整本手册
本章节下载 (584.13 KB)
2.4 虚拟机的MAC地址与网关MAC地址或网关保留MAC地址冲突
6.8 控制器从设备收到的Packet-In报文速率超过阈值
6.9 控制器从设备端口收到Packet-In报文速率超过阈值
12.3 控制器和网络设备间DPI应用Profile信息不一致
系统日志用于通知用户控制器运行的内部事件。系统日志信息包含日志的参数介绍、产生原因、处理建议等,为用户进行系统诊断和维护提供参考。
本文假设您已具备数据通信技术知识,并熟悉H3C VCF控制器产品。
单击[运维监控/系统日志]菜单项,进入系统日志视图。系统日志信息列表将分页显示控制器产生的系统日志信息,如图1-1所示。
表1-1 日志字段说明
字段 |
描述 |
级别 |
日志信息的严重等级 系统日志信息具有五种级别,用不同的图标表示,具体说明请参见表1-5 |
日期/时间 |
生成系统日志信息的日期和时间 |
IP |
控制器或设备的IP地址 |
业务名称 |
生成系统日志信息的业务模块名称,具体介绍请参见表1-3 |
主题 |
系统日志信息所属的功能类型或主题 |
内容 |
系统日志具体内容,包含事件或错误发生的详细信息 |
VCF控制器支持将系统日志通过Syslog协议发送至Syslog日志服务器。Syslog日志服务器的IP地址和端口号可以通过[控制器/系统管理/配置管理]页面中的“系统日志”组件设置。
缺省情况下,控制器以Syslog协议发送的系统日志信息格式如下:
<PRI>TIMESTAMP Hostname Origin/severity/Keywords CONTENT
表1-2 Syslog日志字段说明
字段 |
描述 |
<PRI> |
优先级标识符,优先级的计算公式为:facility×8+severity · facility表示Syslog定义的程序模块,目前VCF控制器发送Syslog日志的facility一般为user-level,取值为1 · severity表示Syslog协议定义的日志严重等级,具体说明请参见表1-4 |
TIMESTAMP |
时间戳记录了日志信息产生的时间,方便用户查看和定位系统事件 |
Hostname |
生成该日志信息的控制器所在服务器或虚拟机的名称或IP地址 |
Origin |
生成该系统日志信息的业务模块的名称,具体介绍请参见表1-3 |
severity |
VCF控制器定义的系统日志信息的等级,具体说明请参见表1-5,该等级与Syslog协议定义的日志严重等级之间的对应关系如表1-6所示 |
Keywords |
关键字,本字段为该日志信息的概述,用于搜索或助记 |
CONTENT |
该日志的具体内容,包含事件或错误发生的详细信息 |
表1-3列出了可能生成系统日志信息的业务模块。
说明 |
|
ARP |
ARP模块 |
CON_APP |
应用管理模块 |
CON_LICENSE |
License管理模块 |
CON_NETCONF |
NETCONF模块 |
CON_OPENFLOW |
OpenFlow模块 |
CON_REGION |
Region模块 |
CON_SYSTEM |
系统管理模块 |
CON_TEAM |
集群模块 |
CON_USER |
用户管理模块 |
DHCP |
DHCP模块 |
FWaaS |
防火墙服务模块 |
LBaaS |
负载均衡服务模块 |
NEM |
承载网络模块 |
NGFWM |
NGFW Manager模块 |
ServiceChain |
服务链模块 |
Tenant |
租户管理模块 |
VPNaaS |
IPsec VPN服务模块 |
VSM |
虚拟网络模块 |
Syslog协议定义的日志严重等级如表1-4所示,各等级的严重性依照数值从0~7依次降低。
表1-4 Syslog日志严重等级说明
级别 |
严重等级 |
描述 |
0 |
Emergency |
表示紧急信息,可能导致系统不可用 |
1 |
Alert |
表示必须立即修复的状态 |
2 |
Critical |
表示严重信息 |
3 |
Error |
表示错误信息 |
4 |
Warning |
表示警告信息 |
5 |
Notice |
表示正常出现但是重要的信息 |
6 |
Informational |
表示需要记录的通知信息 |
7 |
Debug |
表示调试过程产生的信息 |
VCF控制器定义的系统日志信息的等级如表1-5所示,各等级的严重性依照数值从0~4依次升高。
级别 |
图标 |
严重等级 |
描述 |
0 |
Info |
表示需要记录的通知信息 |
|
1 |
Warning |
表示警告信息 |
|
2 |
Error |
表示错误信息 |
|
3 |
Serious |
表示严重信息 |
|
4 |
Critical |
表示致命信息 |
VCF控制器定义的系统日志信息的等级与Syslog协议定义的日志严重等级之间的对应关系如表1-6所示。
表1-6 日志等级对应关系
VCF控制器定义的系统日志信息等级 |
Syslog协议定义的日志严重等级 |
0 |
6 |
1 |
4 |
2 |
3 |
3 |
2 |
4 |
0 |
本文将系统日志信息按照业务模块分类,以表格的形式对日志信息进行介绍。有关表中各项的含义请参考表1-7。
表项 |
说明 |
举例 |
关键字 |
日志信息的概述,用于搜索或助记 |
OPENFLOW_SESSION_UP |
日志内容 |
显示日志信息的具体内容 |
An OpenFlow device with datapath ID $1 OpenFlow IP $2 descriptor $3 was connected to the controller $4. |
参数解释 |
按照参数在日志中出现的顺序对参数进行解释 参数顺序用“$数字”表示,例如“$1”表示在该日志中出现的第一个参数 |
$1:OpenFlow设备的Datapath ID $2:OpenFlow设备的管理IP地址 $3:OpenFlow设备的描述信息 $4:控制器IP地址 |
日志等级 |
日志严重等级 |
|
举例 |
日志信息举例 |
An OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 192.168.100.1 descriptor 192.168.200.1 was connected to the controller 10.10.10.1. |
日志说明 |
解释日志信息和日志生成的原因 |
有一台OpenFlow设备与控制器建立了连接。该日志会在网络设备和控制器建立OpenFlow连接时输出 |
处理建议 |
建议用户应采取哪些处理措施 |
系统正常运行时产生的信息,无需处理 |
本节介绍ARP模块输出的日志信息。
关键字 |
ARP_SYNC_FAILED |
日志内容 |
Failed to synchronize arp bus message. |
参数解释 |
无 |
日志等级 |
|
举例 |
Failed to synchronize arp bus message. |
日志说明 |
同一集群内的控制器之间的ARP数据同步失败 |
处理建议 |
请检查控制器之间的网络连接是否正常 |
关键字 |
BEGIN_RECOVER_ARP_CONFIG |
日志内容 |
All non-active leader controllers started recovering the ARP configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the ARP configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复ARP配置信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_ARP_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the ARP configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the ARP configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成ARP配置恢复 |
处理建议 |
控制器完成ARP配置恢复时产生的信息,无需处理 |
关键字 |
ARP_MAC_CONFLICT |
日志内容 |
The MAC address of VM (IP: $1, MAC: $2) that connects to interface $3 of access device $4 conflicts with the gateway MAC address or reserved gateway MAC address. |
参数解释 |
$1:虚拟机的IP地址 $2:虚拟机的MAC地址 $3:接入接口的端口名称 $4:接入设备的管理IP地址 |
日志等级 |
|
举例 |
The MAC address of VM (IP: 2.2.2.1, MAC: 3c:8c:40:4e:dd:46) that connects to interface BAGG2 of access device 172.16.68.4 conflicts with the gateway MAC address or reserved gateway MAC address. |
日志说明 |
虚拟机的MAC地址与网关MAC地址或网关保留MAC地址冲突 |
处理建议 |
建议修改虚拟机MAC地址 |
本节介绍应用管理模块输出的日志信息。
关键字 |
APP_CHANGE_STATUS |
日志内容 |
The health status of $1 changed from $2 to $3. |
参数解释 |
$1:应用程序名称 $2:应用程序原健康状态 $3:应用程序当前健康状态 |
日志等级 |
|
举例 |
The health status of H3C VCFC VSM changed from initial to healthy. |
日志说明 |
应用程序健康状态包括:initial(初始状态)、healthy(健康状态)、unhealthy(不健康状态)。当应用程序健康状态发生变化时,打印该日志信息。 |
处理建议 |
检查应用程序的状态 |
关键字 |
APP_MANAGER_STATUS |
日志内容 |
Application manager module initialization error: Damaged file $1. |
参数解释 |
$1:损坏的文件名称 |
日志等级 |
|
举例 |
Application manager module initialization error: Damaged file “/opt/sdn/config/ com.h3c.arp.descriptor”. |
日志说明 |
应用程序初始化错误,原因是应用程序相关的文件已损坏,可能是因为控制器升级过程中服务器突然断电或重启引起的文件损坏 |
处理建议 |
对出现异常的控制器进行不保存配置卸载,然后再重新安装,如果仍然不能解决问题,请联系H3C工程师 |
本节介绍License管理模块输出的日志信息。
关键字 |
LICENSE_INSTALL |
日志内容 |
$1 license successfully installed. |
参数解释 |
$1:License名称 |
日志等级 |
|
举例 |
Base license successfully installed. |
日志说明 |
指定的License已成功安装 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
LICENSE_RECLAIM |
日志内容 |
License for feature $1 (count: $2) has been reclaimed. |
参数解释 |
$1:License名称 $2:被回收的授权数量。仅当数量型License被回收时才会显示该参数 |
日志等级 |
|
举例 |
License for feature VirtualServiceNode (count: 100) has been reclaimed. |
日志说明 |
指定的License授权已被回收 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
LICENSE_SERVER_DISCONNECT |
日志内容 |
The controller was disconnected from the license server. |
参数解释 |
无 |
日志等级 |
|
举例 |
The controller was disconnected from the license server. |
日志说明 |
控制器与License server连接已断开 |
处理建议 |
如果是用户主动断开连接,则无需处理;如果是异常断开,请按照如下步骤排查解决: 1. 检查控制器和License server之间的网络是否连通 2. 确认控制器上配置的License server信息是否正确 3. 确认License server是否运行正常,是否能够提供服务 |
关键字 |
LICENSE_SERVER_CONNECT |
日志内容 |
The controller established a connection to the license server. |
参数解释 |
无 |
日志等级 |
|
举例 |
The controller established a connection to the license server. |
日志说明 |
控制器与License server成功建立连接 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
LICENSE_SERVER_FORCE_CLIENT_OFFLINE |
日志内容 |
The controller was forced offline by license server. |
参数解释 |
无 |
日志等级 |
|
举例 |
The controller was forced offline by license server. |
日志说明 |
