集中转发,portal认证,ap三层注册。
wx5004 AC 版本是version 5.20, Release 2509P48
portal认证IMC上不显示终端的SSID和mac地址
排查过程:
首次查看ac的配置中url是否带了这些参数,没有问题;
portal url-param include user-mac param-name wlanusermac
portal url-param include nas-ip
portal url-param include ssid param-name ssid
2. 查看display portal user ,无终端mac信息。
3. 查看重定向是否有带参数,带了
4.查看radius 报文中是否带有mac,没有带mac
*Jan 16 17:17:32:196 2019 bg-chuof00w5004-01 RDS/7/DEBUG:
[1 User-name ] [13] [18601407125]
[4 NAS-IP-Address ] [6 ] [172.26.0.252]
[32 NAS-Identifier ] [20] [bg-chuof00w5004-01]
[5 NAS-Port ] [6 ] [16794281]
[87 NAS_Port_Id ] [18] [0100004000000681]
[61 NAS-Port-Type ] [6 ] [19]
*Jan 16 17:17:32:197 2019 bg-chuof00w5004-01 RDS/7/DEBUG:
[H3C-26 Connect_ID ] [6 ] [2811]
[6 Service-Type ] [6 ] [2]
[7 Framed-Protocol ] [6 ] [255]
[44 Acct-Session-Id ] [28] [11901161717320210a5b8df46e]
[8 Framed-Address ] [6 ] [172.26.243.84]
[H3C-255Product-ID ] [12] [H3C WX5004]
*Jan 16 17:17:32:197 2019 bg-chuof00w5004-01 RDS/7/DEBUG:
[H3C-60 Ip-Host-Addr ] [33] [172.26.243.84 00:00:00:00:00:00]
[H3C-59 NAS-Startup-Timestamp ] [6 ] [1514742930]
*Jan 16 17:17:32:198 2019 bg-chuof00w5004-01 RDS/7/DEBUG:
5.收集了uam的日志信息,也没有终端的mac信息
hw_Output_Peak_Rate(4) = 0.
hw_Output_Average_Rate(5) = 0.
hw_Priority(22) = 0.
hw_IP_Host_Addr(60) = 172.26.240.139 00:00:00:00:00:00
HW-Input-Interval-Octets(201) = 2042002.
HW-Output-Interval-Octets(202) = 2884532.
从上述定位结果来看,设备上根本没有终端的mac信息,所以portal和radius报文中不会有终端的mac信息,imc上自然不会显示终端的mac。设备上不显示终端的mac信息可能有两个原因:
(1)portal认证方式为 layer3,
Layer3方式是不看用户的MAC地址的,仅以IP地址唯一标识用户,访问控制ACL是基于IP的
direct需要知道用户的MAC地址,以IP和MAC地址的组合来唯一标识用户,访问控制ACL是IP+MAC的。
如果portal认证方式为layer3,portal不关心用户的mac,所以根本没有存这个值,也不会用这个值取无线信息。
(2) 现场组网方式为本地转发,ap三层注册,并且ac不是业务网关,这个时候ac不会获取到终端的mac地址。
1. 如果非要使用三层认证方式,则需要将ac的版本升级到官网最近,并且需要联系研发,打一个补丁,才能实现。
如果不用使用三层认证方式,可以直接改成direct。
2. 如果现场组网方式为本地转发,ap三层注册,并且ac不是业务网关,这个时候ac不会获取到终端的mac地址。需要添加命令,portal host-check enable,用于开启根据DHCP snooping表项或者客户端的WLAN绑定表项信息进行主机合法性检查功能,即只有主机信息可在DHCP snooping表项中查询到的Portal用户才允许进行Portal认证。
现场的portal认证方式为layer3,将其改为direct后,问题解决。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作