• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IAG2000部分用户高峰期PPPOE认证不上故障处理案例

2011-03-03 发表
  • 0关注
  • 0收藏 952浏览
粉丝: 关注:

IAG2000部分用户高峰期PPPOE认证不上故障处理案例

一、        问题现象

某局点IAG2000部分用户在上网高峰期的时候,pppoe认证不上,或者容易掉线。问题总是在某个vlan里面出现。客户端故障截图:

二、        组网图

       组网图:

    

三、        处理过程

由于问题总是出现在某个vlan里面,首先怀疑一下几点:

1、可能是vlan用户大于254个,导致ip地址不够分,因此出现认证不上的情况。但是在跟客户了解的过程中发现每个vlan的用户总数都控制在200左右,不存在ip地址不够分的可能。

2、可能是二层链路出现环路。但是通过查看接入交换机每个端口的MAC地址学习情况,发现在网络中不存在环路情况;

3、可能是物理链路质量不好,或者认证客户端的原因导致认证不上。但是发现在非上网高峰期的时候,用户反映认证正常,并且网络质量良好,排除了物理链路和终端问题导致故障出现的可能性。

PPPOE建立过程:

因此在故障发生时,在终端和IAG同时抓包。客户端抓包如下:

发现在认证过程中,客户端仅广播发送了PADI报文,并且在没有收到服务器PADO响应报文的时候,重发了三次PADI报文,服务器仍然没有响应。因此客户端在没有收到任何回应的情况下出现678的报错,即服务器未响应。

IAG抓包如下:

Feb 17 21:06:49:890 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:6:49.889: PPPoE :GigabitEthernet1/1.34 IN discovery packet, len 60

    ff ff ff ff ff ff 00 26 9e 52 1a 39 88 63 11 09

    00 00 00 10 01 01 00 00 01 03 00 08 0a 00 00 00

    0c 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    00 00 00 00 00 00 00 00 00 00 00 00

 

*Feb 17 21:06:49:890 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:6:49.889: PPPoE Error: GigabitEthernet1/1.34, Too many sessions: Session num 100, Max Session Per-Our-Mac 100

 

*Feb 17 21:06:54:876 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:6:54.875: PPPoE :GigabitEthernet1/1.34 IN discovery packet, len 60

    ff ff ff ff ff ff 00 26 9e 52 1a 39 88 63 11 09

    00 00 00 10 01 01 00 00 01 03 00 08 0a 00 00 00

    0c 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    00 00 00 00 00 00 00 00 00 00 00 00

 

*Feb 17 21:06:54:876 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:6:54.876: PPPoE Error: GigabitEthernet1/1.34, Too many sessions: Session num 100, Max Session Per-Our-Mac 100

 

*Feb 17 21:06:59:876 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:6:59.875: PPPoE :GigabitEthernet1/1.34 IN discovery packet, len 60

    ff ff ff ff ff ff 00 26 9e 52 1a 39 88 63 11 09

    00 00 00 10 01 01 00 00 01 03 00 08 0a 00 00 00

    0c 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    00 00 00 00 00 00 00 00 00 00 00 00

 

*Feb 17 21:06:59:876 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:6:59.875: PPPoE Error: GigabitEthernet1/1.34, Too many sessions: Session num 100, Max Session Per-Our-Mac 100

 

*Feb 17 21:07:04:876 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:7:4.875: PPPoE :GigabitEthernet1/1.34 IN discovery packet, len 60

    ff ff ff ff ff ff 00 26 9e 52 1a 39 88 63 11 09

    00 00 00 10 01 01 00 00 01 03 00 08 0a 00 00 00

    0c 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    00 00 00 00 00 00 00 00 00 00 00 00

 

*Feb 17 21:07:04:876 2011 IAG2000 PPPOE/7/debug2:

  2011-2-17 21:7:4.875: PPPoE Error: GigabitEthernet1/1.34, Too many sessions: Session num 100, Max Session Per-Our-Mac 100

发现IAG2000已四次收到MAC0026-9e52-1a39客户端发送的PADI报文,IAG会检查本地MAC所建立的会话数,默认最大会话数为100,一旦超出了最大会话数,就会将新建的会话删除,不回应客户端的会话请求。

四、        问题分析

上网高峰期时候,一个vlan内的用户同时在线数超出100的时候,当101个用户认证时,虽然将认证报文已发送给IAGIAG会检查本地MAC所建立的会话数,若大于IAG所允许的最大会话数,则不响应新的客户端的请求报文。此时IAG默认最大会话数为100,即每个虚拟模板的最大会话数为100,也就是每个业务vlan同时最大在线数为100,超出最大会话数的认证将不再响应,那么当客户端在未收到任何回应的时候就会出现678的错误代码。

五、        问题结论

上网高峰期时候,当同一vlan用户上网在IAG2000所建立的会话数大于IAG2000的默认最大会话数,就会导致用户认证出现678错误代码。

六、        处理方法

通过命令pppoe-server max-sessions local-mac 修改IAG2000最大会话数为1K,问题现象消失。通过命令display pppoe-server session all查看会话数,发现有1个虚拟模板的会话数大于100,那么说明配置生效,IAG2000在一个本地MAC能够创建100以上的PPPoE session数目。

 

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作