所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

AR500, AR510, AR530 V200R007 告警处理

本文档介绍了告警的解释、属性、参数、对系统的影响、可能的原因、处理步骤和参考信息。本文档提供了完备的告警集,通过对告警的查询,有助于了解设备的运行情况,从而定位故障。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
ISIS_1.3.6.1.3.37.2.0.9 isisAuthenticationTypeFailure

ISIS_1.3.6.1.3.37.2.0.9 isisAuthenticationTypeFailure

告警解释

ISIS/3/AUTHTYPE_FAIL:OID [oid] The authentication type of received PDU is different from local configuration. (sysInstance=[integer], sysInstanceofLevel=[integer], sysLevel=[integer], sysInstanceofCircIfIndex=[integer], circIndex=[integer], ifIndex=[integer], circIfIndex=[integer], pduFrag=[opaque], ifName=[string])

收到的报文(LSP、CSNP、PSNP、Hello)不包含认证信息,或者认证类型与本地不相同,例如一端配置MD5认证,另一端配置simple认证。

告警属性

告警ID 告警级别 告警类型

1.3.6.1.3.37.2.0.9

Minor

other(1)

告警参数

参数名称 参数含义

oid

该告警所对应的MIB节点的OID号。

sysInstance

IS-IS进程号。

sysInstanceofLevel

IS-IS进程号。

sysLevel

IS-IS级别。
  • 1:Level-1

  • 2:Level-2

sysInstanceofCircIfIndex

IS-IS进程号。

circIndex

接口索引。

ifIndex

接口索引。

circIfIndex

接口IF索引。

pduFrag

64字节报文头缩略。

ifName

接口名。

对系统的影响

1.如果是Hello报文认证不通过,会导致IS-IS邻居建立不正常。

2.如果是LSP或者SNP认证不通过,会导致LSDB不能同步,但IS-IS邻居仍能正常建立。

可能原因

原因1:本端在接口或进程下配置了认证。对端配置认证的类型与本端不同。

原因2:本端在接口或进程下配置了认证,而对端没有配置认证。

处理步骤

  1. 查看告警输出信息中的sysInstance字段确定收到此报文的IS-IS进程号,查看sysLevel字段确定此报文所在的Level(1表示Level-1报文,2表示Level-2报文,3表示P2P Hello报文)。对照ISO10589定义的IS-IS报文格式,查看告警输出信息中IfName字段的值,确定接收报文的接口。然后,从告警输出信息中找到PduFrag字段的内容,在PduFrag字段的内容中找到发送此报文的源工业路由交换一体机的System ID和报文的类型。

    • 如果报文类型是Hello=>2。
    • 如果报文类型是LSP或者SNP=>4。
    表23-3  IS-IS报文类型和System ID的查找方法

    报文类型的查找方法

    System ID的查找方法

    Hello:[pdu-fragment]字段的第5个字节的值为0f、10或者11。

    从[pdu-fragment]字段的第10个字节开始,连续的6个字节是System ID。

    LSP:[pdu-fragment]字段的第5个字节的值为12或者14。

    从[pdu-fragment]字段的第13个字节开始,连续的6个字节是System ID。

    SNP:[pdu-fragment]字段的第5个字节的值为18、19、1A或者1B。

    从[pdu-fragment]字段的第11个字节开始,连续的6个字节是System ID。

  2. 在源工业路由交换一体机上使用display isis peer命令查看发送此报文的接口。进入接口视图,使用display this命令查看是否配置了接口认证模式并比较与本地工业路由交换一体机的接口认证模式是否一致。

    • Y=>6。

    • N=>3。

  3. 在源工业路由交换一体机的接口视图下,使用isis authentication-mode命令将认证模式配置为与本地工业路由交换一体机一致,并确保两端认证密码相同。检查告警是否消除。

    • Y=>7。

    • N=>6。

  4. 在源工业路由交换一体机上使用display current-configuration configuration isis命令查看IS-IS进程下是否配置了区域认证或域认证模式并比较与本地工业路由交换一体机的认证模式是否一致,确保两端认证密码相同。

    • Y=>6。

    • N=>5。

  5. 在源工业路由交换一体机的IS-IS视图下,使用命令area-authentication-mode(Level-1报文)或domain-authentication-mode(Level-2报文)将认证类型配置为与本地工业路由交换一体机一致,。查看告警是否消除。

    • Y=>7。

    • N=>6。

  6. 请收集告警信息和配置信息,并联系技术支持人员。
  7. 结束。

参考信息

翻译
下载文档
更新时间:2019-05-29

文档编号:EDOC1000097323

浏览量:9494

下载量:77

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页