Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

瞻博网络 Mist 警报类型

瞻博网络 Mist™ 提供各种告警,您可以利用这些告警来跟踪持续出现的问题。

证书警报

注意:在“警报配置”页顶部选择“ 整个组织”作为范围时,将提供证书警报。
表 1:按严重性划分的证书警报
严重性 警报名称
严重(红色图标)

Mist Access Assurance 证书颁发机构证书已过期

Mist Access Assurance 服务器证书已过期

NAC 门户 IdP 证书已过期

PSK 门户 IdP 证书已过期

RadSec 证书颁发机构证书已过期

RadSec 设备证书已过期

SSO IdP 证书已过期

SSO LDAP 证书颁发机构证书已过期

SSO LDAP 客户端证书已过期

WLAN SSO IdP 证书已过期

警告(橙色图标)

Mist Access Assurance 证书颁发机构证书即将到期

Mist Access Assurance 服务器证书即将过期

NAC 门户 IdP 证书即将到期

PSK 门户 IdP 证书即将到期

RadSec 证书颁发机构证书即将到期

RadSec 设备证书即将到期

SSO IdP 证书即将到期

SSO LDAP 证书颁发机构证书即将到期

SSO LDAP 客户端证书即将过期

WLAN SSO IdP 证书即将到期

基础架构警报

基础架构警报适用于涉及可能影响大量客户端的服务器和协议的事件。例如,无法访问的域名系统 (DNS) 或交换机上的电源故障可能会影响大量客户端和大量流量。

表 2:按严重性划分的基础架构警报
严重性 警报名称
严重(红色图标) ARP 故障
DHCP 故障
DNS 故障
Mist Edge 风扇已拔下电源
Mist Edge CPU 使用率高
Mist Edge 与云断开连接
Mist Edge 磁盘使用率高
Mist Edge 内存使用率高
Mist Edge 电源输入断开
Mist Edge 服务无法启动
Mist Edge 断开电源
交换机风扇报警
检测到交换机 IP 冲突
交换机 MAC 已超出限制
交换机 OSPF 邻接方关闭

检测到交换机端口环路

交换机 POE 控制器设备故障
虚拟机箱 - 选择备份成员
虚拟机箱 - 新设备被选为主动角色
已删除虚拟机箱成员
虚拟机箱端口关闭
WAN 边缘机箱热火爆
信息性(蓝色图标) 接入点重新启动
BGP 邻接方状态已更改
BGP 邻居启动
连接到 NCM 的蜂窝边缘
蜂窝边缘与 NCM 断开连接
蜂窝边缘固件升级
蜂窝边缘登录失败
蜂窝边缘登录成功
蜂窝边缘已重新启动
蜂窝边缘 SIM 卡门已关闭
蜂窝边缘 SIM 卡门打开
蜂窝边缘 WAN 蜂窝连接
蜂窝边缘 WAN 蜂窝服务类型已更改
蜂窝边缘 WAN 以太网连接
蜂窝边缘 WAN 以太网插入
蜂窝边缘 WAN MTU 低
已识别的 Cradlepoint 事件
Cradlepoint 事件调查开始
Cradlepoint 事件已解决
Cradlepoint 维护完成
Cradlepoint 维护计划
Cradlepoint 维护开始
关键交换机端口正常运行
注意:

如果启用此警报,还请确定交换机配置中的关键端口。在交换机模板中,转到“ 选择交换机配置”,选择要编辑的规则,选择端口范围,然后选择 “启用关键警报”。有关帮助,请参阅 瞻博网络 Mist Wired Assurance 配置指南

关键 WAN 边缘端口启动
注意:

如果启用此警报,请同时更新 WAN 或 LAN 配置以识别关键端口。在 WAN Edge 模板中,选择 WAN 或 LAN 配置,转到 接口,输入端口,然后选择 启用严重警报。有关帮助,请参阅 瞻博网络 Mist WAN 保证配置指南

FPC 管理以太网链路关闭清除
在隧道端口上检测到非活动 VLAN
Mist Edge 连接到云
Mist Edge CPU 使用正常
Mist Edge 磁盘使用正常
Mist Edge 内存使用正常
Mist Edge 已接通电源
Mist Edge 电源输入已连接
Mist Edge 升级已完成
形成新隧道
交换机风扇报警清除
开关高湿度清除
开关高温清除

交换机 OSPF 邻接方启动

交换机 PEM 报警清除
交换机 PoE 报警清除
交换机电源告警清除
交换机 Radius 服务器无响应
交换机存储分区报警清除
交换机重新启动
隧道 恢复受监控的资源可访问性
添加了虚拟机箱成员
虚拟机箱端口打开
WAN 边缘机箱热清除
WAN 边缘机箱:暖清除
WAN 边缘流量计数恢复正常
WAN 边缘转发信息基数恢复正常
警告(橙色图标) Mist Edge 风扇插上电源
接入点离线(接入点离线时立即发出警报)
从 LACP 丢弃的所有数据端口
所有隧道均断开连接
BGP 邻接方关闭
蜂窝边缘 WAN 蜂窝断开连接
蜂窝边缘 WAN 以太网断开连接
蜂窝边缘 WAN 以太网未插拔
关键交换机端口故障
注意:

如果启用此警报,还请确定交换机配置中的关键端口。在交换机模板中,转到“ 选择交换机配置”,选择要编辑的规则,选择端口范围,然后选择 “启用关键警报”。有关帮助,请参阅 瞻博网络 Mist Wired Assurance 配置指南

