问题:
1、在IMC添加了需要管理的远端网络设备
2、IMC上配置了针对这些设备的TACACS认证
3、从本地telnet远端网络设备,很长时间才会返回响应,提示“user name”,有时可以登录,也会提示授权失败
现象:
1、远程登录IMC服务器,发现当前系统的tcp 会话连接已满
2、通过cmd-netstat,查看到当前访问49端口的tcp连接,出现很多重复都为close wait的半连接
3、系统其他tcp端口并没有出现类似的问题
4、cpu,内存,磁盘资源利用率正常
5、在IMC服务器和网络设备上抓包,都发现出现大量的RST等重传
(0)
最佳答案
1、如果是tcp端口被大量占用有几个可能,比如服务器中毒,或者如果服务器是server2008r2的话,cmd下输入systeminfo看看系统运行时间是不是超过497天了,如果超过是微软的已知bug导致。2、从截图看并没有走到tacacs认证那一步,远端telnet访问设备登录慢的话还是从网络层排查吧
(0)
谢谢,bug问题,我们确认一下,中毒问题,我们系统本身本身已经安装mcafee,一直未有告警,但也不排除会有问题;服务器所在网络是IDC的,同一个私有网络其他服务器没有出现类似的情况,抓包我们从sever端和设备都做了,实际有时是可以完成3A整个过程的,认证,授权和审计,只是体现的状态,还是响应慢,延迟大的问题,体验不好,而且还会出现认证失败的情况
关于运行时间,中间是有重启过的,运行时间不是很连续,不过补丁还是会检查一遍的,之前倒是没有关注这方面
如果是使用iMC-TAM进行tacacs认证的话,可以从抓包看一下具体是哪一个过程延迟较大,是认证国政还是授权过程,是在哪个报文出现的延迟大,是iMC响应慢还是设备回的慢,或者也可以通过修改imc/tam/etc/tam.conf文件,将Readtimeout值改大一点,改为60或者180,试一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢,timeout值,我修改测试看看