• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C IMC portl认证无法联网

2024-12-24提问
  • 0关注
  • 0收藏,521浏览
粉丝:0人 关注:0人

问题描述:

各位大神大佬,技术前辈,可以帮看看这咋回事吗?已经折磨一个星期了,目前还是没好,可以帮看看那吗?

      这个园区的网络有两个网关,其中一个网关是在华为核心S7700  接入策略 policy1(认证服务名server1),另一个网关是在华三汇聚 5130接入策略portal_policy(认证服务名portal_service),华三汇聚是华为核心的下联设备,imc服务器直连华为核心。H3C 7506是没有使用imc的。

目前的故障现象是,认证服务名portal_service的无线终端,每天会时不时出现无法联网的情况。认证前是全不通的,认证后网关通,认证服务器IP也通,但是公司内网和外网页面都打不开。

现场经过测试发现几个故障现象:

1.账号1  手机连接办公区无线正常,未弹认证,移动到厂房跨AP后网络断开,网关可通。无法连接互联网。认证服务器IP通。回到办公区网络恢复。

2.账号2 笔记本在办公区连接无线,没有移动过。突然长时间断网。认证页面可以打开。网关通,认证服务器IP通。IMC上认证记录有大量提示从复认证导致下线。在IMC上强制下线,网络就恢复了。

3. 账号3 笔记本早上在办公区认证成功,带到一楼正常,去了厂房断网,回来以后一直无法联网,无法弹出认证。网关通,认证服务器IP通,清除终端在线信息和强制下线后,长时间无法恢复,手动访问portal页面显示上线,手动下线后无法再打开认证页面。地址甚至会自己跳到2.2.2.2。

 

IMC上看起来就是认证记录中,认证服务名portal_service的终端会不停的有零秒到3秒内的多次认证记录,但是大部分终端是无影响的,只有每天3-6个终端会断网。断网的终端在线用户详细信息会提示重认证导致用户下线。大部分终端经过清除在线信息能恢复网络。

 

接入策略经过对比也没看到有区别。

portal_service服务名的终端,有的可正常显示在线时长,有的全是0秒。但是0秒的终端大部分也都能正常联网,只是每天3-6个终端会断网。认证服务名server1的终端在线时长全是0(因为没有故障,暂时不做讨论)。

可是华三网关设备那边没有做过变更,只有IMC这边在11月中旬做了一次把无感知终端老化时长从0改到2天的一个改动,还有把默认服务目前无论老化时长改成0还是改成3都是故障依旧的,请问这个问题应该怎么办呢?

 

售后查询uamthirdauth和portalserver日志说是因为设备频繁发送认证报文导致,建议查询设备端。可是设备的项目维保单位目前很难沟通,随便一句单点登录问题就敷衍过去了,可是终端没有inode谈不上单点登录。

最佳答案

已采纳
粉丝:22人 关注:1人

当遇到IMC认证时不时出现失败,特别是显示“Failed to set user rule”的错误时,这通常指向网络设备(启用了Portal服务的设备)在尝试设置用户规则时遇到问题。这可能涉及多个方面,包括但不限于:

1. **配置错误**:检查Portal设备上的配置,确保与iMC服务器的通信参数正确无误,包括IP地址、端口、共享密钥等。

2. **网络连通性**:验证Portal设备与iMC服务器之间的网络连通性,使用Ping命令或网络诊断工具检查是否存在网络延迟或丢包问题。

3. **iMC服务器状态**:确认iMC服务器是否正常运行,没有遇到性能瓶颈或服务中断。

4. **用户规则配置**:检查iMC上定义的用户规则,确保它们与Portal设备的配置相匹配,没有冲突或不兼容的情况。

5. **日志和错误信息**:详细查看iMC和Portal设备的日志文件,寻找更具体的错误信息,这可能提供故障排查的线索。

解决这类问题通常需要网络管理员或系统管理员的介入,以确保所有配置正确且网络环境稳定。如果问题持续存在,可能需要联系设备供应商或iMC的技术支持获取进一步的帮助。

1 个回答
粉丝:32人 关注:4人

这个是交换机的问题吧
?

就是说在交换机里面的imc portal 认证的配置有问题对吗?

zhiliao_g0OJor 发表时间:2024-12-24 更多>>

就是说在交换机里面的imc portal 认证的配置有问题对吗?

zhiliao_g0OJor 发表时间:2024-12-24

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。


分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明