物联网安全网络发现插件发生错误后无法重新启动作业

物联网安全网络发现插件发生错误后无法重新启动作业

1808
Created On 03/19/25 04:29 AM - Last Modified 06/12/25 03:45 AM


Symptom


  • 物联网安全是在网络中配置的。
  • 监视“ plugin_nd_neighbor_discovery.log ”时,作业失败,并显示以下错误。
14:35:32.234 +0900 INFO: [neighbor_discovery] Start Neighbor Discovery for: 192.168.88.234
14:35:33.456 +0900 ERROR: [neighbor_discovery] Error while getting LLDP/CDP neighbors: 'node_device_id'
  • SNMPpacket capture(数据包捕获-pcap)表明没有以下 OID 的 get-next响应
    • CDP:1.3.6.1.4.1.9.9.23.1.2.1.1.6(cdpCacheDeviceId)
    • LLDP:1.0.8802.1.1.2.1.4.1.1.9(lldpRemSysName)


Environment




Cause


  • 该问题与目标主机的SNMP响应中缺少 DeviceId/SysName 信息有关。
  • 网络发现插件无法检索必要的数据,导致错误“获取LLDP/CDP 邻居时出错:‘node_device_id’”并且进一步的进程停止。


Resolution


  1. 重新启动防火墙即可解决该问题。
  2. 执行“请求插件重置插件名称网络发现 也解决了这个问题。
  3. 此版本已修复网络发现插件 2.2.0中的问题。升级即可解决此问题。
  4. 如果将插件升级到 2.2.0 或更高版本后仍然出现问题,请向支持部门提交案例。



Additional Information


注意:从 NGFW 的CLI执行命令“ 请求 plugins reset-plugin plugin-name network_discovery ”可以重新启动作业,而无需重新启动防火墙。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sdY0CAI&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language