物联网安全网络发现插件发生错误后无法重新启动作业
1808
Created On 03/19/25 04:29 AM - Last Modified 06/12/25 03:45 AM
Symptom
- 物联网安全是在网络中配置的。
- 监视“ plugin_nd_neighbor_discovery.log ”时,作业失败,并显示以下错误。
14:35:32.234 +0900 INFO: [neighbor_discovery] Start Neighbor Discovery for: 192.168.88.234
14:35:33.456 +0900 ERROR: [neighbor_discovery] Error while getting LLDP/CDP neighbors: 'node_device_id'
- SNMPpacket capture(数据包捕获-pcap)表明没有以下 OID 的 get-next响应
- CDP:1.3.6.1.4.1.9.9.23.1.2.1.1.6(cdpCacheDeviceId)
- LLDP:1.0.8802.1.1.2.1.4.1.1.9(lldpRemSysName)
Environment
- 物联网安全
- PAN OS 11.2.x
- Network_discovery-2.1.2
Cause
- 该问题与目标主机的SNMP响应中缺少 DeviceId/SysName 信息有关。
- 网络发现插件无法检索必要的数据,导致错误“获取LLDP/CDP 邻居时出错:‘node_device_id’”并且进一步的进程停止。
Resolution
- 重新启动防火墙即可解决该问题。
- 执行“请求插件重置插件名称网络发现” 也解决了这个问题。
- 此版本已修复网络发现插件 2.2.0中的问题。升级即可解决此问题。
- 如果将插件升级到 2.2.0 或更高版本后仍然出现问题,请向支持部门提交案例。
Additional Information
注意:从 NGFW 的CLI执行命令“ 请求 plugins reset-plugin plugin-name network_discovery ”可以重新启动作业,而无需重新启动防火墙。