下表介绍了 NSX Edge 的系统事件消息,这些消息具有“主要”、“严重”或“高”严重性。如果具有信息严重性的系统事件触发警报,则会列出这些事件。

事件代码 事件严重性 警报代码 事件消息 说明
30011 不适用 未发现任何 NSX Edge 虚拟机处于服务状态。网络可能中断。(None of the NSX Edge VMs found in serving state. There is a possibility of network disruption.)

NSX Edge 虚拟机将自动从该状态中恢复。查找具有事件代码 30202 或 30203 的陷阱。

措施:请参阅《NSX 故障排除指南》中的“Edge 设备故障排除”。

30013 严重 130013 NSX Manager 发现 NSX Edge 虚拟机 (vmId 为 {#}) 处于错误状态。需要强制执行同步。(NSX Manager found NSX Edge VM (vmId : {#}) in bad state. Needs a force sync.)

NSX Manager 报告 NSX Edge 虚拟机处于错误状态,可能无法正常工作。

措施:在检测到有问题的状态时,将触发自动强制同步。如果自动强制同步失败,请尝试手动强制同步。

30014 主要 不适用 无法与 NSX Edge 虚拟机进行通信。(Failed to communicate with the NSX Edge VM.)

NSX ManagerNSX Edge 消息总线进行通信。该事件指示 NSX ManagerNSX Edge 的通信中断。

措施:请参阅《NSX 故障排除指南》中的“Edge 设备故障排除”。

30027 信息 130027 NSX Edge 虚拟机 (vmId 为 {#}) 已关闭电源。(NSX Edge VM (vmId : {#}) is powered off.)

已关闭 NSX Edge 虚拟机电源。

措施:仅信息事件。

30032 130032 在 vCenter 清单中未找到 vmId 为 {0} 的 NSX Edge 设备。(NSX Edge appliance with vmId : {#} not found in the vCenter inventory.)

可能直接从 vCenter Server 中删除了 NSX Edge 虚拟机。这不是支持的操作,因为必须在用于 NSX 的 vSphere Web Client 界面中添加或删除 NSX 受管对象。

措施:重新部署 Edge 或部署新的 Edge。

30033 130033 NSX Edge 虚拟机 (vmId 为 {#}) 未响应 NSX Manager 运行状况检查。请查看 NSX Manager 日志以了解详细信息。(NSX Edge VM (vmId : {#}) is not responding to NSX manager health check. Please check NSX manager logs for details.)

NSX Edge 虚拟机未响应 NSX Manager 发送的运行状况检查。

措施:确保 NSX Edge 虚拟机已打开电源,并查看 NSX Manager 日志。

30034 严重 130034 未发现任何 NSX Edge 虚拟机处于服务状态。网络可能中断。(None of the NSX Edge VMs found in serving state. There is a possibility of network disruption.)

Edge 虚拟机未响应 NSX Manager 发送的运行状况检查。

措施:确认已打开 Edge 虚拟机电源。然后,收集 Edge 日志并与 VMware 技术支持部门联系。

30037 严重 不适用 Edge 防火墙规则已修改为 {#},不再适用于 {#}。(Edge firewall rule modified as {#} is no longer available for {#}.)

在防火墙规则中具有无效的 GroupingObject(IPSet、securityGroup 等)。

措施:重新访问防火墙规则并进行所需的更新。

30038 严重 不适用 已打开电源的 NSX Edge 设备 (edgeId 为 {#}、vmName 为 {#}) 违反了虚拟机反关联性规则。(Powered-on NSX Edge appliance : {EdgeId #}, {vmName #} violates the virtual machine anti-affinity rule.)

NSX Edge 高可用性自动将反关联性规则应用于 vSphere 主机,以便在不同的主机上部署活动和备用 Edge 虚拟机。该事件指示已从群集中移除这些反关联性规则,并且两个 Edge 虚拟机在同一主机上运行。

措施:转到 vCenter Server 并验证反关联性规则。

30046 严重 不适用 Edge {EdgeID#} 虚拟机 {#} 上的预规则发布失败,生成编号为 {#}。请参阅日志以了解详细信息。这可能需要强制进行同步。(Pre rules publish failed on edge: {EdgeID#}, vm: {#} for generation number {#}. Refer logs for detail. It may need forcesync.)

NSX Edge 防火墙规则可能不同步。如果预规则(从 DFW UI/API 中配置)失败,则会生成该错误。

措施:如果内置恢复过程未自动解决该问题,请执行手动强制同步。

30100 严重 不适用 NSX Edge 已强制执行同步。(NSX Edge was force synced.)

