02-HH3C-BGP-VPN-MIB
本章节下载: 02-HH3C-BGP-VPN-MIB (239.45 KB)
hh3cBgpPeerRouteNumThresholdExceed
hh3cBgpPeerRouteNumThresholdClear
hh3cBgpVrfRouteNumReachThreshold
hh3cBgpVrfRouteNumReachThresholdClear
hh3cBgpPeerAFRouteThresholdExceed
hh3cBgpPeerAFRouteThresholdClear
hh3cBgpVpnRpkiSessionRoaExceed
hh3cBgpVpnRpkiSessionRoaExceedClear
此MIB模块包含BGP(MBGP或MP-BGP)支持的各地址族下Peer的路由、报文收发等信息。
hh3c-bgp-vpn.mib
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.1 |
来自BGP邻居的路由数量超过告警阈值 |
故障告警 |
重要 |
1.3.6.1.4.1.25506.2.202.4.0.2 (hh3cBgpPeerRouteNumThresholdClear) |
开启 |
来自BGP邻居的路由数量占允许接收来自该邻居的最大路由数量的百分比达到了设置的阈值。
根据peer route-limit命令配置的告警阈值参数不同,对系统造成的影响不同:
对于配置了告警阈值为100%的邻居,会造成设备与该邻居间的BGP会话中断,或者无法再从该邻居接收新的路由。
对于配置了告警阈值为其他值的邻居,对系统无影响,但该告警会提醒用户注意潜在的影响,即收到的路由可能即将超过上限。
开启
命令行:snmp-agent trap enable bgp [ peer-routethreshold-exceed ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-routethreshold-exceed ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP邻居路由到达阈值数目 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.2 (hh3cBgpPeerConfigRouteLimitThreshold) |
BGP邻居路由阈值 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
Unsigned32{(0,100)} |
1.执行display bgp peer verbose命令,通过显示信息中“NLRI statistics”以及“Message statistics”字段,查看从邻居收到的路由数量占允许从该邻居收到的最大路由数量的比例是否达到了告警阈值。
- 如果达到了告警阈值,请执行步骤2。
- 如果未达到告警阈值,请执行步骤10。
2.确认此时接收到的超过告警阈值的路由数量是否符合实际应用需求。
- 如果符合实际应用需求,请执行步骤8。
- 如果不符合实际应用需求,请执行步骤3。
3.执行display current-configuration configuration bgp命令查看BGP模块的当前配置,检查是否存在影响路由接收策略的配置,导致本端设备接收了不必要的过多路由。能造成影响命令包括peer prefix-list、peer filter-policy、peer as-path-acl、filter-policy和peer route-policy等。
- 如果影响路由接收策略的配置,请执行步骤4。
- 如果不存在影响路由接收策略的配置,请执行步骤5。
4.修改影响路由接受策略的配置,以减少本端设备接收的路由数量。此后请执行步骤9。
5.联系邻居设备的管理员,确认邻居设备发布给本端设备的路由数量是否合理。
- 如果发布的路由数量合理,请执行步骤6。
- 如果发布的路由数量不合理,请执行步骤7。
6.联系邻居设备的管理员对BGP路由的发布进行聚合处理,并抑制具体路由的发布,以减少路由的发布数量。此后请执行步骤9。
7.联系邻居设备的管理员更改对本端设备的路由发布策略,减少不必要的BGP路由发布。此后请执行步骤9。
8.执行peer route-limit命令,增大允许从邻居接收到的最大路由数量,或者增大告警阈值。此后请执行步骤9。
9.查看设备是否已经出现hh3cBgpPeerRouteNumThresholdCleard清除告警。
- 如果出现了清除告警,表明故障已清除,故障处理流程结束。
- 如果未出现清除告警,请执行步骤10。
10.请收集告警信息和配置信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.2 |
从BGP邻居收到的路由数量降低到告警阈值以下 |
恢复告警 |
重要 |
- |
开启 |
来自BGP邻居的路由数量占允许接收来自该邻居的最大路由数量的百分比降低到了设置的阈值以下。
收到的路由数量降低到告警阈值以下的恢复告警,对系统无影响。
开启
命令行:snmp-agent trap enable bgp [ peer-routethreshold-clear ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-routethreshold-clear ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP邻居路由到达阈值数目 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.2 (hh3cBgpPeerConfigRouteLimitThreshold) |
