ID 介于 722001 到 722056 之间的消息
本部分包括 ID 介于 722001 到 722056 之间的消息。
722001
错误消息 %ASA-4-722001: IP IP_address Error parsing SVC connect request.
说明:SVC 的请求无效。
建议的操作:必要时进行调查以确定此错误是否由 SVC 缺陷、SVC 版本不兼容或针对设备的攻击所导致。
722002
错误消息 %ASA-4-722002: IP IP_address Error consolidating SVC connect request.
说明:没有足够的内存来执行操作。
建议的操作:购买更多内存,升级设备或降低设备负载。
722003
错误消息 %ASA-4-722003: IP IP_address Error authenticating SVC connect request.
说明:用户下载和连接时间过长。
建议的操作:增加会话空闲超时值和最长连接时间。
722004
错误消息 %ASA-4-722004: Group group User user-name IP IP_address Error responding to SVC connect request.
说明:没有足够的内存来执行操作。
建议的操作:购买更多内存,升级设备或降低设备负载。
722005
错误消息 %ASA-5-722005: Group group User user-name IP IP_address Unable to update session information for SVC connection.
说明:没有足够的内存来执行操作。
建议的操作:购买更多内存,升级设备或降低设备负载。
722006
错误消息 %ASA-5-722006: Group group User user-name IP IP_address Invalid address IP_address assigned to SVC connection.
说明:为用户分配了无效地址。
建议的操作:如有可能,验证并更正地址分配。否则,通知网络管理员或根据安全策略上报此问题。如需获取其他帮助,请联系思科 TAC。
722007
错误消息 %ASA-3-722007: Group group User user-name IP IP_address SVC Message: type-num /ERROR: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722008
错误消息 %ASA-3-722008: Group group User user-name IP IP_address SVC Message: type-num /ERROR: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722009
错误消息 %ASA-3-722009: Group group User user-name IP IP_address SVC Message: type-num /ERROR: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722010
错误消息 %ASA-5-722010: Group group User user-name IP IP_address SVC Message: type-num /NOTICE: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722011
错误消息 %ASA-5-722011: Group group User user-name IP IP_address SVC Message: type-num /NOTICE: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722012
错误消息 %ASA-5-722012: Group group User user-name IP IP_address SVC Message: type-num /INFO: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722013
错误消息 %ASA-6-722013: Group group User user-name IP IP_address SVC Message: type-num /INFO: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722014
错误消息 %ASA-6-722014: Group group User user-name IP IP_address SVC Message: type-num /INFO: message
说明:SVC 发出一条消息。
- type-num - 介于 0 到 31 之间的数字,表示消息类型。消息类型如下:
- 0 - 正常。
- 16 - 注销
- 17 - 因错误关闭
- 18 - 因密钥更新关闭
- 1-15、19-31 - 已保留和未使用
- message - 来自 SVC 的文本消息
建议的操作:无需执行任何操作。
722015
错误消息 %ASA-4-722015: Group group User user-name IP IP_address Unknown SVC frame type: type-num
说明:SVC 向设备发送了无效的帧类型,这可能是 SVC 版本不兼容导致的。
- type-num - 帧类型的数字标识符
建议的操作:验证 SVC 版本。
722016
错误消息 %ASA-4-722016: Group group User user-name IP IP_address Bad SVC frame length: length expected: expected-length
说明:无法从 SVC 获取预期数量的数据,这可能是由 SVC 版本不兼容导致的。
建议的操作:验证 SVC 版本。
722017
错误消息 %ASA-4-722017: Group group User user-name IP IP_address Bad SVC framing: 525446, reserved: 0
说明:SVC 发送了严重错误的数据报,这可能是由 SVC 版本不兼容导致的。
建议的操作:验证 SVC 版本。
722018
错误消息 %ASA-4-722018: Group group User user-name IP IP_address Bad SVC protocol version: version , expected: expected-version
说明:SVC 发送了设备未知的版本,这可能是由 SVC 版本不兼容导致的。
建议的操作:验证 SVC 版本。
722019
错误消息 %ASA-4-722019: Group group User user-name IP IP_address Not enough data for an SVC header: length
说明:无法从 SVC 获取预期数量的数据,这可能是由 SVC 版本不兼容导致的。
建议的操作:验证 SVC 版本。
722020
