• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IMC无法发送告警提示

9小时前提问
  • 0关注
  • 0收藏,50浏览
粉丝:0人 关注:0人

问题描述:

断开A和下联路由器之间链路,IMC几分钟内有提示,拔掉B路由器的一个电源(B是1+1冗余电源),IMC有提示,但是断开B路由器和下联路由器的链路,十几分钟,IMC都没有提示,后面我就没再试了,不知道这是啥原因

组网及组网描述:

两台路由器AB分别连接到两台下联路由器上,路由器AB之间做了vrrp

6 个回答
粉丝:6人 关注:1人

B设备配置上报snmp trap了吗,可以配置上同时在iMC网卡抓包看看是否收到trap

暂无评论

粉丝:133人 关注:11人

检查下配置的trap情况吧

暂无评论

粉丝:12人 关注:9人

排查步骤:
1. 检查B路由器与下联路由器链路的接口配置:确认接口是否启用SNMP(snmp-agent community read/write [community-name])、是否配置了trap发送(snmp-agent trap enable),且trap目标指向IMC服务器(snmp-agent target-host trap address udp-domain [IMC-IP] params securityname [community-name])。
2. 检查IMC侧配置:确认B路由器已被IMC正确纳管,且在“资源管理-设备管理”中状态正常;检查“告警管理-告警规则”中是否启用了接口down的告警规则,且未被过滤。
3. 抓包验证:在IMC服务器或B路由器上联链路抓包,断开B与下联路由器链路时,查看是否有SNMP trap报文发送到IMC。若未发送,排查路由器侧trap配置;若已发送但IMC未显示,检查IMC的告警接收端口(默认162)是否被防火墙拦截,或IMC告警处理模块是否异常。
4. 检查链路检测机制:若B路由器下联接口未配置链路检测(如NQA、BFD),且接口down事件未触发trap,需确认路由器是否默认发送接口状态变化trap(部分设备需手动开启snmp-agent trap enable interface)。
关键命令:
路由器侧:display snmp-agent trap all(查看trap开启状态)、display snmp-agent target-host(查看trap目标配置)。
IMC侧:在“系统管理-系统配置-SNMP配置”中确认接收端口和社区名;在“告警管理-告警查询”中筛选接口down事件。

暂无评论

粉丝:23人 关注:2人

一、故障根因(A 链路秒级告警、B 链路十几分钟延迟)
核心差异点:A 为普通上联、B 是 VRRP 备份组下联,双重抑制链路 Down 告警
接口物理状态抑制(最主要)
B 路由器下联接口配置了link-delay down X链路抖动抑制,接口断连后不会立刻上报 CPU,等待抑制超时才生成 linkDown Trap;A 设备无该抑制,断连瞬间发 Trap,IMC 秒出告警。
VRRP 协议接口状态忽略机制干扰
AB 做 VRRP,B 下联接口关联 VRRP 备份组,配置vrrp ignore-if-down:端口物理 Down 时 VRRP 不触发切换,设备延迟上报接口状态变更,拖慢 Trap 生成时机。
Trap 发送 / 转发问题
B 路由器 Trap 源 IP 不是 Loopback 管理 IP,IMC 纳管 IP 不匹配,收到 Trap 无法升级告警,只能靠60 分钟一次的设备全量 SNMP 轮询才发现端口离线;
Trap 队列拥堵、设备 CPU 高,linkDown 报文积压延迟发送;
中间防火墙 / ACL 拦截 UDP 162 Trap 端口。
IMC 平台侧过滤规则
IMC 配置了端口闪断过滤、重复 Trap 抑制,B 链路短暂断开会被屏蔽,长时间离线才解除过滤生成告警。
电源告警是设备硬件主动 Trap,无抑制逻辑
拔掉 B 冗余电源属于整机硬件故障,硬件模块立即上报告警,不受接口链路定时器约束,所以秒出提示。
二、分步排查 + 根治方案
步骤 1:设备端检查链路抑制定时器(优先)
登录 B 路由器查看下联接口配置
plaintext
display current-configuration interface GigabitEthernet 0/0/X
出现类似配置即为延迟根源:
plaintext
interface GigabitEthernet 0/0/X
link-delay down 600 //单位秒,抑制10分钟才上报端口Down
enable snmp trap updown
修复:删除链路抑制或缩短时长
plaintext
system-view
interface GigabitEthernet 0/0/X
undo link-delay down
# 如需防闪断保留,建议改为5~10秒
link-delay down 10
步骤 2:核查 VRRP ignore-if-down 配置
plaintext
display current-configuration | include vrrp ignore-if-down
下联接口存在该命令会延迟端口状态上报,业务无切换需求则删除:
plaintext
interface GigabitEthernet 0/0/X
undo vrrp ignore-if-down
步骤 3:完整开启 linkDown Trap 发送(全局 + 接口双校验)
全局开启标准链路 Trap
plaintext
snmp-agent trap enable standard linkdown linkup
接口确认开启状态上报
plaintext
interface GigabitEthernet 0/0/X
enable snmp trap updown
统一 Trap 源 IP(关键,避免 IMC 识别失败)
plaintext
snmp-agent trap source LoopBack 0
LoopBack0 为 IMC 纳管设备 IP,保证 Trap 源 IP 与纳管 IP 一致。
步骤 4:优化 Trap 发送参数,避免报文积压
plaintext
# 扩大Trap队列,防止丢包延迟
snmp-agent trap queue-size 500
# 延长Trap缓存有效期
snmp-agent trap life 300
步骤 5:IMC 平台侧排查过滤规则
进入【告警】-【Trap 管理】-【过滤规则】
删除针对 linkDown 的闪断过滤、时长抑制规则;
关闭 “未知 Trap 过滤、重复 Trap 长时间屏蔽”。
查看【Trap 浏览】:断开 B 链路后实时刷新,确认是否收到 linkDown 报文
无报文:设备 / 中间网络拦截 Trap;
有报文无告警:Trap 升级告警规则缺失、源 IP 不匹配纳管设备。
缩短设备轮询周期兜底:设备详情 - 修改轮询间隔,最低 30 秒。
步骤 6:中间网络放行 Trap 端口
路由器、核心交换机、IMC 服务器防火墙放行 UDP 162,允许 B 路由器向 IMC 发送 Trap。
三、快速验证方法
修改完配置后,断开 B 下联接口:
设备端display logbuffer | include linkDown,几秒内出现端口 Down 日志;
IMC Trap 浏览立刻捕获 linkDown 报文;
实时告警页面秒级生成链路中断提示,不再等待十几分钟。
精简总结
延迟核心原因:B 下联口配置link-delay down链路抑制 + VRRP 忽略接口状态,端口断连延迟生成 Trap;电源告警无定时器约束所以即时上报。
根治操作:删除接口 link-delay down、取消 vrrp ignore-if-down、统一 Trap 源 Loopback0、全局开启 linkdown trap。
IMC 侧清理 Trap 闪断过滤规则,中间网络放行 UDP162 端口,即可实现链路断开秒级告警。

