on the neighbor device connected to IRF-port 2 |
|
日志说明 |
在一个IRF中,各个成员设备的最大等价路由数配置必须相同 |
|
处理建议 |
请使用display max-ecmp-num命令检查并通过max-ecmp-num命令修改各个成员设备的最大等价路由数配置相同 |
|
日志内容 |
The device vendor must be the same for all member devices in one IRF fabric. Please check the vendor of the neighbor device connected to IRF-port [STRING]. |
|
参数解释 |
$1:IRF端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; The device vendor must be the same for all member devices in one IRF fabric. Please check the vendor of the neighbor device connected to IRF-port [STRING]. |
|
日志说明 |
在一个IRF中,各个成员设备的公司品牌必须相同 |
|
处理建议 |
请使用相同公司品牌的交换机组建IRF |
|
日志内容 |
The Systemworking mode configuration should be the same on devices in one IRF. Please check it on the neighbor device connected to IRF-port [STRING] |
|
参数解释 |
$1:IRF端口号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; The Systemworking mode configuration should be the same on devices in one IRF. Please check it on the neighbor device connected to IRF-port 2 |
|
日志说明 |
在一个IRF中,各个成员设备的工作模式配置必须相同 |
|
处理建议 |
请用display system-working-mode命令检查并通过system-working-mode命令修改各个成员设备的工作模式相同 |
|
日志内容 |
To use ports on an MPU as IRF physical interfaces, the IRF member ID must be 1 or 2. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; To use ports on an MPU as IRF physical interfaces, the IRF member ID must be 1 or 2. |
|
日志说明 |
只有IRF成员编号为1或2时,才支持配置主控板上的端口作为IRF物理端口 |
|
处理建议 |
· 请修改IRF成员编号为1或2 · 请选中接口板上的端口作为IRF物理端口 |
|
日志内容 |
To use ports on an MPU as IRF physical interfaces, the IRF operating mode must be normal. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1; To use ports on an MPU as IRF physical interfaces, the IRF operating mode must be normal. |
|
日志说明 |
只有IRF模式为normal模式时,才支持配置主控板上的端口作为IRF物理端口 |
|
处理建议 |
· 请修改IRF模式为normal模式 · 请选中接口板上的端口作为IRF物理端口 |
|
日志内容 |
Chassis [UINT32] Slot [UINT32] Unit [UINT32] Port [UINT32] link down |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板上的芯片编号 $4:芯片上的端口编号: |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug :Chassis 1 Slot 2 Unit 0 Port 18 link down |
|
日志说明 |
检测到1号成员设备的2号单板上的0号芯片的第18个端口处于link down状态 |
|
处理建议 |
设备刚启动时的打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
Slot [UINT32] Unit [UINT32] Port [UINT32] link down. |
|
参数解释 |
$1:单板所在的槽位号 $2:单板上的芯片编号 $3:芯片上的端口编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:Slot 2 Unit 0 Port 18 link down. |
|
日志说明 |
检测到2号单板上的0号芯片的第18个端口处于link down状态 |
|
处理建议 |
设备刚启动时的打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
Warning: In chassis [UINT32] slot [UINT32],all interconnected ports from chip [UINT32] to chip [UINT32] are fault,please check. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板上的芯片编号 $4:单板上的芯片编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug :Warning: In chassis 1 slot 1,all interconnected ports from chip 0 to chip 1 are fault,please check. |
|
日志说明 |
检测到1号成员设备的1号单板上的0号芯片到1号芯片之间通信的端口处于down状态 |
|
处理建议 |
设备刚启动时的打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
Warning: In slot [UINT32],all interconnected ports from chip [UINT32] to chip [UINT32] are fault,please check. |
|
参数解释 |
$1:单板所在的槽位号 $2:单板上的芯片编号 $3:单板上的芯片编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug :Warning: In slot 1 ,all interconnected ports from chip 0 to chip 1 are fault,please check. |
|
日志说明 |
检测到1号单板上的0号芯片到1号芯片之间通信的端口处于down状态 |
|
处理建议 |
设备刚启动时的打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
Warning: In chassis [UINT32],all interconnected ports from slot [UINT32] to slot [UINT32] are fault,please check. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:Warning: In chassis 1,all interconnected ports from slot 2 to slot 4 are fault,please check. |
|
日志说明 |
检测到1号成员设备的2号单板和4号单板之间通信的端口处于down状态 |
|
处理建议 |
设备刚启动时打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
Warning: All interconnected ports from slot [UINT32] to slot [UINT32] are fault,please check. |
|
参数解释 |
$1:单板所在的槽位号 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:Warning: All interconnected ports from slot 1 to slot 2 are fault,please check. |
|
日志说明 |
检测到1号单板和2号单板之间通信的端口处于down状态 |
|
处理建议 |
设备刚启动时打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
In chassis [UINT32] slot [UINT32], some internal channels 'RxCrcError' counter increase continuously. Please check.The error channels are [UINT32] |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 $3:出错的通道编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:In chassis 1 slot 2, some internal channels 'RxCrcError' counter increase continuously. Please check.The error channels are1 |
|
日志说明 |
1号成员设备2号单板内部的1号通道接收到错包的数量增加时打印 |
|
处理建议 |
指示相关通道接收的错包数量增加,不需要处理 |
|
日志内容 |
In slot [UINT32], some internal channels 'RxCrcError' counter increase continuously. Please check.The error channels are [UINT32] |
|
参数解释 |
$1:单板所在的槽位号 $2:出错的通道编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:In slot 1, some internal channels 'RxCrcError' counter increase continuously. Please check.The error channels are 1 |
|
日志说明 |
1号单板内部的1号通道接收到错包的数量增加时打印 |
|
处理建议 |
指示相关通道接收的错包数量增加,不需要处理 |
|
日志内容 |
On chip [UINT32] in chassis [UINT32] slot [UINT32], at least two internal ports are down. Please check the internal ports.The down ports are sfi [UINT32] |
|
参数解释 |
$1:单板上的芯片编号 $2:设备在IRF中的成员编号 $3:单板上的芯片编号 $4:内部端口编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:On chip 0 in chassis 1 slot 2, at least two internal ports are down. Please check the internal ports.The down ports are sfi1 sfi 2 |
|
日志说明 |
检测到1号成员设备2号单板的0号芯片上至少有2个内部端口处于down状态,分别是sfi1和sfi2 |
|
处理建议 |
设备刚启动时的打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
On chip [UINT32] in slot [UINT32], at least two internal ports are down. Please check the internal ports. The down ports are sfi [UINT32] |
|
参数解释 |
$1:单板上的芯片编号 $2:单板上的芯片编号 $3:内部端口编号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:On chip 0 in slot 1, at least two internal ports are down. Please check the internal ports. The down ports are sfi1 sfi 2 |
|
日志说明 |
检测到1号单板的0号芯片上至少有2个内部端口处于down状态,分别是sfi 1和sfi 2 |
|
处理建议 |
设备刚启动时的打印可以忽略,如果一直打印,则联系技术支持人员 |
|
日志内容 |
In chassis [UINT32],the specified fabric-board [UINT32] does not work |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:In chassis 1,the specified fabric-board 2 does not work |
|
日志说明 |
网板隔离按钮选择时,网板不工作 |
|
处理建议 |
指示网板隔离按钮被选择,网板不工作,不需要处理 |
|
日志内容 |
The specified fabric-board [UINT32] does not work. |
|
参数解释 |
$1:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:The specified fabric-board 1 does not work. |
|
日志说明 |
网板隔离按钮选择时,网板不工作 |
|
处理建议 |
指示网板隔离按钮被选择,网板不工作,不需要处理 |
|
日志内容 |
In chassis [UINT32],the specified fabric-board [UINT32] resume work. |
|
参数解释 |
$1:设备在IRF中的成员编号 $2:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:In chassis1,the specified fabric-board 1 resume work. |
|
日志说明 |
网板隔离按钮复位时,网板开始工作 |
|
处理建议 |
指示网板隔离按钮被取消选择,网板重新开始工作,不需要处理 |
|
日志内容 |
The specified fabric-board [UINT32] resume work. |
|
参数解释 |
$1:单板所在的槽位号 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug:The specified fabric-board 1 resume work. |
|
日志说明 |
网板隔离按钮复位时,网板开始工作 |
|
处理建议 |
指示网板隔离按钮被取消选择,网板重新开始工作,不需要处理 |
|
日志内容 |
All internal ports on an interface module that were connected to other modules were down. The system would reboot the interface module. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/DrvDebug: -MDC=1-Chassis=2-Slot=5; All internal ports on an interface module that were connected to other modules were down. The system would reboot the interface module. |
|
日志说明 |
检测到接口板与其他单板之间通信的端口都处于Down状态,该接口板重启 |
|
处理建议 |
请确保主控板安装到位 1. 请确保交换网板安装到位 2. 请联系技术支持 |
|
日志内容 |
I2C bus [STRING] is busy, SlaveAddr: [STRING] |
|
参数解释 |
$1:I2C总线号 $2:从设备I2C地址 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 is busy, SlaveAddr: 0x59 |
|
日志说明 |
提示I2C总线忙,并给出从设备I2C地址 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] generate start failed, dev: [STRING], status: [STRING] |
|
参数解释 |
$1:I2C总线号 $2:I2C设备地址 $3:I2C状态 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 generate start failed, dev:0x59 , status: busy |
|
日志说明 |
提示I2C总线启动失败,给出I2C设备地址和I2C状态 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] wait interrupt failed when writing data, dev: [STRING]. |
|
参数解释 |
$1:I2C总线号 $2:I2C设备地址 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 wait interrupt failed when writing data, dev: 0x59. |
|
日志说明 |
提示当写数据时I2C总线等待中断失败,并给出I2C设备地址 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] interrupt process [STRING] is error when writing data, dev: [STRING]. |
|
参数解释 |
$1:I2C总线号 $2:I2C设备地址 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 interrupt process 1 is error when writing data, dev: 0x59. |
|
日志说明 |
提示当写数据时I2C总线中断过程错误,并给出进程号和I2C设备地址 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] wait interrupt failed when reading data, dev: [STRING]. |
|
参数解释 |
$1:I2C总线号 $2:I2C设备地址 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 wait interrupt failed when reading data, dev:0x59. |
|
日志说明 |
提示当读数据时I2C总线等待中断失败,并给出I2C设备地址 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] interrupt process [STRING] is error when reading data, dev: [STRING]. |
|
参数解释 |
$1:I2C总线号 $2:进程号 $3:I2C设备地址 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 interrupt process 1 is error when reading data, dev:0x59. |
|
日志说明 |
提示当读数据时I2C总线中断过程错误,并给出进程号和I2C设备地址 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] write failed, invalid param. dev: [STRING], reg: [STRING], datalen: [STRING]. |
|
参数解释 |
$1:I2C总线号 $2:I2C设备地址 $3:I2C器件内偏移地址 $4:数据长度 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 write failed, invalid param. dev: 0x59, reg:0x20, datalen: 0x20. |
|
日志说明 |
提示I2C总线写失败,无效的参数。并给出I2C设备地址,I2C器件内偏移地址和数据长度 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] write failed, invalid bus num. |
|
参数解释 |
$1:I2C总线号 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 write failed, invalid bus num. |
|
日志说明 |
提示I2C总线写失败,无效的总线号 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] free-sem take failed when writing data. |
|
参数解释 |
$1:总线号 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 free-sem take failed when writing data. |
|
日志说明 |
提示当写数据时,I2C总线获取信号量失败 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] write failed, retry resume! i2c trace: [STRING], dev: [STRING], reg: [STRING] |
|
参数解释 |
$1:总线号 $2:I2C轨迹 $3:I2C设备地址 $4:I2C器件内偏移地址 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 write failed, retry resume! i2c trace: 2, dev: 0x59, reg: 0x20 |
|
日志说明 |
提示I2C写失败,并给出I2C轨迹,I2C设备地址和I2C器件内偏移地址 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] read failed, invalid param. dev: [STRING], reg: [STRING], datalen: [STRING]. |
|
参数解释 |
$1:I2C总线号 $2:I2C设备地址 $3:I2C器件内偏移地址 $4:数据长度 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 read failed, invalid param. dev: 0x59, reg:0x20, datalen: 0x20. |
|
日志说明 |
提示I2C总线读失败,无效的参数。并给出I2C设备地址,I2C器件内偏移地址和数据长度 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] read failed, invalid bus num. |
|
参数解释 |
$1:总线号 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 read failed, invalid bus num. |
|
日志说明 |
提示I2C总线读失败,无效的总线号 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING] free-sem take failed when reading data. |
|
参数解释 |
$1:I2C总线号 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 free-sem take failed when reading data. |
|
日志说明 |
提示当读数据时,I2C总线获取信号量失败 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
I2C bus [STRING]read failed, retry resume! i2c trace: [STRING], dev: [STRING], reg: [STRING] |
|
参数解释 |
$1:总线号 $2:I2C轨迹 $3:I2C设备地址 $4:I2C器件内偏移地址 |
|
日志等级 |
3 |
|
举例 |
DRVPLAT/3/DrvDebug:-MDC=1;I2C bus 1 read failed, retry resume! i2c trace: 2, dev: 0x59, reg:0x20 |
|
日志说明 |
提示I2C总线读失败,无效的参数。并给出I2C设备地址,I2C器件内偏移地址和偏移地址的长度 |
|
处理建议 |
请联系技术支持 |
本节介绍扩展设备管理模块输出的日志信息。
|
日志内容 |
Alarm removed on the alarm-in port [UNIT]. |
|
参数解释 |
$1:表示告警输入端口的编号 |
|
日志等级 |
5 |
|
举例 |
EDEV/5/ALARM_IN_REMOVED: Alarm removed on the alarm-in port 1. |
|
日志说明 |
某个告警输入接口的告警信号已解除,恢复到正常状态 |
|
处理建议 |
无 |
|
日志内容 |
Alarm reported on the alarm-in port [UNIT]. |
|
参数解释 |
$1:表示告警输入端口的编号 |
|
日志等级 |
5 |
|
举例 |
EDEV/5/EDEV_ALARM_IN_REPORTED: Alarm reported on the alarm-in port 1. |
|
日志说明 |
某个告警输入接口收到告警信号 |
|
处理建议 |
检查和告警输入接口相连的设备,确认该邻居设备是否发生异常 |
|
日志内容 |
Failed to execute the bootrom update command. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
EDEV/5/EDEV_BOOTROM_UPDATE_FAILED: -IPAddr=192.168.79.1-User=**; Failed to execute the bootrom update command. |
|
日志说明 |
用户执行bootrom update命令将文件系统中的BootWare程序加载到BootWare的Normal区,操作失败 |
|
处理建议 |
请根据提示信息采取相应措施 |
|
日志内容 |
Executed the bootrom update command successfully. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
EDEV/5/EDEV_BOOTROM_UPDATE_SUCCESS: -IPAddr=192.168.79.1-User=**; Executed the bootrom update command successfully. |
|
日志说明 |
用户执行bootrom update命令将文件系统中的BootWare程序加载到BootWare的Normal区,操作成功 |
|
处理建议 |
无 |
|
日志内容 |
Status of stateful failover group [STRING] with ID [UINT32] changed to [STRING]. |
|
参数解释 |
$1:备份组的名字 $2:备份组的ID $2:备份组的状态: ¡ primary表示备份组中primary节点处理业务 ¡ secondary表示备份组中secondary节点处理业务 |
|
日志等级 |
5 |
|
举例 |
EDEV/5/EDEV_FAILOVER_GROUP_STATE_CHANGE: -MDC=1; Status of stateful failover group 123 with ID 0 changed to primary. |
|
日志说明 |
备份组的状态发生了变化 |
|
处理建议 |
无 |
本节介绍EPON模块输出的日志信息
|
日志内容 |
Some ONUs connected to $1 failed and keep sending optical signals. |
|
参数解释 |
$1:OLT端口名称 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/EPON_ALARM: Some ONUs connected to Olt1/0/1 failed and keep sending optical signals. |
|
日志说明 |
OLT端口下存在长发光的ONU |
|
处理建议 |
1. 在OLT端口下使用transceiver-txpower off pon all onu all命令关闭所有ONU的所有PON口光模块发送电源 2. 本日志消失后,使用transceiver-txpower on pon all onu onu-number命令依次打开各ONU的PON口光模块发送电源,并观察是否会出现本日志 3. 定位到长发光的ONU后,移除该ONU |
|
日志内容 |
The ONUs connected to $1 recovered to normal state. |
|
参数解释 |
$1:OLT端口名称 |
|
日志等级 |
5 |
|
举例 |
DRVPLAT/5/EPON_ALARM: The ONUs connected to Olt1/0/1 recovered to normal state. |
|
日志说明 |
OLT端口下的ONU从长发光恢复为正常状态 |
|
处理建议 |
无 |
|
日志内容 |
The ONU connected to $1 failed and keeps sending optical signals. |
|
参数解释 |
$1:ONU接口名称 |
|
日志等级 |
4 |
|
举例 |
DRVPLAT/4/EPON_ALARM: The ONU connected to Onu1/0/1:1 failed and keeps sending optical signals. |
|
日志说明 |
指定ONU接口下的ONU正在长发光 |
|
处理建议 |
移除该ONU |
|
日志内容 |
The ONU connected to $1 recovered to normal state. |
|
参数解释 |
$1:ONU接口名称 |
|
日志等级 |
5 |
|
举例 |
DRVPLAT/5/EPON_ALARM: The ONU connected to Onu1/0/1:1 recovered to normal state. |
|
日志说明 |
指定ONU接口下的ONU从长发光恢复为正常状态 |
|
处理建议 |
无 |
本节介绍ERPS模块输出的日志信息。
|
日志内容 |
Ethernet ring [UINT16] instance [UINT16] changed state to [STRING]. |
|
参数解释 |
$1:ERPS环号 $2:ERPS环实例编号 $3:ERPS实例状态 |
|
日志等级 |
6 |
|
举例 |
ERPS/4/ERPS_STATE_CHANGED: Ethernet ring 1 instance 1 changed state to Idle. |
|
日志说明 |
ERPS环上实例状态发生改变 |
|
处理建议 |
无 |
本节介绍ETH模块输出的日志信息。
|
日志内容 |
Failed to set the MAC address [STRING] on [STRING]. |
|
参数解释 |
$1:MAC地址 $2:接口名称 |
|
日志等级 |
5 |
|
举例 |
ETH/5/ETH_SET_MAC_FAILED: Failed to set the MAC address 0001-0001-0001 on GigabitEthernet1/0/1. |
|
日志说明 |
在配置恢复、IRF分裂、新单板插入情况下,由于接口的MAC地址和设备桥MAC地址的高36位不一致,设置接口的MAC地址失败 |
|
处理建议 |
重新配置合适的接口MAC地址 |
本节介绍ETHOAM模块输出的日志信息。
|
日志内容 |
The link is down on interface [string] because a remote failure occurred on peer interface. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
5 |
|
举例 |
ETHOAM/5/ETHOAM_CONNECTION_FAIL_DOWN: The link is down on interface Ethernet1/0/1 because a remote failure occurred on peer interface. |
|
日志说明 |
对端接口发生故障,链路down |
|
处理建议 |
检查链路状态或对端的OAM状态 |
|
日志内容 |
Interface [string] removed the OAM connection because it received no Information OAMPDU before the timer times out. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
5 |
|
举例 |
ETHOAM/5/ETHOAM_CONNECTION_FAIL_TIMEOUT: Interface Ethernet1/0/1 removed the OAM connection because it received no Information OAMPDU before the timer times out. |
|
日志说明 |
接口在超时时间内没有收到信息OAMPDU,所以删除OAM连接 |
|
处理建议 |
检查链路状态或对端的OAM状态 |
|
日志内容 |
Interface [string] failed to establish an OAM connection because the peer doesn’t match the capacity of the local interface. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
3 |
|
举例 |
ETHOAM/3/ETHOAM_CONNECTION_FAIL_UNSATISF: Interface Ethernet1/0/1 failed to establish an OAM connection because the peer doesn’t match the capacity of the local interface. |
|
日志说明 |
对端与本端接口的OAM协议状态不匹配,建立OAM连接失败 |
|
处理建议 |
分析两端发出的OAM报文中的协议状态字段 |
|
日志内容 |
An OAM connection is established on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_CONNECTION_SUCCEED: An OAM connection is established on interface Ethernet1/0/1. |
|
日志说明 |
OAM连接建立成功 |
|
处理建议 |
无 |
|
日志内容 |
Ethernet OAM is now disabled on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_DISABLE: Ethernet OAM is now disabled on interface Ethernet1/0/1. |
|
日志说明 |
以太网OAM功能已关闭 |
|