License server端进行了客户端强制下线操作,当前控制器被强制下线 |
处理建议 |
如需再次获取授权,请重新连接License server |
关键字 |
LICENSE_INSUFFICIENT |
日志内容 |
Insufficient $1 licenses. Please purchase more licenses. |
参数解释 |
$1:数量型License名称 |
日志等级 |
|
举例 |
Insufficient MaxNodeNum licenses. Please purchase more licenses. |
日志说明 |
数量型License的数量不足,请及时购买 |
处理建议 |
请及时购买License |
本节介绍NETCONF模块输出的日志信息。
关键字 |
NETCONF_SESSION_UP |
日志内容 |
The NETCONF session between the controller and NETCONF server $1 was up. |
参数解释 |
$1:NETCONF服务端设备的IP地址 |
日志等级 |
|
举例 |
The NETCONF session between the controller and NETCONF server 192.168.41.91 was up. |
日志说明 |
控制器与NETCONF服务端设备之间的NETCONF会话建立成功 |
处理建议 |
NETCONF会话建立成功时产生的信息,无需处理 |
关键字 |
NETCONF_SESSION_DOWN |
日志内容 |
The NETCONF session between the controller and NETCONF server $1 was down. |
参数解释 |
$1:NETCONF服务端设备的IP地址 |
日志等级 |
|
举例 |
The NETCONF session between the controller and NETCONF server 192.168.41.91 was down. |
日志说明 |
控制器与NETCONF服务端设备之间的NETCONF会话已断开 |
处理建议 |
1. 查看控制器和NETCONF服务端设备的网络是否连通 2. 确认控制器和NETCONF服务端设备的NETCONF相关配置是否一致,若不一致,请修改设备或控制器的NETCONF配置 3. 确认NETCONF服务端设备和其它设备建立的NETCONF会话数是否已达上限。如果是,请删除NETCONF服务端设备和其它设备建立的NETCONF会话或调整NETCONF服务端设备的NETCONF会话上限 |
关键字 |
BEGIN_RECOVER_NETCONF_CONFIG |
日志内容 |
All non-active leader controllers started recovering the NETCONF configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the NETCONF configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复NETCONF配置,包括NETCONF用户名、密码等 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_NETCONF_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the NETCONF configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the NETCONF configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成NETCONF配置恢复,恢复的配置包括NETCONF用户名、密码等 |
处理建议 |
控制器完成NETCONF配置恢复时产生的信息,无需处理 |
本节介绍OpenFlow模块输出的日志信息。
关键字 |
OPENFLOW_CONNECT_ERROR |
日志内容 |
$1 |
参数解释 |
$1:异常信息 |
日志等级 |
|
举例 |
暂无 |
日志说明 |
OpenFlow连接异常时,将输出相应的日志信息 |
处理建议 |
建议根据异常信息提示,采取对应操作 |
关键字 |
OPENFLOW_SESSION_UP |
日志内容 |
An OpenFlow device with datapath ID $1 OpenFlow IP $2 descriptor $3 was connected to the controller $4. |
参数解释 |
$1:OpenFlow设备的Datapath ID $2:OpenFlow设备的管理IP地址 $3:OpenFlow设备的描述信息,如不存在则显示为“---” $4:控制器IP地址 |
日志等级 |
|
举例 |
An OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 192.168.100.1 descriptor 192.168.200.1 was connected to the controller 10.10.10.1. |
日志说明 |
有一台OpenFlow设备与控制器建立了连接。该日志会在网络设备和控制器建立OpenFlow连接时输出 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
OPENFLOW_SESSION_DOWN |
日志内容 |
An OpenFlow device with datapath ID $1 OpenFlow IP $2 descriptor $3 was disconnected from the controller $4. |
参数解释 |
$1:OpenFlow设备的Datapath ID $2:OpenFlow设备的管理IP地址 $3:OpenFlow设备的描述信息,如不存在则显示为“---” $4:控制器IP地址 |
日志等级 |
|
举例 |
An OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 192.168.100.1 descriptor 192.168.200.1 was disconnected from the controller 10.10.10.1. |
日志说明 |
有一台OpenFlow设备与控制器断开了连接。该日志会在网络设备和控制器断开OpenFlow连接时输出 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
OPENFLOW_DEVPORT_UP |
日志内容 |
Port $1 of an OpenFlow device with datapath ID $2 management IP $3 was up. |
参数解释 |
$1:物理端口名 $2:OpenFlow设备的Datapath ID $3:OpenFlow设备的管理IP地址 |
日志等级 |
|
举例 |
Port FGE1/0/1 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f management IP 192.168.1.1 was up. |
日志说明 |
OpenFlow设备的指定端口UP。该日志会在OpenFlow设备的端口UP时输出 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
OPENFLOW_DEVPORT_DOWN |
日志内容 |
Port $1 of an OpenFlow device with datapath ID $2 management IP $3 was down. |
参数解释 |
$1:物理端口名 $2:OpenFlow设备的Datapath ID $3:OpenFlow设备的管理IP地址 |
日志等级 |
|
举例 |
Port FGE1/0/1 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f management IP 192.168.1.1 was down. |
日志说明 |
OpenFlow设备的指定端口DOWN。该日志会在OpenFlow设备的端口DOWN时输出 |
处理建议 |
· OpenFlow设备与控制器刚建立连接时,设备会上报当前的端口状态,这时生成的该日志信息,无需处理 · 其它情况下生成该日志信息,请检查物理端口状态是否正常,如端口连接的链路是否断开、端口是否存在故障等 |
关键字 |
OPENFLOW_ADD_FLOWTABLE_FAILED |
日志内容 |
$1. The OpenFlow device with datapath ID $2 manager ip $3 failed to add the flow table $4. |
参数解释 |
$1:设备返回的错误提示信息 $2:OpenFlow设备的Datapath ID $3:OpenFlow设备的管理IP地址 $4:流表信息 |
日志等级 |
|
举例 |
BAD_FIELD. The OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f manager ip 192.168.10.10 failed to add the flow table [tableId:1,Priority:29999,cookie0x2555364126,Matches:{“vxlan_reserved”:”0xFE”}]. |
日志说明 |
控制器向指定的OpenFlow设备下发流表失败。该日志会在控制器下发流表失败时输出 |
处理建议 |
· 如果是控制器默认下发的流表,当OpenFlow设备不支持时会生成该日志信息,请根据具体业务需求判断是否需要升级OpenFlow设备 · 通过REST API下发流表时失败,请根据返回的错误原因修改流表后再次下发 |
关键字 |
OPENFLOW_CON_PACKETIN_EXCEED |
日志内容 |
The Packet-in message rate has reached the threshold on the controller. The current rate is $1 pps. |
参数解释 |
$1:控制器当前收到Packet-In报文的速率,单位为个/秒 |
日志等级 |
|
举例 |
The Packet-in message rate has reached the threshold on the controller. The current rate is 8 pps. |
日志说明 |
控制器收到Packet-In报文的速率超过指定阈值时,打印该日志信息 |
处理建议 |
根据需求合理修改控制器接收Packet-In报文速率的阈值,或控制设备Packet-In报文的上传速率 |
关键字 |
OPENFLOW_DEV_PACKETIN_EXCEED |
日志内容 |
The Packet-in message rate has reached the threshold on OpenFlow device with DPID $1. The current rate is $2 pps. |
参数解释 |
$1:设备的Datapath ID $2:当前控制器从设备收到Packet-In报文的速率,单位为个/秒 |
日志等级 |
|
举例 |
The Packet-in message rate has reached the threshold on OpenFlow device with DPID 00:00:00:00:00:01. The current rate is 10 pps. |
日志说明 |
控制器从某台设备收到Packet-In报文的速率超过指定阈值时,打印该日志信息 |
处理建议 |
根据日志合理修改从设备接收Packet-In报文速率的阈值,或控制设备Packet-In报文的上送速率 |
关键字 |
OPENFLOW_PORT_PACKETIN_EXCEED |
日志内容 |
The Packet-in message rate has reached the threshold on port $1 of OpenFlow device with DPID $2. The current rate is $3 pps. |
参数解释 |
$1:设备的端口号 $2:设备的Datapath ID $3:当前控制器从端口收到Packet-In报文的速率,单位为个/秒 |
日志等级 |
|
举例 |
The Packet-in message rate has reached the threshold on port 68 of OpenFlow device with DPID 00:00:00:00:00:01. The current rate is 15 pps. |
日志说明 |
从设备的各个端口收到Packet-In报文的速率超过指定的阈值时,打印该日志信息 |
处理建议 |
根据日志合理修改从设备的每个端口接收Packet-In报文速率的阈值,或控制设备Packet-In报文的上送速率 |
关键字 |
OPENFLOW_CONNECT_ERROR |
日志内容 |
No available license or insufficient node for the OpenFlow connection. |
参数解释 |
无 |
日志等级 |
|
举例 |
No available license or insufficient node for the OpenFlow connection. |
日志说明 |
OpenFlow节点License不足 |
处理建议 |
请及时购买OpenFlow节点License |
关键字 |
BIND_ADDRESS_FAILED |
日志内容 |
Failed to bind $1 to the openflow. |
参数解释 |
$1:IP地址和端口号 |
日志等级 |
|
举例 |
Failed to bind 0.0.0.0/0.0.0.0:6633 to the openflow. |
日志说明 |
OpenFlow绑定端口失败 |
