Este documento describe algunos escenarios de troubleshooting del Protocolo simple de administración de red (SNMP).
Cisco recomienda que tenga conocimiento de:
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
Switch Cisco Catalyst serie 3650
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
1. Mensaje de error: "%SNMP-3-RESPONSE_DELAYED: procesando GetNext de <OID> (<elapsed-time> msecs)"
En este ejemplo, ciscoMgmt.810.1.2.1.1 es el OID asociado con la solicitud GetNext retrasada. Correlacione los mensajes repetidos con el uso de la CPU, los registros de sondeo de NMS y los defectos específicos de la versión antes de identificar la causa raíz:
*May 24 01:30:48.463: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:31:12.477: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24012 msecs)
*May 24 01:31:36.486: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:32:00.503: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24016 msecs)
*May 24 01:32:24.515: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:32:48.528: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:33:12.537: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24008 msecs)
Para solucionar problemas:
Verifique la configuración SNMP en el dispositivo. Para SNMPv2c, se ve similar a la salida si se agregan varias comunidades al dispositivo:
snmp-server community TAC1 RO
snmp-server community TAC2 RO -->
Para SNMPv3:
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user cisco TestGroupV3 v3 auth md5 ciscorules priv des56 cisco123
Ingrese al modo de configuración del dispositivo y agregue una vista a la configuración SNMP.
Para SNMPv2c:
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
La idea es excluir el OID que causa el problema; sin embargo, revise cuál es la función del OID que se puede excluir antes de aplicar cualquier cambio:
snmp-server view cutdown iso included
snmp-server view cutdown ciscoMgmt.810 excluded -->>>
Para SNMPv3, la exclusión de vista se aplica con el comando snmp-server group:
snmp-server view TESTV3 internet included
snmp-server view TESTV3 ciscoMgmt.810 excluded
snmp-server group TestGroupV3 v3 priv write TESTV3
2. Mensaje de error "Uso elevado de la CPU debido a la memoria caché de Flash SNMP".
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
447 561399 143012 3925 0.00% 1.58% 1.83% 0 Snmp Flash Cache
Registros SNMP:
%SYS-2-SIGPENDING: Se envían varias señales a un proceso 91 -Process= "Snmp Flash Cache", ipl= 0, pid= 91.
888888888888888888888888888888888888888888888898878889
625424254283314655456532533533772205363424335694492379
100 * *
90 * * * * *** *** * * ** * * *** **
80 ******************************************************
70 ******************************************************
60 ******************************************************
50 ******************************************************
40 ######################################################
30 ######################################################
20 ######################################################
10 ######################################################
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7..
Para solucionar el problema:
El proceso SNMP Flash Cache puede consumir una CPU alta cuando el almacenamiento en caché de Flash MIB está habilitado. Confirme el estado configurado con show running-config all | incluye snmp mib flash cache y valida el proceso CPU antes de aplicar no snmp mib flash cache.
3. Mensaje de error: "%SNMP-3-INPUT_QFULL_ERR:Paquete descartado debido a cola de entrada llena"
Una posible razón para un error de cola completa puede ser un sondeo intenso en el dispositivo o un OID específico que causa el problema. Para mitigar esto, primero, verifique si el dispositivo está muy sondeado.
Para ello, ejecute este comando:
Device#show snmp stats oid
time-stamp #of times requested OID
15:40:19 BKK Dec 27 2019 11180008 ifAlias
15:40:19 BKK Dec 27 2019 44018183 dot1dBasePortEntry.4
15:40:19 BKK Dec 27 2019 44018212 dot1dBasePortEntry.3
15:40:19 BKK Dec 27 2019 45216156 ipNetToPhysicalEntry.4
15:40:19 BKK Dec 27 2019 44018059 dot1dBasePortEntry.5
15:40:19 BKK Dec 27 2019 44578303 dot1dBasePortEntry.1
15:40:19 BKK Dec 27 2019 6011756 dot3StatsEntry.19
15:40:19 BKK Dec 27 2019 11095925 ifSpeed
15:40:19 BKK Dec 27 2019 12879927 dot1dTpFdbEntry.3
15:40:19 BKK Dec 27 2019 84535 vmMembershipSummaryEntry.2
15:40:19 BKK Dec 27 2019 3241107 vmMembershipSummaryEntry.3
15:40:19 BKK Dec 27 2019 45208908 ipNetToMediaEntry.2
15:40:19 BKK Dec 27 2019 45223410 ipNetToPhysicalEntry.6
15:40:19 BKK Dec 27 2019 44018324 dot1dBasePortEntry.2
Para solucionar problemas:
Debe cambiar la configuración de su NMS y reducir los intervalos de sondeo para el dispositivo. Una vez reducido el intervalo de sondeo, se debe mitigar el error de cola llena. Si no es así, debe comprobar el OID que causa el problema. Para encontrar el OID que causa el problema y resolver problemas en el mismo, consulte el mensaje de error 1 mencionado anteriormente.
