• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机无法向三方平台发送updown消息

2天前提问
  • 0关注
  • 0收藏,51浏览
粉丝:0人 关注:0人

问题描述:

交换机的info-center 是开启,没有修改日志级别,snmp tracet enable,也配置了平台的监控地址,为什么交换机无法将接口up down日志发送到三方的告警平台

2 个回答
粉丝:14人 关注:9人

排查步骤(按优先级)
1. SNMP基础配置校验
确认已配置SNMP版本(v2c/v3)、团体名/用户权限,且Trap主机配置绑定正确版本:

dis snmp-agent //查看SNMP全局状态
dis snmp-agent target-host //查看Trap目标主机配置,确认地址、UDP端口(默认162)、版本、团体名/用户名匹配

若未绑定接口UpDown的Trap触发,补充配置:

snmp-agent trap enable ifmgr //全局开启接口管理Trap
int g1/0/x //对应接口
snmp-agent trap enable link-up link-down //接口下开启UpDown Trap

2. 路由与连通性校验
确认交换机到三方平台162端口(UDP)可达,排查中间防火墙/ACL是否拦截UDP 162:

ping 平台IP //先测基础连通
debugging snmp-agent trap //Debug查看Trap报文是否发出

3. 日志与Trap对应关系校验
Info-center日志是系统日志,和SNMP Trap是独立通道,若平台依赖Syslog而非SNMP Trap,需补充Syslog配置:

info-center loghost 平台IP [port 端口] //配置Syslog日志主机,默认UDP 514
info-center source IFMGR loghost level informational //确保接口UpDown日志(级别informational)允许发往日志主机

4. 平台侧校验
确认平台已添加该交换机设备、SNMP参数(团体名/引擎ID/v3用户)匹配,且平台侧未过滤接口UpDown告警。

暂无评论

粉丝:28人 关注:2人

交换机接口 Up/Down 告警(SNMP Trap / Info‑Center 日志)不上报第三方平台排查
现象:info‑center已开启、日志级别默认、snmp‑agent trap enable打开、配置了 trap 目标地址,但是接口 UP/DOWN 事件无法推送到第三方监控平台。
区分两条路径:
SNMP Trap:接口 UpDown 属于 SNMP Trap(coldStart、linkUp、linkDown OID)
info‑center 日志输出 syslog:是 syslog 报文,514 端口;很多人把这两套机制混在一起配置。
接口 Up/Down 事件:既可以发 SNMP Trap,也可以输出 Syslog 日志,两套独立配置,互不替代。
一、先确认基础配置(V7 交换机)
shell
# 1 SNMP全局使能trap
snmp‑agent
snmp‑agent trap enable
snmp‑agent version all
# 配置trap目标主机
snmp‑agent host inform security‑name public udp‑domain 10.x.x.x params‑v1 public
snmp‑agent host trap security‑name public udp‑domain 10.x.x.x params‑v1 public

