华为云用户手册

  • 告警解释 IPSEC/4/IKESAPHASE1ESTABLISHED: OID [OID] IKE phase1 sa established. (PeerAddress=[PeerAddress], PeerPort=[PeerPort], LocalAddress=[LocalAddress], AuthMethod=[AuthMethod], AuthID=[AuthID], IDT ype=[IDType], VsysName=[vsys-name], Role=[Role]) 第一阶段IKE SA建立。
  • 告警参数 参数名称 参数含义 OID 该告警所对应的MIB节点的OID号。 PeerAddress 隧道远端的IP地址。 PeerPort 隧道远端端口号。 LocalAddress 隧道本端的IP地址。 AuthMethod 认证方法。 AuthID 隧道远端ID值。 IDType 隧道远端ID类型。 vsys-name IKE SA所属的虚拟系统的名称。 说明: 设备不支持该参数。 Role SA协商时设备的角色: Initiator:设备作为SA协商发起方。 Responder:设备作为SA协商响应方。
  • 告警解释 WLAN/4/VAP_REACH_MAX_USERS:OID [OID] VAP has the max number of stations notify.( APM AC=[OPAQUE], APName=[STRING], RADIOID=[INTEGER], WLANID=[INTEGER], FailCause=[INTEGER], PermitNum=[INTEGER], APID=[INTEGER]) VAP无法增加新的移动用户告警。
  • 告警解释 WLAN/4/CHANNEL_UTIL_EXCEED_THRESHOLD:OID [OID] AP access channel utilization exceed threshold notify. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET],ChannelUtil=[INTEGER], APID=[INTEGER]) AP基于信道利用率关联超阈值告警。
  • 告警解释 DHCP/4/DHCPUSERBINDTRAPGLOBALRESUME:OID [OID] The number of DHCP global users descends to alarm threshold. (IfIndex=[INTEGER], VlanIndex=[INTEGER], CurrentUser=[INTEGER], MaxUser=[INTEGER]) 全局DHCP接入用户数达到下限告警阈值。
  • 告警解释 ENTITYTRAP/3/TRAPID_ENTITY_POWER_FAIL:OID [OID] Power become failure.(EntityPhysicalIndex=[INTEGER], PhysicalName=\"[OCTET]\",EntityTrapFaultID=[INTEGER], EntityOperStatus=[INTEGER],EntityTrapReasonDescr=\"[OCTET]\") 电源可能无法使用。 仅AC6805支持此告警。
  • 告警解释 IP/4/IP_TRAPID_IPADDRESSCHANGE:OID [OID] An IP address has been changed. (OldIpAddress=[IPADDR], NewIpAddress=[IPADDR], IfIndex=[INTEGER], OldIpMask=[IPADDR], NewIpMask=[IPADDR], InterfaceName=[STRING]) 手动修改接口下主IP地址时,系统会上报此告警。
  • 告警解释 PKI/4/PKICACERTNEARLYEXPIRED: OID [OID] the CA certificate is nearly expired. (CACertIssuer=[issuer], CACertSubject=[subject], CACertStartTime=[starttime], CACertFinishTime=[finishtime]) CA证书即将到期。
  • 告警参数 参数名称 参数含义 OID 该告警所对应的MIB节点的OID号。 Index 实体索引。 HwEntityPhysicalIndex 物理索引。 PhysicalName 物理实体名。 EntityThresholdType 门限类型。 EntityThresholdWarning 告警值。 EntityThresholdCurrent 当前值。 EntityTrapFaultID 错误码。
  • 告警解释 ENTITYTRAP/2/CPUUSAGERISING: OID [OID] CPU utilization exceeded the pre-alarm threshold. (Index=[INTEGER], HwEntityPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityThresholdType=[INTEGER], EntityThresholdWarning=[INTEGER], EntityThresholdCurrent=[INTEGER], EntityTrapFaultID=[INTEGER]) 系统CPU使用率高