BGP邻居路由阈值 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
Unsigned32{(0,100)} |
系统正常运行产生的告警信息,无需处理。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.3 |
从BGP邻居收到的路由数量超过限制 |
故障告警 |
重要 |
1.3.6.1.4.1.25506.2.202.4.0.4 (hh3cBgpPeerRouteExceedClear) |
开启 |
从BGP邻居收到的路由数量超过了为其设置的允许接收的最大数量。
造成设备与该邻居间的BGP会话中断,或者无法再从该邻居接收新的路由,导致业务中断。
开启
命令行:snmp-agent trap enable bgp [ peer-routeexceed ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-routeexceed ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP邻居路由到达阈值数目 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.2 (hh3cBgpPeerConfigRouteLimitThreshold) |
BGP邻居路由阈值 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
Unsigned32{(0,100)} |
1.确认此时接收到的超过最大限制的路由数量是否符合实际应用需求。
- 如果符合实际应用需求,请执行步骤7。
- 如果不符合实际应用需求,请执行步骤2。
2.执行display current-configuration configuration bgp命令查看BGP模块的当前配置,检查是否存在影响路由接收策略的配置,导致本端设备接收了不必要的过多路由。能造成影响命令包括peer prefix-list、peer filter-policy、peer as-path-acl、filter-policy和peer route-policy等。
- 如果影响路由接收策略的配置,请执行步骤3。
- 如果不存在影响路由接收策略的配置,请执行步骤4。
3.修改影响路由接受策略的配置,以减少本端设备接收的路由数量。此后请执行步骤8。
4.联系邻居设备的管理员,确认邻居设备发布给本端设备的路由数量是否合理。
- 如果发布的路由数量合理,请执行步骤5。
- 如果发布的路由数量不合理,请执行步骤6。
5.联系邻居设备的管理员对BGP路由的发布进行聚合处理,并抑制具体路由的发布,以减少路由的发布数量。此后请执行步骤8。
6.联系邻居设备的管理员更改对本端设备的路由发布策略,减少不必要的BGP路由发布。此后请执行步骤8。
7.执行peer route-limit命令,增大允许从邻居接收到的最大路由数量。此后请执行步骤8。
8.查看设备是否已经出现hh3cBgpPeerRouteExceedClear清除告警。
- 如果出现了清除告警,表明故障已清除,故障处理流程结束。
- 如果未出现清除告警,请执行步骤9。
9.请收集告警信息和配置信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.4 |
从BGP邻居收到的路由数量降低到限制以下 |
恢复告警 |
重要 |
- |
开启 |
从BGP邻居收到的路由数量降低到了为其设置的允许接收的最大数量以下。
从BGP邻居收到的路由数量降低到限制以下时的恢复告警,对系统无影响。
开启
命令行:snmp-agent trap enable bgp [ peer-routeexceed-clear ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-routeexceed-clear ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP邻居路由到达阈值数目 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.2 (hh3cBgpPeerConfigRouteLimitThreshold) |
BGP邻居路由阈值 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
Unsigned32{(0,100)} |
系统正常运行产生的告警信息,无需处理。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.5 |
邻居会话进入Established状态 |
恢复告警 |
重要 |
- |
开启 |
与对等体的BGP会话成功建立。
BGP会话正常建立。
开启
命令行:snmp-agent trap enable bgp [ peer-established ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-established ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.1.2.1.8 (hh3cBgpPeerLastError) |
邻居连接最近一次的错误码和错误字码 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
DisplayString |
OCTET STRING (2) |
1.3.6.1.4.1.25506.2.202.1.1.2.1.4 (hh3cBgpPeerState) |
