• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点WX3540H Portal无感知不生效问题处理经验案例

2018-03-05 发表
  • 0关注
  • 0收藏 2379浏览
粉丝:2人 关注:0人

某局点结合IMC开局部署Portal无感知,目前Portal认证正常,但是无感知不生效,已经认证过的终端需要重新认证。

 


*Mar  5 11:06:02:954 2018 AC PORTAL/7/MAC-trigger:

    MAC-trigger rule:

    InterfaceL3      = WLAN-BSS1/0/19483

    InterfaceL2      = WLAN-BSS1/0/19483

    VLAN             = 1201

    SrcMAC           = dca4-ca2f-8230

    SrcIP            = 10.101.0.142

*Mar  5 11:06:02:954 2018 AC PORTAL/7/MAC-trigger Event: Notify portal daemon new MAC-trigger entry successfully, SrcIP=10.101.0.142, SrcMAC=dca4-ca2f-8230.

*Mar  5 11:06:02:954 2018 AC PORTAL/7/MAC-trigger Event: Received new MAC event, interface=WLAN-BSS1/0/19483, MAC=dca4-ca2f-8230, IP=10.101.0.142, ifIndexL2=307, vlan=1201.  

//触发Portal无感知

*Mar  5 11:06:02:955 2018 AC PORTAL/7/MAC-trigger Event: Set MAC-trigger rule status 4.

*Mar  5 11:06:02:955 2018 AC PORTAL/7/MAC-trigger:

    MAC-trigger rule:

    InterfaceL3      = WLAN-BSS1/0/19499

    InterfaceL2      = WLAN-BSS1/0/19499

    VLAN             = 1201

    SrcMAC           = dca4-ca2f-8230

    SrcIP            = 10.101.0.142

    Mac status       = 4

Portal sent 61 bytes of packet: Type=req_macbind_info(48), ErrCode=0, IP=10.101.0.142 

//Portal无感知认证查询报文

*Mar  5 11:06:02:956 2018 AC PORTAL/7/PACKET:

[ 11 SESSIONID           ] [  8] [dca4-ca2f-8230]

[ 10 BASIP               ] [  6] [10.0.254.102]

[ 48 NASID               ] [  4] [AC]

[ 30 SSID                ] [ 11] [SZIT-WLAN]

*Mar  5 11:06:02:958 2018 AC PORTAL/7/MAC-trigger Error: Packet validity check failed, user IP=10.101.0.142

*Mar  5 11:06:04:239 2018 AC PORTAL/7/MAC-trigger Event: BindSearchTimer timed out. Resent the REQ-MAC-BIND packet. User IP=10.101.0.142, MAC entry(dca4-ca2f-8230) retry times reached 1.(Max retries=3, retry interval=1 s)  //查询超时,重新发送无感知查询报文

*Mar  5 11:06:06:239 2018 AC PORTAL/7/MAC-trigger Event: BindSearchTimer timed out. user IP=埭???? MAC entry(3130-2e31-3031) reached the max retry times. Deleted timer //查询达到最大次数,状态变成NOBIND

*Mar  5 11:06:06:239 2018 AC PORTAL/7/MAC-trigger Event: MAC entry(dca4-ca2f-8230) state changed from WAIT to NOBIND. user IP=10.101.0.142

 

按正常流程:设备发起无感知查询报文之后,服务器应该回应type为49的响应报文,接下去是Portal服务器向设备发送认证请求报文。 协调IMC侧协助排查服务器侧收到了type48的查询报文,但是没有继续向设备发送Portal认证请求报文。 

Portal服务器没有继续发起认证的原因一般为认为前面收到的无感知查询报文有非法的字段,通过解析设备发过来的type48报文发现version是Portal 2.0,而IMC侧规定与无感知认证流程相关的查询报文的版本号都是为1,可以基本确定故障原因就是因为设备发送过来的版本号不对导致的无感知出现问题。


跟现场工程师再次沟通,现场看到IMC侧协议版本是Portal 2.0,于是设备侧为了保持一致也做了相应的修改。

portal mac-trigger-server imc

ip 10.16.10.252

version 2    //修改成1

free-traffic threshold 1024


到此,问题解决,无感知生效,需要注意的是,Portal无感知查询阶段的报文版本就是1,其他Portal认证阶段都是2,所以不需要单独去修改,并且这两者没有冲突。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-10对此案例进行了修订
1 个评论
粉丝:10人 关注:7人

好技术

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作