DR2000 上起mac portal认证, 中间经过运营商链路,经常有部分用户获取不到IP地址,过一段时间又可以获取到
采用spine加leaf加access组网,交换机已经升级到最新版本,DHCP和DR2000部署在同一服务器,IP地址够用, 拓扑上也没出现异;“在线用户”界面有用户接入,有的能看到IP,有部分用户看不到有获取ip地址,请问下是什么问题?感谢
(0)
最佳答案
1.过一段时间获取到ip的问题,在终端和dhcp server上分别抓包看下,是终端发的dhcp discover报文慢还是中间链路传报文慢或者是dhcp server上恢复offer报文慢。mac portal认证byod用户会先上线获取到byod的地址,让后重定向到认证页面输入用户名密码,进行用户认证,认证过后获取ip地址,这个获取ip地址需要等byod的ip地址释放,byod的ip地址租约是1分钟,1分钟左右获取业务段地址也是正常现象。
2.在线用户中有些能看到用户ip有些看不到,可以检查下设备上是否配置mac-authentication carry user-ip,配置这条命令,可以让radius 1号报文携带上ip,携带上以后在EIA上就能处理并显示,如果没有配置,就需要等计费更新报文携带地址,需要等计费更新周期。如果一直没有携带,就需要收集EIA的日志看下设备是否在radius报文里面携带了地址。
CODE = 4 ID = 247.
User-Name(1) = xxxxxxxxxx
Framed-Protocol(7) = 1.
Called-Station-Id(30) = 00-0F-E2-07-F2-E0
hw_IP_Host_Addr(60) = 192.168.2.23 e1:54:e8:a0:34:2d
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论