imc eia 接入用户在线时长一直是0,正常是12分钟刷新一次,但上线已经好几个小时时长还是0,且接入明细没有下线记录
(0)
radius scheme 1x
primary authentication 192.168.113.126
primary accounting 192.168.113.126
key authentication simple admin
key accounting simple admin
nas-ip 192.168.205.1
#创建认证域1x,配置802.1X用户使用RADIUS方案1x进行认证、授权、计费。
domain 1x
authentication lan - access radius - scheme 1x
authorization lan - access radius - scheme 1x
accounting lan - access radius - scheme 1x
接入设备与 iMC EIA 侧网络情况检查:在终端认证过程和维持终端在线的过程中,需要保证认证设备与 iMC EIA 的网络可达,正常交互 radius 报文。可以使用 ping 命令检测开启认证的接入设备与 iMC EIA 之间的网络可达情况,同时在设备上通过命令查看 radius scheme 中配置的 radius server 的状态,以 H3C MSR 30 - 20 V5 设备为例,使用display radius scheme xxx(其中 xxx 为 radius scheme 的名称)查看。iMC EIA 服务器配置检查:iMC EIA 服务器侧的老化时间间隔配置很重要,服务器侧缺省的老化时长为 30 分钟。该参数在用户 > 接入策略管理 > 业务参数 > 系统配置 > 系统参数配置中可以看到。如果该参数设置过小,可能导致设备未达到计费更新周期时,服务器侧已经将该用户的表项老化。
EIA 服务器计费报文接收情况检查:在确保设备配置正确,且设备与服务器侧网络可达的前提下,需要在服务器侧抓包确认 iMC EIA 服务器侧网卡已经正常接收该用户的 radius 计费更新报文。以 Windows 系统为例,可以安装 wireshark 软件抓取出现问题期间的报文信息,Radius 报文中 code = 4 代表计费报文,Acct_Status_Type 属性值为 3 时,表示该报文为计费更新报文。
EIA 进程计费报文接收情况检查:确认 iMC EIA 服务器侧收到 radius 报文后,需要检查 uam 进程日志中报文的接收情况,将 uam 日志级别配置为 debug,复现问题收集 iMC/uam/log 下出现问题当天的 uam 日志信息,以分析 uam 最后一次收到该用户计费报文的时间点。
服务器防火墙配置检查:若服务器网卡抓包中有报文,但是程序的日志中显示未收到任何报文信息记录,此时需要重点排查服务器侧防火墙的配置,确认服务器操作系统的防火墙是否将 radius 1813 端口的报文过滤,导致进程未正常获取到程序的文件信息。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论