• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C VCF控制器 系统日志信息参考-5W217

整本手册

本章节下载  (584.13 KB)

docurl=/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/VCF/Command/Message/H3C_VCF_XTRZ-5W217/201810/1120097_30005_0.htm

整本手册

 

1 简介

1.1 查看系统日志

1.2 Syslog日志格式说明

1.3 文档使用说明

2 ARP

2.1 ARP数据同步失败

2.2 成员控制器开始恢复ARP配置

2.3 成员控制器完成ARP配置恢复

2.4 虚拟机的MAC地址与网关MAC地址或网关保留MAC地址冲突

3 CON_APP

3.1 应用程序健康状态变化

3.2 应用程序管理模块状态

4 CON_LICENSE

4.1 License安装

4.2 回收单条License授权

4.3 控制器与License server连接断开

4.4 控制器与License server建立连接

4.5 控制器被License server强制下线

4.6 数量型License不足

5 CON_NETCONF

5.1 NETCONF会话建立成功

5.2 NETCONF会话断开

5.3 成员控制器开始恢复NETCONF配置

5.4 成员控制器完成NETCONF配置恢复

6 CON_OPENFLOW

6.1 OpenFlow连接异常

6.2 OpenFlow设备与控制器建立连接

6.3 OpenFlow设备与控制器断开连接

6.4 OpenFlow设备端口UP

6.5 OpenFlow设备端口DOWN

6.6 控制器流表下发失败

6.7 控制器收到Packet-In报文速率超过阈值

6.8 控制器从设备收到的Packet-In报文速率超过阈值

6.9 控制器从设备端口收到Packet-In报文速率超过阈值

6.10 OpenFlow节点License不足

6.11 OpenFlow绑定端口失败

7 CON_REGION

7.1 Region创建

7.2 Region激活

7.3 Region配置修改

7.4 Region去激活

7.5 Region删除

7.6 Region配置恢复失败

7.7 网络设备与Master控制器建立连接

7.8 网络设备所连接的Master控制器发生了切换

7.9 网络设备与Master控制器断开连接

7.10 网络设备同时连接多个Region

7.11 当前控制器所在Region内另一台控制器状态异常

7.12 当前控制器所在Region内另一台控制器状态正常

7.13 Region绑定端口失败

8 CON_SYSTEM

8.1 用户不存在导致数据库操作失败

8.2 服务异常导致数据库操作失败

8.3 APP处于初始化状态

8.4 APP状态就绪

8.5 控制器配置恢复完成

8.6 开始备份控制器配置

8.7 控制器配置备份完成

8.8 已有备份文件,不再进行配置备份

8.9 备份文件发送到远端服务器失败

8.10 使用相同方法生成的备份文件数到达6个

9 CON_TEAM

9.1 配置集群IP地址失败

9.2 删除集群IP地址失败

9.3 控制器挂起

9.4 成员加入集群

9.5 集群主管切换

9.6 控制器成为集群主管

9.7 控制器成为集群成员

9.8 集群成员异常退出集群

9.9 集群成员正常退出集群

9.10 成员控制器的集群Token与当前集群主管不一致

9.11 集群分裂恢复后自动重启本控制器以完成集群合并

10 CON_USER

10.1 登录成功

10.2 登录失败

10.3 用户锁定

10.4 退出成功

10.5 用户RADIUS认证成功

10.6 用户RADIUS认证拒绝

10.7 用户RADIUS认证失败

10.8 用户RADIUS私有属性检查失败

10.9 用户TACACS+认证成功

10.10 用户TACACS+认证拒绝

10.11 用户TACACS+认证失败

10.12 用户TACACS+私有属性检查失败

10.13 成员控制器开始恢复用户配置

10.14 成员控制器完成用户配置恢复

10.15 用户权限检查失败

11 DHCP

11.1 成员控制器开始恢复DHCP配置

11.2 成员控制器完成DHCP配置恢复

12 FWaaS

12.1 成员控制器开始恢复防火墙配置

12.2 成员控制器完成防火墙配置恢复

12.3 控制器和网络设备间DPI应用Profile信息不一致

12.4 控制器和网络设备间IPS策略信息不一致

12.5 控制器和网络设备间防病毒策略信息不一致

12.6 DPI功能未开启

13 LBaaS

13.1 成员控制器开始恢复负载均衡配置

13.2 成员控制器完成负载均衡配置恢复

14 NEM

14.1 控制器和网络设备间VRF信息不一致

14.2 控制器和网络设备间VSI信息不一致

14.3 控制器和网络设备间Tunnel信息不一致

14.4 控制器和网络设备间ACL信息不一致

14.5 控制器和网络设备间PBR信息不一致

14.6 控制器和网络设备间路由信息不一致

14.7 控制器和网络设备间VLAN信息不一致

14.8 控制器和网络设备间NAT信息不一致

14.9 控制器和网络设备间Floating IP信息不一致

14.10 控制器和网络设备间DNS信息不一致

14.11 控制器和网络设备间主机流表信息不一致

14.12 控制器和网络设备间子接口信息不一致

14.13 控制器和网络设备间VLAN接口信息不一致

14.14 网络设备所连接的Region发生切换

14.15 OpenFlow设备Tunnel接口UP

14.16 OpenFlow设备Tunnel接口DOWM

14.17 控制器主机流表下发失败

14.18 成员控制器开始恢复NEM配置

14.19 成员控制器完成NEM配置恢复

14.20 控制器与网络设备间数据由同步变为不同步

14.21 控制器与网络设备间数据由不同步变为同步

14.22 网元激活时初始化网元配置失败

网元激活时,初始化网元配置失败

15 NGFWM

15.1 创建Context失败

15.2 删除Context失败

15.3 通过NETCONF创建Context失败

15.4 通过NETCONF创建Context成功

15.5 成员控制器开始恢复NGFW Manager配置

15.6 成员控制器完成NGFW Manager配置恢复

16 ServiceChain

16.1 成员控制器开始恢复服务链配置

16.2 成员控制器完成服务链配置恢复

17 Tenant

17.1 成员控制器开始恢复租户配置

17.2 成员控制器完成租户配置恢复

18 VPNaaS

18.1 成员控制器开始恢复IPsec VPN配置

18.2 成员控制器完成IPsec VPN配置恢复

19 VSM

19.1 vPort数量已达到阈值

19.2 vPort数量已低于阈值

19.3 成员控制器开始恢复VSM配置

19.4 成员控制器完成VSM配置恢复

19.5 虚拟机在迁移周期内达到了允许的最大迁移次数

19.6 ARP表项被删除导致虚拟机下线

19.7 控制器与主机OVSDB通信失败


1 简介

系统日志用于通知用户控制器运行的内部事件。系统日志信息包含日志的参数介绍、产生原因、处理建议等,为用户进行系统诊断和维护提供参考。

本文假设您已具备数据通信技术知识,并熟悉H3C VCF控制器产品。

1.1  查看系统日志

单击[运维监控/系统日志]菜单项,进入系统日志视图。系统日志信息列表将分页显示控制器产生的系统日志信息,如图1-1所示。

图1-1 系统日志信息列表

捕获1.PNG

 

表1-1 日志字段说明

字段

描述

级别

日志信息的严重等级

系统日志信息具有五种级别,用不同的图标表示,具体说明请参见表1-5

日期/时间

生成系统日志信息的日期和时间

IP

控制器或设备的IP地址

业务名称

生成系统日志信息的业务模块名称,具体介绍请参见表1-3

主题

系统日志信息所属的功能类型或主题

内容

系统日志具体内容,包含事件或错误发生的详细信息

 

1.2  Syslog日志格式说明

VCF控制器支持将系统日志通过Syslog协议发送至Syslog日志服务器。Syslog日志服务器的IP地址和端口号可以通过[控制器/系统管理/配置管理]页面中的“系统日志”组件设置。

缺省情况下,控制器以Syslog协议发送的系统日志信息格式如下:

<PRI>TIMESTAMP Hostname Origin/severity/Keywords CONTENT

表1-2 Syslog日志字段说明

字段

描述

<PRI>

优先级标识符,优先级的计算公式为:facility×8+severity

·     facility表示Syslog定义的程序模块,目前VCF控制器发送Syslog日志的facility一般为user-level,取值为1

·     severity表示Syslog协议定义的日志严重等级,具体说明请参见表1-4

TIMESTAMP

时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件

Hostname

生成该日志信息的控制器所在服务器或虚拟机的名称或IP地址

Origin

生成该系统日志信息的业务模块的名称,具体介绍请参见表1-3

severity

VCF控制器定义的系统日志信息的等级,具体说明请参见表1-5,该等级与Syslog协议定义的日志严重等级之间的对应关系如表1-6所示

Keywords

关键字,本字段为该日志信息的概述,用于搜索或助记

CONTENT

该日志的具体内容,包含事件或错误发生的详细信息

 

表1-3列出了可能生成系统日志信息的业务模块。

表1-3 业务模块列表

业务模块名称

说明

ARP

ARP模块

CON_APP

应用管理模块

CON_LICENSE

License管理模块

CON_NETCONF

NETCONF模块

CON_OPENFLOW

OpenFlow模块

CON_REGION

Region模块

CON_SYSTEM

系统管理模块

CON_TEAM

集群模块

CON_USER

用户管理模块

DHCP

DHCP模块

FWaaS

防火墙服务模块

LBaaS

负载均衡服务模块

NEM

承载网络模块

NGFWM

NGFW Manager模块

ServiceChain

服务链模块

Tenant

租户管理模块

VPNaaS

IPsec VPN服务模块

VSM

虚拟网络模块

 

Syslog协议定义的日志严重等级如表1-4所示,各等级的严重性依照数值从0~7依次降低。

表1-4 Syslog日志严重等级说明

级别

严重等级

描述

0

Emergency

表示紧急信息,可能导致系统不可用

1

Alert

表示必须立即修复的状态

2

Critical

表示严重信息

3

Error

表示错误信息

4

Warning

表示警告信息

5

Notice

表示正常出现但是重要的信息

6

Informational

表示需要记录的通知信息

7

Debug

表示调试过程产生的信息

 

VCF控制器定义的系统日志信息的等级如表1-5所示,各等级的严重性依照数值从0~4依次升高。

表1-5 控制器系统日志等级说明

级别

图标

严重等级

描述

0

alert-info

Info

表示需要记录的通知信息

1

Warning

表示警告信息

2

Error

表示错误信息

3

Serious

表示严重信息

4

alert-crit

Critical

表示致命信息

 

VCF控制器定义的系统日志信息的等级与Syslog协议定义的日志严重等级之间的对应关系如表1-6所示。

表1-6 日志等级对应关系

VCF控制器定义的系统日志信息等级

Syslog协议定义的日志严重等级

0

6

1

4

2

3

3

2

4

0

 

1.3  文档使用说明

本文将系统日志信息按照业务模块分类,以表格的形式对日志信息进行介绍。有关表中各项的含义请参考表1-7

表1-7 日志信息表内容说明

表项

说明

举例

关键字

日志信息的概述,用于搜索或助记

OPENFLOW_SESSION_UP

日志内容

显示日志信息的具体内容

An OpenFlow device with datapath ID $1 OpenFlow IP $2 descriptor $3 was connected to the controller $4.