处理建议 |
无 |
|
日志内容 |
OAM interface [string] quit the OAM connection.. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
5 |
|
举例 |
ETHOAM/5/ ETHOAM_DISCOVERY_EXIT: OAM interface Ethernet1/0/1 quit the OAM connection. |
|
日志说明 |
本端接口退出OAM连接 |
|
处理建议 |
无 |
|
日志内容 |
Ethernet OAM is now enabled on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_ENABLE: Ethernet OAM is now enabled on interface Ethernet1/0/1. |
|
日志说明 |
以太网OAM功能已使能 |
|
处理建议 |
无 |
|
日志内容 |
The local OAM entity enters remote loopback as controlled DTE on OAM interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ ETHOAM_ENTER_LOOPBACK_CTRLLED: The local OAM entity enters remote loopback as controlled DTE on OAM interface Ethernet1/0/1. |
|
日志说明 |
对端使能OAM远端环回功能后,本端OAM实体作为被控制DTE进入远端环回 |
|
处理建议 |
无 |
|
日志内容 |
The local OAM entity enters remote loopback as controlling DTE on OAM interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ ETHOAM_ENTER_LOOPBACK_CTRLLING: The local OAM entity enters remote loopback as controlling DTE on OAM interface Ethernet1/0/1. |
|
日志说明 |
接口使能OAM远端环回功能后,本端OAM实体作为控制DTE进入远端环回 |
|
处理建议 |
无 |
|
日志内容 |
A local Dying Gasp event occurred on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_LOCAL_DYING_GASP: A local Dying Gasp event occurred on interface Ethernet1/0/1. |
|
日志说明 |
重启设备或关闭接口导致本端产生致命故障(Dying Gasp)事件 |
|
处理建议 |
链路恢复之前不能使用 |
|
日志内容 |
An errored frame event occurred on local interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_LOCAL_ERROR_FRAME: An errored frame event occurred on local interface Ethernet1/0/1. |
|
日志说明 |
本地接口产生错误帧事件 |
|
处理建议 |
本端收到错误报文,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
An errored frame period event occurred on local interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_LOCAL_ERROR_FRAME_PERIOD: An errored frame period event occurred on local interface Ethernet1/0/1. |
|
日志说明 |
本地接口产生错误帧周期事件 |
|
处理建议 |
本端收到错误报文,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
An errored frame seconds event occurred on local interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_LOCAL_ERROR_FRAME_SECOND: An errored frame seconds event occurred on local port Ethernet1/0/1. |
|
日志说明 |
本地接口产生错误帧秒事件 |
|
处理建议 |
本端收到错误报文,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
An errored symbol event occurred on local interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_LOCAL_ERROR_SYMBOL: An errored symbol event occurred on local interface Ethernet1/0/1. |
|
日志说明 |
本端产生错误信号事件 |
|
处理建议 |
本端收到错误信号,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
A local Link Fault event occurred on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_LOCAL_LINK_FAULT: A local Link Fault event occurred on interface Ethernet1/0/1. |
|
日志说明 |
本地链路down,产生链路故障事件 |
|
处理建议 |
重新连接本地接口的光纤接收端 |
|
日志内容 |
OAM interface [string] quit remote loopback. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_LOOPBACK_EXIT: OAM interface Ethernet1/0/1 quit remote loopback. |
|
日志说明 |
远端环回连接建立未完成时,接口关闭远端环回或OAM连接断开后,OAM接口退出远端环回 |
|
处理建议 |
无 |
|
日志内容 |
OAM interface [string] quit remote loopback due to incorrect multiplexer or parser status. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_LOOPBACK_EXIT_ERROR_STATU: OAM interface Ethernet1/0/1 quit remote loopback due to incorrect multiplexer or parser status. |
|
日志说明 |
复用器或解析器状态错误,OAM接口Ethernet1/0/1退出远端环回 |
|
处理建议 |
在OAM实体上关闭并重新使能以太网OAM |
|
日志内容 |
OAM interface [string] can’t enter remote loopback due to insufficient resources. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_LOOPBACK_NO_RESOURCE: OAM interface Ethernet1/0/1 can’t enter remote loopback due to insufficient resources. |
|
日志说明 |
当在本端或对端OAM实体上运行oam remote-loopback start命令时,OAM接口由于资源不足而无法进入远端环回 |
|
处理建议 |
端口上使能远端环回,需要设置端口的硬件转发资源,如果配置的端口过多,可能会导致资源不足,需要关闭一下其他端口的远端环回功能,再在本端口上重新运行oam remote-loopback start命令 |
|
日志内容 |
OAM interface [string] can’t enter remote loopback because the operation is not supported. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_LOOPBACK_NOT_SUPPORT: OAM interface Ethernet1/0/1 can’t enter remote loopback because the operation is not supported. |
|
日志说明 |
由于设备不支持,OAM接口无法进入远端环回 |
|
处理建议 |
无 |
|
日志内容 |
The configuration failed on OAM interface [string] because of insufficient resources. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ ETHOAM_NO_ENOUGH_RESOURCE: The configuration failed on OAM interface Ethernet1/0/1 because of insufficient resources. |
|
日志说明 |
系统内存资源不足导致OAM接口上的配置失败 |
|
处理建议 |
减少一下系统的无用配置,释放部分内存资源后,再重新配置 |
|
日志内容 |
Interface [string] quit Ethernet OAM because it received no Information OAMPDU before the timer times out. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
5 |
|
举例 |
ETHOAM/5/ ETHOAM_NOT_CONNECTION_TIMEOUT: Interface Ethernet1/0/1 quit Ethernet OAM because it received no Information OAMPDU before the timer times out. |
|
日志说明 |
本地端口在超时时间内没有收到信息OAMPDU,所以退出以太网OAM |
|
处理建议 |
对端发送OAM报文不及时,检查本地和对端的链路状态是否正常,以及对端的OAM功能是否使能了 |
|
日志内容 |
The local OAM entity quit remote loopback as controlled DTE on OAM interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ ETHOAM_QUIT_LOOPBACK_CTRLLED: The local OAM entity quit remote loopback as controlled DTE on OAM interface Ethernet1/0/1. |
|
日志说明 |
当本端作为远端环回的被控端时,由于对端关闭了远端环回功能,本端也会退出远端环回 |
|
处理建议 |
无 |
|
日志内容 |
The local OAM entity quit remote loopback as controlling DTE on OAM interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_QUIT_LOOPBACK_CONTROLLING: The local OAM entity quit remote loopback as controlling DTE on OAM interface Ethernet1/0/1. |
|
日志说明 |
在接口上使能远端环回,当再将端口上的远端环回功能关闭后,本端会退出远端环回 |
|
处理建议 |
无 |
|
日志内容 |
A remote Critical event occurred on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_REMOTE_CRITICAL: A remote Critical event occurred on interface Ethernet1/0/1. |
|
日志说明 |
发生远端紧急事件 |
|
处理建议 |
链路恢复之前不能使用 |
|
日志内容 |
A remote Dying Gasp event occurred on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_REMOTE_DYING_GASP: A remote Dying Gasp event occurred on interface Ethernet1/0/1. |
|
日志说明 |
重启远端设备或关闭接口导致远端产生致命故障(Dying Gasp)事件 |
|
处理建议 |
链路恢复之前不能使用 |
|
日志内容 |
An errored frame event occurred on the peer interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_REMOTE_ERROR_FRAME: An errored frame event occurred on the peer interface Ethernet1/0/1. |
|
日志说明 |
对端产生错误帧事件 |
|
处理建议 |
对端收到错误报文,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
An errored frame period event occurred on the peer interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_REMOTE_ERROR_FRAME_PERIOD: An errored frame period event occurred on the peer interface Ethernet1/0/1. |
|
日志说明 |
对端产生错误帧周期事件 |
|
处理建议 |
对端收到错误报文,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
An errored frame seconds event occurred on the peer interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_REMOTE_ERROR_FRAME_SECOND: An errored frame seconds event occurred on the peer interface Ethernet1/0/1. |
|
日志说明 |
对端产生错误帧秒事件 |
|
处理建议 |
对端收到错误报文,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
An errored symbol event occurred on the peer interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
ETHOAM/6/ETHOAM_REMOTE_ERROR_SYMBOL: An errored symbol event occurred on the peer interface Ethernet1/0/1. |
|
日志说明 |
对端产生错误信号事件 |
|
处理建议 |
对端收到错误信号,检查一下本端和对端之间的链路是否正常 |
|
日志内容 |
OAM interface [string] quit OAM connection because Ethernet OAM is disabled on the peer interface. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
5 |
|
举例 |
ETHOAM/5/ ETHOAM_REMOTE_EXIT: OAM interface Ethernet1/0/1 quit OAM connection because Ethernet OAM is disabled on the peer interface. |
|
日志说明 |
对端接口关闭以太网OAM功能导致本端接口退出OAM连接 |
|
处理建议 |
无 |
|
日志内容 |
Peer interface [string] recovered. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
5 |
|
举例 |
ETHOAM/5/ ETHOAM_REMOTE_FAILURE_RECOVER: Peer interface Ethernet1/0/1 recovered. |
|
日志说明 |
对端接口链路故障清除,OAM连接恢复 |
|
处理建议 |
无 |
|
日志内容 |
A remote Link Fault event occurred on interface [string]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ETHOAM/4/ETHOAM_REMOTE_LINK_FAULT: A remote Link Fault event occurred on interface Ethernet1/0/1. |
|
日志说明 |
远端链路down,产生远端链路故障事件 |
|
处理建议 |
重新连接远端接口的光纤接收端 |
本节介绍连接服务器的边缘交换机上EVB协议输出的日志信息。
|
日志内容 |
Remove port [STRING] from aggregation group [STRING]. Otherwise, the EVB feature does not take effect. |
|
参数解释 |
$1:物理接口名称 $2:聚合接口名称 |
|
日志等级 |
6 |
|
举例 |
EVB/6/EVB_AGG_FAILED: Remove port GigabitEthernet5/0/5 from aggregation group Bridge-Aggregation5. Otherwise, the EVB feature does not take effect. |
|
日志说明 |
EVB交换机处理聚合组中物理接口失败 |
|
处理建议 |
将该物理接口从聚合组中删除 |
|
日志内容 |
The EVB feature's license will expire in [UINT32] days. |
|
参数解释 |
$1:天数 |
|
日志等级 |
6 |
|
举例 |
EVB/6/EVB_LICENSE_EXPIRE: The EVB feature's license will expire in 15 days. |
|
日志说明 |
EVB的License将在指定天数后失效 |
|
处理建议 |
更新EVB的License |
|
日志内容 |
VSI [STRING] went offline. |
|
参数解释 |
$1:VSI接口/VSI聚合接口名称 |
|
日志等级 |
6 |
|
举例 |
EVB/6/EVB_VSI_OFFLINE: VSI Schannel-Aggregation1:2.0 went offline. |
|
日志说明 |
设备收到服务器发送的VDP报文,或者定时器已经超时,但设备还没收到服务器的VDP回复报文,VSI接口/VSI聚合接口被删除 |
|
处理建议 |
无 |
|
日志内容 |
VSI [STRING] came online, status is [STRING]. |
|
参数解释 |
$1:VSI接口/VSI聚合接口名称 $2:VSI状态 |
|
日志等级 |
6 |
|
举例 |
EVB/6/EVB_VSI_ONLINE: VSI Schannel-Aggregation1:2.0 came online, status is association. |
|
日志说明 |
EVB交换机收到VDP报文并成功创建VSI接口/VSI聚合接口 |
|
处理建议 |
无 |
本节介绍EVI IS-IS模块输出的日志信息。
|
日志内容 |
The EVIISIS feature is being disabled, because its license has expired. |
|
参数解释 |
无 |
|
日志等级 |
3 |
|
举例 |
EVIISIS/3/EVIISIS_LICENSE_EXPIRED: The EVIISIS feature is being disabled, because its license has expired. |
|
日志说明 |
EVIISIS的License已经过期 |
|
处理建议 |
请更换有效的Licence |
|
日志内容 |
The EVIISIS feature will be disabled in [ULONG] days. |
|
参数解释 |
$1:功能还可使用的天数 |
|
日志等级 |
5 |
|
举例 |
EVIISIS/5/EVIISIS_LICENSE_EXPIRED_TIME: The EVIISIS feature will be disabled in 2 days. |
|
日志说明 |
EVIISIS的License不可用,EVIISIS功能将在2天后失效 主备倒换后新的主控板上没有可用的EVI License,会启动30天临时可用定时器 |
|
处理建议 |
若要继续使用EVIISIS功能,请准备新的License |
|
日志内容 |
The EVIISIS feature has no available license. |
|
参数解释 |
无 |
|
日志等级 |
3 |
|
举例 |
EVIISIS/3/EVIISIS_LICENSE_UNAVAILABLE: The EVIISIS feature has no available license. |
|
日志说明 |
进程启动时,没有找到EVIISIS对应的License |
|
处理建议 |
请为EVIISIS安装有效的Licence |
|
日志内容 |
EVIISIS [UINT32], [STRING] adjacency [STRING] ([STRING]), state changed to [STRING]. |
|
参数解释 |
$1:EVI IS-IS进程ID $2:邻居级别 $3:邻居的System ID $4:接口名 $5:当前邻居状态 ¡ up:表示邻居关系已建立,可以正常工作 ¡ initializing:表示初始状态 ¡ down:表示邻居关系结束 |
|
日志等级 |
5 |
|
举例 |
EVIISIS/5/EVIISIS_NBR_CHG: EVIISIS 1, Level-1 adjacency 0011.2200.1501 (Evi-Link0), state changed to down. |
|
日志说明 |
接口EVI IS-IS邻居状态改变 |
|
处理建议 |
当某接口邻居状态变为down或initializing时,检查EVI IS-IS配置正确性和网络连通性 |
本节介绍FCLINK模块输出的日志信息。
|
日志内容 |
VSAN [UINT16], Interface [STRING]: An FDISC was rejected because the hardware resource is not enough. |
|
参数解释 |
$1:VSAN ID $2:接口名称 |
|
日志等级 |
4 |
|
举例 |
FCLINK/4/FCLINK_FDISC_REJECT_NORESOURCE: VSAN 1, Interface FC2/0/1: An FDISC was rejected because the hardware resource is not enough. |
|
日志说明 |
硬件资源不足时收到了FDISC报文 |
|
处理建议 |
减少节点的数量 |
|
日志内容 |
VSAN [UINT16], Interface [STRING]: An FLOGI was rejected because the hardware resource is not enough. |
|
参数解释 |
$1:VSAN ID $2:接口名称 |
|
日志等级 |
4 |
|
举例 |
FCLINK/4/FCLINK_FLOGI_REJECT_NORESOURCE: VSAN 1, Interface FC2/0/1: An FLOGI was rejected because the hardware resource is not enough. |
|
日志说明 |
硬件资源不足时收到了FLOGI报文 |
|
处理建议 |
减少节点的数量 |
本节介绍FCOE模块输出的日志信息。
|
日志内容 |
The binding between aggregate interface [STRING] and the VFC interface takes effect again, because the member port is unbound from its bound VFC interface or removed from the aggregate interface. |
|
参数解释 |
$1:聚合接口名称 |
|
日志等级 |
4 |
|
举例 |
FCOE/4/FCOE_LAGG_BIND_ACTIVE: The binding between aggregate interface Bridge-Aggregation1 and the VFC interface takes effect again, because the member port is unbound from its bound VFC interface or removed from the aggregate interface. |
|
日志说明 |
因为聚合接口的成员接口解除VFC接口绑定或退出聚合组,所以聚合接口绑定的VFC接口生效 |
|
处理建议 |
无 |
|
日志内容 |
The binding between aggregate interface [STRING] and the VFC interface is no longer in effect, because the new member port has been bound to a VFC interface. |
|
参数解释 |
$1:聚合接口名称 |
|
日志等级 |
4 |
|
举例 |
FCOE/4/FCOE_LAGG_BIND_DEACTIVE: The binding between aggregate interface Bridge-Aggregation1 and the VFC interface is no longer in effect, because the new member port has been bound to a VFC interface. |
|
日志说明 |
因为聚合接口的成员口绑定了VFC接口,所以聚合接口绑定的VFC接口失效 |
|
处理建议 |
无 |
|
日志内容 |
Because the aggregate interface [STRING] has been bound to a VFC interface, assigning the interface [STRING] that does not support FCoE to the aggregate interface might cause incorrect processing. |
|
参数解释 |
$1:聚合接口名称 $2:以太网接口名称 |
|
日志等级 |
4 |
|
举例 |
FCOE/4/FCOE_INTERFACE_NOTSUPPORT_FCOE: Because the aggregate interface Bridge-Aggregation 1 has been bound to a VFC interface, assigning the interface Ten-GigabitEthernet 2/0/1 that does not support FCoE to the aggregate interface might cause incorrect processing. |
|
日志说明 |
当不支持FCoE功能的接口加入到已绑定到VFC接口的聚合接口时,打印本信息 |
|
处理建议 |
将支持FCoE功能的接口加入到聚合接口,或者解除聚合接口与VFC接口的绑定 |
本节介绍FCZONE模块输出的日志信息。
|
日志内容 |
-VSAN=[UINT16]; Zone distribution failed. The zoning configurations might consequently be inconsistent across the fabric. |
|
参数解释 |
$1:VSAN ID |
|
日志等级 |
4 |
|
举例 |
FCZONE/4/FCZONE_DISTRIBUTE_FAILED: -VSAN=2; Zone distribution failed. The zoning configurations might consequently be inconsistent across the fabric. |
|
日志说明 |
扩散失败,Fabric中交换机的zone配置可能因此不一致 |
|
处理建议 |
不同情况下扩散失败的处理建议如下: · 如果是激活Zone set命令zoneset activate触发的扩散,需要分别在Fabric中各交换机上通过display current-configuration命令查看VSAN内的激活Zone set的配置,若配置不一致,则通过zoneset activate命令重新激活该Zone set,以保证Fabric内所有交换机的激活Zone set的数据一致性 · 如果是完全扩散命令zoneset distribute触发的扩散,需要分别在Fabric中各交换机上通过display current-configuration命令查看VSAN内的激活Zone set和Zone数据库配置,若配置不一致,则通过zoneset distribute命令重新激发一次完全扩散,以保证Fabric内所有交换机的Zone配置的一致性 · 如果是Zone模式切换触发的扩散,需要分别在Fabric中各交换机上通过display zone status命令查看VSAN内的Zone模式,如果各交换机的Zone模式不一致,则通过zoneset distribute命令来主动激发一次完全扩散,以保证Fabric内所有交换机的Zone模式的一致性 |
|
日志内容 |
-VSAN=[UINT16]; No enough hardware resource for zone rule, switched to soft zoning. |
|
参数解释 |
$1:VSAN ID |
|
日志等级 |
4 |
|
举例 |
FCZONE/4/FCZONE_HARDZONE_DISABLED: -VSAN=2; No enough hardware resource for zone rule, switched to soft zoning. |
|
日志说明 |
硬件资源不足 |
|
处理建议 |
激活一个更小的zone set |
|
日志内容 |
-VSAN=[UINT16]; Hardware resource for zone rule is restored, switched to hard zoning. |
|
参数解释 |
$1:VSAN ID |
|
日志等级 |
6 |
|
举例 |
FCZONE/6/FCZONE_HARDZONE_ENABLED: -VSAN=2; Hardware resource for zone rule is restored, switched to hard zoning. |
|
日志说明 |
硬件资源恢复时,切换到hard zoning |
|
处理建议 |
无需处理 |
|
日志内容 |
-VSAN=[UINT16]; The E ports connected to all neighbors were isolated, because the length of the locally generated MR packet exceeded the limit. |
|
参数解释 |
$1:VSAN ID |
|
日志等级 |
4 |
|
举例 |
FCZONE/4/FCZONE_ISOLATE_ALLNEIGHBOR: -VSAN=2; The E ports connected to all neighbors were isolated, because the length of the locally generated MR packet exceeded the limit. |
|
日志说明 |
因本地生成的MR报文长度超限,隔离与所有邻居相连的E-Port |
|
处理建议 |
通过display current-configuration命令查看本地交换机VSAN内的Zone配置,删除Zone set中不必要的配置,或重新激活一个较小的Zone set。然后,对因MR报文超大导致隔离的E-Port配置shutdown和undo shutdown命令,触发重新发起合并 |
|
日志内容 |
-Interface=[STRING]; Isolation status was cleared in all supported VSANs. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
FCZONE/6/FCZONE_ISOLATE_CLEAR_ALLVSAN: -Interface=Fc1/0/1; Isolation status was cleared in all supported VSANs. |
|
日志说明 |
接口在所有支持的VSAN内去隔离 |
|
处理建议 |
无需处理 |
|
日志内容 |
-Interface=[STRING]-VSAN=[UINT16]; Isolation status was cleared. |
|
参数解释 |
$1:接口名称 $2:VSAN ID |
|
日志等级 |
6 |
|
举例 |
FCZONE/6/FCZONE_ISOLATE_CLEAR_VSAN: -Interface=Fc1/0/1-VSAN=2; Isolation status was cleared. |
|
日志说明 |
接口在指定VSAN内去隔离 |
|
处理建议 |
无需处理 |
|
日志内容 |
-VSAN=[UINT16]; All the E ports connected to a neighbor were isolated because of merge failure, and the neighbor’s switch WWN is [STRING]. |
|
参数解释 |
$1:VSAN ID $2:交换机WWN |
|
日志等级 |
4 |
|
举例 |
FCZONE/4/FCZONE_ISOLATE_NEIGHBOR: -VSAN=2; All the E ports connected to a neighbor were isolated because of merge failure, and the neighbor’s switch WWN is 10:00:00:11:22:00:0d:01. |
|
日志说明 |
因与邻居交换机合并失败,隔离与该邻居相连的所有E-Port |
|
处理建议 |
分别在本地和邻居交换机上通过display current-configuration命令查看VSAN内的Zone配置,并修改配置使其符合合并规则。然后,对因合并失败导致隔离的E-Port配置shutdown和undo shutdown命令触发两台交换机重新发起合并 |
本节包含FIB日志消息。
|
日志内容 |
Failed to save the IP forwarding table due to lack of storage resources. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
FIB/4/FIB_FILE: -MDC=1; Failed to save the IP forwarding table due to lack of storage resources. |
|
日志说明 |
存储介质剩余空间不足,保存IP FIB信息失败 |
|
处理建议 |
删除其它无用文件,释放存储介质的存储空间 |
本节介绍FILTER模块输出的日志信息。
|
