• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

11-用户接入与认证

目录

02-HH3C-RADIUS-MIB

本章节下载 02-HH3C-RADIUS-MIB  (260.36 KB)

02-HH3C-RADIUS-MIB


HH3C-RADIUS-MIB

功能介绍

HH3C-RADIUS-MIB用来实时显示并配置交换机的RADIUS服务器信息。

MIB文件名

hh3c-radius.mib

根节点

iso(1).org(3).dod(6).internet(1).private(4).enterprises(1).hh3c(25506).hh3cCommon(2).hh3cRadius(13)

全局节点详细描述

hh3cRadiusAuthErrThreshold

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRadiusAuthErrThreshold (1.3.6.1.4.1.25506.2.13.1.3.1)

read-write

Unsigned32

Unsigned32 (1..100)

认证失败告警阈值

实现与MIB文件定义一致

 

hh3cRadiusStatistic

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRadiusStatAccReq

(1.3.6.1.4.1.25506.2.13.6.1)

read-only

Counter64

同MIB标准取值

RADIUS全局计费请求次数,包括计费开始,实时计费次数的总和

实现与MIB文件定义一致

hh3cRadiusStatAccAck

(1.3.6.1.4.1.25506.2.13.6.2)

read-only

Counter64

同MIB标准取值

RADIUS服务器的计费回应次数

实现与MIB文件定义一致

hh3cRadiusStatLogoutReq

(1.3.6.1.4.1.25506.2.13.6.3)

read-only

Counter64

同MIB标准取值

向RADIUS服务器发送下线请求的次数

实现与MIB文件定义一致

hh3cRadiusStatLogoutAck

(1.3.6.1.4.1.25506.2.13.6.4)

read-only

Counter64

同MIB标准取值

RADIUS回应下线请求的次数

实现与MIB文件定义一致

表节点详细描述

hh3cRdInfoTable

【功能描述】

该表用来配置和获取RADIUS Authentication Scheme的属性。每个RADIUS Authentication Scheme包含一个主认证服务器、一个从认证服务器,以及其它一些配置。

【操作支持情况】

创建约束

修改约束

删除约束

读取约束

支持

支持

支持

支持

 

【表节点信息】

该表的索引节点是hh3cRdGroupName。

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRdGroupName (1.3.6.1.4.1.25506.2.13.1.1.1.1)

not-accessible

DisplayString

OCTET STRING (1..32)

配置方案名

实现与MIB文件定义一致

hh3cRdPrimUdpPort (1.3.6.1.4.1.25506.2.13.1.1.1.3)

read-create

Integer32

同MIB标准取值

主认证服务器的端口号

主认证服务器的UDP端口号取值范围是1到65535

hh3cRdPrimState (1.3.6.1.4.1.25506.2.13.1.1.1.4)

read-create

INTEGER

active(1),

block(2)

主认证服务器 的 状态

实现与MIB文件定义一致

hh3cRdSecUdpPort (1.3.6.1.4.1.25506.2.13.1.1.1.6)

read-create

Integer32

同MIB标准取值

备用认证服务器的端口号

备用认证服务器的UDP端口号取值范围是1到65535

hh3cRdSecState (1.3.6.1.4.1.25506.2.13.1.1.1.7)

read-create

INTEGER

active(1),

block(2)

备用认证服务器的状态

实现与MIB文件定义一致

hh3cRdKey (1.3.6.1.4.1.25506.2.13.1.1.1.8)

read-create

DisplayString

OCTET STRING (1..32)

认证服务器的共享密钥

长度为0到64,读取操作会返回空字符串。 dayou OEM版本要求 长度至少9个字符, 并且包含数字、大写、小写和特殊字符

hh3cRdRetry (1.3.6.1.4.1.25506.2.13.1.1.1.9)

read-create

Integer32

同MIB标准取值

超时重发次数

超时重发次数取值范围是1到20

hh3cRdTimeout (1.3.6.1.4.1.25506.2.13.1.1.1.10)

read-create

Integer32

同MIB标准取值

超时间隔,单位是秒

取值范围是1到10

hh3cRdPrimAuthIpAddrType (1.3.6.1.4.1.25506.2.13.1.1.1.11)

read-create

InetAddressType

同MIB标准取值

主认证服务器的IP地址类型

hh3cRdPrimAuthIpAddrType 和hh3cRdPrimAuthIpAddr 必须同时配置

hh3cRdPrimAuthIpAddr (1.3.6.1.4.1.25506.2.13.1.1.1.12)

read-create

InetAddress

OCTET STRING (0..255)