参数解释

按照参数在日志中出现的顺序对参数进行解释

参数顺序用“$数字”表示,例如“$1”表示在该日志中出现的第一个参数

$1:OpenFlow设备的Datapath ID

$2:OpenFlow设备的管理IP地址

$3:OpenFlow设备的描述信息

$4:控制器IP地址

日志等级

日志严重等级

alert-info

举例

日志信息举例

An OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 192.168.100.1 descriptor 192.168.200.1 was connected to the controller 10.10.10.1.

日志说明

解释日志信息和日志生成的原因

有一台OpenFlow设备与控制器建立了连接。该日志会在网络设备和控制器建立OpenFlow连接时输出

处理建议

建议用户应采取哪些处理措施

系统正常运行时产生的信息,无需处理

 


2 ARP

本节介绍ARP模块输出的日志信息。

2.1  ARP数据同步失败

关键字

ARP_SYNC_FAILED

日志内容

Failed to synchronize arp bus message.

参数解释

日志等级

举例

Failed to synchronize arp bus message.

日志说明

同一集群内的控制器之间的ARP数据同步失败

处理建议

请检查控制器之间的网络连接是否正常

 

2.2  成员控制器开始恢复ARP配置

关键字

BEGIN_RECOVER_ARP_CONFIG

日志内容

All non-active leader controllers started recovering the ARP configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the ARP configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复ARP配置信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

2.3  成员控制器完成ARP配置恢复

关键字

FINISH_RECOVER_ARP_CONFIG

日志内容

All non-active leader controllers completed recovering the ARP configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the ARP configuration.

日志说明

集群中的成员控制器(除当前Leader)完成ARP配置恢复

处理建议

控制器完成ARP配置恢复时产生的信息,无需处理

 

2.4  虚拟机的MAC地址与网关MAC地址或网关保留MAC地址冲突

关键字

ARP_MAC_CONFLICT

日志内容

The MAC address of VM (IP: $1, MAC: $2) that connects to interface $3 of access device $4 conflicts with the gateway MAC address or reserved gateway MAC address.

参数解释

$1:虚拟机的IP地址

$2:虚拟机的MAC地址

$3:接入接口的端口名称

$4:接入设备的管理IP地址

日志等级

举例

The MAC address of VM (IP: 2.2.2.1, MAC: 3c:8c:40:4e:dd:46) that connects to interface BAGG2 of access device 172.16.68.4 conflicts with the gateway MAC address or reserved gateway MAC address.

日志说明

虚拟机的MAC地址与网关MAC地址或网关保留MAC地址冲突

处理建议

建议修改虚拟机MAC地址

 


3 CON_APP

本节介绍应用管理模块输出的日志信息。

3.1  应用程序健康状态变化

关键字

APP_CHANGE_STATUS

日志内容

The health status of $1 changed from $2 to $3.

参数解释

$1:应用程序名称

$2:应用程序原健康状态

$3:应用程序当前健康状态

日志等级

alert-info

举例

The health status of H3C VCFC VSM changed from initial to healthy.

日志说明

应用程序健康状态包括:initial(初始状态)、healthy(健康状态)、unhealthy(不健康状态)。当应用程序健康状态发生变化时,打印该日志信息。

处理建议

检查应用程序的状态

 

3.2  应用程序管理模块状态

关键字

APP_MANAGER_STATUS

日志内容

Application manager module initialization error: Damaged file $1.

参数解释

$1:损坏的文件名称

日志等级

举例

Application manager module initialization error: Damaged file “/opt/sdn/config/ com.h3c.arp.descriptor”.

日志说明

应用程序初始化错误,原因是应用程序相关的文件已损坏,可能是因为控制器升级过程中服务器突然断电或重启引起的文件损坏

处理建议

对出现异常的控制器进行不保存配置卸载,然后再重新安装,如果仍然不能解决问题,请联系H3C工程师

 

 


4 CON_LICENSE

本节介绍License管理模块输出的日志信息。

4.1  License安装

关键字

LICENSE_INSTALL

日志内容

$1 license successfully installed.

参数解释

$1:License名称

日志等级

举例

Base license successfully installed.

日志说明

指定的License已成功安装

处理建议

系统正常运行时产生的信息,无需处理

 

4.2  回收单条License授权

关键字

LICENSE_RECLAIM

日志内容

License for feature $1 (count: $2) has been reclaimed.

参数解释

$1:License名称

$2:被回收的授权数量。仅当数量型License被回收时才会显示该参数

日志等级

举例

License for feature VirtualServiceNode (count: 100) has been reclaimed.

日志说明

指定的License授权已被回收

处理建议

系统正常运行时产生的信息,无需处理

 

4.3  控制器与License server连接断开

关键字

LICENSE_SERVER_DISCONNECT

日志内容

The controller was disconnected from the license server.

参数解释

日志等级

举例

The controller was disconnected from the license server.

日志说明

控制器与License server连接已断开

处理建议

如果是用户主动断开连接,则无需处理;如果是异常断开,请按照如下步骤排查解决:

1.     检查控制器和License server之间的网络是否连通

2.     确认控制器上配置的License server信息是否正确

3.     确认License server是否运行正常,是否能够提供服务

 

4.4  控制器与License server建立连接

关键字

LICENSE_SERVER_CONNECT

日志内容

The controller established a connection to the license server.

参数解释

日志等级

举例

The controller established a connection to the license server.

日志说明

控制器与License server成功建立连接

处理建议

系统正常运行时产生的信息,无需处理

 

4.5  控制器被License server强制下线

关键字

LICENSE_SERVER_FORCE_CLIENT_OFFLINE

日志内容

The controller was forced offline by license server.

参数解释

日志等级

举例

The controller was forced offline by license server.

日志说明

License server端进行了客户端强制下线操作,当前控制器被强制下线

处理建议

如需再次获取授权,请重新连接License server

 

4.6  数量型License不足

关键字

LICENSE_INSUFFICIENT

日志内容

Insufficient $1 licenses. Please purchase more licenses.

参数解释

$1:数量型License名称

日志等级

举例

Insufficient MaxNodeNum licenses. Please purchase more licenses.

日志说明

数量型License的数量不足,请及时购买

处理建议

请及时购买License

 


5 CON_NETCONF

本节介绍NETCONF模块输出的日志信息。

5.1  NETCONF会话建立成功

关键字

NETCONF_SESSION_UP

日志内容

The NETCONF session between the controller and NETCONF server $1 was up.

参数解释

$1:NETCONF服务端设备的IP地址

日志等级

举例

The NETCONF session between the controller and NETCONF server 192.168.41.91 was up.

日志说明

控制器与NETCONF服务端设备之间的NETCONF会话建立成功

处理建议

NETCONF会话建立成功时产生的信息,无需处理

 

5.2  NETCONF会话断开

关键字

NETCONF_SESSION_DOWN

日志内容

The NETCONF session between the controller and NETCONF server $1 was down.

参数解释

$1:NETCONF服务端设备的IP地址

日志等级

举例

The NETCONF session between the controller and NETCONF server 192.168.41.91 was down.

日志说明

控制器与NETCONF服务端设备之间的NETCONF会话已断开

处理建议

1.     查看控制器和NETCONF服务端设备的网络是否连通

2.     确认控制器和NETCONF服务端设备的NETCONF相关配置是否一致,若不一致,请修改设备或控制器的NETCONF配置

3.     确认NETCONF服务端设备和其它设备建立的NETCONF会话数是否已达上限。如果是,请删除NETCONF服务端设备和其它设备建立的NETCONF会话或调整NETCONF服务端设备的NETCONF会话上限

 

5.3  成员控制器开始恢复NETCONF配置

关键字

BEGIN_RECOVER_NETCONF_CONFIG

日志内容

All non-active leader controllers started recovering the NETCONF configuration.

参数解释

日志等级

alert-info

举例

All non-active leader controllers started recovering the NETCONF configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复NETCONF配置,包括NETCONF用户名、密码等

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

5.4  成员控制器完成NETCONF配置恢复

关键字

FINISH_RECOVER_NETCONF_CONFIG

日志内容

All non-active leader controllers completed recovering the NETCONF configuration.

参数解释

日志等级

alert-info

举例

All non-active leader controllers completed recovering the NETCONF configuration.

日志说明

集群中的成员控制器(除当前Leader)完成NETCONF配置恢复,恢复的配置包括NETCONF用户名、密码等

处理建议

控制器完成NETCONF配置恢复时产生的信息,无需处理

 

 


6 CON_OPENFLOW

本节介绍OpenFlow模块输出的日志信息。

6.1  OpenFlow连接异常

关键字

OPENFLOW_CONNECT_ERROR

日志内容

$1

参数解释

$1:异常信息

日志等级

alert-crit

举例

暂无

日志说明

OpenFlow连接异常时,将输出相应的日志信息

处理建议

建议根据异常信息提示,采取对应操作

 

6.2  OpenFlow设备与控制器建立连接

关键字

OPENFLOW_SESSION_UP

日志内容

An OpenFlow device with datapath ID $1 OpenFlow IP $2 descriptor $3 was connected to the controller $4.

