ALM-1880563716 OSPF邻居断连
告警解释
OSPF/2/NBRCHG:OID [OID]: The status of the non-virtual neighbor changes. (NbrIpAddress=[neighbor-ip-address], NbrAddressLessIndex=[neighbor-interface-index], ProcessId=[process-id], AreaId=[area-id], IfnetIndex=[interface-ifnet-index], LocalIfIpAddress=[local-ip-address], ProcessId=[process-id], RouterId=[router-id], NbrRtrId=[neighbor-router-id], NbrState=[neighbor-state], IfName=[interface-name], InstanceName=[instance-name], NbrChgReason=[NbrStateChangeReason])
OSPF邻居状态发生变化,可能是由于该邻居所在的接口状态发生变化,或者收到的hello报文中内容发生改变。
告警属性
告警ID |
OID |
告警级别 |
告警类型 |
---|---|---|---|
1880563716 |
1.3.6.1.2.1.14.16.2.2 |
重要 |
环境告警 |
告警参数
参数名称 |
参数含义 |
---|---|
oid |
该告警所对应的MIB节点的OID号。 |
NbrIpAddress |
邻居IP地址。 |
NbrAddressLessIndex |
邻居接口索引号。 |
ProcessId |
进程号。 |
AreaId |
区域ID。 |
IfnetIndex |
本路由器接口的Ifnet索引。 |
LocalIfIpAddress |
本路由器的IP地址。 |
ProcessId |
进程号。 |
RouterId |
本路由器的Router ID。 |
NbrRtrId |
邻居Router ID。 |
NbrState |
邻居状态。
|
IfName |
接口名称。 |
InstanceName |
实例名称。 |
NbrChgReason |
邻居状态变化的原因:
|
对系统的影响
这个告警在邻居(非虚连接邻居)状态变迁时都会发送,发送该告警表明邻居状态发生改变。如果邻居状态由较低状态变为较高状态,则属于正常运行,无需关注;如果邻居状态由较高状态变为较低状态,则可能导致业务中断。(OSPF邻居状态变迁顺序从低到高:down->init->2-way->exstart->exchange->loading->full)
可能原因
原因1:邻居所在接口状态发生改变。
原因2:邻居的对端或本端的配置参数(如hello、dead定时器、接口认证和网络类型等)不一致。
原因3:通过reset ospf process命令重启OSPF协议。
原因4:收到错误的报文。
原因5:配置了Overflow功能并且进程进入Overflow状态。
原因6:报文传输出现问题,表现为ping不通。
处理步骤
- 执行display ospf peer命令查看连接邻居的状态(State)。如果OSPF邻居状态为Full,则=>7;否则=>2。
- 执行display ip interface interface-type interface-number命令查看连接邻居的接口是否是Down状态。
- 查看报文是否正确转发,ping对端接口IP地址。
- 执行display ospf interface interface-type interface-number命令查看state字段,检查OSPF邻居所在接口是否处于Down状态。
- 执行display ospf interface interface-type interface-number命令,查看两端配置的参数是否一致(包括hello、dead、poll interval和OSPF network-type)、是否有一端的接口不是OSPF接口。
- 执行display current-configuration interface interface-type interface-number命令查看两端接口认证是否一致。
- Y=>7。
- N=>通过以下命令修改接口配置,使两端一致。
- ospf authentication-mode { simple [ plain plain-text | [ cipher ] cipher-text ] | null }
- ospf authentication-mode { md5 | hmac-md5 | hmac-sha256 } [ key-id { plain plain-text | [ cipher ] cipher-text } ]
- ospf authentication-mode keychain keychain-name
检查告警是否消除。
为了保证更好的安全性,建议不要使用Simple、MD5、HMAC-MD5和NULL认证方式。
- 请收集告警信息和配置信息,并联系技术支持人员。
- 结束。
告警清除
此告警修复后,系统会自动清除此告警,当前告警页面将不再显示该告警,无需手工清除。