已强制同步 NSX Edge 虚拟机。

措施:如果强制同步未解决该问题,请收集 NSX ManagerNSX Edge 的技术支持日志并与 VMware 技术支持部门联系。

30102 130102 NSX Edge (vmId 为 {IP Address}) 处于错误状态。需要强制执行同步。(NSX Edge (vmId : {IP Address}) is in Bad State. Needs a force sync.)

NSX Edge 虚拟机遇到内部错误。

措施:如果内置恢复过程未自动解决该问题,请尝试手动强制同步。

30148 严重 不适用 NSX Edge CPU 使用量已增加。前 {#} 个进程为: {#}。(NSX Edge CPU usage has increased. {#} Top processes are: {#}.)

在一段时间内,NSX Edge 虚拟机 CPU 占用率持续较高。

措施:请参阅《NSX 故障排除指南》中的“Edge 设备故障排除”。如果问题仍然存在,请收集 NSX ManagerNSX Edge 的技术支持日志并与 VMware 技术支持部门联系。

30153 主要 不适用 AESNI 加密引擎已启动。(AESNI crypto engine is up.)

AESNI 加密引擎已启动。

措施:不需要采取任何措施。

30154 主要 不适用 AESNI 加密引擎已关闭。(AESNI crypto engine is down.)

AESNI 加密引擎已关闭。

措施:不需要采取任何措施。这是预期的状态。

30155 130155

在部署 NSX Edge 时预留资源期间,主机或资源池上没有足够的可用 CPU和/或内存资源。(Insufficient CPU and/or Memory Resources available on Host or Resource Pool, during resource reservation at the time of NSX Edge deployment.)

主机或资源池上的 CPU 和/或内存资源不足。

您可以导航到主页 (Home) > 主机和群集 > [群集名称] (Hosts and Clusters > [Cluster-name]) > 监控 (Monitor) > 资源预留 (Resource Reservation)页以查看可用的资源和预留的资源。

在检查可用的资源后,再次将这些资源指定为设备配置的一部分,以便资源预留限制成功。

30157 严重 130157 NSX Edge (Edge ID} 检测到 IP {IP 地址} 与 macAddress {MAC 地址} 重复。(NSX Edge (Edge ID} detected duplicate IP {IP address} with macAddress {MAC address}.)

在网络上的另一个设备中检测到 NSX Edge 接口 IP 地址。

措施:调查网络以查找另一个设备。

30180 严重 不适用 NSX Edge 内存不足。Edge 将在 3 秒钟内重新引导。前 5 个进程为: {#}。(NSX Edge is out of memory. The Edge is rebooting in 3 seconds. Top 5 processes are: {#}.)

NSX Edge 虚拟机内存不足。已启动重新引导以进行恢复。

措施:请参阅《NSX 故障排除指南》中的“Edge 设备故障排除”。如果问题仍然存在,请收集 NSX ManagerNSX Edge 的技术支持日志并与 VMware 技术支持部门联系。

30181 严重 130181 NSX Edge {EdgeID#} 虚拟机名称 {#} 文件系统为只读。(NSX Edge {EdgeID#} VM name {#} file system is read only.)

支持 NSX Edge 虚拟机的存储设备出现连接问题。

措施:检查并纠正支持数据存储的任何连接问题。在解决连接问题后,您可能需要执行手动强制同步。

30202 主要 不适用 NSX Edge {EdgeID#} 高可用性发生切换。虚拟机 {#} 名称 {#} 已切换到 ACTIVE 状态。(NSX Edge {EdgeID#} HighAvailability switch over happened. VM {#} name {#} has moved to ACTIVE state.)

发生了 HA 故障切换,辅助 NSX Edge 虚拟机从备用转变为活动状态。

措施:不需要采取任何措施。

30203 主要 不适用 NSX Edge {EdgeID} 高可用性发生切换。虚拟机 {#} 名称 {#} 已切换到 STANDBY 状态。(NSX Edge {EdgeID} HighAvailability switch over happened. VM {#} name {#} has moved to STANDBY state.)

发生了 HA 故障切换,主 NSX Edge 虚拟机从活动转变为备用状态。

措施:不需要采取任何措施。

30205 严重 130205 启用了高可用性的 NSX Edge {EdgeID} 中检测到脑裂。(Split Brain detected for NSX Edge {EdgeID} with HighAvailability.)

由于网络故障,为 HA 配置的 NSX Edge 虚拟机无法确定另一个虚拟机是否处于联机状态。在这种场景中,两个虚拟机都会将另一个虚拟机视为未处于联机状态,并都变为活动状态。这可能会导致网络中断。

措施:检查网络基础架构(虚拟和物理)以查找任何故障,尤其是为 HA 配置的接口和路径。

30206 严重 不适用 已为启用了高可用性的 NSX Edge {EdgeID} 解决脑裂。(Resolved Split Brain for NSX Edge {EdgeID} with HighAvailability.)

