Print

SecPath F5000-C(V7) IMC官网平台告警该设备519、518、520等接口出现链路Down告警

2019-10-16发表

组网及说明

不涉及

问题描述

IMC日志平台经常会收到来自该防火墙519518520等接口的两路Down告警,但是告警端口为接口索引值无法确认防火墙那个端口出现了问题。

IMC信息如图所示:



过程分析

通过MIB brower读取设备IFDescr节点信息,发现告警端口索引值并不在端口列表中。


查看设备对应的接口列表信息:

通过接口索引值判断告警端口应该为设备虚拟接口,因为虚拟接口的索引值全部以500+开始。


排查设备配置中发现客户在设备上使能了L2TP VPN,测试发现L2TP VPN用户登陆后该告警就会产生,基本可以判断此UP\Down端口与L2TP有关。

L2TP用户上线后设备默认为该用户分配一个VA接口,当L2TP用户下线后该端口就会Dwon掉,最终判断该索引值为VA接口索引值,对现场业务没有影响。

解决方法

1、该问题还是由于IMC服务器告警中显示了端口索引导致,正常情况下IMC应当显示接口真实编号。解决方法请参考案例:http://kms2.h3c.com/View.aspx?id=58173

1>告警组件没有加载成功设备的接口信息;

规避方式:重启iMCimcfaultdm进程;或者升级iMC7.3E0506及以上版本。

2>设备的接口信息发生变化,例如动态建立VLAN,虚接口变化等情况。

这种情况暂时没有规避方案,因为设备上的接口的索引已经变化了,iMC不能通过此索引找到接口信息。

2、该告警没有实际意义,可以在IMC侧将此告警过滤后续就不会再收到此类告警信息了。