メッセージ 500001 ~ 504002
この章では、500001 ~ 504002 のメッセージについて説明します。
500001
エラー メッセージ %ASA-5-500001: ActiveX content in java script is modified: src src ip dest dest ip on interface interface name
説明 ポリシー(filter Java (or) filter ActiveX)が ASA で有効になっている場合に Java スクリプトに Java/ActiveX コンテンツのブロッキングが存在することを保証します。
推奨アクション 不要。
500002
エラー メッセージ %ASA-5-500002: Java content in java script is modified: src src ip dest dest ip on interface interface name
説明 ポリシー(filter Java (or) filter ActiveX)が ASA で有効になっている場合に Java スクリプトに Java/ActiveX コンテンツのブロッキングが存在することを保証します。
推奨アクション 不要。
500003
エラー メッセージ %ASA-5-500003: Bad TCP hdr length (hdrlen=bytes , pktlen=bytes ) from source_address /source_port to dest_address /dest_port , flags: tcp_flags , on interface interface_name
説明 TCP 内のヘッダー長に誤りがありました。一部のオペレーティング システムは、ディセーブル状態のソケットへの接続要求に応答するときに、TCP リセット(RST)を正しく処理しません。クライアントがASAの外側にある FTP サーバに接続しようとしたときに、FTP サーバがリスニングしていない場合、FTP サーバは RST を送信します。一部のオペレーティング システムは誤った TCP ヘッダー長を送信します。このために、問題が発生します。UDP は、ICMP ポート到達不能メッセージを使用します。
TCP ヘッダー長は、パケット長よりも長いことを示す場合があります。このために、負のバイト数が転送されます。負の数値は、メッセージでは符号なし数値として表示されます。このために、正常の場合よりも非常に大きな値が表示されます。たとえば、1 秒に 4 GB 転送されたことを示す場合があります。このメッセージは、まれに発生します。
推奨アクション 不要。
500004
エラー メッセージ %ASA-4-500004: Invalid transport field for protocol=protocol , from source_address /source_port to dest_address /dest_port
説明 無効なトランスポート番号が使用されました。この場合、プロトコルの送信元または宛先のポート番号はゼロです。protocol 値は、TCP の場合は 6、UDP の場合は 17 です。
推奨アクション メッセージがその後も表示される場合は、ピアの管理者にお問い合わせください。
500005
エラー メッセージ %ASA-3-500005: connection terminated for protocol from in_ifc_name :src_adddress /src_port to out_ifc_name :dest_address /dest_port due to invalid combination of inspections on same flow.Inspect inspect_name is not compatible with filter filter_name .
説明 接続が 1 つまたは複数の検査と一致したか、または同じ接続には適用できない 1 つまたは複数のフィルタ機能と一致しました(あるいはその両方と一致しました)。
- protocol:接続で使用されていたプロトコル
- in_ifc_name:入力インターフェイス名
- src_address:接続の送信元 IP アドレス
- src_port:接続の送信元ポート
- out_ifc_name:出力インターフェイス名
- dest_address:接続の宛先 IP アドレス
- dest_port:パケットの宛先ポート
- inspect_name:検査またはフィルタ機能名
- filter_name:フィルタ機能名
推奨アクション 接続に対して一致する、対象の検査またはフィルタ機能(あるいはその両方)の要因となる class-map、policy-map、service-policy、または filter コマンドの組み合わせのコンフィギュレーションを確認します。接続に対する検査およびフィルタ機能の組み合わせの規則は次のとおりです。
-
- inspect http [http-policy-map]、filter url、filter java、filter activex コマンドの任意の組み合わせが有効です。
- inspect ftp [ftp-policy-map] または filter ftp コマンド、あるいはその組み合わせが有効です。
- filter https コマンドと他の inspect コマンドまたは filter コマンドの組み合わせは無効です。
上記の組み合わせ以外の他の検査またはフィルタ機能の組み合わせはすべて無効です。
501101
エラー メッセージ %ASA-5-501101: User transitioning priv level
説明 コマンドの特権レベルが変更されました。
推奨アクション 不要。
502101
エラー メッセージ %ASA-5-502101: New user added to local dbase: Uname: user Priv: privilege_level Encpass: string
説明 ユーザ名、特権レベル、および暗号化されたパスワードを含むユーザ名レコードが作成されました。
推奨アクション 不要。
502102
エラー メッセージ %ASA-5-502102: User deleted from local dbase: Uname: user Priv: privilege_level Encpass: string
説明 ユーザ名、特権レベル、および暗号化されたパスワードを含むユーザ名レコードが削除されました。
推奨アクション 不要。
502103
エラー メッセージ %ASA-5-502103: User priv level changed: Uname: user From: privilege_level To: privilege_level
説明 ユーザの権限レベルが変更されました。
推奨アクション 不要。
502111
エラー メッセージ %ASA-5-502111: New group policy added: name: policy_name Type: policy_type
説明 group-policy CLI コマンドを使用してグループ ポリシーが設定されました。
- policy_name:グループ ポリシーの名前
- policy_type:internal または external
推奨アクション 不要。
502112
エラー メッセージ %ASA-5-502112: Group policy deleted: name: policy_name Type: policy_type
説明 group-policy CLI コマンドを使用してグループ ポリシーが削除されました。
- policy_name:グループ ポリシーの名前
- policy_type:internal または external
推奨アクション 不要。
503001
エラー メッセージ %ASA-5-503001: Process number, Nbr IP_address on interface_name from string to string , reason
説明 OSPFv2 ネイバーの状態が変化しました。このメッセージには、変更およびその理由が記述されています。このメッセージは、OSPF プロセスに log-adjacency-changes コマンドが設定された場合にだけ表示されます。
推奨アクション 表示されているとおりにメッセージをコピーして、Cisco TAC に報告してください。
503101
エラー メッセージ %ASA-5-503101: Process d , Nbr i on s from s to s , s
説明 OSPFv3 ネイバーの状態が変化しました。このメッセージには、変更およびその理由が記述されています。このメッセージは、OSPF プロセスに log-adjacency-changes コマンドが設定された場合にだけ表示されます。
推奨アクション 不要。
504001
エラー メッセージ %ASA-5-504001: Security context context_name was added to the system
説明 セキュリティ コンテキストが ASA に正常に追加されました。
推奨アクション 不要。
504002
エラー メッセージ %ASA-5-504002: Security context context_name was removed from the system
説明 セキュリティ コンテキストが ASA から正常に削除されました。
推奨アクション 不要。