邻居的连接状态值 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
INTEGER |
idle(1), connect(2), active(3), opensent(4), openconfirm(5), established(6) |
系统正常运行产生的告警信息,无需处理。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.6 |
邻居会话状态变化为低一级的状态 |
故障告警 |
重要 |
1.3.6.1.4.1.25506.2.202.4.0.5 (hh3cBgpPeerEstablished) |
开启 |
与邻居的BGP会话状态从更高一级(例如Established)迁移至更低一级(如OpenConfirm)。通常表现为BGP会话断开。产生此告警的可能原因包括:
BGP配置导致。
发生错误事件导致BGP收到Notification消息。
BGP消息收发超时。
BGP对等体IP地址不可达。
收到错误的BGP报文。
BGP直连接口DOWN。
BGP路由超过可以接收的最大数量。
设备可能缺少指导流量转发的BGP路由,导致转发业务中断。
开启
命令行:snmp-agent trap enable bgp [ peer-backward-transition ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-backward-transition ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.1.2.1.8 (hh3cBgpPeerLastError) |
邻居连接最近一次的错误码和错误字码 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
DisplayString |
OCTET STRING (2) |
1.3.6.1.4.1.25506.2.202.1.1.2.1.4 (hh3cBgpPeerState) |
邻居的连接状态值 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
INTEGER |
idle(1), connect(2), active(3), opensent(4), openconfirm(5), established(6) |
1.3.6.1.4.1.25506.2.202.1.1.2.1.9 (hh3cBgpPeerUnAvaiReason) |
Bgp邻居down原因 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.执行display current-configuration configuration bgp命令,检查是否存在影响BGP会话状态的配置:
- 如果存在造成BGP会话断开的配置,请执行相应的命令取消该配置。
- 如果BGP会话使用Loopback接口作为TCP连接的源接口,则需要执行peer connect-interface或peer source-address命令配置BGP会话建立TCP连接的源地址为Loopback接口的地址。
- 如果BGP会话为多跳EBGP会话,请确保会话两端设备都配置了peer ebgp-max-hop命令。
- 如果设备上配置了peer ttl-security命令开启BGP GTSM功能,则该设备只会接收TTL满足“255-最大跳数+1≤TTL≤255”的BGP报文。
- 如果不存在影响BGP会话状态的配置,请执行步骤2。
2.进行短暂等待,排除复位BGP会话造成的连接断开。如果长时间BGP会话状态未恢复Established,请执行步骤3。
3.执行display current-configuration configuration bgp命令,检查是否存在peer route-limit命令的配置,且设备是否打印BGP/4/BGP_EXCEED_ROUTE_LIMIT日志。
- 如果均是,则表明BGP会话由于收到过多的BGP路由而断开。此时需要判断通过peer route-limit命令配置的接收路由最大数量是否合理:
如果合理,请通知对端BGP设备管理员降低发送的BGP路由数量。
如果不合理,请增大本端允许接收的BGP路由最大数量。
- 如果任意一项为否,则表明BGP会话不是由于接收到过多BGP路由而断开,请执行步骤4。
4.执行display bgp peer log-info命令,根据显示信息中的“Notification Error/SubError”字段打印的错误码和子错误码判断BGP连接断开的具体原因。
- 如果错误码(Error)为4,表示BGP会话保持时间内本端未能收到对端的Keepalive或Update消息,导致BGP会话断开。如果错误码为5或6,表示TCP连接错误或主动关闭连接。可以通过如下方式进行排查:
执行Ping命令查看本端是否能到达BGP对等体建立TCP连接使用的源地址。如果Ping不通,请执行display ip routing-table命令查看是否存在能够到达BGP对等体地址的路由。如果不存在能够到达BGP对等体地址的路由,请排查IGP路由、静态路由或直连路由的相关配置。
执行display memory-threshold命令排查设备是否到达内存门限。如果内存到达门限,请执行步骤5。
执行display cpu-usage命令排查设备CPU利用率是否过高。如果CPU利用率过高,请执行步骤5。
执行display acl all命令,查看是否存在拒绝端口号为bgp或179的规则。如果存在这样的ACL,请配置删除该ACL。
