SNMP - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. ¿Hay conectividad IP entre el agente y el NMS?
  2. ¿La community (v2c) o el usuario (v3) coinciden con lo que usa el NMS?
  3. ¿Una ACL está bloqueando al NMS?
  4. ¿Están habilitadas las traps y bien dirigido el host?
  5. v3: ¿coinciden nivel de seguridad, autenticación y cifrado?

Comando base:

Router# show snmp
Router# show running-config | include snmp-server

Caso 1 — El NMS no puede consultar el dispositivo (v2c)

Síntoma: el servidor SNMP no obtiene datos.

Causas:

  • La community no coincide (mayúsculas/minúsculas), o es RO cuando se intenta escribir.
  • Una ACL asociada no permite al NMS.

Diagnóstico:

Router# show snmp community
Router# show access-lists
Router# show snmp                 ! ¿suben los contadores de entrada?

Solución: igualar la community y permitir al NMS en la ACL.

Router(config)# ip access-list standard PERMITIR-SERVIDOR-SNMP
Router(config-std-nacl)# permit host 10.10.10.10

Caso 2 — El NMS no recibe traps

Síntoma: las consultas funcionan pero no llegan notificaciones.

Causas:

  • Falta snmp-server enable traps.
  • El snmp-server host apunta a la IP equivocada o versión/community incorrecta.

Diagnóstico:

Router# show snmp host
Router# show running-config | include enable traps

Solución:

Router(config)# snmp-server enable traps
Router(config)# snmp-server host 10.10.10.10 version 2c networkgeeks

Caso 3 — SNMPv3 no autentica

Síntoma: el NMS con v3 no puede consultar.

Causa: el nivel de seguridad (noauth/auth/priv), el usuario, la contraseña de auth o la llave de privacidad no coinciden con el NMS.

Diagnóstico:

Router# show snmp user
Router# show snmp group

Solución: recrear el usuario asegurando que el nivel, el algoritmo (SHA) y el cifrado (3DES/AES) y las claves coincidan con el NMS.

Router(config)# snmp-server user CISCO NETWORKGEEKS v3 auth sha CISCO123 priv 3des CISCO123KEY

Nota: el usuario debe pertenecer a un grupo con el mismo nivel de seguridad (por ejemplo, grupo en priv para un usuario con auth+priv).


Caso 4 — Conectividad OK pero SNMP no responde

Síntoma: hay ping al dispositivo pero SNMP no.

Causa: un firewall/ACL en el camino bloquea UDP 161 (consultas) o 162 (traps).

Diagnóstico/solución: permitir UDP 161/162 entre el NMS y el dispositivo, y revisar ACLs intermedias.


Recuerda el orden: conectividad, community/usuario correctos, ACL que permita al NMS, traps habilitadas y bien dirigidas, y en v3 que coincidan nivel/auth/cifrado.