Data Domain: DDOS, DDOS 8.3, 8.1 veya 7.10.1.40+ sürümüne yükseltildikten sonra SNMP tuzakları başarısız oluyor
Summary: SNMP tuzak ana bilgisayar yapılandırması bir bağlantı noktası numarası içeriyorsa Simple Network Management Protocol (SNMP) tuzakları gönderilemiyor. DDOS 8.3, 8.1 ve 7.10.1.40'ta ortaya çıkan IP adresi doğrulamasındaki bir kusur bu soruna neden olur ...
Symptoms
Aşağıdakiler için geçerlidir:
- Örneğin, 8.3.1.20 veya 8.1.x'ten önceki DDOS sürümlerine yükseltilen sistem: DDOS sistemi 7.13.1.40 sürümünden 8.3.1.10 a yükseltildi
- Sistem 7.10.1.80'den önceki ancak 7.10.1.40+ sonrası DDOS sürümlerine yükseltildi.
SNMP yapılandırması IP adresine iliştirilmiş bir bağlantı noktası içeriyorsa aşağıdaki belirtiler görüntülenir:
- SNMP tuzakları gönderilmez.
- Günlük
messages.engineeringEkranlar "Invalid IP address" hataları. - Hata mesajı, IP ve bağlantı noktasının " ile birleştirilmiş olduğunu gösterir.
!!" çıktısıdır.
Örnek günlük girişleri messages.engineering:
#log view debug/messages.engineering
2023-10-08 09:52:43 xxxxx emsmon: ERROR: Invalid IP address: x.x.x.x!!162
2023-10-08 09:52:46 xxxxx emsmon: ERROR: Invalid IP address: x.x.x.x!!162
2023-10-08 09:53:09 xxxxx emsmon: ERROR: Invalid IP address: x.x.x.x!!162
2023-10-08 09:55:09 xxxxx emsmon: ERROR: Invalid IP address: x.x.x.x!!162Cause
Sorun, SNMP tuzakları için yapılandırılan IP adresi için yeni bir doğrulama denetimi eklendiğinde DD OS sürüm 7.10.1.40, 8.1 ve 8.3'te ortaya çıkan bir sorundan kaynaklanmaktadır.
Denetim saf bir IP adresi bekler, ancak uygulama yanlış bir şekilde IP ve bağlantı noktasını birlikte " şeklinde biçimlendirilmiş tek bir dize olarak geçirirIP!!Port"'dir.
Bu birleşik dize geçerli bir IP adresi olmadığından, doğrulama başarısız olur ve tuzağın gönderilmesi engellenir.
Resolution
Düzeltme:
- DDOS u 7.10.1.80+ sürümüne yükseltin (uygunsa).
- DDOS'u, sorunun düzeltildiği 8.3.1.20 (LTS) veya 8.4.x sürümüne yükseltin.
- Dell Destek portalından uygun paketi indirin.
- Paketi, verilen sürüm için DDOS Yönetim Kılavuzunda açıklanan standart yükseltme prosedürünü izleyerek yükleyin.
Geçici Çözüm: (Şu anda DD OS sürümü yükseltilemiyorsa)
- SNMP tuzak bağlantı noktasının belirtilip belirtilmediğini kontrol edin. [162 dışında bir bağlantı noktası kullanılıyorsa seçenek yalnızca DD OS'yi yükseltmek veya DD OS sürümü yükseltilene kadar ortamı varsayılan bağlantı noktası 162'yi kullanacak şekilde değiştirmektir.]
- Bağlantı noktası belirtilmişse sayı olarak, aksi takdirde 'Varsayılan' olarak gösterilir:
# snmp show trap-hosts
SNMP v2c Trap Hosts:
--------------------
Trap Host Port Community
--------- ---- ---------
x.x.x.x 162 yyyyy
--------- ---- ---------
- Çıkarın
trap-hostGiriş:
# snmp del trap-host x.x.x.x:162
- Bir bağlantı noktası belirtmeden ekleyin: (Varsayılan bağlantı noktası olan 162 otomatik olarak kullanılır)
# snmp add trap-host x.x.x.x version v2c community yyyyy
Aynı durum, DDOS grafik arayüzünde, bağlantı noktası numarasının trap-host Yönetim Ayarları>>SNMP'de bulunan yapılandırma