In questo documento vengono descritti alcuni scenari di risoluzione dei problemi relativi a SNMP (Simple Network Management Protocol).
Cisco raccomanda la conoscenza di:
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Cisco Catalyst serie 3650 Switch
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
1. Messaggio di errore: "%SNMP-3-RESPONSE_DELAYED: elaborazione di GetNext di <OID> (<elapsed-time> msec)"
Nell'esempio, ciscoMgmt.810.1.2.1.1 è l'OID associato alla richiesta GetNext ritardata. Correlazione tra i messaggi ripetuti e l'utilizzo della CPU, i record di polling NMS e i difetti specifici della versione prima di identificare la causa principale:
*May 24 01:30:48.463: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:31:12.477: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24012 msecs)
*May 24 01:31:36.486: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:32:00.503: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24016 msecs)
*May 24 01:32:24.515: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:32:48.528: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:33:12.537: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24008 msecs)
Per risolvere i problemi:
Controllare la configurazione SNMP sul dispositivo. Per SNMPv2c, ha un aspetto simile all'output se vengono aggiunte più community al dispositivo:
snmp-server community TAC1 RO
snmp-server community TAC2 RO -->
Per SNMPv3:
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user cisco TestGroupV3 v3 auth md5 ciscorules priv des56 cisco123
Accedere alla modalità di configurazione del dispositivo e aggiungere una vista alla configurazione SNMP.
Per SNMPv2c:
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
L'idea è quella di escludere l'OID che causa il problema, tuttavia, si prega di controllare qual è la funzione dell'OID che può essere escluso prima di applicare qualsiasi modifica:
snmp-server view cutdown iso included
snmp-server view cutdown ciscoMgmt.810 excluded -->>>
Per SNMPv3 l'esclusione della visualizzazione viene applicata con il comando snmp-server group:
snmp-server view TESTV3 internet included
snmp-server view TESTV3 ciscoMgmt.810 excluded
snmp-server group TestGroupV3 v3 priv write TESTV3
2. Messaggio di errore "High CPU Utilization due to SNMP Flash Cache" (Utilizzo elevato della CPU dovuto alla cache flash SNMP).
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
447 561399 143012 3925 0.00% 1.58% 1.83% 0 Snmp Flash Cache
Log SNMP:
%SYS-2-SIGPENDING: Più segnali vengono inviati a un processo 91 -Process= "Snmp Flash Cache", ipl= 0, pid= 91.
888888888888888888888888888888888888888888888898878889
625424254283314655456532533533772205363424335694492379
100 * *
90 * * * * *** *** * * ** * * *** **
80 ******************************************************
70 ******************************************************
60 ******************************************************
50 ******************************************************
40 ######################################################
30 ######################################################
20 ######################################################
10 ######################################################
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7..
Per risolvere il problema:
Il processo di SNMP Flash Cache può utilizzare una CPU elevata quando è abilitata la memorizzazione nella cache MIB Flash. Confermare lo stato configurato con show running-config all | includere la mib flash cache snmp e convalidare la CPU del processo prima di applicare nessuna mib flash cache snmp.
3. Messaggio di errore: "%SNMP-3-INPUT_QFULL_ERR:Pacchetto scartato a causa di coda di input piena"
Un possibile motivo per un errore di coda completa può essere il polling intenso sul dispositivo o un OID specifico che causa il problema. Per evitare questo problema, verificare innanzitutto se il polling del dispositivo è elevato.
A tale scopo, eseguire questo comando:
Device#show snmp stats oid
time-stamp #of times requested OID
15:40:19 BKK Dec 27 2019 11180008 ifAlias
15:40:19 BKK Dec 27 2019 44018183 dot1dBasePortEntry.4
15:40:19 BKK Dec 27 2019 44018212 dot1dBasePortEntry.3
15:40:19 BKK Dec 27 2019 45216156 ipNetToPhysicalEntry.4
15:40:19 BKK Dec 27 2019 44018059 dot1dBasePortEntry.5
15:40:19 BKK Dec 27 2019 44578303 dot1dBasePortEntry.1
15:40:19 BKK Dec 27 2019 6011756 dot3StatsEntry.19
15:40:19 BKK Dec 27 2019 11095925 ifSpeed
15:40:19 BKK Dec 27 2019 12879927 dot1dTpFdbEntry.3
15:40:19 BKK Dec 27 2019 84535 vmMembershipSummaryEntry.2
15:40:19 BKK Dec 27 2019 3241107 vmMembershipSummaryEntry.3
15:40:19 BKK Dec 27 2019 45208908 ipNetToMediaEntry.2
15:40:19 BKK Dec 27 2019 45223410 ipNetToPhysicalEntry.6
15:40:19 BKK Dec 27 2019 44018324 dot1dBasePortEntry.2
Per risolvere i problemi:
È necessario modificare le impostazioni del sistema NMS e ridurre gli intervalli di polling per il dispositivo. Una volta ridotto l'intervallo di polling, è necessario ridurre l'errore di coda piena. In caso contrario, è necessario verificare l'OID che causa il problema. Per individuare l'OID che causa il problema e per risolvere il problema, fare riferimento al messaggio di errore 1 precedentemente indicato.
