IPSEC/4/IPSECTUNNELSTOP: OID [oid] The IPSec tunnel is deleted. (Ifindex=[Ifindex], SeqNum=[SeqNum],TunnelIndex=[TunnelIndex], RuleNum=[RuleNum], DstIP=[DstIP], InsideIP=[InsideIP], RemotePort=[RemotePort], CpuID=[CpuID], SrcIP=[SrcIP], FlowInfo=[FlowInfo], OfflineReason=[offlinereason], VsysName=[vsys-name], InterfaceName=[InterfaceName], SlotID=[SlotID])
删除IPSec tunnel。
| 参数名称 | 参数含义 |
|---|---|
| oid | 该告警所对应的MIB节点的OID号。 |
| Ifindex | 接口索引。 |
| SeqNum | 策略号。 |
| TunnelIndex | 隧道索引。 |
| RuleNum | 规则号。 |
| DstIP | 隧道远端的IP地址。 |
| InsideIP | 隧道远端内网的IP地址。 |
| RemotePort | 隧道远端端口号。 |
| CpuID | CPU号。 |
| SrcIP | 隧道本端的IP地址。 |
| FlowInfo | 隧道的数据流信息,包括源地址、目的地址、ACL端口号、ACL协议号和DSCP。 |
| offlinereason | 隧道被删除的原因。 |
vsys-name |
IPSec策略所属的虚拟系统的名称。 说明:
设备不支持该参数。 |
| InterfaceName | 接口名称。 |
| SlotID | Slot号。 说明:
设备不支持该参数。 |
隧道被删除原因:
请执行Ping操作检查链路是否可达,如果链路不可达,请排查链路和网络配置是否正确。
请执行Ping操作检查链路是否可达,如果链路不可达,请排查链路。
请检查两端的heartbeat配置是否正确,如果heartbeat配置不正确,请修改相应的配置。
请检查IKE SA的生存周期是否合理,如果不合理,请修改IKE SA的生存周期。
请检查IPSec SA的生存周期是否合理,如果不合理,请修改IPSec SA的生存周期。
请检查两端的NAT端口是否匹配,如果不匹配,请修改相应的NAT端口。
请确认对端的日志信息,并根据其信息确认IPSec隧道故障的原因。
如果频繁出现此现象,请检查对端设备状态、配置等是否异常。
两端设备能正常重协商起新的IKE SA和IPSec SA时,无需处理此现象。如果两端设备无法重协商起新的IKE SA和IPSec SA,则建议在本端设备上执行命令undo ikev1 phase1-phase2 sa dependent配置IKEv1协商时IPSec SA的存在不依赖于IKE SA。
请确保链路正常、IPSec相关配置正确。
请执行命令ipsec remote traffic-identical accept,使能保护相同数据流的新用户接入总部功能。
此现象无需处理。