华为CE交换机SNMP排障:网管不通的8步排查法 - 夜莺博客

华为CE交换机SNMP排障:网管不通的8步排查法

华为 CloudEngine(CE)系列交换机经常遇到"网管平台纳管不上"的问题:设备上明明开了 SNMP,网管却读不到数据。本文梳理华为官方 TOP 排障思路,按 8 个步骤逐层排查:路由可达性、ACL 放行、MIB 视图、MIB 文件匹配、认证失败信息、CFG 会话、响应超时与信息收集,并附 SNMPv2c 与网管对接的完整配置示例。

8 步排障流程

1. 检查交换机与网管是否路由可达

在交换机上 ping 网管 IP;ping 不通时执行 display ip routing-table 查看是否有可达路由,路由缺失则排查路由配置。

2. 检查网管 IP 是否在 ACL 允许范围内

<HUAWEI> display current-configuration configuration snmp
snmp-agent
snmp-agent acl 2000
snmp-agent community read cipher %^%#...%^%# mib-view alliso

确认 snmp-agent acl 引用的 ACL 中放行了网管 IP。

3. 检查 MIB 节点是否在 MIB 视图中

<HUAWEI> display snmp-agent mib-view

未配置 MIB 视图时,团体名默认可访问 Viewdefault(OID 1.3.6.1),但不包括 snmpVacmMIB、snmpUsmMIB、snmpCommunityMIB 节点;确认网管读取的节点在允许范围内。

4. 检查网管导入的 MIB 文件是否为 CE 交换机 MIB

第三方网管常无法自动识别 CE 设备,需从华为企业技术支持网站按设备款型与版本下载对应 MIB 文件导入网管。

5. 检查是否存在 SNMP 认证失败

查看 display snmp-agent statistics 与日志,确认团体名/安全名是否与网管侧一致。团体名以密文保存,忘记时可重新配置:

system-view
[~HUAWEI] snmp-agent community read Public_NMS mib-view alliso
[*HUAWEI] snmp-agent community write Private_NMS mib-view alliso
[*HUAWEI] commit

6. 检查 SNMP 与 CFG 会话错误

display snmp-agent diagnose fail-operation 20

7. 检查 SNMP 响应时间是否超过网管超时

用抓包对比网管发出请求到收到响应的时间,若接近网管设置的超时阈值,需优化网络质量或调大超时。

8. 收集信息寻求支持

执行 display diagnostic-information 收集诊断信息,并保存 display logbufferdisplay trapbuffer 输出提交技术支持。

SNMPv2c 与网管对接配置示例

[~Switch] snmp-agent sys-info version v2c
[*Switch] acl 2001
[*Switch-acl4-basic-2001] rule 5 permit source 10.1.1.2 0.0.0.0
[*Switch-acl4-basic-2001] quit
[*Switch] snmp-agent mib-view excluded allextisis 1.3.6.1.3.37
[*Switch] snmp-agent community write adminNMS1234 mib-view allextisis acl 2001
[*Switch] snmp-agent target-host host-name NMS2 inform address udp-domain 10.1.1.2 params securityname adminNMS1234 v2c
[*Switch] commit

验证命令:display snmp-agent communitydisplay snmp-agent target-host

相关阅读

CE 交换机更多 display 排障命令见本站 华为CE交换机常见故障:Display命令快速排查指南;华为设备常用配置命令见 华为路由器交换机常用配置命令与排障大全

原文链接:https://www.cnblogs.com/2Byoung/articles/14230993.html