Este documento descreve alguns cenários de solução de problemas de SNMP (Simple Network Management Protocol).
A Cisco recomenda que você tenha conhecimento de:
As informações neste documento são baseadas nestas versões de software e hardware:
Switch Cisco Catalyst 3650 Series
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
1. Mensagem de Erro: "%SNMP-3-RESPONSE_DELAYED: processando GetNext de <OID> (<elapsed-time> ms)"
Neste exemplo, ciscoMgmt.810.1.2.1.1 é o OID associado à solicitação GetNext atrasada. Correlacione as mensagens repetidas com a utilização da CPU, os registros de pesquisa do NMS e os defeitos específicos da versão antes de identificar a causa raiz:
*May 24 01:30:48.463: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:31:12.477: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24012 msecs)
*May 24 01:31:36.486: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.2.1.1 (24008 msecs)
*May 24 01:32:00.503: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24016 msecs)
*May 24 01:32:24.515: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:32:48.528: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24012 msecs)
*May 24 01:33:12.537: %SNMP-3-RESPONSE_DELAYED: processing GetNext of ciscoMgmt.810.1.3.1.1 (24008 msecs)
Para solucionar problemas:
Verifique a configuração do SNMP no dispositivo. Para o SNMPv2c, ele será semelhante à saída se várias comunidades forem adicionadas ao dispositivo:
snmp-server community TAC1 RO
snmp-server community TAC2 RO -->
Para SNMPv3:
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user cisco TestGroupV3 v3 auth md5 ciscorules priv des56 cisco123
Entre no modo de configuração do dispositivo e adicione uma exibição à configuração SNMP.
Para SNMPv2c:
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
A ideia é excluir o OID que está causando o problema, entretanto, revise qual é a função do OID que pode ser excluída antes de aplicar quaisquer alterações:
snmp-server view cutdown iso included
snmp-server view cutdown ciscoMgmt.810 excluded -->>>
Para o SNMPv3, a exclusão de exibição é aplicada com o comando snmp-server group:
snmp-server view TESTV3 internet included
snmp-server view TESTV3 ciscoMgmt.810 excluded
snmp-server group TestGroupV3 v3 priv write TESTV3
2. Mensagem de Erro "Alta Utilização de CPU devido ao Cache Flash SNMP".
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
447 561399 143012 3925 0.00% 1.58% 1.83% 0 Snmp Flash Cache
Logs SNMP:
%SYS-2-SIGPENDING: Vários Sinais são enviados a um processo 91 -Process= "Snmp Flash Cache", ipl= 0, pid= 91.
888888888888888888888888888888888888888888888898878889
625424254283314655456532533533772205363424335694492379
100 * *
90 * * * * *** *** * * ** * * *** **
80 ******************************************************
70 ******************************************************
60 ******************************************************
50 ******************************************************
40 ######################################################
30 ######################################################
20 ######################################################
10 ######################################################
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7..
Para contornar esse problema:
O processo SNMP Flash Cache pode consumir muita CPU quando o cache MIB Flash está habilitado. Confirme o estado configurado com show running-config all | inclui o cache flash mib snmp e valida a CPU do processo antes de aplicar no snmp mib flash cache.
3. Mensagem de Erro: "%SNMP-3-INPUT_QFULL_ERR:Pacote ignorado devido à fila de entrada cheia"
Um motivo possível para um erro de fila cheia pode ser a pesquisa pesada no dispositivo ou um OID específico que causa o problema. Para atenuar isso, primeiro, verifique se o dispositivo está muito sondado.
Para fazer isso, execute este comando:
Device#show snmp stats oid
time-stamp #of times requested OID
15:40:19 BKK Dec 27 2019 11180008 ifAlias
15:40:19 BKK Dec 27 2019 44018183 dot1dBasePortEntry.4
15:40:19 BKK Dec 27 2019 44018212 dot1dBasePortEntry.3
15:40:19 BKK Dec 27 2019 45216156 ipNetToPhysicalEntry.4
15:40:19 BKK Dec 27 2019 44018059 dot1dBasePortEntry.5
15:40:19 BKK Dec 27 2019 44578303 dot1dBasePortEntry.1
15:40:19 BKK Dec 27 2019 6011756 dot3StatsEntry.19
15:40:19 BKK Dec 27 2019 11095925 ifSpeed
15:40:19 BKK Dec 27 2019 12879927 dot1dTpFdbEntry.3
15:40:19 BKK Dec 27 2019 84535 vmMembershipSummaryEntry.2
15:40:19 BKK Dec 27 2019 3241107 vmMembershipSummaryEntry.3
15:40:19 BKK Dec 27 2019 45208908 ipNetToMediaEntry.2
15:40:19 BKK Dec 27 2019 45223410 ipNetToPhysicalEntry.6
15:40:19 BKK Dec 27 2019 44018324 dot1dBasePortEntry.2
Para solucionar problemas:
Você precisa alterar as configurações no NMS e reduzir os intervalos de sondagem para o dispositivo. Quando o intervalo de polling for reduzido, o erro de fila cheia deverá ser atenuado. Caso contrário, você precisará verificar o OID que causa o problema. Para localizar o OID que causa o problema e fazer a identificação e solução de problemas no mesmo, consulte a Mensagem de Erro 1 mencionada anteriormente.