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];AclType(1067)=[STRING];Acl(1068)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];DstIPAddr(1007)=[IPADDR];IcmpType(1062)=[STRING]([UINT16]);IcmpCode(1063)=[UINT16];MatchAclCount(1069)=[UINT32];Event(1048)=[STRING]; |
|
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:四层协议名称 $6:源IP地址 $7:目的IP地址 $8:ICMP类型 $9:ICMP代码 $10:命中次数 $11:事件信息 |
|
日志等级 |
6 |
|
举例 |
FILTER/6/FILTER_EXECUTION_ICMP: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1067)=inbound;AclType(1064)=ACL;Acl(1065)=3000;Protocol(1001)=ICMP;SrcIPAddr(1003)=100.1.1.1;DstIPAddr(1007)=200.1.1.1;IcmpType(1059)=Echo(8);IcmpCode(1060)=0;MatchAclCount(1066)=1000;Event(1048)=Permit; |
|
日志说明 |
首次命中包过滤时发送ICMP报文过滤日志,之后定时发送该日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];AclType(1067)=[STRING];Acl(1068)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];DstIPv6Addr(1037)=[IPADDR];Icmpv6Type(1064)=[STRING]([UINT16]);Icmpv6Code(1065)=[UINT16];MatchAclCount(1069)=[UINT32];Event(1048)=[STRING]; |
|
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:四层协议名称 $6:源IPv6地址 $7:目的IPv6地址 $8:ICMPV6类型 $9:ICMPV6代码 $10:命中次数 $11:事件信息 |
|
日志等级 |
6 |
|
举例 |
FILTER/6/FILTER_EXECUTION_ICMPV6: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1067)=inbound;AclType(1064)=ACL;Acl(1065)=3000;Protocol(1001)=ICMPV6;SrcIPv6Addr(1036)=2001::1;DstIPv6Addr(1037)=3001::1;Icmpv6Type(1064)=Echo(128);Icmpv6Code(1065)=0;MatchAclCount(1066)=1000;Event(1048)=Permit; |
|
日志说明 |
首次命中包过滤时发送ICMPV6报文过滤日志,之后定时发送该日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];AclType(1067)=[STRING];Acl(1068)=[STRING];Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];MatchAclCount(1069)=[UINT32];Event(1048)=[STRING]; |
|
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:四层协议名称 $6:源IP地址 $7:源端口号 $8:目的IP地址 $9:目的端口号 $10:命中次数 $11:事件信息 |
|
日志等级 |
6 |
|
举例 |
FILTER/6/FILTER_IPV4_EXECUTION: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1070)=inbound;AclType(1067)=ACL;Acl(1068)=3000;Protocol(1001)=TCP;SrcIPAddr(1003)=100.1.1.1;SrcPort(1004)=1025;DstIPAddr(1007)=200.1.1.1;DstPort(1008)=1026;MatchAclCount(1069)=1000;Event(1048)=Permit; |
|
日志说明 |
首次命中包过滤时发送报文过滤日志,之后定时发送该日志 |
|
处理建议 |
无 |
|
日志内容 |
RcvIfName(1023)=[STRING];Direction(1070)=[STRING];AclType(1067)=[STRING];Acl(1068)=[STRING];Protocol(1001)=[STRING];SrcIPv6Addr(1036)=[IPADDR];SrcPort(1004)=[UINT16];DstIPv6Addr(1037)=[IPADDR];DstPort(1008)=[UINT16];MatchAclCount(1069)=[UINT32];Event(1048)=[STRING]; |
|
参数解释 |
$1:接口名称 $2:方向 $3:ACL类型 $4:ACL编号或者名称 $5:四层协议名称 $6:源IPv6地址 $7:源端口号 $8:目的IPv6地址 $9:目的端口号 $10:命中次数 $11:事件信息 |
|
日志等级 |
6 |
|
举例 |
FILTER/6/FILTER_IPV6_EXECUTION: RcvIfName(1023)=GigabitEthernet2/0/2;Direction(1070)=inbound;AclType(1067)=ACL;Acl(1068)=3000;Protocol(1001)=TCP;SrcIPv6Addr(1036)=2001::1;SrcPort(1004)=1025;DstIPv6Addr(1037)=3001::1;DstPort(1008)=1026;MatchAclCount(1069)=1000;Event(1048)=Permit; |
|
日志说明 |
首次命中包过滤时发送报文过滤日志,之后定时发送该日志 |
|
处理建议 |
无 |
本节介绍FIP Snooping模块输出的日志信息。
|
日志内容 |
No enough hardware resource for FIP snooping rule. |
|
参数解释 |
N/A |
|
日志等级 |
4 |
|
举例 |
FIPSNG/4/FIPSNG_HARD_RESOURCE_NOENOUGH: No enough hardware resource for FIP snooping rule. |
|
日志说明 |
硬件资源不足 |
|
处理建议 |
无 |
|
日志内容 |
Hardware resource for FIP snooping rule is restored. |
|
参数解释 |
N/A |
|
日志等级 |
6 |
|
举例 |
FIPSNG/6/FIPSNG_HARD_RESOURCE_RESTORE: Hardware resource for FIP snooping is restored. |
|
日志说明 |
硬件资源恢复 |
|
处理建议 |
无 |
本节介绍FS(File System)模块输出的日志信息。
|
日志内容 |
Partition [%s] is not formatted yet. Please format the partition first. |
|
参数解释 |
$1:分区名 |
|
日志等级 |
4 |
|
举例 |
FS/4/FS_UNFORMATED_PARTITION: Partition usba0: is not formatted yet. Please format the partition first. |
|
日志说明 |
分区未格式化,请先执行格式化操作 |
|
处理建议 |
格式化该分区 |
本节介绍FTPD(File Transfer Protocol Daemon)模块输出的日志信息。
|
日志内容 |
The FTP Connection [IPADDR]([STRING]) request was denied according to ACL rules. |
|
参数解释 |
$1:FTP客户端IP地址 $2:FTP客户端IP地址所在VPN |
|
日志等级 |
5 |
|
举例 |
FTP/5/FTP_ACL_DENY: The FTP Connection 1.2.3.4(vpn1) request was denied according to ACL rules. |
|
日志说明 |
FTP ACL规则限制登录IP地址。该日志在FTP服务端检测到非法客户端尝试登录时输出 |
|
处理建议 |
无 |
|
日志内容 |
Authorization failed for user [STRING]@[STRING]. |
|
参数解释 |
$1:用户名 $2:用户IP地址 |
|
日志等级 |
6 |
|
举例 |
FTP/6/FTPD_AUTHOR_FAILED: Authorization failed for user [email protected]. |
|
日志说明 |
FTP用户授权失败 |
|
处理建议 |
请检查是否配置该用户支持FTP服务 |
|
日志内容 |
FTP client [STRING] failed to log in. The current number of FTP sessions is [NUMBER]. The maximum number allowed is ([NUMBER]). |
|
参数解释 |
$1:FTP客户端IP地址 $2:当前的FTP会话数 $3:设备允许建立的FTP会话数 |
|
日志等级 |
6 |
|
举例 |
FTPD/6/FTPD_REACH_SESSION_LIMIT: FTP client 1.1.1.1 failed to log in. The current number of FTP sessions is 10. The maximum number allowed (10). |
|
日志说明 |
FTP登录用户达到上限。该日志在FTP服务端检测到登录客户端数达到上限时输出 |
|
处理建议 |
· 请使用display current-configuration | include sesion-limit命令查看设备当前允许的FTP最大登录用户数(如果执行该display命令后没有显示,则表示使用的是缺省配置) · 根据需要使用aaa session-limit命令配置允许的FTP最大登录用户数 |
本节介绍gRPC模块输出的日志信息。
|
日志内容 |
[STRING] logged in from [STRING], session id [INT32]. |
|
参数解释 |
$1:用户名 $2:客户端地址 $3:会话ID |
|
日志等级 |
6 |
|
举例 |
GRPC/6/GRPC_LOGIN: user logged in from 127.0.0.1, session id 1. |
|
日志说明 |
用户登录成功 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] from [STRING] login failed. 或 [STRING] from [STRING] login failed. [STRING] |
|
参数解释 |
$1:用户名 $2:客户端地址 $3:失败原因,取值为Number of the gRPC sessions reached the limit. |
|
日志等级 |
4 |
|
举例 |
GRPC/4/GRPC_LOGIN_FAILED: user from 127.0.0.1 login failed. GRPC/4/GRPC_LOGIN_FAILED: user from 127.0.0.1 login failed. Number of the gRPC sessions reached the limit. |
|
日志说明 |
用户登录失败 |
|
处理建议 |
1. 如果未显示失败原因,请检查是否已配置用户,以及用户名和密码是否正确 2. 如果显示gRPC会话到达数量上限,请减少gRPC客户端连接数 |
|
日志内容 |
[STRING] logged out, session id [INT32]. |
|
参数解释 |
$1:用户名 $2:会话ID |
|
日志等级 |
6 |
|
举例 |
GRPC/6/GRPC_LOGOUT: user logged out, session id 1. |
|
日志说明 |
用户正常登出 |
|
处理建议 |
无 |
|
日志内容 |
Failed to enable gRPC server. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
GRPC/4/GRPC_SERVER_FAILED: Failed to enable gRPC server. |
|
日志说明 |
因端口冲突,无法和gRPC服务器建立连接 |
|
处理建议 |
检查是否端口号被占用 |
|
日志内容 |
Failed to subscribe event [STRING]. |
|
参数解释 |
$1:事件名 |
|
日志等级 |
4 |
|
举例 |
GRPC/4/GRPC_SUBSCRIBE_EVENT_FAILED: Failed to subscribe event syslog. |
|
日志说明 |
订阅事件失败 |
|
处理建议 |
无 |
|
日志内容 |
Received a subscription of module [STRING]. |
|
参数解释 |
$1:模块名 |
|
日志等级 |
6 |
|
举例 |
GRPC/6/GRPC_RECEIVE_SUBSCRIPTION: Received a subscription of module syslog. |
|
日志说明 |
收到某个模块的一个订阅事件 |
|
处理建议 |
无 |
本节介绍HA模块输出的日志信息。
|
日志内容 |
Batch backup of standby board in [STRING] has finished. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
5 |
|
举例 |
HA/5/HA_BATCHBACKUP_FINISHED: Batch backup of standby board in slot 1 has finished. |
|
日志说明 |
主用主控板和备用主控板之间的批量备份完成 |
|
处理建议 |
无 |
|
日志内容 |
Batch backup of standby board in [STRING] started. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
5 |
|
举例 |
HA/5/HA_BATCHBACKUP_STARTED: Batch backup of standby board in slot 1 started. |
|
日志说明 |
主用主控板和备用主控板之间的批量备份开始 |
|
处理建议 |
无 |
|
日志内容 |
Standby board in [STRING] is not ready, reboot ... |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
4 |
|
举例 |
HA/4/HA_STANDBY_NOT_READY: Standby board in slot 1 is not ready, reboot ... |
|
日志说明 |
主备倒换时,如果备用主控板未准备好,则不会进行主备倒换,而是重启备用主控板和主用主控板,并在备用主控板上打印该信息 |
|
处理建议 |
建议备用主控板批量备份完成前不要进行主备倒换 |
|
日志内容 |
Standby board in [STRING] changed to the master. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
5 |
|
举例 |
HA/5/HA_STANDBY_TO_MASTER: Standby board in slot 1 changed to the master. |
|
日志说明 |
发生主备倒换,备用主控板成为主用主控板 |
|
处理建议 |
无 |
本节介绍HQOS(Hierarchical QoS)模块输出的日志信息。
|
日志内容 |
Failed to set drop profile [STRING] globally. |
|
参数解释 |
$1:丢弃策略的名称 |
|
日志等级 |
4 |
|
举例 |
HQOS/4/HQOS_DP_SET_FAIL: Failed to set drop profile b globally. |
|
日志说明 |
首次应用全局丢弃策略或者修改全局丢弃策略时失败 |
|
处理建议 |
请检查丢弃策略配置,确保支持并且策略不冲突 |
|
日志内容 |
Failed to set [STRING] in forwarding profile [STRING] globally. |
|
参数解释 |
$1:策略类型,可以为“gts”,“bandwidth”,“queue”或者“drop profile” $2:转发策略的名称 |
|
日志等级 |
4 |
|
举例 |
HQOS/4/HQOS_FP_SET_FAIL: Failed to set gts in forwarding profile b globally. |
|
日志说明 |
首次应用全局转发策略或者修改全局转发策略时失败 |
|
处理建议 |
请检查转发策略,确保支持并且策略不冲突 |
|
日志内容 |
Failed to apply some forwarding classes or forwarding groups in scheduler policy [STRING] to the [STRING] direction of interface [STRING]. |
|
参数解释 |
$1:调度策略的名称 $2:策略方式,可以为“inbound”或者““outbound” $3:接口名称 |
|
日志等级 |
4 |
|
举例 |
HQOS/4/HQOS_POLICY_APPLY_FAIL: Failed to apply some forwarding classes or forwarding groups in scheduler policy b to the inbound direction of interface Ethernet3/1/2. |
|
日志说明 |
接口上应用调度策略失败,或者修改接口上已应用的调度策略 |
|
处理建议 |
通过命令行display qos scheduler-policy diagnosis interface查看失败的转发节点以及失败原因,之后检查运行配置 |
|
日志内容 |
Failed to recover scheduler policy [STRING] to the [STRING] direction of interface [STRING] due to [STRING]. |
|
参数解释 |
$1:调度策略的名称 $2:策略方式,可以为“inbound”或者“outbound” $3:接口名称 $4:失败原因 |
|
日志等级 |
4 |
|
举例 |
HQOS/4/HQOS_POLICY_RECOVER_FAIL: Failed to recover scheduler policy b to the outbound direction of interface Ethernet3/1/2 due to conflicting with QoS configuration. |
|
日志说明 |
接口板重启或设备重启,恢复接口上应用的调度策略失败 |
|
处理建议 |
请根据失败原因检查配置 |
本节介绍HTTPD(HTTP daemon)模块输出的日志信息。
|
日志内容 |
[STRING] client [STRING] connected to the server successfully. |
|
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
|
日志等级 |
6 |
|
举例 |
HTTPD/6/HTTPD_CONNECT: HTTP client 192.168.30.117 connected to the server successfully. |
|
日志说明 |
HTTP/HTTPS服务器接受了客户端的请求,HTTP/HTTPS连接成功建立 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] client [STRING] connection idle timeout. |
|
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
|
日志等级 |
6 |
|
举例 |
HTTPD/6/HTTPD_CONNECT_TIMEOUT: HTTP client 192.168.30.117 connection to server idle timeout. |
|
日志说明 |
HTTP/HTTPS连接因空闲时间太长而断开 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] client [STRING] disconnected from the server. |
|
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
|
日志等级 |
6 |
|
举例 |
HTTPD/6/HTTPD_DISCONNECT: HTTP client 192.168.30.117 disconnected from the server. |
|
日志说明 |
HTTP/HTTPS 客户端断开了到服务器的连接 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] client [STRING] failed the ACL check and could not connect to the server. |
|
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
|
日志等级 |
6 |
|
举例 |
HTTPD/6/HTTPD_FAIL_FOR_ACL: HTTP client 192.168.30.117 failed the ACL check and cannot connect to the server. |
|
日志说明 |
HTTP/HTTPS客户端没有通过ACL检查,无法建立连接 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] client [STRING] was denied by the certificate access control policy and could not connect to the server. |
|
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
|
日志等级 |
6 |
|
举例 |
HTTPD/6/HTTPD_FAIL_FOR_ACP: HTTP client 192.168.30.117 was denied by the certificate attribute access control policy and could not connect to the server. |
|
日志说明 |
HTTP/HTTPS客户端没有通过证书接入控制策略检查,无法建立连接 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] client [STRING] failed to connect to the server, because the number of connections reached the upper limit. |
|
参数解释 |
$1:连接类型,HTTP或HTTPS $2:客户端IP地址 |
|
日志等级 |
6 |
|
举例 |
HTTPD/6/HTTPD_REACH_CONNECT_LIMIT: HTTP client 192.168.30.117 failed to connect to the server, because the number of connections reached the upper limit. |
|
日志说明 |
已达到最大连接数,无法建立新的连接 |
|
处理建议 |
请根据需要使用命令aaa session-limit配置允许的Web最大登录用户数 |
本节介绍接口管理模块输出的日志信息。
|
日志内容 |
The specified size of jumbo frames on the aggregate interface [STRING] is not supported on the member port [STRING]. |
|
参数解释 |
$1:聚合接口名称 $2:成员端口名称 |
|
日志等级 |
3 |
|
举例 |
IFNET/3/IF_JUMBOFRAME_WARN: -MDC=1-Slot=3; The specified size of jumbo frames on the aggregate interface Bridge-Aggregation1 is not supported on the member port GigabitEthernet1/0/1. |
|
日志说明 |
聚合接口修改jumboframe enable [ size ]配置,部分成员端口不支持 |
|
处理建议 |
确认成员端口支持配置的size范围,将聚合接口的size配置在该范围内 |
|
日志内容 |
[STRING] congestion on queue [UINT32] of [STRIING] is cleared. [UINT64] packets are discarded. |
|
参数解释 |
$1:接收或发送数据缓冲区,ingress、egress $2:队列ID,0~7 $3:接口名称 $4:丢弃报文数 |
|
日志等级 |
5 |
|
举例 |
IFNET/5/IF_BUFFER_CONGESTION_CLEAR: Ingress congestion on queue 1 of GigabitEthernet1/0/1 is cleared. 1000 packets are discarded. |
|
日志说明 |
在接口GigabitEthernet1/0/1上队列1接收数据缓冲区的拥塞解除。共有1000个报文被丢弃 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] congestion occurs on queue [INTEGER] of [STRING]. |
|
参数解释 |
$1:接收或发送数据缓冲区,ingress、egress $2:队列ID,0~7 $3:接口名称 |
|
日志等级 |
4 |
|
举例 |
IFNET/4/IF_BUFFER_CONGESTION_OCCURRENCE: Ingress congestion occurs on queue 1 of GigabitEthernet1/0/1. |
|
日志说明 |
在接口GigabitEthernet1/0/1上队列1的接收数据缓冲区发生拥塞 |
|
处理建议 |
检查网络状况 |
|
日志内容 |
Link flapping was detected on [STRING]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
3 |
|
举例 |
IFNET/3/IF_LINKFLAP_DETECTED: Link flapping was detected on GigabitEthernet1/0/1. |
|
日志说明 |
在链路震荡检查时间间隔内,接口状态从UP变为DOWN的次数大于等于链路震荡次数阈值 |
|
处理建议 |
1. 检查接口(本端或对端)连线是否被频繁插拔 2. 通过port link-flap protect enable命令调整链路震荡检查时间间隔和链路震荡次数阈值 |
|
日志内容 |
Interface [STRING] is not suppressed. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
IFNET/6/INTERFACE_NOTSUPPRESSED: Interface Ethernet0/0/0 is not suppressed. |
|
日志说明 |
接口由抑制状态变为非抑制状态,此时上层业务可以感知接口UP/DOWN状态变化 |
|
处理建议 |
无 |
|
日志内容 |
Interface [STRING] was suppressed. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
5 |
|
举例 |
IFNET/5/INTERFACE_SUPPRESSED: Interface Ethernet0/0/0 was suppressed. |
|
日志说明 |
当接口状态频繁变化时,接口被抑制。抑制期间,上层业务不能感知端口UP/DOWN状态变化 |
|
处理建议 |
1. 检查接口(本端或对端)连线是否被频繁插拔 2. 通过配置以太网接口物理连接状态抑制功能调整抑制参数 |
|
日志内容 |
Line protocol state on the interface [STRING] changed to [STRING]. |
|
参数解释 |
$1:接口名称 $2:协议状态,up、down |
|
日志等级 |
5 |
|
举例 |
IFNET/5/LINK_UPDOWN: Line protocol state on the interface Ethernet0/0 changed to down. |
|
日志说明 |
接口的链路层协议状态发生变化 |
|
处理建议 |
链路层状态为down时,请使用display interface命令查看链路层状态,进一步定位链路层状态为down的原因 |
|
日志内容 |
Physical state on the interface [STRING] changed to [STRING]. |
|
参数解释 |
$1:接口名称 $2:链路状态,up、down |
|
日志等级 |
3 |
|
举例 |
IFNET/3/PHY_UPDOWN: Physical state on the Ethernet0/0 changed to down. |
|
日志说明 |
接口的链路状态发生变化 |
|
处理建议 |
物理层状态为down时,请检查是否没有物理连线或者链路故障。. |
|
日志内容 |
Protocol [STRING] state on the interface [STRING] changed to [STRING]. |
|
参数解释 |
$1:协议名称 $2:接口名称 $3:协议状态,up、down |
|
日志等级 |
5 |
|
举例 |
IFNET/5/PROTOCOL_UPDOWN: Protocol IPX state on the interface Ethernet6/4/1 changed to up. |
|
日志说明 |
接口上一个协议的状态发生变化 |
|
处理建议 |
网络层状态为down时,请检查网络层协议配置 |
|
日志内容 |
Line protocol state on the interface [STRING] changed to [STRING]. |
|
参数解释 |
$1:接口名称 $2:协议状态,up、down |
|
日志等级 |
5 |
|
举例 |
IFNET/5/TUNNEL_LINK_UPDOWN: Line protocol state on the interface Tunnel1 changed to down. |
|
日志说明 |
Tunnel接口的链路层协议状态发生变化 |
|
处理建议 |
链路层状态为down时,请使用display interface命令查看链路层状态,进一步定位链路层状态为down的原因 |
|
日志内容 |
Physical state on the interface [STRING] changed to [STRING]. |
|
参数解释 |
$1:接口名称 $2:链路状态,up、down |
|
日志等级 |
3 |
|
举例 |
IFNET/3/TUNNEL_PHY_UPDOWN: Physical state on the Tunnel1 changed to down. |
|
日志说明 |
Tunnel接口的链路状态发生变化 |
|
处理建议 |
物理层状态为down时,请检查是否没有物理连线或者链路故障 |
|
日志内容 |
Dynamic VLAN [INT32] has changed to a static VLAN. |
|
参数解释 |
$1:VLANID |
|
日志等级 |
5 |
|
举例 |
IFNET/5/VLAN_MODE_CHANGE: Dynamic VLAN 20 has changed to a static VLAN. |
|
日志说明 |
创建VLAN虚接口导致动态VLAN转换成静态VLAN |
|
处理建议 |
无 |
本节介绍IKE模块输出的日志信息。
|
日志内容 |
Failed to establish phase 1 SA for the reason of [STRING]. The SA’s source address is [STRING], and its destination address is [STRING]. |
|
参数解释 |
$1:失败原因: · IKE提议匹配失败,显示为:no matching proposal · ID信息无效,显示为:invalid ID information · 证书不可用,显示为:unavailable certificate · 不支持的DOI,显示为:unsupported DOI · 不支持当前应用场景,显示为:unsupported situation · IKE提议语法无效,显示为:invalid proposal syntax · SPI无效,显示为:invalid SPI · 协议ID错误,显示为:invalid protocol ID · 证书无效显示为:invalid certificate · 认证失败,显示为:authentication failure · 信息头错误,显示为:invalid message header · 变换载荷ID无效,显示为:invalid transform ID · 载荷形式错误,显示为:malformed payload · 重传超时,显示为:retransmission timeout · 配置错误,显示为:incorrect configuration $2:源地址 $3:目的地址 |
|
日志等级 |
6 |
|
举例 |
IKE/6/IKE_P1_SA_ESTABLISH_FAIL: Failed to establish phase 1 SA for the reason of no matching proposal. The SA’s source address is 1.1.1.1 and its destination address is 2.2.2.2. |
|
日志说明 |
IKE建立第一阶段SA失败以及失败原因 |
|
处理建议 |
检查本端和对端设备的IKE配置 |
|
日志内容 |
Failed to establish phase 2 SA for the reason of [STRING]. The SA’s source address is [STRING], and its destination address is [STRING]. |
|
参数解释 |
$1:失败原因: · 密钥信息无效,显示为:invalid key information · ID信息无效,显示为:invalid ID information · IKE提议不可用,显示为:unavailable proposal · 不支持的DOI,显示为:unsupported DOI · 不支持当前应用场景,显示为:unsupported situation · IKE提议语法无效,显示为:invalid proposal syntax · SPI无效,显示为:invalid SPI · 协议ID无效,显示为:invalid protocol ID · 哈希信息无效,显示为:invalid hash information · 信息头无效,显示为:invalid message header · 载荷形式错误,显示为:malformed payload · 重传超时,显示为:retransmission timeout · 配置错误,显示为:incorrect configuration $2:源地址 $3:目的地址 |
