• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

08-三层技术-IP路由

目录

10-ISIS-MIB

本章节下载 10-ISIS-MIB  (316.38 KB)

10-ISIS-MIB


ISIS-MIB

功能介绍

ISIS-MIB是基于RFC4444实现的标准MIB。本模块的任务就是在被网管的设备上,按照命令行中ISIS的各种配置定义相应的MIB变量。

MIB文件名

rfc4444-isis.mib

告警信息

isisDatabaseOverload

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.1

LSP数据库过载告警

事件告警

通知

-

开启

 

【触发原因】

系统在进入或退出Overload状态时,系统生成此告警。此告警的生成次数和清除次数由isisSysStatLSPDbaseOloads进行记录。

产生此告警的可能原因包括:

在IS-IS视图下配置了set-overload命令或undo set-overload命令。

申请内存失败。

【系统影响】

如果是LSDB的过载位状态改变触发的告警,则会影响邻居的路由选路。

如果是内存问题触发的告警,则IS-IS数据库已经不可信。

【状态控制】

开启

命令行:snmp-agent trap enable isis lsdboverload-state-change

关闭

命令行:undo snmp-agent trap enable isis lsdboverload-state-change

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.2.1.1.4 (isisSysLevelState)

获取系统特性层的Overload状态

isisSysLevelIndex

IsisLevelState

off (1), on (2), waiting (3), overloaded(4)

 

【处理建议】

1.请在IS-IS视图下使用display this命令查看该进程下是否配置了set-overload命令。

  - 如果配置了set-overload命令,产生的告警信息未正常运行信息,无需处理。

  - 如果未配置set-overload命令,请执行步骤2。

2.请使用display history-command命令查看该进程下是否配置了undo set-overload命令。

  - 如果配置了undo set-overload命令,产生的告警信息为正常运行信息,无需处理。

  - 如果未配置undo set-overload命令,请执行步骤3。

3.请使用display memory命令查看设备的内存使用情况,如果设备内存占用率过高,请执行步骤4。否则,请执行步骤5。

4.获取日志,查看导致内存占用率过高的原因。

5.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisManualAddressDrops

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.2

区域地址无效告警

事件告警

警告

-

开启

 

【触发原因】

在Level-1-2设备上,IS-IS向Level-2区域渗透Level-1区域的地址,造成Level-2区域地址的个数超过3个,此时IS-IS选择最小的3个区域地址作为Level-2的区域地址,可能会导致本地IS-IS的Level-2区域地址丢失。

此告警的生成次数由isisSysStatManAddrDropFromAreas进行记录。为了防止Agent在短时间内生成大量的isisManualAddressDrops告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因为:在Level-1-2设备上,IS-IS向Level-2区域渗透Level-1区域的地址,造成Level-2区域地址的个数超过3个,此时IS-IS选择最小的3个区域地址作为Level-2的区域地址,可能会导致本地IS-IS的Level-2区域地址丢失。

【系统影响】

本地IS-IS的Level-2区域地址可能丢失。

【状态控制】

开启

命令行:snmp-agent trap enable isis manual-address-drop

关闭

命令行:undo snmp-agent trap enable isis manual-address-drop

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.15 (isisNotificationAreaAddress)

告警的区域地址

IsisOSINSAddress

OCTET STRING (0..20)

 

【处理建议】

1.请使用display isis lsdb level-1 verbose命令查看IS-IS的Level-1级别LSDB的详细信息。查看LSP零分片携带的“Area address”字段,统计所有不同的Level-1区域地址数量。

  - 如果总数大于3,请执行步骤2。

  - 如果总数小于3,请执行步骤4。

2.请使用display isis lsdb level-1 verbose命令查看本地设备LSP零分片的Level-1 Area address和Level-2 Area address是否完全相同。

  - 如果完全相同,请执行步骤4。

  - 如果不同,请执行步骤3。

3.请通过undo network-entity命令减少非法或未使用的区域地址个数。完成上述操作后,检查该告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤4。

4.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisCorruptedLSPDetected

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.3

LSP损坏告警

事件告警

通知

-

开启

 

【触发原因】

当存储在内存中的某个LSP被损坏时,系统生成此告警。此告警的生成次数由isisSysCorrLSPs进行记录。

产生此告警的可能原因为:在LSP刷新周期内,内存出现错误导致LSP报文被改写。

【系统影响】

LSP校验失败会造成IS-IS进程重启,以及与IS-IS相关的业务中断。

【状态控制】

开启

命令行:snmp-agent trap enable isis lsp-corrupt

关闭

命令行:undo snmp-agent trap enable isis lsp-corrupt

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

 

