IRF堆叠AC—旁挂—核心交换机—第三方服务器(172.17.254.101),交换机接PoE—接AP
Portal认证环境,安卓和Windows PC终端连接Wi-Fi后能正常跳转到Portal认证页面,但苹果终端(iphone/ipad,不涉及型号及ios软件版本特殊性)。
(1)
(2)
(3) 苹果终端弹出的异常页面主要存在以下两种情况,没有规律性,如图1所示:
①
(4)
(5)
(6)
(7)
1.
#
portal web-server xxx
if-match original-url http://www.apple.com user-agent Mozilla temp-pass redirect-url 【portal服务器 url】
if-match original-url
http://captive.apple.com/hotspot-detect.html user-agent Mozilla temp-pass
redirect-url
captive-bypass ios optimize enable
#
Portal
free-rule
结果:优化配置后,故障现象没有任何改变
2.
(1)
图2 苹果终端弹出异常空白页面:在四次连接SSID之后终端与服务器的HTTP交互
图3 苹果终端与认证服务器的第一次和第三次TCP报文交互
(2) 为了进一步验证这一推测,再次抓取了苹果终端连接SSID时顺利弹窗到正确的Portal认证页面时,终端与服务器之间的HTTP交互报文,如图4所示。现场共尝试连接SSID三次,都正确重定向到了认证页面,交互过程终端与服务器之间HTTP交互报文数量和报文大小都完全相同,且完成最后一个HTTP交互后没有再发生终端再向服务器发送TCP请求但未收到回复的情况。与(1)对比之后,可以判定故障原因应当是服务器侧由于某种因素,未完成向终端推送认证web页面所需的全部信息,导致终端显示的web页面是空白的,对于显示captive.apple.com的情况,则有可能是AP给终端重定向后,终端向认证服务器发送请求,服务器完全没有回复,导致苹果终端停留在captive.apple.com页面而无法跳转。
图4 苹果终端3次连接SSID正常弹出Portal认证Web页面时:终端与认证服务器的HTTP报文交互
参考资料:
[1] https://zhiliao.h3c.com/Theme/details/65330
[2] https://zhiliao.h3c.com/Theme/details/127005
[3] https://zhiliao.h3c.com/TechDoc/details/822
[4] https://zhiliao.h3c.com/Theme/details/30565
[5] https://zhiliao.h3c.com/Theme/details/19694
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作