• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IMC 下綫原因

2022-11-11提问
  • 0关注
  • 0收藏,1092浏览
粉丝:0人 关注:0人

问题描述:

用戶下載了imc上的綫上用戶報告, 發覺裡面有些下綫原因不太明白, 但在官網裡又找不到相應解釋

  • Lost Carrier=?
  • Duplicate Authentication=?
  • Port Error=?
  • User Error=?
  • Port Suspended=?

 想問一下有沒有相關文件的鏈接和詳細解釋?

组网及组网描述:


最佳答案

已采纳
paner 九段
粉丝:33人 关注:3人

表1-1 产生Lost Carrier的原因及处理建议

描述

客户端和交换机握手存在问题

Acct-Terminate-Cause(49) = 2

可能原因

·      情况一:终端与认证交换机非直连,终端直接拔掉网线或待机。由于终端与认证交换机非直连,上述情况认证交换机连接该终端的端口还是up的,认证交换机会正常发送eap心跳报文,而终端已经拔掉网络或待机(比如直接合上笔记本),这时iNode回应不了eap的心跳报文,交换机经过心跳超时后将该用户lostcarrier下线。

·      情况二:交换机与iNode客户端之前的二层网络质量不好。认证交换机和iNode客户端之间存在多个交换机,EAP报文被中间交换机丢弃;网络中存在较多的ARP攻击等报文,导致EAP报文被丢弃;终端PC网卡性能较差或者CPU被占用,iNode无法获取到CPU资源来处理EAP报文。

处理建议

·      对于情况一:建议修改心跳超时时间或是修复网络不稳定状况。

·      对于情况二:优化组网,提高硬件性能。或者在认证交换机上调整心跳报文周期发送时间以及重传次数,相关命令为在系统视图的dot1x timer handshake-period以及dot1x retry


1.1  Duplicate Authentication    260

表1-1 产生Duplicate Authentication的原因及处理建议

描述

UAM发现认证请求是重认证,清除本地在线信息

260

可能原因

·      设备上已清除用户在线信息,而EIA上用户依然在线的情况下,若设备重新发起认证,此时,EIA认为该认证报文为重认证报文(账号名、后缀名、NAS IPMAC/IP均相同)。EIA清除该用户的在线信息,记录下线原因是Duplicate Authentication

处理建议

无。



1.1  Port Error   8

表1-1 产生Port Error的原因及处理建议

描述

端口产生错误。

Acct-Terminate-Cause(49) = 8

可能原因

设备检测到用户接入端口错误,例如用户板卡或者用户端口down

处理建议

无。


1.1  User Error   17

表1-1 产生User Error的原因及处理建议

描述

交换机发现认证请求是重认证,清除设备上的在线信息,并通知UAM

Acct-Terminate-Cause(49) = 17

可能原因

·      交换机发现重认证报文,下线当前在线用户,并通过计费结束报文“Acct-Terminate-Cause(49)”属性通知UAM,下线原因是User  ErrorUAM写入接入明细下线原因字段,展示在前台页面。

