知L2TPRadius吕甲南2016-07-27发表某局点AAA服务器分配地址冲突导致L2TP拨入SR66异常经验案例SR6604-X版本R3303P04某局点SR6604-XL2TP拨号异常.
上午用户L2TP拨入没问题,都能拨入.
下午拨入用户大概800人左右,有比较多的用户拨不上.
基本环境测试时PC使用账号xxxx拨不上,使用另一个账号就可以拨上了,账号是允许10个人同时登陆的,地址为AAA服务器分配.
怀疑AAA服务器分配地址异常导致.
SR66地址:61.
183.
0.
1(该地址为防火墙的地址,映射到SR66地址为172.
16.
254.
241)测试PC地址:192.
168.
1.
114测试账号:xxxx密码:xxxxxx过程分析L2TP协商已经到了分配地址和确认地址的阶段,正常情况PC发送ConfigurationRequest确认地址,如果该地址可以使用,则SR66回复ConfigurationAck.
故障时,SR66收到PC发出的ConfigurationRequest确认地址,确认的地址为172.
16.
158.
21.
SR66查询该地址是否合法,发现已经有其他用户正在使用该地址,SR66上提示地址冲突然后主动发送TerminationRequest让该客户下线.
displayiprouting-table=RoutingTables:PublicDestinations:830Routes:833Destination/MaskProtoPreCostNextHopInterface172.
16.
158.
21/32Direct00172.
16.
158.
21VT1故障时的诊断中可以看到该地址已经有客户端正在使用.
%Jan614:06:28:1162016CRM2.
5-VPN2RDS/6/RDS_SUCC:-Slot=2;-IfName=Virtual-Template1:315-VlanId=0-MACAddr=00:00:00:00:00:00-IPAddr=N/A-IPv6Addr=N/A-UserName=xxxx@xxx;Usergotonlinesuccessfully.
Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315InputIPCP(8021)Pkt,Len20Stateackrcvd,codeConfReq(01),id11,len16IPAddress(3),len6,valac109e15PrimaryDNSServerAddress(81),len6,valca672c96*Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315IPCPRCR+(ReceiveConfigGoodRequest)Eventstateackrcvd*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPError:Virtual-Template1:315IPCP:Ipcp_upcheck:PeerIPaddressconflicts!
*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315LCPCloseEventstateopened*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPStateChange:Virtual-Template1:315LCP:opened-->closing*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315OutputLCP(c021)Pkt,Len8Stateclosing,codeTermReq(05),id3,len4从debug中分析,SR66收到ConfReq确认地址后,SR66检测到地址冲突提示Ipcp_upcheck:PeerIPaddressconflicts!
,SR66主动发出TermReq让客户下线.
从debug中分析,有较多的用户下线,原因都是分配的地址冲突导致.
在AAA服务器上查看日志,在拨入的时间点,获取的地址在AAA服务器上已经有用户正在使用了.
方法一:排查AAA服务器分配地址冲突的原因.
方法二:可以修改为SR66设备为L2TP用户分配地址.
华纳云双11钜惠出海:CN2海外物理服务器终身价688元/月,香港/美国机房,免费送20G DDos防御,50M CN2或100M国际带宽可选,(文内附带测评)华纳云作为一家专业的全球数据中心基础服务提供商,总部在香港,拥有香港政府颁发的商业登记证明,APNIC 和 ARIN 会员单位。主营香港服务器、美国服务器、香港/美国OpenStack云服务器、香港高防物理服务器、美国高防服务器、香港高防I...
极光KVM创立于2018年,主要经营美国洛杉矶CN2机房、CeRaNetworks机房、中国香港CeraNetworks机房、香港CMI机房等产品。其中,洛杉矶提供CN2 GIA、CN2 GT以及常规BGP直连线路接入。从名字也可以看到,VPS产品全部是基于KVM架构的。极光KVM也有明确的更换IP政策,下单时选择“IP保险计划”多支付10块钱,可以在服务周期内免费更换一次IP,当然也可以不选择,...
如今我们无论线上还是线下选择商品的时候是不是习惯问问是不是有优惠活动,如果有的话会加速购买欲望。同样的,如果我们有准备选择Vultr商家云服务器的时候,也会问问是不是有Vultr优惠码或者优惠券这类。确实,目前Vultr商家有一些时候会有针对新注册用户赠送一定的优惠券活动。那就定期抽点时间在这篇文章中专门整理最新可用Vultr优惠码和商家促销活动。不过需要令我们老用户失望的,至少近五年我们看到Vu...
lol服务器连接异常为你推荐
湖南商标注册湖南哪里有商标注册公司?邮箱打不开怎么办我的邮箱打不开怎么办安卓应用平台安卓手机下软件哪个网站好如何建立一个网站怎样能创建一个网站iphone越狱后怎么恢复苹果越狱后如何恢复开机滚动条谁会调开机的滚动条畅想中国用“心系祖国情,畅想中国梦”为题目的800字作文怎么点亮qq空间图标怎样点亮qq空间的图标bt封杀北京禁用BT下载,是真的吗?为什么?虚拟专用网intranet,extranet,虚拟专用网与internet有什么区别与联系
Oray域名注册服务商 VPS之家 3322免费域名 enom ddos 42u标准机柜尺寸 网站监控 seovip 怎么测试下载速度 怎样建立邮箱 刀片式服务器 亚马逊香港官网 美国网站服务器 东莞服务器 银盘服务是什么 yundun 数据库空间 永久免费空间 沈阳idc 腾讯服务器 更多