Impossible de redémarrer une tâche après qu'une erreur se soit produite dans le plugin IoT Security Network Discovery
1802
Created On 03/19/25 04:29 AM - Last Modified 06/12/25 03:45 AM
Symptom
- La sécurité IoT est configurée dans le réseau.
- Lors de la surveillance de « plugin_nd_neighbor_discovery.log », le travail échoue avec l'erreur indiquée ci-dessous.
14:35:32.234 +0900 INFO: [neighbor_discovery] Start Neighbor Discovery for: 192.168.88.234
14:35:33.456 +0900 ERROR: [neighbor_discovery] Error while getting LLDP/CDP neighbors: 'node_device_id'
- La packet capture (capture de paquet - pcap) SNMP indique qu'il n'y a pas de réponse get-next des OID suivants
- CDP : 1.3.6.1.4.1.9.9.23.1.2.1.1.6 (cdpCacheDeviceId)
- LLDP: 1.0.8802.1.1.2.1.4.1.1.9 (lldpRemSysName)
Environment
- Sécurité de l'IoT
- PAN-OS 11.2.x
- Network_discovery-2.1.2
Cause
- Le problème est lié à l'absence d'informations DeviceId/SysName dans la réponse SNMP de l'hôte cible.
- Le plugin Network Discovery ne parvient pas à récupérer les données nécessaires, ce qui entraîne l'erreur « Erreur lors de l'obtention des voisins LLDP/CDP : 'node_device_id' » et le processus ultérieur est arrêté.
Resolution
- Le redémarrage du pare-feu résout le problème.
- Exécution de « requête plugins reset-plugin plugin-name network_discovery » résout également le problème.
- Un correctif est implémenté dans cette version du plugin Network Discovery 2.2.0 . Une mise à jour corrigera le problème.
- Si le problème survient après la mise à niveau du plugin vers la version 2.2.0 ou ultérieure, ouvrez un dossier auprès du support .
Additional Information
Remarque : l'exécution de la commande « requête plugins reset-plugin plugin-name network_discovery » à partir de la CLI du NGFW permet de redémarrer le travail sans nécessiter de redémarrage du pare-feu .