V7 mac-trigger无感知,imc作为认证服务器
某局点做mac-trigger无感知,客户反馈新年休假后,回到公司较多终端接入的时候出现既不会弹认证界面,也无法上网。在ac上看无该终端portal表象,问题现象与终端类型无关
在ac上debug portal查看发现有如下报错:
从debug报错来看是ac认为该终端已经存在无感知认证表项目,之前是根据mac地址查询在线portal用户没有,进一步根据ip地址查看发现已经在线的portal用户中有一个的ip地址与该终端获取的ip地址相同。
进一步结合客户配置来看,客户在domain域下仅配置了接入、认证、计费配置,没有配置闲置切换时长,即:authorization-attribute idle-cut 相关命令
这样就回出现如下情况:
(1)如果终端都是短时间内离开(正常上班时间),那么地址池上终端的表项不会老化,老终端接入无线网络还是用之前地址,新终端接入网络的话,地址池分配地址。终端获取的地址与AC上portal表项都一致,不会出现冲突情况,这也是正常办公期间 认证无异常的原因;
(2)如果出现终端离开时间较长(明显超过地址池的老化时间),地址池将地址释放。此时就对应以下情况: 年前用户mac1使用ip1 portal上线,之后断开wifi,但是portal不下线; 年后用户mac2又分配到了ip1,此时触发mac-trigger,设备会认为ip1用户还在,不会走后续流程,导致用户mac2既无法重定向,也无法无感知上线。
domain域下配置闲置切断命令,同时将所有在线用户删除,该问题解决
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作