ac wx3508h H3C Comware Software, Version 7.1.064, Release 5439P03
配置了portal user-logoff after-client-offline enable
dis wlan client 已经看不到下线用户的表项,但portal user表项里依然存在,已经存在4000多小时了,而且有很多这样的表项。
最好的解决办法是什么?
用什么命令能在不影响已在线用户的情况下手动刷新portal表项吗?
(0)
最佳答案
配置一下idle time
authorization-attribute命令用来设置当前ISP域下的用户授权属性。
【缺省情况】
未对当前ISP域下的用户设置任何授权属性,其中用户闲置切换功能处于关闭状态。
【参数】
acl acl-number:指定用于匹配用户流量的ACL。其中acl-number表示ACL编号,取值范围2000~5999。IPv4/IPv6用户认证成功后,将仅被授权访问指定的IPv4/IPv6 ACL网络资源。
car:指定授权用户的流量监管动作。
inbound:表示用户的上传速率。
outbound:表示用户的下载速率。
cir committed-information-rate:承诺信息速率,取值范围为1~4194303,单位为kbps。
pir peak-information-rate:峰值速率,取值范围为1~4194303,单位为kbps。若不指定该参数,则表示不对峰值速率进行限制。
idle-cut minute:指定用户的闲置切断时间。其中,minute的取值范围为1~600,单位为分钟。
flow:用户在闲置切断时间内产生的数据流量,取值范围1~10240000,单位为字节,缺省值为10240。
session-group-profile session-group-profile-name:指定用户的授权Session Group Profile。其中,session-group-profile-name为Session Group Profile名称,为1~31个字符的字符串,区分大小写。用户在认证前,若被授权认证域,则其访问行为将受到该域中的Session Group Profile配置的限制。
user-group user-group-name:表示用户所属用户组。其中,user-group-name表示用户组名,为1~32个字符的字符串,不区分大小写。用户认证成功后,将继承该用户组中的所有属性。
vpn-instance vpn-instance-name:指定用户所属的VPN。其中,vpn-instance-name表示VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。用户认证成功后,将被授权允许访问指定VPN中的网络资源。
【使用指导】
用户上线后,设备会周期性检测用户的流量,若域内某用户在指定的闲置检测时间内产生的流量小于本命令中指定的数据流量,则会被强制下线。需要注意的是,服务器上也可以配置最大空闲时间实现对用户的闲置切断功能,具体为当用户在指定的闲置检测时间内产生的流量小于10240个字节(服务器上该阈值为固定值,不可配置)时,会被强制下线。但是,只有在设备上的闲置切断功能处于关闭状态时,服务器才会根据自身的配置来控制用户的闲置切断。
如果当前ISP域的用户认证成功,但认证服务器(包括本地认证下的接入设备)未对该ISP域下发授权属性,则系统使用当前ISP下指定的授权属性为用户授权。
需要注意的是,可通过多次执行本命令配置多个授权属性,但对于相同授权属性,最后一次执行的命令生效。
【举例】
# 指定ISP域test下的用户闲置切断时间为30分钟,闲置切断时间内产生的流量为10240字节。
<Sysname> system-view
[Sysname] domain test
[Sysname-isp-test] authorization-attribute idle-cut 30 10240
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论