ION SNMPトラップのトラブルシューティング方法

ION SNMPトラップのトラブルシューティング方法

3498
Created On 02/12/24 12:51 PM - Last Modified 01/07/25 06:58 AM


Objective


正しく設定されているにもかかわらず、IONデバイスがSNMPトラップを送信しない問題をトラブルシューティングします。


Environment


  • プリズマSD-WAN
  • IONデバイス
  • SNMPトラップ


Procedure


  1. SD-WAN GUIの設定で以下の点を確認してください。
    • アクティブIONとパッシブIONの構成の違い
    • SNMPトラップの設定
      • サーバーIP
      • バージョン
      • セキュリティ関連: 認証/暗号化アルゴリズム、フレーズなど
Screenshot 2024-03-04 115855.png
  1. 選択したソースインターフェイスが外部監視サーバーに IP 接続できることを確認します。
  2. SD-WAN コントローラ GUI の設定が ION にプッシュされていることを確認します。
  • dump snmptrap config
  1. Confirm ION is sending the Traps.
    • Enable debug-level debugging for facility "event" and module "evd_api".
      debug logging facility=event module=evd_api level=debug
    • Follow logs.
      debug logs follow event | grep trap

      イベントが発生した場合、ION は以下のようなログを生成します。

      54:50.218 deb event_forw 2749   event      evd_api    COMMAND:snmptrap -s <SOURCE-IP>  -v 3 -u SD_WAN -l noAuthNoPriv <YOUR-SERVER-IP> '' .1.3.6.1.4.1.50114.10.1.0.102 .1.3.6.1.4.1.50114.10.1.1.3.1 s 1696414203643013608 .1.3.6.1.4.1.50114.10.1.1.3.3 s 10.28.0.14 .1.3.6.1.4.1.50114.10.1.1.3.4 s classic  .1.3.6.1.4.1.50114.10.1.1.4.2 s " BranchName "  .1.3.6.1.4.1.50114.10.1.1.5.1 s 1680621797229002608 .1.3.6.1.4.1.50114.10.1.1.5.2 s " BranchName " .1.3.6.1.4.1.50114.10.1.1.4.1 s 1680622042251020508
      
      • トラップが送信されるIONのインターフェイスIPアドレスです
      • 各 ION のSNMPトラップ設定内で GUI で構成される外部監視システムです。
    • Run a packet Capture to verify ION's sending traps on the expected interface.
      tcpdump <interface> args="port 162" show
      • トラップを送信するように設定されたソースインターフェイスです。
  2. 最後の重要なステップは、完了したらデバッグレベルのログを無効にすることです。
debug logging facility=event module=evd_api level=info



Additional Information






Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008X75CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language