• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

微信认证不定时掉线问题分析

2017-03-24 发表
  • 0关注
  • 0收藏 1434浏览
粉丝:14人 关注:2人

微信认证终端离开网络一段时间后,再回来,需要重新认证。时间不定,有时几分钟,有时20多分钟。查看接入明细,时间:1029号,20:13:04---20:36:09,测试账号:ooda7umy3ozdgudcpk9updtbjkp8@wx_mobile_msdi,对应的终端IP10.219.214.30,上线24分钟24秒异常掉线。

1.查看iMC侧是否配置portal心跳

进入用户》接入策略管理》Portal服务管理》设备配置》端口组信息配置页签,修改“端口组信息”。心跳间隔和心跳超时配置都是0,表示心跳关闭,不存在portal心跳超时而下线的情况。

·      心跳间隔:心跳间隔时间用来控制用户和Portal服务器之间的握手时间间隔,0表示没有心跳。

·      心跳超时:心跳超时时间用来控制用户和Portal服务器之间的握手超时时间,心跳超时时间不能小于心跳间隔时间的两倍,0表示没有心跳。当心跳间隔为0时,心跳超时也应配置为0

2、检查设备是否配置idle-cut

经检查,设备侧domain下并未配置闲置切断idle-cut相关的命令。

#

domain portal

 authentication portal radius-scheme portal

 authorization portal radius-scheme portal

 accounting portal radius-scheme portal

#

V7 AC闲置切断设置方法如下: 

指定ISPtest下的用户闲置切断时间为30分钟,闲置切断时间内产生的流量为10240字节。

<Sysname> system-view

[Sysname] domain test

[Sysname-isp-test] authorization-attribute idle-cut 30 10240

3、查看UAM调试日志

收集UAM调试日志,查看下线原因是:User Request

%% 2016-10-29 20:36:10.800 ; [L_DEBUG] ; [2920] ; LAN ; ooda7umy3ozdgudcpk9updtbjkp8@wx_mobile_msdi ; 4 ; b48b5b7b45a64776a70be4e7ddc30fc2 ; (NULL) ; Received message from 172.22.20.1:

CODE = 4.

ID = 31.

ATTRIBUTES:

       User-Name(1) = "ooda7umy3ozdgudcpk9updtbjkp8@wx_mobile_msdi".

       NAS-Identifier(32) = "ZNY_WLAN-AC_SJL416_91".

       NAS-Port(5) = 876758.

       NAS-Port-Type(61) = 19.

       NAS-Port-Id(87) = "0000214000000214".

       NAS-IP-Address(4) = 2887128065.

       Framed-Protocol(7) = 255.

       Calling-Station-Id(31) = "5C-AD-CF-82-B5-46".

       Called-Station-Id(30) = "60-0B-03-69-45-00:WX_mobile_msdi".

       Framed-IP-Address(8) = 182179358.

       Acct-Session-Id(44) = "00000007201610292011580000014d081  323".

       Acct-Session-Time(46) = 1464.

       Acct-Input-Octets(42) = 2716052.

       Acct-Output-Octets(43) = 22964772.

       Acct-Input-Packets(47) = 20319.

       Acct-Output-Packets(48) = 21742.

       Acct-Input-Gigawords(52) = 0.

       Acct-Output-Gigawords(53) = 0.

       Acct-Terminate-Cause(49) = 1.         //下线原因:User Request

       Class(25) = "AdEcSLdB".

       hw_IP_Host_Addr(60) = "10.219.214.30 5c:ad:cf:82:b5:46".

       Acct-Authentic(45) = 1.

       H3C_DHCP_Option55(208) = "017903060f77fc".

       Acct-Status-Type(40) = 2.

       Acct-Delay-Time(41) = 0.

       Event-Timestamp(55) = 1477773382.

       hw_Product_ID(255) = "H3C WX3520H".

       hw_Nas_Startup_Timetamp(59) = 1477680452.

4、查看Portal调试日志

收集Portal调试日志查看,设备主动发了下线报文:NTF_LOGOUT

2016-10-29 20:36:09.799[Portal服务器][调试(0)][21][ProxyRequestHandler::run]10.219.214.30 ; NTF_LOGOUT(8) ; 3 ; 172.22.20.1:2000 ; 报文处理成功

<Content>

    <Head>

        Packet Type:NTF_LOGOUT(8)

        SerialNo:3

        Address:10.219.8.222

        Port:50908

        RemoteIp:172.22.20.1

        RemotePort:2000

        Version:portal 2.0

        Auth Type:PAP

        ErrorID:0

        UserIP:10.219.214.30

        UserPort:0

        ReqID:0

        Rsvd:0

        attriNum:2

    </Head>

    <Attributes>

        Text Info:

        Device Ip:172.22.20.1

 

此外,在portal的调试日志里,发现设备有向服务器定期发起同步用户的操作。Portal服务器和设备之间是有同步用户操作的,当设备和iMC配置不一致,也就是设备开启用户心跳但是iMC未开启或者iMC开启用户心跳但是设备未开启或心跳同步周期不一致的情况下,设备会主动把用户踢下线。经检查,iMC侧开启了用户心跳和逃生心跳,但是设备未开启,导致用户异常掉线。

iMC侧关闭用户心跳和逃生心跳解决。

1portal逃生的配置具体参考《iMC EIA Portal逃生典型配置》,案例编号KMS - 24971

2UAMPortal调试日志收集方法

UAM调试日志:先将日志级别修改成“调试”(收集完后再调回“信息”级别)

V7版本:用户>接入策略管理>业务参数配置>系统配置>UAM运行日志参数配置

复现问题2—3次,收集iMC安装目录下/uam/log文件夹当天的日志

V5版本:业务>接入业务>业务参数配置>系统配置>UAM运行日志参数配置

 

Portal调试日志:

进入用户》接入策略管理》Portal服务管理》服务器配置,将portal日志级别改成调试,然后复现问题,最后收集日志,日志路径:iMC安装目录/portal/log下当天的日志。

 

 

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作