En la tabla se explican los mensajes de eventos del sistema del firewall distribuido que tienen una gravedad alta, crítica o importante.

Código de evento Gravedad del evento Alarma activada Mensaje del evento Descripción
301001 Crítica No Filter config update failed on host.

Se produjo un error en el host al recibir o analizar la configuración del filtro o al abrir el dispositivo /dev/dvfiltertbl.

Acción: consulte el par clave-valor para obtener más contexto y la razón del error, que podría ser, entre otras, que la versión de VIB no coincide entre NSX Manager y los hosts preparados, y que existen problemas de actualización inesperados. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301002 Importante No Filter config not applied to vnic.

No se pudo aplicar la configuración del filtro a vNIC.

Posible causa: error al abrir, analizar o actualizar la configuración del filtro. Este error no debería ocurrir con el firewall distribuido, pero puede suceder en escenarios Network Extensibility (NetX).

Acción: recopile los paquetes de soporte técnico de ESXi y NSX Manager, y póngase en contacto con el equipo de soporte técnico de VMware.

301031 Crítica No Firewall config update failed on host.

No se pudo recibir, analizar ni actualizar la configuración del firewall. El valor clave tendrá información de contexto, como el número de generación y otro tipo de información de depuración.

Acción: verifique que se realizó el procedimiento de preparación del host. Inicie sesión en el host y recopile el archivo /var/log/vsfwd.log y, a continuación, fuerce la sincronización de la configuración del firewall con la API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> (consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX). Si se sigue produciendo un error al actualizar la configuración del firewall distribuido en el host, recopile los registros de soporte técnico del host y de NSX Manager, y póngase en contacto con el soporte técnico de VMware.

301032 Importante No Failed to apply firewall rule to vnic.

No se pudo aplicar la regla del firewall a vNIC.

Acción: verifique que las pilas del kernel vsip tengan suficiente memoria libre (consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX). Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware. Compruebe que los registros del host (vmkernel.log y vsfwd.log) incluyan el periodo de tiempo en el que se aplicó la configuración del firewall a la vNIC.

301035

Informativo o importante

No Las reglas de firewall se aplicaron al host (Firewall rules applied to host).

Un conjunto de reglas del firewall se publicaron correctamente en el host.

A partir de NSX 6.4.0, este evento del sistema se considera un evento "informativo". Sin embargo, en todas las versiones de NSX 6.2.x y 6.3.x, se considera un evento "importante". Por lo tanto, al actualizar NSX 6.2.x o 6.3.x a NSX 6.4.0 o una versión posterior, este evento del sistema se seguirá clasificando como evento "importante".

En una instalación nueva de NSX 6.4.0 o versiones posteriores, este evento se considerará "informativo".

Si utiliza SNMP, se activará un trap SNMP.

Acción: no se requiere ninguna acción.

301041 Crítica No Container configuration update failed on host.

Se produjo un error en una operación relacionada con la configuración del contenedor de seguridad y de red. El valor clave tendrá información de contexto, como el nombre del contenedor y el número de generación.

Acción: verifique que las pilas del kernel vsip tengan suficiente memoria libre (consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX). Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware. Compruebe que los registros del host (vmkernel.log y vsfwd.log) incluyan el periodo de tiempo en el que se aplicó la configuración del contenedor a la vNIC.

301051 Importante No Flow missed on host.

La información del flujo de una o varias sesiones desde y hacia las máquinas virtuales protegidas se descartó, se produjo un error al leerla, o bien al enviarla a NSX Manager.

Acción: verifique que las pilas del kernel vsip tengan suficiente memoria libre y que el consumo de memoria vsfwd esté dentro de los límites del recurso (consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX). Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301061 Crítica No Spoofguard config update failed on host.

Error en una operación de configuración relacionada con SpoofGuard.

Acción: verifique que se realizó el procedimiento de preparación del host. Inicie sesión en el host y recopile el archivo /var/log/vsfwd.log y, a continuación, fuerce la sincronización de la configuración del firewall con la API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> (consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX). Si se siguen produciendo errores en la configuración de Spoofguard, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware. Asegúrese de que los registros incluyan el periodo de tiempo durante el cual el host recibió la configuración de Spoofguard.

301062 Importante No Failed to apply spoofguard to vnic.

No se pudo aplicar SpoofGuard a una vNIC.

Acción: verifique que se realizó el procedimiento de preparación del host. Inicie sesión en el host y recopile el archivo /var/log/vsfwd.log y, a continuación, fuerce la sincronización de la configuración del firewall con la API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> (consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX). Si se siguen produciendo errores en la configuración de Spoofguard, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301064 Importante No Failed to disable spoofguard for vnic.

No se pudo deshabilitar SpoofGuard de una vNIC.

Acción: recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301072 Crítica No Failed to delete legacy App service vm.

Se produjo un error al eliminar la máquina virtual del servicio vShield App para vCloud Networking and Security.

Acción: verifique que se siguió el procedimiento descrito en el apartado sobre la actualización de vShield App al firewall distribuido en la Guía de actualización de NSX.

301080 Crítica No Firewall CPU threshold crossed.

Se superó el valor del umbral de uso de CPU vsfwd.