参数解释

$1:OpenFlow设备的Datapath ID

$2:OpenFlow设备的管理IP地址

$3:OpenFlow设备的描述信息,如不存在则显示为“---”

$4:控制器IP地址

日志等级

alert-info

举例

An OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 192.168.100.1 descriptor 192.168.200.1 was connected to the controller 10.10.10.1.

日志说明

有一台OpenFlow设备与控制器建立了连接。该日志会在网络设备和控制器建立OpenFlow连接时输出

处理建议

系统正常运行时产生的信息,无需处理

 

6.3  OpenFlow设备与控制器断开连接

关键字

OPENFLOW_SESSION_DOWN

日志内容

An OpenFlow device with datapath ID $1 OpenFlow IP $2 descriptor $3 was disconnected from the controller $4.

参数解释

$1:OpenFlow设备的Datapath ID

$2:OpenFlow设备的管理IP地址

$3:OpenFlow设备的描述信息,如不存在则显示为“---”

$4:控制器IP地址

日志等级

alert-info

举例

An OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 192.168.100.1 descriptor 192.168.200.1 was disconnected from the controller 10.10.10.1.

日志说明

有一台OpenFlow设备与控制器断开了连接。该日志会在网络设备和控制器断开OpenFlow连接时输出

处理建议

系统正常运行时产生的信息,无需处理

 

6.4  OpenFlow设备端口UP

关键字

OPENFLOW_DEVPORT_UP

日志内容

Port $1 of an OpenFlow device with datapath ID $2 management IP $3 was up.

参数解释

$1:物理端口名

$2:OpenFlow设备的Datapath ID

$3:OpenFlow设备的管理IP地址

日志等级

alert-info

举例

Port FGE1/0/1 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f management IP 192.168.1.1 was up.

日志说明

OpenFlow设备的指定端口UP。该日志会在OpenFlow设备的端口UP时输出

处理建议

系统正常运行时产生的信息,无需处理

 

6.5  OpenFlow设备端口DOWN

关键字

OPENFLOW_DEVPORT_DOWN

日志内容

Port $1 of an OpenFlow device with datapath ID $2 management IP $3 was down.

参数解释

$1:物理端口名

$2:OpenFlow设备的Datapath ID

$3:OpenFlow设备的管理IP地址

日志等级

alert-info

举例

Port FGE1/0/1 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f management IP 192.168.1.1 was down.

日志说明

OpenFlow设备的指定端口DOWN。该日志会在OpenFlow设备的端口DOWN时输出

处理建议

·     OpenFlow设备与控制器刚建立连接时,设备会上报当前的端口状态,这时生成的该日志信息,无需处理

·     其它情况下生成该日志信息,请检查物理端口状态是否正常,如端口连接的链路是否断开、端口是否存在故障等

 

6.6  控制器流表下发失败

关键字

OPENFLOW_ADD_FLOWTABLE_FAILED

日志内容

$1. The OpenFlow device with datapath ID $2 manager ip $3 failed to add the flow table $4.

参数解释

$1:设备返回的错误提示信息

$2:OpenFlow设备的Datapath ID

$3:OpenFlow设备的管理IP地址

$4:流表信息

日志等级

举例

BAD_FIELD. The OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f manager ip 192.168.10.10 failed to add the flow table

[tableId:1,Priority:29999,cookie0x2555364126,Matches:{“vxlan_reserved”:”0xFE”}].

日志说明

控制器向指定的OpenFlow设备下发流表失败。该日志会在控制器下发流表失败时输出

处理建议

·     如果是控制器默认下发的流表,当OpenFlow设备不支持时会生成该日志信息,请根据具体业务需求判断是否需要升级OpenFlow设备

·     通过REST API下发流表时失败,请根据返回的错误原因修改流表后再次下发

 

6.7  控制器收到Packet-In报文速率超过阈值

关键字

OPENFLOW_CON_PACKETIN_EXCEED

日志内容

The Packet-in message rate has reached the threshold on the controller. The current rate is $1 pps.

参数解释

$1:控制器当前收到Packet-In报文的速率,单位为个/秒

日志等级

举例

The Packet-in message rate has reached the threshold on the controller. The current rate is 8 pps.

日志说明

控制器收到Packet-In报文的速率超过指定阈值时,打印该日志信息

处理建议

根据需求合理修改控制器接收Packet-In报文速率的阈值,或控制设备Packet-In报文的上传速率

 

6.8  控制器从设备收到的Packet-In报文速率超过阈值

关键字

OPENFLOW_DEV_PACKETIN_EXCEED

日志内容

The Packet-in message rate has reached the threshold on OpenFlow device with DPID $1. The current rate is $2 pps.

参数解释

$1:设备的Datapath ID

$2:当前控制器从设备收到Packet-In报文的速率,单位为个/秒

日志等级

举例

The Packet-in message rate has reached the threshold on OpenFlow device with DPID 00:00:00:00:00:01. The current rate is 10 pps.

日志说明

控制器从某台设备收到Packet-In报文的速率超过指定阈值时,打印该日志信息

处理建议

根据日志合理修改从设备接收Packet-In报文速率的阈值,或控制设备Packet-In报文的上送速率

 

6.9  控制器从设备端口收到Packet-In报文速率超过阈值

关键字

OPENFLOW_PORT_PACKETIN_EXCEED

日志内容

The Packet-in message rate has reached the threshold on port $1 of OpenFlow device with DPID $2. The current rate is $3 pps.

参数解释

$1:设备的端口号

$2:设备的Datapath ID

$3:当前控制器从端口收到Packet-In报文的速率,单位为个/秒

日志等级

举例

The Packet-in message rate has reached the threshold on port  68 of OpenFlow device with DPID 00:00:00:00:00:01. The current rate is 15 pps.

日志说明

从设备的各个端口收到Packet-In报文的速率超过指定的阈值时,打印该日志信息

处理建议

根据日志合理修改从设备的每个端口接收Packet-In报文速率的阈值,或控制设备Packet-In报文的上送速率

 

6.10  OpenFlow节点License不足

关键字

OPENFLOW_CONNECT_ERROR

日志内容

No available license or insufficient node for the OpenFlow connection.

参数解释

日志等级

举例

No available license or insufficient node for the OpenFlow connection.

日志说明

OpenFlow节点License不足

处理建议

请及时购买OpenFlow节点License

 

6.11  OpenFlow绑定端口失败

关键字

BIND_ADDRESS_FAILED

日志内容

Failed to bind $1 to the openflow.

参数解释

$1:IP地址和端口号

日志等级

举例

Failed to bind 0.0.0.0/0.0.0.0:6633 to the openflow.

日志说明

OpenFlow绑定端口失败

处理建议

检查端口是否被其他服务占用

 


7 CON_REGION

本节介绍Region模块输出的日志信息。

7.1  Region创建

关键字

REGION_ADD

日志内容

REGION_ADDED : ID: $1

参数解释

$1:Region ID

日志等级

alert-info

举例

REGION_ADDED:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f]

日志说明

Region创建

处理建议

系统正常运行时产生的信息,无需处理

 

7.2  Region激活

关键字

REGION_ACTIVE

日志内容

REGION_ACTIVE : ID:  $1

参数解释

$1:Region ID

日志等级

alert-info

举例

REGION_ACTIVE:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f]

日志说明

Region内有成员激活

处理建议

系统正常运行时产生的信息,无需处理

 

7.3  Region配置修改

关键字

REGION_UPDATE

日志内容

REGION_UPDATED : ID: $1

参数解释

$1:Region ID

日志等级

alert-info

举例

REGION_UPDATED:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f]

日志说明

Region配置修改

处理建议

系统正常运行时产生的信息,无需处理

 

7.4  Region去激活

关键字

REGION_DOWN

日志内容

REGION_DOWN : ID: $1

参数解释

$1:Region ID

日志等级

alert-info

举例

REGION_DOWN:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f]

日志说明

Region中的控制器都离开了集群或者Region被删除

处理建议

系统正常运行时产生的信息,无需处理

 

7.5  Region删除

关键字

REGION_DELETE

日志内容

REGION_DELETED: ID:  $1

参数解释

$1:Region ID

日志等级

alert-info

举例

REGION_DELETED:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f]

日志说明

Region被删除

处理建议

系统正常运行时产生的信息,无需处理

 

7.6  Region配置恢复失败

关键字

REGION_RECOVER_FAILED

日志内容

Failed to restore all region settings because of inconsistent data format. All regions were automatically deleted.

参数解释

日志等级

*

举例

Failed to restore all region settings because of inconsistent data format. All regions were automatically deleted.

日志说明

由于数据格式不同,所有Region的配置都恢复失败,Region被自动删除。该日志产生的可能原因为控制器版本升级后,前后版本之间不兼容

处理建议

请登录当前Leader控制器重新创建Region

 

7.7  网络设备与Master控制器建立连接

关键字

REGION_SELECT_MASTER

日志内容

The network devices with datapath ID collection $1 were connected to master $2:$3.

参数解释

$1:网络设备唯一标识符datapath ID的集合

$2:网络设备所连接的Master控制器的IP地址

$3:网络设备所连接的Master控制器的名称

日志等级

举例

The network devices with datapath ID collection 00:01:a6:81:13:28:01:00 00:05:a6:81:13:28:01:00 were connected to master 192.168.105.21:vcfc1.

日志说明

网络设备与Master控制器建立连接

处理建议

系统正常运行时产生的信息,无需处理

 

7.8  网络设备所连接的Master控制器发生了切换

关键字

REGION_MASTER_CHANGE

日志内容

The master of the network devices with datapath ID collection $1 was changed from $2:$3 to $4:$5.

参数解释

$1:网络设备唯一标识符datapath ID的集合

$2:切换前Master控制器的IP地址

$3:切换前Master控制器的名称

$4:切换后Master控制器的IP地址

$5:切换后Master控制器的名称

日志等级

举例

The master of the network devices with datapath ID collection 00:01:a6:81:13:28:01:00  00:05:a6:81:13:28:01:00 was changed from 192.168.105.21:vcfc1 to 192.168.105.20:vcfc2.

日志说明

网络设备所连接的Master控制器发生了切换

处理建议

系统正常运行时产生的信息,无需处理

 

7.9  网络设备与Master控制器断开连接

关键字

DEVICE_DISCONNECT_MASTER

日志内容

The network devices with datapath ID collection $1 were disconnected from the master $2.

