组网结构,核心S10510,汇聚S7503(vlan接口网关在S7503,S7503是认证的接入设备),S7503下联S5560,S5560下联S5110。IMC服务器通过S5130接到核心S10510。
现在在某台终端,可以访问portal认证界面,输入账号密码,登录成功。但是上不了网,不能ping通网关。在IMC服务器的接入明细里发现该用户的接入时长都是0秒或者1秒,且存在大量的信息。
查看详细信息,下线原因,重复认证导致用户下线。(在IMC的用户已经设置了允许同时在线终端数为100)
这是一台S7503下的问题,其他四台S7503认证后上网正常。
请问这个问题是什么原因呢?
(0)
最佳答案
问题:用户通过portal界面认证后,提示上线成功,但是不能上网。在IMC服务器上,查看用户接入明细,发现该用户接入时长不正常(0秒和1秒),而且存在大量的信息。查看详细信息,下线原因:用户重复认证导致用户下线。在IMC服务器上该用户的同时在线数量已经设置为100,所以排除两个终端用一个账号登录导致的问题。查找了很多配置,都没有发现原因。开启调试,将portal服务器的日志信息设置为调试,UAM服务器的日志信息设置为调试。在设备侧开启调试:
debug portal all interface Vlan-interface x
debug radius packet
t d
t m
查看了调试文件后,发现设备侧显示资源不足,用户无法上线。
%Jan 15 10:04:24:267 2018 S7503-ZJDX-ZJ-HYZWWW PORTAL/4/RULE: -Slot=2; Not enough resources.
查看ACL资源
system
probe
display qos-acl resource
在设备的ACL资源里看到
发现slot2的设备资源不足,导致设备将用户强制下线,而客户的终端一旦产生访问网络的流量,无感知认证又将用户上线,导致用户一直在上线。
解决方法:
1.
2.
(0)
是不是imc到终端网段的路由未添加,请确认下终端到imc服务器的路由是否可达。
(0)
如果终端到IMC服务器的路由不可达,那PORTAL认证界面怎么能弹出呢,而且用户是能认证成功,在IMC服务器里也有记录的
如果终端到IMC服务器的路由不可达,那PORTAL认证界面怎么能弹出呢,而且用户是能认证成功,在IMC服务器里也有记录的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明