|
日志等级 |
6 |
|
举例 |
IKE/6/IKE_P2_SA_ESTABLISH_FAIL: Failed to establish phase 2 SA for the reason of invalid key information. The SA’s source address is 1.1.1.1, and its destination address is 2.2.2.2. |
|
日志说明 |
IKE建立第二阶段SA失败以及失败原因 |
|
处理建议 |
检查本端和对端设备的IKE和IPsec配置 |
|
日志内容 |
The IKE phase 2 SA was deleted for the reason of [STRING]. The SA’s source address is [STRING], and its destination address is [STRING]. |
|
参数解释 |
$1:删除SA的原因,SA过期,显示为SA expiration $2:源地址 $3:目的地址 |
|
日志等级 |
6 |
|
举例 |
IKE/6/IKE_P2_SA_TERMINATE: The IKE phase 2 SA was deleted for the reason of SA expiration. The SA’s source address is 1.1.1.1, and its destination address is 2.2.2.2. |
|
日志说明 |
第二阶段SA由于过期失效而删除 |
|
处理建议 |
无 |
|
日志内容 |
Failed to verify the peer certificate. Reason: [STRING]. |
|
参数解释 |
$1:失败原因: · 获取颁发者证书失败,显示为:unable to get issuer certificate. · 无法获取证书的CRL,显示为:unable to get certificate CRL. · 无法解密CRL的签名,显示为:unable to decrypt CRL's signature. · 无法解析颁发者的公钥,显示为:unable to decode issuer public key. · 证书签名错误,显示为:certificate signature failure. · CRL签名失败,显示为:CRL signature failure. · 解密证书签名失败,显示为:unable to decrypt certificate's signature. · 证书尚未生效,显示为:certificate is not yet valid. · 证书已失效,显示为:certificate has expired. · CRL尚未生效,显示为:CRL is not yet valid. · CRL已经失效,显示为:CRL has expired. · 证书的起始时间格式错误,显示为:format error in certificate's notBefore field. · 证书的结束时间格式错误,显示为:format error in certificate's notAfter field. · CRL的上次更新时间格式错误,显示为:format error in CRL's lastUpdate field. · CRL的下次更新时间格式错误,显示为:format error in CRL's nextUpdate field. · 内存不足,显示为:out of memory. · 自签名证书,显示为:self signed certificate. · 证书链中存在自签名证书,显示为:self signed certificate in certificate chain. · 获取本地颁发者证书失败,显示为:unable to get local issuer certificate. · 验证首个证书失败,显示为:unable to verify the first certificate. · 证书链过长,显示为:certificate chain too long. · 证书被撤回,显示为:certificate revoked. · 无效的CA证书,显示为:invalid CA certificate. · 无效的非CA证书,显示为:invalid non-CA certificate (has CA markings). · 超过路径深度约束,显示为:path length constraint exceeded. · 超过代理路径深度约束,显示为:proxy path length constraint exceeded. · 代理证书不通过,请设置合适的标记,显示为:proxy certificates not allowed, please set the appropriate flag. · 不支持的证书用途,显示为:unsupported certificate purpose. · 证书不被信任,显示为:certificate not trusted. · 证书被拒绝,显示为:certificate rejected. · 证书应用验证失败,显示为:application verification failure. · 证书主题颁发者不匹配,显示为:subject issuer mismatch. · 授权和主题密钥认证人不匹配,显示为:authority and subject key identifier mismatch. · 授权和颁发者序列号不匹配,显示为:authority and issuer serial number mismatch. · 密钥用途不包括证书签名,显示为:key usage does not include certificate signing. · 获取CRL颁发者证书失败,显示为:unable to get CRL issuer certificate. · 不受控的决定性的扩展,显示为:unhandled critical extension. · 密钥用途不包括CRL签名,显示为:key usage does not include CRL signing. · 密钥用途不包括数字签名,显示为:key usage does not include digital signature. · 不受控的决定性的CRL扩展,显示为:unhandled critical CRL extension. · 无效或不一致的证书扩展,显示为:invalid or inconsistent certificate extension. · 无效或不一致的证书策略扩展,显示为:invalid or inconsistent certificate policy extension. · 不存在明确的策略,显示为:no explicit policy. · CRL范围不同,显示为:Different CRL scope. · 不支持的扩展特性,显示为:Unsupported extension feature. · RFC 3779资源不是父资源的子集,显示为:RFC 3779 resource not subset of parent's resources. · 被允许的子树违规,显示为:permitted subtree violation. · 被排除的子树违规,显示为:excluded subtree violation. · 名字约束的最小和最大范围不支持,显示为:name constraints minimum and maximum not supported. · 不支持的名字约束类型,显示为:unsupported name constraint type. · CRL路径检验失败,显示为:CRL path validation error. · 不支持的或无效的名字语法,显示为:unsupported or invalid name syntax. · 不支持的或无效的名字约束语法,显示为:unsupported or invalid name constraint syntax. · Suite B:证书版本号无效,显示为:Suite B: certificate version invalid. · Suite B:无效的公钥算法,显示为:Suite B: invalid public key algorithm. · Suite B:无效的ECC曲线,显示为:Suite B: invalid ECC curve. · Suite B:无效的签名算法,显示为:Suite B: invalid signature algorithm. · Suite B:曲线不被本LOS准许,显示为:Suite B: curve not allowed for this LOS. · Suite B:不能使用P-256给P-384签名,显示为:Suite B: cannot sign P-384 with P-256. · 主机名不匹配,显示为:Hostname mismatch. · 邮件地址不匹配,显示为:Email address mismatch. · IP地址不匹配,显示为:IP address mismatch. · 无效的证书认证上下文,显示为:Invalid certificate verification context. · 颁发者证书检查失败,显示为:Issuer certificate lookup error. · 代理主题名称不规范,显示为:proxy subject name violation. |
|
日志等级 |
6 |
|
举例 |
IKE/6/IKE_VERIFY_CERT_FAIL: Failed to verify the peer certificate. Reason: invalid or inconsistent certificate extension. |
|
日志说明 |
验证证书失败,可能原因,证书格式无效等 |
|
处理建议 |
无 |
本节介绍IPv6地址模块输出的日志信息。
|
日志内容 |
Failed to create an address by the prefix. Reason: [STRING] on [STRING] and [STRING] on [STRING] overlap. |
|
参数解释 |
$1:IPv6地址前缀 $2:接口名 $3:IPv6地址前缀 $4:接口名 |
|
日志等级 |
4 |
|
举例 |
IP6ADDR/4/IP6ADDR_CREATEADDRESS_ERROR: Failed to create an address by the prefix. Reason: 2001::/ 64 on GigabitEthernet1/0/2 and 2001::/64 on GigabitEthernet1/0/1 overlap. |
|
日志说明 |
当配置接口通过引用前缀生成IPv6地址时,可能由于同一台设备的不同接口前缀覆盖,导致IPv6地址生成失败,此时输出本日志 |
|
处理建议 |
取消冲突接口上的通过前缀生成IPv6地址的配置,重新配置其他前缀的IPv6地址 |
本节介绍IP地址模块输出的日志信息。
|
日志内容 |
A process failed HA upgrade because [STRING]. |
|
参数解释 |
$1:进程HA升级失败原因: · IPADDR failed the smooth upgrade:板间平滑失败 · IPADDR failed to reupgrade to the master process:重新升级为主失败 · IPADDR stopped to restart the timer:重启定时器停止 · IPADDR failed to upgrade to the master process:升级为主进程失败 · IPADDR failed to restart the upgrade:重新尝试升级失败 · IPADDR failed to add the unicast object to the master task epoll:将sync单播对象挂主任务epoll失败 · IPADDR failed to create an unicast object:创建单播失败 · IPADDR role switchover failed when the standby process switched to the master process:备升主时角色转换失败 · IPADDR switchover failed when the master process switched to the standby process:主变备时降级失败 · IPADDR HA upgrade failed:HA升级失败 · IPADDR failed to set the interface filtering criteria:设置接口选择句柄失败 · IPADDR failed to register interface events:注册接口事件失败 · IPADDR failed to subscribe port events:订阅端口事件失败 · IPADDR failed to add a VPN port event to the master epoll:添加VPN的端口事件到主Epoll失败 · IRDP failed to open DBM:打开DBM数据库失败 · IRDP failed to initiate a connection to the device management module:向设备管理建立连接失败 · IRDP failed to add the master task epoll with the handle used to connect to the device management module :与设备管理建立连接的句柄加Epoll失败 · IRDP failed to register device management events:注册设备管理事件失败 · IRDP failed to subscribe port events:订阅协议使能端口事件失败 · IRDP failed to add the master task epoll with the handle used to subscribe port events:订阅协议使能端口事件的句柄加Epoll失败 · IRDP failed to set the interface filtering criteria:设置接口选择句柄失败 · IRDP failed to register interface events:注册接口事件失败 · IRDP failed to register network events:注册网络事件失败 · IRDP failed to create the interface control block storage handle:创建接口控制块存储句柄失败 · IRDP failed to create the timer:创建定时器失败 · IRDP failed to add the master task epoll with the handle used to create the timer:创建定时器的句柄加Epoll失败 · IRDP failed to set the schedule time for the timer:设置定时器调度时间失败 · IRDP failed to set the timer to unblocked status:设置定制器为非阻塞失败 · IRDP failed to create a timer instance:创建定时器实例失败 |
|
日志等级 |
4 |
|
举例 |
IPADDR/4/IPADDR_HA_EVENT_ERROR: A process failed HA upgrade because IPADDR failed the smooth upgrade. |
|
日志说明 |
进程HA升级失败,原因是板间平滑失败,重新升级为主失败等 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
The device received an HA stop event. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
IPADDR/4/IPADDR_HA_STOP_EVENT: The device received an HA stop event. |
|
日志说明 |
设备收到HA STOP事件 |
|
处理建议 |
请联系技术支持 |
本节包含IPFW(IP Forwarding)日志信息。
|
日志内容 |
The card doesn't support the split horizon forwarding configuration. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
IPFW/5/IPFW_FAILURE: -MDC=1; The card doesn't support the split horizon forwarding configuration. |
|
日志说明 |
单板不支持配置转发水平分割 |
|
处理建议 |
1. 请确保所属单板支持转发水平分割配置 2. 请联系技术支持 |
|
日志内容 |
Failed to configure split horizon forwarding on the card. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
IPFW/5/IPFW_FAILURE: -MDC=1; Failed to configure split horizon forwarding on the card. |
|
日志说明 |
单板配置转发水平分割失败 |
|
处理建议 |
请联系技术支持 |
本节介绍IPsec模块输出的日志信息。
|
日志内容 |
Failed to add flow-table due to [STRING]. |
|
参数解释 |
$1:失败原因 |
|
日志等级 |
4 |
|
举例 |
IPSEC/4/IPSEC_FAILED_ADD_FLOW_TABLE: Failed to add flow-table due to no enough resource. |
|
日志说明 |
添加流表失败,可能原因包括硬件资源不足等 |
|
处理建议 |
对于硬件资源不足情况,请联系技术支持 |
|
日志内容 |
IPsec packet discarded, Src IP:[STRING], Dst IP:[STRING], SPI:[UINT32], SN:[UINT32], Cause:[STRING]. |
|
参数解释 |
$1:报文的源IP地址 $2:报文的目的IP地址 $3:SPI(Security Parameter Index,安全参数索引) $4:报文的序列号 $5:报文丢弃的原因: · 抗重放检测失败,显示为:Anti-replay checking failed. · AH认证失败,显示为:AH authentication failed. · ESP认证失败,显示为:ESP authentication failed. · SA无效,显示为:Invalid SA. · ESP解密失败,显示为:ESP decryption failed. · 报文的源地址匹配不上SA,显示为:Source address of packet does not match the SA. · 没有匹配的ACL规则,显示为:No ACL rule matched. |
|
日志等级 |
6 |
|
举例 |
IPSEC/6/IPSEC_PACKET_DISCARDED: IPsec packet discarded, Src IP:1.1.1.2, Dest IP:1.1.1.4, SPI:1002, SN:0, Cause:ah authentication failed |
|
日志说明 |
IPsec报文被丢弃 |
|
处理建议 |
无 |
|
日志内容 |
Established IPsec SA. The SA’s source address is [STRING], destination address is [STRING], protocol is [STRING], and SPI is [UINT32]. |
|
参数解释 |
$1:IPsec SA的源IP地址 $2:IPsec SA的目的IP地址 $3:IPsec SA使用的安全协议 $4:IPsec SA的SPI |
|
日志等级 |
6 |
|
举例 |
IPSEC/6/IPSEC_SA_ESTABLISH: Established IPsec SA. The SA’s source address is 1.1.1.1, destination address is 2.2.2.2, protocol is AH, and SPI is 2435. |
|
日志说明 |
IPsec SA创建成功 |
|
处理建议 |
无 |
|
日志内容 |
Failed to establish IPsec SA for the reason of [STRING]. The SA’s source address is [STRING], and its destination address is [STRING]. |
|
参数解释 |
$1:IPsec SA创建失败的原因: · 隧道创建失败,显示为:Tunnel establishment failure. · 配置不完整,显示为:Incomplete configuration. · 配置的安全提议无效,显示为:Unavailable transform set. $2:源IP地址 $3:目的IP地址 |
|
日志等级 |
6 |
|
举例 |
IPSEC/6/IPSEC_SA_ESTABLISH_FAIL: Failed to establish IPsec SA for the reason of creating tunnel failure. The SA’s source address is 1.1.1.1, and its destination address is 2.2.2.2. |
|
日志说明 |
IPsec SA创建失败。触发该日志的原因可能有:隧道创建失败、配置不完整、或者配置的安全提议无效 |
|
处理建议 |
检查本端和对端设备上的IPsec配置 |
|
日志内容 |
Began to establish IPsec SA. The SA’s source address is [STRING], and its destination address is [STRING]. |
|
参数解释 |
$1:IPsec SA的源IP地址 $2:IPsec SA的目的IP地址 |
|
日志等级 |
6 |
|
举例 |
IPSEC/6/IPSEC_SA_INITINATION: Began to establish IPsec SA. The SA’s source address is 1.1.1.1, and its destination address is 2.2.2.2. |
|
日志说明 |
开始创建IPsec SA |
|
处理建议 |
无 |
|
日志内容 |
The IPsec SA was deleted for the reason of [STRING]. The SA’s source address is [STRING], destination address is [STRING], protocol is [STRING], and SPI is [UINT32]. |
|
参数解释 |
$1:IPsec SA被删除的原因: · SA空闲超时,显示为:SA idle timeout. · 执行了reset命令,显示为:reset command executed. $2:源IP地址 $3:目的IP地址 $4:使用的安全协议 $5:SPI |
|
日志等级 |
6 |
|
举例 |
IPSEC/6/IPSEC_SA_TERMINATE: The IPsec SA was deleted for the reason of SA idle timeout. The SA’s source address is 1.1.1.1, destination address is 2.2.2.2, protocol is ESP, and SPI is 34563. |
|
日志说明 |
IPsec SA被删除。触发该日志的原因可能有:SA空闲超时或者执行了reset命令 |
|
处理建议 |
无 |
本节介绍IPSG(IP Source Guard)模块输出的日志信息。
|
日志内容 |
Failed to add an IP source guard binding (IP [STRING], MAC [STRING], and VLAN [UINT16]) on interface [STRING]. [STRING]. |
|
参数解释 |
$1:IPv4地址或IPv6地址(如果没有指定,则显示N/A) $2:MAC地址(如果没有指定,则显示为N/A) $3:VLAN ID(如果没有指定,则显示为无意义值65535) $4:接口名称(如果没有指定,则显示为N/A) $5:失败原因: · Feature not supported:特性不支持 · Resources not sufficient:资源不足 · Maximum number of IPv4 binding entries already reached: IPv4绑定表项达到最大规格 · Maximum number of IPv6 binding entries already reached:IPv6绑定表项达到最大规格 · Unknown error:未知错误 |
|
日志等级 |
6 |
|
举例 |
IPSG/6/IPSG_ADDENTRY_ERROR: Failed to add an IP source guard binding (IP 1.1.1.1, MAC 0001-0001-0001, and VLAN 1) on interface Vlan-interface1. Resources not sufficient. |
|
日志说明 |
下发静态或动态IP Source Guard绑定表项失败,可能的原因有:特性不支持、资源不足、表项达到最大规格或未知错误 |
|
处理建议 |
· 当提示硬件资源不足时,可清理设备内存以释放资源 · 当下发是静态IP Source Guard绑定表项时,可重新执行命令下发该表项 · 当下发静态或动态IP Source Guard绑定表项失败原因为未知错误时,请联系技术支持 |
|
日志内容 |
Failed to add excluded VLANs (start VLAN [UINT16] to end VLAN [UINT16]). [STRING]. |
|
参数解释 |
$1:Start VLAN(免过滤VLAN的起始VLAN ID) $2:End VLAN(免过滤VLAN的结束VLAN ID) $3:失败原因: · Feature not supported:特性不支持 · Resources not sufficient:资源不足 · Unknown error:未知错误 |
|
日志等级 |
6 |
|
举例 |
IPSG/6/IPSG_ADDEXCLUDEDVLAN_ERROR: -MDC=1-Slot=4; Failed to add excluded VLANs (start VLAN 1 to end VLAN 5). Resources not sufficient. |
|
日志说明 |
下发免过滤VLAN失败,可能的原因有:特性不支持、资源不足或未知错误 |
|
处理建议 |
· 因硬件资源不足而引起的免过滤VLAN下发失败,可清理设备内存以释放资源,然后重新执行命令下发该配置 · 当下发免过滤VLAN失败原因为未知错误时,请联系技术支持 |
|
日志内容 |
Failed to delete an IP source guard binding (IP [STRING], MAC [STRING], and VLAN [UINT16]) on interface [STRING]. [STRING]. |
|
参数解释 |
$1:IP地址(如果没有指定,则显示N/A) $2:MAC地址(如果没有指定,则显示为N/A) $3:VLAN ID(如果没有指定,则显示为无意义值65535) $4:接口名(如果没有指定,则显示为N/A) $5:失败原因: · Feature not supported: 特性不支持 · Unknown error:未知错误 |
|
日志等级 |
6 |
|
举例 |
IPSG/6/IPSG_DELENTRY_ERROR: Failed to delete an IP source guard binding (IP 1.1.1.1, MAC 0001-0001-0001, and VLAN 1) on interface Vlan-interface1. Unknown error. |
|
日志说明 |
删除全局静态IP Source Guard绑定表项失败,可能的原因有:特性不支持或者未知错误 |
|
处理建议 |
· 重新执行命令删除该表项 · 当删除全局静态IP Source Guard绑定表项失败原因为未知错误时,请联系技术支持 |
|
日志内容 |
Failed to delete excluded VLANs (start VLAN [UINT16] to end VLAN [UINT16]). [STRING]. |
|
参数解释 |
$1:Start VLAN(免过滤VLAN的起始VLAN ID) $2:End VLAN(免过滤VLAN的结束VLAN ID) $3:失败原因: · Feature not supported:特性不支持 · Resources not sufficient:资源不足 · Unknown error:未知错误 |
|
日志等级 |
6 |
|
举例 |
IPSG/6/IPSG_DELEXCLUDEDVLAN_ERROR: -MDC=1-Slot=4; Failed to delete excluded VLANs (start VLAN 1 to end VLAN 5). Resources not sufficient. |
|
日志说明 |
删除免过滤VLAN失败,可能的原因有:特性不支持、资源不足或未知错误 |
|
处理建议 |
· 因硬件资源不足而引起的删除免过滤VLAN失败,可清理设备内存以释放资源,然后重新执行命令下发该配置 · 当删除免过滤VLAN失败原因为未知错误时,请联系技术支持 |
|
日志内容 |
The packet dropping rate on [STRING] dropped below [UINT32] pps. |
|
参数解释 |
$1:接口名称 $2:告警阈值 |
|
日志等级 |
4 |
|
举例 |
IPSG/4/IPSG_IPV4_ALARMCLEAR: The packet dropping rate on GigabitEthernet1/0/1 dropped below 100 pps. |
|
日志说明 |
接口上每秒丢弃报文数恢复到告警阈值之内 |
|
处理建议 |
无 |
|
日志内容 |
The packet dropping rate on [STRING] reached or exceeded [UINT32] pps. |
|
参数解释 |
$1:接口名称 $2:告警阈值 |
|
日志等级 |
4 |
|
举例 |
IPSG/4/IPSG_IPV4_ALARMEMERGE: The packet dropping rate on GigabitEthernet1/0/1 reached or exceeded 100 pps. |
|
日志说明 |
接口上每秒丢弃报文数大于或等于告警阈值 |
|
处理建议 |
检查遭到攻击的接口下的用户是否存在攻击源 |
|
日志内容 |
The packet dropping rate on [STRING] dropped below [UINT32] pps. |
|
参数解释 |
$1:接口名称 $2:告警阈值 |
|
日志等级 |
4 |
|
举例 |
IPSG/4/IPSG_IPV6_ALARMCLEAR: The packet dropping rate on GigabitEthernet1/0/1 dropped below 100 pps. |
|
日志说明 |
接口上每秒丢弃报文数恢复到告警阈值之内 |
|
处理建议 |
无 |
|
日志内容 |
The packet dropping rate on [STRING] reached or exceeded [UINT32] pps. |
|
参数解释 |
$1:接口名称 $2:告警阈值 |
|
日志等级 |
4 |
|
举例 |
IPSG/4/IPSG_IPV6_ALARMEMERGE: The packet dropping rate on GigabitEthernet1/0/1 reached or exceeded 100 pps. |
|
日志说明 |
接口上每秒丢弃报文数大于或等于告警阈值 |
|
处理建议 |
检查遭到攻击的接口下是否存在攻击源 |
本节介绍IRDP模块输出的日志信息。
|
日志内容 |
The number of advertisement addresses on interface [STRING] exceeded the limit 255. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
6 |
|
举例 |
IRDP/6/IRDP_EXCEED_ADVADDR_LIMIT: The number of advertisement addresses on interface Ethernet1/1/0/2 exceeded the limit 255. |
|
日志说明 |
接口上待通告的地址数超过了上限值 |
|
处理建议 |
删除接口上不需要的地址 |
本节介绍IRF(Intelligent Resilient Framework,智能弹性架构)模块输出的日志信息。
|
日志内容 |
IRF port went blocked. |
|
参数解释 |
无 |
|
日志等级 |
2 |
|
举例 |
IRF/2/IRF_LINK_BLOCK: IRF port went blocked. |
|
日志说明 |
IRF端口链路状态变为blocked。处于该状态的IRF端口不能转发数据报文,只能收发IRF协议报文。例如,检测到成员编号冲突时,优先级低的设备上会打印该日志信息 |
|
处理建议 |
请确认组网中是否存在成员编号冲突的设备。如果存在,请将成员编号修改为不同的值 |
|
日志内容 |
IRF port went down. |
|
参数解释 |
无 |
|
日志等级 |
3 |
|
举例 |
IRF/3/IRF_LINK_DOWN: IRF port went down. |
|
日志说明 |
IRF端口链路状态变为down |
|
处理建议 |
请确认: · IRF端口下是否绑定了物理接口 · 绑定的物理接口是否和对端正确连接 |
|
日志内容 |
IRF port came up. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
IRF/6/IRF_LINK_UP: IRF port came up. |
|
日志说明 |
IRF端口链路状态变为up |
|
处理建议 |
无 |
|
日志内容 |
IRF member ID conflict occurred. The ID [UINT32] has been used for another device with CPU-Mac: [STRING]. |
|
参数解释 |
$1:设备的成员编号 $2:设备的CPU MAC |
|
日志等级 |
4 |
|
举例 |
IRF/4/IRF_MEMBERID_CONFLICT:-slot = 5; IRF member ID conflict occurred, The ID 5 has been used for another device with CPU-Mac: 000c-29d7-c1ae. |
|
日志说明 |
在同一广播域中发现跟自己成员编号相同的设备时,打印该日志,提示成员冲突 |
|
处理建议 |
根据提示信息,检查IRF中的成员编号,重新设置新加入设备的成员编号 |
|
日志内容 |
IRF merge occurred. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
IRF/4/IRF_MERGE: IRF merge occurred. |
|
日志说明 |
IRF发生合并时,打印该日志信息 |
|
处理建议 |
无 |
|
日志内容 |
IRF merge occurred. This IRF system needs a reboot. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
IRF/4/IRF_MERGE_NEED_REBOOT: IRF merge occurred. This IRF system needs a reboot. |
|
日志说明 |