参数解释

$1:网络设备唯一标识符datapath ID的集合

$2:Master控制器的IP地址

日志等级

举例

The network devices with datapath ID collection 00:01:a6:81:13:28:01:00 00:05:a6:81:13:28:01:00 were disconnected from the master 192.168.105.21.

日志说明

网络设备与Master控制器断开连接

处理建议

请排查是否属于异常断开,如果是,请检查网络是否连通或通过控制器重新下发Region相关配置

 

7.10  网络设备同时连接多个Region

关键字

DEVICE_CONNECT_MULTIREGION

日志内容

The network device with datapath ID $1 has joined region $2 and region $3

参数解释

$1:网络设备的Datapath ID

$2:网络设备连接的某一Region的名称

$3:网络设备连接的另一Region的名称

日志等级

alert-crit

举例

The network device with datapath ID 0c:6f:74:25:8a:c4:e3:a1 has joined region A and region B

日志说明

网络设备同时连接属于不同Region的多个控制器

处理建议

请在网络设备上进行配置,断开网络设备与控制器的所有连接,然后手工将网络设备连接到属于同一Region的控制器

 

7.11  当前控制器所在Region内另一台控制器状态异常

关键字

REGION_CONTROLLER_STATUS_DOWN

日志内容

The connection between the current controller and controller $1 in the region is abnormal.

参数解释

$1:本控制器所在Region内另一台控制器的IP地址

日志等级

alert-crit

举例

The connection between the current controller and controller 192.168.105.33 in the region is abnormal.

日志说明

本控制器所在Region内的另一台IP为192.168.105.33的控制器状态异常

处理建议

请检查本控制器所在Region内的另一台控制器是否正常启动;若是,请检查其是否离开集群;若是,请加入集群;否则可能为该控制器的handshake模块异常,请重启控制器或者联系H3C技术人员进行处理。

 

7.12  当前控制器所在Region内另一台控制器状态正常

关键字

REGION_CONTROLLER_STATUS_UP

日志内容

The connection between the current controller and controller $1 in the region is normal.

参数解释

$1:本控制器所在Region内另一台控制器的IP地址。

日志等级

alert-info

举例

The connection between the current controller and controller 192.168.105.33 in the region is normal.

日志说明

本控制器所在Region内的另一台IP为192.168.105.33的控制器状态正常

处理建议

系统正常运行时产生的信息,无需处理。

 

7.13  Region绑定端口失败

关键字

BIND_ADDRESS_FAILED

日志内容

Failed to bind $1 to the region.

参数解释

$1:IP地址和端口号

日志等级

举例

Failed to bind 192.168.100.10:9170 to the region.

日志说明

Region绑定端口失败

处理建议

检查端口是否被其他服务占用

 


8 CON_SYSTEM

本节介绍系统管理模块输出的日志信息。

8.1  用户不存在导致数据库操作失败

关键字

DATABASE_NO_USER

日志内容

Database operation failed because the user did not exist.

参数解释

日志等级

举例

Database operation failed because the user did not exist.

日志说明

数据库用户不存在导致数据库操作失败

处理建议

请检查数据库是否已配置相应的用户

 

8.2  服务异常导致数据库操作失败

关键字

DATABASE_SERVICE_DOWN

日志内容

Database operation failed because the database sdndb rejected the connection request from the controller $1.

参数解释

$1:控制器IP地址

日志等级

举例

Database operation failed because the database sdndb rejected the connection request from the controller 10.10.10.10.

日志说明

因数据库异常关闭等原因拒绝服务,导致数据库操作失败

处理建议

请检查数据库服务是否正常开启

 

8.3  APP处于初始化状态

关键字

SCM_STATUS_INITIATED

日志内容

$1 was initializing.

参数解释

$1APP名称

日志等级

alert-info

举例

H3C VCFC VPNaaS was initializing.

日志说明

APP处于初始化状态,表示APP尚未就绪,无法进行业务处理

处理建议

APP处于初始化状态时,不建议下发新的配置,请等待状态变为就绪之后再进行业务处理

 

8.4  APP状态就绪

关键字

SCM_STATUS_RUNNING

日志内容

$1 was ready for processing services.

参数解释

$1APP名称

日志等级

alert-info

举例

H3C VCFC VPNaaS was ready for processing services.

日志说明

APP状态就绪,表示APP配置恢复完成,可进行正常的业务处理

处理建议

系统正常运行时产生的信息,无需处理

 

8.5  控制器配置恢复完成

关键字

FINISH_RECOVER_CONFIGURATIONS

日志内容

Controller configuration recovery completed.

参数解释

日志等级

alert-info

举例

Controller configuration recovery completed.

日志说明

控制器配置恢复完成

处理建议

系统正常运行时产生的信息,无需处理

 

8.6  开始备份控制器配置

关键字

BEGIN_BACKUP_CONFIGURATIONS

日志内容

Controller configuration backup started.

参数解释

日志等级

alert-info

举例

Controller configuration backup started.

日志说明

开始备份控制器配置

处理建议

配置备份期间,请不要更改控制器配置,以免备份出现问题

 

8.7  控制器配置备份完成

关键字

FINISH_BACKUP_CONFIGURATIONS

日志内容

Controller configuration backup completed.

参数解释

日志等级

alert-info

举例

Controller configuration backup completed.

日志说明

控制器配置备份完成

处理建议

系统正常运行时产生的信息,无需处理

 

8.8  已有备份文件,不再进行配置备份

关键字

BACKUP_CONFIGURATIONS_EXIST

日志内容

The configuration file already exists.

参数解释

日志等级

alert-info

举例

The configuration file already exists.

日志说明

控制器系统恢复未完成时连续两次或两次以上重启集群内成员控制器(除当前Leader),由于系统内已存在备份的配置文件,因此本次备份配置过程不再进行

处理建议

控制器系统恢复完成之前,不建议连续多次重启控制器

 

8.9  备份文件发送到远端服务器失败

关键字

BACKUP_FILE_SEND_FAILED

日志内容

Failed to send the backup file to the remote server.

参数解释

日志等级

举例

Failed to send the backup file to the remote server.

日志说明

备份文件发送到远端文件服务器失败

处理建议

·     请检查远端备份配置中配置的远端IP、用户名和密码是否正确

·     请检查控制器和远端服务器之间的网络连接是否正常

·     请检查远端服务器上配置的用户名对应的FTP目录是否有可写权限

 

8.10  使用相同方法生成的备份文件数到达6

关键字

BACKUP_REACH_SIX_SAMETIME

日志内容

The system stopped backing up the configuration because up to six backup files have been created by using the same method at a time.

参数解释

日志等级

举例

The system stopped backing up the configuration because up to six backup files have been created by using the same method at a time.

日志说明

当前备份文件名称格式为“备份时间_控制器版本_备份方式”,例如“#20161121204142_D2011P07_M”。当同一时间内通过相同方式(例如手动备份)生成多个备份文件时,名称会重复,此时系统会自动将第二个备份文件名称添加后缀“_n”(1≤n≤5),当n等于5时,打印该日志信息,同时在该时间点停止备份

处理建议

在进行控制器配置备份时,不建议同一时间内进行多次备份操作

 


9 CON_TEAM

本节介绍集群模块输出的日志信息。

9.1  配置集群IP地址失败

关键字

CONFIG_TEAMIP_FAILED

日志内容

Failed to configure team IP $1.

参数解释

$1:集群IP地址

日志等级

alert-crit

举例

Failed to configure team IP 192.168.56.211.

日志说明

在集群主管倒换时,在当前集群主管上配置集群IP地址失败

处理建议

请通过如下命令在当前集群主管上手工配置集群IP地址。

sudo ifconfig <NIC>:<subinterface number> <controller_ip> netmask <network_mask> up

 

9.2  删除集群IP地址失败

关键字

DELETE_TEAMIP_FAILED

日志内容

Failed to delete team IP $1.

参数解释

$1:集群IP地址

日志等级

alert-crit

举例

Failed to delete team IP 192.168.56.211.

日志说明

删除集群或者在集群主管倒换时,在原集群主管上删除集群IP地址失败

处理建议

请通过如下命令在原集群主管上手工删除集群IP地址。

sudo ifconfig <NIC>:<subinterface number> <controller_ip> netmask <network_mask> down

 

9.3  控制器挂起

关键字

BECOME_SUSPENDED

日志内容

$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6.

参数解释

$1:集群事件

$2:成员控制器ID

$3:成员控制器IP地址

$4:成员控制器的名称

$5:集群名称

$6:集群IP地址

日志等级

alert-info

举例

BECOME_SUSPENDED, ID:98394757-7760-4262-b71b-7b2dde8af5cd,IP:192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36.

日志说明

指定控制器进入挂起状态,处于该状态的控制器与集群内其它控制器断开连接,且停止接收新业务

处理建议

系统正常运行时产生的信息,无需处理

 

9.4  成员加入集群

关键字

MEMBER_JOIN

日志内容

$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6.

参数解释

$1:集群事件

$2:成员控制器ID

$3:成员控制器IP地址

$4:成员控制器的名称

$5:集群名称

$6:集群IP地址

日志等级

alert-info

举例

MEMBER_JOIN, ID:98394757-7760-4262-b71b-7b2dde8af5cd, IP:192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36.

日志说明

在当前Leader控制器上打印,通知集群中有成员控制器加入

处理建议

系统正常运行时产生的信息,无需处理

 

9.5  集群主管切换

关键字

MEMBER_TO_LEADER

日志内容

$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6.

参数解释

$1:集群事件

$2:成员控制器ID

$3:成员控制器IP地址

$4:成员控制器的名称

$5:集群名称

$6:集群IP地址

日志等级

alert-info

举例

MEMBER_TO_LEADER, ID: 98394757-7760-4262-b71b-7b2dde8af5cd, IP: 192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36.

日志说明

通知集群变化信息,集群主管发生切换,指定的成员控制器成为集群主管

处理建议

系统正常运行时产生的信息,无需处理

 

9.6  控制器成为集群主管

关键字

BECOME_LEADER

日志内容

$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6.