主认证服务器的IP地址

实现与MIB文件定义一致

hh3cRdSecAuthIpAddrType (1.3.6.1.4.1.25506.2.13.1.1.1.13)

read-create

InetAddressType

同MIB标准取值

备用认证服务器的IP地址类型

hh3cRdSecAuthIpAddrType 和hh3cRdSecAuthIpAddr必须同时配置

hh3cRdSecAuthIpAddr (1.3.6.1.4.1.25506.2.13.1.1.1.14)

read-create

InetAddress

OCTET STRING (0..255)

备用认证服务器的IP地址

实现与MIB文件定义一致

hh3cRdQuietTime (1.3.6.1.4.1.25506.2.13.1.1.1.16)

read-create

Integer32

Integer32 (0..255)

认证服务器恢复到Active状态的时间间隔,以分钟为单位

取值范围是0到255

hh3cRdUserNameFormat (1.3.6.1.4.1.25506.2.13.1.1.1.17)

read-create

INTEGER

withoutdomain(1),

withdomain(2) ,

keeporignal(3)

发送到RADIUS服务器的用户名格式

实现与MIB文件定义一致

hh3cRdRowStatus (1.3.6.1.4.1.25506.2.13.1.1.1.18)

read-create

RowStatus

active(1),

notInService(2),

notReady(3),

createAndGo(4),

createAndWait(5),

destroy(6)

本表的行状态

实现与MIB文件定义一致

hh3cRdSecKey (1.3.6.1.4.1.25506.2.13.1.1.1.19)

read-create

DisplayString

OCTET STRING (0..64)

备认证服务器的共享密钥

长度为0到64,读取操作会返回空字符串。 dayou OEM版本要求 长度至少9个字符, 并且包含数字、大写、小写和特殊字符

hh3cRdPrimVpnName (1.3.6.1.4.1.25506.2.13.1.1.1.20)

read-create

DisplayString

OCTET STRING (0..31)

主认证服务器的VPN名称

实现与MIB文件定义一致

hh3cRdSecVpnName (1.3.6.1.4.1.25506.2.13.1.1.1.21)

read-create

DisplayString

OCTET STRING (0..31)

备认证服务器的VPN名称

实现与MIB文件定义一致

hh3cRdAuthNasIpAddrType (1.3.6.1.4.1.25506.2.13.1.1.1.22)

read-create

InetAddressType

同MIB标准取值

NAS IP地址类型

不支持

hh3cRdAuthNasIpAddr (1.3.6.1.4.1.25506.2.13.1.1.1.23)

read-create

 IpAddress

同MIB标准取值

NAS IPv4地址

实现与MIB文件定义一致

hh3cRdAuthNasIpv6Addr

(1.3.6.1.4.1.25506.2.13.1.1.1.24)

read-create

 Ipv6Address

同MIB标准取值

NAS IPv6地址

实现与MIB文件定义一致

 

hh3cRdAccInfoTable

【功能描述】

该表用来实现配置和显示RADIUS计费服务器功能。

【操作支持情况】

创建约束

修改约束

删除约束

读取约束

支持

支持

支持

支持

hh3cRdAccRealTime和hh3cRdAccRealTimeUnit必须绑定下发

 

【表节点信息】

该表的索引节点是hh3cRdAccGroupName。

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRdAccGroupName (1.3.6.1.4.1.25506.2.13.1.2.1.1)

not-accessible

DisplayString

OCTET STRING (1..32)

配置方案名

实现与MIB文件定义一致

hh3cRdPrimAccIpAddrType (1.3.6.1.4.1.25506.2.13.1.2.1.2)

read-create

InetAddressType

同MIB标准取值

主计费服务器的IP地址类型

hh3cRdPrimAccIpAddrType 和hh3cRdPrimAccIpAddr需要同时配置

hh3cRdPrimAccIpAddr (1.3.6.1.4.1.25506.2.13.1.2.1.3)

read-create

InetAddress

OCTET STRING (0..255)

