In diesem Dokument werden einige Fehlerbehebungsszenarien für das Simple Network Management Protocol (SNMP) beschrieben.
Cisco empfiehlt, dass Sie über folgende Kenntnisse verfügen:
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Cisco Catalyst Switches der Serie 3650
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
1. Fehlermeldung: "%SNMP-3-RESPONSE_DELAYED: GetNext von <OID> (<abgelaufene Zeit> ms) wird verarbeitet."
In diesem Beispiel ist ciscoMgmt.810.1.2.1.1 die OID, die der verzögerten GetNext-Anforderung zugeordnet ist. Korrelation wiederholter Meldungen mit CPU-Nutzung, NMS-Polling-Datensätzen und veröffentlichungsspezifischen Fehlern, bevor die Ursache identifiziert wird:
*May 24 01:30:48.463: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:31:12.477: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24012 msecs)
*May 24 01:31:36.486: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:32:00.503: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24016 msecs)
*May 24 01:32:24.515: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:32:48.528: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:33:12.537: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24008 msecs)
So beheben Sie Probleme:
Überprüfen Sie die SNMP-Konfiguration auf dem Gerät. Für SNMPv2c sieht es ähnlich aus wie die Ausgabe, wenn dem Gerät mehrere Communitys hinzugefügt werden:
snmp-server community TAC1 RO
snmp-server community TAC2 RO -->
Für SNMPv3:
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user cisco TestGroupV3 v3 auth md5 ciscorules priv des56 cisco123
Wechseln Sie in den Konfigurationsmodus des Geräts, und fügen Sie eine Ansicht der SNMP-Konfiguration hinzu.
Für SNMPv2c:
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
Die OID, die das Problem verursacht, sollte ausgeschlossen werden. Überprüfen Sie jedoch vor der Anwendung von Änderungen, welche Funktion der OID ausgeschlossen werden kann:
snmp-server view cutdown iso included
snmp-server view cutdown ciscoMgmt.810 excluded -->>>
Für SNMPv3 wird der Ansichtsausschluss mit dem Befehl snmp-server group angewendet:
snmp-server view TESTV3 internet included
snmp-server view TESTV3 ciscoMgmt.810 excluded
snmp-server group TestGroupV3 v3 priv write TESTV3
2. Fehlermeldung "Hohe CPU-Auslastung aufgrund von SNMP-Flash-Cache".
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
447 561399 143012 3925 0.00% 1.58% 1.83% 0 Snmp Flash Cache
SNMP-Protokolle:
%SYS-2-SIGNALISIERUNG: Mehrere Signale werden an einen Prozess 91 -Process= "SNMP Flash Cache", ipl= 0, pid= 91 gesendet.
888888888888888888888888888888888888888888888898878889
625424254283314655456532533533772205363424335694492379
100 * *
90 * * * * *** *** * * ** * * *** **
80 ******************************************************
70 ******************************************************
60 ******************************************************
50 ******************************************************
40 ######################################################
30 ######################################################
20 ######################################################
10 ######################################################
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7..
Problemumgehung:
Wenn Flash MIB Caching aktiviert ist, kann der SNMP Flash Cache-Prozess eine hohe CPU-Auslastung verursachen. Bestätigen Sie den konfigurierten Status mit show running-config all. | enthalten den snmp mib flash cache und validieren prozess CPU, bevor kein snmp mib flash cache angewendet wird.
3. Fehlermeldung: "%SNMP-3-INPUT_QFULL_ERR:Paket wegen voller Eingabewarteschlange verworfen"
Ein möglicher Grund für einen Fehler in der Warteschlange "Full" (Vollzugriff) kann ein umfangreiches Polling auf dem Gerät oder eine bestimmte OID sein, die das Problem verursacht. Stellen Sie zunächst sicher, dass das Gerät in hohem Maße abgefragt wird, um den Fehler zu beheben.
Führen Sie dazu den folgenden Befehl aus:
Device#show snmp stats oid
time-stamp #of times requested OID
15:40:19 BKK Dec 27 2019 11180008 ifAlias
15:40:19 BKK Dec 27 2019 44018183 dot1dBasePortEntry.4
15:40:19 BKK Dec 27 2019 44018212 dot1dBasePortEntry.3
15:40:19 BKK Dec 27 2019 45216156 ipNetToPhysicalEntry.4
15:40:19 BKK Dec 27 2019 44018059 dot1dBasePortEntry.5
15:40:19 BKK Dec 27 2019 44578303 dot1dBasePortEntry.1
15:40:19 BKK Dec 27 2019 6011756 dot3StatsEntry.19
15:40:19 BKK Dec 27 2019 11095925 ifSpeed
15:40:19 BKK Dec 27 2019 12879927 dot1dTpFdbEntry.3
15:40:19 BKK Dec 27 2019 84535 vmMembershipSummaryEntry.2
15:40:19 BKK Dec 27 2019 3241107 vmMembershipSummaryEntry.3
15:40:19 BKK Dec 27 2019 45208908 ipNetToMediaEntry.2
15:40:19 BKK Dec 27 2019 45223410 ipNetToPhysicalEntry.6
15:40:19 BKK Dec 27 2019 44018324 dot1dBasePortEntry.2
So beheben Sie Probleme:
Sie müssen die Einstellungen im NMS ändern und die Abfrageintervalle für das Gerät verkürzen. Sobald das Abfrageintervall reduziert ist, muss der Fehler "queue full" (Warteschlange voll) reduziert werden. Wenn dies nicht der Fall ist, müssen Sie nach der OID suchen, die das Problem verursacht. Die OID, die das Problem verursacht, und die entsprechende Fehlerbehebung finden Sie in der zuvor erwähnten Fehlermeldung 1.
