SNMPv1-Traps werden nicht vom Switch gesendet
Zusammenfassung: Vom Kunden konfiguriertes SNMP, Traps werden nicht an den Empfängerserver gesendet
Symptome
Vom Kunden konfiguriertes SNMP V1, es werden jedoch keine Traps vom Switch gesendet.
Ursache
- Von Firewall blockierter Trap-Port
- Zugriffskontrollliste konfiguriert
Lösung
Schritte zum Troubleshooting:
-
Kann der Kunde die Empfänger-IP vom Switch aus anpingen?
ping x.x.x.x
-
Lassen Sie sich vom Kunden bestätigen, ob der Trap-Port 162 durch eine Brandwand blockiert wird. Wenn er blockiert ist, muss der Kunde Port 162 öffnen.
-
Erfassen Sie supportsave und überprüfen Sie "SNMPv1 Entries" in supportshow
snmpconfig --show snmpv1
ACL-Problem
-
Überprüfen Sie, ob der Kunde die Zugriffskontrollliste konfiguriert hat. Überprüfen Sie die Option "AccessControl List" in supportshow.
snmpconfig --show accesscontrol
Im folgenden Beispiel ist in der Zugriffskontrollliste ein Host konfiguriert, der nicht mit der in SNMP V1-Community 1 konfigurierten IP-Adresse des Trap-Empfängers übereinstimmt. Wenn keine ACL konfiguriert ist, werden Traps an die Empfänger-IP gesendet. Die IP-Adresse des Trap-Empfängers muss in der Zugriffskontrollliste hinzugefügt werden, damit Traps an den konfigurierten Empfänger gesendet werden können. ACL kann ebenfalls entfernt werden.
Weitere Informationen
Überprüfen Sie die Konfiguration für SNMP V1:> snmpconfig --show snmpv1
Konfiguration der SNMPv1-Community und des Trap-Empfängers:
Community 1: Test_Config (rw) Trap recipient: 10.xxx.xxx.xxx Trap port: 162 Trap recipient Severity level: 0 Community 2: OrigEquipMfr (rw) No trap recipient configured yet Community 3: private (rw) No trap recipient configured yet Community 4: public (ro) No trap recipient configured yet Community 5: common (ro) No trap recipient configured yet Community 6: FibreChannel (ro) No trap recipient configured yet
> snmpconfig --show accesscontrol
Konfiguration der SNMP-Zugriffsliste:
Entry 0: Access host subnet area 10.xxx.xxx.xxx (rw) (does not match recipient IP)
Entry 1: No access host configured yet
Entry 2: No access host configured yet
Entry 3: No access host configured yet
Entry 4: No access host configured yet
Entry 5: No access host configured yet
Um das Problem zu beheben, fügen Sie die IP-Adresse des Trap-Empfängers zur ACL hinzu.> snmpconfig --set accesscontrol
Konfiguration der SNMP-Zugriffsliste:
Access host subnet area : [10.xxx.xxx.xxx] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] 10.xxx.xxx.xx Read/Write? (true, t, false, f): [true] t Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Committing configuration.....done.
Vergewissern Sie sich, dass die IP-Adresse des Trap-Empfängers in ACL konfiguriert ist.> snmpconfig --show accesscontrol
Konfiguration der SNMP-Zugriffsliste:
Entry 0: Access host subnet area 10.xxx.xxx.xxx (rw)
Entry 1: Access host subnet area 10.xxx.xxx.xxx (rw)
Entry 2: No access host configured yet
Entry 3: No access host configured yet
Entry 4: No access host configured yet
Entry 5: No access host configured yet
** Wenn ACLs nicht erforderlich oder falsch sind, kann der Kunde außerdem alle konfigurierten IPs entfernen. Unten wird gezeigt, wie eine falsche IP aus der ACL entfernt wird. Geben Sie 0.0.0.0 für alle vorkonfigurierten Hosts ein. Führen Sie die gleichen Schritte für alle IP-Adressen aus, die entfernt werden sollen.
>snmpconfig --set accesscontrol
Konfiguration der SNMP-Zugriffsliste:
Access host subnet area : [10.xxx.xxx.xxx] 0.0.0.0
Read/Write? (true, t, false, f): [true]
Access host subnet area : [10.241.213.181]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Committing configuration.....done.
> snmpconfig --show accesscontrol
Konfiguration der SNMP-Zugriffsliste:
Entry 0: No access host configured yet Entry 1: Access host subnet area 10.xxx.xxx.xxx (rw) Entry 2: No access host configured yet Entry 3: No access host configured yet Entry 4: No access host configured yet Entry 5: No access host configured yet