ISIS_1.3.6.1.3.37.2.0.9 isisAuthenticationTypeFailure

告警解释

ISIS/3/AUTHTYPE_FAIL:OID [oid] The authentication type of received PDU is different from local configuration. (sysInstance=[integer], sysInstanceofLevel=[integer], sysLevel=[integer], sysInstanceofCircIfIndex=[integer], circIndex=[integer], ifIndex=[integer], circIfIndex=[integer], pduFrag=[opaque], ifName=[string])

收到的报文(LSP、CSNP、PSNP、Hello)不包含认证信息,或者认证类型与本地不相同,例如一端配置MD5认证,另一端配置simple认证。

告警属性

告警ID 告警级别 告警类型

1.3.6.1.3.37.2.0.9

Minor

other(1)

告警参数

参数名称 参数含义

oid

该告警所对应的MIB节点的OID号。

sysInstance

IS-IS进程号。

sysInstanceofLevel

IS-IS进程号。

sysLevel

IS-IS级别。
  • 1:Level-1

  • 2:Level-2

sysInstanceofCircIfIndex

IS-IS进程号。

circIndex

接口索引。

ifIndex

接口索引。

circIfIndex

接口IF索引。

pduFrag

64字节报文头缩略。

ifName

接口名。

对系统的影响

1.如果是Hello报文认证不通过,会导致IS-IS邻居建立不正常。

2.如果是LSP或者SNP认证不通过,会导致LSDB不能同步,但IS-IS邻居仍能正常建立。

可能原因

原因1:本端在接口或进程下配置了认证。对端配置认证的类型与本端不同。

原因2:本端在接口或进程下配置了认证,而对端没有配置认证。

处理步骤

  1. 查看告警输出信息中的sysInstance字段确定收到此报文的IS-IS进程号,查看sysLevel字段确定此报文所在的Level(1表示Level-1报文,2表示Level-2报文,3表示P2P Hello报文)。对照ISO10589定义的IS-IS报文格式,查看告警输出信息中IfName字段的值,确定接收报文的接口。然后,从告警输出信息中找到PduFrag字段的内容,在PduFrag字段的内容中找到发送此报文的源无线接入控制器的System ID和报文的类型。

    • 如果报文类型是Hello=>2。
    • 如果报文类型是LSP或者SNP=>4。
    表1 IS-IS报文类型和System ID的查找方法

    报文类型的查找方法

    System ID的查找方法

    Hello:[pdu-fragment]字段的第5个字节的值为0f、10或者11。

    从[pdu-fragment]字段的第10个字节开始,连续的6个字节是System ID。

    LSP:[pdu-fragment]字段的第5个字节的值为12或者14。

    从[pdu-fragment]字段的第13个字节开始,连续的6个字节是System ID。

    SNP:[pdu-fragment]字段的第5个字节的值为18、19、1A或者1B。

    从[pdu-fragment]字段的第11个字节开始,连续的6个字节是System ID。

  2. 在源无线接入控制器上使用display isis peer命令查看发送此报文的接口。进入接口视图,使用display this命令查看是否配置了接口认证模式并比较与本地无线接入控制器的接口认证模式是否一致。

    • Y=>6。

    • N=>3。

  3. 在源无线接入控制器的接口视图下,使用isis authentication-mode命令将认证模式配置为与本地无线接入控制器一致,并确保两端认证密码相同。检查告警是否消除。

    • Y=>7。

    • N=>6。

  4. 在源无线接入控制器上使用display current-configuration configuration isis命令查看IS-IS进程下是否配置了区域认证或域认证模式并比较与本地无线接入控制器的认证模式是否一致,确保两端认证密码相同。

    • Y=>6。

    • N=>5。

  5. 在源无线接入控制器的IS-IS视图下,使用命令area-authentication-mode(Level-1报文)或domain-authentication-mode(Level-2报文)将认证类型配置为与本地无线接入控制器一致,。查看告警是否消除。

    • Y=>7。

    • N=>6。

  6. 请收集告警信息和配置信息,并联系技术支持人员。
  7. 结束。

参考信息

版权所有 © 华为技术有限公司
< 上一节 下一节 >