主计费服务器的IP地址

实现与MIB文件定义一致

hh3cRdPrimAccUdpPort (1.3.6.1.4.1.25506.2.13.1.2.1.4)

read-create

Integer32

同MIB标准取值

主计费服务器的端口号

主计费服务器的UDP端口号取值范围是1到65535

hh3cRdPrimAccState (1.3.6.1.4.1.25506.2.13.1.2.1.5)

read-create

INTEGER

active(1),

block(2)

主计费服务器的状态

实现与MIB文件定义一致

hh3cRdSecAccIpAddrType (1.3.6.1.4.1.25506.2.13.1.2.1.6)

read-create

InetAddressType

同MIB标准取值

备用计费服务器的IP地址类型

hh3cRdSecAccIpAddrType 和hh3cRdSecAccIpAddr需要同时配置

hh3cRdSecAccIpAddr (1.3.6.1.4.1.25506.2.13.1.2.1.7)

read-create

InetAddress

OCTET STRING (0..255)

备用计费服务器的IP 地址

实现与MIB文件定义一致

hh3cRdSecAccUdpPort (1.3.6.1.4.1.25506.2.13.1.2.1.8)

read-create

Integer32

同MIB标准取值

备用计费服务器的端口号

备用计费服务器的UDP端口号取值范围是1到65535

hh3cRdSecAccState (1.3.6.1.4.1.25506.2.13.1.2.1.9)

read-create

INTEGER

active(1),

block(2)

备用计费服务器的状态

实现与MIB文件定义一致

hh3cRdAccKey (1.3.6.1.4.1.25506.2.13.1.2.1.10)

read-create

DisplayString

OCTET STRING (0..64)

计费服务器的共享密钥

长度为0到64,读取操作会返回空字符串。 dayou OEM版本要求 长度至少9个字符, 并且包含数字、大写、小写和特殊字符

hh3cRdAccRetry (1.3.6.1.4.1.25506.2.13.1.2.1.11)

read-create

Integer32

同MIB标准取值

超时重发次数

超时重发次数取值范围是1到20

hh3cRdAccTimeout (1.3.6.1.4.1.25506.2.13.1.2.1.12)

read-create

Integer32

同MIB标准取值

超时间隔,单位是秒

范围是1到10

hh3cRdAccServerType (1.3.6.1.4.1.25506.2.13.1.2.1.13)

read-create

INTEGER

standard(1),

iphotel(2),

portal(3),

extended(4)

计费服务器的服务类型

不支持

hh3cRdAccQuietTime (1.3.6.1.4.1.25506.2.13.1.2.1.14)

read-create

Integer32

Integer32 (0..255)

计费服务器恢复到Active状态的时间间隔,以分钟为单位

范围是0到255

hh3cRdAccFailureAction (1.3.6.1.4.1.25506.2.13.1.2.1.15)

read-create

INTEGER

ignore (1),

reject(2)

计费失败后采取的动作

不支持

hh3cRdAccRealTime (1.3.6.1.4.1.25506.2.13.1.2.1.16)

read-create

Integer32

Integer32 (0..71582)

实时计费报文的间隔(默认单位为分钟)

实现与MIB文件定义一致

hh3cRdAccRealTimeRetry (1.3.6.1.4.1.25506.2.13.1.2.1.17)

read-create

Integer32

Integer32 (1..255)

实时计费报文失败后重试的次数

实现与MIB文件定义一致

hh3cRdAccDataFlowUnit (1.3.6.1.4.1.25506.2.13.1.2.1.20)

read-create

INTEGER

byte(1),

kiloByte(2),

megaByte(3),

gigaByte(4)

发送到Radius服务器的流量数据的单位

实现与MIB文件定义一致

hh3cRdAccPacketUnit (1.3.6.1.4.1.25506.2.13.1.2.1.21)

read-create

INTEGER

onePacket(1),

kiloPacket (2),

megaPacket (3),

gigaPacket (4)

 

发送到Radius服务器的流量包的单位

实现与MIB文件定义一致

hh3cRdAccRowStatus (1.3.6.1.4.1.25506.2.13.1.2.1.22)

read-create

RowStatus

active(1),

notInService(2),

notReady(3),

createAndGo(4),

createAndWait(5),

destroy(6)

本表的行状态

实现与MIB文件定义一致

hh3cRdAcctOnEnable (1.3.6.1.4.1.25506.2.13.1.2.1.23)

read-create

TruthValue

true(1),

false(2)

