配置双机热备

双机热备  时间:2021-02-28  阅读:()
知AC备份Portal李聪2017-03-20发表WX5510E双机热备组网portal用户在线不稳定经验案例某局点配置了AC的portal双机热备,目前通过imc下发用户的账户权限进行上网控制.
现场反馈用户portal认证成功之后过几秒钟又下线,不断的重复这个过程.
接下来针对这个问题进行分析.
通过上面的问题现象描述,我们先从设备配置、搜集设备的debuggingportalall、debuggingradiuspacket信息进行分析.
1.
搜集设备的配置信息我们通过搜集无线控制器的主要配置信息如下:radiusnas-ip172.
20.
1.
36//配置nas-ipnasdevice-id1下面是备份ac的配置:#wlanbackup-acip172.
20.
1.
35wlanbackup-acswitch-delay100下面是双机热备的配置:#hot-backupenabledomain1hot-backupvlan2205#dhbkenablebackup-typesymmetric-pathdhbkvlan2205下面是user-profile下发acl的配置:#aclnumber3001rule100permitip#user-profilenfsq1#下面是接口启用portal的配置:#interfaceVlan-interface2032ipaddress10.
194.
35.
253255.
255.
252.
0portalservernfsqmethoddirectportaldomainnfsqportalbackup-group1portalnas-ip172.
20.
1.
36portalmac-triggerenableportalmac-triggerserverip10.
210.
2.
2从上面的配置来看,双机热备并没有什么大的问题,因此让业软工程师排查imc服务器之后发现imc配置也没有问题,但是imc服务器侧有nas-error的报错.
但是imc配置和ac侧配置的nas-ip以及nas-id是没有问题的.
2.
开启设备的debuggingportalall、debuggingradiuspacket信息进行分析.
我们通过查看用户提供的用户名以及ip地址之后分析了上线过程如下:下面只是截取了上线成功的debug信息:*Jan1015:44:06:6582017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Send:IP=[10.
210.
2.
2],UserIndex=[2442],ID=[60],RetryTimes=[0],Code=[4],Length=[266]//ac发送计费请求报文到radius服务器.
*Jan1015:44:06:6582017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:SendRawPacketis:*Jan1015:44:06:6772017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Pick-up1NotifyfromReceiveRawPacketandSendSC!
*Jan1015:44:06:6782017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Receive:IP=[10.
210.
2.
2],Code=[5],Length=[68]//ac收到radius回复的计费响应报文.
*Jan1015:44:06:6782017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:%Jan1015:44:06:6792017LWCO-N1-U19-WLC-5510-1PORTAL/5/PORTAL_USER_LOGON_SUCCESS:-UserName=renjinxing-Host=-IPAddr=10.
194.
32.
17-IfName=Vlan-interface2032-VlanID=2032-MACAddr=B8:86:87:47:0A:89-APMAC=60:0B:03:57:12:40-SSID=YST-NasId=-NasPortId=;Usergotonlinesuccessfully.
//portal用户上线成功.
*Jan1015:44:06:6792017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:*Jan1015:44:06:6792017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:SendNTF-USER-LOGON.
紧接着AC发送了type8的portal报文到portal服务器,强制将用户下线.
日志里面提示为nas-error.
%Jan1015:44:07:4712017LWCO-N1-U19-WLC-5510-1PORTAL/5/PORTAL_USER_LOGOFF:-UserName=renjinxing-IPAddr=10.
194.
32.
17-IfName=Vlan-interface2032-VlanID=2032-MACAddr=B8:86:87:47:0A:89-APMAC=600B-0357-1240-SSID=YST-NasId=-NasPortId=-Reason=NASError-InputOctets=0-OutputOctets=0-InputGigawords=0-OutputGigawords=0-SessiOnTime=1;Userloggedoff.
*Jan1015:44:07:4712017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:Portalsendto10.
210.
2.
2packetlength:82Portalpackethead:Type:8SN:653ReqId:0AttrNum:4ErrCode:0UserIP:10.
194.
32.
17Portalpacketattributelist:[10BAS-IP][6][172.
20.
1.
36][11Session-ID][8][b88687470a89][5TextInfo][30][SendNTF_LOGOUTwhenonline!
][38DeviceStartTime][6][1483972423]*Jan1015:44:07:4752017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Send:IP=[10.
210.
2.
2],UserIndex=[2442],ID=[62],RetryTimes=[0],Code=[4],Length=[356]//ac发送了radius报文到radius服务器请求计费更新.
*Jan1015:44:07:4752017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:SendRawPacketis:*Jan1015:44:07:5292017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Receive:IP=[10.
210.
2.
2],Code=[5],Length=[32]//radius服务器回复计费停止报文.
*Jan1015:44:07:5292017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:[H3C-26Connect_ID][6][2442]*Jan1015:44:07:5292017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:SendNTF-USER-LOGOFF.
//ac发送用户下线portal报文.
从上面的debug看出,portal用户下线是我们设备主动发起的.
此局点配置了双机热备,那么我们主设备的portal用户上线之后会和备ac进行配置的同步,客户配置了user-profile给用户下发权限,那么要求两台设备的acl配置是需要一样的,经过后来的检查,发现用户没有在备ac上面配置acl3001,将两台设备的acl同步之后问题解决,portal用户在线稳定了.
经过上述的分析,此问题的解决办法就是两台设备上面需要保证同样的配置,两台设备的acl需要一致之后问题解决.
1、配置双机热备的时候,需要仔细检查配置,两台设备的配置需保证一致.
否则会出现设备之间同步配置失败造成各种比较奇怪的问题和报错.
2、此问题主要原因就是备ac上面没有配置相关的acl规则导致的,因此设备之间同步配置失败,设备主动发起type8号报文将用户强制下线.
因此会造成故障现象就是用户上线之后立马下线.

