所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S9300, S9300E, S9300X V200R010C00 配置指南-网络管理与监控

本文档介绍了设备支持的网络管理与监控相关配置。主要内容包括:SNMP配置、RMON和RMON2配置、LLDP配置、性能管理、iPCA配置、NQA配置、业务诊断配置、镜像配置、报文捕获配置、分流配置、NetStream配置、sFlow配置、TWAMP Light配置。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
SNMP主机无法与网管连接

SNMP主机无法与网管连接

故障现象

SNMP主机无法与网管连接。

处理步骤

执行display logbuffer命令查看主机上是否有SNMP用户登录失败的日志。

表1-7  日志解释及处理建议

日志

日志解释

处理建议

Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the version was incorrect, VPN= )

SNMP主机和网管使用的SNMP协议版本不一致。

执行命令display snmp-agent sys-info version查看主机是否支持网管发送登录请求所使用的SNMP协议版本。

如果不一致,请执行命令snmp-agent sys-info version配置主机所支持的SNMP协议版本。

Failed to login through SNMP. (Ip=10.135.180.98, Times=2, Reason=the packet was too large, VPN= )

网管发送的报文太大,超过设备设置的阈值。

执行命令snmp-agent packet max-size增大报文阈值。

Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the messages was failed to be added to the message list, VPN= )

网管侧发送的请求报文速率超过了设备的处理能力。

降低网管侧请求报文的发送速率。

Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the community was incorrect, VPN= )

网管侧和设备侧配置的团体名不一致。

执行命令display snmp-agent community查看主机配置的团体字。

如果网管发起请求时使用的团体字和主机配置的团体字不相同,请执行命令snmp-agent community { read | write } community-name配置读写团体名,使之与网管端配置一致。

Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=decoded PDU error, VPN= )

解码错误,可能原因有:
  • 设备配置的SNMPv3用户名与网管侧配置的不一致。
  • 设备的SNMP引擎ID和网管侧获得的引擎ID不一致。
  • 网管侧使用的SNMPv3用户名的认证密码或者加密密码错误。
  • 执行命令display snmp-agent usm-user,查看SNMPv3用户信息。检查网管侧使用的用户名是否和设备配置的SNMPv3用户一致,如果不一致,请保证网管侧和设备侧使用的用户名一致。如果一致,执行命令display current-configuration | include snmp,查看是否为SNMPv3用户指定用户组,如果没有指定,执行命令snmp-agent usm-user v3 user-name group group-name,为SNMPv3用组指定用户组。

    说明:

    用户组具备三种属性,按照安全性从高到低为:1级:privacy (认证且加密)、2级:authentication (只认证)和3级:None (不认证不加密)

    用户的安全级别必须 >= 用户组的安全级别,否则会导致SNMP主机与网管连接失败。

  • 执行命令display current-configuration | include snmp,查看设备的SNMP引擎ID。获取SNMP报文的报文头,查看报文中的设备SNMP引擎ID是否和设备显示一致,如果不一致,可通过命令snmp-agent local-engineid engineid配置设备的SNMP引擎ID或者等待网管同步设备的SNMP引擎ID。

  • 请使用正确的SNMPv3用户名的认证密码或者加密密码。如果用户忘记该用户的认证密码或者加密密码,可执行命令snmp-agent usm-user v3 user-name authentication-mode { md5 | sha } [cipher password ],配置对SNMPv3用户的数据进行认证和认证密码。执行命令snmp-agent usm-user v3 user-name privacy-mode { des56 | aes128 | aes192 | aes256 | 3des } [cipher password ],配置对SNMPv3用户的数据进行加密和加密密码。

Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the ACL filter function, VPN= )

该IP地址被ACL禁止。

执行display acl {acl-number | name acl-name | all }命令查看主机ACL配置。

如果网管端发送请求所使用的IP地址被ACL禁止访问,请执行rule [ rule-id ] { deny | permit } source { source-ip-address source-wildcard | any }命令配置允许网管端IP地址访问主机。

Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the contextname was incorrect, VPN= )

网管侧的contextname设置错误。

将网管侧的contextname修改为空或短横线。

翻译
下载文档
更新时间:2019-08-21

文档编号:EDOC1000141529

浏览量:21647

下载量:403

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页