• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线终端主动下线后需要多长时间,在AC上才会删除该终端的信息表项

2天前提问
  • 1关注
  • 0收藏,58浏览
粉丝:0人 关注:0人

问题描述:

无线终端主动下线后需要多长时间,在AC上才会删除该终端的信息表项

4 个回答
已采纳
粉丝:10人 关注:2人

H3C AC(WX 全系列)终端主动下线 各表项删除时长(默认值)

终端主动断开 Wi-Fi、正常 Deauth 下线
  1. 在线客户端会话表(display wlan client)
    收到下线报文立即删除,毫秒级清空,前台瞬间看不到在线用户H3C。
  2. 漫游 PMKID 缓存表(快速漫游密钥)
    默认 180 秒(3 分钟) 老化删除
plaintext
wlan service-template X client cache aging-time 180
设为0= 下线立刻清除,不再快速漫游H3C。
3. AP 客户端空闲老化(异常断连 / 无报文)
默认 3600 秒(1 小时)
plaintext
wlan ap-group XX client idle-timeout 3600
主动正常下线不触发此计时H3C。
4. 三层漫游 IP + 地址安全表(跨 VLAN)
IPv4 默认 14400 秒(4 小时)
plaintext
wlan roaming-center address-security cache ipv4-aging-time 14400
  1. 交换机动态 MAC 地址表
    默认 300 秒(5 分钟)
plaintext
mac-address timer aging 300

一句话总结(你现场最关心)

  • 正常主动关 Wi-Fi:AC 在线用户表马上消失
  • 漫游缓存残留:3 分钟后才删
  • 三层 IP 绑定残留:4 小时才清空

粉丝:114人 关注:11人

做的什么认证

无线终端主动下线后AC删除终端信息表项的时间取决于下线方式:

  1. 用户通过Portal页面主动下线:终端通过Portal认证页面点击下线按钮时,AC会立即清除用户表项和Portal表项
  2. 用户直接断开Wi-Fi但发送解关联帧
    • AP会删除终端用户表项,但Portal表项需通过配置命令 portal user-logoff after-client-offline enable 才能立即清除
    • 若未配置此命令,Portal表项会保留,需依赖其他机制清除。
  3. 用户静默断开(未发送解关联帧)
    • AC依赖以下定时器删除表项:
      • 客户端空闲时间(Client Idle Interval):若终端在设定时间内无流量(如中默认60秒),AC会删除其表项。
      • AAA授权空闲切断时间(idle-cut):通过AAA服务器下发的闲置时间阈值触发强制下线

总结

  • 主动点击下线或发送解关联帧时,用户表项立即删除
  • 静默断开时,删除时间由 client idle-timeout(终端空闲时间)或 authorization-attribute idle-cut(AAA授权空闲时间)决定,典型值为 60秒

就一个共享密钥认证,就是在手机断开连接的WiFi

zhiliao_LVxi6K 发表时间:2天前 更多>>

就一个共享密钥认证,就是在手机断开连接的WiFi

zhiliao_LVxi6K 发表时间:2天前
粉丝:8人 关注:9人

第一段:当无线终端主动向AP发送802.11去关联/去认证下线报文时,AP会第一时间将下线事件上报给AC,H3C系列AC默认不会立即删除终端表项,会保留30秒的静默老化等待时长,该默认值由全局wlan client idle-timeout参数定义。
第二段:这30秒的等待期内AC会暂存终端的认证、授权、IP绑定等表项,若终端在等待期内重新发起关联请求,AC可以跳过完整的802.1X/PSK认证流程,让终端实现毫秒级快速重连,提升误下线或频繁漫游场景的用户体验。
第三段:如果终端主动下线事件触发了AC端的安全联动规则(如下线终端命中了临时黑名单、违规接入隔离策略),AC会跳过30秒的老化等待,在收到AP上报的下线报文后1s内直接清空该终端对应的所有接入表项,避免终端短时间内重复接入。
第四段:用户可根据实际业务需求调整该老化时长,在AC系统视图下执行wlan client idle-timeout <10-86400>命令即可修改,高密接入、高频漫游场景建议保持默认30秒,无需刻意调短,避免影响终端重连效率。

就一个共享密钥认证,就是在手机断开连接的WiFi

zhiliao_LVxi6K 发表时间:2天前 更多>>

就一个共享密钥认证,就是在手机断开连接的WiFi

zhiliao_LVxi6K 发表时间:2天前
粉丝:16人 关注:1人

无线终端主动下线后,H3C AC删除其信息表项的时间并非一个固定值,而是遵循一套以3分钟(180秒)为起点的分层老化机制。


 表项删除的分层机制

AC内与无线终端相关的表项主要分为三类,它们的清除时间各不相同。

表项类别主要作用默认老化/清除时间关键配置命令
Client Cache (客户端缓存表项)支持快速漫游,缓存终端的认证信息。180 秒 (3分钟)client cache aging-time (在 "无线服务模板" 视图下)
Client Entry (客户端在线表项)记录主表,代表一个在线客户端,可通过 display wlan client 查看到。V7 版本: 60 分钟 (1小时)
V9 版本: 10 分钟
client idle-timeout
Portal Entry (Portal 认证表项)用于 Portal 认证,记录用户的认证和计费状态。迅速删除(与 Client Entry 存在时间一致,默认 60 分钟 (V7))portal user-logoff after-client-offline enable (系统视图)

注意:V7 AC 若出现漫游记录留存 1 小时,是因其分别维护一套客户端在线表项,其老化时间独立于 3 分钟的漫游缓存。


 核心要点总结

核心结论是表项的清除存在先后顺序:先清除在线表项,再清除漫游缓存。3分钟(180秒)的缓存期是“最后”一个环节,总清除时间取决于终端下线方式:

  • 正常主动下线(发送了解关联帧)

    • Client Entry 会立即被清除。

    • Client Cache 和 Portal Entry 将在 3分钟(180秒) 后一同被清除。

    • 总下线时间:取决于你是否执行了 portal user-logoff after-client-offline enable 命令。

      • 已配置Portal Entry 随 Client Entry 立即清除,仅 Client Cache 遗留 3 分钟

      • 未配置Portal Entry 可能跟随 Client Cache 一起,在 3分钟 后被清除。

  • 异常离线(未发送下线报文)

    • AC 无法立即感知到终端离线。

    • V7 AC:需要等待 idle-timeout 超时(默认 60 分钟),才开始清除 Client Entry。之后,Client Cache 再启动 3分钟 老化计时。

    • V9 AC:流程同上,但 idle-timeout 默认仅 10 分钟

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明