【问题标题】:Simulate a SNMPV3 traps with Engine-time使用 Engine-time 模拟 SNMPV3 陷阱
【发布时间】:2020-02-20 22:35:02
【问题描述】:

我正在尝试使用引擎时间值模拟 snmp v3 陷阱。长话短说,我们的陷阱处理器将接收来自任何主机的第一个 snmp v3 陷阱,但任何后续陷阱将返回“Error! Mangled value”和“SNMP-D-EAGENTUSMWINDOW-Agent REPORT [USM]: Not在时间窗口”。接收 v3 陷阱的唯一方法是不断重启陷阱处理器..

我被告知这是因为陷阱没有有效的引擎启动或引擎时间,我一直在使用以下示例来模拟 V3 陷阱,但它不包括引擎时间,因此我们的陷阱处理器将第一次处理,第二次收到时报错...

snmptrap -v 3 -e EngineID -u User -a SHA -A Auth Pass -x AES -X Pri-Pass -l authpriv -Z 123 目标 IP:162 '' .1.3.6.1.4.1.3375.2.4.0 .27 .1.3.6.1.4.1.3375.2.4.1.1 s “登录失败 FreddyFrogAA,身份验证失败”

任何帮助将不胜感激

【问题讨论】:

    标签: snmp net-snmp


    【解决方案1】:

    当 SNMP 陷阱接收器从 sm_snmp 接收到第一个陷阱时,它会在其内部表中创建一个条目,表示它对陷阱发送器时间的估计。然后,SNMP 陷阱接收器会将其估计值与来自该代理的新接收到的陷阱(或其他 SNMP V3 响应)进行比较,以验证数据包没有被重放。 使用 sm_snmp 发送陷阱意味着你每次都执行 sm_snmp。这意味着 sm_snmp 就像刚刚重新启动一样,并相应地设置引擎启动时间。对于陷阱接收器来说,这看起来像是一个与已经接收到的相同的数据包。陷阱接收器需要一个带有时间戳的数据包,该时间戳表示远程代理在第一个和第二个陷阱之间的时间已经提前。因此,如果您等待的时间长于发送第一个和第二个陷阱之间的时间窗口(150 秒),则陷阱处理程序会报告“不在时间窗口内”。

    分辨率: 如果日志中的消息仅限于 SNMP-D-EAGENTUSMWINDOW-Agent REPORT [USM]: Not In Time Window。陷阱接收器正在按设计工作,并将继续根据需要处理陷阱。

    如果 Trap 接收器日志也报告 Error! 损坏值。那么问题在于设备 snmpagent 没有发送正确的引擎启动或引擎时间值。需要咨询供应商以解决 snmp-agent 的问题。 建议客户在设备上针对 snmp v3 流量运行数据包捕获,以向供应商提供证据,以便他们解决问题。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多