SNMP - Troubleshooting
Método general (de lo mínimo a lo complejo)
- ¿Hay conectividad IP entre el agente y el NMS?
- ¿La community (v2c) o el usuario (v3) coinciden con lo que usa el NMS?
- ¿Una ACL está bloqueando al NMS?
- ¿Están habilitadas las traps y bien dirigido el host?
- v3: ¿coinciden nivel de seguridad, autenticación y cifrado?
Comando base:
Router# show snmp
Router# show running-config | include snmp-server
Caso 1 — El NMS no puede consultar el dispositivo (v2c)
Síntoma: el servidor SNMP no obtiene datos.
Causas:
- La community no coincide (mayúsculas/minúsculas), o es RO cuando se intenta escribir.
- Una ACL asociada no permite al NMS.
Diagnóstico:
Router# show snmp community
Router# show access-lists
Router# show snmp ! ¿suben los contadores de entrada?
Solución: igualar la community y permitir al NMS en la ACL.
Router(config)# ip access-list standard PERMITIR-SERVIDOR-SNMP
Router(config-std-nacl)# permit host 10.10.10.10
Caso 2 — El NMS no recibe traps
Síntoma: las consultas funcionan pero no llegan notificaciones.
Causas:
- Falta
snmp-server enable traps. - El
snmp-server hostapunta a la IP equivocada o versión/community incorrecta.
Diagnóstico:
Router# show snmp host
Router# show running-config | include enable traps
Solución:
Router(config)# snmp-server enable traps
Router(config)# snmp-server host 10.10.10.10 version 2c networkgeeks
Caso 3 — SNMPv3 no autentica
Síntoma: el NMS con v3 no puede consultar.
Causa: el nivel de seguridad (noauth/auth/priv), el usuario, la contraseña de auth o la llave de privacidad no coinciden con el NMS.
Diagnóstico:
Router# show snmp user
Router# show snmp group
Solución: recrear el usuario asegurando que el nivel, el algoritmo (SHA) y el cifrado (3DES/AES) y las claves coincidan con el NMS.
Router(config)# snmp-server user CISCO NETWORKGEEKS v3 auth sha CISCO123 priv 3des CISCO123KEY
Nota: el usuario debe pertenecer a un grupo con el mismo nivel de seguridad (por ejemplo, grupo en
privpara un usuario con auth+priv).
Caso 4 — Conectividad OK pero SNMP no responde
Síntoma: hay ping al dispositivo pero SNMP no.
Causa: un firewall/ACL en el camino bloquea UDP 161 (consultas) o 162 (traps).
Diagnóstico/solución: permitir UDP 161/162 entre el NMS y el dispositivo, y revisar ACLs intermedias.
Recuerda el orden: conectividad, community/usuario correctos, ACL que permita al NMS, traps habilitadas y bien dirigidas, y en v3 que coincidan nivel/auth/cifrado.