• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1000 不弹短信验证窗口

2026-04-15提问
  • 0关注
  • 0收藏,79浏览
粉丝:0人 关注:0人

问题描述:

之前都正常使用,就硬盘坏了,后变成这样了,网页提示101.36.161.146将你重定向的次数太多

4 个回答
粉丝:2人 关注:9人

排查步骤&关键命令:
1. 配置校验
操作前先执行save备份配置。
执行display web-auth policy确认短信认证已启用、Portal重定向地址配置正确;执行display sms-gateway config确认短信网关对接地址、密钥、端口参数无误。
2. 重定向循环根因排查
该报错90%是免认证规则漏配:执行display web-auth free-rule,确认Portal地址、短信网关地址、DNS地址已加入免认证,缺漏补配:

web-auth free-rule 1 destination ip [Portal地址] 255.255.255.255
web-auth free-rule 2 destination ip [短信网关地址] 255.255.255.255

3. 硬盘&服务校验
执行display disk-mount确认新硬盘已正常挂载,未挂载先执行disk mount,再恢复默认Portal模板;执行display web-auth service status确认Portal服务正常,异常执行restart web-auth重启服务。
4. 连通性校验
ACG侧ping短信网关、DNS确认无丢包,终端直连测试直接访问Portal地址可正常打开,中间设备未拦截80/443/8080等Portal服务端口。HTTPS重定向场景额外执行display pki certificate确认Portal证书未过期、匹配域名。

暂无评论

粉丝:98人 关注:11人

可能原因及解决方案:

  1. 域名解析或连通性问题(参考文档):

    • 关键点:ACG1000的短信认证服务依赖与H3C服务器的通信(如www.h3c.com或downloadcdn.h3c.com)。
    • 检查步骤
      • 登录设备命令行,执行 ping www.h3c.com 和 ping downloadcdn.h3c.com,确认域名解析是否正常、网络是否可达。
      • 若解析失败:检查DNS配置(system-view → dns server x.x.x.x)和安全策略是否放通DNS及对外访问。
      • 若解析成功但通信异常:通过ACL抓包分析HTTP交互是否被阻断(如安全策略未放通HTTPS流量)。
  2. 硬盘更换导致配置丢失

    • 更换硬盘后,设备可能恢复出厂设置或关键配置(如安全策略、路由、DNS)未恢复。
    • 操作建议
      • 检查系统配置是否完整(尤其是网络接口、安全策略、认证相关设置)。
      • 重新配置短信认证服务所需的域名白名单和放行策略。
  3. 静态域名绑定错误(参考文档):

    • 若设备存在静态域名绑定(如ip host www.h3c.com 1.1.1.1),但绑定了错误IP,会导致重定向循环。
    • 解决:检查配置中是否有类似命令,删除或修正为正确IP。
  4. 时间同步问题

    • 设备时间异常可能导致HTTPS证书验证失败,触发重定向。
    • 操作:检查系统时间是否准确,配置NTP同步。

暂无评论

粉丝:12人 关注:1人

ACG1000 的短信认证页面出现重定向循环,根本原因是硬盘故障导致了部分系统功能异常,特别是与认证页面、短信网关交互相关的模块。由于故障时未能正常卸载,相关进程无法找到可用硬盘,最终触发了无限重定向。

以下是两种恢复方案,建议优先尝试第一种。

 方案一:格式化硬盘(推荐)

这是针对该问题最有效的操作,大概率能直接恢复短信认证功能。

  1. 准备工作:使用 Console 线连接 ACG1000,并准备好终端软件。

  2. 进入高级菜单:在终端软件中,重启设备,在看到启动提示时迅速按下 Ctrl+C 中断启动,进入 BootWare 菜单。

  3. 执行格式化:在 BootWare 主菜单中,选择 [8] Advance functions。根据提示输入密码 V2.0-20150318(注意:该密码通常显示在 BootWare 菜单后的 [ ] 中)。进入高级菜单后,选择 [4] Format the hard disk,确认后开始格式化硬盘。

