• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

imc设备收到交换机trap但是在trap浏览看不到

2026-05-18提问
  • 0关注
  • 0收藏,181浏览
粉丝:0人 关注:10人

问题描述:

imc设备收到交换机trap但是在trap浏览看不到,抓包发现imc所在服务器已经是收到交换机上报的snmp trap oid报文,但是在imc上trap浏览里面没有,而且imc上也没有对应交换机的告警。这个问题需要怎么排查一下啊,imc后台进程没有显示有异常。目前检查发现是imc收到的trap都没有处理。

3 个回答
粉丝:10人 关注:9人

排查步骤如下:
1. 校验Trap过滤规则:登录IMC进入【告警】-【告警设置】-【Trap规则】,检查是否配置了全局丢弃规则、或默认开启了「仅保留已定义告警Trap」开关,未识别的私有Trap被直接过滤丢弃。
2. 检查纳管状态:确认上报Trap的交换机IP已加入IMC资源列表,IMC默认会丢弃所有源IP不属于已纳管资源的Trap报文。可查看IMC安装目录下\iMC\server\log\trap.log,日志会明确记录Trap丢弃原因。
3. 校验SNMP参数匹配:确认交换机上报Trap的团体字(v2c)、SNMPv3的认证/加密参数,和IMC上对应设备配置的SNMP参数完全一致,参数校验不通过的Trap即使报文收到也会被丢弃。
4. 检查告警转储配置:进入【告警】-【告警设置】-【告警转储】,确认未配置新上报Trap直接转储到历史库的规则,导致实时Trap浏览页面查不到数据。
5. 最后在IMC部署监控代理中单独重启trapd进程,测试Trap处理是否恢复,若仍异常可升级IMC PLAT平台到最新P版本补丁修复已知Trap处理逻辑缺陷。

粉丝:119人 关注:11人

看下imc是不是过滤掉了

没有配置过滤规则

新新网络人 发表时间:2026-05-18 更多>>

没有配置过滤规则

新新网络人 发表时间:2026-05-18
粉丝:11人 关注:2人

IMC 能抓到 Trap 报文、后台收得到但 Trap 浏览看不到、不生成告警 完整排查

核心现象

服务器抓包确认已收到交换机 SNMP Trap,IMC 进程正常,无报错日志,就是不入库、不展示、不触发告警,等于 IMC 收到直接丢弃不解析处理。

一、最快定位根因(90% 现场都是这 4 点)

  1. SNMP 版本、团体字不匹配(交换机发 V2C,IMC 只监听 V1 或团体字不一致)
  2. IMC 设备管理中该交换机未纳入管理 / 状态离线
  3. Trap 接收端口冲突、IMC 监听端口被占用
  4. IMC 告警过滤规则、Trap 屏蔽规则拦截
  5. OID 私有字段不识别、MIB 库缺失

二、分步排查(按顺序执行)

1. 核对 SNMP Trap 版本 + 团体字(最高发)

交换机侧配置

plaintext
snmp-agent trap enable snmp-agent community read 【团体字】 snmp-agent community write 【团体字】 snmp-agent target-host trap address udp-domain IMC服务器IP udp-port 162 params securityname 【团体字】 v2c
  • 必须统一:全网统一 v2c,不要混合 v1/v2c
  • IMC 监听默认 UDP 162 端口

IMC 侧查看监听配置

进入 IMC 后台→系统配置 - 系统参数 - SNMP 参数
  • 确认 Trap 监听版本:勾选SNMPv2c
  • 填入和交换机完全一致的 Trap 团体字
  • 端口默认 162,不要修改

2. 确认交换机已正常纳入 IMC 管理

  1. 查看资源管理里该交换机:设备状态必须正常在线
  2. 若只是单纯发 Trap、没添加进 IMC 拓扑 / 资源:
    IMC不会收录陌生设备 Trap,直接丢弃
  3. 核对设备 SNMP 参数:IMC 填写的读写团体字 和交换机一致

3. 排查 162 端口占用(IMC 收了不处理典型原因)

服务器 cmd 执行:
plaintext
netstat -ano | findstr 162
  • 若有其他程序占用 162 端口,IMC 接收线程冲突,收到报文无法解析入库
  • 解决:关闭占用程序,重启iMC Trap 接收服务

4. 关闭 IMC 全局 Trap 过滤 / 屏蔽规则

  1. IMC→告警管理 - 告警规则 - 过滤规则
  2. 检查是否存在:
    • 屏蔽该设备 IP
    • 屏蔽对应 Trap OID
    • 时间段过滤、级别过滤直接丢弃
  3. 临时禁用所有过滤规则测试

5. 检查 IMC Trap 服务与日志

  1. 进入 iMC 服务控制台
    重启两个核心服务:
    • SNMP Trap 接收服务
    • 告警分析处理服务
  2. 查看 IMC 日志:
    路径:iMC\server\log
    搜索trap关键字,查看是否有解析失败、MIB 不存在、版本拒绝日志
  3. 出现unsupported OID=MIB 库缺失

6. MIB 库缺失导致只收不展示

交换机发送私有告警 OID,IMC 默认 MIB 库没有,无法识别归类
解决:
  1. 下载对应交换机型号MIB 文件导入 IMC
  2. IMC→资源管理→MIB 管理导入对应 H3C 通用 MIB + 设备私有 MIB
  3. 导入后重启 Trap 服务生效

7. 终极测试命令

  1. 交换机手动发送测试 Trap
  2. 服务器抓包确认抵达
  3. IMC 新建空白过滤、全放行
  4. 确认设备已纳管、SNMP 参数全一致

三、最简总结解决流程

  1. 统一全网 SNMP v2c + 相同团体字
  2. 把交换机添加进 IMC 并保证在线
  3. 确认服务器 162 端口仅 IMC 使用
  4. 清空 / 禁用所有 Trap 告警过滤规则
  5. 导入设备对应 MIB 库
  6. 重启 IMC Trap 与告警服务

做完立刻就能在Trap 浏览里看到所有上报报文,正常生成设备告警。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明