• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

提示商户侧网络配置异常,导致终端无法完成认证上网,错误码589841

3小时前提问
  • 1关注
  • 0收藏,51浏览
粉丝:0人 关注:0人

问题描述:

提示商户侧网络配置异常,导致终端无法完成认证上网,错误码589841

3 个回答
粉丝:7人 关注:9人

排查步骤及命令
1. 终端侧验证:终端执行ipconfig(Windows)/ifconfig(Mac/Linux),确认是否获取到0.0.0.0的IP,验证问题触发点。
2. DHCP服务状态检查:
在H3C DHCP服务器(路由器/交换机)执行:display dhcp server state,确认DHCP服务已启用;
执行:display dhcp server pool <池名>,查看地址池剩余可用IP是否充足。
3. 网络连通性与VLAN配置检查:
执行:display vlan,确认终端所在VLAN已创建且接入接口已加入该VLAN;
执行:display interface EthernetX/X,检查接口PVID是否匹配终端VLAN,接口是否Up。
4. DHCP报文排查:
在接入交换机执行:debugging dhcp packet(需先undo debugging all关闭其他调试),抓取终端DHCP请求报文,确认是否到达DHCP服务器,是否有NACK报文返回。
5. 异常拦截配置检查:
执行:display dhcp snooping,检查是否存在DHCP snooping规则拦截合法报文;
检查是否存在ACL拦截DHCP(67/68端口)报文。
重要提醒:调试前备份配置(save),调试后关闭调试(undo debugging dhcp packet)。

粉丝:112人 关注:11人

云简 上做的认证吗

是的

zhiliao_QMshTv 发表时间:3小时前 更多>>

是的

zhiliao_QMshTv 发表时间:3小时前
粉丝:10人 关注:2人

这个提示 + 错误码 589841,在运营商 / 商户 WiFi 场景里,基本就是:AC / 路由 到 Portal/RADIUS 服务器不通或配置错,导致终端发不出认证、拿不到正确 IP/DNS。下面直接给你可落地的排查顺序(H3C/Portal+Radius 环境):

一、先确认 “商户侧网络配置异常” 指什么

典型对应这几类(589841 一般是 Portal 联动 AAA 失败):
  1. AC / 网关与 Portal 服务器网络不通(路由、防火墙、端口拦截)
  2. Portal/Radius 密钥 / IP / 端口配置不一致(最常见)
  3. 认证域、服务模板、VLAN 授权错误
  4. DHCP 地址池满、DNS 错误、IP/MAC 绑定失败

二、5 分钟快速自查(按优先级)

1)网络连通性(必查)

在 AC / 核心路由上:
bash
运行
ping Portal服务器IP ping Radius服务器IP telnet PortalIP 50100 # 常见Portal端口 telnet RadiusIP 1812 # 认证端口 telnet RadiusIP 1813 # 计费端口
  • 不通:检查路由、防火墙放通端口、VLAN 透传
  • 通但丢包:检查带宽、端口冲突、广播风暴

2)核对关键配置(90% 问题在这里)

  • Portal 配置(AC 上)
    bash
    运行
    portal server 名称 ip-address PortalIP port 50100 key 简单密码 # 和Portal服务器完全一致
  • Radius 配置(AC 上)
    bash
    运行
    radius scheme 名称 primary authentication RadiusIP 1812 primary accounting RadiusIP 1813 key 简单密码 # 和iMC/认证服务器一致
  • 认证域绑定
    bash
    运行
    domain 域名 authentication portal radius-scheme 方案名 authorization radius-scheme 方案名 accounting radius-scheme 方案名
→ 三处IP、端口、密钥、域名必须和服务器完全一致。

3)DHCP 与 DNS(终端拿不到正确地址)

  • 业务 VLAN 接口下:
    bash
    运行
    dhcp select relay dhcp relay server-address DHCP服务器IP
  • 地址池不能满,网关 / DNS 要正确(建议用114.114.114.114测试)。

4)看日志 / 失败记录(定位具体错因)

bash
运行
display portal auth-fail-record display aaa online-fail-record
  • 提示 Key mismatch:密钥不一致
  • 提示 Server unreachable:网络 / 端口不通
  • 提示 Authorization fail:授权 VLAN/ACL 不存在

三、最简规避方案(临时恢复)

如果要先让用户上网,可临时把 SSID 改成:
  • 开放 / PSK 模式(关闭 Portal 认证)
  • 或绑定一个免认证 VLAN,先通网再排障。

四、你可以直接回复我这 3 个信息,我帮你定位到配置行

1)AC / 网关型号与版本?
2)Portal + Radius 服务器 IP / 端口 / 密钥?
3)业务 VLAN、DHCP 服务器 IP?

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明