【处理建议】

1.请使用display memory命令查看“FreeRatio”字段的取值。

  - 如果“FreeRatio”字段的取值小于80%,请执行步骤2。

  - 如果“FreeRatio”字段的取值大于80%,请执行步骤3。

2.请使用reset isis all命令重启IS-IS进程。完成上述操作后,检查该告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤3。

3.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisAttemptToExceedMaxSequence

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.4

LSP序列号越界告警

事件告警

通知

-

开启

 

【触发原因】

LSP序列号的范围为1~65535,当LSP的序列号达到或超过最大值时,系统生成此告警。

LSP ID的前六个字节包含System ID,其余两字节包含有效信息。

产生此告警的可能原因为:本地产生的LSP的序列号已经达到最大值0xFFFFFFFF。

【系统影响】

本机LSP的序列号超过最大值多于三次后,IS-IS协议将停止运行一段时间(默认为20分钟,即LSP最大生存时间),网络中其他设备上保存的此LSP老化清除,再重新从1开始。这会导致IS-IS路由被删除,数据流量引入终端或错误等不良影响。

【状态控制】

开启

命令行:snmp-agent trap enable isis max-seq-exceeded

关闭

命令行:undo snmp-agent trap enable isis max-seq-exceeded

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

 

【处理建议】

1.如果告警自动清除,则无需处理。如果告警不能自动清除,当序列号为0xFFFFFFFF的LSP老化后,LSP的序列号重新从1开始递增,多次执行display isis lsdb local命令查看“Seq Num”字段,即本地设备产生的LSP序列号。

  - 序列号和配置的刷新时间匹配,则为正常信息,无需处理。

  - 序列号增加速度很快,请执行步骤2。

2.查看路由域内其他设备的系统ID是否与本地设备的系统ID或者虚拟系统ID重复。

  - 如果相同,请执行步骤3。

  - 如果不相同,请执行步骤4。

3.进入本地设备或与本地设备系统ID/虚拟系统ID重复的其他设备的IS-IS视图,使用undo network-entity命令或undo virtual-system命令,删除重复的系统ID或虚拟系统ID。然后,使用network-entity命令或virtual-system命令为设备配置不同的系统ID或虚拟系统ID。完成上述操作后,检查该告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤4。

4.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisIDLenMismatch

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.5

System ID长度不匹配告警

事件告警

警告

-

开启

 

【触发原因】

本地设备收到的PDU的系统ID长度与本地的系统ID长度不匹配时,系统生成此告警。告警内容中包含收到此PDU的链路的索引信息以及报文报头信息,以帮助网络管理员确定报文源地址。

为了防止agent在短时间内生成大量的isisIDLenMismatch告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因包括:

本地设备与其他设备支持的系统ID长度不一致。

System ID Length字段被改写。

【系统影响】

可能造成路由震荡。

如果是设备互通原因导致该告警,造成邻居无法建立或者路由无法相互学习。

【状态控制】

开启

命令行:snmp-agent trap enable isis id-length-mismatch

关闭

命令行:undo snmp-agent trap enable isis id-length-mismatch

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.5 (isisPduFieldLen)

收到PDU中的系统ID的长度

IsisUnsigned8TC

Unsigned32 (0..255)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.对照ISO 10589定义的IS-IS报文格式,从告警信息中找到“pdu-fragment”字段的内容,定位到源设备的系统ID长度是否被配置为其他值(非0或6的值)。

  - 如果源设备的系统ID长度为非0或6的值,请执行步骤2。

  - 如果源设备的系统ID长度为0或6,请执行步骤3。

不同类型的报文,查找System ID的方法不同。具体如下:

  - Hello报文,pdu-fragment字段的第5个字节的值为0f、10或11。从pdu--fragment字段的第10个字节开始的连续6个字节是System ID。

  - LSP报文,pdu--fragment字段的第5个字节的值为12或者14。从pdu--fragment字段的第13个字节开始的连续6个字节是System ID。

  - SNP报文,pdu--fragment字段的第5个字节的值为18、19、1A或者1B。从pdu--fragment字段的第11个字节开始的连续6个字节是System ID。

2.修改源设备的ID Length长度为6。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤3。

3.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisMaxAreaAddressesMismatch

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.6

区域地址不匹配告警

事件告警

警告

-

开启

 

【触发原因】

本地设备收到的PDU中支持的最大区域地址数与本地支持的最大区域地址数不一致时,系统生成此告警。告警内容中包含报文报头信息,以帮助网络管理员确定报文源地址。

为了防止agent在短时间内生成大量的isisMaxAreaAddressesMismatch告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因包括:

