2020网络portal认证故障排查.docx
《2020网络portal认证故障排查.docx》由会员分享,可在线阅读,更多相关《2020网络portal认证故障排查.docx(8页珍藏版)》请在第一文库网上搜索。
1、Porta1认证故障排查一、开始定位故障的思路是:以POrtaI认证流程为排查方向,先确保终端正常获取IP地址及DNS解析正常,然后查看终端Web页面是否可以重定向成功,再查看设备侧Porta1、Porta1SerVer相关状态是否正常,最后查看客户端、SerVer上记录的下线原因及设备上的相关1Ogo1、检查Porta1、AAA、Domain等配置检查POrta1、AAADOmain等配置,各部分注意事项如下:Porta1部分:在全局配置POrta1SerVer且在三层接口下使能PortaI认证。例如:通过当前配置可确认在全局配置的Porta1SerVer为6.6.6.6且在VIan1中使能
2、了PortaI认证。#porta1serverimc6.6.6.6keycipher$c$3$191SGVbZEGTHeI1SV141bB611fj4wQur1http:/6.6.6.6/porta1#interfaceV1an-interface1ioaddress1.1.1.1255.255.255.0wvporta1serverirocmethoddirect#AA部分:配置RadiUSSCheme认证方案,指定认证、计费服务器。配置Nas-IP且保证NaSTP到认证、计费服务器可达。同时保证USe1Name-Format和Server-Type-RadiusServer匹配。例如:通过
3、当前配置可知RadiUSSCheme的Server-TyPe为EXtended,User-Name-Format为Without-Domaino认证计费SerVer都为1111o#radiusschemeh3cserver-typeextendedprimaryauthentication1.1.1.1primaryaccounting1.1.1.1keyauthenticationcipher$c$3$|mc/dsendG8XM8FKqsWbR7wj00vF4A=keyaccountingcipher$c$3jPXWZG1Z4d64iZDVzNn5n12yJrvuA=user-name-fo
4、rmatwithout-domain#DonIair1部分:在Do1nain视图下引用相应的RadiUSSCheme方案,认证授权方案必须同时指定。例如:通过当前配置可知,Domain下引用的RadiUSSCheme方案为h3cO#domainh3cauthenticationaccessradius-schemeh3cauthorization1an-accessradius-schemeh3caccounting1an-accessradius-schemeh3caccess-1imitdisab1estateactiveid1e-cutdisab1eseif-service-ur1dis
5、ab1eWWW#2、确保终端正常获取IP地址且DNS解析成功Porta1根据终端发送的HTTP报文来进行重定向,必须确保终端在认证前通过DHCP或者静态配置的方式获取到正确的IP地址且DNS解析成功,这样浏览器才可以正常发送HTTP报文。3、推送认证页面是否成功在浏览器中访问任意网站,设备都会将其重定向至认证页面。4、Porta1状态是否为RUnning正常情况下下Porta1的运行状态为RUnning。命令:disp1ayporta1interfaceV1an-interfacev1an_id例如:通过命令查看,可以确认VIan1接口下的Porta1功能是正常运行的。disp1ayporta
6、1interfaceV1an-interface1Interfaceporta1configuration:VJjp-interface1:Porta1runningPorta1server:1务Porta1backp-groi:NoneAuthenticationtype:DirectAuthenticationdomain:Authenticationnetwork:address:O.O.O.Oask:O.O.O.O5、查看设备AC1资源使用情况查看设备是否有充足的Ae1资源(IFPAC1)o如果设备AC1资源不足会导致在接口下使能Porta1时提示POrta1已经Enab1e但没有RU
7、nning。命令:disp1ayac1resource例如:通过命令查看,可以确认目前设备上AC1剩余:2816条。disp1ayac1zresourceInterface:GEO/O/1toGE0028TypeTota1ReservedConfiguredRemainingVFPAC11024001024IFPAC1409610242562816IFPMeter204851201536IFPCounter204851201536EFPAC151200512EFPMeter25600256EFPCounter512005126Porta1SeVer状态是否正常正常情况下POrta1PerVer
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2020 网络 portal 认证 故障 排查