• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

802.1X认证无线终端偶发掉线

  • 0关注
  • 1收藏 722浏览
易星 四段
粉丝:0人 关注:0人

组网及说明

无线采用本地转发,IMC做radius服务器,配合深信服设备做单点登录。终端通过802.1X认证上线后,IMC服务器将用户上线记录通告给深信服设备,此时设备完成完整的上线流程。设备下线也是由IMC服务器向深信服设备通告。

问题描述

实施开局后发现部分终端会出现不可上网的情况,此时用户不能访问互联网,但是可以访问内网资源。现象偶发,不区分终端类型。

过程分析

由于现象偶发,不好在设备上debug和抓包,只有在IMC服务器收集UAM的debug日志。多次采集信息后,收集到一个问题终端的日志,uam日志显示在老化时间内未收到该设备的计费更新报文,IMC将该终端老化,并且将下线信息同步到深信服单点登录设备,导致终端访问外网失败。此时终端需要手动重连无线,再次经过802.1X认证后业务才恢复正常,对用户使用体验不友好。针对IMC给的结论我们可以确定两种情况;

1,AC在终端老化时间内的确没有发计费更新报文,IMC上终端老化时间为30分钟,AC上计费更新报文周期为12分钟。

2,AC正常发了计费更新报文,但是丢在了中间链路上。

由于现象偶发,对抓包和debug不太友好。我们可以通过以下手段排查确定;

通过命令display radius scheme命令查看AAA信息,具体名词解释见链接。截图可见1813计费端口有过block状态,说明我们AC能会正常发计费报文,造成该问题的原因还是中间链路不稳定导致。

 

03-AAA命令-新华三集团-H3C

通过display radius statistics 查看radius报文统计信息,具体解释见链接。

03-AAA命令-新华三集团-H3C

解决方法

针对IMC是未收到AC发的计费更新报文导致终端老化,从AC侧可以通过修改radius计费报文的周期以及重传次数来优化。IMC侧也可以增加终端的老化时间来解决,两种方法只是针对计费报文重传周期以及频率优化,根本解决办法还是需要保证中间链路的稳定性。

1,修改AC配置。 

#

radius scheme 111

retry 6

 timer realtime-accounting 6

#

将计费报文重传次数改为6次,默认为3次。将计费报文周期改为6分钟,默认12分钟。

2,将IMC上终端老化时间修改为60分钟,默认30分钟。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论


举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作