• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

portal认证报错“向设备发生请求超时”排查思路

2025-05-21 发表
  • 0关注
  • 0收藏 202浏览
汤祺 九段
粉丝:11人 关注:3人

问题描述

portal认证异常,页面出现“向设备发生请求超时”或者是“设备没有回应req_info”报文

过程分析

 

一、对于portal认证报错向设备发送请求超时的问题,首先需要对以下几个主要配置进行检查:

1)检查部署监控代理中uam.exe、portalserver.exe进程启动是否正常

2)检查防火墙配置,portal认证过程中交互端口及ip是否放通,需要放通端口为:UDP 50100、50200、50900以及1812、1813

3)检查设备配置portalserver ip与iMC侧部署portal组件的服务器ip是否一致

4)检查portal设备接口视图下配置的portal nas ip和iMC页面中添加portal设备时输入的IP地址是否一致

5)检查portal设备radius scheme视图下配置的bas ip和iMC页面接入设备管理中配置的设备地址是否一致

6)查portal设备全局视图中配置portal server时指定的key和iMC页面上配置的秘钥是否一致

7)检查portal设备radius scheme视图中配置的key authentication和key accounting中的密钥(这两秘钥必须配置完全一致)和iMC页面上配置的是否一致

8)检查iMC中是否配置了IP地址组,并且正确地引用在了portal设备的端口组下,且引用的IP地址组有正常包含发起认证的终端IP

9)终端到iMC服务器之间是否有跨NAT,若跨NAT,在配置IP地址组时,需选择类型为NAT,并填写转换前与转换后的地址

10)iMC上是否有多个portal设备引用同一个IP地址组,若有的话,需要设备上增加配置,要求携带bas-ip

 

二、以上配置检查确定无误后,接下来就需要收集信息进行详细的日志分析,确定具体原因:

 

1)BAS设备型号版本,iMC版本;

2)BAS设备配置,iMC所有相关配置截图;

3)设备上的debug portal packet,debug radius packet输出(具体debug命令需根据实际设备型号进行调整

4)认证所用的用户名,终端IP地址,认证时间点;

5)复现过程, iMC服务器上的UAM调试日志和portal调试日志,以及portal服务器上的抓包

 

 

解决方法

情况一:弹出认证页面,输入账户密码后出现的报错

1、输入账户密码进行登录时出现报错,即说明认证进入了radius认证阶段查看portalserver debug日志,是否有给设备发生REQ_AUTH报文,查看日志,正常发送了

2、接下来查看uam的debug日志确认radius报文交互是否正常,设备是否有发起radius 1号报文,搜索Code=1,无结果,且查看对应时间段,设备没有发起radius认证请求报文,导致portal交互异常:

    1)需iMC后台服务器抓包,确认是否收到了设备的radius报文,若抓包收到了radius报文,但uam日志里未记录,排查radius秘钥是否正确,EIA上接入设备的iP与报文中发送radius报文的设备ip是否一致,若配置无误,反馈uam日志至400进行分享

    2)若抓包中也为收到radius报文,排查radius scheme配置是否正确,配置无误,需联系设备侧协助定位

3、若portalserver日志里没有发送REQ_AUTH报文,或者uam的debug日志里设备发送了radius1号报文,但EIA未回应,可反馈至iMC 400进行问题定位;但若uam的debug日志里回应了认证失败报文,则参考认证失败原因进行排查即可

 

情况二:重定向页面出现报错,没有弹出登录界面

1、查看portalserver debug日志,是否有给设备发送REQ_INFO报文,若发送了,查看portalserver debug日志里,设备是否有回复ACK_INFO报文,若未回复,可在设备上debug确认iMC发送的REQ_INFO报文设备是否有收到:

    1)若未收到或者收到了也回复了,排查网络

    2)若收到了但未回复,确认配置无误的情况下,需联系设备协助定位

2018-05-21 16:11:42.078[Portal服务器<span lang="EN-USCalibri\," sans-serif";="" color:black'="" style="margin: 0px; padding: 0px; word-break: break-all;">][调试(0)][24][ProxyResponseDeviceHandler::run]172.16.104.2 ;<span lang="EN-USCalibri\," sans-serif";="" color:red'="" style="margin: 0px; padding: 0px; word-break: break-all;"> REQ_INFO(9) 

11 ; 172.16.100.14:2000 ; 报文处理成功<span lang="EN-USCalibri\," sans-serif";="" color:black'="" style="margin: 0px; padding: 0px; word-break: break-all;">
<Content>
    <Head>
        Packet Type<span lang="EN-USCalibri\," sans-serif";="" color:red'="" style="margin: 0px; padding: 0px; word-break: break-all;">:REQ_INFO(9)
        SerialNo:11
        Address:10.1.1.2
        Port:50300
        RemoteIp:172.16.100.14
        RemotePort:2000

 

常见案例汇总:

案例一:https://zhiliao.h3c.com/Theme/details/56075

案例二:https://zhiliao.h3c.com/Theme/details/171312

案例三:https://zhiliao.h3c.com/Theme/details/8838

案例四:https://zhiliao.h3c.com/Theme/details/40817

案例五:https://zhiliao.h3c.com/Theme/details/173998

 

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作