IRF发生合并时,主设备优先级低的IRF需要重启,打印该日志 |
|
处理建议 |
重启主设备优先级低的IRF完成合并 |
|
日志内容 |
IRF merge occurred. This IRF system does not need to reboot. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
IRF/5/IRF_MERGE_NOT_NEED_REBOOT: IRF merge occurred. This IRF system does not need to reboot. |
|
日志说明 |
IRF发生合并时,主设备优先级高的IRF不需要重启,打印该日志 |
|
处理建议 |
无 |
本节介绍IS-IS模块输出的日志信息。
|
日志内容 |
IS-IS [UINT16], [STRING] LSP, LSPID=[STRING], SeqNum=[HEX], system ID conflict might exist. |
|
参数解释 |
$1:进程ID $2:IS类型,值为Level-1或Level-2 $3:LSP ID $4:LSP序列号 |
|
日志等级 |
5 |
|
举例 |
ISIS/5/ISIS_LSP_CONFLICT: -MDC=1; IS-IS 1, Level-1 LSP, LSPID=1111.1111.1111.00-00, SeqNum=0x000045bf, system ID conflict might exist. |
|
日志说明 |
网络中可能存在System ID冲突 |
|
处理建议 |
检查产生该LSP的设备的System ID是否和其他设备的System ID冲突 |
|
日志内容 |
ISIS Process received system memory alert [STRING] event. |
|
参数解释 |
$1:内存告警类型 |
|
日志等级 |
5 |
|
举例 |
ISIS/5/ISIS_MEM_ALERT: ISIS Process received system memory alert start event. |
|
日志说明 |
IS-IS模块收到内存告警信息 |
|
处理建议 |
当超过各级内存门限时,检查系统内存占用情况,对占用内存较多的模块进行调整,尽量释放可用内存 |
|
日志内容 |
IS-IS [UINT16], [STRING] adjacency [STRING] ([STRING]), state changed to [STRING], Reason: [STRING]. |
|
参数解释 |
$1:IS-IS进程ID $2:IS-IS邻居等级 $3:邻居ID $4:接口名称 $5:当前邻居状态 $6:邻居状态变化原因 |
|
日志等级 |
5 |
|
举例 |
ISIS/5/ISIS_NBR_CHG: IS-IS 1, Level-1 adjacency 0000.0000.0001 (GigabitEthernet1/0/1), state changed to DOWN, Reason: circuit data clean. |
|
日志说明 |
邻居状态发生变化 |
|
处理建议 |
需要关注邻居状态变化原因。当邻居状态变为down时,检查IS-IS配置正确性和网络连通性 |
本节介绍ISSU模块输出的日志信息。
|
日志内容 |
Failed to execute the issu load command. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
ISSU/5/ISSU_LOAD_FAILED: -IPAddr=192.168.79.1-User=**; Failed to execute the issu load command. |
|
日志说明 |
用户执行issu load命令进行ISSU升级,操作失败 |
|
处理建议 |
请根据提示信息采取相应措施 |
|
日志内容 |
Executed the issu load command successfully. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
ISSU/5/ISSU_LOAD_SUCCESS: -IPAddr=192.168.79.1-User=**; Executed the issu load command successfully. |
|
日志说明 |
用户执行issu load命令进行ISSU升级,操作成功 |
|
处理建议 |
无 |
|
日志内容 |
Switchover completed. The standby process became the active process. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
ISSU/5/ISSU_PROCESSWITCHOVER: Switchover completed. The standby process became the active process. |
|
日志说明 |
用户执行issu run switchover进行主备倒换完成,备进程已升级为主进程 |
|
处理建议 |
无 |
|
日志内容 |
The rollback might not be able to restore the previous version for [STRING] because the status is not normal. |
|
参数解释 |
$1:chassis编号+slot编号或slot编号 |
|
日志等级 |
4 |
|
举例 |
ISSU/4/ISSU_ROLLBACKCHECKNORMAL: The rollback might not be able to restore the previous version for chassis 1 slot 2 because the state is not normal. |
|
日志说明 |
ISSU升级,ISSU状态处理Switching,用户执行issu rollback回滚或ISSU回滚定时器超时自动回滚,如果有升级过的板状态不为Normal,会输出该日志 |
|
处理建议 |
无 |
本节介绍L2PT模块输出的日志信息。
|
日志内容 |
Failed to add [STRING] as a member to the VLAN tunnel group for [STRING]. |
|
参数解释 |
$1:接口名称 $2:协议类型 |
|
日志等级 |
4 |
|
举例 |
L2PT/4/L2PT_ADD_GROUPMEMBER_FAILED: Failed to add GigabitEthernet2/0/1 as a member to the VLAN tunnel group for STP. |
|
日志说明 |
接口加入协议的VLAN Tunnel组播组失败 |
|
处理建议 |
无 |
|
日志内容 |
Failed to create a VLAN tunnel group for [STRING]. |
|
参数解释 |
$1:协议类型 |
|
日志等级 |
4 |
|
举例 |
L2PT/4/L2PT_CREATE_TUNNELGROUP_FAILED: Failed to create a VLAN tunnel group for STP. |
|
日志说明 |
创建协议的VLAN Tunnel组播组失败 |
|
处理建议 |
无 |
|
日志内容 |
Failed to enable [STRING] packet drop on [STRING]. |
|
参数解释 |
$1:协议类型 $2:接口名称 |
|
日志等级 |
4 |
|
举例 |
L2PT/4/L2PT_ENABLE_DROP_FAILED: Failed to enable STP packet drop on GigabitEthernet2/0/1. |
|
日志说明 |
接口上使能L2PT Drop功能失败 |
|
处理建议 |
无 |
|
日志内容 |
Failed to set a tunnel destination MAC address to [MAC]. |
|
参数解释 |
$1:MAC地址 |
|
日志等级 |
4 |
|
举例 |
L2PT/4/L2PT_SET_MULTIMAC_FAILED: Failed to set a tunnel destination MAC address to 010f-e200-0003. |
|
日志说明 |
配置BPDU Tunnel报文的目的MAC地址失败 |
|
处理建议 |
无 |
本节介绍L2TPV2模块输出的日志信息。
|
日志内容 |
Number of L2TP sessions exceeded the limit. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
L2TPV2/4/L2TPV2_SESSION_EXCEED_LIMIT: Number of L2TP sessions exceeded the limit. |
|
日志说明 |
设备上建立的L2TP会话数目已经达到最大值 |
|
处理建议 |
无 |
|
日志内容 |
Number of L2TP tunnels exceeded the limit. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
L2TPV2/4/L2TPV2_TUNNEL_EXCEED_LIMIT: Number of L2TP tunnels exceeded the limit. |
|
日志说明 |
设备上建立的L2TP隧道数目已经达到最大值 |
|
处理建议 |
要想建立新的L2TP隧道,可以通过reset l2tp tunnel命令立即断开空闲的L2TP隧道,或等待Hello定时器超时后设备自动断开空闲的L2TP隧道 |
本节介绍L2VPN模块输出的日志信息。
|
日志内容 |
Remote site ID [INT32] (From [STRING], route distinguisher [STRING]) conflicts with local site. |
|
参数解释 |
$1:冲突的远端Site ID $2:引发冲突的远端Site的IP地址 $3:引发冲突的远端Site的Route Distinguisher |
|
日志等级 |
5 |
|
举例 |
L2VPN/5/L2VPN_BGPVC_CONFLICT_LOCAL: Remote site ID 1 (From 1.1.1.1, route distinguisher 1:1) conflicts with local site. |
|
日志说明 |
本端Site ID和另一个远端Site ID冲突。触发该日志的原因可能有: · 新接收到一个远端Site ID和本端Site ID相同 · 新配置本端Site ID和已接收到的一个远端Site ID相同 |
|
处理建议 |
更改远端或本端Site ID,或者修改配置使得远端Site不引入到本端Site所在实例 |
|
日志内容 |
Remote site ID [INT32] (From [STRING], route distinguisher [STRING]) conflicts with another remote site. |
|
参数解释 |
$1:冲突的远端Site ID $2:引发冲突的远端Site的IP地址 $3:引发冲突的远端Site的Route Distinguisher |
|
日志等级 |
5 |
|
举例 |
L2VPN/5/L2VPN_BGPVC_CONFLICT_REMOTE: Remote site ID 1 (From 1.1.1.1, route distinguisher 1:1) conflicts with another remote site. |
|
日志说明 |
两个远端的Site ID冲突。触发该日志的原因可能为:在已经接收一个远端Site的情况下,接收到另一个远端Site,两者的Site ID相同 |
|
处理建议 |
更改其中一个远端Site ID,或者修改配置使得两个远端不引入到同一个实例中 |
|
日志内容 |
No enough hardware resource for L2VPN. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
L2VPN/4/L2VPN_HARD_RESOURCE_NOENOUGH: No enough hardware resource for L2VPN. |
|
日志说明 |
L2VPN硬件资源不足 |
|
处理建议 |
请检查是否生成了当前业务不需要的VSI、PW或AC,是则删除对应配置 |
|
日志内容 |
Hardware resources for L2VPN are restored. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
L2VPN/6/L2VPN_HARD_RESOURCE_RESTORE: Hardware resources for L2VPN are restored. |
|
日志说明 |
L2VPN硬件资源恢复 |
|
处理建议 |
无 |
|
日志内容 |
Incoming label [INT32] for a static PW in [STRING] [STRING] is duplicate. |
|
参数解释 |
$1:入标签值 $2:L2VPN类型,交叉连接组或者VSI $3:交叉连接组或者VSI的名称 |
|
日志等级 |
4 |
|
举例 |
L2VPN/4/L2VPN_LABEL_DUPLICATE: Incoming label 1024 for a static PW in Xconnect-group aaa is duplicate. |
|
日志说明 |
交叉连接组或者VSI的静态PW的入标签被静态LSP或者静态CRLSP占用。触发该日志的原因可能有: · 在MPLS已使能的情况下,配置了一条入标签被静态LSP或者静态CRLSP占用的静态PW · 在入标签被静态LSP或静态CRLSP占用的静态PW存在的情况下,使能MPLS |
|
处理建议 |
删除该静态PW,重新配置一条静态PW,并指定新的入标签值 |
本节介绍LAGG模块输出的日志信息。
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the active state. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_ACTIVE: Member port FGE1/0/50 of aggregation group BAGG1 changed to the active state. |
|
日志说明 |
聚合组内某成员端口成为激活端口 |
|
处理建议 |
无 |
|
日志内容 |
Failed to assign automatic assignment-enabled interface [STRING] to an aggregation group. Please check the configuration on the interface. |
|
参数解释 |
$1:端口名称 |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_AUTO_AGGREGATON: Failed to assign automatic assignment-enabled interface FGE1/0/1 to an aggregation group. Please check the configuration on the interface. |
|
日志说明 |
开启自动聚合功能后,由于以下原因导致接口无法加入聚合组: · 该接口的属性类配置和聚合接口不同 · 该接口上存在不能加入聚合组的配置 |
|
处理建议 |
· 修改对应接口上的属性类配置,以保证和聚合接口一致 · 删除对应接口上与加入聚合组互斥的功能 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the member port and the aggregate interface have different attribute configurations. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_AICFG: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the member port and the aggregate interface have different attribute configurations. |
|
日志说明 |
由于聚合组内某成员端口的属性类配置与聚合接口属性类配置不同,该成员端口成为去激活端口 |
|
处理建议 |
修改该成员端口的属性类配置,使其与聚合接口属性类配置一致 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the BFD session state of the port was down. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_BFD: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the BFD session state of the port is down. |
|
日志说明 |
聚合成员端口上的BFD会话down时,该成员端口变为去激活状态 |
|
处理建议 |
排查链路故障、检查该非选中状态的成员端口的操作key和属性类配置是否与参考端口一致 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the aggregation configuration of the port is incorrect. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_CONFIGURATION: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the aggregation configuration of the port is incorrect. |
|
日志说明 |
由于聚合组内某成员端口配置限制,该成员端口变为去激活状态 |
|
处理建议 |
无 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the duplex mode is different between the member port and the reference port. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_DUPLEX: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the duplex mode is different between the member port and the reference port. |
|
日志说明 |
由于聚合组内某成员端口的双工模式与参考端口不一致,该成员端口变为去激活状态 |
|
处理建议 |
修改该端口双工模式,使其与参考端口一致 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because of the port's hardware restirction. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_HARDWAREVALUE: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because of the port's hardware restirction. |
|
日志说明 |
聚合组内某成员端口因硬件限制与参考端口不一致,该成员端口变为去激活状态 |
|
处理建议 |
无 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the number of active ports is below the lower limit. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_LOWER_LIMIT: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the number of active ports is below the lower limit. |
|
日志说明 |
因聚合组内激活端口数量未达到配置的最小激活端口数,聚合组内某成员端口变为去激活状态 |
|
处理建议 |
增加激活端口数量,使其达到最小激活端口数 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the aggregation configuration of its peer port is incorrect. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_PARTNER: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the aggregation configuration of its peer port is incorrect. |
|
日志说明 |
动态聚合组内,由于对端端口聚合配置不正确变为去激活状态,本端端口变为去激活状态 |
|
处理建议 |
无 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the physical state of the port is down. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_PHYSTATE: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the physical state of the port is down. |
|
日志说明 |
聚合组内某成员端口处于down状态,该成员端口变为去激活状态 |
|
处理建议 |
使该端口处于UP状态 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because all aggregate resources are occupied. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_RESOURCE_INSUFICIE: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because all aggregate resources are occupied. |
|
日志说明 |
聚合资源不足导致聚合组内成员端口变为去激活端口 |
|
处理建议 |
无 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the speed configuration of the port is incorrect. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_SPEED: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the speed configuration of the port is incorrect. |
|
日志说明 |
聚合组内某成员端口速率与参考端口不一致,该端口变为去激活状态 |
|
处理建议 |
修改该端口速率,使其与参考端口一致 |
|
日志内容 |
Member port [STRING] of aggregation group [STRING] changed to the inactive state, because the number of active ports has reached the upper limit. |
|
参数解释 |
$1:端口名称 $2:聚合组类型及ID |
|
日志等级 |
6 |
|
举例 |
LAGG/6/LAGG_INACTIVE_UPPER_LIMIT: Member port FGE1/0/50 of aggregation group BAGG1 changed to the inactive state, because the number of active ports has reached the upper limit. |
|
日志说明 |
动态聚合组内激活端口数量已达到上限。后加入的成员端口成为激活端口,致使某成员端口变为去激活状态 |
|
处理建议 |
无 |
|
日志内容 |
The maximum number of Selected ports for [STRING] on PEXs is inconsistent with that on the parent fabric. Please reconfigure this setting. |
|
参数解释 |
$1:聚合接口编号 |
|
日志等级 |
4 |
|
举例 |
LAGG/4/LAGG_SELECTPORT_INCONSISTENT: The maximum number of Selected ports for Route-Aggregation1 on PEXs is inconsistent with that on the parent fabric. Please reconfigure this setting. |
|
日志说明 |
PEX设备上聚合组中选中端口数超过了父设备上聚合组的最大选中端口数,需要用户重新配置。触发该日志的原因可能有:以太网接口加入或退出聚合组 |
|
处理建议 |
用户重新配置父设备上聚合组的最大选中端口数或减少PEX设备上聚合组的选中端口,使得父设备与PEX设备的最大选中端口数保持一致 |
本节介绍LDP模块输出的日志信息。
|
日志内容 |
Please reset LDP sessions if you want to make the new MPLS LSR ID take effect. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
LDP/5/LDP_MPLSLSRID_CHG: -MDC=1; Please reset LDP sessions if you want to make the new MPLS LSR ID take effect. |
|
日志说明 |
公网LDP和VPN实例LDP的LSR ID选择方式为: 1. 如果配置了LDP LSR ID,则LDP的LSR ID为此命令配置的值 2. 否则,LDP的LSR ID为MPLS LSR ID 当公网LDP或VPN实例LDP的LSR ID没配置时,修改MPLS LSR ID,会触发该日志。日志提示用户手动重启公网LDP或VPN实例LDP会话使得新配置的MPLS LSR ID生效 |
|
处理建议 |
当公网LDP或VPN实例LDP的LSR ID没配置时,使用命令display mpls ldp parameter [ vpn-instance vpn-instance-name ]查看已生效的LSR ID,与配置的MPLS LSR ID 比较,如果不一致,请手动重启LDP会话 |
|
日志内容 |
Session ([STRING], [STRING]) is [STRING]. |
|
参数解释 |
$1:对等体的LDP ID。如果无法获得对等体的LDP ID,显示为0.0.0.0:0 $2:VPN实例名。如果该会话属于公网,显示为public instance $3:会话状态,up或者down。如果会话状态是down,则会在括号内显示会话失败的原因 |
|
日志等级 |
5 |
|
举例 |
LDP/5/LDP_SESSION_CHG: Session (22.22.22.2:0, public instance) is up. LDP/5/LDP_SESSION_CHG: Session (22.22.22.2:0, VPN instance: vpn1) is down (hello hold timer expired). |
|
日志说明 |
会话状态改变了 |
|
处理建议 |
当会话状态是up时,无 当会话状态是down时,根据会话失败原因检查接口状态,链路状态和其他相关配置 会话失败原因包括: · interface not operational:接口不可用 · MPLS disabled on interface:接口已取消使能MPLS · LDP disabled on interface:接口已取消使能LDP · LDP auto-configure disabled on interface:接口已取消使能LDP自动配置功能 · VPN instance changed on interface:接口所属的VPN实例已更改 · LDP instance deleted:LDP实例已删除 · targeted peer deleted:LDP对等体已删除。其中,targeted peer 可以有4种方式产生:手动配置、L2VPN自动注册、TE隧道自动注册(LDP over TE功能)、会话保护自动注册 · L2VPN disabled targeted peer:L2VPN注销targeted peer · TE tunnel disabled targeted peer:TE隧道注销targeted peer · session protection disabled targeted peer:会话保护注销targeted peer · process deactivated:LDP进程降级 · failed to receive the initialization message:未收到初始化信息 · graceful restart reconnect timer expired:平滑重启重连时间超时 · failed to recover adjacency by NSR:NSR恢复邻接关系失败 · failed to upgrade session by NSR:NSR升级会话失败 · closed the GR session:GR会话关闭 · keepalive hold timer expired:keepalive保持时间超时 · adjacency hold timer expired:邻接关系保持时间超时 · session reset manually:手动重启会话 · TCP connection down:TCP连接断开 · received a fatal notification message :收到致命的通知信息 · internal error:内部错误 · memory in critical state:内存达到critical状态 · transport address changed on interface:接口上的传输地址更改 |
|
日志内容 |
Session ([STRING], [STRING]): ([STRING]). |
|
参数解释 |
$1:对等体的LDP ID。如果无法获得对等体的LDP ID,显示为0.0.0.0:0 $2:VPN实例名。如果该会话属于公网,显示为public instance $3:会话平滑重启的状态,取值包括: · Start reconnection:启动会话重连 · Reconnection failed:会话重连失败 · Start recovery:会话重连成功,进入标签通告恢复过程 · Recovery completed:会话恢复全过程完成 |
|
日志等级 |
5 |
|
举例 |
LDP/5/LDP_SESSION_GR: Session (22.22.22.2:0, VPN instance: vpn1): Start reconnection. |
|
日志说明 |
当已协商支持对端设备LDP平滑重启的LDP会话down时,触发该日志。日志显示会话平滑重启过程的状态变化 |
|
处理建议 |
从LDP_SESSION_CHG 日志消息可以查看会话平滑重启的原因 当会话平滑重启状态显示为Reconnection failed时,根据会话失败原因检查接口状态,链路状态和其他相关配置,其他情况无需处理 |
|
日志内容 |
Session ([STRING], [STRING]): ([STRING]). |
|
参数解释 |
$1:对等体的LDP ID。如果无法获得对等体的LDP ID,显示为0.0.0.0:0 $2:VPN实例名。如果该会话属于公网,显示为public instance $3:会话保护状态,取值包括: · Hold up the session:保持会话,等待Link hello邻接关系恢复 · Session recovered successfully:Link hello邻接关系恢复成功 · Session recovery failed:Link hello邻接关系恢复失败 |
|
日志等级 |
5 |
|
举例 |
LDP/5/LDP_SESSION_SP: Session (22.22.22.2:0, VPN instance: vpn1): Hold up the session. |
|
日志说明 |
当会话的最后一个Link hello邻接关系丢失时,触发该日志。日志显示会话保护过程的状态变化 |
|
处理建议 |
检查接口状态和链路状态 |
本节介绍LICENSE模块输出的日志信息。
|
日志内容 |
[STRING]. |
|
参数解释 |
$1:license进程运行失败的原因,取值如下: · Failed to create hash. · Failed to create socket server. · Failed to create fifo pipe. · Failed to create check process. · Failed to process config file. · Failed to process data file. · Failed to parse config file. · Failed to read config file. · Failed to open product policy so. · Failed to get product policy function. · Failed to get product config parameter. · Failed to get product config parameter number. · Failed to parse product config parameter. · Failed to read PID. · Failed to create epoll and errno=[ULONG]. · The epoll process fails and the license task will exit. · Failed to load storage data. · Failed to update storage data. · Failed to synchronize standby board data. |
|
日志等级 |
3 |
|
举例 |
LIC/3/ LICENSE: Failed to create hash. |
|
日志说明 |
记录licd(即license)进程运行失败的原因 |
|
处理建议 |
请记录日志信息,并联系技术支持 |
本节介绍LLDP模块输出的日志信息。
|
日志内容 |
[STRING] agent neighbor created on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING]. |
|
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:邻居的设备号 $5:邻居的端口号 |
|
日志等级 |
6 |
|
举例 |
LLDP/6/LLDP_CREATE_NEIGHBOR: Nearest bridge agent neighbor created on port Ten-GigabitEthernet10/0/15 (IfIndex 599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet6/0/5. |
|
日志说明 |
端口收到新邻居发来的LLDP报文 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] agent neighbor deleted on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING]. |
|
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:邻居的设备号 $5:邻居的接口号 |
|
日志等级 |
6 |
|
举例 |
LLDP/6/LLDP_DELETE_NEIGHBOR: Nearest bridge agent neighbor deleted on port Ten-GigabitEthernet10/0/15 (IfIndex 599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet6/0/5. |