4. Fehlermeldung: "Hohe CPU-Auslastung durch SNMP ENGINE".
Identifizieren Sie das Problem:
Der Router hat eine hohe CPU, wenn er von einem Client abgefragt wird, und dies kann mit dem Befehl show process cpu <sorted> zum Zeitpunkt der hohen CPU überprüft werden. Wie Sie sehen, beansprucht der SNMP-Modulprozess alle CPU-Ressourcen:
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
189 1535478456 697105815 2202 88.15% 13.40% 8.74% 0 SNMP ENGINE
Die problematische OID führt dazu, dass die hohe CPU langsamer ist als die anderen, was ebenfalls zu einem Timeout führen kann, wenn der Client diese OID anfordert. Die meisten Methoden versuchen, die OID zu finden, die eine langsamere Antwort liefert. Dies liegt daran, dass sie die Ursache für die hohe CPU am ehesten sind. Sobald die OID identifiziert wurde, können Sie diese OID sperren, um die Fehler zu beheben.
Methode 1. Verwenden Sie den Befehl show snmp stats oid.
Der Befehl show snmp stats oid zeigt die zuletzt abgefragte OID an. Es zeigt den Zeitstempel in der Reihenfolge, das Ziel ist es, die OID, die langsam reagiert identifizieren. Dieser Befehl ist auch hilfreich, wenn Sie ermitteln möchten, welche MIBs häufiger vom Client abgefragt werden.
Device#show snmp stats oid
time-stamp #of times requested OI
14:34:38 CET Oct 25 2020 24 atEntry.2
14:34:29 CET Oct 25 2020 40 atEntry.1
14:34:11 CET Oct 25 2020 11 ifOutErrors
14:34:07 CET Oct 25 2020 10 ifOutDiscards
14:34:06 CET Oct 25 2020 10 ifOutUcastPkts
14:34:06 CET Oct 25 2020 10 ifOutOctets
14:34:05 CET Oct 25 2020 10 ifInUnknownProtos
Sie sehen, dass Entry.1 18 Sekunden brauchte, um berechnet zu werden. Dies deutet darauf hin, dass die CPU ausgelastet war, um diese Daten zu berechnen.
Methode 2. Beobachten des SNMP-Clients
Um die OID zu finden, die für die hohe CPU-Auslastung auf dem Gerät verantwortlich ist, können Sie von einem NMS-Server aus einen SNMP-Schritt zu einem Gerät initiieren und die Ausgabe beobachten. Die OIDs, die langsamer reagieren als die anderen OIDs, können für eine hohe CPU-Auslastung verantwortlich sein.
So beheben Sie Probleme:
Überprüfen Sie die SNMP-Konfiguration auf dem Gerät. Für SNMPv2 muss sie wie folgt aussehen:
snmp-server community TAC1 RO
snmp-server community TAC2 RO
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user <username> TestGroupV3 v3 auth sha <auth-secret> priv aes 128 <priv-secret>
Anmerkung: Verwenden Sie einmalige Geheimnisse, die mit der Richtlinie für Unternehmensanmeldeinformationen übereinstimmen. Bestätigen Sie die SHA- und AES-Syntax sowie die Unterstützung für die dokumentierte Cisco IOS XE Version.
Wechseln Sie in den Konfigurationsmodus des Geräts, und fügen Sie eine Ansicht zur SNMP-Konfiguration hinzu, um das Gerät zu ändern.
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
Fügen Sie diese Posten im Konfigurationsmodus hinzu. Die Idee ist, die OID auszuschließen, die das Problem verursacht. Bitte lesen Sie jedoch die Funktion der OID, die Sie ausschließen möchten:
snmp-server view cutdown iso included
snmp-server view cutdown <oid-subtree> excluded
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
5.0 |
17-Aug-2026
|
Rezertifizierung |
4.0 |
02-Apr-2025
|
Formatierung aktualisiert. |
3.0 |
28-Mar-2024
|
Rezertifizierung. |
2.0 |
16-Feb-2023
|
Aktualisiertes Format. Korrigierte CCW-Warnungen. Rezertifizierung. |
1.0 |
12-Jan-2022
|
Erstveröffentlichung |