本地设备与其他设备支持的最大区域地址不匹配。

最大区域地址字段被改写。

【系统影响】

1.可能造成路由震荡,CPU使用率升高。

2.如果是由于设备互通触发该告警,则会造成设备间无法建立邻居关系,路由也无法相互学习。

【状态控制】

开启

命令行:snmp-agent trap enable isis maxarea-mismatch

关闭

命令行:undo snmp-agent trap enable isis maxarea-mismatch

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.6 (isisPduMaxAreaAddress)

收到PDU中的最大区域地址

IsisUnsigned8TC

Unsigned32 (0..255)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.对照ISO 10589定义的IS-IS报文格式,从告警信息中找到“pdu-fragment”字段的内容,定位到源设备的系统ID。然后,根据告警信息中的pdu-max-area字段的值检查最大区域地址数是否被配置为0或3之外的值。

  - 如果最大区域地址数被配置为0或3之外的值,请执行步骤2。

  - 如果最大区域地址数被配置为0或3,请执行步骤3。

不同类型的报文,查找System ID的方法不同。具体如下:

  - Hello报文,pdu-fragment字段的第5个字节的值为0f、10或11。从pdu--fragment字段的第10个字节开始的连续6个字节是System ID。

  - LSP报文,pdu--fragment字段的第5个字节的值为12或者14。从pdu--fragment字段的第13个字节开始的连续6个字节是System ID。

  - SNP报文,pdu--fragment字段的第5个字节的值为18、19、1A或者1B。从pdu--fragment字段的第11个字节开始的连续6个字节是System ID。

2.修改源设备最大区域地址数为3。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤3。

3.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisOwnLSPPurge

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.7

自己产生的LSP清除告警

事件告警

通知

-

开启

 

【触发原因】

本地设备的IS-IS进程收到了一个System ID与本地相同且生存时间为0的PDU时,系统生成此告警。告警内容中包含链路索引及Router ID,以帮助网络管理员确定报文源地址。

产生此告警的可能原因包括:

本地设备没有及时刷新自己的LSP,这些LSP在网络中老化后产生LSP清除报文并且泛洪到本地。

由于传输故障等原因导致报文被改写,并触发报文清除。

本地设备重启后,接收到邻居发送的System ID与本地相同且剩余时间为0的LSP。

【系统影响】

如果是由于设备重启触发该告警,可以忽略,对业务没有影响。

如果频繁产生此告警,对IS-IS路由有影响,可能导致转发不通。

【状态控制】

开启

命令行:snmp-agent trap enable isis own-lsp-purge

关闭

命令行:undo snmp-agent trap enable isis own-lsp-purge

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

 

【处理建议】

1.本地设备是否重启。

  - 如果本地设备重启,则该告警为正常运行信息,无需处理。

  - 如果本地设备未重启,请执行步骤2。

2.检查网络中的设备,是否修改了IS-IS认证的配置,从而产生LSP清除报文并触发该告警。

  - 如果修改了IS-IS认证配置,则该告警信息为正常运行信息,无需处理。

  - 如果未修改IS-IS认证配置,请执行步骤3。

3.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisSequenceNumberSkip

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.8

LSP序列号更新告警

事件告警

通知

-

开启

 

【触发原因】

本地设备的IS-IS进程收到System ID相同但是内容不相同的LSP时,系统可能需要以更高的序列号重新下发此LSP。当序列号增加值大于1时,系统生成此告警。如果两个中间系统配置了相同的System ID,那么系统会产生大量此告警。

产生此告警的可能原因包括:

IS-IS进程重启后,LSP的序列号从1开始递增,IS-IS收到邻居发来的序列号更大且System ID相同的LSP。

本地设备与网络中其他设备的System ID相同,导致LSP不断更新。

【系统影响】

因设备重启产生的告警,可以忽略,没有影响。

如果因配置错误触发该告警,则会导致路由频繁振荡。

【状态控制】

开启

命令行:snmp-agent trap enable isis skip-sequence-number

关闭

命令行:undo snmp-agent trap enable isis skip-sequence-number

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

 