|
日志说明 |
当邻居被删除时,接口收到删除消息 |
|
处理建议 |
无 |
|
日志内容 |
The number of [STRING] agent neighbors maintained by port [STRING] (IfIndex [UINT32]) is less than [UINT32], and new neighbors can be added. |
|
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:接口可以维护的最大邻居数 |
|
日志等级 |
6 |
|
举例 |
LLDP/6/LLDP_LESS_THAN_NEIGHBOR_LIMIT: The number of nearest bridge agent neighbors maintained by port Ten-GigabitEthernet10/0/15 (IfIndex 599) is less than 5, and new neighbors can be added. |
|
日志说明 |
接口邻居数未达到最大值,还可以为接口增加新邻居 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] agent neighbor aged out on port [STRING] (IfIndex [UINT32]), neighbor's chassis ID is [STRING], port ID is [STRING]. |
|
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:邻居的设备号 $5:邻居的接口号 |
|
日志等级 |
5 |
|
举例 |
LLDP/5/LLDP_NEIGHBOR_AGE_OUT: Nearest bridge agent neighbor aged out on port Ten-GigabitEthernet10/0/15 (IfIndex599), neighbor's chassis ID is 3822-d666-ba00, port ID is GigabitEthernet6/0/5. |
|
日志说明 |
当接口在一段时间内没有收到邻居发来的LLDP报文时,打印本信息 |
|
处理建议 |
检查链路状态,或者检查对端LLDP的接收和发送状态 |
|
日志内容 |
The status of port [STRING] changed to blocked ([STRING]) for the [STRING] agent. |
|
参数解释 |
$1:接口名称 $2:接口保护类型,aging或validation $3:代理类型 |
|
日志等级 |
4 |
|
举例 |
LLDP/4/LLDP_NEIGHBOR_PROTECTION_BLOCK: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to blocked (aging) for the nearest bridge agent. |
|
日志说明 |
当接口阻塞时,打印本信息,并且说明阻塞原因 |
|
处理建议 |
· 当接口保护类型是aging时:检查链路状态,或者检查两端LLDP的接收和发送状态 · 当接口保护类型是validation时:检查收到报文的Chassis ID subtype、Chassis ID和Port ID subtype、Port ID值与配置的邻居识别信息是否一致 |
|
日志内容 |
The status of port [STRING] changed to down (aging) for the [STRING] agent. |
|
参数解释 |
$1:接口名称 $2:代理类型 |
|
日志等级 |
4 |
|
举例 |
LLDP/4/LLDP_NEIGHBOR_PROTECTION_DOWN: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to down (aging) for the nearest bridge agent. |
|
日志说明 |
当端口接收报文超时关闭端口时,打印本信息,并且说明DOWN原因 |
|
处理建议 |
当接口保护类型是aging时:检查链路状态,或者检查两端LLDP的接收和发送状态 |
|
日志内容 |
The status of port [STRING] changed to unblocked for the [STRING] agent. |
|
参数解释 |
$1:接口名称 $2:代理类型 |
|
日志等级 |
4 |
|
举例 |
LLDP/4/LLDP_NEIGHBOR_PROTECTION_UNBLOCK: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to unblocked for the nearest bridge agent. |
|
日志说明 |
当接口由阻塞状态转换为非阻塞状态时,打印本信息 |
|
处理建议 |
无 |
|
日志内容 |
The status of port [STRING] changed to up for the [STRING] agent. |
|
参数解释 |
$1:接口名称 $2:代理类型 |
|
日志等级 |
4 |
|
举例 |
LLDP/4/LLDP_NEIGHBOR_PROTECTION_UP: -MDC=1; -ifDescr=GigabitEthernet1/0/1; The status of port GigabitEthernet1/0/1 changed to up for the nearest bridge agent. |
|
日志说明 |
当接口由DOWN状态转换为UP状态时,打印本信息 |
|
处理建议 |
无 |
|
日志内容 |
PVID mismatch discovered on [STRING] (PVID [UINT32]), with [STRING] [STRING] (PVID [STRING]). |
|
参数解释 |
$1:接口名称 $2:VLAN ID $3:系统名称 $4:接口名称 $5:VLAN ID |
|
日志等级 |
5 |
|
举例 |
LLDP/5/LLDP_PVID_INCONSISTENT: MDC=1; PVID mismatch discovered on Ten-GigabitEthernet0/2/6 (PVID 1), with Ten-GigabitEthernet0/2/7 (PVID 500). |
|
日志说明 |
当邻居的PVID信息与接口本地的PVID不同时,打印本信息 |
|
处理建议 |
修改邻居两端的PVID,使其一致 |
|
日志内容 |
The PVID of port [STRING] (IfIndex [ULONG])is inconsistent with it's neighbor's. |
|
参数解释 |
$1:本地端口名称 $2:本地端口编号 |
|
日志等级 |
5 |
|
举例 |
LLDP/5/LLDP_PVID_INCONSISTENT: -MDC=1; The PVID of port Ten-GigabitEthernet2/0/6 (IfIndex 7) is inconsistent with it's neighbor's. |
|
日志说明 |
二层接口收到的LLDP报文中存在合法的Port VLAN ID(PVID) TLV,且本地端口PVID与收到的LLDP报文中的端口PVID不同 |
|
处理建议 |
联系对端设备管理员,将其端口PVID改为与本端口PVID一致 |
|
日志内容 |
The number of [STRING] agent neighbors maintained by the port [STRING] (IfIndex [UINT32]) has reached [UINT32], and no more neighbors can be added. |
|
参数解释 |
$1:代理类型 $2:接口名称 $3:接口索引 $4:接口可以维护的最大邻居数 |
|
日志等级 |
5 |
|
举例 |
LLDP/5/LLDP_REACH_NEIGHBOR_LIMIT: The number of nearest bridge agent neighbors maintained by the port Ten-GigabitEthernet10/0/15 (IfIndex 599) has reached 5, and no more neighbors can be added. |
|
日志说明 |
当邻居数达到最大值的接口收到LLDP报文时,打印本信息 |
|
处理建议 |
无 |
本节介绍LOAD模块输出的日志信息。
|
日志内容 |
Board in chassis [INT32] slot [INT32] is loading software images. |
|
参数解释 |
$1:chassis编号 $2:slot编号 |
|
日志等级 |
4 |
|
举例 |
LOAD/4/BOARD_LOADING: Board in chassis 1 slot 5 is loading software images. |
|
日志说明 |
单板启动过程中,加载启动软件包 |
|
处理建议 |
无 |
|
日志内容 |
Board in chassis [INT32] slot [INT32] failed to load software images. |
|
参数解释 |
$1:chassis编号 $2:slot编号 |
|
日志等级 |
3 |
|
举例 |
LOAD/3/LOAD_FAILED: Board in chassis 1 slot 5 failed to load software images. |
|
日志说明 |
单板在启动过程中,加载启动软件包失败 |
|
处理建议 |
1. 使用display boot-loader命令查看单板使用的下次启动软件包 2. 使用dir命令查看启动软件包是否存在。如果不存在或者损坏,请重新获取启动软件包或者设置其它软件包作为该单板的下次启动软件包 3. 如果仍不能解决,请联系工程师 |
|
日志内容 |
Board in chassis [INT32] slot [INT32] has finished loading software images. |
|
参数解释 |
$1:chassis编号 $2:slot编号 |
|
日志等级 |
5 |
|
举例 |
LOAD/5/LOAD_FINISHED: Board in chassis 1 slot 5 has finished loading software images. |
|
日志说明 |
单板完成文件加载 |
|
处理建议 |
无 |
本节介绍LOGIN(登录管理)模块输出的日志信息。
|
日志内容 |
[STRING] failed to login from [STRING]. |
|
参数解释 |
$1:用户名 $2:用户线名和IP地址 |
|
日志等级 |
5 |
|
举例 |
LOGIN/5/LOGIN_FAILED: TTY failed to log in from console0. LOGIN/5/LOGIN_FAILED: usera failed to log in from 192.168.11.22. |
|
日志说明 |
用户登录失败 |
|
处理建议 |
无 |
|
日志内容 |
Invalid username or password from [STRING]. |
|
参数解释 |
$1:用户线名和IP地址 |
|
日志等级 |
5 |
|
举例 |
LOGIN/5/LOGIN_INVALID_USERNAME_PWD: Invalid username or password from console0. LOGIN/5/LOGIN_INVALID_USERNAME_PWD: Invalid username or password from 192.168.11.22. |
|
日志说明 |
用户输入无效的用户名或密码 |
|
处理建议 |
无 |
本节介绍LPDT模块输出的日志信息。
|
日志内容 |
A loop was detected on [STRING]. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
4 |
|
举例 |
LPDT/4/LPDT_LOOPED: A loop was detected on GigabitEthernet1/0/1. |
|
日志说明 |
接口首次检测到有VLAN发生环路时,环路检测模块会生成该信息 |
|
处理建议 |
检查网络环路 |
|
日志内容 |
All loops were removed on [STRING]. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
5 |
|
举例 |
LPDT/5/LPDT_RECOVERED: All loops were removed on GigabitEthernet1/0/1. |
|
日志说明 |
接口检测到所有VLAN的环路都消除时,环路检测模块会生成该信息 |
|
处理建议 |
无需处理 |
|
日志内容 |
A loop was detected on [STRING] in VLAN [UINT16]. |
|
参数解释 |
$1:接口名 $2:VLAN ID |
|
日志等级 |
4 |
|
举例 |
LPDT/4/LPDT_VLAN_LOOPED: A loop was detected on GigabitEthernet1/0/1 in VLAN 1. |
|
日志说明 |
接口检测到一个VLAN发生环路时,环路检测模块会生成该信息 |
|
处理建议 |
检查该VLAN的网络环路 |
|
日志内容 |
A loop was removed on [STRING] in VLAN [UINT16]. |
|
参数解释 |
$1:接口名 $2:VLAN ID |
|
日志等级 |
5 |
|
举例 |
LPDT/5/LPDT_VLAN_RECOVERED: A loop was removed on GigabitEthernet1/0/1 in VLAN 1. |
|
日志说明 |
接口检测到一个VLAN的环路消除时,环路检测模块会生成该信息 |
|
处理建议 |
无需处理 |
|
日志内容 |
Admin [STRING] added user [STRING] to group [STRING]. |
|
参数解释 |
$1:管理员名 $2:用户名 $3:用户组名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_ADD_USER_TO_GROUP: Admin admin added user user1 to group group1. |
|
日志说明 |
管理员添加一个用户到一个用户组 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING] from [STRING] failed authentication. [STRING] |
|
参数解释 |
$1:用户名 $2:IP地址 $3:失败原因 · 用户没有找到 · 密码认证失败 · 用户未上线 · 接入类型不匹配 · 绑定属性失败 · 用户在黑名单 |
|
日志等级 |
5 |
|
举例 |
LS/5/LS_AUTHEN_FAILURE: User cwf@system from 192.168.0.22 failed authentication. “User not found.” |
|
日志说明 |
本地服务器拒绝了一个用户的认证请求 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING] from [STRING] was authenticated successfully. |
|
参数解释 |
$1:用户名 $2:IP地址 |
|
日志等级 |
6 |
|
举例 |
LS/6/LS_AUTHEN_SUCCESS: User cwf@system from 192.168.0.22 was authenticated successfully. |
|
日志说明 |
本地服务器接受了一个用户的认证请求 |
|
处理建议 |
无 |
|
日志内容 |
Admin [STRING] delete user [STRING] from group [STRING]. |
|
参数解释 |
$1:管理员名 $2:用户名 $3:用户组名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_DEL_USER_FROM_GROUP: Admin admin delete user user1 from group group1. |
|
日志说明 |
管理员将用户从用户组里删除 |
|
处理建议 |
无 |
|
日志内容 |
Failed to delete the password for user [STRING]. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_DELETE_PASSWORD_FAIL: Failed to delete the password for user abcd. |
|
日志说明 |
删除用户密码失败 |
|
处理建议 |
检查文件系统 |
|
日志内容 |
User [STRING] at [STRING] was added to the blacklist due to multiple login failures, [STRING]. |
|
参数解释 |
$1:用户名 $2:IP地址 $3:结果 · 但是可以做其他的尝试 · 被永久阻塞 · 被临时阻塞指定时间(单位:分钟) |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_ADDBLACKLIST: user1 at 192.168.0.22 was added to the blacklist due to multiple login failures, but could make other attempts. |
|
日志说明 |
用户多次登录失败后被加入了黑名单 |
|
处理建议 |
检查用户的密码 |
|
日志内容 |
User [STRING] changed the password because it was expired. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_CHGPWD_FOR_AGEDOUT: aaa changed the password because it was expired. |
|
日志说明 |
用户由于密码已过期而修改了密码 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING] changed the password because it was about to expire. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_CHGPWD_FOR_AGEOUT: aaa changed the password because it was about to expire. |
|
日志说明 |
用户由于密码即将过期而修改了密码 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING] changed the password because it had an invalid composition. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_CHGPWD_FOR_COMPOSITION: aaa changed the password because it had an invalid composition. |
|
日志说明 |
用户由于密码组合错误而修改了密码 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING] changed the password at the first login. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_CHGPWD_FOR_FIRSTLOGIN: aaa changed the password at the first login. |
|
日志说明 |
用户首次登录修改了密码 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING] changed the password because it was too short. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_CHGPWD_FOR_LENGTH: aaa changed the password because it was too short. |
|
日志说明 |
用户因为密码太短而修改了密码 |
|
处理建议 |
无 |
|
日志内容 |
Failed to write the password records to file. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_FAILED2WRITEPASS2FILE: Failed to write the password records to file. |
|
日志说明 |
把密码记录写到文件失败 |
|
处理建议 |
无 |
|
日志内容 |
Admin [STRING] from [STRING] could not modify the password for user [STRING], because [STRING]. |
|
参数解释 |
$1:管理员名 $2:IP地址 $3:用户名 $4:失败原因 · old password is incorrect:旧密码不正确 · password is too short:新密码太短 · password has not minimum differnet chars:新密码不符合包含不同字符差异的最小要求(要求最少有4个不同字符的差异) · invalid password composition:无效的密码组合(密码字符的类型和长度不符合要求) · password has repeated chars:密码中包含连续三个或以上的相同字符 · password contains username:密码中包含用户名 · password used already:密码已经使用(新/旧密码冲突或新密码与历史密码冲突) · password is in update-wait time:密码仍在等待更新的时间内 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_PWD_MODIFY_FAIL: Admin admin from 1.1.1.1 could not modify the password for user user1, because passwords do not match. |
|
日志说明 |
修改用户密码失败 |
|
处理建议 |
无 |
|
日志内容 |
Admin [STRING] from [STRING] modify the password for user [STRING] successfully. |
|
参数解释 |
$1:管理员名 $2:IP地址 $3:用户名 |
|
日志等级 |
6 |
|
举例 |
LS/6/LS_PWD_MODIFY_SUCCESS: Admin admin from 1.1.1.1 modify the password for user abc successfully. |
|
日志说明 |
管理员成功修改了用户密码 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING] from [STRING] failed reauthentication. |
|
参数解释 |
$1:用户名 $2:IP地址 |
|
日志等级 |
5 |
|
举例 |
LS/5/LS_REAUTHEN_FAILURE: User abcd from 1.1.1.1 failed reauthentication. |
|
日志说明 |
用户再次认证失败 |
|
处理建议 |
检查旧密码 |
|
日志内容 |
Failed to update the password for user [STRING]. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_UPDATE_PASSWORD_FAIL: Failed to update the password for user abc. |
|
日志说明 |
为用户更新密码失败 |
|
处理建议 |
检查文件系统 |
|
日志内容 |
User [STRING] from [STRING] cancelled inputting the password. |
|
参数解释 |
$1:用户名 $2:IP地址 |
|
日志等级 |
5 |
|
举例 |
LS/5/LS_USER_CANCEL: User 1 from 1.1.1.1 cancelled inputting the password. |
|
日志说明 |
用户取消输入密码或者没有在90秒内输入密码 |
|
处理建议 |
无 |
|
日志内容 |
User [STRING]'s login idle timer timed out. |
|
参数解释 |
$1:用户名 |
|
日志等级 |
5 |
|
举例 |
LS/5/LS_USER_PASSWORD_EXPIRE: User 1's login idle timer timed out. |
|
日志说明 |
用户登录空闲时间超时 |
|
处理建议 |
无 |
|
日志内容 |
Admin [STRING] [STRING] the user role [STRING] for [STRING]. |
|
参数解释 |
$1:管理员名 $2:添加/删除 $3:用户角色 $4:用户名 |
|
日志等级 |
4 |
|
举例 |
LS/4/LS_USER_ROLE_CHANGE: Admin admin add user role network-admin for user abcd. |
|
日志说明 |
管理员修改了用户的用户角色 |
|
处理建议 |
无 |
本节介绍LSP验证模块输出的日志信息。
|
日志内容 |
Ping statistics for [STRING]: [UINT32] packets transmitted, [UINT32] packets received, [DOUBLE]% packets loss, round-trip min/avg/max = [UINT32]/[UINT32]/[UINT32] ms. |
|
参数解释 |
$1:FEC $2:发出的请求数 $3:收到的应答数 $4:未收到应答的次数占发送请求总数的比例 $5:最小往返延迟时间 $6:平均往返延迟时间 $7:最大往返延迟时间 |
|
日志等级 |
6 |
|
举例 |
LSPV/6/LSPV_PING_STATIS_INFO: Ping statistics for FEC 192.168.1.1/32: 5 packets transmitted, 5 packets received, 0.0% packets loss, round-trip min/avg/max = 1/2/5 ms. |
|
日志说明 |
执行ping mpls命令,触发该日志。日志显示ping的统计信息 |
|
处理建议 |
如果没有收到应答报文,检测到LSP隧道或者PW的连通性 |
本节介绍MAC模块输出的日志信息。
|
日志内容 |
Driver failed to add MAC address entry: MAC address=[STRING], VLAN=[UINT32], State=[UINT32], interface=[STRING]. |
|
参数解释 |
$1:MAC地址 $2:VLAN ID $3:表项类型编号 $4:端口名称 |
|
日志等级 |
4 |
|
举例 |
MAC/4/MAC_DRIVER_ADD_ENTRY: Driver failed to add MAC address entry: MAC address=1-1-1, VLAN=1, State=2, interface=GigabitEthernet1/0/1. |
|
日志说明 |
在接口GigabitEthernet1/0/1上添加OpenFlow类型MAC地址失败,MAC地址为1-1-1,所属VLAN为VLAN 1 |
|
处理建议 |
无 |
|
日志内容 |
The card does not have enough hardware resources to send protocol packets destined for [STRING] to the CPU for [STRING], |
|
参数解释 |
$1:MAC地址 $2:协议类型 |
|
日志等级 |
5 |
|
举例 |
MAC/5/MAC_PROTOCOLPKT_NORES_GLOBAL: The card does not have enough hardware resources to send protocol packets destined for 0180-C200-000e to the CPU for LLDP. |
|
日志说明 |
单板硬件资源不足导致协议报文上送CPU失败 |
|
处理建议 |
无 |
|
日志内容 |
The card does not have enough hardware resources to send protocol packets destined for [STRING] to the CPU for [STRING] on [STRING]. |
|
参数解释 |
$1:MAC地址 $2:协议类型 $3:接口名称 |
|
日志等级 |
5 |
|
举例 |
MAC/5/MAC_PROTOCOLPKT_NORES_PORT: The card does not have enough hardware resources to send protocol packets destined for 0180-C200-000e to the CPU for LLDP on GigabitEthernet2/0/32. |
|
日志说明 |
单板硬件资源不足导致接口上的协议报文上送CPU失败 |
|
处理建议 |
无 |
|
日志内容 |
The card does not have enough hardware resources to send protocol packets destined for [STRING] to the CPU for [STRING] in VLAN [UINT16]. |
|
参数解释 |
$1:MAC地址 $3:协议类型 $3:VLAN ID |
|
日志等级 |
5 |
|
举例 |
MAC/5/MAC_PROTOCOLPKT_NORES_VLAN: The card does not have enough hardware resources to send protocol packets destined for 0180-C200-000e to the CPU for LLDP in VLAN 100. |
|
日志说明 |
单板硬件资源不足导致VLAN内的协议报文上送CPU失败 |
|
处理建议 |
无 |
|
日志内容 |
The number of MAC address entries exceeded the maximum number [UINT32]. |
|
参数解释 |
$1:最大MAC地址数量 |
|
日志等级 |
4 |
|
举例 |
MAC/4/MAC_TABLE_FULL_GLOBAL: The number of MAC address entries exceeded the maximum number 1024. |
|
日志说明 |
全局MAC地址表中的表项数量超过了允许的最大数量 |
|
处理建议 |
无 |
|
日志内容 |
The number of MAC address entries exceeded the maximum number [UINT32] for interface [STRING]. |
|
参数解释 |
$1:最大MAC地址数量 $2:接口名称 |
|
日志等级 |
4 |
|
举例 |
MAC/4/MAC_TABLE_FULL_PORT: The number of MAC address entries exceeded the maximum number 1024 for interface GigabitEthernet2/0/32. |
|
日志说明 |
接口对应的MAC地址表中的表项数量超过了允许的最大数量 |
|
处理建议 |
无 |
|
日志内容 |
The number of MAC address entries exceeded the maximum number [UINT32] in VLAN [UINT32]. |
|
参数解释 |
$1:最大MAC地址数量 $2:VLAN ID |
|
日志等级 |
4 |
|
举例 |
MAC/4/MAC_TABLE_FULL_VLAN: The number of MAC address entries exceeded the maximum number 1024 in VLAN 2. |
|
日志说明 |
VLAN对应的MAC地址表中的表项数量超过了允许的最大数量 |
|
处理建议 |
无 |
|
日志内容 |
The card does not have enough hardware resources to set MAC learning limit for VLAN [UINT16]. |
|
参数解释 |
$1:VLAN ID |
|
日志等级 |
5 |
|
举例 |
MAC/5/MAC_VLAN_LEARNLIMIT_NORESOURCE: The card does not have enough hardware resources to set MAC learning limit for VLAN 100. |
|
日志说明 |
单板硬件资源不足导致无法配置VLAN内允许学习的最大MAC地址数量 |
|
处理建议 |
无 |
|
日志内容 |
The card does not support setting MAC learning limit for VLAN [UINT16]. |
|
参数解释 |
$1:VLAN ID |
|
日志等级 |
5 |
|
举例 |
MAC/5/ MAC_VLAN_LEARNLIMIT_NOTSUPPORT: The card does not support setting MAC learning limit for VLAN 100. |
|
日志说明 |
单板不支持配置VLAN内允许学习的最大MAC地址数量 |
|
处理建议 |
无 |
本节介绍MAC地址认证模块输出的日志信息。
|
日志内容 |
MAC authentication is enabled but is not effective on interface [STRING]. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
3 |
|
举例 |
MACA/3/MACA_ENABLE_NOT_EFFECTIVE: MAC authentication is enabled but is not effective on interface Ethernet3/1/2. |
|
日志说明 |
MAC地址认证配置在接口上不生效,因为该接口不支持MAC地址认证 |
|
处理建议 |
关闭接口上的MAC地址认证 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; User failed MAC authentication. Reason: [STRING]. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:用户名格式 $6:失败原因 · MAC address authorization failed:授权MAC地址失败 · VLAN authorization failed:授权VLAN失败 · VSI authorization failed:授权VSI失败 · ACL authorization failed:授权ACL失败 · User profile authorization failed:授权User Profile失败 · URL authorization failed:授权URL失败 · Authentication process failed:认证失败 |
|
日志等级 |
6 |
|
举例 |