执行display interface命令,查看到达BGP对等体地址的路由下一跳出接口是否UP。如果出接口DOWN,请尝试在该接口视图下执行undo shutdown命令开启该接口。如果接口开启失败或接口处于UP状态但告警仍未消除,请执行步骤5。
- 如果错误码(Error)为1或3,表示设备收到了错误的BGP报文。请执行步骤5。
5.如果执行上述所有操作后问题仍未解决,请收集告警信息、配置信息以及上述显示命令的显示信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.7 |
BGP私网路由的数量达到告警阈值 |
故障告警 |
重要 |
1.3.6.1.4.1.25506.2.202.4.0.8 (hh3cBgpVrfRouteNumReachThresholdClear) |
开启 |
加入VPN实例相应地址族的路由数量的百分比达到了设置的阈值。
VPN中的路由数量已超过阈值,不再接收新的路由。
开启
命令行:snmp-agent trap enable bgp [ vrfroutenum-threshold ]
关闭
命令行:undo snmp-agent trap enable bgp [ vrfroutenum-threshold ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.1 (hh3cBgpVpnRouteType) |
路由类型 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.2 (hh3cBgpVpnInstName) |
VPN实例名称 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
OCTET STRING |
0..31 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.3 (hh3cBgpVpnAddressFamily) |
地址族 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.4 (hh3cBgpVpnCurrRouteNum) |
当前路由数目 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.5 (hh3cBgpVpnThresholdValue) |
阈值 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.执行display bgp routing-table { ipv4 | ipv6 } vpn-instace命令,查看BGP-VPN实例路由表中从邻居收到的路由数量占允许收到的最大路由数量的比例是否达到了告警阈值。
- 如果达到了告警阈值,请执行步骤2。
- 如果未达到告警阈值,请执行步骤10。
2.确认此时接收到的超过告警阈值的路由数量是否符合实际应用需求。
- 如果符合实际应用需求,请执行步骤8。
- 如果不符合实际应用需求,请执行步骤3。
3.执行display current-configuration configuration bgp命令查看BGP模块的当前配置,检查是否存在影响路由接收策略的配置,导致本端设备接收了不必要的过多路由。能造成影响命令包括peer prefix-list、peer filter-policy、peer as-path-acl、filter-policy和peer route-policy等。
- 如果影响路由接收策略的配置,请执行步骤4。
- 如果不存在影响路由接收策略的配置,请执行步骤5。
4.修改影响路由接受策略的配置,以减少本端设备接收的路由数量。此后请执行步骤9。
5.联系邻居设备的管理员,确认邻居设备发布给本端设备的路由数量是否合理。
- 如果发布的路由数量合理,请执行步骤6。
- 如果发布的路由数量不合理,请执行步骤7。
6.联系邻居设备的管理员对BGP路由的发布进行聚合处理,并抑制具体路由的发布,以减少路由的发布数量。此后请执行步骤9。
7.联系邻居设备的管理员更改对本端设备的路由发布策略,减少不必要的BGP路由发布。此后请执行步骤9。
8.增大VPN中允许的最大路由数量,或者增大告警阈值。此后请执行步骤9。
9.查看设备是否已经出现hh3cBgpVrfRouteNumReachThresholdClear清除告警。
- 如果出现了清除告警,表明故障已清除,故障处理流程结束。
- 如果未出现清除告警,请执行步骤10。
10.请收集告警信息和配置信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.8 |
BGP私网路由的数量降低到告警阈值以下 |
恢复告警 |
重要 |
- |
开启 |
在BGP-VPN路由表中,来自BGP邻居的路由数量占允许接收的最大路由数量的百分比降低到了设置的阈值以下。
收到的路由数量降低到告警阈值以下的恢复告警,对系统无影响。
开启
命令行:snmp-agent trap enable bgp [ vrfroutenum-threshold-clear ]
关闭
命令行:undo snmp-agent trap enable bgp [ vrfroutenum-threshold-clear ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.1 (hh3cBgpVpnRouteType) |
路由类型 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.2 (hh3cBgpVpnInstName) |
VPN实例名称 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