Accounting-On功能的控制开关

实现与MIB文件定义一致

hh3cRdAcctOnSendTimes (1.3.6.1.4.1.25506.2.13.1.2.1.24)

read-create

Integer32

同MIB标准取值

Accounting-On报文的发送次数

实现与MIB文件定义一致

hh3cRdAcctOnSendInterval (1.3.6.1.4.1.25506.2.13.1.2.1.25)

read-create

Integer32

同MIB标准取值

Accounting-On报文的发送间隔

实现与MIB文件定义一致

hh3cRdSecAccKey (1.3.6.1.4.1.25506.2.13.1.2.1.26)

read-create

DisplayString

OCTET STRING (0..64)

备计费服务器的共享密钥

长度为0到64,读取操作会返回空字符串。 dayou OEM版本要求 长度至少9个字符, 并且包含数字、大写、小写和特殊字符

hh3cRdPrimAccVpnName (1.3.6.1.4.1.25506.2.13.1.2.1.27)

read-create

DisplayString

OCTET STRING (0..31)

主计费服务器的VPN名称

实现与MIB文件定义一致

hh3cRdSecAccVpnName

(1.3.6.1.4.1.25506.2.13.1.2.1.28)

read-create

DisplayString

OCTET STRING (0..31)

备计费服务器的VPN名称

实现与MIB文件定义一致

hh3cRdAccNasIpAddrType (1.3.6.1.4.1.25506.2.13.1.2.1.29)

read-create

InetAddressType

同MIB标准取值

NAS IP地址类型

不支持

hh3cRdAccNasIpAddr (1.3.6.1.4.1.25506.2.13.1.2.1.30)

read-create

IpAddress

同MIB标准取值

NAS IPv4地址

实现与MIB文件定义一致

hh3cRdAccNasIpv6Addr (1.3.6.1.4.1.25506.2.13.1.2.1.31)

read-create

Ipv6Address

同MIB标准取值

NAS IPv6地址

实现与MIB文件定义一致

hh3cRdAccRealTimeUnit

(1.3.6.1.4.1.25506.2.13.1.2.1.32)

read-create

INTEGER

minute(0),

second(1)

实时计费报文的间隔单位

实现与MIB文件定义一致

 

hh3cRdSecondaryAuthServerTable

【功能描述】

该表用来实现配置和显示RADIUS备用认证服务器功能。

【操作支持情况】

创建约束

修改约束

删除约束

读取约束

支持

支持

支持

支持

 

【表节点信息】

该表的索引节点是hh3cRdGroupName、hh3cRdSecondaryAuthIpAddrType、hh3cRdSecondaryAuthIpAddr、hh3cRdSecondaryAuthVpnName、hh3cRdSecondaryAuthUdpPort。

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRdSecondaryAuthIpAddrType (1.3.6.1.4.1.25506.2.13.1.4.1.1)

not-accessible

InetAddressType

同MIB标准取值

备用认证服务器的IP地址类型

实现与MIB文件定义一致

hh3cRdSecondaryAuthIpAddr (1.3.6.1.4.1.25506.2.13.1.4.1.2)

not-accessible

InetAddress

OCTET STRING (0..255)

备用认证服务器的IP地址

实现与MIB文件定义一致

hh3cRdSecondaryAuthVpnName (1.3.6.1.4.1.25506.2.13.1.4.1.3)

not-accessible

DisplayString

OCTET STRING (0..31)

备用认证服务器的VPN名称

实现与MIB文件定义一致

hh3cRdSecondaryAuthUdpPort (1.3.6.1.4.1.25506.2.13.1.4.1.4)

not-accessible

Integer32

Integer32 (1..65535)

备用认证服务器的端口号

实现与MIB文件定义一致

hh3cRdSecondaryAuthState (1.3.6.1.4.1.25506.2.13.1.4.1.5)

read-create

INTEGER

active(1),

block(2)

备用认证服务器的状态

实现与MIB文件定义一致

hh3cRdSecondaryAuthKey (1.3.6.1.4.1.25506.2.13.1.4.1.6)

read-create

DisplayString

OCTET STRING (0..64)

备用认证服务器的共享密钥

长度为0到64,读取操作会返回空字符串。 dayou OEM版本要求 长度至少9个字符, 并且包含数字、大写、小写和特殊字符

hh3cRdSecondaryAuthRowStatus

(1.3.6.1.4.1.25506.2.13.1.4.1.7)

read-create

RowStatus

active(1),

notInService(2),

notReady(3),

createAndGo(4),

createAndWait(5),

destroy(6)

