核心配置了portal认证用户与portal服务器同步功能,在设备测怎么查看两端的用户是否同步成功,目前发现做了逃生后,认证服务器恢复正常后发现原来在线的用户需要重新认证才能访问网络,怀疑是同步时间过后设备测的用户和portal服务器的用户不一致导致设备把用户踢下线,已确定设备和portal服务器的心跳时间何用户心跳时间一致,核心版本是Version 5.20, Release 1828P01;imc版本是
(0)
最佳答案
为了解决接入设备与Portal认证服务器通信中断后,两者的Portal用户信息不一致问题,设备提供了一种Portal用户信息同步功能。该功能利用了Portal同步报文的发送及检测机制,具体实现如下:
(1) 由Portal认证服务器周期性地(周期为Portal认证服务器上指定的用户心跳间隔值)将在线用户信息通过用户同步报文发送给接入设备;
(2) 接入设备在用户上线之后,即开启用户同步检测定时器(超时时间为timeout timeout),在收到用户同步报文后,将其中携带的用户列表信息与自己的用户列表信息进行对比,如果发现同步报文中有设备上不存在的用户信息,则将这些自己没有的用户信息反馈给Portal认证服务器,Portal认证服务器将删除这些用户信息;如果发现接入设备上的某用户信息在一个用户同步报文的检测超时时间内,都未在该Portal认证服务器发送过来的用户同步报文中出现过,则认为Portal认证服务器上已不存在该用户,设备将强制该用户下线。
使用Portal用户信息同步功能时,需要注意:
· 只有在支持Portal用户心跳功能(目前仅iMC的Portal认证服务器支持)的Portal认证服务器的配合下,本功能才有效。为了实现该功能,还需要在Portal认证服务器上选择支持用户心跳功能,且服务器上配置的用户心跳间隔要小于等于设备上配置的检测超时时间。
· 在设备上删除Portal认证服务器时将会同时删除该服务器的用户信息同步功能配置。
表1-27 配置Portal用户信息同步功能
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入Portal认证服务器视图 | portal server server-name | - |
开启Portal用户信息同步功能 | user-sync timeout timeout | 缺省情况下,Portal用户信息同步功能处于关闭状态 |
(0)
配置文档已按配置文档的要求配置,但是怀疑的用户同步不一致,导致认证服务器恢复后原来在线的用户需要重认证才能接入网络,现在想看在设备测怎么看用户是否同步?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置文档已按配置文档的要求配置,但是怀疑的用户同步不一致,导致认证服务器恢复后原来在线的用户需要重认证才能接入网络,现在想看在设备测怎么看用户是否同步?