瞻博网络 Mist 警报类型
瞻博网络 Mist™ 提供各种告警,您可以利用这些告警来跟踪持续出现的问题。
证书警报
| 严重性 | 警报名称 |
|---|---|
| 严重(红色图标) | Mist Access Assurance 证书颁发机构证书已过期 Mist Access Assurance 服务器证书已过期 NAC 门户 IdP 证书已过期 PSK 门户 IdP 证书已过期 RadSec 证书颁发机构证书已过期 RadSec 设备证书已过期 SSO IdP 证书已过期 SSO LDAP 证书颁发机构证书已过期 SSO LDAP 客户端证书已过期 WLAN SSO IdP 证书已过期 |
| 警告(橙色图标) | Mist Access Assurance 证书颁发机构证书即将到期 Mist Access Assurance 服务器证书即将过期 NAC 门户 IdP 证书即将到期 PSK 门户 IdP 证书即将到期 RadSec 证书颁发机构证书即将到期 RadSec 设备证书即将到期 SSO IdP 证书即将到期 SSO LDAP 证书颁发机构证书即将到期 SSO LDAP 客户端证书即将过期 WLAN SSO IdP 证书即将到期 |
基础架构警报
基础架构警报适用于涉及可能影响大量客户端的服务器和协议的事件。例如,无法访问的域名系统 (DNS) 或交换机上的电源故障可能会影响大量客户端和大量流量。
| 严重性 | 警报名称 |
|---|---|
| 严重(红色图标) | ARP 故障 |
| DHCP 故障 | |
| DNS 故障 | |
| Mist Edge 风扇已拔下电源 | |
| Mist Edge CPU 使用率高 | |
| Mist Edge 与云断开连接 | |
| Mist Edge 磁盘使用率高 | |
| Mist Edge 内存使用率高 | |
| Mist Edge 电源输入断开 | |
| Mist Edge 服务无法启动 | |
| Mist Edge 断开电源 | |
| 交换机风扇报警 | |
| 检测到交换机 IP 冲突 | |
| 交换机 MAC 已超出限制 | |
| 交换机 OSPF 邻接方关闭 | |
| 检测到交换机端口环路 |
|
| 交换机 POE 控制器设备故障 | |
| 虚拟机箱 - 选择备份成员 | |
| 虚拟机箱 - 新设备被选为主动角色 | |
| 已删除虚拟机箱成员 | |
| 虚拟机箱端口关闭 | |
| WAN 边缘机箱热火爆 | |
| 信息性(蓝色图标) | 接入点重新启动 |
| BGP 邻接方状态已更改 | |
| BGP 邻居启动 | |
| 连接到 NCM 的蜂窝边缘 | |
| 蜂窝边缘与 NCM 断开连接 | |
| 蜂窝边缘固件升级 | |
| 蜂窝边缘登录失败 | |
| 蜂窝边缘登录成功 | |
| 蜂窝边缘已重新启动 | |
| 蜂窝边缘 SIM 卡门已关闭 | |
| 蜂窝边缘 SIM 卡门打开 | |
| 蜂窝边缘 WAN 蜂窝连接 | |
| 蜂窝边缘 WAN 蜂窝服务类型已更改 | |
| 蜂窝边缘 WAN 以太网连接 | |
| 蜂窝边缘 WAN 以太网插入 | |
| 蜂窝边缘 WAN MTU 低 | |
| 已识别的 Cradlepoint 事件 | |
| Cradlepoint 事件调查开始 | |
| Cradlepoint 事件已解决 | |
| Cradlepoint 维护完成 | |
| Cradlepoint 维护计划 | |
| Cradlepoint 维护开始 | |
| 关键交换机端口正常运行
注意:
如果启用此警报,还请确定交换机配置中的关键端口。在交换机模板中,转到“ 选择交换机配置”,选择要编辑的规则,选择端口范围,然后选择 “启用关键警报”。有关帮助,请参阅 瞻博网络 Mist Wired Assurance 配置指南。 |
|
| 关键 WAN 边缘端口启动
注意:
如果启用此警报,请同时更新 WAN 或 LAN 配置以识别关键端口。在 WAN Edge 模板中,选择 WAN 或 LAN 配置,转到 接口,输入端口,然后选择 启用严重警报。有关帮助,请参阅 瞻博网络 Mist WAN 保证配置指南。 |
|
