• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点WX系列AC portal server key协商失败导致portal认证失败问题处理方法

2014-07-03 发表
  • 0关注
  • 0收藏 2039浏览
粉丝:0人 关注:0人

某局点WX系列AC portal server key协商失败导致portal认证失败问题处理方法

一、组网:

某局点使用我司两台WX6108E AC47WA2620i-AGN AP提供某省银行生产网无线网络覆盖,终端使用portal认证方式配合iMC进行接入认证。

 

二、问题描述:

某局点使用AC 作为BAS设备对接我司iMC进行portal认证,在对接过程中发现portal页面始终无法正常推送。

三、    过程分析:

1、在AC上检查与portal认证相关联的portal server IP地址、portal server keyportal free-rulenas-ip等配置,iMCportal认证相关配置均无明显错误。

2、在AC上打开portal debug调试信息开关,出现下面portal信息:

*May  8 20:22:26:781 2014 HZXZT-YQW-WX6103E-1 PORTAL/7/PORTAL_DEBUG:

Portal receive packet length:34

  Portal check packet FAIL: The authenticator is invalid

  Portal packet head:

   Type:9   SN:19   ReqId:0    AttrNum:1  ErrCode:0  UserIP:192.168.62.25

  Portal packet attribute list:

   [  8 Port                ] [  2] []

  Portal raw packet:

   02 09 01 00 00 13 00 00 c0 a8 3e 19 00 00 00 01

   f0 17 2c c2 14 b7 bb 3b 85 44 42 34 51 81 42 ef

   08 02

 

*May  8 20:22:26:781 2014 HZXZT-YQW-WX6103E-1 PORTAL/7/PORTAL_DEBUG: Failed to check packet.

*May  8 20:22:26:781 2014 HZXZT-YQW-WX6103E-1 PORTAL/7/PORTAL_DEBUG: get bas ip fail.

*May  8 20:22:26:903 2014 HZXZT-YQW-WX6103E-1 DPPORTAL/7/DP_PORTAL_DEBUG:

Info: Failed to get ADJ-info.

AC上提示终端portal认证无效、获取bas-ip地址失败。同时,在iMC服务器侧抓包分析,portal服务器发送req-info报文给portal设备,portal设备回应ack-info报文时回应错误码为1(正常应该为0),且设备携带的校验字不正确(通过密钥计算得来)。所以怀疑ACportal serverkey错误或不一致导致终端认证失败。

3、在ACiMC上反复查看确认portal server key配置,确认key配置没有问题,但是在AC上配置的多个portal serverIP地址均相同引起我们的注意。

portal server hztyzx ip 192.168.50.2 key cipher $c$3$nSGsQmcsNyWkOh0C/YSxm4q4NYT2EqjQyw== url http://192.168.50.2:8080/byod/deploy.jsf server-type imc

 portal server portal ip 192.168.50.2 key cipher $c$3$FdVltLrwQG1NrCDbAzWYMjvs6CEFxV/JFw== url http://192.168.50.2:8080/byod server-type imc

 portal server h3cportal ip 192.168.50.2 key cipher $c$3$4DXsZjZb4r5eErYXpPh4MbMM3QZyjh8h url http://192.168.50.2:8080/portal server-type imc

 portal server byodportal ip 192.168.50.114 key cipher $c$3$WihyOAz+JcuvWD4ifZcT/TPo4EKpC09Y url http://192.168.50.114:8080/portal server-type imc

4、经确认,当设备配置多个portal server,且存在多个portal server配置指向同一个iMCportal服务器时,如果这些portal server的密钥是不同的,那么设备获取密钥是不确定的,进而导致portal认证失败。

5、具体原因:当共享地址池,基于SSID指定portal server时,portal server发过来的auth_req的报文只有一个源IP用于识别,是无法区分来自下面哪个portal serverauth-req info报文。

四、解决方法:

将无线ACiMC的多组portal server配置相同的密钥即可解决问题。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-11对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作