portal认证异常,页面出现“向设备发生请求超时”或者是“设备没有回应req_info”报文
一、对于portal认证报错向设备发送请求超时的问题,首先需要对以下几个主要配置进行检查:
1)检查部署监控代理中uam.exe、portalserver.exe进程启动是否正常
2)检查防火墙配置,portal认证过程中交互端口及ip是否放通,需要放通端口为:UDP 50100、50200、50900以及1812、1813
3)检查设备配置portalserver ip与iMC侧部署portal组件的服务器ip是否一致
4)检查portal设备接口视图下配置的portal nas ip和iMC页面中添加portal设备时输入的IP地址是否一致
5)检查portal设备radius scheme视图下配置的bas ip和iMC页面接入设备管理中配置的设备地址是否一致
6)查portal设备全局视图中配置portal server时指定的key和iMC页面上配置的秘钥是否一致
7)检查portal设备radius scheme视图中配置的key authentication和key accounting中的密钥(这两秘钥必须配置完全一致)和iMC页面上配置的是否一致
8)检查iMC中是否配置了IP地址组,并且正确地引用在了portal设备的端口组下,且引用的IP地址组有正常包含发起认证的终端IP
9)终端到iMC服务器之间是否有跨NAT,若跨NAT,在配置IP地址组时,需选择类型为NAT,并填写转换前与转换后的地址
10)iMC上是否有多个portal设备引用同一个IP地址组,若有的话,需要设备上增加配置,要求携带bas-ip
二、以上配置检查确定无误后,接下来就需要收集信息进行详细的日志分析,确定具体原因:
1)BAS设备型号版本,iMC版本;
2)BAS设备配置,iMC所有相关配置截图;
3)设备上的debug portal packet,debug radius packet输出(具体debug命令需根据实际设备型号进行调整;
4)认证所用的用户名,终端IP地址,认证时间点;
5)复现过程, iMC服务器上的UAM调试日志和portal调试日志,以及portal服务器上的抓包
情况一:弹出认证页面,输入账户密码后出现的报错
1、输入账户密码进行登录时出现报错,即说明认证进入了radius认证阶段查看portalserver debug日志,是否有给设备发生REQ_AUTH报文,查看日志,正常发送了
2、接下来查看uam的debug日志确认radius报文交互是否正常,设备是否有发起radius 1号报文,搜索Code=1,无结果,且查看对应时间段,设备没有发起radius认证请求报文,导致portal交互异常:
1)需iMC后台服务器抓包,确认是否收到了设备的radius报文,若抓包收到了radius报文,但uam日志里未记录,排查radius秘钥是否正确,EIA上接入设备的iP与报文中发送radius报文的设备ip是否一致,若配置无误,反馈uam日志至400进行分享
2)若抓包中也为收到radius报文,排查radius scheme配置是否正确,配置无误,需联系设备侧协助定位
3、若portalserver日志里没有发送REQ_AUTH报文,或者uam的debug日志里设备发送了radius1号报文,但EIA未回应,可反馈至iMC 400进行问题定位;但若uam的debug日志里回应了认证失败报文,则参考认证失败原因进行排查即可
情况二:重定向页面出现报错,没有弹出登录界面
1、查看portalserver debug日志,是否有给设备发送REQ_INFO报文,若发送了,查看portalserver debug日志里,设备是否有回复ACK_INFO报文,若未回复,可在设备上debug确认iMC发送的REQ_INFO报文设备是否有收到:
1)若未收到或者收到了也回复了,排查网络
2)若收到了但未回复,确认配置无误的情况下,需联系设备协助定位
2018-05-21 16:11:42.078[Portal服务器<span lang="EN-USCalibri\," sans-serif";="" color:black'="" style="margin: 0px; padding: 0px; word-break: break-all;">][调试(0)][24][ProxyResponseDeviceHandler::run]172.16.104.2 ;<span lang="EN-USCalibri\," sans-serif";="" color:red'="" style="margin: 0px; padding: 0px; word-break: break-all;"> REQ_INFO(9) ;
11 ; 172.16.100.14:2000 ; 报文处理成功<span lang="EN-USCalibri\," sans-serif";="" color:black'="" style="margin: 0px; padding: 0px; word-break: break-all;">
<Content>
<Head>
Packet Type<span lang="EN-USCalibri\," sans-serif";="" color:red'="" style="margin: 0px; padding: 0px; word-break: break-all;">:REQ_INFO(9)
SerialNo:11
Address:10.1.1.2
Port:50300
RemoteIp:172.16.100.14
RemotePort:2000
常见案例汇总:
案例一:https://zhiliao.h3c.com/Theme/details/56075
案例二:https://zhiliao.h3c.com/Theme/details/171312
案例三:https://zhiliao.h3c.com/Theme/details/8838
案例四:https://zhiliao.h3c.com/Theme/details/40817
案例五:https://zhiliao.h3c.com/Theme/details/173998
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作