这是最常见的问题。请登录MSR5660,核对以下配置是否与监控系统完全一致:
# 查看当前SNMP配置 display current-configuration | include snmp重点关注:
SNMP版本:监控系统用的是v1、v2c还是v3?设备是否开启了对应版本?(snmp-agent sys-info version all)
团体字/密码:读团体字(public/private)是否与监控系统配置的完全一致?注意大小写和特殊字符
MIB视图权限:确保设备允许监控系统访问所需的MIB节点(如snmp-agent mib-view included internet 1.3.6.1)
H3C多个案例都提到过一个典型场景:网络中可能存在另一台设备在用错误的团体字轮询你的路由器,导致设备频繁报“认证失败”,虽然监控系统配置正确,但设备忙于处理错误请求,可能影响正常采集。
排查方法:
# 开启SNMP报文调试,查看是谁在访问设备 debugging snmp agent packet receive debugging snmp agent packet send terminal debugging terminal monitor观察输出中Packet received from X.X.X.X的IP地址:
如果除了你的监控服务器IP外,还出现其他陌生IP(如1.1.1.1之类的),说明有非法设备在扫描
可以根据这个IP进一步排查,或在ACL中禁止非监控服务器访问UDP 161端口
如果设备上配置了SNMP ACL,可能会限制只有特定IP能访问:
# 查看是否配置了snmp-agent community的acl参数 display current-configuration | include snmp-agent community # 如果看到类似 "snmp-agent community read public acl 2000" 的配置 # 检查ACL规则是否包含了监控服务器的IP display acl 2000
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论