用户---AP---SW---BRAS
校园网场景,现场有一套校园网的准入系统;portal认证,用户上下线会产生一个radius的会话,若第二次上线产生的会话和第一次上线产生的会话信息一致,准入系统会让第二次上线的会话给下线掉;正常情况下,设备下线后重新上线会生成不一样的session-id,不过现场第一次准接入(雨滴)点击注销后,用户第二次上线会生成一样的session id导致用户上线失败。现场做过三次测试,具体如下:
1、 用户使用手机,手动关闭wifi,BRAS设备上cut用户,此时发现用户表象已经清除,此时用户重新连接wifi可以正常上线,本地记录session id为Acct-Session-,具体可见第一次采集测试。
2、 第二次,用户直接点击注销,记录debug radius消息,发现上线的认证请求和计费请求仍是"xxxxxxx-x-x-xxxxxxxxxxxxxxx",且查看用户上下线原因,下线原因为aaa cut,上线时间的确也有刷新。具体可见第二次采集。
3、 同样注销用户,trace用户发现portal服务器发送logout报文,让用户注销,且我们发送acc stop报文终止计费,也成功发送portal下线报文了,不过不知道为啥点击注销总是携带一样的session id导致上线失败。
<BRAS_01>*May 26 17:40:46:734 2025 BRAS_01 USER/7/USER_TRACEINFO:[objectID=1][slotID=0][PORTAL][user info:
MAC address: xxxx-xxxx-xxxx
IP address: 1.1.1.1
Access interface: Route-Aggregation2.3543
Service VLAN: 3543
User name: test ]
[trace info:Received packet from portal authentication server yd:
Ver : 1.0
Type : REQ_LOGOUT
Method : PAP
SerialNo : 42094
ReqID : 0
*May 26 17:40:46:884 2025 BRAS_01 USER/7/USER_TRACEINFO:[objectID=1][slotID=0][AAA][user info:
MAC address: xxxx-xxxx-xxxx
IP address: 1.1.1.1
Access interface: Route-Aggregation2.3543
Service VLAN: 3543
User name: test
Access mode: IPoE ]
[trace info:UserID: 0x82b86, Received an accounting stop request.]
*May 26 17:40:46:884 2025 BRAS_01 USER/7/USER_TRACEINFO:[objectID=1][slotID=0][UCM][user info:
MAC address: xxxx-xxxx-xxxx
IP address: 1.1.1.1
Access interface: Route-Aggregation2.3543
Service VLAN: 3543
User name: test
Access mode: IPoE ]
[trace info:UserID: 0x82b86, Sent account stop request to AAA.] // 此处发送计费终止报文
*May 26 17:40:46:735 2025 BRAS_01 USER/7/USER_TRACEINFO:[objectID=1][slotID=0][PORTAL][user info:
MAC address: xxx-xxxx-xxxx
IP address: 1.1.1.1
Access interface: Route-Aggregation2.3543
Service VLAN: 3543
User name: test ]
[trace info:Sent packet to portal authentication server yd:
Ver : 1.0
Type : ACK_LOGOUT 此处发送 ack logout 完成下线
Method : PAP
SerialNo : 42094
ReqID : 0
UserIP : 1.1.1.1
ErrCode : 0
AttrNum : 0]
确认老版本设备实现机制如此,建议升级8530P23版本。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作