两个 NSX Edge HA 设备可以相互通信,并且已重新协商活动和备用状态。

措施:请参阅“解决 NSX Edge 高可用性 (HA) 问题”(http://kb.vmware.com/kb/2126560)。

30207 严重 不适用 已尝试 {value} 次为 NSX Edge {EdgeID} 解决脑裂。(Attempted Split Brain resolution for NSX Edge {EdgeID} with count {value}.)

两个 NSX Edge HA 设备正在尝试重新协商并从脑裂情况中恢复。

注: :仅在 NSX Edge 6.2.3 之前的版本中提供该事件报告的恢复机制。

措施:请参阅“解决 NSX Edge 高可用性 (HA) 问题”(http://kb.vmware.com/kb/2126560)。

30302 严重 130302 LoadBalancer virtualServer/pool {virtualServerName]} (协议为 {#},serverIp 为 {IP Address}) 的状态已更改为关闭。(LoadBalancer virtualServer/pool : {virtualServerName]} Protocol : {#} serverIp : {IP Address} changed the state to down.)

NSX Edge 负载平衡器上的虚拟服务器或池已关闭。

措施:请参阅《NSX 故障排除指南》中的“负载平衡”部分。

30303 主要 不适用 LoadBalancer virtualServer/pool {0} (协议为 {#},serverIp 为 {IP Address}) 已更改为错误状态。(LoadBalancer virtualServer/pool : {0} Protocol : {#} serverIp : {IP Address} changed to a wrong state.)

NSX Edge 负载平衡器上的虚拟服务器或池遇到内部错误。

措施:请参阅《NSX 故障排除指南》中的“负载平衡”部分。

30304 主要 130304 LoadBalancer 池 {0} (协议为 {#},serverIp 为 {IP address}) 已更改为警告状态。(LoadBalancer pool : {0} Protocol : {#} serverIp : {IP address} changed to a warning state.)

NSX Edge 负载平衡器池已将其状态更改为警告 (warning)

措施:请参阅《NSX 故障排除指南》中的“负载平衡”部分。

30402 严重 130402 从 localIp {IP address} 到 peerIp {IP address} 的 IPsec 通道状态已更改为关闭。(IPsec Channel from localIp : {IP address} to peerIp : {IP address} changed the status to down.)

NSX Edge IPSec VPN 通道已关闭。

措施:请参阅《NSX 故障排除指南》中的“虚拟专用网络 (VPN)”部分。

30404 严重 130404 从 localSubnet {子网} 到 peerSubnet {子网} 的 IPsec 隧道状态已更改为关闭。(IPsec Tunnel from localSubnet : {subnet} to peerSubnet : {subnet} changed the status to down.)

NSX Edge IPSec VPN 通道已关闭。

措施:请参阅《NSX 故障排除指南》中的“虚拟专用网络 (VPN)”部分。

30405 主要 不适用 从 localIp {IP address} 到 peerIp {IP address} 的 IPsec 通道状态已更改为未知。(IPsec Channel from localIp : {IP address} to peerIp : {IP address} changed the status to unknown.)

无法确定 NSX Edge IPSec VPN 通道的状态。

措施:请参阅《NSX 故障排除指南》中的“虚拟专用网络 (VPN)”部分。

30406 主要 不适用 从 localIp {IP address} 到 peerIp {IP address} 的 IPsec 通道状态已更改为未知。(IPsec Channel from localIp : {IP address} to peerIp : {IP address} changed the status to unknown.)

无法确定 NSX Edge IPSec VPN 通道的状态。

措施:请参阅《NSX 故障排除指南》中的“虚拟专用网络 (VPN)”部分。

30701 严重 不适用 由于没有提供外部 DHCP 服务器,Edge {EdgeID} 上的 NSX Edge DHCP 中继服务已禁用。请检查服务器 IP 或引用的分组对象。(NSX Edge DHCP Relay service on edge {EdgeID} is disabled because there is no external DHCP server provided. Please check server IP or referenced grouping object.)

已禁用 NSX Edge Edge DHCP 中继服务。可能的原因:(1) DHCP 中继进程未运行。(2) 没有外部 DHCP 服务器。这可能是由删除中继引用的分组对象造成的。

措施:请参阅《NSX 管理指南》中的“配置 DHCP 中继”。

30902 严重 130902 BGP 邻居 {邻居 ID} 已关闭。(BGP Neighbor {Neighbor ID} is down.)