处理建议 |
检查端口是否被其他服务占用 |
本节介绍Region模块输出的日志信息。
关键字 |
REGION_ADD |
日志内容 |
REGION_ADDED : ID: $1 |
参数解释 |
$1:Region ID |
日志等级 |
|
举例 |
REGION_ADDED:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f] |
日志说明 |
Region创建 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
REGION_ACTIVE |
日志内容 |
REGION_ACTIVE : ID: $1 |
参数解释 |
$1:Region ID |
日志等级 |
|
举例 |
REGION_ACTIVE:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f] |
日志说明 |
Region内有成员激活 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
REGION_UPDATE |
日志内容 |
REGION_UPDATED : ID: $1 |
参数解释 |
$1:Region ID |
日志等级 |
|
举例 |
REGION_UPDATED:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f] |
日志说明 |
Region配置修改 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
REGION_DOWN |
日志内容 |
REGION_DOWN : ID: $1 |
参数解释 |
$1:Region ID |
日志等级 |
|
举例 |
REGION_DOWN:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f] |
日志说明 |
Region中的控制器都离开了集群或者Region被删除 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
REGION_DELETE |
日志内容 |
REGION_DELETED: ID: $1 |
参数解释 |
$1:Region ID |
日志等级 |
|
举例 |
REGION_DELETED:ID:Id[value=8aeffbea-7fce-457b-a753-8c228d72c24f] |
日志说明 |
Region被删除 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
REGION_RECOVER_FAILED |
日志内容 |
Failed to restore all region settings because of inconsistent data format. All regions were automatically deleted. |
参数解释 |
无 |
日志等级 |
|
举例 |
Failed to restore all region settings because of inconsistent data format. All regions were automatically deleted. |
日志说明 |
由于数据格式不同,所有Region的配置都恢复失败,Region被自动删除。该日志产生的可能原因为控制器版本升级后,前后版本之间不兼容 |
处理建议 |
请登录当前Leader控制器重新创建Region |
关键字 |
REGION_SELECT_MASTER |
日志内容 |
The network devices with datapath ID collection $1 were connected to master $2:$3. |
参数解释 |
$1:网络设备唯一标识符datapath ID的集合 $2:网络设备所连接的Master控制器的IP地址 $3:网络设备所连接的Master控制器的名称 |
日志等级 |
|
举例 |
The network devices with datapath ID collection 00:01:a6:81:13:28:01:00 00:05:a6:81:13:28:01:00 were connected to master 192.168.105.21:vcfc1. |
日志说明 |
网络设备与Master控制器建立连接 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
REGION_MASTER_CHANGE |
日志内容 |
The master of the network devices with datapath ID collection $1 was changed from $2:$3 to $4:$5. |
参数解释 |
$1:网络设备唯一标识符datapath ID的集合 $2:切换前Master控制器的IP地址 $3:切换前Master控制器的名称 $4:切换后Master控制器的IP地址 $5:切换后Master控制器的名称 |
日志等级 |
|
举例 |
The master of the network devices with datapath ID collection 00:01:a6:81:13:28:01:00 00:05:a6:81:13:28:01:00 was changed from 192.168.105.21:vcfc1 to 192.168.105.20:vcfc2. |
日志说明 |
网络设备所连接的Master控制器发生了切换 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
DEVICE_DISCONNECT_MASTER |
日志内容 |
The network devices with datapath ID collection $1 were disconnected from the master $2. |
参数解释 |
$1:网络设备唯一标识符datapath ID的集合 $2:Master控制器的IP地址 |
日志等级 |
|
举例 |
The network devices with datapath ID collection 00:01:a6:81:13:28:01:00 00:05:a6:81:13:28:01:00 were disconnected from the master 192.168.105.21. |
日志说明 |
网络设备与Master控制器断开连接 |
处理建议 |
请排查是否属于异常断开,如果是,请检查网络是否连通或通过控制器重新下发Region相关配置 |
关键字 |
DEVICE_CONNECT_MULTIREGION |
日志内容 |
The network device with datapath ID $1 has joined region $2 and region $3 |
参数解释 |
$1:网络设备的Datapath ID $2:网络设备连接的某一Region的名称 $3:网络设备连接的另一Region的名称 |
日志等级 |
|
举例 |
The network device with datapath ID 0c:6f:74:25:8a:c4:e3:a1 has joined region A and region B |
日志说明 |
网络设备同时连接属于不同Region的多个控制器 |
处理建议 |
请在网络设备上进行配置,断开网络设备与控制器的所有连接,然后手工将网络设备连接到属于同一Region的控制器 |
关键字 |
REGION_CONTROLLER_STATUS_DOWN |
日志内容 |
The connection between the current controller and controller $1 in the region is abnormal. |
参数解释 |
$1:本控制器所在Region内另一台控制器的IP地址 |
日志等级 |
|
举例 |
The connection between the current controller and controller 192.168.105.33 in the region is abnormal. |
日志说明 |
本控制器所在Region内的另一台IP为192.168.105.33的控制器状态异常 |
处理建议 |
请检查本控制器所在Region内的另一台控制器是否正常启动;若是,请检查其是否离开集群;若是,请加入集群;否则可能为该控制器的handshake模块异常,请重启控制器或者联系H3C技术人员进行处理。 |
关键字 |
REGION_CONTROLLER_STATUS_UP |
日志内容 |
The connection between the current controller and controller $1 in the region is normal. |
参数解释 |
$1:本控制器所在Region内另一台控制器的IP地址。 |
日志等级 |
|
举例 |
The connection between the current controller and controller 192.168.105.33 in the region is normal. |
日志说明 |
本控制器所在Region内的另一台IP为192.168.105.33的控制器状态正常 |
处理建议 |
系统正常运行时产生的信息,无需处理。 |
关键字 |
BIND_ADDRESS_FAILED |
日志内容 |
Failed to bind $1 to the region. |
参数解释 |
$1:IP地址和端口号 |
日志等级 |
|
举例 |
Failed to bind 192.168.100.10:9170 to the region. |
日志说明 |
Region绑定端口失败 |
处理建议 |
检查端口是否被其他服务占用 |
本节介绍系统管理模块输出的日志信息。
关键字 |
DATABASE_NO_USER |
日志内容 |
Database operation failed because the user did not exist. |
参数解释 |
无 |
日志等级 |
|
举例 |
Database operation failed because the user did not exist. |
日志说明 |
数据库用户不存在导致数据库操作失败 |
处理建议 |
请检查数据库是否已配置相应的用户 |
关键字 |
DATABASE_SERVICE_DOWN |
日志内容 |
Database operation failed because the database sdndb rejected the connection request from the controller $1. |
参数解释 |
$1:控制器IP地址 |
日志等级 |
|
举例 |
Database operation failed because the database sdndb rejected the connection request from the controller 10.10.10.10. |
日志说明 |
因数据库异常关闭等原因拒绝服务,导致数据库操作失败 |
处理建议 |
请检查数据库服务是否正常开启 |
关键字 |
SCM_STATUS_INITIATED |
日志内容 |
$1 was initializing. |
参数解释 |
$1:APP名称 |
日志等级 |
|
举例 |
H3C VCFC VPNaaS was initializing. |
日志说明 |
APP处于初始化状态,表示APP尚未就绪,无法进行业务处理 |
处理建议 |
APP处于初始化状态时,不建议下发新的配置,请等待状态变为就绪之后再进行业务处理 |
关键字 |
SCM_STATUS_RUNNING |
日志内容 |
$1 was ready for processing services. |
参数解释 |
$1:APP名称 |
日志等级 |
|
举例 |
H3C VCFC VPNaaS was ready for processing services. |
日志说明 |
APP状态就绪,表示APP配置恢复完成,可进行正常的业务处理 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
FINISH_RECOVER_CONFIGURATIONS |
日志内容 |
Controller configuration recovery completed. |
参数解释 |
无 |
日志等级 |
|
举例 |
Controller configuration recovery completed. |
日志说明 |
控制器配置恢复完成 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
BEGIN_BACKUP_CONFIGURATIONS |
日志内容 |
Controller configuration backup started. |
参数解释 |
无 |
日志等级 |
|
举例 |
Controller configuration backup started. |
日志说明 |
开始备份控制器配置 |
处理建议 |
配置备份期间,请不要更改控制器配置,以免备份出现问题 |
关键字 |
FINISH_BACKUP_CONFIGURATIONS |
日志内容 |
Controller configuration backup completed. |
参数解释 |
无 |
日志等级 |
|
举例 |
Controller configuration backup completed. |
日志说明 |
控制器配置备份完成 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
BACKUP_CONFIGURATIONS_EXIST |
日志内容 |
The configuration file already exists. |
参数解释 |
无 |
日志等级 |
|
举例 |
