关于H3C的IMC的访客管理问题,在AC上修改了访客无线SSID密码后导致访客连接的失效时间不起作用,在有效时间内频繁二次认证问题(认证方式为有权限人员扫描二维码认证),请问这个是什么原因导致的,求解!
(0)
该问题可能由以下原因导致:
SSID与认证策略绑定不一致
修改SSID密码后,需检查iMC中访客策略绑定的SSID名称是否与AC实际配置完全一致。若存在大小写、特殊字符或拼写差异(如案例中出现的"cqxz"与"ChongQingWestRailwayStation"不匹配),会导致策略失效,触发频繁二次认证。
访客管理员配置异常
若访客管理员是LDAP同步用户,且LDAP信息变更导致管理员身份丢失(如案例描述的LDAP同步问题),会导致认证流程中断。需在iMC的【访客管理→访客管理员】中确认至少存在一个标记为“是”的默认管理员,并检查页面推送策略是否关联了有效管理员。
会话超时参数未生效
修改SSID密码后,AC或iMC可能重置了会话状态。需检查以下配置:
portal idle-cut
或session-timeout
命令是否与会话策略冲突。Portal协议交互异常
修改SSID密码可能影响AC与iMC的Portal协议通信。需验证:
portal bas-ip
是否与iMC中【设备管理→Portal设备】配置的IP一致。建议处理步骤:
imcforeground.log
及AC的debug portal
日志,分析认证超时或会话中断的具体原因。jserver
服务或AC的Portal服务,强制配置重新加载。(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论