不涉及
IMC日志平台经常会收到来自该防火墙519、518、520等接口的两路Down告警,但是告警端口为接口索引值无法确认防火墙那个端口出现了问题。
IMC信息如图所示:
通过MIB brower读取设备IFDescr节点信息,发现告警端口索引值并不在端口列表中。
查看设备对应的接口列表信息:
通过接口索引值判断告警端口应该为设备虚拟接口,因为虚拟接口的索引值全部以500+开始。
排查设备配置中发现客户在设备上使能了L2TP VPN,测试发现L2TP VPN用户登陆后该告警就会产生,基本可以判断此UP\Down端口与L2TP有关。
当L2TP用户上线后设备默认为该用户分配一个VA接口,当L2TP用户下线后该端口就会Dwon掉,最终判断该索引值为VA接口索引值,对现场业务没有影响。
1、该问题还是由于IMC服务器告警中显示了端口索引导致,正常情况下IMC应当显示接口真实编号。解决方法请参考案例:http://kms2.h3c.com/View.aspx?id=58173
1>告警组件没有加载成功设备的接口信息;
规避方式:重启iMC的imcfaultdm进程;或者升级iMC到7.3E0506及以上版本。
2>设备的接口信息发生变化,例如动态建立VLAN,虚接口变化等情况。
这种情况暂时没有规避方案,因为设备上的接口的索引已经变化了,iMC不能通过此索引找到接口信息。
2、该告警没有实际意义,可以在IMC侧将此告警过滤后续就不会再收到此类告警信息了。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作