• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

iMC EIA设备配置用户心跳功能引起的掉线现象分析

2017-10-17 发表
  • 0关注
  • 1收藏 1476浏览
唐斌 八段
粉丝:5人 关注:2人

用户心跳功能,是一种被设计用来将同步iMC组件Portal服务器与Portal BAS设备上在线用户的功能。该功能的实现,需要在设备和服务器上都进行相应功能的启用。

设备和服务器都正确配置后,服务器侧在设置的心跳间隔时间段内,服务器会将在线用户列表中的所有用户分多个报文发送给设备。设备将从服务器上获得的在线用户信息与自己内存中的在线用户进行比较。第一种情况,设备发现自己记录的在线用户比服务器的少,则设备立即用Portal报文通知服务器,服务器用Portal报文通知客户端下线,避免造成客户端还在线的假象。第二种情况,设备发现自己记录的在线用户在一段时间内(该时间由设备决定,至少应该长于Portal心跳)都比服务器多(比如服务器重启的情况,如果这段时间服务器收到用户的Portal心跳则会重构在线表),则设备发送计费结束通知AAA模块下线。

若设备侧和服务器侧的用户心跳功能配置不一致,则可能会出现用户被定时踢下去的问题现象。本文使用一个案例对这个现象进行分析。

管理员在服务器上,iMC管理页面的用户接入明细列表中,可以看到所有问题账号在接入大约5分钟左右的时候下线。在服务器上接入明细列表中查看下线原因为“Admin Reset”。

1、问题现象涉及到所有用户,而且在线5分钟左右就会下线。说明基本认证配置正常。在服务器上接入明细有下线原因“Admin Reset”,说明服务器收到了设备发送的radius下线请求报文,且该报文携带的下线原因为“Admin Reset”。需要收集Portal调试和UAM调试日志分析。(因为是网页Portal认证,所以不需要收集策略服务器日志)

2UAM调试日志分析略。

3Portal调试日志分析。

2017-09-27 12:56:42.825[Portal服务器][调试(0)][21][ProxyRequestHandler::run]10.0.1.25 ; NTF_LOGOUT(8) ; 31558 ; 172.16.1.246:2000 ; 报文处理成功

<Content>

<Head>

Packet Type:NTF_LOGOUT(8)

SerialNo:31558

Address:172.16.1.211

Port:50908

RemoteIp:172.16.1.246

RemotePort:2000

Version:portal 2.0

Auth Type:PAP

ErrorID:0

UserIP:10.0.1.25

UserPort:0

ReqID:0

Rsvd:0

attriNum:2

</Head>

<Attributes>

Text Info:Failed to synchronize with server

Device Ip:172.16.1.246

</Attributes>

</Content>

Portal调试日志中发现设备给Portal服务器发送的下线通知报文,其中带有下线信息“Failed to synchronize with server”。鉴于排查服务器与设备间同步信息且与用户相关的功能中,只有用户心跳功能有可能。第一步检查服务器配置时,已知服务器侧未启用用户心跳功能。

4、检查设备配置。

无线控制器AC(本案例中的BAS设备)上配置了用户心跳功能,且心跳超时时间为300秒,即5分钟。

portal server imc

ip 172.16.1.211 key cipher $c$3$Iu/mXxe9SAbakPr/kE5YyYq5I+aDrs2AZg==

user-sync timeout 300

server-detect log

5、综上所述,问题原因为设备启用了用户心跳功能,而服务器侧未启用该功能。则设备由于收不到携带Portal用户信息的报文,在自检周期300秒后,发送计费结束通知AAA模块下线。我司无线控制器在主动将Portal用户下线时,同时通过Portal报文通知Portal服务器,所以我们可以从服务器的Portal日志中看到携带下线原因的Portal报文。

方法一:将无线控制器上的用户心跳功能删除。

方法二:iMC服务器上,Portal设备配置中将用户心跳功能配置启用。

注意:1、用户心跳报文周期要小于设备上自检周期时间。例如本例中设备上周期为5分钟,则服务器上用户心跳可以设置为小于等于5分钟。2、当在线用户超过2000,一般不建议启用用户心跳功能。

1、用户定时掉线的问题,通常先看接入明细中的下线原因。通过下线原因判断可能的问题原因,以此来判断需要收集和分析哪些信息。如果是Admin Reset,一般为BAS设备主动要求用户下线。则下一步可以直接查看设备配置和设备信息,或者通过服务器上的认证调试日志的分析,查找问题原因的蛛丝马迹。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作