Acción: consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX. Es posible que necesite reducir el uso de los recursos del host. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301081 Crítica No Firewall memory threshold crossed.

Se superó el valor del umbral de la memoria vsfwd.

Acción: consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX. Es posible que necesite reducir el uso de recursos del host, acción que incluye reducir el número de reglas del firewall configuradas o los contenedores de seguridad y de red. Para reducir el número de reglas del firewall, use la capacidad appliedTo. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301082 Crítica No Firewall ConnectionsPerSecond threshold crossed.

Se traspasó el umbral de conexiones por segundo del firewall.

Acción: consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX. Es posible que necesite reducir el uso de recursos del host, acción que incluye reducir el número de conexiones activas desde y hacia las máquinas virtuales del host.

301083 Crítica No Firewall Concurrent Connections threshold crossed.

Se superó el umbral máximo de conexiones simultáneas del agente de firewall del host para la vNIC especificada.

Acción: reducir la cantidad de tráfico en la vNIC.

301084 Crítica No Firewall Process Memory threshold crossed.

Se superó el umbral de utilización de memoria del agente de firewall del host.

Acción: reducir la cantidad de reglas o grupos o contenedores de seguridad en la configuración del firewall. Si el problema continúa, es posible que se produjeran fugas de memoria. Para recuperarse de esta situación, recopile los registros de soporte técnico para NSX Manager y el host y póngase en contacto con el soporte técnico de VMware.

301085 Crítica No Firewall CPU threshold cross cleared.

El uso de CPU para el agente de firewall del host está por debajo del nivel de umbral.

Acción: evento únicamente informativo. No se requiere ninguna acción.

301086 Crítica No Firewall Heap Memory threshold cross cleared.

El uso de memoria en montón del agente de firewall del host está por debajo del nivel de umbral.

Acción: evento únicamente informativo. No se requiere ninguna acción.

301087 Crítica No Firewall Connections per second threshold cross cleared.

El valor de conexiones por segundo (CPS) para el agente de firewall del host está por debajo del nivel de umbral para la vNIC especificada.

Acción: evento únicamente informativo. No se requiere ninguna acción.

301088 Crítica No Firewall Concurrent Connections threshold cross cleared.

El valor máximo de conexiones simultáneas para el agente de firewall del host está por debajo del nivel de umbral para la vNIC especificada.

Acción: evento únicamente informativo. No se requiere ninguna acción.

301089 Crítica No Firewall Process Memory threshold cross cleared.

El uso de memoria del agente de firewall del host está por debajo del nivel de umbral.

Acción: evento únicamente informativo. No se requiere ninguna acción.

301098 Crítica No Firewall threshold configuration applied to host.

Los umbrales de eventos del firewall distribuido se aplicaron correctamente.

Acción: evento únicamente informativo. No se requiere ninguna acción.

301099 Crítica No Failed to apply firewall threshold configuration to host.

Los umbrales de eventos de firewall distribuido no se pudieron aplicar. Determinados valores de umbral permanecen invariables. Los datos contextuales proporcionados con este evento pueden indicar la causa de este error.

Acción: si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware. Asegúrese de que los registros del host abarcan el período en el que el host recibió la actualización de configuración del firewall. Tras recopilar los registros, fuerce la sincronización de la configuración del firewall para que se recupere.

301501 Crítica No Firewall configuration update version {version#} to host {hostID} timed out. Firewall configuration on host is synced upto version {version#}.

Un host tardó más de dos minutos en procesar una actualización de la configuración del firewall y expiró el tiempo de espera de la actualización.

Acción: verifique que vsfwd esté funcionando y que esas reglas se van a publicar en los hosts. Consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301502 Crítica No Spoofguard configuration update number {number#} to host {hostID} timed out. Spoofguard configuration on host is synced upto version {version#}.

Un host tardó más de dos minutos en procesar una actualización de la configuración del Spoofguard y expiró el tiempo de espera de la actualización.

Acción: verifique que vsfwd esté funcionando y que esas reglas se van a publicar en los hosts. Consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301503 Crítica No Failed to publish firewall configuration version {version#} to cluster {clusterID}. Refer logs for details.

Se produjo un error al publicar reglas del firewall en un clúster o en uno o varios hosts.

Acción: consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301504 Crítica No Failed to publish container updates to cluster {clusterID}. Refer logs for details.

Se produjo un error al publicar las actualizaciones de los contenedores de seguridad y de red en un clúster o en uno o varios hosts.

Acción: consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301505 Crítica No Failed to publish spoofguard updates to cluster {clusterID}. Refer logs for details.

Se produjo un error al publicar las actualizaciones de SpoofGuard en un clúster o en uno o varios hosts.

Acción: consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301506 Crítica No Failed to publish exclude list updates to cluster {clusterID}. Refer logs for details.

Se produjo un error al publicar las actualizaciones de la lista de exclusión en un clúster o en uno o varios hosts.

Acción: consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301508 Crítica No Failed to sync host {hostID}. Refer logs for details.

Error en la operación de sincronización forzada del firewall a través de la API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id>.