MACA/6/MACA_LOGIN_FAILURE: -IfName=GigabitEthernet1/0/1-MACAddr=0000-0000-0001-VLANID=1-Username=0000-0000-0001-UsernameFormat=MAC address; User failed MAC authentication. Reason: VLAN authorization failed. |
|
日志说明 |
用户MAC地址认证失败 |
|
处理建议 |
查看失败原因并修改相关配置 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-AccessVLANID=[STRING]-AuthorizationVLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; User passed MAC authentication and came online. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:接入VLAN ID $4:授权VLAN ID $5:用户名 $6:用户名格式 |
|
日志等级 |
6 |
|
举例 |
MACA/6/MACA_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-AccessVLANID=444-AuthorizationVLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; User passed MAC authentication and came online. |
|
日志说明 |
MAC地址认证成功 |
|
处理建议 |
无 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; The user that failed MAC authentication passed open authentication and came online. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:用户名格式 |
|
日志等级 |
6 |
|
举例 |
MACA/6/MACA_LOGIN_SUCC:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; The user that failed MAC authentication passed open authentication and came online. |
|
日志说明 |
MAC地址认证失败但通过开放认证模式成功上线 |
|
处理建议 |
无 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; MAC authentication user was logged off. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:用户名格式 |
|
日志等级 |
6 |
|
举例 |
MACA/6/MACA_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; MAC authentication user was logged off. |
|
日志说明 |
MAC地址认证用户下线 |
|
处理建议 |
查看下线原因或进行后续操作 |
|
日志内容 |
-IfName=[STRING]-MACAddr=[STRING]-VLANID=[STRING]-Username=[STRING]-UsernameFormat=[STRING]; MAC authentication open user was logged off. |
|
参数解释 |
$1:接口名 $2:MAC地址 $3:VLAN ID $4:用户名 $5:用户名格式 |
|
日志等级 |
6 |
|
举例 |
MACA/6/MACA_LOGOFF:-IfName=GigabitEthernet1/0/4-MACAddr=0010-8400-22b9-VLANID=444-Username=00-10-84-00-22-b9-UsernameFormat=MAC address; MAC authentication open user was logged off. |
|
日志说明 |
MAC地址认证open用户下线 |
|
处理建议 |
查看下线原因或进行后续操作 |
本节介绍MAC Security模块输出的日志信息。
|
日志内容 |
The live peer with SCI [STRING] and CKN [STRING] aged out on interface [STRING]. |
|
参数解释 |
$1:SCI $2:CKN $3:接口名 |
|
日志等级 |
4 |
|
举例 |
MACSEC/4/MACSEC_MKA_KEEPALIVE_TIMEOUT: The live peer with SCI 00E00100000A0006 and CKN 80A0EA0CB03D aged out on interface GigabitEthernet1/0/1. |
|
日志说明 |
本端参与者和对端参与者相互学习到后,本端参与者为对端参与者启动一个保活定时器。如果本端参与者在保活定时器超时的时间内没有收到对端参与者的MKA报文,则将对端参与者的信息从本端删除掉,并触发该日志 |
|
处理建议 |
检查本端参与者和对端参与者所在链路是否故障,如果链路故障,则请恢复链路 |
|
日志内容 |
The actor with CKN [STRING] became principal actor on interface [STRING]. |
|
参数解释 |
$1:CKN $2:接口名 |
|
日志等级 |
6 |
|
举例 |
MACSEC/6/MACSEC_MKA_PRINCIPAL_ACTOR: The actor with CKN 80A0EA0CB03D became principal actor on interface GigabitEthernet1/0/1. |
|
日志说明 |
接口上可能存在多个行动者,具有最高优先级的Key Server的行动者被选举为主要行动者,触发该日志 |
|
处理建议 |
无 |
|
日志内容 |
The SAK has been refreshed on interface [STRING]. |
|
参数解释 |
$1:接口名 |
|
日志等级 |
6 |
|
举例 |
MACSEC/6/MACSEC_MKA_SAK_REFRESH: The SAK has been refreshed on interface GigabitEthernet1/0/1. |
|
日志说明 |
接口上的参与者派生出或接收到新的SAK时,触发该日志 |
|
处理建议 |
无 |
|
日志内容 |
The MKA session with CKN [STRING] was re-authenticated on interface [STRING]. |
|
参数解释 |
$1:CKN $2:接口名 |
|
日志等级 |
6 |
|
举例 |
MACSEC/6/MACSEC_MKA_SESSION_REAUTH: The MKA session with CKN 80A0EA0CB03D was re-authenticated on interface GigabitEthernet1/0/1. |
|
日志说明 |
接口进行802.1X重认证时,触发该日志。重认证过程中,参与者接收到新的CAK,并使用它重建会话 |
|
处理建议 |
无 |
|
日志内容 |
The MKA session with CKN [STRING] was secured on interface [STRING]. |
|
参数解释 |
$1:CKN $2:接口名 |
|
日志等级 |
6 |
|
举例 |
MACSEC/6/MACSEC_MKA_SESSION_SECURED: The MKA session with CKN 80A020EA0CB03D was secured on interface GigabitEthernet1/0/1. |
|
日志说明 |
接口上的MKA会话采用密文通信方式。触发该日志的原因可能包括: · MKA会话由明文通信切换为密文通信 · Key Server和它对端的接口都支持MACsec功能,且两端至少有一个期望MACsec保护的情况下,两端协商出新的会话 |
|
处理建议 |
无 |
|
日志内容 |
The MKA session with CKN [STRING] started on interface [STRING]. |
|
参数解释 |
$1:CKN $2:接口名 |
|
日志等级 |
6 |
|
举例 |
MACSEC/6/MACSEC_MKA_SESSION_START: The MKA session with CKN 80A020EA0CB03D started on interface GigabitEthernet1/0/1. |
|
日志说明 |
MKA会话协商开始。触发该日志的原因可能包括: · 使能MKA功能后,有新的可用CAK · 用户重建MKA会话 · 协商会话失败的接口收到新的MKA报文 |
|
处理建议 |
无 |
|
日志内容 |
The MKA session with CKN [STRING] stopped on interface [STRING]. |
|
参数解释 |
$1:CKN $2:接口名 |
|
日志等级 |
5 |
|
举例 |
MACSEC/5/MACSEC_MKA_SESSION_STOP: The MKA session with CKN 80A020EA0CB03D stopped on interface GigabitEthernet1/0/1. |
|
日志说明 |
MKA会话终止。触发该日志的原因可能包括: · 用户删除或重建了接口的MKA会话 · MKA会话所在链路故障 |
|
处理建议 |
使用display mka session命令查看会话是否存在。如果会话不存在且不是用户删除的,则需要检查会话所在链路是否故障。如果链路故障,则请恢复链路 |
|
日志内容 |
The MKA session with CKN [STRING] was not secured on interface [STRING]. |
|
参数解释 |
$1:CKN $2:接口名 |
|
日志等级 |
5 |
|
举例 |
MACSEC/5/MACSEC_MKA_SESSION_UNSECURED: The MKA session with CKN 80A020EA0CB03D was not secured on interface GigabitEthernet1/0/1. |
|
日志说明 |
接口上的MKA会话采用明文通信方式。输出该日志的触发条件可能包括: · MKA会话由密文通信切换为明文通信 · Key Server和它对端的接口未能都支持MACsec功能,或两端均未期望MACsec保护的情况下,两端协商出新的会话 |
|
处理建议 |
如果用户希望会话采用密文通信方式,则请先确认Key Server和它对端的接口都支持MACsec功能,再确认两个接口中至少有一个期望MACsec保护,只有两个条件都成立,会话才能采用密文通信方式 |
本节介绍MPLS BFD模块输出的日志信息。
|
日志内容 |
[STRING] is failed. ([STRING].) |
|
参数解释 |
$1:LSP信息 $2:LSP失败原因 |
|
日志等级 |
5 |
|
举例 |
MBFD/5/MBFD_TRACEROUTE_FAILURE: LSP (LDP IPv4: 22.22.2.2/32, nexthop: 20.20.20.2) is failed. (Replying router has no mapping for the FEC.) MBFD/5/MBFD_TRACEROUTE_FAILURE: TE tunnel (RSVP IPv4: Tunnel1) is failed. (No label entry.) |
|
日志说明 |
通过周期性Traceroute功能检测LSP或MPLS TE隧道时,如果收到带有不合法返回代码的应答,则打印本日志信息,说明LSP或者MPLS TE隧道出现了故障 |
|
处理建议 |
检查LSP或者MPLS TE隧道的配置情况 |
本节介绍MBUF模块输出的日志信息。
|
日志内容 |
Failed to create an MBUF data block because of insufficient memory. Failure count: [UINT32]. |
|
参数解释 |
$1:失败次数 |
|
日志等级 |
2 |
|
举例 |
MBUF/2/MBUF_DATA_BLOCK_CREATE_FAIL: Failed to create an MBUF data block because of insufficient memory. Failure count: 128. |
|
日志说明 |
当申请MBUF数据块失败时,输出该日志。为避免该日志输出过于频繁,本次申请MBUF数据块失败距上次申请MBUF数据块失败间隔大于等于一分钟时,才会输出该日志 |
|
处理建议 |
1. 在Probe视图下执行display system internal kernel memory pool | include mbuf命令查询已申请的MBUF数据块的数量 2. 在系统视图下执行display memory命令查询系统内存总量 3. 将“已申请的MBUF数据块的数量”和“系统内存总量”比较,判断是否已申请的MBUF数据块过多导致申请失败 · 如果不是,则通过其他内存管理命令查询出占用内存较多的模块 · 如果是,则继续通过Probe视图下的display system internal mbuf socket statistics命令查询Socket申请的MBUF数据块的数量,对比已申请的MBUF数据块的数量,判断是否某个进程缓存在Socket缓冲区中的MBUF数据块过多 ¡ 如果是,则进一步分析进程不能及时释放Socket缓冲区中的MBUF数据块的原因 ¡ 如果不是,则需要通过其他手段找出申请大量MBUF数据块的真正原因 |
本节介绍MDC(Multitenant Device Context,多租户设备环境)模块输出的日志信息。
|
日志内容 |
MDC [UINT16] was created. |
|
参数解释 |
$1:MDC的编号 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_CREATE: MDC 2 was created. |
|
日志说明 |
MDC成功创建 |
|
处理建议 |
无 |
|
日志内容 |
Failed to create MDC [UINT16] for insufficient resources. |
|
参数解释 |
$1:MDC的编号 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_CREATE_ERR: -Slot=1; Failed to create MDC 2 for insufficient resources. |
|
日志说明 |
备用主控板启动时会从主用主控板获取所有已创建的MDC的信息,并在备用主控板创建同样的MDC。如果备用主控板因为资源限制无法创建该MDC,则输出此日志信息。MDC进驻备用主控板失败,无法在该备用主控板上提供服务 |
|
处理建议 |
1. 使用display mdc resource命令查询新插入的备用主控板的CPU、内存空间和磁盘空间 2. 增加备用主控板的内存或减少磁盘使用,以保证新MDC可创建 3. 使用undo mdc命令删除该MDC,或者换一块资源足够的主控板作为备用主控板 |
|
日志内容 |
MDC [UINT16] was deleted. |
|
参数解释 |
$1:MDC的编号 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_DELETE: MDC 2 was deleted. |
|
日志说明 |
MDC成功删除 |
|
处理建议 |
无 |
|
日志内容 |
[STRING] [UINT16] kernel event in sequence [STRING] function [STRING] failed to finish within [UINT32] minutes. |
|
参数解释 |
$1:取值为MDC或Context $2:MDC或Context的编号 $3:内核事件的阶段 $4:内核事件阶段对应的函数的地址 $5:所用时间 |
|
日志等级 |
4 |
|
举例 |
MDC/4/MDC_KERNEL_EVENT_TOOLONG: -slot=1; MDC 2 kernel event in sequence 0x4fe5 function 0xff245e failed to finish within 15 minutes. |
|
日志说明 |
某内核事件在长时间内未完成 |
|
处理建议 |
1. 重启单板,尝试恢复 2. 联系工程师分析解决 |
|
日志内容 |
The MDC feature's license will expire in [UINT32] days. |
|
参数解释 |
$1:天数,取值范围为1到30天 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_LICENSE_EXPIRE: The MDC feature’s license will expire in 5 days. |
|
日志说明 |
MDC License将在指定天数后失效 |
|
处理建议 |
安装新的License |
|
日志内容 |
The feature MDC has no formal license. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_NO_FORMAL_LICENSE: The feature MDC has no formal license. |
|
日志说明 |
备用主控板变为主用主控板了,但是新主用主控板没有安装MDC License。系统会给新主用主控板一个MDC试用期。试用期过期,如果用户还没有给新主用主控板安装License,则不能继续使用MDC特性 |
|
处理建议 |
安装正式MDC License |
|
日志内容 |
The MDC feature is being disabled, because it has no license. |
|
参数解释 |
无 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_NO_LICENSE_EXIT: The MDC feature is being disabled, because it has no license. |
|
日志说明 |
MDC特性被禁用,因为MDC License过期或者被卸载了 |
|
处理建议 |
安装MDC License |
|
日志内容 |
MDC [UINT16] is offline now. |
|
参数解释 |
$1:MDC的编号 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_OFFLINE: MDC 2 is offline now. |
|
日志说明 |
MDC停用了 |
|
处理建议 |
无 |
|
日志内容 |
MDC [UINT16] is online now. |
|
参数解释 |
$1:MDC的编号 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_ONLINE: MDC 2 is online now. |
|
日志说明 |
MDC启用了 |
|
处理建议 |
无 |
|
日志内容 |
MDC [UINT16] status changed to [STRING]. |
|
参数解释 |
$1:MDC的编号 $2:MDC的状态: ¡ updating表示正在给MDC分配接口板,即对MDC执行location命令 ¡ stopping表示MDC正在停止,即MDC正在执行undo mdc start命令 ¡ inactive表示MDC处于未启动状态 ¡ starting表示MDC正在启动中,即对MDC正在执行mdc start命令 ¡ active表示MDC正常运行 |
|
日志等级 |
5 |
|
举例 |
MDC/5/MDC_STATE_CHANGE: MDC 2 state changed to active. |
|
日志说明 |
MDC状态发生了变化 |
|
处理建议 |
无 |
本节介绍组播转发模块输出的日志信息。
|
日志内容 |
MFIB process received system memory alert [STRING] event. |
|
参数解释 |
$1:内存告警事件类型 |
|
日志等级 |
5 |
|
举例 |
MFIB/5/MFIB_MEM_ALERT: MFIB process receive system memory alert start event. |
|
日志说明 |
MFIB模块收到了系统发出的内存告警事件 |
|
处理建议 |
当超过各级内存门限时,检查系统内存占用情况,对占用内存较多的模块进行调整,尽量释放可用内存 |
|
日志内容 |
Failed to apply the sampler for mirroring group [UINT16], because the sampler resources are insufficient. |
|
参数解释 |
$1:镜像组编号 |
|
日志等级 |
3 |
|
举例 |
MGROUP/3/MGROUP_APPLY_SAMPLER_FAIL: Failed to apply the sampler for mirroring group 1, because the sampler resources are insufficient. |
|
日志说明 |
采样器资源不足时,新镜像组引用采样器失败 |
|
处理建议 |
无 |
|
日志内容 |
Failed to restore configuration for mirroring CPU of [STRING] in mirroring group [UINT16], because [STRING] |
|
参数解释 |
$1:单板所在的槽位号 $2:镜像组编号 $3:恢复源CPU配置失败的原因 |
|
日志等级 |
3 |
|
举例 |
MGROUP/3/MGROUP_RESTORE_CPUCFG_FAIL: Failed to restore configuration for mirroring CPU of chassis 1 slot 2 in mirroring group 1, because the type of the monitor port in the mirroring group is not supported. |
|
日志说明 |
当单板上的CPU用作镜像组的源CPU时,在单板拔出阶段,配置发生变化,单板再插入时,可能会引起镜像组源CPU的配置恢复失败 |
|
处理建议 |
排查配置恢复失败的原因,如果是由于系统不支持变化的配置,删除不支持的配置,重新配置镜像组的源CPU |
|
日志内容 |
Failed to restore configuration for mirroring group [UINT16], because [STRING] |
|
参数解释 |
$1:镜像组编号 $2:恢复镜像组配置失败的原因 ¡ monitor resources are insufficient:镜像资源不足 |
|
日志等级 |
3 |
|
举例 |
MGROUP/3/MGROUP_RESTORE_GROUP_FAIL: Failed to restore configuration for mirroring group 1, because monitor resources are insufficient. |
|
日志说明 |
设备启动后,因为镜像资源不足,导致镜像组的配置恢复失败 |
|
处理建议 |
流镜像和端口镜像使用相同的镜像资源。当设备整机重启时,优先恢复流镜像配置,再恢复端口镜像配置。请删除不需要的镜像配置释放资源,然后重新配置恢复失败的镜像组 |
|
Failed to restore configuration for interface [STRING] in mirroring group [UINT16], because [STRING] |
|
|
参数解释 |
$1:接口名称 $2:镜像组编号 $3:恢复源端口配置失败的原因 |
|
日志等级 |
3 |
|
举例 |
MGROUP/3/MGROUP_RESTORE_IFCFG_FAIL: Failed to restore configuration for interface Ethernet3/1/2 in mirroring group 1, because the type of the monitor port in the mirroring group is not supported. |
|
日志说明 |
当单板上的接口用作镜像组的源端口时,在单板拔出阶段,配置发生变化,单板再插入时,可能会引起镜像组源端口的配置恢复失败 |
|
处理建议 |
排查配置恢复失败的原因,如果是由于系统不支持变化的配置,删除不支持的配置,重新配置镜像组的源端口 |
|
日志内容 |
Failed to restore configuration for mirroring group [UINT16] in [STRING], because [STRING] |
|
参数解释 |
$1:镜像组编号 $2:单板所在的槽位号 $3:恢复镜像组配置失败的原因 |
|
日志等级 |
3 |
|
举例 |
MGROUP/3/MGROUP_SYNC_CFG_FAIL: Failed to restore configuration for mirroring group 1 in chassis 1 slot 2, because monitor resources are insufficient. |
|
日志说明 |
当向单板同步完整的镜像组配置时,由于单板资源不足,引起配置恢复失败 |
|
处理建议 |
删除配置恢复失败的镜像组 |
本节介绍MPLS模块输出的日志信息。
|
日志内容 |
No enough hardware resource for MPLS. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
MPLS/4/MPLS_HARD_RESOURCE_NOENOUGH: No enough hardware resource for MPLS. |
|
日志说明 |
MPLS硬件资源不足 |
|
处理建议 |
请检查是否生成了当前业务不需要的大量LSP,是则配置获调整标签分发协议的LSP触发策略、标签通告策略、标签接受策略,以过滤掉不需要的LSP |
|
日志内容 |
Hardware resources for MPLS are restored. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
MPLS/6/MPLS_HARD_RESOURCE_RESTORE: Hardware resources for MPLS are restored. |
|
日志说明 |
MPLS硬件资源恢复 |
|
处理建议 |
无 |
本节介绍Monitor Link模块输出的日志信息。
|
日志内容 |
The uplink of monitor link group [UINT32] is [STRING]. |
|
参数解释 |
$1:Monitor Link组ID $2:Monitor Link组状态 ¡ down:故障 ¡ up:正常 |
|
日志等级 |
6 |
|
举例 |
MTLK/6/MTLK_UPLINK_STATUS_CHANGE: The uplink of monitor link group 1 is up. |
|
日志说明 |
Monitor Link组上行链路up或down |
|
处理建议 |
检查故障链路 |
本节介绍NAT模块输出的日志信息。
|
日志内容 |
Failed to activate NAT configuration on interface [STRING], because global IP addresses already bound to another service card. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
NAT/4/NAT_ADDR_BIND_CONFLICT: Failed to activate NAT configuration on interface Ethernet0/0/2, because global IP addresses already bound to another service card. |
|
日志说明 |
配置中的外网地址绑定指定业务板时发现其已经绑定到其他业务板上,则触发该日志 |
|
处理建议 |
如果有多个接口引用了相同的外网地址,则这些接口必须指定同一块业务板进行NAT处理。请使用display nat all命令检查配置,并修改配置使引用相同外网地址的接口绑定相同的业务板。另外,由于该绑定冲突,失效配置需要先删除,再重新进行配置 |
|
日志内容 |
Failed to add flow-table due to: [STRING]. |
|
参数解释 |
$1:失败原因 |
|
日志等级 |
4 |
|
举例 |
NAT/4/NAT_FAILED_ADD_FLOW_RULE: Failed to add flow-table due to: Not enough resources are available to complete the operation. |
|
日志说明 |
添加流表失败,可能原因包括硬件资源不足、内存不足等 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Failed to add flow-table due to [STRING]. |
|
参数解释 |
$1:失败原因 |
|
日志等级 |
4 |
|
举例 |
NAT/4/NAT_FAILED_ADD_FLOW_TABLE: Failed to add flow-table due to no enough resource. |
|
日志说明 |
添加流表失败,可能原因包括硬件资源不足、NAT配置地址存在重叠等 |
|
处理建议 |
对于硬件资源不足情况,请联系技术支持 对于NAT配置地址存在重叠情况,请尽量避免出现部分地址重叠,如果不可避免,请将重叠部分地址和不重叠地址分开,单独配置 |
|
日志内容 |
Protocol(1001)=[STRING];SrcIPAddr(1003)=[IPADDR];SrcPort(1004)=[UINT16];NATSrcIPAddr(1005)=[IPADDR];NATSrcPort(1006)=[UINT16];DstIPAddr(1007)=[IPADDR];DstPort(1008)=[UINT16];NATDstIPAddr(1009)=[IPADDR];NATDstPort(1010)=[UINT16];InitPktCount(1044)=[UINT32];InitByteCount(1046)=[UINT32];RplyPktCount(1045)=[UINT32];RplyByteCount(1047)=[UINT32];RcvVPNInstance(1042)=[STRING];SndVPNInstance(1043)=[STRING];RcvDSLiteTunnelPeer(1040)=[STRING];SndDSLiteTunnelPeer(1041)=[STRING];BeginTime_e(1013)=[STRING];EndTime_e(1014)=[STRING];Event(1048)=([UNIT16])[STRING]; |
|
参数解释 |
$1:协议类型 $2:源IP地址 $3:源端口号 $4:转换后的源IP地址 $5:转换后的源端口号 $6:目的IP地址 $7:目的端口号 $8:转换后的目的IP地址 $9:转换后的目的端口号 $10:入方向的报文总数 $11:入方向的字节总数 $12:出方向的报文总数 $13:出方向的字节总数 $14:源VPN名称 $15:目的VPN名称 $16:源DS-Lite Tunnel $17:目的DS-Lite Tunnel $18:创建会话的时间 $19:会话删除时间 $20:日志类型 $21:日志类型描述信息,包括: · Session created:NAT会话创建日志 · Active flow threshold:流量或时间阈值日志 · Normal over:正常流结束,会话删除日志 · Aged for timeout:会话老化删除日志 · Aged for reset or config-change:通过配置删除会话日志 · Other:其他原因删除会话日志,如由其他模块删除 |
|
日志等级 |
6 |
|
举例 |
NAT/6/NAT_FLOW: Protocol(1001)=UDP;SrcIPAddr(1003)=10.10.10.1;SrcPort(1004)=1024;NATSrcIPAddr(1005)=20.20.20.20;NATSrcPort(1006)=1024;DstIPAddr(1007)=20.20.20.1;DstPort(1008)=21;NATDstIPAddr(1009)=20.20.20.1;NATDstPort(1010)=21;InitPktCount(1044)=1;InitByteCount(1046)=50;RplyPktCount(1045)=0;RplyByteCount(1047)=0;RcvVPNInstance(1042)=;SndVPNInstance(1043)=;RcvDSLiteTunnelPeer(1040)=;SndDSLiteTunnelPeer(1041)=;BeginTime_e(1013)=03182024082546;EndTime_e(1014)=;Event(1048)=(8)Session created; |
|
日志说明 |
创建、删除NAT会话时会发送该日志 NAT会话过程中会定时发送该日志 NAT会话的流量或时间达到指定的阈值时会发送该日志 |
|
处理建议 |
无 |
|
日志内容 |
The NAT server with Easy IP is invalid because its global settings conflict with that of another NAT server on this interface. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
NAT/4/NAT_SERVER_INVALID: The NAT server with Easy IP is invalid because its global settings conflict with that of another NAT server on this interface. |
|
日志说明 |
Easy IP方式的NAT服务器配置生效时发现同一个接口下存在其他NAT服务器配置也包含相同的外网信息,则触发该日志 |
|
处理建议 |
同一个接口下配置的NAT服务器,其协议类型、外网地址和外网端口号的组合必须是唯一的。请修改相应接口的NAT服务器配置 |
|
日志内容 |
形式一: Failed to recover the configuration of binding the service card on slot [UINT16] to interface [STRING], because [STRING]. 形式二: Failed to recover the configuration of binding the service card on chassis [UINT16] slot [UINT16] to interface [STRING], because [STRING]. |
|
参数解释 |
形式一: $1:slot编号 $2:接口名称 $3:指定接口绑定业务板配置恢复失败的原因 · NAT addresses already bound to another service card:NAT地址已经绑定到其他业务板 · NAT service is not supported on this service card:指定业务板不支持NAT业务 · the hardware resources are not enough:硬件资源不足 · unknown error:未知错误 形式二: $1:chassis编号 $2:slot编号 $3:接口名称 $4:指定接口绑定业务板配置恢复失败的原因 · NAT addresses already bound to another service card:NAT地址已经绑定到其他业务板 · NAT service is not supported on this service card:指定业务板不支持NAT业务 · the hardware resources are not enough:硬件资源不足 · unknown error:未知错误 |