The configuration file already exists. |
日志说明 |
控制器系统恢复未完成时连续两次或两次以上重启集群内成员控制器(除当前Leader),由于系统内已存在备份的配置文件,因此本次备份配置过程不再进行 |
处理建议 |
控制器系统恢复完成之前,不建议连续多次重启控制器 |
关键字 |
BACKUP_FILE_SEND_FAILED |
日志内容 |
Failed to send the backup file to the remote server. |
参数解释 |
无 |
日志等级 |
|
举例 |
Failed to send the backup file to the remote server. |
日志说明 |
备份文件发送到远端文件服务器失败 |
处理建议 |
· 请检查远端备份配置中配置的远端IP、用户名和密码是否正确 · 请检查控制器和远端服务器之间的网络连接是否正常 · 请检查远端服务器上配置的用户名对应的FTP目录是否有可写权限 |
关键字 |
BACKUP_REACH_SIX_SAMETIME |
日志内容 |
The system stopped backing up the configuration because up to six backup files have been created by using the same method at a time. |
参数解释 |
无 |
日志等级 |
|
举例 |
The system stopped backing up the configuration because up to six backup files have been created by using the same method at a time. |
日志说明 |
当前备份文件名称格式为“备份时间_控制器版本_备份方式”,例如“#20161121204142_D2011P07_M”。当同一时间内通过相同方式(例如手动备份)生成多个备份文件时,名称会重复,此时系统会自动将第二个备份文件名称添加后缀“_n”(1≤n≤5),当n等于5时,打印该日志信息,同时在该时间点停止备份 |
处理建议 |
在进行控制器配置备份时,不建议同一时间内进行多次备份操作 |
本节介绍集群模块输出的日志信息。
关键字 |
CONFIG_TEAMIP_FAILED |
日志内容 |
Failed to configure team IP $1. |
参数解释 |
$1:集群IP地址 |
日志等级 |
|
举例 |
Failed to configure team IP 192.168.56.211. |
日志说明 |
在集群主管倒换时,在当前集群主管上配置集群IP地址失败 |
处理建议 |
请通过如下命令在当前集群主管上手工配置集群IP地址。 sudo ifconfig <NIC>:<subinterface number> <controller_ip> netmask <network_mask> up |
关键字 |
DELETE_TEAMIP_FAILED |
日志内容 |
Failed to delete team IP $1. |
参数解释 |
$1:集群IP地址 |
日志等级 |
|
举例 |
Failed to delete team IP 192.168.56.211. |
日志说明 |
删除集群或者在集群主管倒换时,在原集群主管上删除集群IP地址失败 |
处理建议 |
请通过如下命令在原集群主管上手工删除集群IP地址。 sudo ifconfig <NIC>:<subinterface number> <controller_ip> netmask <network_mask> down |
关键字 |
BECOME_SUSPENDED |
日志内容 |
$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6. |
参数解释 |
$1:集群事件 $2:成员控制器ID $3:成员控制器IP地址 $4:成员控制器的名称 $5:集群名称 $6:集群IP地址 |
日志等级 |
|
举例 |
BECOME_SUSPENDED, ID:98394757-7760-4262-b71b-7b2dde8af5cd,IP:192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36. |
日志说明 |
指定控制器进入挂起状态,处于该状态的控制器与集群内其它控制器断开连接,且停止接收新业务 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
MEMBER_JOIN |
日志内容 |
$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6. |
参数解释 |
$1:集群事件 $2:成员控制器ID $3:成员控制器IP地址 $4:成员控制器的名称 $5:集群名称 $6:集群IP地址 |
日志等级 |
|
举例 |
MEMBER_JOIN, ID:98394757-7760-4262-b71b-7b2dde8af5cd, IP:192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36. |
日志说明 |
在当前Leader控制器上打印,通知集群中有成员控制器加入 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
MEMBER_TO_LEADER |
日志内容 |
$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6. |
参数解释 |
$1:集群事件 $2:成员控制器ID $3:成员控制器IP地址 $4:成员控制器的名称 $5:集群名称 $6:集群IP地址 |
日志等级 |
|
举例 |
MEMBER_TO_LEADER, ID: 98394757-7760-4262-b71b-7b2dde8af5cd, IP: 192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36. |
日志说明 |
通知集群变化信息,集群主管发生切换,指定的成员控制器成为集群主管 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
BECOME_LEADER |
日志内容 |
$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6. |
参数解释 |
$1:集群事件 $2:成员控制器ID $3:成员控制器IP地址(独立运行模式下显示为127.0.0.1) $4:成员控制器的名称(独立运行模式下显示为Local) $5:集群名称(独立运行模式下显示为Standalone) $6:集群IP地址(独立运行模式下显示为127.0.0.1) |
日志等级 |
|
举例 |
BECOME_LEADER, ID: 98394757-7760-4262-b71b-7b2dde8af5cd, IP: 192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36. |
日志说明 |
通知集群变化信息,指定控制器被选举为集群主管 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
BECOME_MEMBER |
日志内容 |
$1, ID: $2, IP: $3, VCFC name: $4, Team name: $5, Team IP: $6. |
参数解释 |
$1:集群事件 $2:成员控制器ID $3:成员控制器IP地址 $4:成员控制器的名称 $5:集群名称 $6:集群IP地址 |
日志等级 |
|
举例 |
BECOME_MEMBER, ID: 98394757-7760-4262-b71b-7b2dde8af5cd, IP: 192.168.37.105, VCFC name: vcfc1, Team name: ZOK, Team IP: 192.168.37.36. |
日志说明 |
通知集群变化信息,控制器加入集群后成为集群成员 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
MEMBER_LEAVE |
日志内容 |
MEMBER_LEAVE, ID $1, IP $2 from team $3 team IP $4. |
参数解释 |
$1:成员控制器ID $2:成员控制器IP地址 $3:集群名称 $4:集群IP地址 |
日志等级 |
|
举例 |
MEMBER_LEAVE, ID 98394757-7760-4262-b71b-7b2dde8af5cd, IP 192.168.37.105 from team sdn team IP 192.168.10.1. |
日志说明 |
在当前Leader控制器上打印,集群成员因网络故障等原因退出集群 |
处理建议 |
请检查网络是否连通或成员控制器是否正常运行 |
关键字 |
MEMBER_LEAVE |
日志内容 |
MEMBER_LEAVE, ID $1 from team $2 team IP $3. |
参数解释 |
$1:成员控制器ID $2:集群名称 $3:集群IP地址 |
日志等级 |
|
举例 |
MEMBER_LEAVE, ID 98394757-7760-4262-b71b-7b2dde8af5cd from team sdn team IP 192.168.10.1. |
日志说明 |
在当前Leader控制器上打印,用户主动将集群成员退出集群 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
TEAMTOKEN_DIFF |
日志内容 |
The team token of the member $1 was different than the active leader. |
参数解释 |
$1:成员控制器IP地址 |
日志等级 |
|
举例 |
The team token of the member 192.168.56.147 was different than the active leader. |
日志说明 |
集群主管与该集群其它成员控制器的集群Token不一致。当创建集群或带集群配置启动后,如果成员控制器的集群Token与当前集群主管的不一致,在当前集群主管上将输出该日志 |
处理建议 |
建议修改成员控制器的集群Token,使得成员控制器的集群Token与当前集群主管保持一致,修改集群Token的方法如下: · 方法一:登录控制器GUI界面后,单击[控制器/控制器配置]菜单项,然后单击“单机配置”链接进入单机配置页面,如果当前集群Token未创建,则在集群Token输入框中输入集群Token后单击<创建>按钮;如果当前集群Token已创建,则单击集群Token输入框后的<删除>按钮删除当前集群Token,然后在集群Token输入框中输入新的集群Token,再单击<创建>按钮。 · 方法二:将需要修改集群Token的控制器卸载后重装,在安装过程提示输入集群Token时,输入与其它Leader控制器相同的集群Token。 |
关键字 |
LEADER_CONFILICT |
日志内容 |
Leader conflict was detected in stateful failover mode on the controller $1. The controller automatically rebooted to complete the team merge. |
参数解释 |
$1:自动重启的控制器的IP地址 |
日志等级 |
|
举例 |
Leader conflict was detected in stateful failover mode on the controller 192.168.56.147. The controller automatically rebooted to complete the team merge. |
日志说明 |
双机热备模式下,集群分裂后连接恢复,检测到当前Leader冲突,自动重启本控制器以完成集群合并 |
处理建议 |
自动重启以完成集群合并时产生的信息,无需处理 |
本节介绍用户管理模块输出的日志信息。
关键字 |
LOGGED_IN_SUCCEED |
日志内容 |
User $1 successfully logged in by using the role $2 and the IP address $3. |
参数解释 |
$1:用户名 $2:用户角色,包括: ¡ sdn-admin:管理员 ¡ sdn-user:普通用户 $3:用户登录时所使用的IP地址 |
日志等级 |
|
举例 |
User sdn successfully logged in by using the role sdn-admin and the IP address 192.168.1.1. |
日志说明 |
指定用户登录成功 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
LOGGED_IN_FAILED |
日志内容 |
User $1 failed to log in by using the IP address $2. |
参数解释 |
$1:用户名 $2:用户登录时所使用的IP地址 |
日志等级 |
|
举例 |
User sdn failed to log in by using the IP address 192.168.1.1. |
日志说明 |
指定用户登录失败。失败的原因一般是用户名或密码错误 |
处理建议 |
请检查输入的用户名和密码是否正确 |
关键字 |
USER_LOCKED |
日志内容 |
The user $1 failed to log in because the login failures has reached five times, and the user is locked. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
The user sdn failed to log in because the login failures has reached five times, and the user is locked. |