NSX Edge BGP 邻居的状态已更改为关闭。

措施:使用 Edge CLI 对路由或网络状况进行故障排除。

30903 严重 130903 BGP 邻居 {邻居 ID} AS 编号 {AS 编号} 不匹配。(BGP Neighbor {Neighbor ID} AS Number {AS Number} is not matching.)

BGP 邻居的自治系统 (AS) 编号与 NSX Edge 的 AS 编号不匹配。

措施:确保在 BGP 邻居上配置的 AS 编号与 NSX Edge 上的 AS 编号匹配。

30905 严重 130905 OSPF 邻居已关闭。源 IP 地址: {IP 地址},routerId: {ID}。(OSPF Neighbor is down. Source ip address:{IP address}, routerId: {ID}.)

NSX Edge OSPF 邻居关系的状态已更改为关闭。

措施:调查网络或配置问题。

30906 严重 130906 OSPF MTU 不匹配。源 routerId: {路由器 ID}。配置的 MTU: {值}。源 MTU: {值}。(OSPF MTU mismatch. Source routerId:{Router ID}. Configured MTU: {Value}. Source MTU: {Value}.)

由于 MTU 不匹配,无法建立 NSX Edge OSPF 邻居关系。

措施:检查在两个 OSPF 邻居上配置的 MTU,并确保 MTU 匹配。

30907 严重 130907 OSPF areaId 不匹配。源 routerId: {ID}。配置的 areaId: {值}。源 areaId: {值}。(OSPF areaId mismatch. Source routerId:{ID}. Configured areaId: {Value}. Source areaId: {Value}.)

由于 OSPF 区域 ID 不匹配,无法建立 NSX Edge OSPF 邻居关系。

措施:检查在两个 OSPF 邻居上配置的区域 ID,并确保区域 ID 匹配。

30908 严重 130908 OSPF helloTimer 不匹配。源 routerId: {ID}。配置的 helloTimer: {值}。源 helloTimer: {值}。(OSPF helloTimer mismatch. Source routerId:{ID}.Configured helloTimer: {Value}. Source helloTimer: {Value}.)

由于 OSPF 通信时间间隔不匹配,无法建立 NSX Edge OSPF 邻居关系。

措施:检查在两个 OSPF 邻居上配置的通信时间间隔,并确保通信时间间隔匹配。

30909 严重 130909 OSPF deadTimer 不匹配。源 routerId: {ID}。配置的 deadTimer {值}。源 deadTimer: {值}。(OSPF deadTimer mismatch. Source routerId:{ID}.Configured deadTimer: {Value}. Source deadTimer: {Value}.)

由于 OSPF 失效时间间隔不匹配,无法建立 NSX Edge OSPF 邻居关系。

措施:检查在两个 OSPF 邻居上配置的失效时间间隔,并确保失效时间间隔匹配。

31002 严重 131002 {user ID} 和 {server IP} 的 L2VPN 隧道已关闭。失败消息: {message}。(L2VPN tunnel for {user ID} and {server IP} is down. Failure message: {message}.)

该事件为客户端事件。

L2VPN 客户端未能建立与 L2VPN 服务器之间的隧道。该事件可能是由于配置错误或 L2VPN 服务器无法访问所导致。

措施:尝试执行以下步骤之一来解决该问题:
  • 检查服务器地址、服务器端口和加密算法的配置是否正确。
  • 确保 L2VPN Edge 客户端在上行链路端口中具有 Internet 连接,并且 L2VPN Edge 服务器可以访问。
  • 确保端口 443 未被防火墙阻止。
31004 严重 131004 到 {site} 的 L2VPN 隧道已关闭。失败消息: {message}。(L2VPN tunnel to {site} is down. Failure message: {message}.)

该事件为服务器端事件,它会在以下情况下发生:

  • 您在 L2VPN 服务器上配置了一个站点。
  • 与 L2VPN 客户端之间的隧道因任何原因而关闭。
措施:执行以下步骤:
  1. 在 L2VPN 客户端上,检查出现隧道故障的原因。
  2. 下载 NSX Edge 的技术支持日志,然后查看与 L2VPN 相关的日志文件。通常,L2VPN 服务器的所有日志都具有以下格式:
    {Date}NSX-edge-1-0l2vpn:[local0:info]INFO:{MESSAGE}
  3. 在所有 L2VPN 日志中,检查是否存在任何失败或错误消息。
31005 严重 131005 到 {site} (客户端 IP 为 {client IP}) 的 L2VPN 隧道已重新建立连接。(L2VPN tunnel to {site} with {client IP} got reconnected.)

该事件为服务器端事件,它会在以下情况下发生:

  • 与 L2VPN 客户端之间的隧道已启动,并且重新启动了客户端。
  • 与客户端的网络连接中断后又在超时期限内重新还原。

措施:不需要采取任何措施。