无特殊组网,iMC PLAT和设备能够ping通,snmp端口放开即可。
snmp v3方式纳管时,iMC上添加的snmp模板与设备侧配置一致,使用的认证方式是MD5,加密方式是DES。模板中用户、认证密码、加密密码也检查无误,但是添加后识别为ICMP设备,类似下图所示。
1、检查了iMC侧配置,发现没有问题;
2、删除此设备,然后在iMC侧抓包,重新添加复现问题,然后分析抓包,如下图所示。
iMC在获取1.3.6.1.2.1.1.1.0和1.3.6.1.2.1.1.2.0时,设备回应没有此节点,这两个节点的含义如下,
sysDescr ,系统描述,可以获取系统版本信息 ,1.3.6.1.2.1.1.1.0
sysObjectID ,系统ID, 1.3.6.1.2.1.1.2.0
这两个节点都是设备最基本的mib节点,不可能不存在,因此怀疑是设备配置问题,继续排查,发现设备配置时,缺少了一条命令
snmp-agent mib-view included group iso
其中,group是视图的名称,在配置snmp组时会引用,iso是oid-tree的值。缺省情况下,设备上已存在MIB视图ViewDefault,OID为1。该命令定义了mib视图信息,iso为全部节点都可读取。
在设备上加上此命令,然后重新添加,问题解决,完整设备配置如下
snmp-agent sys-info version v3
snmp-agent group v3 group privacy read-view group write-view group notify-view group // 读、写、通知,三大权限全都打开
snmp-agent mib-view included group iso // 允许所有节点
snmp-agent usm-user v3 user group cipher authentication-mode md5 $c$3$09vIxf3UtoSCyf1xMhqesgWKwEqZ8V4h/YLZhPqCkWtssA== privacy-mode des56 $c$3$9m/Czw8SLfaG8/U7WadIpVWYiWk/56wF7kKcxYKz36xE7A==
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作