【处理建议】

1.请使用display history-command命令查看本地设备是否执行reset isis all命令重启了IS-IS进程。

  - 如果执行reset isis all命令重启了IS-IS进程,则该告警为正常运行信息,无需处理。

  - 如果未执行reset isis all命令重启IS-IS进程,请执行步骤2。

2.请多次执行display isis lsdb命令查看“Seq Num”字段的取值(即本地设备的LSP序列号)是否增长很快。

  - 如果本地设备的LSP序列号增长很快,说明LSP实际刷新周期比通过timer lsp-refresh命令设置的刷新周期小。对于这种情况,请执行步骤3。

  - 如果本地设备的LSP序列号增长速度正常,请执行步骤5。

3.请使用命令查看网络中设备的System ID和虚拟系统ID是否重复。

  - 如果存在SystemID或者虚拟系统ID重复的情况,请执行步骤4。

  - 如果不存在SystemID或者虚拟系统ID重复的情况,请执行步骤5。

4.进入本地设备或与本地设备的System ID或者虚拟ID重复的其他设备的IS-IS视图,使用undo network-entity命令或undo virtual-system命令,删除重复的系统ID或虚拟系统ID。然后,使用network-entity命令或virtual-system命令为设备配置不同的系统ID或虚拟系统ID。完成上述操作后,检查该告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤5。

5.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisAuthenticationTypeFailure

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.9

验证信息类型不匹配告警

事件告警

警告

-

开启

 

【触发原因】

本地设备的IS-IS进程配置了认证,当收到的报文(LSP、CSNP、PSNP、Hello)不包含认证信息,或者认证类型与本地不同时(例如本地的认证类型为MD5,另一端的认证类型为Simple),系统生成此告警。告警内容中包含报文报头信息,以帮助网络管理员确定报文源地址。

为了防止agent在短时间内生成大量的isisAuthenticationTypeFailure告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因包括:

本端在接口或进程下配置了认证,但是对端配置的认证类型与本端不同。

本端在接口或进程下配置了认证,但是对端没有配置认证。

【系统影响】

如果是Hello报文认证不通过,会导致IS-IS邻居建立不正常。

如果是LSP或者SNP认证不通过,会导致LSDB不能同步,但IS-IS邻居仍能正常建立。

【状态控制】

开启

命令行:snmp-agent trap enable isis authentication-type

关闭

命令行:undo snmp-agent trap enable isis authentication-type

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.请查看告警信息中的sysInstance字段确定收到此报文的IS-IS进程号,查看sysLevel字段确定此报文所在的Level。对照ISO 10589定义的IS-IS报文格式,查看告警信息中IfName字段的值,确定接收报文的接口。然后,从告警信息中找到PduFrag字段的内容,在PduFrag字段中找到发送此报文的源设备的System ID和报文类型。

  - 如果报文类型为Hello,请执行步骤2。

  - 如果报文类型是LSP或者SNP,请执行步骤4。

不同类型的报文,查找System ID的方法不同。具体如下:

  - Hello报文,pdu-fragment字段的第5个字节的值为0f、10或11。从pdu--fragment字段的第10个字节开始的连续6个字节是System ID。

  - LSP报文,pdu--fragment字段的第5个字节的值为12或者14。从pdu--fragment字段的第13个字节开始的连续6个字节是System ID。

  - SNP报文,pdu--fragment字段的第5个字节的值为18、19、1A或者1B。从pdu--fragment字段的第11个字节开始的连续6个字节是System ID。

2.在源设备上使用display isis peer命令查看发送此报文的接口。进入该接口视图,使用display this命令查看该接口下是否配置了认证模式,并与本端设备接口下配置的认证模式比较。

  - 如果认证模式不同,请执行步骤3。

  - 如果认证模式相同,则处理过程结束。

3.在源设备的接口视图下,通过isis authentication-mode命令将认证模式修改为与本地设备一致,并确保两端的认证密钥相同。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤6。

4.在源设备上使用display current-configuration configuration isis命令查看IS-IS进程下是否配置了区域认证或路由域认证,并与本地设备的认证模式比较。

  - 如果认证模式相同,且两端的认证密钥相同,则处理过程结束。

  - 如果认证模式不同,请执行步骤5。

5.在源设备的IS-IS视图下,使用area-authentication-mode命令或domain-authentication-mode命令将认证模式修改为本地设备一致,并确保两端的认证密钥相同。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤6。

6.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisAuthenticationFailure

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.10

验证失败告警

事件告警

警告

-

开启

 

【触发原因】

本地设备的IS-IS进程配置了认证,当收到的报文(LSP、CSNP、PSNP、Hello)包含认证信息,且认证类型与本地相同,但是认证密钥不同时,系统生成此告警。告警内容中包含报文报头信息,以帮助网络管理员确定报文源地址。

为了防止agent在短时间内生成大量的isisAuthenticationFailure告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因为:本端在接口或进程下配置了认证。对端配置的认证类型与本端相同,但认证密钥与本端不同。