暂无评论

粉丝:25人 关注:1人

根据你的描述,问题的关键点在于:同样是链路中断,A路由器的告警能正常上报,而B路由器的却不行。这说明IMC平台本身大概率是正常的,问题很可能出在B路由器侧的配置或IMC对B路由器的管理策略上。

结合你“两台路由器做了VRRP”的组网,以下是几种最可能的原因和排查思路:

🔍 可能的原因分析

  1. B路由器未正确配置SNMP Trap指向IMC

    • 现象:设备发生故障时,没有主动向IMC发送Trap报文。IMC只能通过周期轮询(默认1分钟)去发现状态变化,这会导致告警延迟甚至丢失。

    • 验证:登录B路由器,检查 snmp-agent target-host 命令是否已正确配置,并指向了IMC服务器的IP地址和端口。

  2. B路由器的接口UP/DOWN Trap功能未开启

    • 现象:即使SNMP Trap目标地址配置正确,但如果接口的Trap上报功能未开启,故障时也不会发送告警

    • 验证:检查B路由器上是否配置了 snmp-agent trap enable standard linkdown 和 snmp-agent trap enable standard linkup 等命令。

  3. IMC侧存在针对B路由器的告警过滤规则

    • 现象:IMC可能由于历史原因,对B路由器或其特定接口配置了告警过滤规则,导致收到的Trap被丢弃

    • 验证:在IMC的 告警 -> Trap管理 -> 过滤规则 中,检查是否存在针对B路由器IP或特定OID的过滤规则

  4. VRRP状态切换影响了告警上报

    • 现象:在VRRP组网中,当B路由器的下行链路断开时,可能发生了VRRP主备切换。如果此时B路由器变为备用状态,某些厂商的设备在备用状态下可能会限制Trap的上报。

    • 验证:检查链路断开时,B路由器的VRRP状态是否发生了变化。

  5. IMC的告警抑制或闪断过滤机制生效

    • 现象:如果链路状态在短时间内频繁抖动,IMC的“闪断Trap过滤”功能可能会抑制告警,防止告警风暴。你观察的“十几分钟”可能正处于抑制窗口内。

    • 验证:检查IMC的 告警 -> Trap管理 -> 过滤规则 中“闪断Trap过滤”的相关配置

📝 排查步骤建议

建议你按以下顺序排查,这能最高效地定位问题:

  1. 对比A、B两台路由器的SNMP配置

    • 这是最关键的一步。通过SSH或Console登录两台路由器,执行 display current-configuration | include snmp,将输出结果进行对比。

    • 重点检查

      • snmp-agent target-host 配置的IMC服务器地址是否一致。

      • snmp-agent trap enable 相关的命令是否都存在。

      • SNMP的团体名(Community)等参数是否与IMC侧一致

  2. 检查B路由器的Trap发送日志

    • 在B路由器上执行 display trapbuffer 命令

    • 手动插拔B路由器与下联设备间的网线,然后查看 trapbuffer 中是否有对应的 linkdown 或 linkup 日志产生。如果没有,说明问题在设备侧;如果有,则问题可能在IMC侧。

  3. 检查IMC侧是否收到B路由器的Trap

    • 登录IMC,导航到 告警 -> Trap管理 -> 浏览Trap

    • 在故障发生的精确时间点附近,搜索是否有来自B路由器的Trap。如果找不到,说明Trap根本没有到达IMC,需要检查网络连通性或设备侧配置

  4. 检查IMC侧的告警过滤规则

    • 在IMC的 告警 -> Trap管理 -> 过滤规则 中,检查是否存在针对B路由器的过滤规则

    • 尤其关注“重复Trap过滤”、“闪断Trap过滤”和“未知Trap过滤”的设置

  5. 检查VRRP状态与告警的关联

    • 在进行链路中断测试时,同时观察B路由器的VRRP状态(使用 display vrrp brief 命令)。

    • 确认链路中断是否引发了VRRP状态切换,以及这种切换是否与告警丢失在时间上吻合

暂无评论

zhiliao_qVj5km 知了小白
粉丝:0人 关注:0人

AB两台路由器的snmp配置是一样的,两个接口g0/0的配置也一样(IP不一样)

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明