faq обучение настройка
Текущее время: Пт июн 20, 2025 22:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 & SNMPv3
СообщениеДобавлено: Пн сен 03, 2007 16:15 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
сконфигурил связку DES-3526 (софт 5.0-B25) и net-snmp по третьей версии протокола, чтоб ловить и отрабатывать трэпы от свитча. и тут же нарвался на такой глюк: после перезагрузки свитча (что горячей, что холодной) snmptrapd трэпы от него больше не ловит, хотя сниффером пакеты видно.

при разборе оказалось, что свитч после рестарта не увеличивает количество перезагрузок с момента смены EngineID;

согласно RFC 3414 (USM for SNMPv3, обязательная часть v3):

Цитата:
Each SNMP engine maintains three objects:

- snmpEngineID, which (at least within an administrative domain)
uniquely and unambiguously identifies an SNMP engine.

- snmpEngineBoots, which is a count of the number of times the SNMP
engine has re-booted/re-initialized since snmpEngineID was last
configured;
and,

- snmpEngineTime, which is the number of seconds since the
snmpEngineBoots counter was last incremented.

Each SNMP engine is always authoritative with respect to these
objects in its own SNMP entity. It is the responsibility of a non-
authoritative SNMP engine to synchronize with the authoritative SNMP
engine, as appropriate.

An authoritative SNMP engine is required to maintain the values of
its snmpEngineID and snmpEngineBoots in non-volatile storage.



соответственно, snmptrapd после перезагрузки свитча, когда snmpEngineTime уменьшилось (по сравнению с ранее принятыми пакетами), а snmpEngineBoots не изменилось - абсолютно резонно отбрасывает все последующие трэпы как устаревшие (Message too old).


причём, интересный нюанс: если перед рестартом сохранить конфигурацию (save) - после рестарта счётчик исправно увеличивается (выходит, он запоминается только "вручную", но это же нонсенс, я ж не могу угадать когда например "свет выключат" на точке, да и не должен угадывать, собственно. ;) ).

счётчик должен увеличиваться всегда, при каждой загрузке свитча (точнее, инициализации snmp engine); почините плиз этот глюк. кстати, эти параметры было бы неплохо видеть где-нить в `show snmp engineID`, на данный момент их можно увидеть только снифером или в дебаге принимающей стороны.


p.s.:

Код:
delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
config snmp engineID 800000ab030015e985bd2b
create snmp view Billing 1 view_type included
create snmp group billing v3  auth_priv read_view Billing write_view Billing notify_view Billing
create snmp user billing billing encrypted by_key auth md5 xxxxxxxx priv des xxxxxxxx
create snmp host 10.16.0.1 v3  auth_priv billing


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 20:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Проверим, по результатам сообщим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 16:10 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
up.

присвойте, пожалуйста, этой проблеме приоритет повыше; пока она есть - проблематично использовать свитчи в продакшне.. сейчас выкрутился из положения - по каждому трэпу coldStart/warmStart шлётся команда на запись конфига, но флэшку-то жалко.. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 16:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. snmpEngineBoots увеличивается только когда вы сохраняете конфигурацию перед перезагрузкой, это нормальное поведения для DES-3526.
2. А вот проблему с trap-ами решают.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 17:25 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
Bigarov Ruslan писал(а):
1. snmpEngineBoots увеличивается только когда вы сохраняете конфигурацию перед перезагрузкой, это нормальное поведения для DES-3526.


перечитайте, пожалуйста, выдержку из RFC в первом посте.
такое поведение ненормально для любого устройства с SNMPv3-энжином, который вообще-то заявлен.

Цитата:
2. А вот проблему с trap-ами решают.


а вот с самими трэпами никакой проблемы нет, подгулявший snmpEngineBoots относится к самому энжину.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 17, 2007 16:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я Вам ответил по e-mail.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 & SNMPv3
СообщениеДобавлено: Ср сен 02, 2015 08:07 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
А можно мне на почту тоже разъяснение по данной ситуации прислать? Я так понимаю эта тема: viewtopic.php?f=2&t=166236 о схожей проблеме?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 & SNMPv3
СообщениеДобавлено: Ср сен 02, 2015 12:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Сейчас уже поднять переписку 2007 года проблематично, в любом случае изменений текущего дизайна не планируется на DES-3526.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 & SNMPv3
СообщениеДобавлено: Вт окт 13, 2015 21:58 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
После переписки и продолжительного ожидания пришёл ответ от D-Link:

По уточненной в штаб-квартире информации snmpEngineBoots не поддерживается на наших коммутаторах.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB