• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Comware V7平台防火墙部署Portal服务配置闲置超时参数生效时间不准确问题处理案例

2015-10-30 发表
  • 0关注
  • 0收藏 1577浏览
金山 九段
粉丝:20人 关注:0人

客户在Comware V7平台防火墙上启用Portal认证,并配置idle-cut时间,希望下连的认证用户离线后执行强制下线操作。

 客户表示由于自身需求,把时间改成600分钟后,就发现不生效了,后来再更改成其它时长,15分钟、60分钟和其它字节:500Byte\1000byte\5000byte都不生效了。

办事处一线工程师了解到问题现象后,经过测试发现时间不准,如设时长为2小时,人(手机终端WiFi接入Portal)都回家了,远程到防火墙设备上看,还要等个三四小时才能下线,有部分的测试帐号还更长。

 

 


如果只配置时间,流量阀值缺省为10240bytes,当时间阀值到了时,会去和流量阀值比较,如果此在线用户实际使用的流量超过了流量阀值,那么就不会下线
[YZDC-BA-FW01-isp-gz-portal]di th
#
domain gz-portal
authorization-attribute idle-cut 600 10240
authentication portal radius-scheme gz-portal
authorization portal radius-scheme gz-portal
accounting portal radius-scheme gz-portal
通过下面命令可以查看当前在线用户的信息,其中包括流量统计,比如用户配置时间为2小时,流量统计超过了阀值,就是重新计时,同时有后台进程会对流量也重新进行统计
当用户离开现场后,探测报文不通了,但即使这样设备也不知道终端直实的下线时间,只能以用户上线的时间为起始时间,按周期检查流量是否达到阈值,如果没有达到才会让客户下线
现场反馈的下线时间不准可能是这种情况
此外,需要注意的是,这个协议本身的交互报文也比较多,如果配置的时间较长,应配置流量阀值也大一些,默认这个值,在几小时内光是心跳报文就会超过这个阀值,比如实验室配置600分钟,没有任何流量的情况下,流量阀值就有下面这么多,远远超过10240bytes,因此看到的现象就是一直不下线
dis portal user all verbose ------------------all可以用实际ip来查找对应的用户
Total portal users: 1
Basic:
Current IP address: 1.1.1.2
Original IP address: 1.1.1.2
Username: gz-portal
User ID: 0x1000000b
Access interface: GigabitEthernet2/0/15
Service-VLAN/Customer-VLAN: -/-
MAC address: 0015-e943-8218
Domain name: gz-portal
VPN instance: N/A
Status: Online


设备以客户端上线时间为起始时间,周期性统计流量阈值。请据此合理配置超时时间和流量阈值。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-07对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作