SNMP主机无法与网管连接
故障现象
SNMP主机无法与网管连接。
处理步骤
执行display logbuffer命令查看主机上是否有SNMP用户登录失败的日志。
日志 |
日志解释 |
处理建议 |
---|---|---|
Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the version was incorrect, VPN= ) |
SNMP主机和网管使用的SNMP协议版本不一致。 |
执行命令display snmp-agent sys-info version查看主机是否支持网管发送登录请求所使用的SNMP协议版本。 如果不一致,请执行命令snmp-agent sys-info version配置主机所支持的SNMP协议版本。 |
Failed to login through SNMP. (Ip=10.135.180.98, Times=2, Reason=the packet was too large, VPN= ) |
网管发送的报文太大,超过设备设置的阈值。 |
执行命令snmp-agent packet max-size增大报文阈值。 |
Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the messages was failed to be added to the message list, VPN= ) |
网管侧发送的请求报文速率超过了设备的处理能力。 |
降低网管侧请求报文的发送速率。 |
Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the community was incorrect, VPN= ) |
网管侧和设备侧配置的团体名不一致。 |
执行命令display snmp-agent community查看主机配置的团体字。 如果网管发起请求时使用的团体字和主机配置的团体字不相同,请执行命令snmp-agent community { read | write } community-name配置读写团体名,使之与网管端配置一致。 |
Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=decoded PDU error, VPN= ) |
解码错误,可能原因有:
|
|
Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the ACL filter function, VPN= ) |
该IP地址被ACL禁止。 |
执行display acl {acl-number | name acl-name | all }命令查看主机ACL配置。 如果网管端发送请求所使用的IP地址被ACL禁止访问,请执行rule [ rule-id ] { deny | permit } source { source-ip-address source-wildcard | any }命令配置允许网管端IP地址访问主机。 |
Failed to login through SNMP. (Ip=10.1.1.1, Times=2, Reason=the contextname was incorrect, VPN= ) |
网管侧的contextname设置错误。 |
将网管侧的contextname修改为空或短横线。 |