La tentative de mise à niveau vers une version antérieure de Cisco MDS à partir de NX-OS 8.5.1 échoue avec l’erreur: Service: snmpd, fonctionnalité: CAP_FEATURE_SNMP_USER_PRIV_TYPE
Summary: La rétrograder de la version 8.5.1 vers les versions 8.x antérieures ne parvient pas à s’exécuter en raison d’une erreur de compatibilité dans la configuration snmp.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
1. Échec du formulaire ISSD nx-os 8.5.1 avec l’erreur: Service: snmpd, fonctionnalité:
CAP_FEATURE_SNMP_USER_PRIV_TYPE 2. L’option ISSU to NX-OS 8.5(1) with snmp-server user configured obtient des paramètres inclus dans la configuration, ce qui empêche l’ISSD:
ÉMETTRE vers 8.5(1).
Voici à quoi ressemble la version 8.5(1) running-config. Notez que le mot-clé des est maintenant inséré:
3. Unable to ISSD back to 8.4(1a): erreur de journal de vérification de compatibilité et indique comment supprimer l’utilisateur avec le type de confidentialité DES
CAP_FEATURE_SNMP_USER_PRIV_TYPE 2. L’option ISSU to NX-OS 8.5(1) with snmp-server user configured obtient des paramètres inclus dans la configuration, ce qui empêche l’ISSD:
At 8.4(1a) username test841a is created: MDS9710(config)# username test841a password This is what it looks like in the 8.4(1a) running-config: username test841a password 5 $5$BHHjWJKi$NLeBFmSWaiG9bdtlchxDdC0MqMOIB5GetNr/g4idtv6 role network-operator username test841a passphrase lifetime 99999 warntime 14 gracetime 3 snmp-server user test841a network-operator auth md5 0x83c6f217cef0f643fee4a3130f488a14 priv 0x83c6f217cef0f643fee4a3130f488a14 localizedkey
ÉMETTRE vers 8.5(1).
Voici à quoi ressemble la version 8.5(1) running-config. Notez que le mot-clé des est maintenant inséré:
username test841a password 5 $5$BHHjWJKi$NLeBFmSWaiG9bdtlchxDdC0MqMOIB5GetNr/g4idtv6 role network-operator username test841a passphrase lifetime 99999 warntime 14 gracetime 3 snmp-server user test841a network-operator auth md5 0x83c6f217cef0f643fee4a3130f488a14 priv des 0x83c6f217cef0f643fee4a3130f488a14 localizedkey
3. Unable to ISSD back to 8.4(1a): erreur de journal de vérification de compatibilité et indique comment supprimer l’utilisateur avec le type de confidentialité DES
F241-15-09-9710-1# show incompatibility-all system bootflash:m9700-sf4ek9-mz.8.4.1a.bin Checking incompatible configuration(s): The following configurations on active are incompatible with the system image 1) Service : snmpd , Capability : CAP_FEATURE_SNMP_USER_PRIV_TYPE Description : SNMP user (show running snmp) with DES privacy config present which is not compatible with older image. Please re-configure to remove the DES priv type. Capability requirement : STRICT Enable/Disable command : no snmp-server user
Cause
ID de bug Cisco CSCvy23094 Unable to ISSD from NX-OS 8.5(1) with 'snmp-server user' with 'des' parameter in running-config
Conditions:
S’applique à tous les commutateurs MDS exécutant NX-OS 8.5(1) avec les utilisateurs snmp-server configurés aux versions précédentes.
Conditions:
S’applique à tous les commutateurs MDS exécutant NX-OS 8.5(1) avec les utilisateurs snmp-server configurés aux versions précédentes.
Resolution
Solution de contournement:
mettez à jour ou supprimez l’utilisateur snmp-server pour passer à la version antérieure de NX-OS 8.5.1. Si l’utilisateur snmp-server est mis à jour sur NX-OS 8.5(1), le paramètre des encryption est remplacé par aes-128 et ISSD est autorisé.
exemples de commandes pour supprimer:
config
no snmp-server user test841a network-operator auth md5 0x83c6f217cef0f643fee4a3130f488a14 priv des 0x83c6f217cef0f643fee4a3130f488a14 commandes d’exemples de clés
localisées à recréer/reconfigurer:
config
snmp-server user test841a network-operator auth md5 password priv password
Fix: mise à niveau vers NX-OS 9.2.1 ou version ultérieure. mise à niveau vers une version antérieure/ISSD, ces versions ne rencontrent pas le bug.
mettez à jour ou supprimez l’utilisateur snmp-server pour passer à la version antérieure de NX-OS 8.5.1. Si l’utilisateur snmp-server est mis à jour sur NX-OS 8.5(1), le paramètre des encryption est remplacé par aes-128 et ISSD est autorisé.
exemples de commandes pour supprimer:
config
no snmp-server user test841a network-operator auth md5 0x83c6f217cef0f643fee4a3130f488a14 priv des 0x83c6f217cef0f643fee4a3130f488a14 commandes d’exemples de clés
localisées à recréer/reconfigurer:
config
snmp-server user test841a network-operator auth md5 password priv password
Fix: mise à niveau vers NX-OS 9.2.1 ou version ultérieure. mise à niveau vers une version antérieure/ISSD, ces versions ne rencontrent pas le bug.
Additional Information
Reportez-vous à cette vidéo:
Affected Products
Connectrix MDS-SeriesArticle Properties
Article Number: 000206287
Article Type: Solution
Last Modified: 08 Jun 2023
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.