古河電工ネットワーク機器の総合ブランド ファイテルネット
古河電工
FITELnetトップ製品ラインナップイベント&セミナーセールス&サポート
Routing to the Future FITELnet
お問い合わせはこちら
 

FITELnet技術情報

ログメッセージの解説
2011年02月28日 新規作成
ログメッセージのうち、特にお問い合わせの多いものを以下に掲載いたしました。
未記載のログメッセージについては、弊社サポートデスクまでお問い合わせください。

回線・その他のログ情報(SLOG)

コマンド形式
show slog [ログ表示数]

環境障害、セキュリティ、各インタフェースの情報を表示します。
また、数字を指定すると、最新のログから指定した数字分までを表示します。
ログが最大数を超えた時は最も古いログから上書きされます。

【実行例】
Router#show slog
000 0000:00:00.00 2011/02/02 (wed) 16:17:09 0 00000000 ffffffff
    #BOOT[V01.04(03)-071510] SIDE-A.frm SIDE-A.cfg

ログ表示 内容
telnet login fail from <IPアドレス> <IPアドレス>から行われた、ルータへのTELNETでのログインが失敗したことを表しています。
ftp login fail from <IPアドレス> <IPアドレス>から行われた、ルータへのFTPでのログインが失敗したことを表しています。
Security Emergency from <IPアドレス> <IPアドレス>から行われた、ルータへのTELNETやFTPでのログインが3回認証で失敗し為に、10分間ロックが発生したことを表しています。
unable to enter address for <IPアドレス> (host is not on local network) <IPアドレス>というローカルネットワークアドレス外のARPを受信したことを表しています。
arp info over writen arp情報の書き換えが発生したことを表しています。
can't allocate llinfo <IPアドレス> 何らかの理由により、<IPアドレス>がARPテーブルに登録できなかったことを表しています。


◆PPPoE 接続に失敗する場合◆

PPPoE の接続失敗に関するログも、以下のようにslogに記録されます。

029 0000:29:14.91 2003/09/24 (wed) 17:16:28   5 00000003 08050111
 	   PPPoE1 Connect fail

赤字で表示されている4桁の数字(0111)がエラーコードとなります。
このコードを確認することにより、接続失敗の理由を判断することができます。
エラーコードを XXYY とすると、それぞれが示す意味は次のようになります。

XX YY
0a:connected(接続) 00:正常
01:connect fail(接続失敗) 01:無効セッション
02:(既に)接続中又は接続試行中
03:(既に)切断中
04:(既に)切断処理中
11:ディスカバリ失敗
21:PPP(LCP/AUTH/NCP)折衝失敗
02:disconnected(切断) 31:無通信による切断
32:手動による切断
    (接続試行中からの手動切断もこのコードとなる)
33:PPP(LCP-TR受信,ECHO無応答等)による切断
34:IF UPタイムアウトによる切断
35:PADT受信による切断

最初に示した例では 0111 となっていますので、ディスカバリに失敗して接続できなかった、ということになります。ADSL モデムや ONU の故障、あるいは新規の場合には、まだ回線が開通していない、といったことが考えられます。
設定した ID やパスワードが間違っている場合は 0121 となります。


エラーログ情報(ELOG)

コマンド形式
show elog [ログ表示数]

装置のエラーログ(軽度障害の情報)を表示します。
reverseを指定した場合は、ログを降順に表示します。
また、数字を指定すると、最新のログから指定した数字分までを表示します。
ログが最大数を超えた時は最も古いログから上書きされます。

【実行例】
Router#show elog
000 0000:00:00.00 2011/02/02 (wed) 16:17:09 0 00000000 ffffffff
    #BOOT[V01.04(03)-071510] SIDE-A.frm SIDE-A.cfg

ログ表示 内容
continuous limiter: alerted-90 ******** 連続接続時間がリミッターが動作する90%になったことを表しています。
continuous limiter: bombarded ******** 連続接続時間が上限に達し、リミッターが働いたことを表しています。
リミッター解除は電源OFF/ONか
clear forced disconnect time dialer コマンドにてできます。
calling limiter: alerted-90 ******** 発呼回数がリミッターが動作する90%になったことを表しています。
calling limiter: bombarded 発呼回数が上限に達し、リミッターが働いたことを表しています。
リミッター解除は電源OFF/ONか
clear max-call dialer コマンドにてできます。
NAT table is full NATテーブルが溢れたことを表しています。
show ip nat translationにて、意図しない接続が無いか確認できます。
NATテーブル数が実際に行う通信量に対して不足しているのであれば、
ip nat max-sessions コマンドにて増やすことができます。
IP state table is full 学習フィルタリングテーブルが溢れたことを表しています。
show ip stateful-packetにて、意図しない接続が無い確認ができます。
学習フィルタリングテーブルが実際に行う通信量に対して不足しているのであれば、
ip stateful max-sessions コマンドにて増やすことができます。
ftpd: <IPアドレス> control Port send error FTPサーバ機能が、controlport(21)で何らかのデータを送信しようとしたところ、既にTCPセッションがなく送信できなかったことを表しています。
FTPクライアント側が正常終了せずに異常切断した可能性があります。
have not same IP address DHCPサーバ機能において、DHCPクライアント(PC等)から「DHCP RELEASE」要求を受信したが、学習テーブル上に指定されているIPアドレスの登録が無いことを表しています。
not match allocated IP address DHCPサーバ機能で配布したIPアドレスの学習テーブルと、DHCPクライアントから送られてくるDHCP要求パケットとに矛盾が生じたことを表しています。
IP fragment heads passage record table is full ルータがフラグメントパケットを受信した際に、フラグメントされたパケット全てが来ていない時にパケット情報をプールしておく為のテーブルが溢れたことを表しています。
Protocol major versions differ for UNKNOWN. 装置のSSHサーバ機能において、SSHクライアント側から通知されたID内のメジャーバージョンが、1または2以外であったことを表しています。
ioctl error 複数のインターフェースで同じアドレスが設定されている場合に記録されます。

ページトップへ

All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2011