4. Mensagem de Erro: "Alta utilização da CPU devido ao MECANISMO SNMP".
Identifique o problema:
O roteador sofre uma alta utilização de CPU no momento em que é interrogado por um cliente, e isso pode ser verificado com o comando show process cpu <sorted> no momento em que ocorre a alta utilização de CPU. Você pode ver que o processo do mecanismo SNMP pega todos os recursos da CPU:
Device#show processes cpu sorted
CPU utilization for five seconds: 99%/0%; one minute: 22%; five minutes: 18%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
189 1535478456 697105815 2202 88.15% 13.40% 8.74% 0 SNMP ENGINE
O OID problemático faz com que a CPU alta seja mais lenta que as outras, o que também pode causar algum tempo limite quando o cliente solicita esse OID. A maioria dos métodos tenta encontrar o OID que fornece uma resposta mais lenta. Isso ocorre porque eles são os mais propensos a causar a alta utilização da CPU. Depois que o OID for identificado, você poderá bloqueá-lo para reduzir os erros.
Método 1. Use o comando show snmp stats oid.
O comando show snmp stats oid exibe o último OID que foi interrogado. Ele exibe o carimbo de data e hora na ordem, o objetivo é identificar o OID que respondeu lentamente. Esse comando também é útil se você quiser encontrar quais MIBs são interrogados com mais frequência pelo cliente.
Device#show snmp stats oid
time-stamp #of times requested OI
14:34:38 CET Oct 25 2020 24 atEntry.2
14:34:29 CET Oct 25 2020 40 atEntry.1
14:34:11 CET Oct 25 2020 11 ifOutErrors
14:34:07 CET Oct 25 2020 10 ifOutDiscards
14:34:06 CET Oct 25 2020 10 ifOutUcastPkts
14:34:06 CET Oct 25 2020 10 ifOutOctets
14:34:05 CET Oct 25 2020 10 ifInUnknownProtos
Você pode ver que o Entry.1 levou 18 segundos para ser calculado. Isso sugere que a CPU estava ocupada para computar esses dados.
Método 2. Observe o cliente SNMP.
Para encontrar o OID responsável pelo alto uso da CPU no dispositivo, você pode iniciar um snmpwalk para um dispositivo de um servidor NMS e observar a saída. Os OIDs que respondem mais lentamente que os outros OIDs podem ser os responsáveis pela alta utilização da CPU.
Para solucionar problemas:
Verifique a configuração de SNMP no dispositivo. Para SNMPv2, ele precisa ter a seguinte aparência:
snmp-server community TAC1 RO
snmp-server community TAC2 RO
snmp-server view TESTV3 iso include
snmp-server group TestGroupV3 v3 auth read TESTV3
snmp-server user <username> TestGroupV3 v3 auth sha <auth-secret> priv aes 128 <priv-secret>
Note: Use segredos exclusivos que estejam em conformidade com a política de credenciais organizacional. Confirme a sintaxe SHA e AES e o suporte para a versão documentada do Cisco IOS XE.
Entre no modo de configuração do dispositivo e adicione uma exibição à configuração SNMP para alterá-la.
snmp-server community TAC1 RO view cutdown RO
snmp-server community TAC2 RO view cutdown RO
Adicione essas linhas no modo de configuração. A ideia é excluir o OID que causa o problema, no entanto, leia qual é a função do OID que você está prestes a excluir:
snmp-server view cutdown iso included
snmp-server view cutdown <oid-subtree> excluded
| Revisão | Data de publicação | Comentários |
|---|---|---|
5.0 |
17-Aug-2026
|
Recertificação |
4.0 |
02-Apr-2025
|
Formatação atualizada. |
3.0 |
28-Mar-2024
|
Recertificação. |
2.0 |
16-Feb-2023
|
Formato atualizado. Alertas do CCW corrigidos. Recertificação. |
1.0 |
12-Jan-2022
|
Versão inicial |