Коллеги, помогите, всю голову сломал.Есть два 2811, подключены напрямую через 2960, ip связность на линке есть.
Задача: отсылать snmpv3 informs с одного (R1) на другой(R2).
Проблема: отсылаются только v2 traps.
Конфиг с R1:
snmp-server engineID remote 10.10.10.1 8000000903000023EB5B1C20
snmp-server group admin v3 priv match exact
snmp-server user USER admin v3 auth sha ciscocisco priv aes 256 ciscocisco
snmp-server trap-source FastEthernet0/1.2
snmp-server source-interface informs FastEthernet0/1.2
snmp-server enable traps snmp linkdown linkup
snmp-server host 10.10.10.1 informs version 3 priv USER snmp
snmp-server host 10.10.10.1 version 3 priv USER snmpВывод show snmp engineID с R2:
R5-2811-CCIE-SEC#sh snmp engineID
Local SNMP engineID: 8000000903000023EB5B1C20Дебаг с R1 при link up/down:
Jun 20 09:06:05.239: SNMP: Queuing packet to 10.10.10.1
Jun 20 09:06:05.239:
Outgoing SNMP packet
Jun 20 09:06:05.239: v3 packet security model: v3 security level: priv
Jun 20 09:06:05.239: username: ROOT
Jun 20 09:06:05.239: snmpEngineID: 8000000903000019E89FE8B8
Jun 20 09:06:05.239: snmpEngineBoots: 2 snmpEngineTime: 1408
Jun 20 09:06:05.239: SNMP: V2 Trap, reqid 10, errstat 0, erridx 0
sysUpTime.0 = 14858686
snmpTrapOID.0 = snmpTraps.3
ifIndex.1 = 1
ifDescr.1 = FastEthernet0/0
ifType.1 = 6
lifEntry.20.1 = Link down
Jun 20 09:06:05.491: SNMP: Packet sent via UDP to 10.10.10.1Дебаг с R2 о получении пакета:
Jun 20 09:06:05.496: SNMP: Packet received via UDP from 10.10.10.2 on FastEthernet0/1.2
Вывод show snmp с R1:
0 SNMP packets input
0 Bad SNMP version errors
0 Unknown community name
0 Illegal operation for community name supplied
0 Encoding errors
0 Number of requested variables
0 Number of altered variables
0 Get-request PDUs
0 Get-next PDUs
0 Set-request PDUs
0 Input queue packet drops (Maximum queue size 1000)
5 SNMP packets output
0 Too big errors (Maximum packet size 1500)
0 No such name errors
0 Bad values errors
0 General errors
0 Response PDUs
5 Trap PDUs
SNMP Dispatcher:
queue 0/75 (current/max), 0 dropped
SNMP Engine:
queue 0/1000 (current/max), 0 droppedSNMP logging: enabled
Logging to 10.10.10.1.162, 0/10, 5 sent, 0 dropped.SNMP Manager-role output packets
0 Get-request PDUs
0 Get-next PDUs
0 Get-bulk PDUs
0 Set-request PDUs
0 Inform-request PDUs
0 Timeouts
0 Drops
SNMP Manager-role input packets
0 Inform request PDUs
0 Trap PDUs
0 Response PDUs
0 Responses with errorsSNMP informs: enabled
Informs in flight 0/25 (current/max)
Logging to 10.10.10.1.162
0 sent, 0 in-flight, 0 retries, 0 failed, 0 droppedКонфиг с R2 не привожу, потому что задача стоит именно в формировании и отсылке snmp v3 informs, для чего, в теории, должно быть достаточно приведённых в начале настроек R1.
Буду крайне признателен!
>[оверквотинг удален]
> 0 Response PDUs
> 0 Responses with errors
> SNMP informs: enabled
> Informs in flight 0/25 (current/max)
> Logging to 10.10.10.1.162
> 0 sent, 0 in-flight, 0 retries, 0 failed, 0 dropped
> Конфиг с R2 не привожу, потому что задача стоит именно в формировании
> и отсылке snmp v3 informs, для чего, в теории, должно быть
> достаточно приведённых в начале настроек R1.
> Буду крайне признателен!Я думаю для начала стоит начать с прояснения, что такое SNMP и его структуру.
Вы понимаете, что мибы имеют иерархическую структуру и мибов v3 я не видел.
SNMP v3 - это не набор мибов, - это технолология для мониторинга, с поддержкой аутентификации и шифрования.
Для начала определите что вы хотите мониторить.