错误消息 %ASA-3-722020: TunnelGroup tunnel_group GroupPolicy group_policy User user-name IP IP_address No address available for SVC connection
说明:AnyConnect 会话的地址分配失败。没有可用的 IP 地址。
- tunnel_group - 为用户分配或用于登录的隧道组的名称
- group_policy - 为用户分配的组策略的名称
- user-name - 与此消息关联的用户的名称
- IP_address - 客户端计算机的公共 IP(互联网)地址
建议的操作:检查 ip local ip 命令中列出的配置,以查看已分配给隧道组和组策略的池中是否有足够的地址。检查 DHCP 配置和状态。检查地址分配配置。启用 IPAA 系统日志消息,以确定 AnyConnect 客户端无法获取 IP 地址的原因。
722021
错误消息 %ASA-3-722021: Group group User user-name IP IP_address Unable to start compression due to lack of memory resources
说明:没有足够的内存来执行操作。
建议的操作:购买更多内存,升级设备或降低设备负载。
722022
错误消息:%ASA-6-722022: Group group-name User user-name IP addr (TCP | UDP) connection established (with | without) compression
说明:在有或没有压缩的情况下建立了 TCP 或 UDP 连接。
建议的操作:无需执行任何操作。
722023
错误消息 %ASA-6-722023: Group group User user-name IP IP_address SVC connection terminated {with|without} compression
说明:SVC 已在有或没有压缩的情况下终止。
建议的操作:无需执行任何操作。
722024
错误消息:%ASA-6-722024: SVC Global Compression Enabled
说明:如果在相应用户或组配置中启用了 SVC 压缩,则将允许后续 SVC 连接执行隧道压缩。
建议的操作:无需执行任何操作。
722025
错误消息:%ASA-6-722025: SVC Global Compression Disabled
说明:系统将不允许后续 SVC 连接执行隧道压缩。
建议的操作:无需执行任何操作。
722026
错误消息 %ASA-6-722026: Group group User user-name IP IP_address SVC compression history reset
说明:发生了压缩错误。SVC 和 ASA 更正了此错误。
建议的操作:无需执行任何操作。
722027
错误消息 %ASA-6-722027: Group group User user-name IP IP_address SVC decompression history reset
说明:发生了解压缩错误。SVC 和 ASA 更正了此错误。
建议的操作:无需执行任何操作。
722028
错误消息 %ASA-5-722028: Group group User user-name IP IP_address Stale SVC connection closed.
说明:未使用的 SVC 连接已关闭。
建议的操作:无需执行任何操作。但是,如果已建立多个连接,则客户端可能无法连接。应检查 SVC 日志。
722029
错误消息 %ASA-7-722029: Group group User user-name IP IP_address SVC Session Termination: Conns: connections , DPD Conns: DPD_conns , Comp resets: compression_resets , Dcmp resets: decompression_resets
说明:系统会报告连接次数、重新连接次数和重置次数。如果 connections 大于 1 或 DPD_conns 、compression_resets 或 decompression_resets 对应的次数大于 0,则可能表示存在网络可靠性问题,这可能超出了 ASA 管理员的控制范围。如果连接次数或 DPD 连接次数较多,则用户可能无法连接且可能遇到性能不佳问题。
- connections - 此会话期间的连接总次数(一次属正常情况)
- DPD_conns - 由 DPD 引起的重新连接次数
- compression_resets - 压缩历史记录重置次数
- decompression_resets - 解压缩历史记录重置次数
建议的操作:应检查 SVC 日志。您可能希望研究并采取适当的措施来解决可能存在的网络可靠性问题。
722030
错误消息 %ASA-7-722030: Group group User user-name IP IP_address SVC Session Termination: In: data_bytes (+ctrl_bytes ) bytes, data_pkts (+ctrl_pkts ) packets, drop_pkts drops
说明:正在记录会话结束时的统计信息。
- data_bytes - 入站(自 SVC)数据字节数
- ctrl_bytes - 入站控制字节数
- data_pkts - 入站数据包数
- ctrl_pkts - 入站控制数据包数
- drop_pkts - 丢弃的入站数据包数
建议的操作:无需执行任何操作。
722031
错误消息 %ASA-7-722031: Group group User user-name IP IP_address SVC Session Termination: Out: data_bytes (+ctrl_bytes ) bytes, data_pkts (+ctrl_pkts ) packets, drop_pkts drops.
说明:正在记录会话结束时的统计信息。
- data_bytes - 出站(到 SVC)数据字节数
- ctrl_bytes - 出站控制字节数
- data_pkts - 出站数据包数
- ctrl_pkts - 出站控制数据包数
- ctrl_pkts - 丢弃的出站数据包数
建议的操作: 无需执行任何操作。
722032
错误消息 %ASA-5-722032: Group group User user-name IP IP_address New SVC connection replacing old connection.
说明:新的 SVC 连接将替换现有连接。您可能无法连接。
建议的操作:检查 SVC 日志。
722033
错误消息 %ASA-5-722033: Group group User user-name IP IP_address First SVC connection established for SVC session.
说明:已为 SVC 会话建立第一个 SVC 连接。
建议的操作:无需执行任何操作。
722034
错误消息 %ASA-5-722034: Group group User user-name IP IP_address New SVC connection, no existing connection.