  • 处理步骤 原因:dpd timeout 请执行Ping操作检查链路是否可达,如果链路不可达,请排查链路和网络配置是否正确。 原因:heartbeat timeout 请执行Ping操作检查链路是否可达,如果链路不可达,请排查链路。 请检查两端的heartbeat配置是否正确,如果heartbeat配置不正确,请修改相应的配置。 原因:config modify or manual offline 请检查是否手动执行Reset SA操作,如果是,则无需处理。 请检查本端修改的IPSec配置是否正确,如果不正确,则请修改正确。 请检查手动取消IPSec策略是否合理,如果不合理,则请重新在接口上应用IPSec策略。 原因:phase1 hard expiry 请检查IKE SA的生存周期是否合理,如果不合理,请修改IKE SA的生存周期。 原因:phase2 hard expiry 请检查IPSec SA的生存周期是否合理,如果不合理,请修改IPSec SA的生存周期。 原因:hard expiry triggered by port mismatch 请检查两端的NAT端口是否匹配,如果不匹配,请修改相应的NAT端口。 原因:peer request 请确认对端的日志信息,并根据其信息确认IPSec隧道故障的原因。 原因:receive invalid spi notify 如果频繁出现此现象,请检查对端设备状态、配置等是否异常。 原因:dns resolution status change 请确保设备与DNS服务器链路正常。 请确保DNS服务器的服务正常。 请确保命令remote-address host-name配置的 域名 正确。 原因:ikev1 phase1-phase2 sa dependent offline 两端设备能正常重协商起新的IKE SA和IPSec SA时,无需处理此现象。如果两端设备无法重协商起新的IKE SA和IPSec SA,则建议在本端设备上执行命令undo ikev1 phase1-phase2 sa dependent配置IKEv1协商时IPSec SA的存在不依赖于IKE SA。 原因:exchange timeout 请确保链路正常、IPSec相关配置正确。 原因:kick old sa with same flow 请执行命令ipsec remote traffic-identical accept,使能保护相同数据流的新用户接入总部功能。 原因:aaa cut user、re-auth timeout、phase1 sa replace、phase2 sa replace、spi conflict 此现象无需处理。
  • 告警解释 IPSEC/4/IPSECTUNNELSTOP: OID [OID] The IPSec tunnel is deleted. (Ifindex=[Ifindex], SeqNum=[SeqNum],TunnelIndex=[TunnelIndex], RuleNum=[RuleNum], DstIP=[DstIP], InsideIP=[InsideIP], RemotePort=[RemotePort], CpuID=[CpuID], SrcIP=[SrcIP], FlowInfo=[FlowInfo], OfflineReason=[offlinereason], VsysName=[vsys-name], InterfaceName=[InterfaceName], SlotID=[SlotID]) 删除IPSec tunnel。
  • 告警解释 MID_ENTITY_TRAP/4/TRAPID_ENTITY_DISK_UTILIZATION_RISING:OID [OID] Storage utilization exceeded the pre-alarm threshold.(HwEntityPhysicalIndex=[INTEGER], PhysicalName=\"[OCTET]\", EntityThresholdType=[INTEGER], EntityThresholdWarning=[INTEGER], EntityThresholdCurrent=[INTEGER], EntityTrapFaultID=[INTEGER]) 磁盘利用率超过了上限告警阈值。
  • 告警参数 参数名称 参数含义 OID 该告警所对应的MIB节点的OID号。 Ifindex 接口索引。 SeqNum 策略号。 TunnelIndex 隧道索引。 RuleNum 规则号。 DstIP 隧道远端的IP地址。 InsideIP 隧道远端内网的IP地址。 RemotePort 隧道远端端口号。 CpuID CPU号。 SrcIP 隧道本端的IP地址。 FlowInfo 隧道的数据流信息,包括源地址、目的地址、ACL端口号、ACL协议号和DSCP。 offlinereason 隧道被删除的原因。 vsys-name IPSec策略所属的虚拟系统的名称。 说明: 设备不支持该参数。 InterfaceName 接口名称。 SlotID Slot号。 说明: 设备不支持该参数。
