Data Domain : Échec des interruptions SNMP après la mise à niveau de DDOS vers DDOS 8.3 ou 8.1
Summary: Les traps SNMP (Simple Network Management Protocol) ne parviennent pas à s’envoyer si la configuration hôte trap SNMP inclut un numéro de port. Un défaut de validation d’adresse IP introduit dans DDOS 8.3 et 8.1 est à l’origine de ce problème ...
Symptoms
S’applique à :
- Système mis à niveau vers des versions DDOS antérieures à 8.3.1.10 ET 8.1.x, par exemple : Système DDOS mis à niveau de la version 7.13.1.40 vers la version 8.3.1.10
Lorsqu’une configuration SNMP inclut un port ajouté à l’adresse IP, les symptômes suivants apparaissent :
- Les traps SNMP ne sont pas envoyés.
- Le journal
messages.engineeringAffiche "Invalid IP address» d’erreurs. - Le message d’erreur affiche l’adresse IP et le port concaténés avec "
!!. »
Exemples d’entrées de journal dans messages.engineering:
#log view debug/messages.engineering
2023-10-08 09:52:43 xxxxx emsmon: ERROR: Invalid IP address: xxxxx!!162
2023-10-08 09:52:46 xxxxx emsmon: ERROR: Invalid IP address: xxxxx!!162
2023-10-08 09:53:09 xxxxx emsmon: ERROR: Invalid IP address: xxxxx!!162
2023-10-08 09:55:09 xxxxx emsmon: ERROR: Invalid IP address: xxxxx!!162Cause
Le problème provient d’un problème introduit dans la version 8.3 lorsqu’une nouvelle vérification de validation a été ajoutée pour l’adresse IP configurée pour les traps SNMP.
La vérification attend une adresse IP pure, mais l’implémentation transmet de manière incorrecte l’adresse IP et le port ensemble sous la forme d’une seule chaîne formatée IP!!Port.
Étant donné que cette chaîne combinée n’est pas une adresse IP valide, la validation échoue, ce qui empêche l’envoi de la trap.
Resolution
Résolution :
- Mettez à niveau DDOS vers la version 8.3.1.20 (LTS) ou 8.4.x, où le problème est corrigé.
- Téléchargez le package approprié à partir du portail de support Dell .
- Installez le package en suivant la procédure de mise à niveau standard, comme décrit dans le Guide d’administration de DDOS pour la version donnée.
Solution de contournement :
- Vérifiez si le port de trap SNMP a été spécifié.
- Si le port a été spécifié, il s’affiche sous la forme d’un nombre, sinon il s’affiche sous la forme « Par défaut » (la valeur par défaut est le port 162) :
# snmp show trap-hosts
SNMP v2c Trap Hosts:
--------------------
Trap Host Port Community
--------- ---- ---------
x.x.x.x 162 x.x.x.x
--------- ---- ---------
- Retirez le
trap-hostentrée:
# snmp del trap-host x.x.x.x
- Ajoutez-le sans spécifier de port :
# snmp add trap-host x.x.x.x version v2c community x.x.x.x
La même chose peut être réalisée dans l’interface graphique de DDOS en supprimant le numéro de port du trap-host configuration trouvée dans Administration>Settings >SNMP