不涉及
现场V7的MSR 3600替换 V5的MSR3010设备做LNS拨号L2TP,发现替换之后L2TP拨号异常,只能上线部分用户。
确认问题之后立即分析,现场是运营商作为LAC的L2TP拨号模式,对比V5V7前后配置未发现异常。查看dis ppp access-user user-type lns存在部分上线用户,也能够获取地址,访问内网资源。说明基础配置是没有问题。
进一步debug L2TP all\debug ppp all发现未上线的用户为正常携带用户名属性
*Jul 19 18:24:45:470 2021 H3C RADIUS/7/PACKET:
User-Name=""
User-Password=******
Service-Type=Framed-User
Framed-Protocol=PPP
NAS-Identifier="H3C"
NAS-Port=335872
NAS-Port-Type=Virtual
NAS-Port-
Calling-Station-
Acct-Session-
Tunnel-Client-Endpoint:0="175.167.151.227"
Tunnel-Server-Endpoint:0="221.212.251.142"
NAS-IP-Address=192.168.1.100
H3c-Product-
H3c-Nas-Startup-Timestamp=1626718145
*Jul 19 18:24:45:471 2021 H3C RADIUS/7/PACKET:
01 4d 00 ed 89 7d e5 6a f0 5a 78 06 05 a8 d3 07
06 d4 85 73 02 12 96 83 aa 3d 5b fc e8 ff 97 bd
d6 a3 96 8b fb 00 06 06 00 00 00 02 07 06 00 00
00 01 20 05 48 33 43 05 06 00 05 20 00 3d 06 00
00 00 05 57 28 73 6c 6f 74 3d 36 35 35 33 35 3b
73 75 62 73 6c 6f 74 3d 30 3b 70 6f 72 74 3d 38
32 3b 76 6c 61 6e 69 64 3d 30 3b 1f 11 38 36 31
34 30 30 30 37 36 37 31 35 31 39 34 2c 28 30 30
30 30 30 30 30 35 32 30 32 31 30 37 31 39 31 38
32 34 34 35 30 30 30 30 30 34 37 37 30 30 31 30
30 33 31 38 42 12 01 31 37 35 2e 31 36 37 2e 31
35 31 2e 32 32 37 43 12 01 32 32 31 2e 32 31 32
2e 32 35 31 2e 31 34 32 04 06 c0 a8 01 64 1a 13
00 00 63 a2 ff 0d 48 33 43 20 4d 53 52 33 36 31
30 1a 0c 00 00 63 a2 3b 06 60 f5 bf c1
TunnelID=1629: Packet cached, because the transmit window was full.
进一步沟通确认终端并发上线数量在600左右,怀疑因为并发上线过多导
优化命令解决
l2tp virtual-template template-number va-pool va-volume
V7设备不存在默认VA池,当大量用户并发上线会导致资源不足无法上线,建议类似场景添加va-pool配置,池的值建议略大于用户最大并发数量即可,过大的va-pool会占用过多内存
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作