现场拓扑大致如下,组网说明:
无线网络的网关在核心交换机上,核心交换机上行双链路到ACG,ACG双链路到防火墙,ACG在核心交换机和防火墙之间使能了两个透明网桥,进行透明部署。同时在交换机和防火墙上配置了主备路由,主走ACG的BVI1的网桥口。经过NQA探测如果异常,切换到BVI2口进行转发。
现场需要对无线终端进行短信认证,在配置完短信认证后,发现终端能弹出认证页面,且能显示出重定向的页面URL信息,但是认证页面是空白的。
一、首先对现场的配置进行了核查:
(1)短信认证基本配置:
(3)地址对象配置无误:
(5)网桥接口配置:
经上述检查配置,发现配置无误。
二、由于重定向出的URL地址是*.50.50.3的地址。于是我们在终端上直接telnet该地址的80端口测试,发现不通:
三、在ACG上执行debug看下报文丢弃原因
H3C> en
H3C# debug dp drop
H3C# debug dp filter src-ip +源IP地址
H3C# dis log debug
发现会回显web-auth类型的web认证阻断记录。
后续检查路由发现果然如此,存在一条去往私网业务段的路由,走BVI2口回包的:
现场添加了一条静态路由,将回给终端192.168.30.0/24网段的路由,走BVI1口回给核心交换机的*.17.11.1地址后正常。
保证ACG回包给终端的流量和终端访问外网时,经过ACG的流量,经过的接口和链路是同一组接口和链路即可。现场添加了一条静态路由,将回给终端192.168.30.0/24网段的路由,走BVI1口回给核心交换机后正常。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作