4. Messaggio di errore: "Utilizzo CPU elevato dovuto a SNMP ENGINE".
Identificare il problema:
Il router ha una CPU alta nel momento in cui viene sottoposto al polling da parte di un client e questa condizione può essere verificata con il comando show process cpu <sort> al momento in cui la CPU è alta. È possibile notare che il processo del motore SNMP utilizza tutte le risorse CPU:
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
189 1535478456 697105815 2202 88.15% 13.40% 8.74% 0 SNMP ENGINE
L'OID problematico rallenta la CPU rispetto alle altre e potrebbe causare un timeout quando il client richiede l'OID. La maggior parte dei metodi tenta di trovare l'OID che fornisce una risposta più lenta. Ciò è dovuto al fatto che è più probabile che causino l'utilizzo di CPU elevate. Una volta identificato l'OID, è possibile bloccarlo per ridurre gli errori.
Metodo 1. Utilizzare il comando show snmp stats oid.
Il comando show snmp stats oid visualizza l'ultimo OID sottoposto a polling. Visualizza il timestamp in ordine, l'obiettivo è identificare l'OID che ha risposto lentamente. Questo comando è utile anche per individuare i MIB su cui il client esegue il polling con maggiore frequenza.
Device#show snmp stats oid
time-stamp #of times requested OI
14:34:38 CET Oct 25 2020 24 atEntry.2
14:34:29 CET Oct 25 2020 40 atEntry.1
14:34:11 CET Oct 25 2020 11 ifOutErrors
14:34:07 CET Oct 25 2020 10 ifOutDiscards
14:34:06 CET Oct 25 2020 10 ifOutUcastPkts
14:34:06 CET Oct 25 2020 10 ifOutOctets
14:34:05 CET Oct 25 2020 10 ifInUnknownProtos
Potete vedere che Entry.1 ha impiegato 18 secondi per essere calcolato. Ciò suggerisce che la CPU era occupata per calcolare questi dati.
Metodo 2. Osservare il client SNMP.
Per individuare l'OID responsabile dell'utilizzo elevato della CPU nel dispositivo, è possibile avviare una procedura guidata per l'accesso a un dispositivo da un server NMS e osservare l'output. Gli OID che rispondono più lentamente rispetto agli altri OID possono essere responsabili di un elevato utilizzo della CPU.
Per risolvere i problemi:
Controllare la configurazione SNMP sul dispositivo. Per SNMPv2, deve avere il seguente aspetto:
snmp-server community TAC1 RO
snmp-server community TAC2 RO
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user <username> TestGroupV3 v3 auth sha <auth-secret> priv aes 128 <priv-secret>
Nota: Utilizzare segreti univoci conformi ai criteri delle credenziali aziendali. Confermare la sintassi SHA e AES e il supporto per la versione Cisco IOS XE documentata.
Immettere la modalità di configurazione del dispositivo e aggiungere una vista alla configurazione SNMP per modificarla.
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
Aggiungere queste righe in modalità di configurazione. L'idea è quella di escludere l'OID che causa il problema, tuttavia, si prega di leggere che cosa è la funzione dell'OID che si sta per escludere:
snmp-server view cutdown iso included
snmp-server view cutdown <oid-subtree> excluded
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
5.0 |
17-Aug-2026
|
Certificazione |
4.0 |
02-Apr-2025
|
Formattazione aggiornata. |
3.0 |
28-Mar-2024
|
Certificazione. |
2.0 |
16-Feb-2023
|
Formato aggiornato. Corretti avvisi CCW. Certificazione. |
1.0 |
12-Jan-2022
|
Versione iniziale |