  • 可能原因 隧道被删除原因: dpd timeout:DPD探测超时。 peer request:对端发送删除消息。 config modify or manual offline:修改配置导致SA被删除或者手动清除SA。 phase1 hard expiry:第一阶段硬超时(没有新的SA协商成功)。 phase2 hard expiry:第二阶段硬超时。 heartbeat timeout:heartbeat探测超时。 re-auth timeout:重认证超时导致SA被删除。 aaa cut user:AAA模块强制用户下线导致SA被删除。 hard expiry triggered by port mismatch:NAT端口不匹配导致硬超时。 kick old sa with same flow:相同的流接入时删除老的SA。 spi conflict:SPI冲突。 phase1 sa replace:新IKE SA替换老的IKE SA。 phase2 sa replace:新IPSec SA替换老的IPSec SA。 receive invalid spi notify:收到无效SPI通知。 dns resolution status change:DNS解析状态发生改变。 ikev1 phase1-phase2 sa dependent offline:设备删除IKEv1 SA时删除其关联的IPSec SA。 exchange timeout:报文交互超时。
  • 告警解释 WLAN/4/AP_WORK_MODE_CHANGE: OID [OID] AP work mode is changed notify.(APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], Mode=[INTEGER], PreMode=[INTEGER], APID=[INTEGER], ModeDesc=[STRING], PreModeDesc=[STRING]) AP工作模式变更通告。
  • 告警参数 参数名称 参数含义 OID MIB节点号。 APMAC AP的MAC地址。 APName AP的名称。 RadioID 射频索引。 Mode AP当前的工作模式。 0:AP上线后初始状态 1:normal模式 2:monitor模式 3:hybrid模式 PreMode AP之前的工作模式。 0:AP上线后初始状态 1:normal模式 2:monitor模式 3:hybrid模式 4:枚举值 APID AP ID。 ModeDesc AP当前的工作模式说明。 PreModeDesc AP之前的工作模式说明。
  • 处理步骤 通过减小掩码增加地址池可供分配的IP地址:在接口视图下执行命令ip address ip-address { mask | mask-length }减小掩码长度;或者在全局地址池下执行命令network ip-address [ mask { mask | mask-length } ]减小掩码长度。 如果地址池下配置了IP地址段,通过扩大地址段范围增加地址池可供分配的IP地址:在接口视图下执行命令dhcp server ip-range start-ip-address end-ip-address扩大IP地址范围;或者在全局地址池下执行命令section section-id start-address [ end-address ]扩大IP地址范围。
  • 告警解释 WLAN/4/STA_NUM_EXCEED_THRESHOLD_RESTORE:OID [OID] AP access user number exceed threshold notify restore. (APMAC=[OPAQUE], RadioID=[INTEGER], APName=[OCTET], UserNum=[INTEGER], APID=[INTEGER]) AP基于用户数关联超阈值告警恢复。
  • 告警解释 ENTITYTRAP/1/ENTITYBRDTEMPALARM:OID [OID] Temperature rise over or fall below the warning alarm threshold.(Index=[INTEGER],EntryPhysicalIndex=[INTEGER], PhysicalName="[OCTET]", EntityThresholdType=[INTEGER],EntityThresholdValue=[INTEGER],EntityThresholdCurrent=[INTEGER], EntityTrapFaultID=[INTEGER]) 温度超过温度上限,或者低于温度下限(告警阈值可通过display temperature命令查看)。
  • 告警参数 参数名称 参数含义 OID MIB节点号 Index 温度传感器索引 EntryPhysicalIndex 实体子索引 PhysicalName 实体名称 EntityThresholdType 1: rise over 2: fall below 告警类型 EntityThresholdValue 告警阈值 EntityThresholdCurrent 当前温度值 EntityTrapFaultID 错误码