本表的行状态

实现与MIB文件定义一致

 

hh3cRdSecondaryAccServerTable

【功能描述】

该表用来实现配置和显示RADIUS备用计费服务器功能。

【操作支持情况】

创建约束

修改约束

删除约束

读取约束

支持

支持

支持

支持

 

【表节点信息】

该表的索引节点是hh3cRdAccGroupName、hh3cRdSecondaryAccIpAddrType、hh3cRdSecondaryAccIpAddr、hh3cRdSecondaryAccVpnName、hh3cRdSecondaryAccUdpPort。

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRdSecondaryAccIpAddrType (1.3.6.1.4.1.25506.2.13.1.5.1.1)

not-accessible

InetAddressType

同MIB标准取值

备用计费服务器的IP地址类型

实现与MIB文件定义一致

hh3cRdSecondaryAccIpAddr (1.3.6.1.4.1.25506.2.13.1.5.1.2)

not-accessible

InetAddress

OCTET STRING (0..255)

备用计费服务器的IP地址

实现与MIB文件定义一致

hh3cRdSecondaryAccVpnName (1.3.6.1.4.1.25506.2.13.1.5.1.3)

not-accessible

DisplayString

OCTET STRING (0..31)

备用计费服务器的VPN名称

实现与MIB文件定义一致

hh3cRdSecondaryAccUdpPort (1.3.6.1.4.1.25506.2.13.1.5.1.4)

not-accessible

Integer32

Integer32 (1..65535)

备用计费服务器的端口号

实现与MIB文件定义一致

hh3cRdSecondaryAccState (1.3.6.1.4.1.25506.2.13.1.5.1.5)

read-create

INTEGER

active(1),

block(2)

备用计费服务器的状态

实现与MIB文件定义一致

hh3cRdSecondaryAccKey (1.3.6.1.4.1.25506.2.13.1.5.1.6)

read-create

DisplayString

OCTET STRING (0..64)

备用计费服务器的共享密钥

长度为0到64,读取操作会返回空字符串。 dayou OEM版本要求 长度至少9个字符, 并且包含数字、大写、小写和特殊字符

hh3cRdSecondaryAccRowStatus

(1.3.6.1.4.1.25506.2.13.1.5.1.7)

read-create

RowStatus

active(1),

notInService(2),

notReady(3),

createAndGo(4),

createAndWait(5),

destroy(6)

本表的行状态

实现与MIB文件定义一致

 

hh3cRadiusAccServerTable

【功能描述】

该表用来实现统计一些标准MIB没有统计的关于计费服务器的一些信息功能。

【操作支持情况】

创建约束

修改约束

删除约束

读取约束

不支持

不支持

不支持

支持

【表节点信息】

该表的索引节点是radiusAccServerIndex。

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRadiusAccClientStartRequests (1.3.6.1.4.1.25506.2.13.2.1.1.1.1)

read-only

Counter32

同MIB标准取值

服务器收到开始计费请求报文的次数

实现与MIB文件定义一致

hh3cRadiusAccClientStartResponses (1.3.6.1.4.1.25506.2.13.2.1.1.1.2)

read-only

Counter32

同MIB标准取值

服务器发送开始计费响应报文的次数

实现与MIB文件定义一致

hh3cRadiusAccClientInterimRequests (1.3.6.1.4.1.25506.2.13.2.1.1.1.3)

read-only

Counter32

同MIB标准取值

服务器收到实时计费请求报文的次数

实现与MIB文件定义一致

hh3cRadiusAccClientInterimResponses (1.3.6.1.4.1.25506.2.13.2.1.1.1.4)

read-only

Counter32

同MIB标准取值

服务器发送实时计费响应报文的次数

实现与MIB文件定义一致

hh3cRadiusAccClientStopRequests (1.3.6.1.4.1.25506.2.13.2.1.1.1.5)

read-only

Counter32

同MIB标准取值

服务器收到停止计费请求报文的次数

实现与MIB文件定义一致

hh3cRadiusAccClientStopResponses (1.3.6.1.4.1.25506.2.13.2.1.1.1.6)

read-only

Counter32

同MIB标准取值

服务器发送停止计费响应报文的次数

实现与MIB文件定义一致

 

hh3cRadiusAuthServerTable

【功能描述】

该表用来实现统计一些标准MIB没有统计的关于认证服务器失败的一些信息功能。

【操作支持情况】

创建约束

修改约束

删除约束

读取约束

不支持

不支持

不支持

支持

 