日志说明 |
指定用户连续登录失败次数达到5次,用户被锁定 |
处理建议 |
· 用户被锁定后,需等待15分钟或重启控制器之后才可继续登录 · 登录时请检查用户名和密码是否正确 |
关键字 |
LOGGED_OUT_SUCCEED |
日志内容 |
User $1 successfully logged out by using the role $2 and the IP address $3. |
参数解释 |
$1:用户名 $2:用户角色,包括: ¡ sdn-admin:管理员 ¡ sdn-user:普通用户 $3:用户登录时所使用的IP地址 |
日志等级 |
|
举例 |
User sdn successfully logged out by using the role sdn-admin and the IP address 192.168.1.1. |
日志说明 |
指定用户成功退出登录 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
RADIUS_AUTHENTICATION_PASS |
日志内容 |
User $1 passed the RADIUS authentication. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
User User1 passed the RADIUS authentication. |
日志说明 |
用户RADIUS认证成功 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
RADIUS_AUTHENTICATION_REJECT |
日志内容 |
The RADIUS authentication request from user $1 was rejected. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
The RADIUS authentication request from user User1 was rejected. |
日志说明 |
用户RADIUS认证被拒绝,被拒绝的原因为用户不存在或用户密码不正确 |
处理建议 |
请检查输入的用户名和密码是否正确 |
关键字 |
RADIUS_AUTHENTICATION_FAILED |
日志内容 |
User $1 failed to pass the RADIUS authentication. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
User User1 failed to pass the RADIUS authentication. |
日志说明 |
用户RADIUS认证失败 |
处理建议 |
请参照如下检查项排除故障: · 请检查认证管理配置项是否正确(如服务器IP地址是否正确或共享密钥是否与服务器端一致),如果配置项准确无误,请检查AAA服务器的客户端IP地址列表中有没有加上控制器的IP地址 · 请检查控制器到AAA服务器是否可以正常通信 |
关键字 |
RADIUS_ATTRIBUTE_CHECK_FAILED |
日志内容 |
User $1 failed to pass the RADIUS authentication because attribute H3C_EXEC_PRIVILEGE was not configured. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
User User1 failed to pass the RADIUS authentication because attribute H3C_EXEC_PRIVILEGE was not configured. |
日志说明 |
未配置H3C私有属性,用户RADIUS认证失败 |
处理建议 |
请检查AAA服务器端是否已配置相应的H3C_EXEC_PRIVILEGE私有属性 |
关键字 |
TACACS+_AUTHENTICATION_PASS |
日志内容 |
User $1 passed the TACACS+ authentication. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
User User1 passed the TACACS+ authentication. |
日志说明 |
用户TACACS+认证成功 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
TACACS+_AUTHENTICATION_REJECT |
日志内容 |
The TACACS+ authentication request from user $1 was rejected. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
The TACACS+ authentication request from user User1 was rejected. |
日志说明 |
用户TACACS+认证被拒绝,被拒绝的原因为用户不存在或用户密码不正确 |
处理建议 |
请检查输入的用户名和密码是否正确 |
关键字 |
TACACS+_AUTHENTICATION_FAILED |
日志内容 |
User $1 failed to pass the TACACS+ authentication. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
User User1 failed to pass the TACACS+ authentication. |
日志说明 |
用户TACACS+认证失败 |
处理建议 |
请参照如下检查项排除故障: · 请检查认证管理配置项是否正确(如服务器IP地址是否正确或共享密钥是否与服务器端一致),如果配置项准确无误,请检查AAA服务器的客户端IP地址列表中有没有加上控制器的IP地址 · 请检查控制器到AAA服务器是否可以正常通信 |
关键字 |
TACACS+_ATTRIBUTE_CHECK_FAILED |
日志内容 |
User $1 failed to pass the TACACS+ authentication because attribute H3C_EXEC_PRIVILEGE was not configured. |
参数解释 |
$1:用户名 |
日志等级 |
|
举例 |
User User1 failed to pass the TACACS+ authentication because attribute H3C_EXEC_PRIVILEGE was not configured. |
日志说明 |
未配置H3C私有属性,用户TACACS+认证失败 |
处理建议 |
请检查AAA服务器端是否已配置相应的H3C_EXEC_PRIVILEGE私有属性 |
关键字 |
BEGIN_RECOVER_USER_CONFIG |
日志内容 |
All non-active leader controllers started recovering the user configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the user configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复用户配置,包括用户名、密码及用户角色等 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_USER_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the user configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the user configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成用户配置恢复,恢复的配置包括用户名、密码及用户角色等 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
PERMISSION_CHECK_FAILED |
日志内容 |
Failed to $1 $2. The user role must be administrator. |
参数解释 |
$1:请求类型,包括: ¡ post:创建 ¡ put:更新或创建 ¡ delete:删除 $2:请求资源路径 |
日志等级 |
|
举例 |
Failed to put /sdn/v2.0/systems/4ff280bd-51c6-4768-9be4-4f9f72b51b77. The user role must be administrator. |
日志说明 |
发起指定请求失败,需要管理员用户权限 |
处理建议 |
请使用管理员用户执行操作 |
本节介绍DHCP模块输出的日志信息。
关键字 |
BEGIN_RECOVER_DHCP_CONFIG |
日志内容 |
All non-active leader controllers started recovering the DHCP configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the DHCP configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复DHCP配置信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_DHCP_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the DHCP configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the DHCP configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成DHCP配置恢复 |
处理建议 |
控制器完成DHCP配置恢复时产生的信息,无需处理 |
本节介绍防火墙模块输出的日志信息。
关键字 |
BEGIN_RECOVER_FW_CONFIG |
日志内容 |
All non-active leader controllers started recovering the firewall configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the firewall configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复防火墙配置,包括防火墙、防火墙策略、防火墙规则等信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_FW_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the firewall configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the firewall configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成防火墙配置恢复,包括防火墙、防火墙策略、防火墙规则等信息 |
处理建议 |
控制器完成防火墙配置恢复时产生的信息,无需处理 |
关键字 |
FW_PROFILEINFO_INCONSISTENT |
日志内容 |
The application profile information of the controller was different than the network device: Application profile name: $1 Management IP: $2 |
参数解释 |
$1:DPI应用Profile的名称 $2:网络设备的管理IP |
日志等级 |
|
举例 |
The application profile information of the controller was different than the network device: Application profile name: Profile_VGW7ZJGNOFHVFT4YMQNVNPKEQM Management IP: 99.0.10.121 |
日志说明 |
控制器防火墙模块的DPI应用Profile信息与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
FW_IPSINFO_INCONSISTENT |
日志内容 |
The IPS policy information of the controller was different than the network device: IPS policy name: $1 Management IP: $2 |
参数解释 |
$1:IPS策略的名称 $2:网络设备的管理IP地址 |
日志等级 |
|
举例 |
The IPS policy information of the controller was different than the network device: IPS policy name: ips_sksvwlb2z6zypw3ki3ogrncnt4 Management IP: 99.0.10.121 |
日志说明 |
控制器防火墙模块的IPS策略信息与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
FW_AVINFO_INCONSISTENT |
日志内容 |
The antivirus policy information of the controller was different than the network device: Antivirus policy name: $1 Management IP: $2 |