  • 告警参数 参数名称 参数含义 OID 该告警所对应的MIB节点的OID号。 BgpPeerRemoteAddr 对等体地址。 InstanceId 实例ID Afi 地址族 Safi 子地址族 PeerType 对等体类型 PeerRemoteAddr 对等体地址 InterfaceIndex 接口索引 BgpPeerLastError 这个邻居上次断连时BGP Notification的错误码。 该参数显示格式是[ErrorCode][ErrorSubCode],其中[ErrorCode]是错误码,[ErrorSubCode]是错误子码。例如35,3代表错误码,5代表错误子码。错误码的具体含义请参见BGP错误码。 该参数为0时,代表没有产生错误。 BgpPeerState BGP peer的状态。 1 Idle:BGP拒绝任何进入的连接请求,是BGP初始状态。 当BGP收到开始事件后,BGP启动到对等体的TCP连接,启动连接重传定时器(ConnectRetry Timer),检测来自对等体的TCP消息,并且转移到Connect状态。 2 Connect:此状态下,BGP等待TCP连接的建立完成后再决定后续操作。 如果TCP连接建立成功,BGP将停止连接重传定时器(ConnectRetry Timer),然后发送一个Open消息给对等体,并且转移到Opensent状态。 如果TCP连接建立失败,BGP将重置ConnectRetry Timer,检测对等体发起的TCP连接,并且转移到Active状态。 如果ConnectRetry Timer超时,BGP将重新开始ConnectRetry Timer计时,并再尝试与对等体建立TCP连接,此时BGP继续保持在Connect状态。 3 Active:BGP将尝试进行TCP连接的建立,是BGP的中间状态。 如果TCP连接建立成功,BGP将重置ConnectRetry Timer,然后发送一个Open消息给对等体,并且转移到Opensent状态。 如果ConnectRetry Timer超时,BGP将重新开始ConnectRetry Timer计时,并转移到Connect状态。 如果BGP试图与一个未知的IP地址建立TCP会话,则TCP连接失败,连接重传定时器(ConnectRetry Timer)被重置,并且BGP保持在Active状态。 4 OpenSent:此状态下,BGP等待对等体的Open消息。 如果BGP收到正确的Open消息,则转移到OpenConfirm状态。 如果BGP收到的Open消息有错误,则给对等体发送一个Notification消息,并且转移到Idle状态。 如果BGP收到TCP连接断开消息,则BGP将重置ConnectRetry Timer,检测对等体发起的TCP连接,并且转移到Active状态。 5 OpenConfirm:此状态下,BGP等待一个Notification消息或Keepalive消息。 如果BGP收到Notification消息或者TCP连接断开消息,则转移到Idle状态。 如果BGP收到Keepalive消息,则转移到Established状态。 6 Established:BGP对等体间可以交换Update消息、Notification消息和Keepalive消息。 如果BGP收到Update消息或Keepalive消息,则继续保持在Established状态。 如果BGP收到Notification消息,将转移到Idle状态。 BgpPeerUnavaiReason 对等体断连原因 1 Configuration lead peer down:配置导致对等体断连。 2 Receive notification:收到Notification报文。 3 Receive error packet:收到错误报文内容。 4 Hold timer expire:Hold定时器到时。 5 Remote peer not reachable:远端对等体不可达。 6 Direct connect-interface down:直连接口状态为Down。 7 Route limit路由数达到上限。 InterfaceName 接口名称
  • 告警解释 BGP/2/BACKWARD:OID [OID] The BGP FSM moves from a higher numbered state to a lower numbered state. (BgpPeerRemoteAddr=[ipaddr], InstanceId=[gauge], Afi=[integer], Safi=[integer], PeerType=[integer], PeerRemoteAddr=[binary], InterfaceIndex=[integer], BgpPeerLastError=[octet], BgpPeerState=[integer], BgpPeerUnavaiReason=[gauge], InterfaceName=[octet]) 当BGP状态机的状态值从高值状态变为低值状态并且前一个状态是Openconfirm状态或Established状态时,该bgpBackwardTransition告警事件就会产生。