关键 WAN 边缘端口关闭
注意:

如果启用此警报,请同时更新 WAN 或 LAN 配置以识别关键端口。在 WAN Edge 模板中,选择 WAN 或 LAN 配置,转到 接口,输入端口,然后选择 启用严重警报。有关帮助,请参阅 瞻博网络 Mist WAN 保证配置指南

EVPN 检测到重复的 MAC 地址
未能同步 Cradlepoint 设备
FPC 管理以太网链路关闭
高可用性控制链路关闭
从 LACP 丢弃的最后一个数据端口
检测到环路(通过接入点)
Mist Edge 配置应用失败
Mist Edge 主 RADIUS 服务器无响应
Mist Edge 服务崩溃
Mist Edge 升级失败
Mist Edge 已重新启动
检测到非法 DHCP 服务器
交换机端口上有效的风暴控制
交换机 BPDU 错误
交换机光学器件故障
交换机 DHCP 池已耗尽
交换机高湿度
交换机高温

交换机 OSPF 邻接邻接失败

交换机 PEM 报警
交换机 PoE 报警
交换机电源报警
交换机存储分区报警
开关离线
隧道监控资源无响应
隧道向下
隧道向上
VPN 对等向下
虚拟机箱成员重新启动
WAN 边缘 BGP 邻接方关闭
WAN 边缘机箱热
WAN 边缘 DHCP 池已耗尽
超过 WAN 边缘流计数阈值
WAN 边缘转发信息基数已超过阈值
超过 WAN 边缘源 NAT 池阈值
WAN 边缘离线
注意:当网关脱机(默认行为)时,将立即触发此警报,除非您配置延迟阈值,例如,以防止在连接不稳定的情况下重复警报。时间范围为 0 到 240 分钟。设置延迟阈值时,它将应用于整个组织。单击警报旁边的铅笔图标,以打开 编辑 WAN Edge 脱机阈值配置页面。

Marvis 警报

Marvis 提醒与 Marvis 操作仪表板相关联。每当组织中检测到相应的 Marvis 操作时,就会触发这些警报。例如,如果某个接入点(接入点)经常运行状况检查失败,Marvis 就会注意到并跟踪这一事件。

表 3:按设备/服务类型和严重度划分的 Marvis 警报
适用于 严重性 警报名称
接入点 严重(红色) 接入点运行状况检查失败
接入点容量不足
接入点覆盖范围不足
电缆故障
不合规
离线 (Marvis)
站点离线 (ISP)
警告(橙色) 由于交换机端口抖动导致的接入点环路
由于隧道路径导致的接入点环路
由于重复的 WLAN 路径导致的接入点环路
数据中心/应用 严重(红色图标) 应用可达性故障 (Marvis-Minis)
连接 严重(红色图标) ARP 故障 (Marvis)
ARP 故障 (Marvis-Minis)
身份验证失败 (Marvis)
DHCP 故障 (Marvis)
DHCP 故障 (Marvis-Minis)
DNS 故障 (Marvis)
DNS 故障 (Marvis-Minis)
WAN 严重(红色图标) WAN 上行链路故障
电缆故障
设备问题
间歇性 WAN 连接
MTU 不匹配
协商不匹配
不合规
VPN 路径关闭
有线 严重(红色图标) 电缆故障
MTU 不匹配
缺少 VLAN
协商未完成
端口卡滞
开关离线
交换机 STP 环路
警告(橙色图标) 端口抖动

安全性警报

安全性警报会警告您网络上的活动或事件,这些活动或事件可能会让您付出数据丢失、未经授权的访问网络或流量与已知安全威胁相匹配等方面的代价。安全性告警是由可能对网络安全造成严重影响的重复事件引发的。例如,如果检测到非法接入点,则表示存在潜在的安全问题。如果客户端连接到了一个非法的接入点,情况可能会更糟。

瞻博网络Mist会列出除与入侵检测和防御 (IDP) 或 URL 过滤相关的警报之外的所有安全警报,而不是“监控>警报”页面上的警报。您可以在 Site > WAN Edge > Secure WAN Edge IDP/URL 事件 页面上找到IDP和 URL 过滤事件及其严重性。

表 4:按严重性划分的安全性警报
严重性 警报名称
严重(红色图标) 检测到与恶意接入点的客户端连接
检测到非法接入点
信息性(蓝色图标) 检测到空气磁铁扫描
检测到 EAP 握手泛洪
清除交换机 DDoS 协议违规
警告(橙色图标) 检测到的 AAMW 威胁(高级反恶意软件)
检测到活动监视站
检测到自组织网络
检测到防病毒恶意软件
检测到 BSSID 欺骗
客户端 MAC 欺骗
检测到分离攻击
检测到 EAP 字典攻击
检测到 EAP 故障注入
检测到 EAP 欺骗成功
检测到 EAPOL-Logoff 攻击
ESL Hung
ESL 恢复
检测到 ESSID 插孔
检测到过多客户端
检测到 EAPOL-Start 过多
检测到假接入点泛洪
检测到蜜罐 SSID
检测到 IDP 攻击
检测到 Monkey Jack
检测到顺序不对
客户端身份验证反复失败
检测到重放注入 - KRACK 攻击
检测到 SSID 注入
检测到 SecIntel 威胁
违反安全性策略
交换机 DDoS 协议违规集
TKIP ICV 攻击
URL 被阻止
供应商 IE 缺失
检测到零 SSID 关联请求