Megalayer促销:美国圣何塞CN2线路VPS月付48元起/香港VPS月付59元起/香港E3独服月付499元起

Megalayer是新晋崛起的国外服务器商,成立于2019年,一直都处于稳定发展的状态,机房目前有美国机房,香港机房,菲律宾机房。其中圣何塞包括CN2或者国际线路,Megalayer商家提供了一些VPS特价套餐,譬如15M带宽CN2线路主机最低每月48元起,基于KVM架构,支持windows或者Linux操作系统。。Megalayer技术团队行业经验丰富,分别来自于蓝汛、IBM等知名企业。Mega...

HostKvm5.95美元起,香港、韩国可选

HostKvm发布了夏季特别促销活动,针对香港国际/韩国机房VPS主机提供7折优惠码,其他机房全场8折,优惠后2GB内存套餐月付仅5.95美元起。这是一家成立于2013年的国外主机服务商,主要提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。下面分享几款香港VPS和韩国VPS的配置和价格信息。...

totyun:香港cn2 vps,5折优惠,$6/月,10Mbps带宽,不限流量,2G内存/2核/20g+50g

totyun,新公司,主要运作香港vps、日本vps业务,接入cn2网络,不限制流量!VPS基于KVM虚拟,采用系统盘和数据盘分离,从4G内存开始支持Windows系统...大家注意下,网络分“Premium China”、“Global”,由于站长尚未测试,所以也还不清楚情况,有喜欢吃螃蟹的尝试过不妨告诉下站长。官方网站:https://totyun.com一次性5折优惠码:X4QTYVNB3P...

双机热备为你推荐
weipin唯品购,weipuvip,是诈骗网站么?充了钱之后提不出,各种套路继续充钱iphone5解锁苹果5忘了锁屏密码怎么解锁密码网站运营网络运营主管的主要工作职责是什么?iphone越狱后怎么恢复苹果越狱后如何恢复硬盘人克隆一个人需要多少人多长时间啊人人逛街人人都喜欢逛街吗商标注册查询官网全国商标注册查询在哪里查呀?网站优化方案网站优化方法有哪些网站营运网站运营要学些什么?去鼠标加速度CS去鼠标加速度和鼠标灵敏度的区别?
域名服务器的作用 域名服务dns的主要功能为 主机测评网 vps.net 缓存服务器 sub-process 帽子云 静态空间 河南移动m值兑换 如何用qq邮箱发邮件 鲁诺 江苏双线服务器 沈阳主机托管 中国linux atom处理器 浙江服务器 宿迁服务器 netvigator 免费主页空间 双十二促销 更多