  • 告警解释 WLAN/4/WAPI_CERT_NEARLY_EXPIRED: OID [OID] The WAPI certificate is nearly expired. (SecurityProfileName=[STRING], CertType=[STRING], CertFileName=[STRING], CertStartTime=[STRING], CertEndTime=[STRING]) 安全模板下加载的WAPI证书有效期不足30天,产生告警。
  • 告警解释 SPR/4/SPRLINKCHANGE:OID [oid] SPR Link-state changed .LinkStateIndex = [integer], LinkStateName = [octet], LinkStateEligibility = [integer]. 探测链路由满足业ipv6IfStateChange务需求变成不满足业务需求时,或者由不满足业务需求变成满足业务需求时,会发出该告警。
  • 处理步骤 执行命令display smart-policy-route link-state,查看链路状态。 查看Loss(丢包率)参数是否为1000,如果为1000则表明链路有故障,执行步骤4。 查看Delay、Jitter、Loss、CMI各个参数是否满足业务需求,执行步骤2。 如果没有查到链路状态,执行步骤3。 执行命令display smart-service-profile service-map name,查看业务需求的各个参数的阈值。 根据链路状态判断链路是否满足业务需求,如果链路不满足业务需求则可能属于正常的链路切换,执行步骤5。 查看业务需求的各个参数的阈值是否配置错误,如果是阈值配置错误则需要为业务参数配置合适的阈值,然后执行步骤5。 执行命令set delay threshold threshold-value,配置业务的时延阈值。 执行命令set jitter threshold threshold-value,配置业务的抖动时间阈值。 执行命令set loss threshold threshold-value,配置业务的丢包率阈值。 执行命令set cmi threshold threshold-value,配置业务的综合度量指标CMI(Composite Measure Indicator)的阈值。 执行命令cmi-method cmi-method,配置CMI计算方法。 执行命令display nqa results [ test-instance admin-name test-name ],查看探测链路的NQA测试实例是否是jitter实例。 如果是jitter测试实例,则表明链路有故障,执行步骤4。 如果不是jitter测试实例,则需要重新配置NQA测试实例和探测链路,执行步骤5。 请收集告警信息、日志信息和配置信息,并联系技术支持人员。 结束。
  • 告警参数 参数名称 参数含义 OID 该告警所对应的MIB节点的OID号。 interface-name NHRP映射表项对应的Tunnel接口的名称。 protocol-address NHRP映射表项中的协议地址。 mask 协议地址的掩码。 next-hop-address 到达协议地址的下一跳IP地址。 nbma-address NHRP映射表项中的公网地址。 peer-type NHRP映射表项的类型,取值包括: hub:表示NHRP映射表项由NHRP注册生成。 static:表示NHRP映射表项为管理员静态配置。 dynamic:表示NHRP映射表为设备动态生成。
  • 告警解释 ENTITYTRAP/1/ACLRESOURCEEMPTY:OID [oid] The device acl resources were not enough.(Total=[INTEGER], Used=[INTEGER], Infomation=[STRING]) 超过ACL规格后,应用失败,上报严重告警。 V300R019C13及之后版本支持此告警。 该告警仅支持流策略超过规格上报严重告警。
  • 告警解释 NHRP/4/NHRPHUBUP: OID [OID] NHRP hub is up. (Interface=[interface-name], protocol-address=[protocol-address], mask=[mask], next-hop=[next-hop-address], nbma-address=[nbma-address], type=[peer-type]) 总部Hub的NHRP映射表项状态Up。
  • 告警解释 ARP/4/ARP_IPCONFLICT_TRAP:OID [OID] ARP detects IP conflict. (IP address=[IPADDR], Local interface=[OCTET], Local MAC=[OCTET], Local vlan=[INTEGER], Local CE vlan=[INTEGER], Receive interface=[OCTET], Receive MAC=[OCTET], Receive vlan=[INTEGER], Receive CE vlan=[INTEGER], IP conflict type=[OCTET]). ARP检测到以太网络中存在IP地址冲突。
共100000条
提示

您即将访问非华为云网站,请注意账号财产安全