参数解释 |
$1:防病毒策略的名称 $2:网络设备的管理IP |
日志等级 |
|
举例 |
The antivirus policy information of the controller was different than the network device: Antivirus policy name: AV_WJJ2DVJLPDN7RJTZ24B2CYKH5A Management IP: 99.0.10.121 |
日志说明 |
控制器防病毒模块的防病毒策略信息与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
FW_DPI_DOWN |
The DPI function is not enabled on the firewall: Management IP: $1 |
|
参数解释 |
$1:防火墙资源的管理IP |
日志等级 |
|
举例 |
The DPI function is not enabled on the firewall: Management IP: 192.168.0.10 |
日志说明 |
该防火墙资源的DPI功能未开启 |
处理建议 |
请登录到该防火墙资源所在的物理设备上,通过inspect activate命令手动开启DPI功能 |
本节介绍负载均衡模块输出的日志信息。
关键字 |
BEGIN_RECOVER_LB_CONFIG |
日志内容 |
All non-active leader controllers started recovering the load balancing configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the load balancing configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复负载均衡配置,包括负载均衡器、实服务器组、虚服务器、健康检测等信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_LB_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the load balancing configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the load balancing configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成负载均衡配置恢复,包括负载均衡器、实服务器组、虚服务器、健康检测等信息 |
处理建议 |
控制器完成负载均衡配置恢复时产生的信息,无需处理 |
本节介绍承载网络模块输出的日志信息。
关键字 |
NEM_VRFINFO_INCONSISTENT |
日志内容 |
The VRF information of the NEM was different than the network device: VRF name: $1 Management IP: $2 |
参数解释 |
$1:VRF名称 $2:网络设备的管理IP |
日志等级 |
|
举例 |
The VRF information of the NEM was different than the network device: VRF name: SDN_VRF_1234 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的VRF数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_VSIINFO_INCONSISTENT |
日志内容 |
The VSI information of the NEM was different than the network device: VSI name: $1 VSI interface name: $3 VRF name: $4 MAC address: $5 Subnet address: $6 Management IP: $7 |
参数解释 |
$1:VSI名称 $3:VSI接口名称 $4:VRF名称 $5:VSI接口的MAC地址 $6:子网的IP地址和掩码 $7:网络设备的管理IP地址 |
日志等级 |
|
举例 |
The VSI information of the NEM was different than the network device: VSI name: SDN_VSI_1 VSI interface name: SDN_VSI_Interface_1234 VRF name: 3ji5uj3uan90dq3r3upa4h1484 MAC address: 3c8c-404e-dd46 Subnet address: 100.1.1.254255.255.255.0 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的VSI数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_TUNNELINFO_INCONSISTENT |
日志内容 |
The tunnel information of the NEM was different than the network device: Tunnel interface ID: $1 Tunnel source IP: $2 Tunnel destination IP: $3 Management IP: $4 |
参数解释 |
$1:Tunnel接口编号 $2:Tunnel的源IP地址 $3:Tunnel的目的IP地址 $4:网络设备的管理IP |
日志等级 |
|
举例 |
The tunnel information of the NEM was different than the network device: Tunnel interface ID: 10 Tunnel source IP: 100.1.1.10 Tunnel destination IP: 100.1.1.20 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的Tunnel数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_ACLINFO_INCONSISTENT |
日志内容 |
The ACL information of the NEM was different than the network device: ACL name: $1 ACL number: $2 Management IP: $3 |
参数解释 |
$1:ACL名称 $2:ACL编号 $3:网络设备的管理IP |
日志等级 |
|
举例 |
The ACL information of the NEM was different than the network device: ACL name: SDN_ACL_1234 ACL number: 12 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的ACL数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_PBRINFO_INCONSISTENT |
日志内容 |
The PBR information of the NEM was different than the network device: PBR name: $1 Management IP: $2 |
参数解释 |
$1:PBR名称 $2:网络设备的管理IP |
日志等级 |
|
举例 |
The PBR information of the NEM was different than the network device: PBR name: SDN_1234 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的PBR数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_ROUTEINFO_INCONSISTENT |
日志内容 |
The routing information of the NEM was different than the network device: Destination VRF name: $1 Destination VRF index: $2 Next hop VRF name: $3 Next hop VRF index: $4 Destination topology index: $5 IPv4 address: $6 Next hop IPv4 address: $7 Description: $8 IPv4 prefix length: $9 Interface index: $10 Management IP: $11 |
参数解释 |
$1:目的VRF名称 $2:目的VRF索引 $3:下一跳VRF名称 $4:下一跳VRF索引 $5:目的拓扑索引 $6:IP地址 $7:下一跳IP地址 $8:描述 $9:IP前缀长度 $10:接口索引 $11:网络设备的管理IP |
日志等级 |
|
举例 |
The routing information of the NEM was different than the network device: Destination VRF name: SDN_1234 Destination VRF index: 1234 Next hop VRF name: SDN_1235 Next hop VRF index: 1235 Destination topology index: 2345 IPv4 address: 1.1.1.1 Next hop IPv4 address: 1.1.1.2 Description: 123 IPv4 prefix length: 24 Interface index: 1236 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的路由信息与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_VLANINFO_INCONSISTENT |
日志内容 |
The VLAN information of the NEM was different than the network device: VLAN ID: $1 Management IP: $2 |
参数解释 |
$1:VLAN ID $2:网络设备的管理IP |
日志等级 |
|
举例 |
The VLAN information of the NEM was different than the network device: VLAN ID: 123 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的VLAN数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_NATINFO_INCONSISTENT |
日志内容 |
The NAT information of the NEM was different than the network device: Interface index: $1 Management IP: $2 |
参数解释 |
$1:接口索引 $2:网络设备的管理IP |
日志等级 |
|
举例 |
The NAT information of the NEM was different than the network device: Interface index: 123 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的NAT数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_FLOATINGIPINFO_INCONSISTENT |
日志内容 |
The floating IP information of the NEM was different than the network device: Local VRF: $1 Local IP: $2 Global VRF: $3 Global IP: $4 Management IP: $5 |
参数解释 |
$1:内网VRF信息 $2:内网IP地址 $3:外网VRF信息 $4:Floating IP地址 $5:网络设备的管理IP |
日志等级 |
|
举例 |
The floating IP information of the NEM was different than the network device: Local VRF: 123 Local IP: 1.1.1.2 Global VRF: 234 Global IP: 1.1.1.3 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的Floating IP数据与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_DNSINFO_INCONSISTENT |
日志内容 |
The DNS information of the NEM was different than the network device: DNS server IP: $1 VRF name: $2 Management IP: $3 |
参数解释 |
$1:DNS服务器IP地址 $2:VRF名称 $3:网络设备的管理IP |
日志等级 |
|
举例 |
The DNS information of the NEM was different than the network device: DNS server IP: 1.1.1.1 VRF name: 123 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的DNS数据与设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_HOSTFLOWINFO_INCONSISTENT |