# 必须开启linkUp/linkDown这一类的trap组(高频漏配!)
snmp‑agent trap group link
❗关键点:snmp‑agent trap group link不配置,接口 linkUp/linkDown 的 trap 不会产生,哪怕全局 trap enable 也不会发链路告警。
info‑center syslog 输出配置示例(syslog 514)
shell
info‑center enable
info‑center loghost 10.x.x.x facility local0
info‑center source module default
二、分层排查步骤(按顺序)
1、确认交换机本地是否能产生这条事件
shell
# 手工shutdown/no shutdown接口,复现updown
display logbuffer | include Link
如果display logbuffer里面看不到 Link Up/Down 日志:交换机本身没有生成事件,检查接口,是否配置undo link‑report enable(接口下关闭链路上报)
shell
interface GigabitEthernet 1/0/1
display this | include link‑report
接口下 undo link‑report enable 会直接抑制接口 updown 事件,本地日志都看不到,自然不会上送 trap/syslog。
2、区分:是 SNMP Trap 没发出,还是 Syslog 没发出
在交换机上抓包(如果支持),或者在第三方服务器抓 UDP 报文:
SNMP Trap:UDP 162
Syslog:UDP 514
第三方服务器抓包验证:有没有收到交换机发出的 UDP 报文
1)服务器抓不到报文:问题在交换机配置、路由、ACL、VLAN、出接口。
2)服务器能抓到报文但是平台不解析:第三方平台配置问题(community、OID、syslog facility、解析规则)。
3、交换机侧路由与出接口问题(非常常见)
SNMP‑Trap、info‑center 日志报文使用管理路由表转发。
shell
display ip routing‑table
交换机要有到达 trap/loghost 目标 IP 路由;
如果存在管理 VLAN、分离业务 / 管理,确认报文从管理 VLAN 接口出去;
注意:V7 交换机 trap 报文源 IP 默认使用出接口 IP;很多监控平台做源 IP 白名单,源 IP 不是预期管理 IP,平台丢弃告警。
指定 trap 源 IP(推荐配置,保证源 IP 固定为管理 IP)
shell
snmp‑agent source trap GigabitEthernet 0/0
#或者Vlan‑interface管理地址
snmp‑agent source trap Vlan‑interface 100
syslog 日志源 IP
plaintext
info‑center source‑ip 10.xx.xx.xx
4、ACL 过滤丢弃 Trap/Syslog 报文
交换机本地 ACL 过滤本机发出报文:
shell
display packet‑filter local
local 域 ACL 会过滤交换机自身产生的 SNMP‑Trap、syslog 报文,很多只放通 SNMP get,没有放行 UDP162、UDP514 向外发送。
5、SNMP 参数不匹配导致平台拒收
Trap 版本不匹配:交换机发 v1,平台只接收 v2c/v3;
community 团体字不一致:交换机 public,平台配置其他团体字;
使用 inform 而平台不支持 inform,只支持 trap;
建议先使用trap而非 inform 做测试。
6、事件抑制、告警防抖
部分版本存在 link‑event 抑制:
shell
display link‑event suppression
link‑event suppression开启后,短时间震荡的接口 updown 会被抑制,不产生日志和 trap。
测试关闭:
plaintext
undo link‑event suppression enable
三、快速定位命令现场执行
shell
#1 查看trap相关配置
display snmp‑agent configuration | include trap

#2 查看trap统计,看是否有发送计数增长
display snmp‑agent statistics trap

#3 看日志主机配置
display info‑center configuration

#4 查看本机ACL策略
display packet‑filter local

#5 查看link事件抑制
display link‑event suppression

#6 复现接口shutdown,看本地日志缓存
display logbuffer | include Link
看display snmp‑agent statistics trap发送计数器:执行 shutdown 接口,如果发送计数不上涨 → 交换机根本没有生成 trap 报文,重点查 trap‑group link、link‑report、link‑event suppression;
计数器上涨,但是服务器抓不到包:路由、ACL、防火墙拦截。
计数器上涨,服务器抓到包,平台不展示:第三方平台解析、团体字、OID 库问题。
高频故障点汇总
缺少 snmp‑agent trap group link,链路 updown trap 不生成;
接口配置 undo link‑report enable,抑制链路事件;
link‑event suppression链路震荡抑制,丢弃抖动事件;
未配置 trap 源 IP,报文源 IP 不是管理 IP,监控平台白名单丢弃;
local 域 ACL 拦截本机发出 UDP162/514 报文;
路由不可达,trap/loghost 无回程路由;
trap 版本、团体字和第三方平台不匹配;
混淆 SNMP Trap(162)和 Syslog(514),只配置一套,平台监听另一套。
补充:linkUp/linkDown 标准 OID:
linkUp:1.3.6.1.6.3.1.1.5.4
linkDown:1.3.6.1.6.3.1.1.5.3

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明