处理建议

无。


1.1  Port Suspended   14

表1-1 产生Port Suspended的原因及处理建议

描述

端口被挂起。

Acct-Terminate-Cause(49) = 14

可能原因

链路震荡、接口down/up导致,已经在线的终端与交换机连接异常断开。

处理建议

无。

想問一下有沒有手册之類的鏈接

zhiliao_hPy7ig 发表时间:2022-11-11
1 个回答
粉丝:154人 关注:1人

解决方法

下线原因

说明

处理建议

Lost carrier

协议保活报文丢失。通常由BAS下一级网络设备(含该设备)到用户设备间的故障引起

请将相关日志信息保存到本地,并联系H3C技术支持

Lost service

业务服务器(例如:L2TP)主动发起终止用户业务服务的报文

BAS error

由于BAS内部软件处理异常造成用户掉线

请将相关日志信息保存到本地,并联系H3C技术支持

BAS reboot

BAS异常重启前发送断线信息,以进行非管理性的重启

请将相关日志信息保存到本地,并联系H3C技术支持

Admin reset

由于管理的需要,管理员在用户接入接口配置shutdown命令,临时中断用户的连接

BAS request

其它未规定的掉线原因

请将相关日志信息保存到本地,并联系H3C技术支持

Session timeout

用户上线时间达到了规定值

通知用户流量耗尽或则去续费

Traffic quota limit reached

用户的流量达到了规定值

通知用户流量耗尽或则去续费

Logged off by the RADIUS server

AAA服务器强制下线

Accounting update failure

计费更新失败

·         检查设备与计费服务器之间的通信是否正常

·         检查计费服务器状态是否正常

Port error

BAS主动检测到用户接入端口的错误

检查用户接入单板或者端口是否异常

Admin reboot

管理员通过reboot命令重启设备

No AAA response during realtime accounting

用户在超时时间内未收到计费服务器的回应(实时计费阶段)

·         检查设备与计费服务器之间的通信是否正常

·         检查计费服务器状态是否正常

No AAA response for accounting start

用户在超时时间内未收到认证服务器的回应(开始计费阶段)

·         检查设备与计费服务器之间的通信是否正常

·         检查计费服务器状态是否正常

No AAA response for accounting stop

用户在超时时间内未收到认证服务器的回应(停止计费阶段)

·         检查设备与计费服务器之间的通信是否正常

·         检查计费服务器状态是否正常

PPP negotiation terminated

PPP协商过程被中断

检查配置是否正确

Repeated LCP negotiation packets

收到重复的LCP协商报文

客户端断开重新发起连接

The interface that the user accesses goes down

用户接入接口状态为Down

·         检查用户接入接口网线连接是否正常

·         检查用户接入单板或者子卡是否异常或被拔出

The interface that the user accesses is shut down

用户接入接口状态为Down

检查用户接入端口是否配置了命令shutdown

Failed to set up an L2TP session

L2TP会话建立失败

请将相关日志信息保存到本地,并联系H3C技术支持

L2TP tunnel reset by command

设备上执行reset l2tp tunnel命令,导致L2TP用户下线

L2TP tunnel terminated by the peer

对端LAC/LNS设备检测到用户下线,拆除隧道

The peer did not respond to control packets

对端设备不响应。L2TP隧道内所有的协议报文一直没有得到对接设备的响应导致隧道Down

·         检查对端设备是否可达

·         检查对端设备L2TP协议状态是否正确

Realtime accounting request to AAA failed

设备向AAA服务器发送实时计费请求失败

·         检查设备与计费服务器之间的通信是否正常

·         检查计费服务器状态是否正常

Session idle cut

用户在规定时间内的流量没有达到设定值

DHCP lease timeout

DHCP租约过期

通知用户地址租约到期

DHCP user request

用户主动请求下线

DHCP configuration change

DHCP配置变化引起用户下线

检查DHCP相关配置

IP conflict on DHCP server

DHCP server服务器上发现IP地址冲突

检查是否授权了重复的IP地址

Failed to obtain an IP address of the type specified for basic services of users

由于主业务依赖的IP地址分配失败导致用户异常下线

·         检查主业务相关配置是否正确,例如:basic-service-ip-type命令是否指定了正确的IP地址类型

·         检查用于给用户分配主业务IP地址的地址池(DHCP地址池或PPP地址池)配置是否正确

Internal Error

未知内部错误

请将相关日志信息保存到本地,并联系H3C技术支持

Released public network ports in a CGN network

CGN单板被拔出或CGN单板处于异常状态导致NAT释放公网端口

检查CGN单板是否被拔出或处于异常状态

Magic number check failed

魔术字检查失败导致用户下线

·         检查链路两端接口是否配置了ppp magic-number-check命令

·         检查链路两端是否都正常在电运行

·         链路任意一端重新发起连接

MAC conflict

MAC地址冲突导致用户异常下线

·         检查是否通过pppoe-server session-limit per-mac命令配置了每个用户所能创建PPPoE会话的最大数目为1(缺省为1

·         检查是否有相同MAC地址的用户上线

想問一下有沒有手册之類的鏈接

zhiliao_hPy7ig 发表时间:2022-11-11

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明