【表节点信息】

该表的索引节点是radiusAuthServerIndex。

节点名称及OID

最大访问权限

数据类型

有效范围

含义

实现规格

hh3cRadiusAuthFailureTimes (1.3.6.1.4.1.25506.2.13.4.1.1.1.1)

read-only

Counter32

同MIB标准取值

认证失败总数

实现与MIB文件定义一致

hh3cRadiusAuthTimeoutTimes (1.3.6.1.4.1.25506.2.13.4.1.1.1.2)

read-only

Counter32

同MIB标准取值

认证超时次数

实现与MIB文件定义一致

hh3cRadiusAuthRejectTimes (1.3.6.1.4.1.25506.2.13.4.1.1.1.3)

read-only

Counter32

同MIB标准取值

认证被拒绝次数

实现与MIB文件定义一致

 

告警信息

hh3cRadiusAuthServerUpTrap

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.0.1

认证服务器UP告警

恢复告警

警告

-

关闭

 

【触发原因】

认证服务器状态从block变为active时生成本告警。

本告警在SNMPv2及以上版本存在问题,已被hh3cRadiusAuthenticationServerUpTrap (1.3.6.1.4.1.25506.2.13.3.0.4)替代。设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAuthenticationServerUpTrap (1.3.6.1.4.1.25506.2.13.3.0.4)。

【系统影响】

对系统无影响。

【状态控制】

开启

命令行:snmp-agent trap enable radius authentication-server-up

      radius trap-version v1

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius authentication-server-up

      radius trap-version v2

配置以上任一命令均可关闭本告警的生成。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.1.2.1.1.3.1.2 (radiusAuthServerAddress)

认证服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

不支持

1.3.6.1.2.1.67.1.2.1.1.3.1.3 (radiusAuthClientServerPortNumber)

认证服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

不支持

 

【处理建议】

正常运行信息,无需处理。

hh3cRadiusAccServerUpTrap

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.0.2

计费服务器UP告警

恢复告警

警告

-

关闭

 

【触发原因】

设备发现计费服务器状态从block变为active时生成本告警。

本告警在SNMPv2及以上版本存在问题,已被hh3cRadiusAccountingServerUpTrap (1.3.6.1.4.1.25506.2.13.3.0.5)替代。设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAccountingServerUpTrap(1.3.6.1.4.1.25506.2.13.3.0.5)。

【系统影响】

对系统无影响。

【状态控制】

开启

命令行:snmp-agent trap enable radius accounting-server-up

      radius trap-version v1

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius accounting-server-up

      radius trap-version v2

配置以上任一命令均可关闭本告警的生成。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.2.2.1.1.3.1.2 (radiusAccServerAddress)

计费服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

1.3.6.1.2.1.67.2.2.1.1.3.1.3

 (radiusAccClientServerPortNumber)

计费服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

 

【处理建议】

正常运行信息,无需处理。

hh3cRadiusAuthErrTrap

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.0.3

认证失败率阈值告警

事件告警

重要

-

关闭

 

【触发原因】

认证失败次数占认证请求总数的百分比数值达到阈值时生成本告警。

【系统影响】

系统有可能正在受到攻击。

【状态控制】

开启

命令行:snmp-agent trap enable radius authentication-error-threshold

关闭

命令行:undo snmp-agent trap enable radius authentication-error-threshold

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.1.2.1.1.3.1.2 (radiusAuthServerAddress)

认证服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

不支持

1.3.6.1.2.1.67.1.2.1.1.3.1.3 (radiusAuthClientServerPortNumber)

认证服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

不支持

 

【处理建议】

系统有可能正在受到攻击,请联系管理员处理。

hh3cRadiusAuthenticationServerUpTrap

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.0.4

认证服务器UP告警

恢复告警

警告

-

关闭

 

【触发原因】

认证服务器状态从block变为active时生成本告警。

本告警用于替代hh3cRadiusAuthServerUpTrap (1.3.6.1.4.1.25506.2.13.3.0.1)。设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAuthServerUpTrap (1.3.6.1.4.1.25506.2.13.3.0.1)。