日志内容 |
The host flow information of the NEM was different than the network device: Matching destination IP: $1 Subnet mask: $2 Matching destination MAC: $3 VRF number: $4 VRF name: $5 Destination VTEP IP: $6 Destination MAC: $7 VNI number: $8 Management IP: $9 |
参数解释 |
$1:流表匹配项中的目的IP地址 $2:子网掩码 $3:流表匹配项中的目的MAC地址 $4:VRF编号 $5:VRF名称 $6:目的VTEP IP $7:目的MAC $8:VNI编号 $9:网络设备的管理IP |
日志等级 |
|
举例 |
The host flow information of the NEM was different than the network device: Matching destination IP: 1.1.1.1 Subnet mask: 255.255.255.0 Matching destination MAC: 40:a8:f0:29:0a:7b VRF number: 1234 VRF name: abc Destination VTEP IP: 100.1.1.2 Destination MAC: 40:a8:f0:29:0a:7c VNI number: 10 Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的主机流表数据与网络设备不一致。主机流表是指匹配虚拟机发送报文的流表项。 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_SUBIFINFO_INCONSISTENT |
日志内容 |
The sub interface information of the NEM was different than the network device: Interface index: $1 Interface name: $2 Management IP: $3 |
参数解释 |
$1:子接口索引 $2:子接口名称 $3:网络设备的管理IP |
日志等级 |
|
举例 |
The sub interface information of the NEM was different than the network device: Interface index: 1236 Interface name: subif_a Management IP: 192.168.10.5 |
日志说明 |
控制器NEM模块的子接口信息与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
NEM_VLANIFINFO_INCONSISTENT |
日志内容 |
The VLAN interface information of the NEM was different than the network device: VLAN interface index: $1 VLAN interface description: $2 VLAN interface IP: $3 Management IP: $4 |
参数解释 |
$1:VLAN接口索引 $2:VLAN接口描述 $3:VLAN接口IP地址 $4:网络设备的管理IP |
日志等级 |
|
举例 |
The VLAN interface information of the NEM was different than the network device: VLAN interface index: 123 VLAN interface description: SDN_VLAN_10 VLAN interface IP: 18.18.18.1 Management IP: 98.0.7.236 |
日志说明 |
控制器NEM模块的VLAN接口信息与网络设备不一致 |
处理建议 |
请断开并重新建立网络设备与控制器之间的OpenFlow连接 |
关键字 |
DEVICE_CHANGE_REGION |
日志内容 |
The region to which $1 was connected changed from $2 to $3. |
参数解释 |
$1:网络设备名称 $2:切换前Region名称 $3:切换后Region名称 |
日志等级 |
|
举例 |
The region to which device1 was connected changed from A to B. |
日志说明 |
网络设备所连接的Region发生切换 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
OPENFLOW_TUNNEL_UP |
日志内容 |
Port $1 of an OpenFlow device with datapath ID $2 OpenFlow IP $3 descriptor $4 was up, src VTEP IP: $5, dst VTEP IP: $6. |
参数解释 |
$1:Tunnel接口名 $2:OpenFlow设备的Datapath ID $3:OpenFlow设备与控制器建立OpenFlow连接使用的IP地址 $4:OpenFlow设备的描述信息 $5:源VTEP IP $6:目的VTEP IP |
日志等级 |
|
举例 |
Port Tun257 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 97.0.45.116 descriptor management ip = 1.1.1.3 was up, src VTEP IP: 21.0.5.20, dst VTEP IP: 21.0.5.18. |
日志说明 |
OpenFlow设备的指定Tunnel接口UP。该日志会在OpenFlow设备的Tunnel接口UP时输出 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
OPENFLOW_TUNNEL_DOWN |
日志内容 |
Port $1 of an OpenFlow device with datapath ID $2 OpenFlow IP $3 descriptor $4 was down, src VTEP IP: $5, dst VTEP IP: $6. |
参数解释 |
$1:Tunnel接口名 $2:OpenFlow设备的Datapath ID $3:OpenFlow设备与控制器建立OpenFlow连接使用的IP地址 $4:OpenFlow设备的描述信息 $5:源VTEP IP $6:目的VTEP IP |
日志等级 |
|
举例 |
Port Tun257 of an OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f OpenFlow IP 97.0.45.116 descriptor management ip = 1.1.1.3 was down, src VTEP IP: 21.0.5.20, dst VTEP IP: 21.0.5.18. |
日志说明 |
OpenFlow设备的指定Tunnel接口DOWN。该日志会在OpenFlow设备的Tunnel接口DOWN时输出 |
处理建议 |
· OpenFlow设备与控制器刚建立连接时,设备会上报当前的Tunnel接口状态,这时生成的该日志信息,无需处理 · 其它情况下生成该日志信息,请检查Tunnel接口状态是否正常,如Tunnel接口连接的链路是否断开、Tunnel接口是否存在故障等 |
关键字 |
OPENFLOW_ADD_FLOWTABLE_FAILED |
日志内容 |
$1. The OpenFlow device with datapath ID $2 failed to add the flow table $3. |
参数解释 |
$1:OpenFlow设备返回的错误提示信息 $2:OpenFlow设备的Datapath ID $3:主机流表信息 |
日志等级 |
|
举例 |
BAD_MATCH. The OpenFlow device with datapath ID 01:21:cc:3e:5f:09:04:7f failed to add the flow table [tableId:1,Priority:29999,cookie0x2555364126,Matches:{"eth_type":"ipv4"},{"ipv4_dst":"11.0.0.2","mask":"255.255.255.255"},{"vswitch_interface_id":9223372036854775807},Action: {"eth_dst":"11:11:11:11:11:11"}]. |
日志说明 |
控制器向指定的OpenFlow设备下发主机流表失败。该日志会在控制器下发主机流表失败时输出 |
处理建议 |
如果OpenFlow设备不支持控制器下发的主机流表,会生成该日志信息。请根据具体业务需求判断是否需要升级OpenFlow设备 |
关键字 |
BEGIN_RECOVER_NEM_CONFIG |
日志内容 |
All non-active leader controllers started recovering the NEM configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the NEM configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复NEM配置,包括物理网元、网关组、VNF网元、第三方网元、VLAN-VXLAN映射等信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_NEM_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the NEM configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the NEM configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成NEM配置恢复,包括物理网元、网关组、VNF网元、第三方网元、VLAN-VXLAN映射等信息 |
处理建议 |
控制器完成NEM配置恢复时产生的信息,无需处理 |
关键字 |
NEM_SMOOTHSTATUS_CHANGE_NOT_SYNCHRONIZED |
日志内容 |
The smooth status of the network device with management IP $1 changed to Not Synchronized. |
参数解释 |
$1:网络设备的管理IP |
日志等级 |
|
举例 |
The smooth status of the network device with management IP 98.0.27.6 changed to Not Synchronized. |
日志说明 |
该日志在如下情况打印:控制器和网络设备之间的数据处于同步状态,网络设备去激活后又重新激活,此时控制器和网络设备之间的数据变为未同步状态 |
处理建议 |
· 如果不影响网络设备功能的正常使用,无需处理 · 如果影响网络设备功能的正常使用,请单击[承载网络/物理网元]页面下的“数据同步”按钮,触发控制器和网络设备间进行数据同步 |
关键字 |
NEM_SMOOTHSTATUS_CHANGE_SYNCHRONIZED |
日志内容 |
The smooth status of the network device with management IP $1 changed to Data Synchronized. |
参数解释 |
$1:网络设备的管理IP |
日志等级 |
|
举例 |
The smooth status of the network device with management IP 98.0.27.6 changed to Data Synchronized. |
日志说明 |
该日志在如下情况打印: · 控制器和网络设备之间的数据处于未同步状态,网络设备去激活后又重新激活,此时控制器和网络设备之间的数据变为同步状态 · 控制器和网络设备之间的数据处于未同步状态,手动触发数据同步,控制器和网络设备之间的数据变为同步状态 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
ACTIVE_DEVICE_FAILED |
日志内容 |
Failed to initialize the network element. |
参数解释 |
无 |
日志等级 |
|
举例 |
Failed to initialize the network element. |
日志说明 |
网元激活时,初始化网元配置失败 |
处理建议 |
· 请检查网络连接是否异常 · 请检查设备是否达到内存门限值 |
本文介绍NGFW Manager模块输出的日志信息。
关键字 |
CREATE_CONTEXT_FAILED |
日志内容 |
Failed to create context $1. |
参数解释 |
$1:Context的名称 |
日志等级 |
|
举例 |
Failed to create context Context1. |
日志说明 |
创建Context失败 |
处理建议 |
1. 请检查NGFW Manager与设备间的网络是否正常 2. 请检查NGFW Manager与设备间的NETCONF会话是否建立 3. 请检查模板信息或Context信息是否与设备已有的配置信息冲突,如模板或Context使用的设备接口已被设备其他业务占用。如果是,请修改模板或Context配置 |
