最佳答案
组网:SR8804X 做 IPoE MAC 无感知认证,故障特征晚间高峰集中掉线,学生需要重新认证,下面按排查顺序和解决方案整理。
原理:MAC 无感知 IPoE,基于 MAC 触发认证,上线后生成 IPoE 会话 + UNR 用户路由;夜间并发拉高,会话、RADIUS、DHCP、ARP、设备性能、授权属性这几类最容易触发批量下线。
display access-user log offline
display ip subscriber log
重点看下线原因:
display access-user
display ip subscriber session count
确认是否达到 SR8804X BRAS 接入规格上限。 3. 查看 RADIUS 服务器状态
display radius scheme xxx
检查 RADIUS 服务器是否夜间压力大、超时、状态变为 block,计费报文(accounting)超时失败会触发会话下线。
现象:固定周期批量重认证掉线。RADIUS 服务器下发 Session-Timeout 属性,到达时间 BRAS 强制下线,客户端重新触发 MAC 无感知认证。
display access-user verbose看用户信息中 session timeout 字段。Termination-Action=RADIUS-Request,到达时间只重认证、不踢下线,避免学生断网。夜间学生挂后台、休眠,流量低于阈值,设备判定空闲直接踢用户。
display domain xxx,看 Idle cut 状态。undo idle-cut;如果必须开启,调大闲置时长,调低流量阈值。SR8804X 默认 ARP 探测保活,夜间宿舍大量终端,广播 / ARP 风暴、接入交换机端口隔离、VLAN 广播域过大,BRAS ARP 探测报文无法到达学生 PC,探测多次失败后下线。
ip subscriber arp-detect interval 60 retry 3
IPoE 会话依赖 DHCP 地址租约,租约到期 IP 释放,会话会删除重建。
夜间并发大,RADIUS 服务器压力高,计费更新报文(Accounting-Interim)超时丢包,SR8804X 判定服务器异常,将用户下线。
晚上同时在线用户激增,SR8804X CPU、内存、IPoE 会话、UNR 路由规格打满,新会话创建失败、已有会话异常清除。
display cpu-usage、display memory,高峰时段采集;学生终端多,夜间视频、直播、ARP 扫描、各类物联网报文,产生大量广播,导致 BRAS 侧 ARP 保活报文丢包,会话保活失败掉线。
undo idle-cut
登录路由器查看对应掉线时间段路由器是否有异常日志,并排查认证服务器认证接入的日志,确认下是哪一方引起的重新认证
显示DHCP with dhcp user offline configured
显示DHCP with dhcp user offline configured
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明