【系统影响】

对系统无影响。

【状态控制】

开启

命令行:snmp-agent trap enable radius authentication-server-up

      radius trap-version v2

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius authentication-server-up

      radius trap-version v1

配置以上任一命令均可关闭本告警的生成。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.1.2.1.1.3.1.2 (radiusAuthServerAddress)

认证服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

不支持

1.3.6.1.2.1.67.1.2.1.1.3.1.3 (radiusAuthClientServerPortNumber)

认证服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

不支持

 

【处理建议】

正常运行信息,无需处理。

hh3cRadiusAccountingServerUpTrap(不支持)

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.0.5

计费服务器UP告警

恢复告警

警告

-

关闭

 

【触发原因】

设备发现计费服务器状态从block变为active时生成本告警。

本告警用于替代存在问题的hh3cRadiusAccServerUpTrap (1.3.6.1.4.1.25506.2.13.3.0.2)。设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAccServerUpTrap (1.3.6.1.4.1.25506.2.13.3.0.2)。

【系统影响】

对系统无影响。

【状态控制】

开启

命令行:snmp-agent trap enable radius accounting-server-up

       radius trap-version v2

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius accounting-server-up

       radius trap-version v1

配置以上任一命令均可关闭生成本告警。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.2.2.1.1.3.1.2 (radiusAccServerAddress)

计费服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

1.3.6.1.2.1.67.2.2.1.1.3.1.3

 (radiusAccClientServerPortNumber)

计费服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

 

【处理建议】

正常运行信息,无需处理。

hh3cRadiusAuthenticationServerDownTrap(不支持)

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.0.6

认证服务器DOWN告警

故障告警

重要

1.3.6.1.4.1.25506.2.13.3.0.4 (hh3cRadiusAuthenticationServerUpTrap)

关闭

 

【触发原因】

认证服务器状态从active变为block时生成本告警。

本告警用于替代存在问题的hh3cRadiusAuthServerDownTrap (1.3.6.1.4.1.25506.2.13.3.1)。设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAuthServerDownTrap (1.3.6.1.4.1.25506.2.13.3.1)。

【系统影响】

会导致用户上线认证失败,如果没有备份认证服务器可能造成用户下线。

【状态控制】

开启

命令行:snmp-agent trap enable radius authentication-server-down

       radius trap-version v2

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius authentication-server-down

       radius trap-version v1

配置以上任一命令均可关闭本告警的生成。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.1.2.1.1.3.1.2 (radiusAuthServerAddress)

认证服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

1.3.6.1.2.1.67.1.2.1.1.3.1.3 (radiusAuthClientServerPortNumber)

认证服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

 

【处理建议】

1.     执行命令display interface检查连接认证服务器的接口是否为UP。

·     如果是,请执行步骤2。

·     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查RADIUS服务器是否可达。

·     如果是,请执行步骤3。

·     如果否,请首先检查设备与服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保RADIUS服务器可达。

3.     执行命令display current-configuration检查设备上RADIUS认证服务器配置是否正确。

·     如果是,请执行步骤4。

·     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改RADIUS认证服务器的配置。

4.     请收集告警信息、日志信息和配置信息,联系技术支持工程师进行处理。

 

hh3cRadiusAccountingServerDownTrap(不支持)

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.0.7

计费服务器DOWN告警

故障告警

重要

1.3.6.1.4.1.25506.2.13.3.0.5 (hh3cRadiusAccountingServerUpTrap)

关闭

 

【触发原因】

设备发现计费服务器状态从active变为block时生成本告警。

本告警用于替代存在问题的hh3cRadiusAccServerDownTrap (1.3.6.1.4.1.25506.2.13.3.2)。设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAccServerDownTrap (1.3.6.1.4.1.25506.2.13.3.2)。

【系统影响】

服务器不可达,用户上线失败

【状态控制】

开启

命令行:snmp-agent trap enable radius accounting-server-down

      radius trap-version v2

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius accounting-server-down

       radius trap-version v1

配置以上任一命令均可关闭本告警的生成。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.2.2.1.1.3.1.2 (radiusAccServerAddress)

计费服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

1.3.6.1.2.1.67.2.2.1.1.3.1.3

 (radiusAccClientServerPortNumber)

计费服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

 

【处理建议】

1.     执行命令display interface检查连接认证服务器的接口是否为UP。

·     如果是,请执行步骤2。

·     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查RADIUS服务器是否可达。

·     如果是,请执行步骤3。

·     如果否,请首先检查设备与服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保RADIUS服务器可达。