参数解释

$1:集群事件

$2:成员控制器ID

$3:成员控制器IP地址(独立运行模式下显示为127.0.0.1)

$4:成员控制器的名称(独立运行模式下显示为Local)

$5:集群名称(独立运行模式下显示为Standalone)

$6:集群IP地址(独立运行模式下显示为127.0.0.1)

日志等级

alert-info

举例

BECOME_LEADER, ID: 98394757-7760-4262-b71b-7b2dde8af5cd, IP: 192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36.

日志说明

通知集群变化信息,指定控制器被选举为集群主管

处理建议

系统正常运行时产生的信息,无需处理

 

9.7  控制器成为集群成员

关键字

BECOME_MEMBER

日志内容

$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6.

参数解释

$1:集群事件

$2:成员控制器ID

$3:成员控制器IP地址

$4:成员控制器的名称

$5:集群名称

$6:集群IP地址

日志等级

alert-info

举例

BECOME_MEMBER, ID: 98394757-7760-4262-b71b-7b2dde8af5cd, IP: 192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36.

日志说明

通知集群变化信息,控制器加入集群后成为集群成员

处理建议

系统正常运行时产生的信息,无需处理

 

9.8  集群成员异常退出集群

关键字

MEMBER_LEAVE

日志内容

MEMBER_LEAVE, ID $1, IP $2 from team $3 team IP $4.

参数解释

$1:成员控制器ID

$2:成员控制器IP地址

$3:集群名称

$4:集群IP地址

日志等级

alert-info

举例

MEMBER_LEAVE, ID 98394757-7760-4262-b71b-7b2dde8af5cd, IP 192.168.37.105 from team sdn team IP 192.168.10.1.

日志说明

在当前Leader控制器上打印,集群成员因网络故障等原因退出集群

处理建议

请检查网络是否连通或成员控制器是否正常运行

 

9.9  集群成员正常退出集群

关键字

MEMBER_LEAVE

日志内容

MEMBER_LEAVE, ID $1 from team $2 team IP $3.

参数解释

$1:成员控制器ID

$2:集群名称

$3:集群IP地址

日志等级

alert-info

举例

MEMBER_LEAVE, ID 98394757-7760-4262-b71b-7b2dde8af5cd from team sdn team IP 192.168.10.1.

日志说明

在当前Leader控制器上打印,用户主动将集群成员退出集群

处理建议

系统正常运行时产生的信息,无需处理

 

9.10  成员控制器的集群Token与当前集群主管不一致

关键字

TEAMTOKEN_DIFF

日志内容

The team token of the member $1 was different than the active leader.

参数解释

$1:成员控制器IP地址

日志等级

alert-crit

举例

The team token of the member 192.168.56.147 was different than the active leader.

日志说明

集群主管与该集群其它成员控制器的集群Token不一致。当创建集群或带集群配置启动后,如果成员控制器的集群Token与当前集群主管的不一致,在当前集群主管上将输出该日志

处理建议

建议修改成员控制器的集群Token,使得成员控制器的集群Token与当前集群主管保持一致,修改集群Token的方法如下:

·     方法一:登录控制器GUI界面后,单击[控制器/控制器配置]菜单项,然后单击“单机配置”链接进入单机配置页面,如果当前集群Token未创建,则在集群Token输入框中输入集群Token后单击<创建>按钮;如果当前集群Token已创建,则单击集群Token输入框后的<删除>按钮删除当前集群Token,然后在集群Token输入框中输入新的集群Token,再单击<创建>按钮。

·     方法二:将需要修改集群Token的控制器卸载后重装,在安装过程提示输入集群Token时,输入与其它Leader控制器相同的集群Token。

 

9.11  集群分裂恢复后自动重启本控制器以完成集群合并

关键字

LEADER_CONFILICT

日志内容

Leader conflict was detected in stateful failover mode on the controller $1. The controller automatically rebooted to complete the team merge.

参数解释

$1:自动重启的控制器的IP地址

日志等级

alert-crit

举例

Leader conflict was detected in stateful failover mode on the controller 192.168.56.147. The controller automatically rebooted to complete the team merge.

日志说明

双机热备模式下,集群分裂后连接恢复,检测到当前Leader冲突,自动重启本控制器以完成集群合并

处理建议

自动重启以完成集群合并时产生的信息,无需处理

 


10 CON_USER

本节介绍用户管理模块输出的日志信息。

10.1  登录成功

关键字

LOGGED_IN_SUCCEED

日志内容

User $1 successfully logged in by using the role $2 and the IP address $3.

参数解释

$1:用户名

$2:用户角色,包括:

¡     sdn-admin:管理员

¡     sdn-user:普通用户

$3:用户登录时所使用的IP地址

日志等级

alert-info

举例

User sdn successfully logged in by using the role sdn-admin and the IP address 192.168.1.1.

日志说明

指定用户登录成功

处理建议

系统正常运行时产生的信息,无需处理

 

10.2  登录失败

关键字

LOGGED_IN_FAILED

日志内容

User $1 failed to log in by using the IP address $2.

参数解释

$1:用户名

$2:用户登录时所使用的IP地址

日志等级

alert-info

举例

User sdn failed to log in by using the IP address 192.168.1.1.

日志说明

指定用户登录失败。失败的原因一般是用户名或密码错误

处理建议

请检查输入的用户名和密码是否正确

 

10.3  用户锁定

关键字

USER_LOCKED

日志内容

The user $1 failed to log in because the login failures has reached five times, and the user is locked.

参数解释

$1:用户名

日志等级

alert-info

举例

The user sdn failed to log in because the login failures has reached five times, and the user is locked.

日志说明

指定用户连续登录失败次数达到5次,用户被锁定

处理建议

·     用户被锁定后,需等待15分钟或重启控制器之后才可继续登录

·     登录时请检查用户名和密码是否正确

 

10.4  退出成功

关键字

LOGGED_OUT_SUCCEED

日志内容

User $1 successfully logged out by using the role $2 and the IP address $3.

参数解释

$1:用户名

$2:用户角色,包括:

¡     sdn-admin:管理员

¡     sdn-user:普通用户

$3:用户登录时所使用的IP地址

日志等级

alert-info

举例

User sdn successfully logged out by using the role sdn-admin and the IP address 192.168.1.1.

日志说明

指定用户成功退出登录

处理建议

系统正常运行时产生的信息,无需处理

 

10.5  用户RADIUS认证成功

关键字

RADIUS_AUTHENTICATION_PASS

日志内容

User $1 passed the RADIUS authentication.

参数解释

$1:用户名

日志等级

alert-info

举例

User User1 passed the RADIUS authentication.

日志说明

用户RADIUS认证成功

处理建议

系统正常运行时产生的信息,无需处理

 

10.6  用户RADIUS认证拒绝

关键字

RADIUS_AUTHENTICATION_REJECT

日志内容

The RADIUS authentication request from user $1 was rejected.

参数解释

$1:用户名

日志等级

*

举例

The RADIUS authentication request from user User1 was rejected.

日志说明

用户RADIUS认证被拒绝,被拒绝的原因为用户不存在或用户密码不正确

处理建议

请检查输入的用户名和密码是否正确

 

10.7  用户RADIUS认证失败

关键字

RADIUS_AUTHENTICATION_FAILED

日志内容

User $1 failed to pass the RADIUS authentication.

参数解释

$1:用户名

日志等级

举例

User User1 failed to pass the RADIUS authentication.

日志说明

用户RADIUS认证失败

处理建议

请参照如下检查项排除故障:

·     请检查认证管理配置项是否正确(如服务器IP地址是否正确或共享密钥是否与服务器端一致),如果配置项准确无误,请检查AAA服务器的客户端IP地址列表中有没有加上控制器的IP地址

·     请检查控制器到AAA服务器是否可以正常通信

 

10.8  用户RADIUS私有属性检查失败

关键字

RADIUS_ATTRIBUTE_CHECK_FAILED

日志内容

User $1 failed to pass the RADIUS authentication because attribute H3C_EXEC_PRIVILEGE was not configured.

参数解释

$1:用户名

日志等级

举例

User User1 failed to pass the RADIUS authentication because attribute H3C_EXEC_PRIVILEGE was not configured.

日志说明

未配置H3C私有属性,用户RADIUS认证失败

处理建议

请检查AAA服务器端是否已配置相应的H3C_EXEC_PRIVILEGE私有属性

 

10.9  用户TACACS+认证成功

关键字

TACACS+_AUTHENTICATION_PASS

日志内容

User $1 passed the TACACS+ authentication.

参数解释

$1:用户名

日志等级

alert-info

举例

User User1 passed the TACACS+ authentication.

日志说明

用户TACACS+认证成功

处理建议

系统正常运行时产生的信息,无需处理

 

10.10  用户TACACS+认证拒绝

关键字

TACACS+_AUTHENTICATION_REJECT

日志内容

The TACACS+ authentication request from user $1 was rejected.

参数解释

$1:用户名

日志等级

举例

The TACACS+ authentication request from user User1 was rejected.

日志说明

用户TACACS+认证被拒绝,被拒绝的原因为用户不存在或用户密码不正确

处理建议

请检查输入的用户名和密码是否正确

 

10.11  用户TACACS+认证失败

关键字

TACACS+_AUTHENTICATION_FAILED

日志内容

User $1 failed to pass the TACACS+ authentication.

参数解释

$1:用户名

日志等级

举例

User User1 failed to pass the TACACS+ authentication.

日志说明

用户TACACS+认证失败

处理建议

请参照如下检查项排除故障:

·     请检查认证管理配置项是否正确(如服务器IP地址是否正确或共享密钥是否与服务器端一致),如果配置项准确无误,请检查AAA服务器的客户端IP地址列表中有没有加上控制器的IP地址

·     请检查控制器到AAA服务器是否可以正常通信

 

10.12  用户TACACS+私有属性检查失败

关键字

TACACS+_ATTRIBUTE_CHECK_FAILED

日志内容

User $1 failed to pass the TACACS+ authentication because attribute H3C_EXEC_PRIVILEGE was not configured.

参数解释

$1:用户名

日志等级

举例

User User1 failed to pass the TACACS+ authentication because attribute H3C_EXEC_PRIVILEGE was not configured.