| FPC 管理以太网链路关闭清除 | |
| 在隧道端口上检测到非活动 VLAN | |
| Mist Edge 连接到云 | |
| Mist Edge CPU 使用正常 | |
| Mist Edge 磁盘使用正常 | |
| Mist Edge 内存使用正常 | |
| Mist Edge 已接通电源 | |
| Mist Edge 电源输入已连接 | |
| Mist Edge 升级已完成 | |
| 形成新隧道 | |
| 交换机风扇报警清除 | |
| 开关高湿度清除 | |
| 开关高温清除 | |
| 交换机 OSPF 邻接方启动 |
|
| 交换机 PEM 报警清除 | |
| 交换机 PoE 报警清除 | |
| 交换机电源告警清除 | |
| 交换机 Radius 服务器无响应 | |
| 交换机存储分区报警清除 | |
| 交换机重新启动 | |
| 隧道 恢复受监控的资源可访问性 | |
| 添加了虚拟机箱成员 | |
| 虚拟机箱端口打开 | |
| WAN 边缘机箱热清除 | |
| WAN 边缘机箱:暖清除 | |
| WAN 边缘流量计数恢复正常 | |
| WAN 边缘转发信息基数恢复正常 | |
| 警告(橙色图标) | Mist Edge 风扇插上电源 |
| 接入点离线(接入点离线时立即发出警报) | |
| 从 LACP 丢弃的所有数据端口 | |
| 所有隧道均断开连接 | |
| BGP 邻接方关闭 | |
| 蜂窝边缘 WAN 蜂窝断开连接 | |
| 蜂窝边缘 WAN 以太网断开连接 | |
| 蜂窝边缘 WAN 以太网未插拔 | |
| 关键交换机端口故障
注意:
如果启用此警报,还请确定交换机配置中的关键端口。在交换机模板中,转到“ 选择交换机配置”,选择要编辑的规则,选择端口范围,然后选择 “启用关键警报”。有关帮助,请参阅 瞻博网络 Mist Wired Assurance 配置指南。 |
|
| 关键 WAN 边缘端口关闭
注意:
如果启用此警报,请同时更新 WAN 或 LAN 配置以识别关键端口。在 WAN Edge 模板中,选择 WAN 或 LAN 配置,转到 接口,输入端口,然后选择 启用严重警报。有关帮助,请参阅 瞻博网络 Mist WAN 保证配置指南。 |
|
| EVPN 检测到重复的 MAC 地址 | |
| 未能同步 Cradlepoint 设备 | |
| FPC 管理以太网链路关闭 | |
| 高可用性控制链路关闭 | |
| 从 LACP 丢弃的最后一个数据端口 | |
| 检测到环路(通过接入点) | |
| Mist Edge 配置应用失败 | |
| Mist Edge 主 RADIUS 服务器无响应 | |
| Mist Edge 服务崩溃 | |
| Mist Edge 升级失败 | |
| Mist Edge 已重新启动 | |
| 检测到非法 DHCP 服务器 | |
| 交换机端口上有效的风暴控制 | |
| 交换机 BPDU 错误 | |
| 交换机光学器件故障 | |
| 交换机 DHCP 池已耗尽 | |
| 交换机高湿度 | |
| 交换机高温 | |
| 交换机 OSPF 邻接邻接失败 |
|
| 交换机 PEM 报警 | |
| 交换机 PoE 报警 | |
| 交换机电源报警 | |
| 交换机存储分区报警 | |
| 开关离线 | |
| 隧道监控资源无响应 | |
| 隧道向下 | |
| 隧道向上 | |
| VPN 对等向下 | |
| 虚拟机箱成员重新启动 | |
| WAN 边缘 BGP 邻接方关闭 | |
| WAN 边缘机箱热 | |
| WAN 边缘 DHCP 池已耗尽 | |
| 超过 WAN 边缘流计数阈值 | |
| WAN 边缘转发信息基数已超过阈值 | |
| 超过 WAN 边缘源 NAT 池阈值 | |
| WAN 边缘离线
注意:当网关脱机(默认行为)时,将立即触发此警报,除非您配置延迟阈值,例如,以防止在连接不稳定的情况下重复警报。时间范围为 0 到 240 分钟。设置延迟阈值时,它将应用于整个组织。单击警报旁边的铅笔图标,以打开
编辑 WAN Edge 脱机阈值配置页面。
|
Marvis 警报