说明:已发生重新连接尝试。SVC 连接将替换先前关闭的连接。此会话没有现有连接,因为连接已被 SVC 或 ASA 丢弃。您可能无法连接。
建议的操作:检查 ASA 日志和 SVC 日志。
722035
错误消息 %ASA-3-722035: Group group User user-name IP IP_address Received large packet length (threshold num ).
说明:从客户端收到了一个大型数据包。
- length - 大型数据包的长度
- num - 阈值
建议的操作:在组策略下输入 anyconnect ssl df-bit-ignore enable 命令,以允许 ASA 对接收到的设置了 DF 位的数据包进行分段。
722036
错误消息 %ASA-3-722036: Group group User user-name IP IP_address Transmitting large packet length (threshold num ).
说明:大型数据包已发送到客户端。数据包的源可能不知道客户端的 MTU。这也可能是由于压缩了不可压缩的数据导致的。
- length - 大型数据包的长度
- num - 阈值
建议的操作:关闭 SVC 压缩,否则无需执行任何操作。
722037
错误消息 %ASA-5-722037: Group group User user-name IP IP_address SVC closing connection: reason .
说明:出于给定原因,SVC 连接已终止。这可能是正常行为,也可能是无法连接。
- reason - SVC 连接终止的原因
建议的操作:检查 SVC 日志。
722038
错误消息 %ASA-5-722038: Group group-name User user-name IP IP_address SVC terminating session: reason .
说明:出于给定原因,SVC 会话已终止。这可能是正常行为,也可能是无法连接。
- reason - SVC 会话终止的原因
建议的操作:如果终止原因是意外原因,请检查 SVC 日志。
722039
错误消息:%ASA-4-722039: Group group, User user, IP ip, SVC vpn-filter acl is an IPv6 ACL; ACL not applied.
说明:要应用的 ACL 类型不正确。已通过 vpn-filter 命令将 IPv6 ACL 配置为 IPv4 ACL。
- group - 用户的组策略名称
- user - 用户名
- ip - 用户的公共(未分配)IP 地址
- acl - 无效 ACL 的名称
建议的操作:验证 ASA 上的 VPN 过滤器和 IPv6 VPN 过滤器的配置,以及 AAA (RADIUS) 服务器上的过滤器参数。确保指定了正确的 ACL 类型。
722040
错误消息:%ASA-4-722040: Group group, User user, IP ip, SVC 'ipv6-vpn-filter acl' is an IPv4 ACL; ACL not applied
说明:要应用的 ACL 类型不正确。已通过 ipv6-vpn-filter 命令将 IPv4 ACL 配置为 IPv6 ACL。
- group - 用户的组策略名称
- user - 用户名
- ip - 用户的公共(未分配)IP 地址
- acl - 无效 ACL 的名称
建议的操作:验证 ASA 上的 VPN 过滤器和 IPv6 VPN 过滤器的配置,以及 AAA (RADIUS) 服务器上的过滤器参数。确保指定了正确的 ACL 类型。
722041
错误消息 %ASA-4-722041: TunnelGroup tunnel_group GroupPolicy group_policy User username IP peer_address No IPv6 address available for SVC connection.
说明:IPv6 地址无法分配给远程 SVC 客户端。
- n - SVC 连接标识符
建议的操作:如有需要,扩充或创建 IPv6 地址池。
722042
错误消息 %ASA-4-722042: Group group User user IP ip Invalid Cisco SSL Tunneling Protocol version.
说明:无效 SVC 或 AnyConnect 客户端正在尝试连接。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
建议的操作:验证 SVC 或 AnyConnect 客户端是否与 ASA 兼容。
722043
错误消息 %ASA-5-722043: Group group User user IP ip DTLS disabled: unable to negotiate cipher.
说明:无法建立 DTLS(UDP 传输)。SSL 加密配置可能已更改。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
建议的操作:恢复 SSL 加密配置。确保 SSL 加密配置中至少有一个分组密式(AES、DES 或 3DES)。
722044
错误消息 %ASA-5-722044: Group group User user IP ip Unable to request ver address for SSL tunnel.
说明:由于 ASA 上的内存不足,无法请求 IP 地址。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
- ver - IPv4 或 IPv6,基于所请求的 IP 地址版本
建议的操作:降低 ASA 的负载或增加更多内存。
722045
错误消息 %ASA-3-722045: Connection terminated: no SSL tunnel initialization data.
说明:缺少建立连接的数据。这是 ASA 软件缺陷。
建议的操作:联系思科 TAC 寻求帮助。
722046
错误消息 %ASA-3-722046: Group group User user IP ip Session terminated: unable to establish tunnel.