日志说明

未配置H3C私有属性,用户TACACS+认证失败

处理建议

请检查AAA服务器端是否已配置相应的H3C_EXEC_PRIVILEGE私有属性

 

10.13  成员控制器开始恢复用户配置

关键字

BEGIN_RECOVER_USER_CONFIG

日志内容

All non-active leader controllers started recovering the user configuration.

参数解释

日志等级

alert-info

举例

All non-active leader controllers started recovering the user configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复用户配置,包括用户名、密码及用户角色等

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

10.14  成员控制器完成用户配置恢复

关键字

FINISH_RECOVER_USER_CONFIG

日志内容

All non-active leader controllers completed recovering the user configuration.

参数解释

日志等级

alert-info

举例

All non-active leader controllers completed recovering the user configuration.

日志说明

集群中的成员控制器(除当前Leader)完成用户配置恢复,恢复的配置包括用户名、密码及用户角色等

处理建议

系统正常运行时产生的信息,无需处理

 

10.15  用户权限检查失败

关键字

PERMISSION_CHECK_FAILED

日志内容

Failed to $1 $2. The user role must be administrator.

参数解释

$1:请求类型,包括:

¡     post:创建

¡     put:更新或创建

¡     delete:删除

$2:请求资源路径

日志等级

举例

Failed to put /sdn/v2.0/systems/4ff280bd-51c6-4768-9be4-4f9f72b51b77. The user role must be administrator.

日志说明

发起指定请求失败,需要管理员用户权限

处理建议

请使用管理员用户执行操作

 


11 DHCP

本节介绍DHCP模块输出的日志信息。

11.1  成员控制器开始恢复DHCP配置

关键字

BEGIN_RECOVER_DHCP_CONFIG

日志内容

All non-active leader controllers started recovering the DHCP configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the DHCP configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复DHCP配置信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

11.2  成员控制器完成DHCP配置恢复

关键字

FINISH_RECOVER_DHCP_CONFIG

日志内容

All non-active leader controllers completed recovering the DHCP configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the DHCP configuration.

日志说明

集群中的成员控制器(除当前Leader)完成DHCP配置恢复

处理建议

控制器完成DHCP配置恢复时产生的信息,无需处理

 


12 FWaaS

本节介绍防火墙模块输出的日志信息。

12.1  成员控制器开始恢复防火墙配置

关键字

BEGIN_RECOVER_FW_CONFIG

日志内容

All non-active leader controllers started recovering the firewall configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the firewall configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复防火墙配置,包括防火墙、防火墙策略、防火墙规则等信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

12.2  成员控制器完成防火墙配置恢复

关键字

FINISH_RECOVER_FW_CONFIG

日志内容

All non-active leader controllers completed recovering the firewall configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the firewall configuration.

日志说明

集群中的成员控制器(除当前Leader)完成防火墙配置恢复,包括防火墙、防火墙策略、防火墙规则等信息

处理建议

控制器完成防火墙配置恢复时产生的信息,无需处理

 

12.3  控制器和网络设备间DPI应用Profile信息不一致

关键字

FW_PROFILEINFO_INCONSISTENT

日志内容

The application profile information of the controller was different than the network device:

Application profile name: $1

Management IP: $2

参数解释

$1:DPI应用Profile的名称

$2:网络设备的管理IP

日志等级

举例

The application profile information of the controller was different than the network device:

   Application profile name: Profile_VGW7ZJGNOFHVFT4YMQNVNPKEQM

   Management IP: 99.0.10.121

日志说明

控制器防火墙模块的DPI应用Profile信息与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

12.4  控制器和网络设备间IPS策略信息不一致

关键字

FW_IPSINFO_INCONSISTENT

日志内容

The IPS policy information of the controller was different than the network device:

   IPS policy name: $1

   Management IP: $2

参数解释

$1:IPS策略的名称

$2:网络设备的管理IP地址

日志等级

举例

The IPS policy information of the controller was different than the network device:

  IPS policy name: ips_sksvwlb2z6zypw3ki3ogrncnt4

  Management IP: 99.0.10.121

日志说明

控制器防火墙模块的IPS策略信息与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

12.5  控制器和网络设备间防病毒策略信息不一致

关键字

FW_AVINFO_INCONSISTENT

日志内容

The antivirus policy information of the controller was different than the network device:

  Antivirus policy name: $1

  Management IP: $2

参数解释

$1:防病毒策略的名称

$2:网络设备的管理IP

日志等级

举例

The antivirus policy information of the controller was different than the network device:

   Antivirus policy name: AV_WJJ2DVJLPDN7RJTZ24B2CYKH5A

   Management IP: 99.0.10.121

日志说明

控制器防病毒模块的防病毒策略信息与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

12.6  DPI功能未开启

关键字

FW_DPI_DOWN

日志内容

The DPI function is not enabled on the firewall:

  Management IP: $1

参数解释

$1:防火墙资源的管理IP

日志等级

alert-warn

举例

The DPI function is not enabled on the firewall:

  Management IP: 192.168.0.10

日志说明

该防火墙资源的DPI功能未开启

处理建议

请登录到该防火墙资源所在的物理设备上,通过inspect activate命令手动开启DPI功能

 


13 LBaaS

本节介绍负载均衡模块输出的日志信息。

13.1  成员控制器开始恢复负载均衡配置

关键字

BEGIN_RECOVER_LB_CONFIG

日志内容

All non-active leader controllers started recovering the load balancing configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the load balancing configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复负载均衡配置,包括负载均衡器、实服务器组、虚服务器、健康检测等信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

13.2  成员控制器完成负载均衡配置恢复

关键字

FINISH_RECOVER_LB_CONFIG

日志内容

All non-active leader controllers completed recovering the load balancing configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the load balancing configuration.

日志说明

集群中的成员控制器(除当前Leader)完成负载均衡配置恢复,包括负载均衡器、实服务器组、虚服务器、健康检测等信息

处理建议

控制器完成负载均衡配置恢复时产生的信息,无需处理

 


14 NEM

本节介绍承载网络模块输出的日志信息。

14.1  控制器和网络设备间VRF信息不一致

关键字

NEM_VRFINFO_INCONSISTENT

日志内容

The VRF information of the NEM was different than the network device:

VRF name: $1

Management IP: $2

参数解释

$1:VRF名称

$2:网络设备的管理IP

日志等级

举例

The VRF information of the NEM was different than the network device:

   VRF name: SDN_VRF_1234

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的VRF数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.2  控制器和网络设备间VSI信息不一致

关键字

NEM_VSIINFO_INCONSISTENT

日志内容

The VSI information of the NEM was different than the network device:

   VSI name: $1

   VSI interface name: $3

   VRF name: $4

   MAC address: $5

   Subnet address: $6

   Management IP: $7

参数解释

$1:VSI名称

$3:VSI接口名称

$4:VRF名称

$5:VSI接口的MAC地址

$6:子网的IP地址和掩码

$7:网络设备的管理IP地址

日志等级

举例

The VSI information of the NEM was different than the network device:

   VSI name: SDN_VSI_1

   VSI interface name: SDN_VSI_Interface_1234

   VRF name: 3ji5uj3uan90dq3r3upa4h1484

   MAC address: 3c8c-404e-dd46

   Subnet address: 100.1.1.254255.255.255.0

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的VSI数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.3  控制器和网络设备间Tunnel信息不一致

关键字

NEM_TUNNELINFO_INCONSISTENT

日志内容

The tunnel information of the NEM was different than the network device:

   Tunnel interface ID: $1

   Tunnel source IP: $2

   Tunnel destination IP: $3

   Management IP: $4

参数解释

$1:Tunnel接口编号

$2:Tunnel的源IP地址

$3:Tunnel的目的IP地址

$4:网络设备的管理IP

日志等级

举例

The tunnel information of the NEM was different than the network device:

   Tunnel interface ID: 10

   Tunnel source IP: 100.1.1.10

   Tunnel destination IP: 100.1.1.20

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的Tunnel数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.4  控制器和网络设备间ACL信息不一致

关键字

NEM_ACLINFO_INCONSISTENT

日志内容

The ACL information of the NEM was different than the network device:

   ACL name: $1

   ACL number: $2

   Management IP: $3

参数解释

$1:ACL名称

$2:ACL编号

$3:网络设备的管理IP

日志等级

举例

The ACL information of the NEM was different than the network device:

   ACL name: SDN_ACL_1234

   ACL number: 12

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的ACL数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.5  控制器和网络设备间PBR信息不一致

关键字

NEM_PBRINFO_INCONSISTENT

日志内容

The PBR information of the NEM was different than the network device:

   PBR name: $1

   Management IP: $2

参数解释

$1:PBR名称

$2:网络设备的管理IP

日志等级

举例

The PBR information of the NEM was different than the network device:

   PBR name: SDN_1234

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的PBR数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.6  控制器和网络设备间路由信息不一致

关键字

NEM_ROUTEINFO_INCONSISTENT

日志内容

The routing information of the NEM was different than the network device:

   Destination VRF name: $1

   Destination VRF index: $2

   Next hop VRF name: $3

   Next hop VRF index: $4

   Destination topology index: $5

   IPv4 address: $6

   Next hop IPv4 address: $7

   Description: $8

   IPv4 prefix length: $9

   Interface index: $10

   Management IP: $11

参数解释

$1:目的VRF名称

$2:目的VRF索引

$3:下一跳VRF名称

$4:下一跳VRF索引

$5:目的拓扑索引

$6:IP地址

$7:下一跳IP地址

$8:描述

$9:IP前缀长度

$10:接口索引

$11:网络设备的管理IP

日志等级

举例

The routing information of the NEM was different than the network device:

   Destination VRF name: SDN_1234

   Destination VRF index: 1234

   Next hop VRF name: SDN_1235

   Next hop VRF index: 1235

   Destination topology index: 2345

   IPv4 address: 1.1.1.1

   Next hop IPv4 address: 1.1.1.2

   Description: 123

   IPv4 prefix length: 24

   Interface index: 1236

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的路由信息与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.7  控制器和网络设备间VLAN信息不一致

关键字

NEM_VLANINFO_INCONSISTENT

日志内容

The VLAN information of the NEM was different than the network device:

