所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

CloudEngine 8800, 7800, 6800, 5800 V200R003C00 告警处理

本文档介绍了设备支持的告警,内容包含告警解释、告警属性、告警参数、告警原因、告警处理。

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
BGP_1.3.6.1.2.1.15.0.2 bgpBackwardTransNotification

BGP_1.3.6.1.2.1.15.0.2 bgpBackwardTransNotification

Trap Buffer信息解释

The BGP FSM moves from a higher numbered state to a lower numbered state. (BgpPeerRemoteAddr=[BgpPeerRemoteAddrValue], BgpPeerLastError=[BgpPeerLastErrorValue], BgpPeerState=[BgpPeerStateValue], VpnInstance=[VpnInstance])

BGP状态机的状态值从高值状态变为低值状态并且前一个状态是Openconfirm状态或Established状态。

Trap属性

Trap属性

描述

Alarm or Event

Event

Trap Severity

Critical

Mnemonic Code

bgpBackwardTransNotification

Trap OID

1.3.6.1.2.1.15.0.2

Alarm ID

该Trap是事件Trap,不涉及告警ID。

Alarm Type

该Trap是事件Trap,不涉及告警类型。

Raise or Clear

该Trap是事件Trap,不涉及告警产生或恢复。

Match trap

该Trap是事件Trap,不涉及配对Trap。

Trap Buffer信息参数

参数名称 参数含义

BgpPeerRemoteAddr

对等体地址。

BgpPeerLastError

对等体上次断开连接时错误码。

BgpPeerState

BGP对等体的状态。

VpnInstance

VPN实例名称。

VB信息参数

VB OID

VB Name

VB Index

1.3.6.1.2.1.15.3.1.7

bgpPeerRemoteAddr

bgpPeerRemoteAddr;

1.3.6.1.2.1.15.3.1.14

bgpPeerLastError

bgpPeerRemoteAddr;

1.3.6.1.2.1.15.3.1.2

bgpPeerState

bgpPeerRemoteAddr;

对系统的影响

BGP邻居中断连接,路由不可达,BGP转发业务中断。

可能原因

原因1:Configuration lead peer down.(配置导致邻居断开连接。)

原因2:Receive notification.(收到notification报文。)

原因3:Receive error packet.(收到错误的数据包。)

原因4:Hold timer expire.(hold timer超时。)

原因5:Remote peer not reachable.(远端对等体不可达。)

原因6:Direct connect-interface down.(直连接口断开连接。)

原因7:Route limit.(路由超限。)

处理步骤

  • 原因1:Configuration lead peer down.
    1. 请查看是否是由于自身配置造成邻居断开。

      • 如果是,则请执行步骤2。
      • 如果不是,则请执行步骤3。

    2. 取消造成邻居断开的配置即可恢复。
    3. 检查是否重置BGP连接,短暂等待后查看是否恢复连接。
    4. 请收集告警信息、日志信息和配置信息,并联系技术支持人员。
  • 原因2:Receive notification.
    1. 使用display bgp peer ip-address log-info查看BGP断连时的Notification信息。

      • 如果Notification的Error Code是4,表示BGP的Holdtimer超时也没有收到Keepalive报文,则请执行步骤3。
      • 如果Notification的Error Code是5,表示BGP的有限状态机发生了错误,则请执行步骤17。
      • 如果Notification的Error Code是6,表示BGP断连的原因是BGP主动关闭连接,则请执行步骤2。

