Трапы при попытке обращения с неправильным community
не шлются. Loopback, LinkChange и т.д. всё это шлется а authenticationFailure OID .1.3.6.1.6.3.1.1.5.5 не шлется. Что, вообще, является несоответствием SNMPv2-MIB.
Про подписку на логи syslog-ом понятно, спасибо. Но хотелось бы, чтобы работал весь функционал, который можно найти на устройстве.
Вот зачем все-таки в web-интерфейсе в разделе
System Configuration->System Log Configurationесть разделы
System Log & Trap Settingsи
System Severity Settings->Trapкоторые также можно конфигурировать и командами
config trap source_ipif <ipif_name 12> <ipaddr> и
config system_severity trap ... соответственно?
Помоему, очевидно, что человек с нормальной логикой поймет, что уcтройство может слать и трапы и сислог на указанный хост в случае событий, важность которых настраивается.
Читаем CLI reference guide:
Цитата:
config system_severity
Purposez
Used to configure system_severity level of an alert required for log entry or trap message.
Syntax
config system_severity [trap | log | all] [emergency | alert | critical | error | warning | notice | information | debug | <level 0-7>]
Description
This command is used to configure the system_severity levels on the Switch. When an event occurs on the Switch, a message will be sent to the SNMP agent (trap), the Switch’s log or both. Events occurring on the Switch are separated into eight main categories, these categories are NOT precisely the same as the parameters of the same name (see below).
Провожу эксперимент: делаю loopback на устройстве, смотрю в логе - у этого события важность
CRIT(2). Настраиваю устройство, чтобы слать трапы при событиях важности 4 и важнее (
config system_severity trap warning). Делаю loopback - трап приходит. Перенастраиваю
config system_severity trap alert , что соответствует уровню важности 1. Делаю loopback - трапы не приходят.
Всё верно, всё логично.
А вот аналогичный эксперимент с неверной аутентификацией ни по SNMP ни по TELNET не срабатывает. В логах всё есть а трапы не идут. У меня в прилагаемом конфиге прописано:
enable syslog
config system_severity trap warning
config system_severity log information
enable snmp traps
enable snmp authenticate_traps
Ссылаясь на CLI reference guide, хочется выяснить, это я где-то запятую не так поставил, или все-таки присутствует недоработка в прошивке.