关键字 |
DELETE_CONTEXT_FAILED |
日志内容 |
Failed to delete context $1. |
参数解释 |
$1:Context的名称 |
日志等级 |
|
举例 |
Failed to delete context context1. |
日志说明 |
删除Context失败 |
处理建议 |
1. 请检查NGFW Manager与设备间的网络是否正常 2. 请检查NGFW Manager与设备间的NETCONF会话是否建立 |
关键字 |
NETCONF_CREATE_CONTEXT_FAILED |
日志内容 |
Failed to use NETCONF to create a context for security engine group $1 on device at $2. |
参数解释 |
$1:安全引擎组的ID。当本参数的值为null时,表示该设备没有安全引擎组 $2:设备的IP地址 |
日志等级 |
|
举例 |
Failed to use NETCONF to create a context for security engine group 10 on device at 192.168.110.10. |
日志说明 |
通过NETCONF创建Context失败 |
处理建议 |
1. 请检查NGFW Manager与设备间的网络是否正常 2. 请检查NGFW Manager与设备间的NETCONF会话是否建立 |
关键字 |
NETCONF_CREATE_CONTEXT_SUCCESS |
日志内容 |
Used NETCONF to create a context at $1: ID $2; Name $3. |
参数解释 |
$1:设备的IP地址 $2:Context的ID $3:Context的名称 |
日志等级 |
|
举例 |
Used NETCONF to create a context at 192.168.110.10: ID 10; Name Context1. |
日志说明 |
通过NETCONF创建Context成功 |
处理建议 |
系统正常运行时产生的信息,无需处理 |
关键字 |
BEGIN_RECOVER_NGFWM_CONFIG |
日志内容 |
All non-active leader controllers started recovering the NGFWM configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the NGFWM configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复NGFW Manager配置,包括设备、资源池、Context等信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_NGFWM_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the NGFWM configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the NGFWM configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成NGFW Manager配置恢复,包括设备、资源池、Context等信息 |
处理建议 |
控制器完成NGFW Manager配置恢复时产生的信息,无需处理 |
本节介绍服务链模块输出的日志信息。
关键字 |
BEGIN_RECOVER_SC_CONFIG |
日志内容 |
All non-active leader controllers started recovering the service chain configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the service chain configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复服务链配置,包括服务链、流量特征组等信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_SC_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the service chain configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the service chain configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成服务链配置恢复,包括服务链、流量特征组等信息 |
处理建议 |
控制器完成服务链配置恢复时产生的信息,无需处理 |
本节介绍租户模块输出的日志信息。
关键字 |
BEGIN_RECOVER_TENANT_CONFIG |
日志内容 |
All non-active leader controllers started recovering the tenant configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the tenant configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复租户配置 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_TENANT_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the tenant configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the tenant configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成租户配置恢复 |
处理建议 |
控制器完成租户配置恢复时产生的信息,无需处理 |
本节介绍IPsec VPN服务模块输出的日志信息。
关键字 |
BEGIN_RECOVER_VPNaaS_CONFIG |
日志内容 |
All non-active leader controllers started recovering the VPNaaS configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the VPNaaS configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复IPsec VPN配置,包括IKE策略、IPsec策略、VPN服务、IPsec站点连接等信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_VPNaaS_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the VPNaaS configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the VPNaaS configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成IPsec VPN配置恢复,包括IKE策略、IPsec策略、VPN服务、IPsec站点连接等信息 |
处理建议 |
控制器完成IPsec VPN配置恢复时产生的信息,无需处理 |
本节介绍虚拟网络模块输出的日志信息。
关键字 |
VPORTS_REACH_THRESHOLD |
日志内容 |
The number of vPorts [$1] has reached the threshold [$2]. |
参数解释 |
$1:虚拟端口的数量 $2:虚拟端口的阈值 |
日志等级 |
|
举例 |
The number of vPorts [120] has reached the threshold [100]. |
日志说明 |
虚拟端口的数量已达到阈值 |
处理建议 |
· 请检查vPort阈值设置是否合理 · 请将vPort数量控制在阈值内 |
关键字 |
VPORTS_BELOW_THRESHOLD |
日志内容 |
The number of vPorts [$1] has fallen below the threshold [$2]. |
参数解释 |
$1:虚拟端口的数量 $2:虚拟端口的阈值 |
日志等级 |
|
举例 |
The number of vPorts [90] has fallen below the threshold [100]. |
日志说明 |
虚拟端口的数量超出阈值后,又回落至阈值以下 |
处理建议 |
无需处理 |
关键字 |
BEGIN_RECOVER_VSM_CONFIG |
日志内容 |
All non-active leader controllers started recovering the VSM configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers started recovering the VSM configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)开始恢复VSM配置信息 |
处理建议 |
配置恢复期间,不建议对集群内控制器进行任何操作,以免出现问题 |
关键字 |
FINISH_RECOVER_VSM_CONFIG |
日志内容 |
All non-active leader controllers completed recovering the VSM configuration. |
参数解释 |
无 |
日志等级 |
|
举例 |
All non-active leader controllers completed recovering the VSM configuration. |
日志说明 |
集群中的成员控制器(除当前Leader)完成VSM配置恢复 |
处理建议 |
控制器完成VSM配置恢复时产生的信息,无需处理 |
关键字 |
ARP_MIGRATE_OVERFLOW |
日志内容 |
The VM (IP $1, old MAC: $2, new MAC: $3) failed to migrate from the source interface $4 of access device $5 to the destionation interface $6 of access device $7. The migration times of the VM have already reached the maximum within the migration time period. |
参数解释 |
$1:虚拟机的IP地址 $2:虚拟机的原MAC地址 $3:虚拟机的新MAC地址 $4:原接入接口的端口号 $5:原接入设备的管理IP地址 $6:新接入接口的端口号 $7:新接入设备的管理IP地址 |
日志等级 |
|
举例 |
The VM (IP 2.2.2.1, old MAC: 00:50:56:95:21:fa, new MAC: 00:50:56:95:0e:16) failed to migrate from the source interface XGE5/0/5:2 of access device 172.16.68.1 to the destionation interface XGE1/0/5:4 of access device 172.16.68.2. The migration times of the VM have already reached the maximum within the migration time period. |
日志说明 |
虚机在迁移周期内已达到允许的最大迁移次数 |
处理建议 |
· 确认是否进行过多次迁移操作 · 排查是否存在IP地址冲突,IP地址冲突产生的ARP报文频繁上送控制器,会导致控制器频繁进行虚机迁移操作。以下情况的IP地址冲突都会导致控制器的虚机迁移操作: ¡ IP地址相同,MAC不同 ¡ IP地址相同,VLAN不同 ¡ IP地址相同,接入接口不同 ¡ IP地址相同,接入设备不同 |
关键字 |
VM_OFFLINE |
日志内容 |
VM (IP: $1, MAC: $2, UUID: $3) has gone offline because its ARP entry has been deleted. |
参数解释 |
$1:虚拟机的IP地址 $2:虚拟机的MAC地址 $3:虚拟机的UUID |
日志等级 |
|
举例 |
VM (IP: 1.1.1.1, MAC: 12:00:00:00:1b:87, UUID: 6926a86b-9c5c-4b96-9739-99c93de118fc) has gone offline because its ARP entry has been deleted. |
日志说明 |
虚拟机对应的ARP表项被删除,导致虚拟机下线 |
处理建议 |
· 排查虚拟机是否存在故障 · 排查是否存在删除接入设备和VLAN-VXLAN映射关系的操作 |
关键字 |
OVSDB_COMMUNICATE_FAILED |
日志内容 |
Failed to communicate with host $1 through OVSDB. The commands are $2. |
参数解释 |
$1:主机的IP地址 $2:控制器通过OVSDB向主机下发失败的命令 |
日志等级 |
|
举例 |
Failed to communicate with host 172.16.38.60 through OVSDB. The commands are show. |
日志说明 |
控制器与主机OVSDB通信失败 |
处理建议 |
检查主机的虚拟交换机桥的连接状态是否正常 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!