提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查:检查AF的SNMP相关配置、查看日志情况

|

问题描述

配置完成AF的SNMP配置后,监控不到设备,或者监控到的设备参数不准确。

告警信息

可能的原因
1、SNMP地址配置错误:常见为AF和SNMP监控服务器之间为NAT环境,配置的SNMP服务器IP错误,或者服务器填写我们的IP错误;
2、SNMP监控权限未开启:接口/区域未勾选snmp
3、接口上配置了管理IP限制:区域配置了管理ip限制
4、额外配置了本机访问控制拦截对设备的访问:可以在AF上开直通或者加白名单测试,排除AF自身拦截
5、去往snmp服务器的路由错误:通过路由测试工具确认路由正确
6、中间设备拦截未放通:确认网络拓扑环境,可以临时在中间设备上将AF和SNMP监控服务器地址加白名单或者直通测试;

有效排查步骤

1、SNMP地址配置错误:常见为AF和SNMP监控服务器之间为NAT环境,配置的SNMP服务器IP错误,或者服务器填写我们的IP错误(第三方服务器配置检查请参考第三方用户手册);


2、SNMP监控权限未开启:AF8.0.32及以下版本检查对应区域是否勾选【SNMP】,AF8.0.35及以上版本检查接口上是否勾选【SNMP】(新架构通过带外管理配置snmp)



3、接口上配置了管理IP限制:AF8.0.35以下版本在【网络】-【接口/区域】-【区域】对应接口所属区域中允许管理此设备IP需要包含SNMP监控服务器地址;

4、额外配置了本机访问控制拦截对设备的访问:可以在AF上开直通或者加白名单测试,排除AF自身拦截


5、通过路由测试工具确认路由正确



6、中间设备拦截未放通:确认网络拓扑环境,可以临时在中间设备上将AF和SNMP监控服务器地址加白名单或者直通测试;
ps:防火墙抓包使用【排障】-【分析工具】-【抓包工具】进行抓包确认自己的有正确恢复snmp服务器的请求,或者可以在命令行界面抓包查看内网上网数据是否到达过防火墙,抓包命令如下:
tcpdump -i ethx host IP and port 161 -nn -c 数量

解决方案

以上步骤未解决您的问题,可收集以下信息问题流转技术支持工程师:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:
7、相关配置是否正常:
您可以通过关注微信公众号【深信服技术服务】自助提单或者拨打400-630-6430提单

操作影响范围

我要分享
文档编号: 220813
作者: admin
更新时间: 2023-04-10 16:48
适用版本: