faq обучение настройка
Текущее время: Пт авг 08, 2025 17:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: 3526 и trapd - проблема аутентификации
СообщениеДобавлено: Чт янв 31, 2008 10:36 
Не в сети

Зарегистрирован: Ср янв 04, 2006 16:46
Сообщений: 39
Откуда: Sain-Petersburg
Здравствуйте, господа.
У нас возникла проблема в совсместной работе snmptrapd
( http://net-snmp.sourceforge .net/ ) и коммутаторов DES-3526. Проблема
заключается в том, что аутентификация SNMP v3 сбоит после некоторого
периода работы. При этом есть очень большие подозрения, что
некорректно работает именно DES-3526.

На машине с Linux(CentOS 5.1) установлен пакет
net-snmp-5.3.1-19.el5_1.1 из состава которого настроен и запущен
snmptrapd. Этот демон принимает SNMP Trap v2 и вызывает скрипт для их
обработки. Скрипт производит настройку свитча(VLAN,
traffic_segmentation). Несколько первых trap успешно аутентифицируются
и обрабатываются. В дальнейшем происходит сбой аутентификации, который
устраняется только перезагрузкой коммутатора: перезагрузка snmptrapd
не помогает.
Trap, посылаемый вручную, после того, как аутентификация с коммутатора
дала сбой, успешно аутентифицируется. При этом в trap, посылаемом
вручную, я специально указываю тот же EnginID, что и у коммутатора,
чтобы исключить вероятность того, что "глючит" snmptrapd. Есть
подозрение, что коммутатор некорректно вычисляет хеш, используемый
мехнизмом аутентификации.

Во вложении файлы:
switch.cfg - конфиг коммутатора.
tcpdump.dat - файл содержащий SNMP пакеты захваченные утилитой tcpdump.
snmptrap_by_hand - команда snmptrap с параметрами, с которыми
посылается trap вручную.
snmptrapd.log - trace snmptrapd.

В файле snmptrapd.log:
в строках, начинающихся с "usm:" видно состояние процесса аутентификации
в конце, где находится trace обработки trap, посылаемого вручную(с
текстом "this is a test") видно, что trap успешно аутентифицируется.

При настройке коммутатора пользователи snmp имели пароли:
ro_user -> password1
rw_user -> password2

Помогите, пожалуйста, с разрешением данной ситуации.

P.S. Копия топика и вложенные файлы посланы на следующие адреса:
idemin@dlink.ru
vkaragezov@dlink.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 31, 2008 13:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 31, 2008 14:48 
Не в сети

Зарегистрирован: Ср янв 04, 2006 16:46
Сообщений: 39
Откуда: Sain-Petersburg
не помогло. Симптомы те же.
P.S. Владислав Волков - вы задавали вопрос какая прошивка. Во вложенных файлах есть конфиг, используемый в коммутаторе - в нем указан номер прошивки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 01, 2008 22:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мы занимаемся этой проблемой. Как только будут новости сообщим.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB