知L2TPRadius吕甲南2016-07-27发表某局点AAA服务器分配地址冲突导致L2TP拨入SR66异常经验案例SR6604-X版本R3303P04某局点SR6604-XL2TP拨号异常.
上午用户L2TP拨入没问题,都能拨入.
下午拨入用户大概800人左右,有比较多的用户拨不上.
基本环境测试时PC使用账号xxxx拨不上,使用另一个账号就可以拨上了,账号是允许10个人同时登陆的,地址为AAA服务器分配.
怀疑AAA服务器分配地址异常导致.
SR66地址:61.
183.
0.
1(该地址为防火墙的地址,映射到SR66地址为172.
16.
254.
241)测试PC地址:192.
168.
1.
114测试账号:xxxx密码:xxxxxx过程分析L2TP协商已经到了分配地址和确认地址的阶段,正常情况PC发送ConfigurationRequest确认地址,如果该地址可以使用,则SR66回复ConfigurationAck.
故障时,SR66收到PC发出的ConfigurationRequest确认地址,确认的地址为172.
16.
158.
21.
SR66查询该地址是否合法,发现已经有其他用户正在使用该地址,SR66上提示地址冲突然后主动发送TerminationRequest让该客户下线.
displayiprouting-table=RoutingTables:PublicDestinations:830Routes:833Destination/MaskProtoPreCostNextHopInterface172.
16.
158.
21/32Direct00172.
16.
158.
21VT1故障时的诊断中可以看到该地址已经有客户端正在使用.
%Jan614:06:28:1162016CRM2.
5-VPN2RDS/6/RDS_SUCC:-Slot=2;-IfName=Virtual-Template1:315-VlanId=0-MACAddr=00:00:00:00:00:00-IPAddr=N/A-IPv6Addr=N/A-UserName=xxxx@xxx;Usergotonlinesuccessfully.
Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315InputIPCP(8021)Pkt,Len20Stateackrcvd,codeConfReq(01),id11,len16IPAddress(3),len6,valac109e15PrimaryDNSServerAddress(81),len6,valca672c96*Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315IPCPRCR+(ReceiveConfigGoodRequest)Eventstateackrcvd*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPError:Virtual-Template1:315IPCP:Ipcp_upcheck:PeerIPaddressconflicts!
*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315LCPCloseEventstateopened*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPStateChange:Virtual-Template1:315LCP:opened-->closing*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315OutputLCP(c021)Pkt,Len8Stateclosing,codeTermReq(05),id3,len4从debug中分析,SR66收到ConfReq确认地址后,SR66检测到地址冲突提示Ipcp_upcheck:PeerIPaddressconflicts!
,SR66主动发出TermReq让客户下线.
从debug中分析,有较多的用户下线,原因都是分配的地址冲突导致.
在AAA服务器上查看日志,在拨入的时间点,获取的地址在AAA服务器上已经有用户正在使用了.
方法一:排查AAA服务器分配地址冲突的原因.
方法二:可以修改为SR66设备为L2TP用户分配地址.
2021年各大云服务商竞争尤为激烈,因为云服务商家的竞争我们可以选择更加便宜的VPS或云服务器,这样成本更低,选择空间更大。但是,如果我们是建站用途或者是稳定项目的,不要太过于追求便宜VPS或便宜云服务器,更需要追求稳定和服务。不同的商家有不同的特点,而且任何商家和线路不可能一直稳定,我们需要做的就是定期观察和数据定期备份。下面,请跟云服务器网(yuntue.com)小编来看一下2021年国内/国...
pacificrack在最新的7月促销里面增加了2个更加便宜的,一个月付1.5美元,一个年付12美元,带宽都是1Gbps。整个系列都是PR-M,也就是魔方的后台管理。2G内存起步的支持Windows 7、10、Server 2003\2008\2012\2016\2019以及常规版本的Linux!官方网站:https://pacificrack.com支持PayPal、支付宝等方式付款7月秒杀VP...
在八月份的时候有分享到 Virmach 暑期的促销活动有低至年付12美元的便宜VPS主机,这不开学季商家又发布五款年付VPS主机方案,而且是有可以选择七个数据中心。如果我们有需要低价年付便宜VPS主机的可以选择,且最低年付7.2美元(这款目前已经缺货)。这里需要注意的,这次发布的几款便宜年付方案,会在2021年9月30日或者2022年4月39日,分两个时间段会将INTEL CPU迁移至AMD CP...
lol服务器连接异常为你推荐
站长故事科学家的故事200字深圳公交车路线深圳公交线路缓冲区溢出教程如何防止高手使用缓冲区溢出?缓冲区溢出教程哪里可以下载黑客教程,详细网址,拂晓雅阁推荐一些好玩的贴图论坛微信如何建群在微信里怎么创建一个群别人可以加入扫描二维码的加入伪静态怎么做伪静态?ps抠图技巧ps的抠图技巧是什么今日热点怎么删除怎么删除手机百度实时热点iphone越狱后怎么恢复iPhone越狱后怎么恢复?
老域名 广东服务器租用 深圳域名空间 天津服务器租赁 抗投诉vps主机 快速域名备案 hostmonster yardvps vps.net 国外私服 evssl web服务器的架设 183是联通还是移动 linux服务器维护 昆明蜗牛家 免费的asp空间 论坛主机 秒杀品 广州虚拟主机 免费蓝钻 更多