2011年02月28日 新規作成 |
ログ表示 | 内容 |
---|---|
telnet login fail from <IPアドレス> | <IPアドレス>から行われた、ルータへのTELNETでのログインが失敗したことを表しています。 |
ftp login fail from <IPアドレス> | <IPアドレス>から行われた、ルータへのFTPでのログインが失敗したことを表しています。 |
Security Emergency from <IPアドレス> | <IPアドレス>から行われた、ルータへのTELNETやFTPでのログインが3回認証で失敗し為に、10分間ロックが発生したことを表しています。 |
unable to enter address for <IPアドレス> (host is not on local network) | <IPアドレス>というローカルネットワークアドレス外のARPを受信したことを表しています。 |
arp info over writen | arp情報の書き換えが発生したことを表しています。 |
can't allocate llinfo <IPアドレス> | 何らかの理由により、<IPアドレス>がARPテーブルに登録できなかったことを表しています。 |
◆PPPoE 接続に失敗する場合◆ PPPoE の接続失敗に関するログも、以下のようにslogに記録されます。 029 0000:29:14.91 2003/09/24 (wed) 17:16:28 5 00000003 08050111 PPPoE1 Connect fail 赤字で表示されている4桁の数字(0111)がエラーコードとなります。 このコードを確認することにより、接続失敗の理由を判断することができます。 エラーコードを XXYY とすると、それぞれが示す意味は次のようになります。 |
XX | YY |
0a:connected(接続) | 00:正常 |
01:connect fail(接続失敗) |
01:無効セッション 02:(既に)接続中又は接続試行中 03:(既に)切断中 04:(既に)切断処理中 11:ディスカバリ失敗 21:PPP(LCP/AUTH/NCP)折衝失敗 |
02:disconnected(切断) |
31:無通信による切断 32:手動による切断 (接続試行中からの手動切断もこのコードとなる) 33:PPP(LCP-TR受信,ECHO無応答等)による切断 34:IF UPタイムアウトによる切断 35:PADT受信による切断 |
ログ表示 | 内容 |
---|---|
continuous limiter: alerted-90 ******** | 連続接続時間がリミッターが動作する90%になったことを表しています。 |
continuous limiter: bombarded ******** | 連続接続時間が上限に達し、リミッターが働いたことを表しています。 リミッター解除は電源OFF/ONか clear forced disconnect time dialer コマンドにてできます。 |
calling limiter: alerted-90 ******** | 発呼回数がリミッターが動作する90%になったことを表しています。 |
calling limiter: bombarded | 発呼回数が上限に達し、リミッターが働いたことを表しています。 リミッター解除は電源OFF/ONか clear max-call dialer コマンドにてできます。 |
NAT table is full | NATテーブルが溢れたことを表しています。 show ip nat translationにて、意図しない接続が無いか確認できます。 NATテーブル数が実際に行う通信量に対して不足しているのであれば、 ip nat max-sessions コマンドにて増やすことができます。 |
IP state table is full | 学習フィルタリングテーブルが溢れたことを表しています。 show ip stateful-packetにて、意図しない接続が無い確認ができます。 学習フィルタリングテーブルが実際に行う通信量に対して不足しているのであれば、 ip stateful max-sessions コマンドにて増やすことができます。 |
ftpd: <IPアドレス> control Port send error | FTPサーバ機能が、controlport(21)で何らかのデータを送信しようとしたところ、既にTCPセッションがなく送信できなかったことを表しています。 FTPクライアント側が正常終了せずに異常切断した可能性があります。 |
have not same IP address | DHCPサーバ機能において、DHCPクライアント(PC等)から「DHCP RELEASE」要求を受信したが、学習テーブル上に指定されているIPアドレスの登録が無いことを表しています。 |
not match allocated IP address | DHCPサーバ機能で配布したIPアドレスの学習テーブルと、DHCPクライアントから送られてくるDHCP要求パケットとに矛盾が生じたことを表しています。 |
IP fragment heads passage record table is full | ルータがフラグメントパケットを受信した際に、フラグメントされたパケット全てが来ていない時にパケット情報をプールしておく為のテーブルが溢れたことを表しています。 |
Protocol major versions differ for UNKNOWN. | 装置のSSHサーバ機能において、SSHクライアント側から通知されたID内のメジャーバージョンが、1または2以外であったことを表しています。 |
ioctl error | 複数のインターフェースで同じアドレスが設定されている場合に記録されます。 |