说明:ASA 无法设置连接参数。这是 ASA 软件缺陷。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
建议的操作:联系思科 TAC 寻求帮助。
722047
错误消息 %ASA-4-722047: Group group User user IP ip Tunnel terminated: SVC not enabled or invalid SVC image on the ASA.
说明:用户通过 Web 浏览器登录并尝试启动 SVC 或 AnyConnect 客户端。未在全局启用 SVC 服务,或者 SVC 映像无效或已损坏。隧道连接已终止,但无客户端连接仍然存在。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
建议的操作:使用 svc enable 命令全局启用 SVC。通过使用 svc image 命令重新加载新映像,来验证 SVC 映像版本的完整性。
722048
错误消息 %ASA-4-722048: Group group User user IP ip Tunnel terminated: SVC not enabled for the user.
说明:用户通过 Web 浏览器登录并尝试启动 SVC 或 AnyConnect 客户端。没有为此用户启用 SVC 服务。隧道连接已终止,但无客户端连接仍然存在。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
建议的操作:使用 group-policy 和 username 命令为此用户启用该服务。
722049
错误消息 %ASA-4-722049: Group group User user IP ip Session terminated: SVC not enabled or invalid image on the ASA.
说明:用户已通过 AnyConnect 客户端登录。未在全局启用 SVC 服务,或者 SVC 映像无效或已损坏。会话连接已终止。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
建议的操作:使用 svc-enable 命令全局启用 SVC。通过使用 svc image 命令重新加载新映像,来验证 SVC 映像的完整性和版本。
722050
错误消息 %ASA-4-722050: Group group User user IP ip Session terminated: SVC not enabled for the user.
说明:用户已通过 AnyConnect 客户端登录。没有为此用户启用 SVC 服务。会话连接已终止。
- group - 用户正在尝试连接的组策略的名称
- user - 正在尝试连接的用户的名称
- ip - 正在尝试连接的用户的 IP 地址
建议的操作:使用 group-policy 和 username 命令为此用户启用该服务。
722051
错误消息 %ASA-6-722051: Group group-policy User username IP public-ip IPv4 Address assigned-ip IPv6 Address assigned-ip assigned to session
说明:指定的地址已分配给指定用户。
- group-policy - 允许用户获取访问权限的组策略
- username - 用户的名称
- public-ip - 已连接客户端的公共 IP 地址
- assigned-ip - 分配给客户端的 IPv4 或 IPv6 地址
建议的操作:无需执行任何操作。
722053
错误消息 %ASA-6-722053: Group g User u IP ip Unknown client user-agent connection.
说明:未知或不受支持的 SSL VPN 客户端已连接到 ASA。旧客户端包括早于 2.3.1 版的思科 SVC 和思科 AnyConnect 客户端。
- g - 用户登录的组策略
- u - 用户的名称
- ip - 客户端的 IP 地址
- user-agent - 从客户端收到的用户代理(通常包括版本)
建议的操作:升级到受支持的思科 SSL VPN 客户端。
722054
错误消息 %ASA-4-722054: Group group policy User user name IP remote IP SVC terminating connection: Failed to install Redirect URL: redirect URL Redirect ACL: non_exist for assigned IP
说明:安装重定向 URL 时 AnyConnect VPN 连接发生错误,从 ISE 接收到了 ACL,但 ASA 上不存在重定向 ACL。
- group policy - 允许用户获取访问权限的组策略
- user name - 远程访问的请求者的用户名
- remote IP - 发送该连接请求的远程 IP 地址
- redirect URL - 用于 HTTP 流量重定向的 URL
- assigned IP - 分配给用户的 IP 地址
建议的操作:在 ASA 上配置重定向 ACL。
722055
错误消息 %ASA-6-722055: Group group-policy User username IP public-ip Client Type: user-agent
说明:指示的用户正在尝试连接给定的用户代理。
- group-policy - 允许用户获取访问权限的组策略
- username - 用户的名称
- public-ip - 已连接客户端的公共 IP 地址
- user-agent - 连接客户端提供的用户代理字符串。通常包括 AnyConnect 版本和 AnyConnect 客户端的主机操作系统。
建议的操作:无需执行任何操作。
722056
错误消息 %ASA-4-722055: Unsupported AnyConnect client connection rejected from ip address. Client info: user-agent string. Reason: reason
说明:此系统日志指示 AnyConnect 客户端连接被拒绝。系统日志中提供了拒绝原因以及客户端信息。
- ip address - 尝试与旧客户端连接的 IP 地址。
- user- agent string - 客户端请求中的用户代理报头。通常包括 AnyConnect 版本和 AnyConnect 客户端的主机操作系统
- reason - 拒绝原因
建议的操作:使用系统日志中提供的客户端信息和原因解决此问题。