【系统影响】

如果是Hello报文认证不通过,会导致IS-IS邻居建立不正常。

如果是LSP或者SNP认证不通过,会导致LSDB不能同步,但IS-IS邻居仍能正常建立。

【状态控制】

开启

命令行:snmp-agent trap enable isis authentication

关闭

命令行:undo snmp-agent trap enable isis authentication

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.请查看告警信息中的sysInstance字段确定收到此报文的IS-IS进程号,查看sysLevel字段确定此报文所在的Level。对照ISO 10589定义的IS-IS报文格式,查看告警信息中IfName字段的值,确定接收报文的接口。然后,从告警信息中找到PduFrag字段的内容,在PduFrag字段中找到发送此报文的源设备的System ID和报文类型。

  - 如果报文类型为Hello,请执行步骤2。

  - 如果报文类型是LSP或者SNP,请执行步骤4。

不同类型的报文,查找System ID的方法不同。具体如下:

  - Hello报文,pdu-fragment字段的第5个字节的值为0f、10或11。从pdu--fragment字段的第10个字节开始的连续6个字节是System ID。

  - LSP报文,pdu--fragment字段的第5个字节的值为12或者14。从pdu--fragment字段的第13个字节开始的连续6个字节是System ID。

  - SNP报文,pdu--fragment字段的第5个字节的值为18、19、1A或者1B。从pdu--fragment字段的第11个字节开始的连续6个字节是System ID。

2.在源设备上使用display isis peer命令查看发送此报文的接口。进入该接口视图,使用display this命令查看该接口下配置的认证模式。

3.在源设备和本地设备的接口视图下,通过isis authentication-mode命令配置相同的认证模式和认证密钥。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤6。

4.在源设备上使用display current-configuration configuration isis命令查看IS-IS进程下是否配置了区域认证或路由域认证。

5.在源设备和本地设备的IS-IS视图下,使用area-authentication-mode命令或domain-authentication-mode命令配置相同的认证模式和认证密钥。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤6。

6.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisVersionSkew

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.11

版本不一致告警

事件告警

警告

-

开启

 

【触发原因】

本地设备收到的Hello报文中,IS-IS版本号与本地支持的版本号不同时,系统生成此告警。告警内容中包含报文报头信息,以帮助网络管理员确定报文源地址。

为了防止Agent在短时间内生成大量的isisVersionSkew告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因包括:

本地设备与其他设备支持的IS-IS版本号不同。

报文传输过程中,版本号字段被改写。

【系统影响】

如果是改写报文,可能造成路由震荡,CPU使用率升高。

如果是互通原因产生的此告警,造成邻居无法建立,路由也无法相互学习。

【状态控制】

开启

命令行:snmp-agent trap enable isis version-skew

关闭

命令行:undo snmp-agent trap enable isis version-skew

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.7 (isisPduProtocolVersion)

收到PDU中的协议版本

IsisUnsigned8TC

Unsigned32 (0..255)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.对照ISO 10589定义的IS-IS报文格式,从告警信息中找到“pdu-fragment”字段的内容,定位到源设备的System ID。然后,在源设备上查看version字段的值是否为1。

  - 如果version字段的值为1,请执行步骤4。

  - 如果version字段的值不为1,请执行步骤2。

不同类型的报文,查找System ID的方法不同。具体如下:

  - Hello报文,pdu-fragment字段的第5个字节的值为0f、10或11。从pdu--fragment字段的第10个字节开始的连续6个字节是System ID。

  - LSP报文,pdu--fragment字段的第5个字节的值为12或者14。从pdu--fragment字段的第13个字节开始的连续6个字节是System ID。

  - SNP报文,pdu--fragment字段的第5个字节的值为18、19、1A或者1B。从pdu--fragment字段的第11个字节开始的连续6个字节是System ID。

2.查看源设备的IS-IS版本号是否可以修改。

  - 如果源设备的IS-IS版本号可以修改,请执行步骤3。

  - 如果源设备的IS-IS版本号无法修改,请执行步骤4。

3.修改源设备的IS-IS版本号。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤4。

4.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisAreaMismatch

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.12

区域不匹配告警

事件告警

警告

-

开启

 

【触发原因】

本地设备收到的Hello报文中,区域地址与本地的区域地址不同时,系统生成此告警。告警内容中包含报文报头信息,以帮助网络管理员确定报文源地址。

为了防止Agent在短时间内生成大量的isisAreaMismatch告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因包括:

配置错误。

报文传输过程中,区域地址字段被改写。

【系统影响】

可能造成路由震荡,CPU使用率升高。

如果是配置错误触发该告警,会导致IS-IS邻居建立不起来,路由也无法相互学习。

【状态控制】

开启

命令行:snmp-agent trap enable isis area-mismatch

关闭

命令行:undo snmp-agent trap enable isis area-mismatch

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.对照ISO 10589定义的IS-IS报文格式,从告警信息中找到“pdu-fragment”字段的内容,定位到源设备的系统ID。然后,在源设备的IS-IS视图下使用display this命令查看源设备配置的区域地址是否与本地设备的区域地址相同。

