一、环境问题
1、SNMP服务器未收到防火墙的数据包,中间设备拦截防火墙外发的udp161/162端口数据
//防火墙出接口及SNMP服务器同时抓包确认防火墙外发的数据包有到达SNMP服务器
2、SNMP服务器配置错了监控设置:配错防火墙ip,配置防火墙的oid
//抓包确认防火墙发送给snmp服务器的数据包源ip与snmp服务器配置监听的源ip是否一致(避免中中间存在snat环境),确认oid是否正确
二、配置问题
1、AF的SNMP配置不正确;
//常见为中间存在NAT环境,防火墙配置的SNMP服务器IP错误
2、接口的SNMP监控权限未开启;
//防火墙的snmp通过接口/区域权限控制,需检查对应被监控ip的接口/区域是否开启snmp权限
3、接口上配置了管理IP限制;
//防火墙的区域可配置管理ip限制,若开启snmp权限后,但是配置了ip限制,也会导致部分IP的snmp不生效
4、额外配置了本机访问控制拦截对设备的访问;
//本机访问控制策略可拦截snmp数据,建议您开启直通判断是否存在策略拦截snmp数据
三、产品问题
1、AF的SNMP进程异常