• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

iMC iNode Portal认证提示无效客户端配置问题分析

2016-04-15 发表
  • 0关注
  • 0收藏 1783浏览
唐斌 八段
粉丝:5人 关注:1人

某些认证场景必须使用iNode拨号认证,对于这种限制可以在iMC上“接入策略”中配置“仅限iNode客户端”来实现。当使能仅限iNode功能后,由于配置原因可能出现“客户端版本无效”的问题(主要与iNode防破解功能配置相关,防破解基础配置也可以参考KMS案例“iNode防破解特性配合禁用多网卡功能实现禁止WiFi共享的配置案例”)。对于防破解的配置,有一个配置点常常忘记检查,这篇案例复现类似问题的排查过程。


在iMC前台日志管理界面,接入失败日志中出现失败原因为客户端版本无效的提示。


步骤一:案例中,iNode进行Portal认证,要求仅限iNode认证,配置如下。检查仅限iNode客户端最低版本“1.00-0120”格式正确,且当前现网iNode版本也高于1.00-0120。这里没有问题。

步骤二:检查系统参数下防破解参数配置。现场并不要求启用iNode防破解功能,所以没有配置联动iNode管理中心是正常的。

步骤三:前两步将基本配置进行了排查,现在借助iMC的日志信息进一步分析问题。收集UAM后台调试日志、Portal调试日志(收集方法参考KMS案例“业务软件信息收集宝典”)。

查看现场Portal调试日志,发现错误记录“client protect check failed, hash length is not equal”。分析现场Portal的认证配置启用了iNode防破解功能,这是。因为是Portal配置中才有的一个防破解参数,常常在检查配置的时候被忽略。

2016-03-16 10:55:57.425[Portal服务器][调试(0)][21][ProxyRequestHandler::run]190.75.17.233 ; CODE_PP_LOGIN_REQUEST(100) ; 22614 ; 190.75.17.233:51987 ; 报文处理成功

 (0)][22][ProxyResponseClientHandler::run]190.75.17.233 ; CODE_PP_HASH_REQUEST(121) ; 22614 ; 190.75.17.233:51987 ; ?pakcet.log.type.121.0?(0)

 … …

2016-03-16 10:55:57.456[Portal服务器][调试(0)][21][ProxyRequestHandler::run]190.75.17.233 ; CODE_PP_HASH_RESPONSE(122) ; 22614 ; 190.75.17.233:51987 ; ?pakcet.log.type.122.0?(0)

… …

2016-03-16 10:55:57.456[Portal服务器][调试(0)][101][RequestProcessor::handshakeEvent]client protect check failed, hash length is not equal.

2016-03-16 10:55:57.456[Portal服务器][调试(0)][22][ProxyResponseClientHandler::run]190.75.17.233 ; CODE_PP_LOGIN_RESPONSE(101) ; 22614 ; 190.75.17.233:51987 ; 请使用iNode客户端发起认证请求。(6)

 … …

再次确认Portal配置,在Portal服务管理>设备配置>端口组信息配置>端口组详细信息下,启用了客户端防破解功能。


1、对于仅限iNode客户端,且不使用防破解功能时,手动关闭防破解功能即可。

2、对于仅限iNode客户端,且要启用防破解功能。参考KMS案例“iNode防破解特性配合禁用多网卡功能实现禁止WiFi共享的配置案例”,配置完成系统参数下“客户端防破解配置”中iNode管理中心的联动。


对于提示无效客户端版本的问题,建议排查“仅限iNode”配置,及客户端防破解功能配置。特别Portal认证,还要检查Portal端口组下防破解的配置。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-10对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作