• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点WX3540E与第三方服务器对接portal认证不成功经验案例

2017-03-19 发表
  • 0关注
  • 0收藏 1207浏览
粉丝:1人 关注:0人

某局点使用我司WX3540E与戴尔服务器对接,使用手机号和短信验证码的方式进行portal认证。现场反馈终端上portal页面可以正常弹出,但是当输入完手机号和短信验证码后页面无任何反应,更换终端尝试后依旧如此。
 


无。


1.由于该局点刚上线,还在测试使用阶段,现场工程师在出现这个问题后,首先联系了戴尔服务器方的工程师,通过在服务器上抓包发现,AC在回应portal认证时报文有异常,提示errcode=1.如下图所示,其中portal server地址为172.16.23.2

2.由于通过服务器侧抓包发现问题很可能出现在AC上,因此在AC上收集认证时的debug portal packet和debug radius packet信息。

*Feb 16 14:49:28:146 2017 wuxian-ac RDS/7/DEBUG: Recv MSG,[MsgType=PKT response Index = 46, ulParam3=3528620160]
*Feb 16 14:49:28:146 2017 wuxian-ac RDS/7/DEBUG: Receive Raw Packet is:
*Feb 16 14:49:28:146 2017 wuxian-ac RDS/7/DEBUG:
 03 00 00 2e 0d 2e 9a b4 f0 4b 6d e7 f9 fd 43 7a
 3b 08 e9 04 1a 1a 00 00 07 db 67 14 68 33 32 33
 2d 72 65 74 75 72 6e 2d 63 6f 64 65 3d 31
 
*Feb 16 14:49:28:147 2017 wuxian-ac RDS/7/DEBUG:
Error: The vector of normal-res-packet is invalid(AAAID = 1, Req-ID = 0).//提示该信息说明AC和radius服务器之间的通信有问题

查看AC上radius配置:

radius nas-ip 192.168.32.1
 radius scheme uwifi
 primary authentication 172.16.23.2
 primary accounting 172.16.23.2
 user-name-format without-domain
 retry stop-accounting 10

经过现场确认,设备上nas-ip等和服务器上配置都是一致的,但是发现radius没有密钥。现场反馈说服务器那端没有radius密钥,因此设备上没配。后面又重新和戴尔服务器工程师确认后得知服务器上是有配置radius密钥的。因此问题到这里就明了了。


在AC上配置好和服务器端相同的radius密钥后解决。


在处理portal问题时,遇到和服务器端通信有问题或是提示设备请求超时时,要注意核对AC与服务器端nas-ip,portal和radius密钥是否一致。
 


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-10对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作