OCTET STRING |
0..31 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.3 (hh3cBgpVpnAddressFamily) |
地址族 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.4 (hh3cBgpVpnCurrRouteNum) |
当前路由数目 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.5 (hh3cBgpVpnThresholdValue) |
阈值 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
系统正常运行产生的告警信息,无需处理。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.9 |
BGP地址族下来自邻居的路由数量达到告警阈值 |
故障告警 |
重要 |
1.3.6.1.4.1.25506.2.202.4.0.10 (hh3cBgpPeerAFRouteThresholdClear) |
开启 |
在BGP地址族下,来自BGP邻居的路由数量占允许接收来自该邻居的最大路由数量的百分比达到了设置的阈值。
根据peer route-limit命令配置的告警阈值参数不同,对系统造成的影响不同:
对于配置了告警阈值为100%的邻居,会造成设备与该邻居间的BGP会话中断,或者无法再从该邻居接收新的路由。
对于配置了告警阈值为其他值的邻居,对系统无影响,但该告警会提醒用户注意潜在的影响,即收到的路由可能即将超过上限。
开启
命令行:snmp-agent trap enable bgp [ peer-addrfamily-routethreshold-exceed ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-addrfamily-routethreshold-exceed ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.3 (hh3cBgpVpnAddressFamily) |
地址族 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP路由的最大数量 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.2 (hh3cBgpPeerConfigRouteLimitThreshold) |
BGP路由的阈值数量 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.2.1.1.1.1 (hh3cBgpInstanceName) |
BGP进程名 |
hh3cBgpInstanceName |
{(1,31)} |
同MIB标准取值 |
1.执行display bgp peer verbose命令,通过显示信息中“NLRI statistics”以及“Message statistics”字段,查看从邻居收到的路由数量占允许从该邻居收到的最大路由数量的比例是否达到了告警阈值。
- 如果达到了告警阈值,请执行步骤2。
- 如果未达到告警阈值,请执行步骤10。
2.确认此时接收到的超过告警阈值的路由数量是否符合实际应用需求。
- 如果符合实际应用需求,请执行步骤8。
- 如果不符合实际应用需求,请执行步骤3。
3.执行display current-configuration configuration bgp命令查看BGP模块的当前配置,检查是否存在影响路由接收策略的配置,导致本端设备接收了不必要的过多路由。能造成影响命令包括peer prefix-list、peer filter-policy、peer as-path-acl、filter-policy和peer route-policy等。
- 如果影响路由接收策略的配置,请执行步骤4。
- 如果不存在影响路由接收策略的配置,请执行步骤5。
4.修改影响路由接受策略的配置,以减少本端设备接收的路由数量。此后请执行步骤9。
5.联系邻居设备的管理员,确认邻居设备发布给本端设备的路由数量是否合理。
- 如果发布的路由数量合理,请执行步骤6。
- 如果发布的路由数量不合理,请执行步骤7。
6.联系邻居设备的管理员对BGP路由的发布进行聚合处理,并抑制具体路由的发布,以减少路由的发布数量。此后请执行步骤9。
7.联系邻居设备的管理员更改对本端设备的路由发布策略,减少不必要的BGP路由发布。此后请执行步骤9。
8.执行peer route-limit命令,增大允许从邻居接收到的最大路由数量,或者增大告警阈值。此后请执行步骤9。
9.查看设备是否已经出现hh3cBgpPeerRouteNumThresholdCleard清除告警。
- 如果出现了清除告警,表明故障已清除,故障处理流程结束。
- 如果未出现清除告警,请执行步骤10。
10.请收集告警信息和配置信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.10 |
BGP地址族下来自邻居的路由数量降到告警阈值以下 |
恢复告警 |
重要 |
- |
开启 |
在BGP地址族下,来自BGP邻居的路由数量占允许接收来自该邻居的最大路由数量的百分比降低到了设置的阈值以下。
收到的路由数量降低到告警阈值以下的恢复告警,对系统无影响。
开启