   VLAN ID: $1

   Management IP: $2

参数解释

$1:VLAN ID

$2:网络设备的管理IP

日志等级

举例

The VLAN information of the NEM was different than the network device:

   VLAN ID: 123

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的VLAN数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.8  控制器和网络设备间NAT信息不一致

关键字

NEM_NATINFO_INCONSISTENT

日志内容

The NAT information of the NEM was different than the network device:

   Interface index: $1

   Management IP: $2

参数解释

$1:接口索引

$2:网络设备的管理IP

日志等级

举例

The NAT information of the NEM was different than the network device:

   Interface index: 123

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的NAT数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.9  控制器和网络设备间Floating IP信息不一致

关键字

NEM_FLOATINGIPINFO_INCONSISTENT

日志内容

The floating IP information of the NEM was different than the network device:

   Local VRF: $1

   Local IP: $2

   Global VRF: $3

   Global IP: $4

   Management IP: $5

参数解释

$1:内网VRF信息

$2:内网IP地址

$3:外网VRF信息

$4:Floating IP地址

$5:网络设备的管理IP

日志等级

举例

The floating IP information of the NEM was different than the network device:

   Local VRF: 123

   Local IP: 1.1.1.2

   Global VRF: 234

   Global IP: 1.1.1.3

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的Floating IP数据与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.10  控制器和网络设备间DNS信息不一致

关键字

NEM_DNSINFO_INCONSISTENT

日志内容

The DNS information of the NEM was different than the network device:

   DNS server IP: $1

   VRF name: $2

   Management IP: $3

参数解释

$1:DNS服务器IP地址

$2:VRF名称

$3:网络设备的管理IP

日志等级

举例

The DNS information of the NEM was different than the network device:

   DNS server IP: 1.1.1.1

   VRF name: 123

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的DNS数据与设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.11  控制器和网络设备间主机流表信息不一致

关键字

NEM_HOSTFLOWINFO_INCONSISTENT

日志内容

The host flow information of the NEM was different than the network device:

   Matching destination IP: $1

   Subnet mask: $2

   Matching destination MAC: $3

   VRF number: $4

   VRF name: $5

   Destination VTEP IP: $6

   Destination MAC: $7

   VNI number: $8

   Management IP: $9

参数解释

$1:流表匹配项中的目的IP地址

$2:子网掩码

$3:流表匹配项中的目的MAC地址

$4:VRF编号

$5:VRF名称

$6:目的VTEP IP

$7:目的MAC

$8:VNI编号

$9:网络设备的管理IP

日志等级

举例

The host flow information of the NEM was different than the network device:

   Matching destination IP: 1.1.1.1

   Subnet mask: 255.255.255.0

   Matching destination MAC: 40:a8:f0:29:0a:7b

   VRF number: 1234

   VRF name: abc

   Destination VTEP IP: 100.1.1.2

   Destination MAC: 40:a8:f0:29:0a:7c

   VNI number: 10

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的主机流表数据与网络设备不一致。主机流表是指匹配虚拟机发送报文的流表项。

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.12  控制器和网络设备间子接口信息不一致

关键字

NEM_SUBIFINFO_INCONSISTENT

日志内容

The sub interface information of the NEM was different than the network device:

   Interface index: $1

   Interface name: $2

   Management IP: $3

参数解释

$1:子接口索引

$2:子接口名称

$3:网络设备的管理IP

日志等级

举例

The sub interface information of the NEM was different than the network device:

   Interface index: 1236

   Interface name: subif_a

   Management IP: 192.168.10.5

日志说明

控制器NEM模块的子接口信息与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.13  控制器和网络设备间VLAN接口信息不一致

关键字

NEM_VLANIFINFO_INCONSISTENT

日志内容

The VLAN interface information of the NEM was different than the network device:

   VLAN interface index: $1

   VLAN interface description: $2

   VLAN interface IP: $3

   Management IP: $4

参数解释

$1:VLAN接口索引

$2:VLAN接口描述

$3:VLAN接口IP地址

$4:网络设备的管理IP

日志等级

举例

The VLAN interface information of the NEM was different than the network device:

   VLAN interface index: 123

   VLAN interface description: SDN_VLAN_10

   VLAN interface IP: 18.18.18.1

   Management IP: 98.0.7.236

日志说明

控制器NEM模块的VLAN接口信息与网络设备不一致

处理建议

请断开并重新建立网络设备与控制器之间的OpenFlow连接

 

14.14  网络设备所连接的Region发生切换

关键字

DEVICE_CHANGE_REGION

日志内容

The region to which $1 was connected changed from $2 to $3.

参数解释

$1:网络设备名称

$2:切换前Region名称

$3:切换后Region名称

日志等级

alert-info

举例

The region to which device1 was connected changed from A to B.

日志说明

网络设备所连接的Region发生切换

处理建议

系统正常运行时产生的信息,无需处理

 

14.15  OpenFlow设备Tunnel接口UP

关键字

OPENFLOW_TUNNEL_UP

日志内容

Port $1 of an OpenFlow device with datapath ID $2 OpenFlow IP $3 descriptor $4 was up, src VTEP IP: $5, dst VTEP IP: $6.

参数解释

$1:Tunnel接口名

$2:OpenFlow设备的Datapath ID

$3:OpenFlow设备与控制器建立OpenFlow连接使用的IP地址

$4:OpenFlow设备的描述信息

$5:源VTEP IP

$6:目的VTEP IP

日志等级

alert-info

举例

Port Tun257 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 97.0.45.116 descriptor management ip = 1.1.1.3 was up, src VTEP IP: 21.0.5.20, dst VTEP IP: 21.0.5.18.

日志说明

OpenFlow设备的指定Tunnel接口UP。该日志会在OpenFlow设备的Tunnel接口UP时输出

处理建议

系统正常运行时产生的信息,无需处理

 

14.16  OpenFlow设备Tunnel接口DOWM

关键字

OPENFLOW_TUNNEL_DOWN

日志内容

Port $1 of an OpenFlow device with datapath ID $2 OpenFlow IP $3 descriptor $4 was down, src VTEP IP: $5, dst VTEP IP: $6.

参数解释

$1:Tunnel接口名

$2:OpenFlow设备的Datapath ID

$3:OpenFlow设备与控制器建立OpenFlow连接使用的IP地址

$4:OpenFlow设备的描述信息

$5:源VTEP IP

$6:目的VTEP IP

日志等级

alert-info

举例

Port Tun257 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 97.0.45.116 descriptor management ip = 1.1.1.3 was down, src VTEP IP: 21.0.5.20, dst VTEP IP: 21.0.5.18.

日志说明

OpenFlow设备的指定Tunnel接口DOWN。该日志会在OpenFlow设备的Tunnel接口DOWN时输出

处理建议

·     OpenFlow设备与控制器刚建立连接时,设备会上报当前的Tunnel接口状态,这时生成的该日志信息,无需处理

·     其它情况下生成该日志信息,请检查Tunnel接口状态是否正常,如Tunnel接口连接的链路是否断开、Tunnel接口是否存在故障等

 

14.17  控制器主机流表下发失败

关键字

OPENFLOW_ADD_FLOWTABLE_FAILED

日志内容

$1. The OpenFlow device with datapath ID $2 failed to add the flow table $3.

参数解释

$1:OpenFlow设备返回的错误提示信息

$2:OpenFlow设备的Datapath ID

$3:主机流表信息

日志等级

举例

BAD_MATCH. The OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f failed to add the flow table

[tableId:1,Priority:29999,cookie0x2555364126,Matches:{"eth_type":"ipv4"},{"ipv4_dst":"11.0.0.2","mask":"255.255.255.255"},{"vswitch_interface_id":9223372036854775807},Action: {"eth_dst":"11:11:11:11:11:11"}].

日志说明

控制器向指定的OpenFlow设备下发主机流表失败。该日志会在控制器下发主机流表失败时输出

处理建议

如果OpenFlow设备不支持控制器下发的主机流表,会生成该日志信息。请根据具体业务需求判断是否需要升级OpenFlow设备

 

14.18  成员控制器开始恢复NEM配置

关键字

BEGIN_RECOVER_NEM_CONFIG

日志内容

All non-active leader controllers started recovering the NEM configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the NEM configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复NEM配置,包括物理网元、网关组、VNF网元、第三方网元、VLAN-VXLAN映射等信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

14.19  成员控制器完成NEM配置恢复

关键字

FINISH_RECOVER_NEM_CONFIG

日志内容

All non-active leader controllers completed recovering the NEM configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the NEM configuration.

日志说明

集群中的成员控制器(除当前Leader)完成NEM配置恢复,包括物理网元、网关组、VNF网元、第三方网元、VLAN-VXLAN映射等信息

处理建议

控制器完成NEM配置恢复时产生的信息,无需处理

 

14.20  控制器与网络设备间数据由同步变为不同步

关键字

NEM_SMOOTHSTATUS_CHANGE_NOT_SYNCHRONIZED

日志内容

The smooth status of the network device with management IP $1 changed to Not Synchronized.

参数解释

$1:网络设备的管理IP

日志等级

举例

The smooth status of the network device with management IP 98.0.27.6 changed to Not Synchronized.

日志说明

该日志在如下情况打印:控制器和网络设备之间的数据处于同步状态,网络设备去激活后又重新激活,此时控制器和网络设备之间的数据变为未同步状态

处理建议

·     如果不影响网络设备功能的正常使用,无需处理

·     如果影响网络设备功能的正常使用,请单击[承载网络/物理网元]页面下的“数据同步”按钮,触发控制器和网络设备间进行数据同步

 

14.21  控制器与网络设备间数据由不同步变为同步

关键字

NEM_SMOOTHSTATUS_CHANGE_SYNCHRONIZED

日志内容

The smooth status of the network device with management IP $1 changed to Data Synchronized.

参数解释

$1:网络设备的管理IP

日志等级

alert-info

举例

The smooth status of the network device with management IP 98.0.27.6 changed to Data Synchronized.

日志说明

该日志在如下情况打印:

·     控制器和网络设备之间的数据处于未同步状态,网络设备去激活后又重新激活,此时控制器和网络设备之间的数据变为同步状态

·     控制器和网络设备之间的数据处于未同步状态,手动触发数据同步,控制器和网络设备之间的数据变为同步状态

处理建议

系统正常运行时产生的信息,无需处理

 

14.22  网元激活时初始化网元配置失败

关键字

ACTIVE_DEVICE_FAILED

日志内容

Failed to initialize the network element.

