SNMP Traps op een 3Com SuperStack II 3300 of 1100

Pagina: 1
Acties:
  • 146 views sinds 30-01-2008
  • Reageer

  • Cybertinus994
  • Registratie: Oktober 2003
  • Laatst online: 16-02-2025
Hallo iedereen,

Ik heb een 3Com SuperStack II 3300 en een 3Com SuperStack II 1100 staan. Dat zijn allebij managed switches van 3Com. Het enige verschil tussen de 2 is dat de 3300 24 100 mbit poorten heeft en de 1100 maar 2 100 Mbit poort en 24 10 Mbit poorten. Qua software zijn ze extact hetzelfde. De firmware die in de 3300 zit, kan zo gekopieerd worden naar de 1100, dat werkt probleemloos.
Het probleem is echter dat ik SNMP werkend wil krijgen op die switches. En dan vooral SNMP traps. Ik wil te zien krijgen wanneer er een link dood gaat. Volgensmij heb ik die switches correct afgesteld, maar op het moment dat ik er een kabel uit trek, gebeurd er helemaal niets. Er wordt totaal geen SNMP bericht verstuurd. Dit heb ik gemerkt door 2 SNMP trap recievers in te stellen op die switches, op beide trap recievers Wireshark te starten (Ethereal heette dat vroeger) en te kijken wat voor pakketjes er nu precies binnen kwamen. Op geen van beide trap recievers kwam er ook maar 1 SNMP pakketje langs. Er gebeurde helemaal niets. Op school heb ik ook met wat routers gewerkt die SNMP uitstuurde en daar zag ik in Wireshark altijd wel een SNMP pakket langskomen als ik er een kabel uittrok, dus dat er ergens geen SNMP reciever draaide, maakt niet echt uit.
Verder heb ik natuurlijk ook even geprobeerd met 1 SNMP trap reciever, maar ook dat mocht niet baten. Ook heb ik snmptrapd van net-snmp laten draaien, maar ook toen kreeg ik niets te zien in Wireshark. Ook zag ik niets binnenkomen in snmptrapd (wat best wel logisch is ;) ).
Dit zijn de settings in de console interface van m'n 1100 (de 3300 is exact hetzelfde geconfigureerd):
code:
1
2
3
4
5
6
-----------------------------------Switch 1100 (1)----------------------
Select menu option (snmp/trap): disp

Index           Community String                Destination Address
1               CyberSNMP                       10.13.37.1
2               CyberSNMP                       10.13.37.2

Ik zie er eigenlijk niet heel veel vreemds in. Ook niet veel dingen die fout kunnen gaan eigk. Voor Wireshark maakt de Community String nog niet echt uit, en het IP adres van m'n machines kan ik wel correct intikken :P. Uiteraard hebben m'n SNMP Traprecievers de IP adressen 10.13.37.1 en 10.13.37.2 ;). Verder zijn er geen VLAN geconfigureerd op de switch die nog roet in het eten kan gooien.
Heeft er iemand een idee wat er mis kan zijn?

Verwijderd

Ik heb geen ervaring met 3Com materiaal, maar het lijkt mij dat je ergens moet configureren voor welke events het toestel SNMP traps moet uitsturen. Hij weet nu wel naar waar, maar niet wanneer.

  • Cybertinus994
  • Registratie: Oktober 2003
  • Laatst online: 16-02-2025
ok, probleem opgelost. Ik ben gaan zoeken in de knowledgebase van 3Com. Ik zag vandaag pas dat ze die hadden, ik had er helemaal overheen gekeken toen ik op zoek was naar de documentatie van m'n switch ;). Ik vond 2 belangrijke artikelen in die knowledgebase*. De eerste link vertelde me dat ik per poort even aan moest zetten dat die SNMP Trap messages moest gaan versturen. Dat doe je door een bepaalde MIB value te veranderen. In mijn geval 1.3.6.1.2.1.31.1.1.1.14.119. Dat is een numerieke waarde die op 1 gezet moet worden. Het totale commando wordt dan dus (net nadat je ingelogd bent moet je dit intikken. Als je al 1 van de genoemde menu's in bent gegaan moet je die natuurlijk niet nog een keer aanroepen ;)):
code:
1
snmp set 1.3.6.1.2.1.31.1.1.1.14.119 num 1

Deze MIB value is trouwens voor poort 19. Dat is te herkennen aan het laatste getal van die MIB value (119). De eerste 1 staat voor de module. Ik heb maar 1 module (nouja, 2x 1 module, ik heb niet de goede kabel om ze aan elkaar te hangen en ze echt te koppelen), dus dat getal is 1. De laatste 2 nummers geven het poortnummer aan. In dit voorbeeld dus 19. Ik heb dus 1.3.6.1.2.1.31.1.1.1.14.101 t/m 1.3.6.1.2.1.31.1.1.1.14.126 aangepast,
De 2e link vertelde me dat de community waarheen de trap messages gestuurd moeten worden altijd "monitor" moet zijn. Iets anders werkt niet. Dat komt omdat de EventHandlers keihard ingesteld staan op monitor, en dat is nergens te veranderen. Ik heb dit ook nog even uitgeprobeerd. De ene trapreciever heb ik op CyberSNMP laten staan, de andere heb ik veranderd naar monitor. Ik zag alleen op de trapreciever die op de community monitor zat een SNMP trap binnen komen. Op de CyberSNMP trap reciever kwam niets binnen. Toen ik CyberSNMP ook veranderde in monitor kwamen daar ook netjes de SNMP traps binnen.
Nu verstuurd elke poort netjes SNMP trap messages als ik de kabel eruit haal :). Ik zie die trap messages ook netjes op beide traprecievers langskomen in Wireshark, terwijl op geen van beide atm een programma draait dat iets kan met die pakketten :). Dat gaat uiteraard nog wel gebeuren. Ik wilde iets gaan installeren op 10.13.37.1, en met de tijd verdwijnt 10.13.37.2 als trap reciever, verwacht ik.

*: Ik wil wel links geven naar de gebruikte artikelen, maar dat werkt niet. 3Com wil namelijk een beetje bijhouden wie er iinlogd op die knownledgebase en wil dan zien wat iedereen doet. Een directe link wordt dus afgekapt. Wat je dus moet doen om de gebruikte artikelen te lezen is:
1. Klik op deze link om bij het begin van de knowledgebase uit te komen.
2. Klik op de "Click here" link
3. Vul de gevraagde gegevens in en klik op "I Agree"
4. Als probleem beschrijving vul je "SNMP" in, het product is "SuperStack II Switches" en het sub product is "SuperStack II Switch 3300" en klik vervolgens op Continue
5. Dan gaat het om te artikelen met de naam "SuperStack II Switch 1100/3300 - What is the Syntax to turn on/off Port up/down Traps." en "SuperStack II Switch 3300/1100 - Only sends Link State traps when the trap destination community string is "monitor"". Waarschijnlijk zijn dit link 4 en 5.

Ik hoop dat er nog iemand is die iets heeft aan deze informatie :)

[ Voor 3% gewijzigd door Cybertinus994 op 03-01-2008 16:15 ]