各位大神大佬,技术前辈,可以帮看看这咋回事吗?已经折磨一个星期了,目前还是没好,可以帮看看那吗?
这个园区的网络有两个网关,其中一个网关是在华为核心S7700 接入策略 policy1(认证服务名server1),另一个网关是在华三汇聚 5130接入策略portal_policy(认证服务名portal_service),华三汇聚是华为核心的下联设备,imc服务器直连华为核心。H3C 7506是没有使用imc的。
目前的故障现象是,认证服务名portal_service的无线终端,每天会时不时出现无法联网的情况。认证前是全不通的,认证后网关通,认证服务器IP也通,但是公司内网和外网页面都打不开。
现场经过测试发现几个故障现象:
1.账号1 手机连接办公区无线正常,未弹认证,移动到厂房跨AP后网络断开,网关可通。无法连接互联网。认证服务器IP通。回到办公区网络恢复。
2.账号2 笔记本在办公区连接无线,没有移动过。突然长时间断网。认证页面可以打开。网关通,认证服务器IP通。IMC上认证记录有大量提示从复认证导致下线。在IMC上强制下线,网络就恢复了。
3. 账号3 笔记本早上在办公区认证成功,带到一楼正常,去了厂房断网,回来以后一直无法联网,无法弹出认证。网关通,认证服务器IP通,清除终端在线信息和强制下线后,长时间无法恢复,手动访问portal页面显示上线,手动下线后无法再打开认证页面。地址甚至会自己跳到2.2.2.2。
IMC上看起来就是认证记录中,认证服务名portal_service的终端会不停的有零秒到3秒内的多次认证记录,但是大部分终端是无影响的,只有每天3-6个终端会断网。断网的终端在线用户详细信息会提示重认证导致用户下线。大部分终端经过清除在线信息能恢复网络。
接入策略经过对比也没看到有区别。
portal_service服务名的终端,有的可正常显示在线时长,有的全是0秒。但是0秒的终端大部分也都能正常联网,只是每天3-6个终端会断网。认证服务名server1的终端在线时长全是0(因为没有故障,暂时不做讨论)。
可是华三网关设备那边没有做过变更,只有IMC这边在11月中旬做了一次把无感知终端老化时长从0改到2天的一个改动,还有把默认服务目前无论老化时长改成0还是改成3都是故障依旧的,请问这个问题应该怎么办呢?
售后查询uamthirdauth和portalserver日志说是因为设备频繁发送认证报文导致,建议查询设备端。可是设备的项目维保单位目前很难沟通,随便一句单点登录问题就敷衍过去了,可是终端没有inode谈不上单点登录。
(0)
最佳答案
当遇到IMC认证时不时出现失败,特别是显示“Failed to set user rule”的错误时,这通常指向网络设备(启用了Portal服务的设备)在尝试设置用户规则时遇到问题。这可能涉及多个方面,包括但不限于:
1. **配置错误**:检查Portal设备上的配置,确保与iMC服务器的通信参数正确无误,包括IP地址、端口、共享密钥等。
2. **网络连通性**:验证Portal设备与iMC服务器之间的网络连通性,使用Ping命令或网络诊断工具检查是否存在网络延迟或丢包问题。
3. **iMC服务器状态**:确认iMC服务器是否正常运行,没有遇到性能瓶颈或服务中断。
4. **用户规则配置**:检查iMC上定义的用户规则,确保它们与Portal设备的配置相匹配,没有冲突或不兼容的情况。
5. **日志和错误信息**:详细查看iMC和Portal设备的日志文件,寻找更具体的错误信息,这可能提供故障排查的线索。
解决这类问题通常需要网络管理员或系统管理员的介入,以确保所有配置正确且网络环境稳定。如果问题持续存在,可能需要联系设备供应商或iMC的技术支持获取进一步的帮助。
(0)
这个是交换机的问题吧
?
(0)
就是说在交换机里面的imc portal 认证的配置有问题对吗?
就是说在交换机里面的imc portal 认证的配置有问题对吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明