    2. 使用display bgp peer ip-address log-info查看Notification是否是由产生告警的设备所发。

      • 如果是,则请执行步骤3。
      • 如果不是,则请执行步骤4。

    3. 使用ping命令查看BGP邻居的地址是否能通。

      • 如果是,则请执行步骤4。
      • 如果不是,则请执行步骤5。

    4. 使用命令display cpu查看CPU的利用率是否过高。

      • 如果是,则请执行步骤17。
      • 如果不是,则请执行步骤6。

    5. 使用命令display ip routing-table查看BGP peer地址路由表是否存在。

      • 如果是,则请执行步骤7。
      • 如果不是,则请执行步骤8。

    6. 使用命令display acl命令可以查看设备是否配置了禁止TCP端口179的ACL。

      • 如果是,删除禁止TCP端口179的ACL。
      • 如果不是,则请执行步骤9。

    7. 使用命令display interface查看路由的出接口是否是UP的。

      • 如果是,则请执行步骤17。
      • 如果不是,则请执行步骤10。

    8. 查看配置信息,检查BGP Peer地址的路由的来源。

      • 如果路由来源来自OSPF,则请执行步骤11。
      • 如果路由来源来自ISIS,则请执行步骤12。

    9. 查看BGP配置,BGP是否是用loopback接口建连。

      • 如果是,则请执行步骤13。
      • 如果不是,则请执行步骤14。

    10. 查看接口上是否被执行shutdown命令。

      • 如果是,在接口上执行undo shutdown命令。如果未能解除告警,则请执行步骤13。
      • 如果不是,则请执行步骤17。

    11. 使用命令display ospf peer查看ospf peer是否建立。

    12. 使用命令display isis peer查看isis peer是否建立。

    13. 检查是否指定发起BGP连接时使用的源地址。

      • 如果是,则请执行步骤14。
      • 如果不是,请配置peer connect-interface命令指定发起BGP连接时使用的源地址。

    14. 如果BGP是EBGP邻居并且EBGP邻居间有多跳,检查是否配置peer ebgp-max-hop命令。

      • 如果是,则请执行步骤15。
      • 如果不是,请配置peer ebgp-max-hop命令。

    15. 如果配置了peer valid-ttl-hops hops,检查从对端收到报文的TTL是否在[255–hops+1, 255]的范围内。

      • 如果是,则请执行步骤16。
      • 如果不是,请重新配置peer valid-ttl-hops hops命令,使到对端的报文的TTL满足在[255–hops+1, 255]的范围内的判断条件。

    16. 联系对端设备的维护人员,检查对端设备是否有重置BGP,或者本端是否在其它地址族下使能Peer,或者配置BGP连接参数等操作。如果存在以上操作,请等待一段时间再查看告警是否解除。
    17. 请收集告警信息、日志信息和配置信息,并联系技术支持人员。
  • 原因3:Receive error packet.
    1. 使用display bgp peer ip-address log-info查看BGP断连时的Notification信息。

      • 如果Notification的Error Code是1,表示BGP收到了报文头错误的报文。
      • 如果Notification的Error Code是2,表示BGP收到了错误的Open报文。
      • 如果Notification的Error Code是3,表示BGP收到了错误的Update报文。

    2. 请收集告警信息、日志信息和配置信息,并联系技术支持人员。
  • 原因4:Hold timer expire.
    1. 使用ping命令查看BGP邻居的地址是否能通。

      • 如果是,则请执行步骤2。
      • 如果不是,则请执行步骤3。

    2. 使用命令display cpu查看CPU的利用率是否过高。

      • 如果是,则请执行步骤15。
      • 如果不是,则请执行步骤4。

    3. 使用命令display ip routing-table查看BGP peer地址路由表是否存在。

      • 如果是,则请执行步骤5。
      • 如果不是,则请执行步骤6。

    4. 使用命令display acl命令可以查看设备是否配置了禁止TCP端口179的ACL。

      • 如果是,删除禁止TCP端口179的ACL。
      • 如果不是,则请执行步骤7。

    5. 使用命令display interface查看路由的出接口是否是UP的。

      • 如果是,则请执行步骤15。
      • 如果不是,则请执行步骤8。

    6. 查看配置信息,检查BGP Peer地址的路由的来源。

      • 如果路由来源来自OSPF,则请执行步骤9。
      • 如果路由来源来自ISIS,则请执行步骤10。

    7. 查看BGP配置,BGP是否是用loopback接口建连。

      • 如果是,则请执行步骤11。
      • 如果不是,则请执行步骤12。

    8. 查看接口上是否被执行shutdown命令。

      • 在接口上执行undo shutdown命令。如果未能解除告警,则请执行步骤11。
      • 如果不是,则请执行步骤15。

    9. 使用命令display ospf peer查看ospf peer是否建立。

    10. 使用命令display isis peer查看isis peer是否建立。

    11. 检查是否指定发起BGP连接时使用的源地址。

      • 如果是,则请执行步骤12。
      • 如果不是,则请配置peer connect-interface命令指定发起BGP连接时使用的源地址。

    12. 如果BGP是EBGP邻居并且EBGP邻居间有多跳,检查是否配置peer ebgp-max-hop命令。

      • 如果是,则请执行步骤13。
      • 如果不是,则请配置peer ebgp-max-hop命令。

    13. 如果配置了peer valid-ttl-hops hops,检查从对端收到报文的TTL是否在[255–hops+1, 255]的范围内。

      • 如果是,则请执行步骤14。
      • 如果不是,则请重新配置peer valid-ttl-hops hops命令,使到对端的报文的TTL满足在[255–hops+1, 255]的范围内的判断条件。

