portal认证点(核心交换机)的在线用户 在用户下线后不能及时下线,导致用户再次入网 会绕开portal认证
这个一般啥问题呢
(0)
最佳答案
您好,因为没有开启Portal用户在线探测功能
接口上开启了Portal用户在线探测功能后,设备在用户上线之后,若发现在一定的时间(idle time)之内该用户无流量,则会向该用户定期(interval interval)发送探测报文来确认该用户是否在线,以便及时发现异常离线用户。
· IPv4探测报文为ARP请求或ICMP请求,IPv6探测报文为ND请求或ICMPv6请求。
· 若设备在指定的探测次数(retry retries)之内收到了该Portal用户的响应报文,则认为此用户在线。之后,继续根据指定的时间之内是否有流量来决定是否发起新的一轮探测,以持续确认该用户的在线状态。
· 若设备在指定的探测次数(retry retries)之后仍然未收到该Portal用户的响应报文,则认为此用户已经下线,则停止探测,并删除该用户。
需要注意的是,ARP和ND方式的探测只适用于直接方式和二次地址分配方式的Portal认证。ICMP方式的探测适用于所有认证方式。
表1-16 配置IPv4 Portal用户在线探测功能
开启IPv4 Portal用户在线探测功能 | portal user-detect type { arp | icmp } [ retry retries ] [ interval interval ] [ idle time ] | 缺省情况下,接口上的IPv4 Portal用户在线探测功能处于关闭状态 |
表1-17 配置IPv6 Portal用户在线探测功能
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论