命令行:snmp-agent trap enable bgp [ peer-addrfamily-routethreshold-clear ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-addrfamily-routethreshold-clear ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.3 (hh3cBgpVpnAddressFamily) |
地址族 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP路由的最大数量 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.2 (hh3cBgpPeerConfigRouteLimitThreshold) |
BGP路由的阈值数量 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.2.1.1.1.1 (hh3cBgpInstanceName) |
BGP进程名 |
hh3cBgpInstanceName |
{(1,31)} |
同MIB标准取值 |
系统正常运行产生的告警信息,无需处理。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.11 |
BGP地址族下来自邻居的路由数量超过限制 |
故障告警 |
重要 |
1.3.6.1.4.1.25506.2.202.4.0.12 (hh3cBgpPeerAFRouteExceedClear) |
开启 |
BGP地址族下,从BGP邻居收到的路由数量超过了为其设置的允许接收的最大数量。
造成设备与该邻居间的BGP会话中断,或者无法再从该邻居接收新的路由,导致业务中断。
开启
命令行:snmp-agent trap enable bgp [ peer-addrfamily-routeexceed ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-addrfamily-routeexceed ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.3 (hh3cBgpVpnAddressFamily) |
地址族 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP路由的最大数量 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.2.1.1.1.1 (hh3cBgpInstanceName) |
BGP进程名 |
hh3cBgpInstanceName |
{(1,31)} |
同MIB标准取值 |
1.确认此时接收到的超过最大限制的路由数量是否符合实际应用需求。
- 如果符合实际应用需求,请执行步骤7。
- 如果不符合实际应用需求,请执行步骤2。
2.执行display current-configuration configuration bgp命令查看BGP模块的当前配置,检查是否存在影响路由接收策略的配置,导致本端设备接收了不必要的过多路由。能造成影响命令包括peer prefix-list、peer filter-policy、peer as-path-acl、filter-policy和peer route-policy等。
- 如果影响路由接收策略的配置,请执行步骤3。
- 如果不存在影响路由接收策略的配置,请执行步骤4。
3.修改影响路由接受策略的配置,以减少本端设备接收的路由数量。此后请执行步骤8。
4.联系邻居设备的管理员,确认邻居设备发布给本端设备的路由数量是否合理。
- 如果发布的路由数量合理,请执行步骤5。
- 如果发布的路由数量不合理,请执行步骤6。
5.联系邻居设备的管理员对BGP路由的发布进行聚合处理,并抑制具体路由的发布,以减少路由的发布数量。此后请执行步骤8。
6.联系邻居设备的管理员更改对本端设备的路由发布策略,减少不必要的BGP路由发布。此后请执行步骤8。
7.执行peer route-limit命令,增大允许从邻居接收到的最大路由数量。此后请执行步骤8。
8.查看设备是否已经出现hh3cBgpPeerRouteExceedClear清除告警。
- 如果出现了清除告警,表明故障已清除,故障处理流程结束。
- 如果未出现清除告警,请执行步骤9。
9.请收集告警信息和配置信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.12 |
BGP地址族下来自邻居的路由数量降低到限制以下 |
恢复告警 |
重要 |
- |
开启 |
BGP地址族下,从BGP邻居收到的路由数量降低到了为其设置的允许接收的最大数量以下。
从BGP邻居收到的路由数量降低到限制以下时的恢复告警,对系统无影响。
开启
命令行:snmp-agent trap enable bgp [ peer-addrfamily-routeexceed-clear ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-addrfamily-routeexceed-clear ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.2.1.1.3 (hh3cBgpVpnAddressFamily) |
地址族 |
hh3cBgpVpnRouteType hh3cBgpVpnInstName hh3cBgpVpnAddressFamily |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.1.1.4.1.1 (hh3cBgpPeerConfigRouteLimitNum) |
BGP路由的最大数量 |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