|
日志等级 |
4 |
|
举例 |
NAT/4/NAT_SERVICE_CARD_RECOVER_FAILURE: Failed to recover the configuration of binding the service card on slot 3 to interface GigabitEthernet0/0/2, because NAT service is not supported on this service card. |
|
日志说明 |
恢复接口绑定业务板配置失败时触发该日志 |
|
处理建议 |
· 如果提示NAT地址已经绑定到其他业务板,则使用display nat all检查配置,并修改配置使引用相同外网地址的接口绑定相同的业务板 · 如果提示业务板不支持NAT业务、硬件资源不足或者未知错误,请排查业务板的硬件问题 |
本节介绍ND模块输出的日志信息。
|
日志内容 |
Failed to enable common ND proxy on interface [STRING]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ND/4/ND_COMMONPROXY_ENABLE_FAILED: -MDC=1-Slot=2; Failed to enable common ND proxy on interface Vlan-interface 1. |
|
日志说明 |
接口下开启普通ND代理失败。如果非主控板的接口下开启普通ND代理失败,则在对应的接口板上打印该日志信息 |
|
处理建议 |
· 检查设备相应单板是否支持本功能 · 确认设备的硬件资源是否充足 |
|
日志内容 |
[STRING] is inconsistent. |
|
参数解释 |
$1:配置类型 · M_FLAG:被管理地址配置标志位 · O_FLAG:其他信息配置标志位 · CUR_HOP_LIMIT:跳数限制 · REACHABLE TIME:保持邻居可达状态的时间 · NS INTERVAL:邻居请求消息间隔 · MTU:发布链路的MTU · PREFIX VALID TIME:前缀的有效存活时间 · PREFIX PREFERRED TIME:前缀用于无状态地址配置的优选项的存活时间 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_CONFLICT: PREFIX VALID TIME is inconsistent. |
|
日志说明 |
设备收到一个路由通告消息,导致与邻居路由器上的配置不一致 |
|
处理建议 |
检查并保证设备与邻居路由器上的配置一致 |
|
日志内容 |
Duplicate address: [STRING] on the interface [STRING]. |
|
参数解释 |
$1:将要分配的IPv6地址 $2:接口名称 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_DUPADDR: Duplicate address: 33::8 on interface Vlan-interface9. |
|
日志说明 |
分配给该接口的地址已经被其他设备使用 |
|
处理建议 |
分配一个新的IPv6地址 |
|
日志内容 |
The host [STRING] connected to interface [STRING] cannot communicate correctly, because it uses the same IPv6 address as the host connected to interface [STRING]. |
|
参数解释 |
$1:IPv6地址 $2:接口名 $3:接口名 |
|
日志等级 |
4 |
|
举例 |
ND/4/ND_HOST_IP_CONFLICT: The host 2::2 connected to interface GigabitEthernet1/0/1 cannot communicate correctly, because it uses the same IPv6 address as the host connected to interface GigabitEthernet1/0/1. |
|
日志说明 |
分配给该接口的地址已经被其他设备使用 |
|
处理建议 |
分配一个新的IPv6地址。如果非法,需要断开该主机网络 |
|
日志内容 |
Failed to enable local ND proxy on interface [STRING]. |
|
参数解释 |
$1:接口名称 |
|
日志等级 |
4 |
|
举例 |
ND/4/ND_LOCALPROXY_ENABLE_FAILED: -MDC=1-Slot=2; Failed to enable local ND proxy on interface Vlan-interface 1. |
|
日志说明 |
接口下开启本地ND代理失败。如果非主控板的接口下开启本地ND代理失败,则在对应的接口板上打印该日志信息 |
|
处理建议 |
· 检查设备相应单板是否支持本功能 · 确认设备的硬件资源是否充足 |
|
日志内容 |
Packet received on interface [STRING] was dropped because source MAC [STRING] was inconsistent with link-layer address [STRING]. |
|
参数解释 |
$1:接收ND报文的接口名 $2:ND报文中的的源MAC地址 $3:ND报文的链路层源MAC地址 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_MAC_CHECK: Packet received on interface Ethernet2/0/2 was dropped because source MAC 0002-0002-0001 was inconsistent with link-layer address 0002-0002-0002. |
|
日志说明 |
ipv6 nd mac-check enable命令用来在网关设备上开启ND协议报文源MAC地址一致性检查功能。在网关开启此功能后,会对接收的ND协议报文进行检查,如果ND协议报文中的源MAC地址和源链路层选项地址中的MAC地址不同,则丢弃该报文。若使用ipv6 nd check log enable命令来开启ND日志信息功能,会有相关的log信息输出 |
|
处理建议 |
检查链路层源MAC对应主机的合法性 |
|
日志内容 |
Prefix [STRING] of the IPv6 ND network route matches different ports: [STRING] and [STRING]. |
|
参数解释 |
$1:IPv6地址前缀 $2:接口名称 $3:接口名称 |
|
日志等级 |
5 |
|
举例 |
ND/5/ND_NETWORKROUTE_DUPLICATE: Prefix 120::/70 of the IPv6 ND network route matches different ports: GigabitEthernet1/0/1 and GigabitEthernet1/0/2. |
|
日志说明 |
使用ipv6 nd route-direct prefix convert-length命令配置匹配指定IPv6前缀的ND表项生成网段路由的前缀长度后,如果根据不同的ND表项(与邻居相连的二层端口不同、但是与邻居相连的接口所属的VLAN相同)生成相同的网段路由,则输出本日志 |
|
处理建议 |
检查网络配置,根据实际需求修改网络配置 |
|
日志内容 |
Dropped RA messages with the source IPv6 address [STRING] on interface [STRING]. [STRING] messages dropped in total on the interface. |
|
参数解释 |
$1:被丢弃报文的源IPv6地址 $2:丢弃报文的端口名 $3:该端口已丢弃的报文总数 |
|
日志等级 |
4 |
|
举例 |
ND/4/ND_RAGUARD_DROP: Dropped RA messages with the source IPv6 address FE80::20 on interface GigabitEthernet1/0/1. 20 RA messages dropped in total on the interface. |
|
日志说明 |
RA Guard检测到攻击,丢弃相应的报文并提示日志信息 |
|
处理建议 |
检查报文源是否合法 |
|
日志内容 |
Not enough resources to complete the operation. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_SET_PORT_TRUST_NORESOURCE: Not enough resources to complete the operation. |
|
日志说明 |
下发端口规则失败,原因是驱动资源不足 |
|
处理建议 |
释放设备驱动资源,重新下发 |
|
日志内容 |
Not enough resources to complete the operation. |
|
参数解释 |
无 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_VLAN_REDIRECT_NORESOURCE: Not enough resources to complete the operation. |
|
日志说明 |
下发VLAN规则失败,原因是驱动资源不足 |
|
处理建议 |
释放设备驱动资源,重新下发 |
|
日志内容 |
The total number of ND snooping entries learned in all VLANs reached or exceeded the alarm threshold. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
ND/4/ND_SNOOPING_LEARN_ALARM: -MDC=1; The total number of ND snooping entries learned in all VLANs reached or exceeded the alarm threshold. |
|
日志说明 |
所有VLAN学习的总的ND Snooping表项数达到或超过告警阈值 |
|
处理建议 |
检查是否有ND攻击 |
|
日志内容 |
The total number of ND snooping entries learned in all VLANs dropped below the alarm threshold. |
|
参数解释 |
无 |
|
日志等级 |
4 |
|
举例 |
ND/4/ND_SNOOPING_LEARN_ALARM_RECOVER: -MDC=1; The total number of ND snooping entries learned in all VLANs dropped below the alarm threshold. |
|
日志说明 |
所有VLAN学习的总的ND Snooping表项数降低到告警阈值以下 |
|
处理建议 |
无 |
|
日志内容 |
Detected a user IPv6 address conflict. New user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting to interface [STRING] and old user (MAC [STRING], SVLAN [STRING], CVLAN [STRING]) connecting to interface [STRING] were using the same IPv6 address [IPV6ADDR]. |
|
参数解释 |
$1:新用户的MAC地址 $2:新用户所在的外层VLAN $3:新用户所在的内层VLAN $4:连接新用户的接口名称 $5:旧用户的MAC地址 $6:旧用户所在的外层VLAN $7:旧用户所在的内层VLAN $8:连接旧用户的接口名称 $9:终端用户的IPv6地址 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_USER_DUPLICATE_IPV6ADDR: Detected a user IPv6 address conflict. New user (MAC 0010-2100-01e1, SVLAN 100, CVLAN 10) connecting to interface GigabitEthernet1/0/1 and old user (MAC 0120-1e00-0102, SVLAN 100, CVLAN 10) connecting to interface GigabitEthernet1/0/1 were using the same IPv6 address 10::1. |
|
日志说明 |
使用ipv6 nd user-ip-conflict record enable命令开启ND记录终端用户间IPv6地址冲突功能后,如果设备检测到冲突,则输出本日志 |
|
处理建议 |
排查所有终端用户的IPv6地址,解决IPv6地址冲突问题 |
|
日志内容 |
Detected a user (IPv6 address [IPV6ADDR], MAC address [STRING]) moved to another interface. Before user move: interface [STRING], SVLAN [STRING], CVLAN [STRING]. After user move: interface [STRING], SVLAN [STRING], CVLAN [STRING]. |
|
参数解释 |
$1:迁移用户的IPv6地址 $2:迁移用户的MAC地址 $3:迁移前接口名称 $4:迁移前用户所在的外层VLAN $5:迁移前用户所在的内层VLAN $6:迁移后接口名称 $7:迁移后用户所在的外层VLAN $8:迁移后用户所在的内层VLAN |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_USER_MOVE: Detected a user (IPv6 address 10::1, MAC address 0010-2100-01e1) moved to another interface. Before user move: interface GigabitEthernet1/0/1, SVLAN 100, CVLAN 20. After user move: interface GigabitEthernet1/0/2, SVLAN 100, CVLAN 10. |
|
日志说明 |
使用ipv6 nd user-move record enable命令开启ND记录终端用户端口迁移功能后,如果设备检测到终端用户在接口间迁移,则输出本日志 |
|
处理建议 |
使用display ipv6 nd user-move record命令查看终端用户端口迁移表项信息,确认迁移是否合理 |
|
日志内容 |
Detected a user (IPv6 address [IPV6ADDR], MAC address [STRING]) was offline from interface [STRING]. |
|
参数解释 |
$1:下线用户的IPv6地址 $2:下线用户的MAC地址 $3:连接下线用户的接口名称 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_USER_OFFLINE: Detected a user (IPv6 address 10::1, MAC address 0010-2100-01e1) was offline from interface GigabitEthernet1/0/1. |
|
日志说明 |
使用ipv6 nd online-offline-log enable命令开启ND输出终端用户上下线日志功能后,如果设备检测到终端用户下线,则输出本日志 |
|
处理建议 |
无需处理 |
|
日志内容 |
Detected a user (IPv6 address [IPV6ADDR], MAC address [STRING]) was online on interface [STRING]. |
|
参数解释 |
$1:上线用户的IPv6地址 $2:上线用户的MAC地址 $3:连接上线用户的接口名称 |
|
日志等级 |
6 |
|
举例 |
ND/6/ND_USER_ONLINE: Detected a user (IPv6 address 10::1, MAC address 0010-2100-01e1) was online on interface GigabitEthernet1/0/1. |
|
日志说明 |
使用ipv6 nd online-offline-log enable命令开启ND输出终端用户上下线日志功能后,如果设备检测到终端用户上线,则输出本日志 |
|
处理建议 |
检查上线用户是否是合法用户 |
本节介绍NETCONF模块输出的日志信息。
|
日志内容 |
User ([STRING], [STRING][STRING]) performed an CLI operation: [STRING] operation result=[STRING][STRING] |
|
参数解释 |
$1:用户名或用户线类型 · 如果用户使用Scheme方式登录设备,该值为用户名 · 如果用户使用无认证或Password方式登录设备,该值为用户线的类型,例如VTY $2:用户IP地址或用户线类型及相对编号 · 用户通过Telnet或SSH登录设备时,该字段取值为用户的IP地址 · 用户通过Console或AUX登录设备时,该字段取值为用户线的类型及相对编号,例如CON0 $3:NETCONF会话的编号(Web和RESTful类型会话无此字段) $4:NETCONF请求中的message-id(Web和RESTful类型会话无此字段) $5:CLI的执行成功,取值为Succeeded;CLI的执行失败,取值为Failed $6:CLI执行失败的原因(仅已知失败原因的情况显示该信息) |
|
日志等级 |
6 |
|
举例 |
XMLSOAP/6/CLI: -MDC=1; User (test, 169.254.5.222, session ID=1) performed an CLI operation:message ID=101, operation result=Succeeded. |
|
日志说明 |
CLI配置执行完毕后,输出CLI的执行结果 |
|
处理建议 |
无 |
|
日志内容 |
User ([STRING], [STRING][STRING])[STRING] operation=[STRING] [STRING] [STRING], result=[STRING]. No attributes. 或 User ([STRING], [STRING],[STRING]),[STRING] operation=[STRING] [STRING] [STRING], result=[STRING]. Attributes: [STRING]. |
|
参数解释 |
$1:用户名或用户线类型 · 如果用户使用Scheme方式登录设备,该值为用户名 · 如果用户使用无认证或Password方式登录设备,该值为用户线的类型,例如VTY $2:用户IP地址或用户线类型及相对编号 · 用户通过Telnet或SSH登录设备时,该字段取值为用户的IP地址 · 用户通过Console或AUX登录设备时,该字段取值为用户线的类型及相对编号,例如console0 $3:NETCONF会话的编号,没有则不显示 $4:NETCONF请求中的message-id,没有则不显示 $5:NETCONF行操作名称 $6:模块和表名称 $7:索引信息。仅下发索引时显示,用括号包围;如果日志中包含多个索引,则索引之间用逗号分隔 $8:NETCONF行操作的处理结果,NETCONF行操作执行成功时,取值为Succeeded;执行失败时,取值为Failed $9:属性列信息。仅配置属性列时显示该信息 |
|
日志等级 |
6 |
|
举例 |
XMLSOAP/6/EDIT-CONFIG: User (test, 192.168.100.20, session ID 1), message ID=1, operation=create Ifmgr/Interfaces (IfIndex="GigabitEthernet1/0/1"), result=Succeeded. Attributes: Description="This is Desc1", AdminDown=1, Speed=1. |
|
日志说明 |
按NETCONF行操作输出日志,用户下发一次NETCONF操作,设备输出该操作中每个请求行操作的日志 仅action和set操作支持输入该日志 |
|
处理建议 |
无 |
|
日志内容 |
A NETCONF message was dropped. Reason: Packet size exceeded the upper limit. |
|
参数解释 |
无 |
|
日志等级 |
7 |
|
举例 |
NETCONF/7/NETCONF_MSG_DEL: A NETCONF message was dropped. Reason: Packet size exceeded the upper limit. |
|
日志说明 |
来自NETCONF over SSH客户端或XML视图的NETCONF请求报文由于其大小超过设备支持的上限而被丢弃 |
|
处理建议 |
1. 减小发往设备的单个NETCONF请求报文的大小,例如删除报文中的空格、换行、制表符等占位字符 2. 如果报文仍然过大,可以拆分NETCONF请求并分别封装后再发送给设备,建议联系技术支持 |
|
日志内容 |
Maximum number of NETCONF threads already reached. |
|
参数解释 |
无 |
|
日志等级 |
3 |
|
举例 |
XMLCFG/3/THREAD: -MDC=1; Maximum number of NETCONF threads already reached. |
|
日志说明 |
NETCONF线程数达到上限 |
|
处理建议 |
NETCONF线程数达到上限,请稍后重试 |
本节介绍NQA模块输出的日志信息。
|
日志内容 |
Server [STRING] unreachable. |
|
参数解释 |
$1:NQA服务器的IP地址 |
|
日志等级 |
6 |
|
举例 |
NQA/6/NQA_LOG_UNREACHABLE: Server 192.168.30.117 unreachable. |
|
日志说明 |
NQA客户端检测到NQA服务器不可达 |
|
处理建议 |
检查网络环境 |
本节介绍NTP模块输出的日志信息。
|
日志内容 |
System clock changed from [STRING] to [STRING], the NTP server's IP address is [STRING]. |
|
参数解释 |
$1:起始时间 $2:同步后时间 $3:IP地址 |
|
日志等级 |
5 |
|
举例 |
NTP/5/NTP_CLOCK_CHANGE: System clock changed from 02:12:58:345 12/28/2012 to 02:29:12:879 12/28/2012, the NTP server's IP address is 192.168.30.116. |
|
日志说明 |
NTP客户端的时间已经和NTP服务器同步 |
|
处理建议 |
无 |
|
日志内容 |
System Leap Indicator changed from [UINT32] to [UINT32] after clock update. |
|
参数解释 |
$1:起始闰秒标识 $2:当前闰秒标识 |
|
日志等级 |
5 |
|
举例 |
NTP/5/NTP_LEAP_CHANGE: System Leap Indicator changed from 00 to 01 after clock update. |
|
日志说明 |
· NTP闰秒标识是一个二位码,预报当天最近的分钟里要被插入的闰秒秒数 · 比特值在闰秒秒数插入当天23:59前或次日00:00后设置。因此秒数会比插入当天的时间提前或推后1秒 · 系统的闰秒标识会发生变化。例如,NTP状态会从未同步状态变为已同步状态 |
|
处理建议 |
无 |
|
日志内容 |
NTP server's IP address changed from [STRING] to [STRING]. |
|
参数解释 |
$1:起始时钟源的IP地址 $2:新时钟源的IP地址 |
|
日志等级 |
5 |
|
举例 |
NTP/5/NTP_SOURCE_CHANGE: NTP server's IP address changed from 1.1.1.1 to 1.1.1.2. |
|
日志说明 |
系统改变了时钟源 |
|
处理建议 |
无 |
|
日志内容 |
Lost synchronization with NTP server with IP address [STRING]. |
|
参数解释 |
$1:IP 地址 |
|
日志等级 |
5 |
|
举例 |
NTP/5/NTP_SOURCE_LOST: Lost synchronization with NTP server with IP address 1.1.1.1. |
|
日志说明 |
NTP交互中的时钟源处于未同步状态或不可达 |
|
处理建议 |
1. 检查NTP服务器及网络连接 2. 若NTP服务器故障,请在客户端配置新的服务器作为时钟源 |
|
日志内容 |
System stratum changed from [UINT32] to [UINT32] after clock update. |
|
参数解释 |
$1:起始层 $2:当前层 |
|
日志等级 |
5 |
|
举例 |
NTP/5/NTP_STRATUM_CHANGE: System stratum changed from 6 to 5 after clock update. |
|
日志说明 |
系统的层数已发生变化 |
|
处理建议 |
无 |
本节介绍OAP模块输出的日志信息。
|
日志内容 |
OAP client [UINT32] on interface [STRING] deregistered. |
|
参数解释 |
$1:Client ID $2:接口名称 |
|
日志等级 |
5 |
|
举例 |
OAP/5/OAP_CLIENT_DEREG: OAP client 1 on interface GigabitEthernet1/0/24 deregistered. |
|
日志说明 |
接口上承载的OAP client已取消注册 |
|
处理建议 |
检查OAP client的登录信息 |
|
日志内容 |
OAP client [UINT32] on interface [STRING] timed out. |
|
参数解释 |
$1:Client ID $2:接口名称 |
|
日志等级 |
4 |
|
举例 |
OAP/4/OAP_CLIENT_TIMEOUT: OAP client 1 on interface GigabitEthernet1/0/24 timed out. |
|
日志说明 |
接口上承载的OAP client超时 |
|
处理建议 |
检查故障链路 |
本节介绍OBJP(对象策略)模块输出的日志信息。
|
日志内容 |
Failed to accelerate [STRING] object-policy [STRING]. The resources are insufficient. |
|
参数解释 |
$1:对象策略版本 $2:对象策略名称 |
|
日志等级 |
4 |
|
举例 |
OBJP/4/OBJP_ACCELERATE_NO_RES: Failed to accelerate IPv6 object-policy a. The resources are insufficient. |
|
日志说明 |
因硬件资源不足,系统加速对象策略失败 |
|
处理建议 |
删除一些规则或者关闭其他对象策略的加速功能,释放硬件资源 |
|
日志内容 |
Failed to accelerate [STRING] object-policy [STRING]. Object-policy acceleration is not supported. |
|
参数解释 |
$1:对象策略版本 $2:对象策略名称 |
|
日志等级 |
4 |
|
举例 |
OBJP/4/OBJP_ACCELERATE_NOT_SUPPORT: Failed to accelerate IPv6 object-policy a. The operation is not supported. |
|
日志说明 |
因系统不支持对象策略加速而导致对象策略加速失败 |
|
处理建议 |
无 |
|
日志内容 |
Failed to accelerate [STRING] object-policy [STRING]. |
|
参数解释 |
$1:对象策略版本 $2:对象策略名称 |
|
日志等级 |
4 |
|
举例 |
OBJP/4/OBJP_ACCELERATE_UNK_ERR: Failed to accelerate IPv6 object-policy a. |
|
日志说明 |
因系统故障导致对象策略加速失败 |
|
处理建议 |
无 |
本节介绍OpenFlow模块输出的日志信息。
|
日志内容 |
Activate openflow instance [UINT16] |
|
参数解释 |
$1:实例ID |
|
日志等级 |
5 |
|
举例 |
OFP/5/OFP_ACTIVE: Activate openflow instance 1. |
|
日志说明 |
收到激活OpenFlow实例的命令 |
|
处理建议 |
无 |
|
日志内容 |
Failed to activate instance [UINT16]. |
|
参数解释 |
$1:实例ID |
|
日志等级 |
4 |
|
举例 |
OFP/4/OFP_ACTIVE_FAILED: Failed to activate instance 1. |
|
日志说明 |
激活OpenFlow实例失败 |
|
处理建议 |
无 |
|
日志内容 |
Openflow instance [UINT16], controller [CHAR] is [STRING]. |
|
参数解释 |
$1:实例ID $2:控制器ID $3:连接状态,显示为connected或disconnected |
|
日志等级 |
5 |
|
举例 |
OFP/5/OFP_CONNECT: Openflow instance 1, controller 0 is connected. |
|
日志说明 |
控制器连接状态变化 |
|
处理建议 |
无 |
|
日志内容 |
Openflow instance [UINT16] is in fail [STRING] mode. |
|
参数解释 |
$1:实例ID $2:连接中断模式,显示为secure或standalone |
|
日志等级 |
5 |
|
举例 |
OFP/5/OFP_FAIL_OPEN: Openflow instance 1 is in fail secure mode. |
|
日志说明 |
实例激活后无法连接控制器或者从所有控制器断开,显示连接中断模式 |
|
处理建议 |
无 |
|
日志内容 |
OpenFlow instance [UINT16]: [STRING] fail-open mode configuration failed and the secure mode is restored. |
|
参数解释 |
$1:实例ID $2:连接中断模式,取值包括smart和standalone |
|
日志等级 |
4 |
|
举例 |
OFP/4/OFP_FAIL_OPEN_FAILED: OpenFlow instance 1: standalone fail-open mode configuration failed and the secure mode is restored. |
|
日志说明 |
由于系统资源不足等原因,OpenFlow实例的连接中断模式配置失败(相关命令为fail-open mode),将回退为缺省模式Secure |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Openflow instance [UINT16] controller [CHAR]: add flow entry [UINT32], xid 0x[HEX], cookie 0x[HEX], table id [CHAR]. |
|
参数解释 |
$1:实例ID $2:控制器ID $3:规则ID $4:XID $5:流表项cookie $6:流表ID |
|
日志等级 |
5 |
|
举例 |
OFP/5/OFP_FLOW_ADD: Openflow instance 1 controller 0: add flow entry 1, xid 0x1, cookie 0x0, table id 0. |
|
日志说明 |
收到修改流表信息(增加操作)并通过报文检查。即将添加流表项 |
|
处理建议 |
无 |
|
日志内容 |
Failed to add OpenFlow ARP entry: IPAddr=[STRING], OutIfIndex=[UINT32], MACAddr=[STRING]. |
|
参数解释 |
$1:ARP表项的IP地址 $2:ARP表项对应的出接口的索引 $3:ARP表项的MAC地址 |
|
日志等级 |
5 |
|
举例 |
OFP/5/OFP_FLOW_ADD_ARP_FAILED: Failed to add OpenFlow ARP entry: IPAddr=102.0.1.1, OutIfIndex=605, MACAddr=0002-0300-0002. |
|
日志说明 |
OpenFlow ARP表项添加失败 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Openflow instance [UINT16] controller [CHAR]: add duplicate flow entry [UINT32], xid 0x[HEX], cookie 0x[HEX], table id [CHAR]. |
|
参数解释 |
$1:实例ID $2:控制器ID $3:规则ID $4:XID $5:Cookie $6:流表ID |
|
日志等级 |
5 |
|
举例 |
OFP/5/OFP_FLOW_ADD_DUP: Openflow instance 1 controller 0: add duplicate flow entry 1, xid 0x1, cookie 0x1, table id 0. |
|
日志说明 |
表项重复添加 |
|
处理建议 |
无 |
|
日志内容 |
Openflow instance [UINT16] controller [CHAR]: failed to add flow entry [UINT32],table id [CHAR],because of insufficient resources. |
|
参数解释 |
$1:实例ID $2:控制器ID $3:规则ID $4:流表ID |
|
日志等级 |
4 |
|
举例 |
OFP/4/OFP_FLOW_ADD_FAILED: Openflow instance 1 controller 0: failed to add flow entry 641,table id 0,because of insufficient resources. |
|
日志说明 |
由于资源不足,添加流表项失败 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Openflow instance [UINT16] controller [CHAR]: failed to add flow entry [UINT32], table id [CHAR]. |
|
参数解释 |
$1:实例ID $2:控制器ID $3:规则ID $4:流表ID |
|
日志等级 |
4 |
|
举例 |
OFP/4/OFP_FLOW_ADD_FAILED: Openflow instance 1 controller 0: failed to add flow entry 1, table id 0. |
|
日志说明 |
添加流表项失败 |
|
处理建议 |
请联系技术支持 |
|
日志内容 |
Failed to add OpenFlow ND entry: IPv6Addr=[STRING], OutIfIndex=[UINT32], MACAddr=[STRING]. |
|
参数解释 |