  - 如果区域地址相同,请执行步骤3。

  - 如果区域地址不同,请执行步骤2。

不同类型的报文,查找System ID的方法不同。具体如下:

  - Hello报文,pdu-fragment字段的第5个字节的值为0f、10或11。从pdu--fragment字段的第10个字节开始的连续6个字节是System ID。

  - LSP报文,pdu--fragment字段的第5个字节的值为12或者14。从pdu--fragment字段的第13个字节开始的连续6个字节是System ID。

  - SNP报文,pdu--fragment字段的第5个字节的值为18、19、1A或者1B。从pdu--fragment字段的第11个字节开始的连续6个字节是System ID。

2.在源设备的IS-IS视图下使用network-entity命令重新配置IS-IS区域地址,确保新配置的区域地址与本地设备的区域地址相同。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤3。

3.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisRejectedAdjacency

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.13

邻居关系无法建立告警

事件告警

警告

-

开启

 

【触发原因】

本地设备收到了相邻设备发送的Hello报文,但是无法与其建立邻居关系时,系统生成此告警。

为了防止Agent在短时间内生成大量的isisRejectedAdjacency告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

【系统影响】

邻居不能正常建立。

【状态控制】

开启

命令行:snmp-agent trap enable isis rejected-adjacency

关闭

命令行:undo snmp-agent trap enable isis rejected-adjacency

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.查看告警信息中的IfName字段的值,确定接收此报文的接口和接口类型。

  - 如果是广播接口,请执行步骤2。

  - 如果是P2P接口,请执行步骤6。

2.对照ISO 10589定义的IS-IS报文格式,从告警信息中找到“pdu-fragment”字段的内容,从pdu--fragment字段的第10个字节开始的连续6个字节是System ID,从而定位到源设备的系统ID。然后,分别在源设备和本地设备链路链路两端的接口视图和IS-IS进程视图下使用display this命令,检查链路两端的IS-IS级别和接口级别是否一致。

  - 如果一致,请执行步骤3。

  - 如果不一致,请执行步骤6。

3.在链路两端的接口视图下使用isis circuit-level命令,配置相同的IS-IS级别和接口级别。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤4。

4.请使用display ip interface命令查看源设备接口IP地址和本地设备接口IP地址是否在同一网段。

  - 如果在同一网段,请执行步骤7。

  - 如果不在同一网段,请执行步骤5。

5.在源设备和本地设备的接口视图下使用ip address命令配置接口的IP地址,使得链路两端接口IP地址在同一网段。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤7。

6.检查链路两端Level-1的区域地址是否相同。

  - 如果相同,请执行步骤9。

  - 如果告警未能消除,请执行步骤7。

7.在IS-IS视图下使用network-entity命令重新配置IS-IS区域地址,确保新配置的Level-1区域地址与本地设备的区域地址相同。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤8。

8.请使用display current-configuration命令检查源设备的System ID和本地设备的System ID或Virtual System ID是否重复。

  - 如果重复,请执行步骤9。

  - 如果不重复,请执行步骤11。

9.请使用network-entity命令修改其中一台设备的System ID或Virtual System ID,确保链路两端的设备的System ID或Virtual System ID不重复。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤10。

10.在链路两端接口视图下使用display this命令检查IS-IS认证模式是否相同。

  - 如果相同,请执行步骤12。

  - 如果不相同,请执行步骤11。

11.在链路两端的接口视图下使用isis authentication-mode命令修改认证方式和认证密钥,确保链路两端的IS-IS认证配置一致。或者在链路两端的接口视图下使用undo isis authentication-mode命令取消认证配置。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤12。

12.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisLSPTooLargeToPropagate

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.14

LSP过大告警

事件告警

警告

-

开启

 

【触发原因】

当试图发送的PDU大小超过链路的MTU值时,系统生成此告警。

为了防止Agent在短时间内生成大量的isisLSPTooLargeToPropagate告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因为:转发的LSP长度超过接口MTU大小。

【系统影响】

LSP报文丢失。

【状态控制】

开启

命令行:snmp-agent trap enable isis lsp-size-exceeded

关闭

命令行:undo snmp-agent trap enable isis lsp-size-exceeded

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.8 (isisPduLspSize)

过大以至于不能转发的LSP的尺寸大小

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

 

【处理建议】

1.请使用display ip interface interface-type interface-number命令查看“The Maximum Transmit Unit”字段的取值,该值即为接口的MTU值。

