メッセージ・ログレファレンス


6.1 ACLLOG

メッセージ種別ACLLOGのシステムメッセージを次の表に示します。

表6‒1 メッセージ種別ACLLOGのシステムメッセージ

メッセージ

識別子

イベント

レベル

メッセージテキスト

内容と対応

2d000003

S6

denied:<source mac>(<mac header>)[(<received interface>)] -> <destination mac>, <packets>

アクセスリストロギングで,フィルタで廃棄したフローを検知しました。

  • <source mac> 送信元MACアドレス

  • <mac header> MACヘッダ

    <ethernet type>:イーサネットタイプ(VLAN Tagなしの場合)

    <tag vlan id>, <ethernet type>:VLAN ID,イーサネットタイプ(VLAN Tag 1段または2段の場合)

    <tag vlan id>:VLAN ID(VLAN Tag 3段以上の場合)

  • <received interface> 受信インタフェース

  • <destination mac> 宛先MACアドレス

  • <packets> 該当パケット数

    <packet> packet:表示パケット数が1以下の場合

    <packets> packets:表示パケット数が2以上の場合

[対応]

なし。

2d000004

S6

denied:[(<tag vlan id>)]<protocol no.> <source ip address>[[(<source port>)][(<received interface>)]] -> <destination ip address>[(<destination port>)], <packets>

アクセスリストロギングで,フィルタで廃棄したフローを検知しました。

  • <tag vlan id> VLAN ID

  • <protocol no.> 上位プロトコル番号

  • <source ip address> 送信元IPv4アドレス

  • <source port> 送信元ポート番号

  • <received interface> 受信インタフェース

  • <destination ip address> 宛先IPv4アドレス

  • <destination port> 宛先ポート番号

  • <packets> 該当パケット数

    <packet> packet:表示パケット数が1以下の場合

    <packets> packets:表示パケット数が2以上の場合

[対応]

なし。

2d000005

S6

denied:[(<tag vlan id>)]<next header> <source ip address>[[(<source port>)][(<received interface>)]] -> <destination ip address>[(<destination port>)], <packets>

アクセスリストロギングで,フィルタで廃棄したフローを検知しました。

  • <tag vlan id> VLAN ID

  • <next header> 次ヘッダ番号

  • <source ip address> 送信元IPv6アドレス

  • <source port> 送信元ポート番号

  • <received interface> 受信インタフェース

  • <destination ip address> 宛先IPv6アドレス

  • <destination port> 宛先ポート番号

  • <packets> 該当パケット数

    <packet> packet:表示パケット数が1以下の場合

    <packets> packets:表示パケット数が2以上の場合

[対応]

なし。