Acción: consulte "Resolución de problemas del firewall distribuido" en la Guía para solucionar problemas de NSX. Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301510 Crítica No Force sync operation failed for the cluster.

Error en la operación de sincronización forzada del firewall a través de la API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> .

Acción: recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301512 Importante No Firewall is installed on host {hostID}[{hostID}].

El firewall distribuido se instaló correctamente en un host.

Acción: en vCenter Server, desplácese hasta Inicio (Home) > Redes y seguridad (Networking & Security) > Instalación y actualización (Installation and Upgrade) y seleccione la pestaña Preparación del host (Host Preparation). Compruebe que el Estado del firewall (Firewall Status) aparece en color verde.

301513 Importante No Firewall is uninstalled on host {hostID}[{hostID}].

El firewall distribuido se desinstaló de un host.

Si los componentes del firewall distribuido no se pueden desinstalar, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301514 Crítica No Firewall is enabled on cluster {clusterID}.

El firewall distribuido se instaló correctamente en un clúster.

Acción: en vCenter Server, desplácese hasta Inicio (Home) > Redes y seguridad (Networking & Security) > Instalación y actualización (Installation and Upgrade) y seleccione la pestaña Preparación del host (Host Preparation). Compruebe que el Estado del firewall (Firewall Status) aparece en color verde.

301515 Crítica No Firewall is uninstalled on cluster {clusterID}.

El firewall distribuido se desinstaló de un clúster.

Acción: si los componentes del firewall distribuido no se pueden desinstalar, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301516 Crítica No Firewall is disabled on cluster {clusterID}.

El firewall distribuido se deshabilitó en todos los host de un clúster.

Acción: ninguna.

301034 Importante No Failed to apply Firewall rules to host.

Se produjo un error al aplicar una sección de reglas de firewall distribuido.

Acción: verifique que las pilas del kernel vsip tengan suficiente memoria libre (consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX). Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301043 Crítica No Failed to apply container configuration to vnic.

Se produjo un error al aplicar una configuración del contenedor de seguridad o de red.

Acción: verifique que las pilas del kernel vsip tengan suficiente memoria libre (consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX). Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301044 Crítica No Failed to apply container configuration to host.

Se produjo un error al aplicar una configuración del contenedor de seguridad o de red.

Acción: verifique que las pilas del kernel vsip tengan suficiente memoria libre (consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX). Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301066 Importante No Failed to apply Spoofguard configuration to host.

No se pudo aplicar SpoofGuard a las vnics.

Acción: verifique que las pilas del kernel vsip tengan suficiente memoria libre (consulte cómo comprobar los eventos del umbral de memoria y la CPU del firewall en la Guía de administración de NSX). Si el problema persiste, recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware.

301100 Crítica No Firewall timeout configuration update failed on host.

La configuración del tiempo de espera del temporizador de la sesión del firewall no se pudo actualizar.

Acción: recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware. Después de recopilar los registros, realice una sincronización forzada de la configuración del firewall con la REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id>. También puede acceder a Instalación y actualización (Installation and Upgrade) > Preparación del host (Host Preparation) y, en Acciones (Actions), seleccionar Forzar servicios de sincronización (Force Sync Services) para llevar a cabo esta acción.

301101 Importante No Failed to apply firewall timeout configuration to vnic.

La configuración del tiempo de espera del temporizador de la sesión del firewall no se pudo actualizar.

Acción: recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware. Después de recopilar los registros, realice una sincronización forzada de la configuración del firewall con la REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id>. También puede acceder a Instalación y actualización (Installation and Upgrade) > Preparación del host (Host Preparation) y, en Acciones (Actions), seleccionar Forzar servicios de sincronización (Force Sync Services) para llevar a cabo esta acción.

301103 Importante No Failed to apply firewall timeout configuration to host.

La configuración del tiempo de espera del temporizador de la sesión del firewall no se pudo actualizar.

Acción: recopile los registros de soporte técnico de NSX Manager y del host, y póngase en contacto con el equipo de soporte técnico de VMware. Después de recopilar los registros, realice una sincronización forzada de la configuración del firewall con la REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id>. También puede acceder a Instalación y actualización (Installation and Upgrade) > Preparación del host (Host Preparation) y, en Acciones (Actions), seleccionar Forzar servicios de sincronización (Force Sync Services) para llevar a cabo esta acción.

301200 Importante No Application Rule Manager flow analysis started.

Comenzó el análisis de flujos del Administrador de reglas de aplicaciones (Application Rule Manager).

Acción: ninguna.

301201 Importante No Application Rule Manager flow analysis failed.

Se produjo un error en el análisis de flujos del Administrador de reglas de aplicaciones (Application Rule Manager).

Acción: recopile los registros de soporte técnico de NSX Manager y póngase en contacto con el equipo de soporte técnico de VMware. Inicie una nueva sesión de supervisión para las mismas vNIC de la sesión en la que se produjo el error para intentar volver a realizar la operación.

301202 Importante No Application Rule Manager flow analysis completed.

Se completó el análisis de flujo de la herramienta Administrador de reglas de aplicaciones (Application Rule Manager).

Acción: ninguna.