2.请使用display current-configuration configuration isis命令检查IS-IS进程下lsp-length originate命令的配置值。如果不存该配置,则表示LSP的最大长度为缺省值1497字节。

  - 如果LSP的最大长度大于接口MTU值,请执行步骤3。

  - 如果LSP的最大长度小于接口MTU值,请执行步骤4。

3.进入IS-IS视图,使用lsp-length originate命令修改发送LSP报文的长度,使其小于接口MTU值。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤4。

4.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisOrigLSPBuffSizeMismatch

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.15

LSP Buffer 大小不匹配告警

事件告警

警告

-

开启

 

【触发原因】

当收到的Level-1或Level-2 LSP大于本地isisSysLevelOrigLSPBuffSize的值,或者收到的LSP所携带的Buffer Size的值与本地isisSysLevelOrigLSPBuffSize的值不匹配时,系统生成此告警。

为了防止Agent在短时间内生成大量的isisOrigLSPBuffSizeMismatch告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因为:设备接收到的LSP报文大小大于本地接收LSP缓冲区的大小。

【系统影响】

无法学到路由,影响流量转发。

【状态控制】

开启

命令行:snmp-agent trap enable isis buffsize-mismatch

关闭

命令行:undo snmp-agent trap enable isis buffsize-mismatch

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

1.3.6.1.2.1.138.1.10.1.9 (isisPduOriginatingBufferSize)

TLV中对等端isisSysOrigLSPBuffSize的尺寸

IsisUnsigned16TC

Unsigned32 (0..16000)

1.3.6.1.2.1.138.1.10.1.10 (isisPduBufferSize)

最大接收LSP大小

IsisUnsigned16TC

Unsigned32 (0..16000)

 

【处理建议】

1.在本地设备上使用display current-configuration configuration isis命令检查IS-IS进程下lsp-length receive命令的配置值。如果不存该配置,则表示可以接收的LSP的最大长度为1497字节。

2.根据告警信息中的lsp-id字段的值找到生成该LSP的源设备,在源设备上使用display current-configuration configuration isis命令检查IS-IS进程下lsp-length originate命令的配置值。如果不存该配置,则表示LSP的最大长度为缺省值1497字节。

3.对比步骤1和2查看到的数据,查看步骤1中的数据是否小于步骤2中的数据。

  - 如果步骤1中的数据小于步骤2中的数据,请执行步骤4。

  - 如果步骤1中的数据大于步骤2中的数据,请执行步骤7。

4.请根据不同的情况选择执行不同的处理步骤:

  - 如果本地接收LSP缓冲区为系统默认值,请执行步骤5。

  - 如果源设备LSP大小为系统默认值,请执行步骤6。

5.在源交换机的IS-IS进程下使用lsp-length originate命令修改IS-IS生成的LSP的大小,确保源交换机生成的LSP的最大长度小于或等于本地接收LSP的缓冲区大小。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤7。

6.在本地设备的IS-IS进程下使用lsp-length receive命令修改IS-IS接收LSP的大小,确保本地设备可接收的LSP的最大长度大于或等于源设备发送的LSP的大小。然后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤7。

7.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisProtocolsSupportedMismatch

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.16

支持协议类型不匹配告警

事件告警

警告

-

开启

 

【触发原因】

收到的LSP中携带的协议支持TLV(Type为0x81),TLV中支持的协议类型的字段的值与本地支持的协议类型值不匹配时,系统生成此告警。

为了防止Agent在短时间内生成大量的isisProtocolsSupportedMismatch告警,系统为此类型告警设置了一个最小时间为5秒的发送门限。两次发送间隔之间收到的告警将会被丢弃。

产生此告警的可能原因为:LSP源设备支持的协议类型与本地设备支持的协议类型不一致。

【系统影响】

无法学到LSP,不能生成路由。

【状态控制】

开启

命令行:snmp-agent trap enable isis protocol-support

关闭

命令行:undo snmp-agent trap enable isis protocol-support

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.11 (isisPduProtocolsSupported)

邻接系统支持的协议列表

OCTET STRING

OCTET STRING (0..255)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

 

【处理建议】

1.收到此告警信息10分钟后,检查告警是否消除。

  - 如果告警消除,则处理过程结束。

  - 如果告警未能消除,请执行步骤2。

2.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisAdjacencyChange

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.17

邻居关系改变告警

事件告警

警告

-

开启

 

【触发原因】

当某一邻居进入或退出up状态时,系统生成此告警。

isisAdjState变量代表此邻居的最新状态。

产生此告警的可能原因包括:

