需求:iMC 收到设备 UDP‑162 的 SNMP Trap,原样原始 UDP SNMP‑Trap 报文再转发给第三方 IP 的 162 端口。
iMC PLAT7.3(含 E0710H08 小版本)不支持「原始 SNMP‑Trap 报文透传转发」HPE Aruba ...。
⚠️区分两个完全不同功能:
直接在网络设备配置两条snmp‑agent target‑host trap,一份发给 iMC,另一份直接发给第三方 NMS(UDP 162)。
优点:报文原始完整,不经过 iMC 处理,最稳定,无版本依赖。
snmp‑agent target‑host trap address udp‑domain iMC_IP params securityname public v2c
snmp‑agent target‑host trap address udp‑domain 第三方NMS_IP params securityname public v2c
iMC 服务器(Windows/Linux)上部署第三方脚本工具(snmptrapfwd /pysnmp 脚本),抓本机 UDP‑162 收到的原始 trap,脚本做 UDP 报文转发。
注意:iMC 本身已经占用 UDP 162 端口,脚本不能再监听 162,需要做端口分流,部署复杂度高,生产谨慎使用。
交换机镜像 iMC 服务器接收 trap 的报文,镜像复制一份流量给第三方 NMS;适合只做审计采集,第三方不能回复 inform 报文。
iMC PLAT7.3(E0710H08)不能将收到的原始 SNMP‑Trap UDP 报文原样转发到第三方 162 端口;iMC 告警转发输出是加工后的告警文本,不是标准 SNMP trap 报文。优先建议在网络设备配置双 trap 目标,设备同时上报 iMC 和第三方网管;也可在 iMC 服务器部署第三方转发脚本,或交换机镜像流量。
暂无评论
iMC PLAT 7.3(包括你提到的 E0710H08 版本)不支持将收到的原始 SNMP Trap 报文原样转发到指定的 IP 和 162 端口。
iMC 作为网管系统,其设计目标是解析和处理收到的 Trap 信息,而不是作为一个透明的转发网关。它确实有“告警转发”功能,但转发的是经过 iMC 解析、格式化后的告警文本消息,并非原始的 SNMP Trap 报文。因此,第三方网管服务器无法从 iMC 这里接收到标准的 SNMP Trap 包。
虽然 iMC 本身不具备此功能,但可以通过以下三种方式实现将 Trap 信息送达第三方系统的目的:
方案一:在网络设备上配置双 Trap 目标(推荐)
这是最稳定、最推荐的做法。直接在需要监控的网络设备(交换机、路由器等)上配置两条 snmp-agent target-host trap 命令,让设备同时将原始 Trap 报文分别发送给 iMC 和第三方网管系统。这样,第三方系统收到的就是未经处理的原始报文。
方案二:在 iMC 服务器本机部署转发脚本
在 iMC 服务器(Windows 或 Linux)上安装第三方脚本工具(如 snmptrapfwd),监听 UDP 162 端口收到的原始 Trap 报文,并将其转发给第三方 IP。注意:此方案部署复杂度高,因为 iMC 本身已占用 162 端口,需要处理端口冲突问题,生产环境需谨慎评估。
方案三:通过网络设备端口镜像
在连接 iMC 服务器的交换机上配置端口镜像,将 iMC 服务器接收 Trap 的入方向流量镜像复制一份,发送给第三方 NMS。此方案适合仅做流量审计的场景,但第三方系统无法向设备回复 Inform 报文。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论