Unsigned32 |
同MIB标准取值 |
1.3.6.1.4.1.25506.2.202.2.1.1.1.1 (hh3cBgpInstanceName) |
BGP进程名 |
hh3cBgpInstanceName |
{(1,31)} |
同MIB标准取值 |
系统正常运行产生的告警信息,无需处理。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.4.0.13 |
BGP邻居的GR状态变化 |
事件告警 |
重要 |
- |
开启 |
与邻居之间存在具有GR能力的BGP会话时,任何一端的GR状态发生变化。
本告警用于通知设备进入BGP GR过程或退出BGP GR过程,如果产生该告警时设备异常退出BGP GR过程,则BGP会话需要重新建立并收敛路由,可能造成业务的中断。
开启
命令行:snmp-agent trap enable bgp [ peer-gr-status-change ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-gr-status-change ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.1.1.2.1.7 (hh3cBgpPeerGRStatus) |
远端BGP邻居GR状态: |
hh3cBgpPeerInstanceId hh3cBgpPeerVpnIndex hh3cBgpPeerAddrFamilyId hh3cBgpPeerSubAddrFamilyId hh3cBgpPeerType hh3cBgpPeerIPAddr |
INTEGER |
peerNotBeingHelped(1),, peerRestarting(2),, peerFinishRestart(3),, peerHelping(4) |
1.根据告警信息判断告警是否由正常的GR过程产生。
- 如果是,则无需处理。
- 如果否,请执行步骤2。
2.请收集告警信息和配置信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.3.2.0.1 |
从RPKI服务器接收的ROA数量超过限制 |
故障告警 |
重要 |
1.3.6.1.4.1.25506.2.202.3.2.0.2 (hh3cBgpVpnRpkiSessionRoaExceedClear) |
开启 |
设备从RPKI服务器接收的ROA数量超过了允许的最大ROA数量。
根据rpki-limit命令配置的参数不同,对系统造成的影响不同:
如果未指定alert-only参数,则设备与RPKI服务器的TCP连接断开。
如果指定了alert-only参数,则对系统无影响。
开启
命令行:snmp-agent trap enable bgp [ peer-rpkisession-roaexceed ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-rpkisession-roaexceed ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.3.1.4 (hh3cBgpVpnRpkiSessionRoaLimitNum) |
RPKI会话中接收ROA的限制数量 |
无 |
Unsigned32 |
同MIB标准取值 |
1.执行display bgp rpki server命令,通过“ROAs(IPv4/IPv6)”字段,查看设备当前收到ROA数量是否超过本地rpki-limit命令配置的最大数量。
- 如果超过了最大数量,请执行步骤2。
- 如果未超过最大数量,请执行步骤6。
2.确认此时接收到的超过最大数量限制的ROA数量是否符合实际应用需求。
- 如果符合实际应用需求,请执行步骤5。
- 如果不符合实际应用需求,请执行步骤3。
3.联系RPKI服务器的管理员,确认RPKI服务器发布给设备的ROA是否均为必要。
- 如果发布的ROA均为必要,请执行步骤5。
- 如果发布的ROA非均必要,请执行步骤4。
4.联系RPKI服务器的管理员撤销发布不必要的RPKI。如果问题仍未解决,请执行步骤6。
5.在设备上执行rpki-limit命令调大允许接收的ROA最大数量。如果问题仍未解决,请执行步骤6。
6.请收集告警信息和配置信息,并联系H3C技术支持工程师。
OID |
告警标题 |
类型 |
级别 |
清除告警 |
缺省状态 |
1.3.6.1.4.1.25506.2.202.3.2.0.2 |
从RPKI服务器接收的ROA数量降低到限制以下 |
恢复告警 |
重要 |
- |
开启 |
从RPKI服务器接收的ROA数量降低到了允许的最大ROA数量以下。
从RPKI服务器接收的ROA数量降低到限制以下时的恢复告警,对系统无影响。
开启
命令行:snmp-agent trap enable bgp [ peer-rpkisession-roaexceed-clear ]
关闭
命令行:undo snmp-agent trap enable bgp [ peer-rpkisession-roaexceed-clear ]
OID(变量名) |
含义 |
索引节点 |
类型 |
取值范围 |
1.3.6.1.4.1.25506.2.202.3.1.4 (hh3cBgpVpnRpkiSessionRoaLimitNum) |
RPKI会话中接收ROA的限制数量 |
无 |
Unsigned32 |
同MIB标准取值 |
系统正常运行产生的告警信息,无需处理。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!