IS-IS邻接关系Up或Down。

IS-IS配置错误。

系统繁忙导致IS-IS邻居关系闪断。

链路故障导致IS-IS邻居关系变化。

【系统影响】

可能导致IS-IS重新计算路由,造成路由振荡,以及业务流量振荡。

【状态控制】

开启

命令行:snmp-agent trap enable isis adjacency-state-change

关闭

命令行:undo snmp-agent trap enable isis adjacency-state-change

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

1.3.6.1.2.1.138.1.10.1.12 (isisAdjState)

邻接点的当前状态

isisCircIndex、isisISAdjIndex

INTEGER

down (1), initializing (2), up (3), failed(4)

1.3.6.1.2.1.31.1.1.1.1 (ifName)

接口名字

ifIndex

DisplayString

OCTET STRING(0..255)

 

【处理建议】

1.对照ISO 10589定义的IS-IS报文格式,从告警信息中找到“LspID”字段的值,查看源设备的System ID。查看双方邻居状态是否与配置一致。

  - 如果一致,请执行步骤12。

  - 如果不一致,请执行步骤2。

2.下载源设备的用户日志,从日志中查找邻居状态变化的原因。对于因接口Down导致的邻居状态变化,请执行步骤3。否则,请执行步骤10。

3.从日志中查找本地接口的相关信息,检查接口状态状态,保证两端接口的状态均为UP。查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤4。

4.检查源设备和本地设备的System ID,确保两端的System ID正确。查看查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤5。

5.检查IS-IS进程的Level级别,确保两端的Level级别匹配。查看查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤6。

6.检查设备的Area ID,确保链路两端的Area ID匹配。。查看查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤7。

7.检查链路两端接口的IP地址是否在同一网段,确保IP地址在同一网段。查看查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤8。

8.检查链路两端是否配置了认证方式,确保两端的认证类型和认证密钥一致。查看查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤9。

9.检查链路两端是否能够正常收发Hello报文,确保链路两端能够正常收发Hello报文。查看查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤10。

10.请使用display cpu-usage命令查看CPU的利用率是否在一段时间内一直处于100%。

  - 如果是,请执行步骤11。

  - 如果不是,请执行步骤12。

11.在接口视图下使用isis timer hello命令将发送Hello报文的时间间隔调大(增大发送Hello报文的时间间隔会降低感知到网络故障的速度,降低路由收敛速度)。查看查看双方邻居状态是否与配置一致。

  - 如果一致,则处理过程结束。

  - 如果不一致,请执行步骤12。

12.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

isisLSPErrorDetected

【属性】

OID

告警标题

类型

级别

清除告警

缺省状态

1.3.6.1.2.1.138.0.18

LSP发生错误

事件告警

警告

-

开启

 

【触发原因】

解析收到的LSP错误时,系统生成此告警。isisCircIfIndex保存收到此PDU的链路的索引。isisPduFragment保存此LSP的起点。isisErrorOffset指明问题。

产生此告警的可能原因包括:

收到畸形TLV。

收到的LSP头部错误。

未识别的报文类型。

校验和为0。

校验和错误。

【系统影响】

无法学到LSP,不能生成路由。

【状态控制】

开启

命令行:snmp-agent trap enable isis lsp-parse-error

关闭

命令行:undo snmp-agent trap enable isis lsp-parse-error

【绑定变量】

OID(变量名)

含义

索引节点

类型

取值范围

1.3.6.1.2.1.138.1.10.1.1 (isisNotificationSysLevelIndex)

系统所在层次索引

IsisLevel

level1(1), level2(2), level1and2(3)

1.3.6.1.2.1.138.1.10.1.3 (isisPduLspId)

唯一标识链路状态PDU的字符串

IsisLinkStatePDUID

OCTET STRING (8)

1.3.6.1.2.1.138.1.10.1.2 (isisNotificationCircIfIndex)

接口索引

Unsigned32

Unsigned32(1..2147483647)

1.3.6.1.2.1.138.1.10.1.4 (isisPduFragment)

触发通知的PDU中的前64个字节

IsisPDUHeader

OCTET STRING (0..64)

1.3.6.1.2.1.138.1.10.1.13 (isisErrorOffset)

发生错误的TLV偏移地址

Unsigned32

同MIB标准取值

1.3.6.1.2.1.138.1.10.1.14 (isisErrorTLVType)

发生错误的TLV类型

Unsigned32

Unsigned32(0..255)

 

【处理建议】

1.请使用display isis packet命令查看IS-IS报文的统计信息情况,查看导致LSP错误的原因,根据具体的原因修改错误配置。

2.如果问题无法解决,请收集告警信息和配置信息,并联系H3C技术支持工程师。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们