3.     执行命令display current-configuration检查设备上RADIUS认证服务器配置是否正确。

·     如果是,请执行步骤4。

·     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改RADIUS认证服务器的配置。

4.     请收集告警信息、日志信息和配置信息,联系技术支持工程师进行处理。

 

hh3cRadiusAuthServerDownTrap

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.1

认证服务器DOWN告警

故障告警

重要

1.3.6.1.4.1.25506.2.13.3.0.1 (hh3cRadiusAuthServerUpTrap)

关闭

 

【触发原因】

认证服务器状态从active变为block时生成本告警。

本告警在SNMPv2及以上版本存在问题,已被hh3cRadiusAuthenticationServerDownTrap (1.3.6.1.4.1.25506.2.13.3.0.6)替代。设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAuthenticationServerDownTrap (1.3.6.1.4.1.25506.2.13.3.0.6)。

【系统影响】

会导致用户上线认证失败,如果没有备份认证服务器可能造成用户下线。

【状态控制】

开启

命令行:snmp-agent trap enable radius authentication-server-down

      radius trap-version v1

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius authentication-server-down

      radius trap-version v2

配置以上任一命令均可关闭本告警的生成。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.1.2.1.1.3.1.2 (radiusAuthServerAddress)

认证服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

1.3.6.1.2.1.67.1.2.1.1.3.1.3 (radiusAuthClientServerPortNumber)

认证服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

 

【处理建议】

1.     执行命令display interface检查连接认证服务器的接口是否为UP。

·     如果是,请执行步骤2。

·     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查RADIUS服务器是否可达。

·     如果是,请执行步骤3。

·     如果否,请首先检查设备与服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保RADIUS服务器可达。

3.     执行命令display current-configuration检查设备上RADIUS认证服务器配置是否正确。

·     如果是,请执行步骤4。

·     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改RADIUS认证服务器的配置。

4.     请收集告警信息、日志信息和配置信息,联系技术支持工程师进行处理。

 

hh3cRadiusAccServerDownTrap(不支持)

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.4.1.25506.2.13.3.2

计费服务器DOWN告警

故障告警

重要

1.3.6.1.4.1.25506.2.13.3.0.2 (hh3cRadiusAccServerUpTrap)

关闭

 

【触发原因】

计费服务器状态从active变为block时时生成本告警。

本告警在SNMPv2及以上版本存在问题,已被hh3cRadiusAccountingServerDownTrap (1.3.6.1.4.1.25506.2.13.3.0.7)替代。设备上配置了radius trap-version v1命令并开启了对应的RADIUS告警功能时,将会采用本告警;设备上配置了radius trap-version v2命令并开启了对应的RADIUS告警功能时,将会采用hh3cRadiusAccountingServerDownTrap (1.3.6.1.4.1.25506.2.13.3.0.7)。

【系统影响】

服务器不可达,用户上线失败

【状态控制】

开启

命令行:snmp-agent trap enable radius accounting-server-down

       radius trap-version v1

同时配置以上两条命令才能生成本告警。

关闭

命令行:undo snmp-agent trap enable radius accounting-server-down

      radius trap-version v2

配置以上任一命令均可关闭本告警的生成。

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.67.2.2.1.1.3.1.2 (radiusAccServerAddress)

计费服务器地址

radiusAuthServerIndex

IP Address

同MIB标准取值

1.3.6.1.2.1.67.2.2.1.1.3.1.3

 (radiusAccClientServerPortNumber)

计费服务器端口

radiusAuthServerIndex

INTEGER

1.. 65535

 

【处理建议】

1.     执行命令display interface检查连接认证服务器的接口是否为UP。

·     如果是,请执行步骤2。

·     如果否,请检查物理链路的连接,确保物理链路连接正常。

2.     执行命令ping检查RADIUS服务器是否可达。

·     如果是,请执行步骤3。

·     如果否,请首先检查设备与服务器之间的网络可达性,然后排查网络中是否存在防火墙等设备,确保RADIUS服务器可达。

3.     执行命令display current-configuration检查设备上RADIUS认证服务器配置是否正确。

·     如果是,请执行步骤4。

·     如果否,请参考《AAA命令参考》、《AAA配置指导》手册修改RADIUS认证服务器的配置。

4.     请收集告警信息、日志信息和配置信息,联系技术支持工程师进行处理。

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们