参数解释

日志等级

举例

Failed to initialize the network element.

日志说明

网元激活时,初始化网元配置失败

处理建议

·     请检查网络连接是否异常

·     请检查设备是否达到内存门限值

 


15 NGFWM

本文介绍NGFW Manager模块输出的日志信息。

15.1  创建Context失败

关键字

CREATE_CONTEXT_FAILED

日志内容

Failed to create context $1.

参数解释

$1:Context的名称

日志等级

alert-info

举例

Failed to create context Context1.

日志说明

创建Context失败

处理建议

1.     请检查NGFW Manager与设备间的网络是否正常

2.     请检查NGFW Manager与设备间的NETCONF会话是否建立

3.     请检查模板信息或Context信息是否与设备已有的配置信息冲突,如模板或Context使用的设备接口已被设备其他业务占用。如果是,请修改模板或Context配置

 

15.2  删除Context失败

关键字

DELETE_CONTEXT_FAILED

日志内容

Failed to delete context $1.

参数解释

$1:Context的名称

日志等级

alert-info

举例

Failed to delete context context1.

日志说明

删除Context失败

处理建议

1.     请检查NGFW Manager与设备间的网络是否正常

2.     请检查NGFW Manager与设备间的NETCONF会话是否建立

 

15.3  通过NETCONF创建Context失败

关键字

NETCONF_CREATE_CONTEXT_FAILED

日志内容

Failed to use NETCONF to create a context for security engine group $1 on device at $2.

参数解释

$1:安全引擎组的ID。当本参数的值为null时,表示该设备没有安全引擎组

$2:设备的IP地址

日志等级

alert-info

举例

Failed to use NETCONF to create a context for security engine group 10 on device at 192.168.110.10.

日志说明

通过NETCONF创建Context失败

处理建议

1.     请检查NGFW Manager与设备间的网络是否正常

2.     请检查NGFW Manager与设备间的NETCONF会话是否建立

 

15.4  通过NETCONF创建Context成功

关键字

NETCONF_CREATE_CONTEXT_SUCCESS

日志内容

Used NETCONF to create a context at $1: ID $2; Name $3.

参数解释

$1:设备的IP地址

$2:Context的ID

$3:Context的名称

日志等级

alert-info

举例

Used NETCONF to create a context at 192.168.110.10: ID 10; Name Context1.

日志说明

通过NETCONF创建Context成功

处理建议

系统正常运行时产生的信息,无需处理

 

15.5  成员控制器开始恢复NGFW Manager配置

关键字

BEGIN_RECOVER_NGFWM_CONFIG

日志内容

All non-active leader controllers started recovering the NGFWM configuration.

参数解释

日志等级

alert-info

举例

All non-active leader controllers started recovering the NGFWM configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复NGFW Manager配置,包括设备、资源池、Context等信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

15.6  成员控制器完成NGFW Manager配置恢复

关键字

FINISH_RECOVER_NGFWM_CONFIG

日志内容

All non-active leader controllers completed recovering the NGFWM configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the NGFWM configuration.

日志说明

集群中的成员控制器(除当前Leader)完成NGFW Manager配置恢复,包括设备、资源池、Context等信息

处理建议

控制器完成NGFW Manager配置恢复时产生的信息,无需处理

 


16 ServiceChain

本节介绍服务链模块输出的日志信息。

16.1  成员控制器开始恢复服务链配置

关键字

BEGIN_RECOVER_SC_CONFIG

日志内容

All non-active leader controllers started recovering the service chain configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the service chain configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复服务链配置,包括服务链、流量特征组等信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

16.2  成员控制器完成服务链配置恢复

关键字

FINISH_RECOVER_SC_CONFIG

日志内容

All non-active leader controllers completed recovering the service chain configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the service chain configuration.

日志说明

集群中的成员控制器(除当前Leader)完成服务链配置恢复,包括服务链、流量特征组等信息

处理建议

控制器完成服务链配置恢复时产生的信息,无需处理

 


17 Tenant

本节介绍租户模块输出的日志信息。

17.1  成员控制器开始恢复租户配置

关键字

BEGIN_RECOVER_TENANT_CONFIG

日志内容

All non-active leader controllers started recovering the tenant configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the tenant configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复租户配置

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

17.2  成员控制器完成租户配置恢复

关键字

FINISH_RECOVER_TENANT_CONFIG

日志内容

All non-active leader controllers completed recovering the tenant configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the tenant configuration.

日志说明

集群中的成员控制器(除当前Leader)完成租户配置恢复

处理建议

控制器完成租户配置恢复时产生的信息,无需处理

 


18 VPNaaS

本节介绍IPsec VPN服务模块输出的日志信息。

18.1  成员控制器开始恢复IPsec VPN配置

关键字

BEGIN_RECOVER_VPNaaS_CONFIG

日志内容

All non-active leader controllers started recovering the VPNaaS configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the VPNaaS configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复IPsec VPN配置,包括IKE策略、IPsec策略、VPN服务、IPsec站点连接等信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

18.2  成员控制器完成IPsec VPN配置恢复

关键字

FINISH_RECOVER_VPNaaS_CONFIG

日志内容

All non-active leader controllers completed recovering the VPNaaS configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the VPNaaS configuration.

日志说明

集群中的成员控制器(除当前Leader)完成IPsec VPN配置恢复,包括IKE策略、IPsec策略、VPN服务、IPsec站点连接等信息

处理建议

控制器完成IPsec VPN配置恢复时产生的信息,无需处理

 


19 VSM

本节介绍虚拟网络模块输出的日志信息。

19.1  vPort数量已达到阈值

关键字

VPORTS_REACH_THRESHOLD

日志内容

The number of vPorts [$1] has reached the threshold [$2].

参数解释

$1:虚拟端口的数量

$2:虚拟端口的阈值

日志等级

举例

The number of vPorts [120] has reached the threshold [100].

日志说明

虚拟端口的数量已达到阈值

处理建议

·     请检查vPort阈值设置是否合理

·     请将vPort数量控制在阈值内

 

19.2  vPort数量已低于阈值

关键字

VPORTS_BELOW_THRESHOLD

日志内容

The number of vPorts [$1] has fallen below the threshold [$2].

参数解释

$1:虚拟端口的数量

$2:虚拟端口的阈值

日志等级

举例

The number of vPorts [90] has fallen below the threshold [100].

日志说明

虚拟端口的数量超出阈值后,又回落至阈值以下

处理建议

无需处理

 

19.3  成员控制器开始恢复VSM配置

关键字

BEGIN_RECOVER_VSM_CONFIG

日志内容

All non-active leader controllers started recovering the VSM configuration.

参数解释

日志等级

举例

All non-active leader controllers started recovering the VSM configuration.

日志说明

集群中的成员控制器(除当前Leader)开始恢复VSM配置信息

处理建议

配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题

 

19.4  成员控制器完成VSM配置恢复

关键字

FINISH_RECOVER_VSM_CONFIG

日志内容

All non-active leader controllers completed recovering the VSM configuration.

参数解释

日志等级

举例

All non-active leader controllers completed recovering the VSM configuration.

日志说明

集群中的成员控制器(除当前Leader)完成VSM配置恢复

处理建议

控制器完成VSM配置恢复时产生的信息,无需处理

 

19.5  虚拟机在迁移周期内达到了允许的最大迁移次数

关键字

ARP_MIGRATE_OVERFLOW

日志内容

The VM (IP $1, old MAC: $2, new MAC: $3) failed to migrate from the source interface $4 of access device $5 to the destionation interface $6 of access device $7. The migration times of the VM have already reached the maximum within the migration time period.

参数解释

$1:虚拟机的IP地址

$2:虚拟机的原MAC地址

$3:虚拟机的新MAC地址

$4:原接入接口的端口号

$5:原接入设备的管理IP地址

$6:新接入接口的端口号

$7:新接入设备的管理IP地址

日志等级

举例

The VM (IP 2.2.2.1, old MAC: 00:50:56:95:21:fa, new MAC: 00:50:56:95:0e:16) failed to migrate from the source interface XGE5/0/5:2 of access device 172.16.68.1 to the destionation interface XGE1/0/5:4 of access device 172.16.68.2. The migration times of the VM have already reached the maximum within the migration time period.

日志说明

虚机在迁移周期内已达到允许的最大迁移次数

处理建议

·     确认是否进行过多次迁移操作

·     排查是否存在IP地址冲突,IP地址冲突产生的ARP报文频繁上送控制器,会导致控制器频繁进行虚机迁移操作。以下情况的IP地址冲突都会导致控制器的虚机迁移操作:

¡     IP地址相同,MAC不同

¡     IP地址相同,VLAN不同

¡     IP地址相同,接入接口不同

¡     IP地址相同,接入设备不同

 

19.6  ARP表项被删除导致虚拟机下线

关键字

VM_OFFLINE

日志内容

VM (IP: $1, MAC: $2, UUID: $3) has gone offline because its ARP entry has been deleted.

参数解释

$1:虚拟机的IP地址

$2:虚拟机的MAC地址

$3:虚拟机的UUID

日志等级

举例

VM (IP: 1.1.1.1, MAC: 12:00:00:00:1b:87, UUID: 6926a86b-9c5c-4b96-9739-99c93de118fc) has gone offline because its ARP entry has been deleted.

日志说明

虚拟机对应的ARP表项被删除,导致虚拟机下线

处理建议

·     排查虚拟机是否存在故障

·     排查是否存在删除接入设备和VLAN-VXLAN映射关系的操作

 

19.7  控制器与主机OVSDB通信失败

关键字

OVSDB_COMMUNICATE_FAILED

日志内容

Failed to communicate with host $1 through OVSDB. The commands are $2.

参数解释

$1:主机的IP地址

$2:控制器通过OVSDB向主机下发失败的命令

日志等级

举例

Failed to communicate with host 172.16.38.60 through OVSDB. The commands are show.

日志说明

控制器与主机OVSDB通信失败

处理建议

检查主机的虚拟交换机桥的连接状态是否正常

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们