• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

关于H3C V7系列交换机版本升级后用户认证失败的公告

2014-06-06 发表
  • 0关注
  • 0收藏 1057浏览
王晨 九段
粉丝:11人 关注:2人

关于H3C V7系列交换机版本升级后用户认证失败的公告

 

【产品型号】

S12500系列交换机

S10500 V7系列交换机

S5820V2/S5830V2系列交换机

【涉及版本】

S12500  71XX系列版本升级到73XX系列版本

S10500V7  R210X系列版本升级到R211X系列版本

S5830V2/S5820V2  ESS 2305之前的版本升级到ESS 2305或以上的版本

【问题描述】

下面以S5830V2/S5820V2ESS 2305之前的版本升级到ESS 2305或以上的版本为例说明,其他产品线产品问题类似。

当采用如下的若干典型配置并且未创建本地用户账户时,将存在该问题。使用以下类似配置升级到ESS 2305或以上的版本,用户无法认证通过。

1、典型配置一 未显示Login用户的AAA计费方法

domain h3c

  authentication login radius xxx

  authorization login radius xxx

  注意:未指定使用的计费方法时,将默认采用本地计费方法。

2、典型配置二 指定Login用户使用的AAA计费方法为本地计费

domain h3c

  authentication login radius xxx

  authorization login radius xxx

  accounting login local

3、典型配置三 指定Login用户使用的AAA计费方法为RADIUS远程计费无效转本地计费

domain h3c

  authentication login radius xxx

  authorization login radius xxx

  accounting login radius xxx local

【原因分析】

ESS 2305及以上版本,本地AAA服务器对本地计费的规格进行了变更,只有用户登录使用的用户名和用户类型与设备上配置的本地用户名和service-type一致,本地计费才能成功;否则本地计费失败。ESS 2305之前的版本上并没有实现完善的本地计费功能,无论设备上是否创建了对应的本地用户,本地计费功能均返回成功。

当从ESS 2305之前版本升级到ESS 2305或以上版本时,如果使用了本地计费方法并且没有配置对应的用户账户时,将导致计费失败,用户无法登录设备。

【规避措施/解决方案】

进行ESS 2305之前的版本到ESS 2305或之后的版本升级之前,请先检查相关配置,将计费相关配置修改如下后,保存配置,再进行版本升级。

1、如果Login用户希望不进行计费,直接将计费方法指定为none

domain h3c

  authentication login radius xxx

  authorization login radius xxx

  accounting login none

2、如果Login用户希望使用RADIUS服务器进行计费,请在服务器上完成相应的用户及计费策略等配置,并指定RADIUS服务器计费无效时转为不计费

domain h3c

  authentication login radius xxx

  authorization login radius xxx

  accounting login radius xxx none    

                                                                           

文中以Radius举例,TACACS作为AAA认证的一种,也有类似问题,通过以上的方案也可以进行规避。

 

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-06对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作