Interruptions SNMPv1 non envoyées depuis le commutateur
Résumé: SNMP configuré par le client, les traps ne sont pas envoyés au serveur destinataire
Symptômes
Le client a configuré SNMP V1, mais les interruptions ne sont pas envoyées depuis le commutateur.
Cause
- Port d’interruption bloqué par le pare-feu
- Liste de contrôle d’accès configurée
Résolution
Procédure de dépannage :
-
Le client peut-il envoyer un ping à l’adresse IP du destinataire à partir du commutateur ?
ping x.x.x.x
-
Vérifiez auprès du client si un mur coupe-feu bloque l’orifice de siphon 162. En cas de blocage, le client doit ouvrir le port 162
-
Collectez supportsave, vérifiez « SNMPv1 Entries » dans supportshow
snmpconfig --show snmpv1
Problème ACL
-
Vérifiez si le client dispose d’une liste de contrôle d’accès configurée, cochez « Liste de contrôle d’accès » dans supportshow.
snmpconfig --show accesscontrol
Dans l’exemple ci-dessous, il existe un hôte configuré dans la liste de contrôle d’accès qui ne correspond pas à l’adresse IP du destinataire des interruptions configurée dans la communauté SNMP V1 1. Si aucune liste ACL n’est configurée, les traps sont envoyés à l’adresse IP du destinataire. Vous devez ajouter l’adresse IP du destinataire des interruptions dans la liste de contrôle d’accès afin que les interruptions soient envoyées au destinataire configuré. L’ACL peut également être supprimée.
Informations supplémentaires
Vérifiez la configuration pour SNMP V1 :> snmpconfig --show snmpv1
Configuration des destinataires des traps et de la communauté SNMPv1 :
Community 1: Test_Config (rw) Trap recipient: 10.xxx.xxx.xxx Trap port: 162 Trap recipient Severity level: 0 Community 2: OrigEquipMfr (rw) No trap recipient configured yet Community 3: private (rw) No trap recipient configured yet Community 4: public (ro) No trap recipient configured yet Community 5: common (ro) No trap recipient configured yet Community 6: FibreChannel (ro) No trap recipient configured yet
> snmpconfig --show accesscontrol
Configuration de la liste d’accès SNMP :
Entry 0: Access host subnet area 10.xxx.xxx.xxx (rw) (does not match recipient IP)
Entry 1: No access host configured yet
Entry 2: No access host configured yet
Entry 3: No access host configured yet
Entry 4: No access host configured yet
Entry 5: No access host configured yet
Pour résoudre le problème, ajoutez l’adresse IP du destinataire des interruptions à l’ACL.> snmpconfig --set accesscontrol
Configuration de la liste d’accès SNMP :
Access host subnet area : [10.xxx.xxx.xxx] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] 10.xxx.xxx.xx Read/Write? (true, t, false, f): [true] t Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Access host subnet area : [0.0.0.0] Read/Write? (true, t, false, f): [true] Committing configuration.....done.
Vérifiez que l’adresse IP du destinataire des interruptions est configurée dans l’ACL.> snmpconfig --show accesscontrol
Configuration de la liste d’accès SNMP :
Entry 0: Access host subnet area 10.xxx.xxx.xxx (rw)
Entry 1: Access host subnet area 10.xxx.xxx.xxx (rw)
Entry 2: No access host configured yet
Entry 3: No access host configured yet
Entry 4: No access host configured yet
Entry 5: No access host configured yet
**En outre, si les ACL ne sont pas nécessaires ou incorrectes, le client peut supprimer toutes les adresses IP configurées. La figure ci-dessous illustre la suppression d’une adresse IP incorrecte dans l’ACL. Saisissez 0.0.0.0 pour tous les hôtes préconfigurés. Suivez les mêmes étapes pour toutes les adresses IP qui doivent être supprimées.
>snmpconfig --set accesscontrol
Configuration de la liste d’accès SNMP :
Access host subnet area : [10.xxx.xxx.xxx] 0.0.0.0
Read/Write? (true, t, false, f): [true]
Access host subnet area : [10.241.213.181]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Access host subnet area : [0.0.0.0]
Read/Write? (true, t, false, f): [true]
Committing configuration.....done.
> snmpconfig --show accesscontrol
Configuration de la liste d’accès SNMP :
Entry 0: No access host configured yet Entry 1: Access host subnet area 10.xxx.xxx.xxx (rw) Entry 2: No access host configured yet Entry 3: No access host configured yet Entry 4: No access host configured yet Entry 5: No access host configured yet