所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

AR500, AR510, AR530 V200R007 告警处理

本文档介绍了告警的解释、属性、参数、对系统的影响、可能的原因、处理步骤和参考信息。本文档提供了完备的告警集,通过对告警的查询,有助于了解设备的运行情况,从而定位故障。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
ISIS-STD_1.3.6.1.2.1.138.0.10 isisAuthenticationFailure

ISIS-STD_1.3.6.1.2.1.138.0.10 isisAuthenticationFailure

告警解释

ISIS-STD/3/AUTH_FAIL:OID [oid] The authentication password of received PDU is different from local configuration. (NotificationSysLevelIndex=[integer], CircIfIndex=[integer], PduFrag=[opaque])

收到的PDU的认证密码与本地配置不匹配。

告警属性

告警ID 告警级别 告警类型

1.3.6.1.2.1.138.0.10

Minor

environmentalAlarm(6)

告警参数

参数名称 参数含义

oid

该告警所对应的MIB节点的OID号。

NotificationSysLevelIndex

发出该TRAP的ISIS级别。

CircIfIndex

接口索引。

PduFrag

64字节报文头缩略。

对系统的影响

1.如果是Hello报文认证不通过,会导致IS-IS邻居建立不正常。

2.如果是LSP或者SNP认证不通过,会导致LSDB不能同步,但IS-IS邻居仍能正常建立。

可能原因

本端在接口或进程下配置了认证。对端配置认证的类型与本端相同,但认证密码与本端不同。

处理步骤

  1. 通过告警输出信息中的参数查看收到此报文的IS-IS进程号和此报文所在的Level(1表示Level-1报文,2表示Level-2报文,3表示P2P Hello报文)。对照ISO10589定义的IS-IS报文格式,从告警输出信息中找到if-index字段的值(十进制)并将其转换为16进制数,并在接口上执行display rm interface命令,在该命令的显示信息中找到接收报文的接口(该接口的IfnetIndex字段的值与转换后的if-index值相同)。然后,从告警输出信息中找到pdu-fragment字段的内容,在pdu-fragment字段的内容中找到发送此报文的源工业路由交换一体机的System ID和报文的类型。

    • 如果报文类型是Hello=>2。
    • 如果报文类型是LSP或者SNP=>4。
    表23-10  IS-IS报文类型和System ID的查找方法

    报文类型的查找方法

    System ID的查找方法

    Hello:[pdu-fragment]字段的第5个字节的值为0f、10或者11。

    从[pdu-fragment]字段的第10个字节开始,连续的6个字节是System ID。

    LSP:[pdu-fragment]字段的第5个字节的值为12或者14。

    从[pdu-fragment]字段的第13个字节开始,连续的6个字节是System ID。

    SNP:[pdu-fragment]字段的第5个字节的值为18、19、1A或者1B。

    从[pdu-fragment]字段的第11个字节开始,连续的6个字节是System ID。

  2. 在源工业路由交换一体机上使用display isis peer命令查看发送此报文的接口。在接口视图下使用display this命令查看是否配置了和本地工业路由交换一体机相同的接口认证密码。

    • Y=>6。

    • N=>3。

  3. 在源工业路由交换一体机的接口视图下,使用命令isis authentication-mode将认证密码配置为与本地工业路由交换一体机一致。查看告警是否消除。

    • Y=>7。

    • N=>6。

  4. 在源工业路由交换一体机上使用命令display current-configuration configuration isis查看IS-IS进程下是否配置了和本地工业路由交换一体机相同的area认证或domain认证密码。

    • Y=>6。

    • N=>5。

  5. 在源工业路由交换一体机的IS-IS视图下,使用命令area-authentication-mode(Level-1报文)或domain-authentication-mode(Level-2报文)将认证密码配置为与本地工业路由交换一体机一致。查看告警是否消除。

    • Y=>7。

    • N=>6。

  6. 请收集告警信息和配置信息,并联系技术支持人员。
  7. 结束。

参考信息

翻译
下载文档
更新时间:2019-05-29

文档编号:EDOC1000097323

浏览量:14389

下载量:77

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页