Marvis 提醒与 Marvis 操作仪表板相关联。每当组织中检测到相应的 Marvis 操作时,就会触发这些警报。例如,如果某个接入点(接入点)经常运行状况检查失败,Marvis 就会注意到并跟踪这一事件。
| 适用于 | 严重性 | 警报名称 |
|---|---|---|
| 接入点 | 严重(红色) | 接入点运行状况检查失败 |
| 接入点容量不足 | ||
| 接入点覆盖范围不足 | ||
| 电缆故障 | ||
| 不合规 | ||
| 离线 (Marvis) | ||
| 站点离线 (ISP) | ||
| 警告(橙色) | 由于交换机端口抖动导致的接入点环路 | |
| 由于隧道路径导致的接入点环路 | ||
| 由于重复的 WLAN 路径导致的接入点环路 | ||
| 数据中心/应用 | 严重(红色图标) | 应用可达性故障 (Marvis-Minis) |
| 连接 | 严重(红色图标) | ARP 故障 (Marvis) |
| ARP 故障 (Marvis-Minis) | ||
| 身份验证失败 (Marvis) | ||
| DHCP 故障 (Marvis) | ||
| DHCP 故障 (Marvis-Minis) | ||
| DNS 故障 (Marvis) | ||
| DNS 故障 (Marvis-Minis) | ||
| WAN | 严重(红色图标) | WAN 上行链路故障 |
| 电缆故障 | ||
| 设备问题 | ||
| 间歇性 WAN 连接 | ||
| MTU 不匹配 | ||
| 协商不匹配 | ||
| 不合规 | ||
| VPN 路径关闭 | ||
| 有线 | 严重(红色图标) | 电缆故障 |
| MTU 不匹配 | ||
| 缺少 VLAN | ||
| 协商未完成 | ||
| 端口卡滞 | ||
| 开关离线 | ||
| 交换机 STP 环路 | ||
| 警告(橙色图标) | 端口抖动 |
安全性警报
安全性警报会警告您网络上的活动或事件,这些活动或事件可能会让您付出数据丢失、未经授权的访问网络或流量与已知安全威胁相匹配等方面的代价。安全性告警是由可能对网络安全造成严重影响的重复事件引发的。例如,如果检测到非法接入点,则表示存在潜在的安全问题。如果客户端连接到了一个非法的接入点,情况可能会更糟。
瞻博网络Mist会列出除与入侵检测和防御 (IDP) 或 URL 过滤相关的警报之外的所有安全警报,而不是“监控>警报”页面上的警报。您可以在 Site > WAN Edge > Secure WAN Edge IDP/URL 事件 页面上找到IDP和 URL 过滤事件及其严重性。
| 严重性 | 警报名称 |
|---|---|
| 严重(红色图标) | 检测到与恶意接入点的客户端连接 |
| 检测到非法接入点 | |
| 信息性(蓝色图标) | 检测到空气磁铁扫描 |
| 检测到 EAP 握手泛洪 | |
| 清除交换机 DDoS 协议违规 | |
| 警告(橙色图标) | 检测到的 AAMW 威胁(高级反恶意软件) |
| 检测到活动监视站 | |
| 检测到自组织网络 | |
| 检测到防病毒恶意软件 | |
| 检测到 BSSID 欺骗 | |
| 客户端 MAC 欺骗 | |
| 检测到分离攻击 | |
| 检测到 EAP 字典攻击 | |
| 检测到 EAP 故障注入 | |
| 检测到 EAP 欺骗成功 | |
| 检测到 EAPOL-Logoff 攻击 | |
| ESL Hung | |
| ESL 恢复 | |
| 检测到 ESSID 插孔 | |
| 检测到过多客户端 | |
| 检测到 EAPOL-Start 过多 | |
| 检测到假接入点泛洪 | |
| 检测到蜜罐 SSID | |
| 检测到 IDP 攻击 | |
| 检测到 Monkey Jack | |
| 检测到顺序不对 | |
| 客户端身份验证反复失败 | |
| 检测到重放注入 - KRACK 攻击 | |
| 检测到 SSID 注入 | |
| 检测到 SecIntel 威胁 | |
| 违反安全性策略 | |
| 交换机 DDoS 协议违规集 | |
| TKIP ICV 攻击 | |
| URL 被阻止 | |
| 供应商 IE 缺失 | |
| 检测到零 SSID 关联请求 |