    14. 联系对端设备的维护人员,检查对端设备是否有重置BGP,或者本端是否在其它地址族下使能Peer,或者配置BGP连接参数等操作。如果存在以上操作,请等待一段时间再查看告警是否解除。
    15. 请收集告警信息、日志信息和配置信息,并联系技术支持人员。
  • 原因5:Remote peer not reachable.
    1. 使用ping命令查看BGP邻居的地址是否能通。

      • 如果是,则请执行步骤2。
      • 如果不是,则请执行步骤3。

    2. 使用命令display cpu查看CPU的利用率是否过高。

      • 如果是,则请执行步骤15。
      • 如果不是,则请执行步骤4。

    3. 使用命令display ip routing-table查看BGP peer地址路由表是否存在。

      • 如果是,则请执行步骤5。
      • 如果不是,则请执行步骤6。

    4. 使用命令display acl命令可以查看设备是否配置了禁止TCP端口179的ACL。

      • 如果是,则删除禁止TCP端口179的ACL。
      • 如果不是,则请执行步骤7。

    5. 使用命令display interface查看路由的出接口是否是UP的。

      • 如果是,则请执行步骤15。
      • 如果不是,则请执行步骤8。

    6. 查看配置信息,检查BGP Peer地址的路由的来源。

      • 如果路由来源来自OSPF,则请执行步骤9。
      • 如果路由来源来自ISIS,则请执行步骤10。

    7. 查看BGP配置,BGP是否是用loopback接口建连。

      • 如果是,则请执行步骤11。
      • 如果不是,则请执行步骤12。

    8. 查看接口上是否被执行shutdown命令。

      • 在接口上执行undo shutdown命令。如果未能解除告警,则请执行步骤11。
      • 如果不是,则请执行步骤15。

    9. 使用命令display ospf peer查看ospf peer是否建立。

    10. 使用命令display isis peer查看isis peer是否建立。

    11. 检查是否指定发起BGP连接时使用的源地址。

      • 如果是,则请执行步骤12。
      • 如果不是,则请配置peer connect-interface命令指定发起BGP连接时使用的源地址。

    12. 如果BGP是EBGP邻居并且EBGP邻居间有多跳,检查是否配置peer ebgp-max-hop命令。

      • 如果是,则请执行步骤13。
      • 如果不是,则请配置peer ebgp-max-hop命令。

    13. 如果配置了peer valid-ttl-hops hops,检查从对端收到报文的TTL是否在[255–hops+1, 255]的范围内。

      • 如果是,则请执行步骤14。
      • 如果不是,则请重新配置peer valid-ttl-hops hops命令,使到对端的报文的TTL满足在[255–hops+1, 255]的范围内的判断条件。

    14. 联系对端设备的维护人员,检查对端设备是否有重置BGP,或者本端是否在其它地址族下使能Peer,或者配置BGP连接参数等操作。如果存在以上操作,请等待一段时间再查看告警是否解除。
    15. 请收集告警信息、日志信息和配置信息,并联系技术支持人员。
  • 原因6:Direct connect-interface down.
    1. 检查接口是否被执行shutdown命令。

      • 如果是,请执行undo shutdown命令。
      • 如果不是,请执行步骤2。

    2. 请收集告警信息、日志信息和配置信息,并联系技术支持人员。
  • 原因7:Route limit.
    1. 查看是否配置了peer route-limit命令,是否路由超上限。

      • 如果是,则请执行步骤2。
      • 如果不是,则请执行步骤3。

    2. 请查看配置的peer route-limit是否必要,如果必要则通过减少路由使路由数量低于route-limit上限值。
    3. 请收集告警信息、日志信息和配置信息,并联系技术支持人员。
翻译
下载文档
更新时间:2019-05-05

文档编号:EDOC1100004339

浏览量:24847

下载量:127

平均得分:
本文档适用于这些产品

相关版本

相关文档

Share
上一页 下一页