[H3C] dis current-configuration | include snmp
snmp-agent
snmp-agent local-engineid 800063A28072AB0DA6010000000001
snmp-agent sys-info version v3
snmp-agent target-host trap address udp-domain 10.169.224.1 vpn-instance MGMT params securityname Snmpv3mgr v3 privacy
snmp-agent usm-user v3 Snmpv3mgr user-role network-admin cipher authentication-mode sha $c$3$23ZHB4cNlJrdJPlTCjMhvJyJlzL1SFVWBUAOIQeaJlA/+Z4Ad9w= privacy-mode aes128 $c$3$3nU2NAs+jb6ueqmvs+lXIOZ3BFqItHS3vj79wN9MkH5VLg==
snmp-agent trap enable local-server
snmp-agent trap enable radius
snmp-agent trap enable stp
snmp-agent trap enable super
snmp-agent trap enable syslog
[H3C]
Snmpv3mgr 这个用户删不掉,你们都是怎么删除SNMPV3 用户的,新增一个用户删除旧的也不行啊
[H3C]undo snmp-agent usm-user v3 Snmpv3mgr user-role network-admin
The last user role can't be deleted.
[H3C]
这个报错的核心原因是系统不允许删除一个SNMPv3用户的最后一个用户角色。针对这种情况,这里提供了三种已验证的解决方案,建议按顺序尝试。
最直接的方法不是只删除角色,而是直接删除“Snmpv3mgr”这个用户本身。
save 命令保存配置。如果方案一无效,可以参考《某局点WX5540H snmp配置无法删除处理经验案例》的官方经验,按以下顺序逐步清理:
首先删除引用了该用户的Trap配置:
完成后再执行方案一的命令,彻底删除用户。
创建一个临时用户“替班”:先新建一个临时用户(如tempuser),让原用户不再成为“唯一”。之后即可顺利删除Snmpv3mgr,最后再清理临时用户。
撤销用户角色:如果只想保留用户但收回其高级权限,可以撤销其网络管理员角色:
S12508 删除 SNMPv3 用户报错解决(最后角色不能删)
报错原因
The last user role can't be deleted.该用户是当前设备仅剩的 network-admin 权限 SNMPv3 用户,系统禁止直接删除,且此用户还被trap目标主机引用,双重绑定删不掉。
完整删除步骤(必按顺序)
1. 先删掉引用该用户的 Trap 目标主机(核心第一步)
cli
undo snmp-agent target-host trap address udp-domain 10.169.224.1 vpn-instance MGMT params securityname Snmpv3mgr v3 privacy
2. 新建一个同权限临时 SNMPv3 用户(顶替权限)
cli
# 创建临时用户 tempuser 权限network-admin
snmp-agent usm-user v3 tempuser user-role network-admin
# 配置认证加密(随便填,过渡用)
snmp-agent usm-user v3 tempuser authentication-mode sha simple 123456 privacy-mode aes128 simple 654321
3. 正常删除旧用户 Snmpv3mgr
cli
undo snmp-agent usm-user v3 Snmpv3mgr user-role network-admin
4. 按需删除临时用户(不用就删掉)
cli
undo snmp-agent usm-user v3 tempuser user-role network-admin
最简总结
先删trap 调用
新建同权限替补用户
再删原 SNMPv3 用户
清临时用户即可
后续新建可用 SNMPv3 用户标准命令
cli
snmp-agent usm-user v3 新用户名 user-role network-admin
snmp-agent usm-user v3 新用户名 authentication-mode sha simple 认证密码 privacy-mode aes128 simple 加密密码
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论