WLAN_1.3.6.1.4.1.2011.6.139.9.5.1.7 hwCapwapSecurityParaNotSetTrap

告警解释

WCWP/4/CAPWAP_SECURITY_PARA_NOTSET:OID [oid] CAPWAP security parameters are not set. (Parameter=[STRING])

CAPWAP安全参数未设置告警。

告警属性

告警ID 告警级别 告警类型

1.3.6.1.4.1.2011.6.139.9.5.1.7

Warning

securityServiceOrMechanismViolation (10)

告警参数

参数名称 参数含义

OID

MIB节点号。

Parameter

CAPWAP安全参数。

undo capwap dtls no-auth enable:关闭CAPWAP DTLS不认证。

capwap dtls cert-mandatory-match disable:关闭CAPWAP DTLS预置证书认证。

对系统的影响

开启CAPWAP DTLS不认证(capwap dtls no-auth enable),会允许新AP建立CAPWAP链路,存在安全风险。

开启CAPWAP DTLS预置证书认证(undo capwap dtls cert-mandatory-match disable),会允许新AP以预置证书进行DTLS认证建立CAPWAP链路,存在安全风险。

可能原因

在开启CAPWAP DTLS认证场景下,开局或者扩容AP时,开启了CAPWAP DTLS不认证开关或者CAPWAP DTLS预置证书认证开关,1小时后没有关闭对应的开关,则触发告警。

处理步骤

  1. 系统视图下执行命令undo capwap dtls no-auth enablecapwap dtls cert-mandatory-match disable,配置CAPWAP安全参数。

    • 如果告警已清除->3。
    • 如果告警未清除->2。

  2. 请收集告警、日志和配置信息,并联系技术支持人员。
  3. 结束。
版权所有 © 华为技术有限公司
< 上一节 下一节 >