某客户局点使用ICG5000T做BRAS为用户提供Portal接入认证服务,在测试中发现iMC强制认证用户下线失败。该问题在实际业务中造成比较明显的影响。
对抓包数据分析如下:PC使用测试账号:15609000108进行radius认证上线成功后Radius Server 向ICG 5000T发送强制下线请求报文Disconnect-Request(40),但设备侧并未回应Disconnect-ACK报文。
分析原因如下:
H3C的IMC RADIUS服务器使用session control报文向设备发送授权信息的动态修改请求以及断开连接请求。使能RADIUS session control功能后,设备会打开知名UDP端口1812来监听并接收RADIUS服务器发送的session control报文。
RADIUS session control功能处于关闭状态,即知名UDP端口1812处于关闭状态。
需要注意的是,该功能仅能和H3C IMC的RADIUS服务器配合使用。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作