4. Mensaje de error: "Uso elevado de la CPU debido al MOTOR SNMP".
Identifique el problema:
El router sufre una CPU alta en el momento en que es consultado por un cliente, y esto se puede verificar con el comando show process cpu <sorted> en el momento de la CPU alta. Puede ver que el proceso del motor SNMP toma todos los recursos de la CPU:
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
189 1535478456 697105815 2202 88.15% 13.40% 8.74% 0 SNMP ENGINE
El OID problemático hace que la CPU alta sea más lenta que las otras, lo que también podría causar algún tiempo de espera cuando el cliente solicita este OID. La mayoría de los métodos intentan encontrar el OID que proporciona una respuesta más lenta. Esto se debe a que son los más propensos a causar el uso excesivo de la CPU. Una vez identificado el OID, puede bloquear ese OID respectivo para mitigar los errores.
Método 1. Utilice el comando show snmp stats oid.
El comando show snmp stats oid muestra el último OID sondeado. Muestra la marca de tiempo en orden, el objetivo es identificar el OID que respondió lentamente. Este comando también es útil si desea encontrar qué MIB sondea más a menudo por el cliente.
Device#show snmp stats oid
time-stamp #of times requested OI
14:34:38 CET Oct 25 2020 24 atEntry.2
14:34:29 CET Oct 25 2020 40 atEntry.1
14:34:11 CET Oct 25 2020 11 ifOutErrors
14:34:07 CET Oct 25 2020 10 ifOutDiscards
14:34:06 CET Oct 25 2020 10 ifOutUcastPkts
14:34:06 CET Oct 25 2020 10 ifOutOctets
14:34:05 CET Oct 25 2020 10 ifInUnknownProtos
Puede ver que Entry.1 tardó 18 segundos en calcularse. Esto sugiere que la CPU estaba ocupada para calcular estos datos.
Método 2. Observe el cliente SNMP.
Para encontrar el OID que es responsable del alto uso de CPU en el dispositivo, puede iniciar un snmpwalk a un dispositivo desde un servidor NMS y observar el resultado. Los OID que responden más lentamente que los otros OID pueden ser los responsables de una alta utilización de la CPU.
Para solucionar problemas:
Verifique la configuración SNMP en el dispositivo. Para SNMPv2, debe tener el siguiente aspecto:
snmp-server community TAC1 RO
snmp-server community TAC2 RO
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user <username> TestGroupV3 v3 auth sha <auth-secret> priv aes 128 <priv-secret>
Nota: Utilice secretos exclusivos que cumplan la directiva de credenciales de la organización. Confirme la sintaxis SHA y AES y la compatibilidad con la versión documentada de Cisco IOS XE.
Ingrese al modo de configuración del dispositivo y agregue una vista a la configuración SNMP para cambiarla.
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
Agregue estas líneas en el modo de configuración. La idea es excluir el OID que causa el problema; sin embargo, por favor, lea cuál es la función del OID que está a punto de excluir:
snmp-server view cutdown iso included
snmp-server view cutdown <oid-subtree> excluded
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
5.0 |
17-Aug-2026
|
Recertificación |
4.0 |
02-Apr-2025
|
Formato actualizado. |
3.0 |
28-Mar-2024
|
Recertificación. |
2.0 |
16-Feb-2023
|
Formato actualizado. Alertas de CCW corregidas. Recertificación. |
1.0 |
12-Jan-2022
|
Versión inicial |