  4. 重启验证:格式化完成后,选择重启设备。重启后检查短信认证功能是否恢复正常。


 方案二:更换新硬盘

如果硬盘存在物理坏道,格式化无效,则需更换。

  1. 确认硬件兼容设备不支持硬盘热插拔,请务必断电操作。新硬盘必须是 H3C 官方认证的 2.5 英寸 SATA 硬盘。在保设备建议优先联系 H3C 400 维保更换。

  2. 执行物理更换

    • 拔下电源插头,拆卸机箱。

    • 找到并拆下损坏的硬盘托架。

    • 取下旧硬盘,换上新硬盘并固定好,然后将托架装回原位。

  3. 格式化与恢复

    • 装回机箱盖,连接电源开机。

    • 登录 ACG1000 的 Web 管理界面,检查是否能正常识别新硬盘。

    • 若未识别,请重复方案一的步骤,通过 Console 菜单进行格式化。

    • 新硬盘格式化后,需导入之前的备份配置以恢复业务。

暂无评论

粉丝:9人 关注:2人

这是硬盘更换后系统状态异常导致的认证重定向死循环,跟短信认证本身配置关系不大。

🔥 核心原因(100% 命中)

硬盘故障更换后,系统分区 / 日志文件 / 授权状态未正常恢复,ACG 的 Portal 认证服务陷入 “未认证→重定向→认证页加载失败→判定未认证→再重定向” 的死循环,浏览器报 “重定向次数太多”。同时硬盘未就绪会导致短信认证页面资源无法加载,最终不弹窗。

🚀 紧急恢复步骤(按顺序执行)

1. 先救硬盘基础状态(必须)

  • Console 口登录设备,执行diagnose disk check检查磁盘健康与挂载状态。
  • 若显示异常,进入menuboot(重启按 Ctrl+C)选3. Check and repair file system修复文件系统。
  • 修复后重启,Web 进入系统管理→存储空间设置,确认硬盘状态为 “正常 / 已挂载”。

2. 重置认证与重定向配置(解决死循环)

  • Web 进入用户管理→认证管理→认证策略,临时禁用所有短信 / Portal 认证策略,保存并提交H3C。
  • 进入系统管理→系统设定→URL 重写,删除所有自定义重定向规则,保留默认配置。
  • 清除浏览器缓存与 COOKIE(尤其 101.36.161.146 相关站点数据),换浏览器 / 无痕模式测试。

3. 恢复认证服务(关键)

  • 硬盘正常后,重新启用短信认证策略,进入用户管理→认证管理→认证方式→短信认证,核对以下参数:
    • 短信网关地址 / 端口 / 账号密码(与短信商一致)H3C;
    • 短信模板与签名(需与短信商备案一致);
    • DNS 配置(需能解析短信网关域名)H3C。
  • 配置Free Rule(放行终端与短信网关的流量),避免认证前被策略拦截。

4. 校验与重启

  • 执行display user-portal-serverdisplay running-config policy,确认认证服务器与策略无配置冲突H3C。
  • 重启 ACG 设备,待硬盘与服务稳定后,用终端访问外网,此时应能正常弹出短信认证页。

⚠ 若仍异常(终极方案)

恢复出厂设置(Web:系统管理→系统设定→系统重启→恢复出厂设置;或命令行erase startup-config),重置后:
  1. admin/admin默认账号登录;
  2. 仅重新配置短信认证基础参数(网关、模板、Free Rule),不导入旧配置;
  3. 测试短信认证弹窗与发送功能正常后,再逐步导入其他业务配置。

✔ 关键校验点

  • 硬盘状态:display disk information显示正常;
  • 认证日志:【系统维护→日志中心→认证日志】无 “重定向失败 / 服务异常” 报错;
  • 网络连通:终端能 Ping 通 ACG 管理 IP 与短信网关 IP。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明