知L2TPRadius吕甲南2016-07-27发表某局点AAA服务器分配地址冲突导致L2TP拨入SR66异常经验案例SR6604-X版本R3303P04某局点SR6604-XL2TP拨号异常.
上午用户L2TP拨入没问题,都能拨入.
下午拨入用户大概800人左右,有比较多的用户拨不上.
基本环境测试时PC使用账号xxxx拨不上,使用另一个账号就可以拨上了,账号是允许10个人同时登陆的,地址为AAA服务器分配.
怀疑AAA服务器分配地址异常导致.
SR66地址:61.
183.
0.
1(该地址为防火墙的地址,映射到SR66地址为172.
16.
254.
241)测试PC地址:192.
168.
1.
114测试账号:xxxx密码:xxxxxx过程分析L2TP协商已经到了分配地址和确认地址的阶段,正常情况PC发送ConfigurationRequest确认地址,如果该地址可以使用,则SR66回复ConfigurationAck.
故障时,SR66收到PC发出的ConfigurationRequest确认地址,确认的地址为172.
16.
158.
21.
SR66查询该地址是否合法,发现已经有其他用户正在使用该地址,SR66上提示地址冲突然后主动发送TerminationRequest让该客户下线.
displayiprouting-table=RoutingTables:PublicDestinations:830Routes:833Destination/MaskProtoPreCostNextHopInterface172.
16.
158.
21/32Direct00172.
16.
158.
21VT1故障时的诊断中可以看到该地址已经有客户端正在使用.
%Jan614:06:28:1162016CRM2.
5-VPN2RDS/6/RDS_SUCC:-Slot=2;-IfName=Virtual-Template1:315-VlanId=0-MACAddr=00:00:00:00:00:00-IPAddr=N/A-IPv6Addr=N/A-UserName=xxxx@xxx;Usergotonlinesuccessfully.
Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315InputIPCP(8021)Pkt,Len20Stateackrcvd,codeConfReq(01),id11,len16IPAddress(3),len6,valac109e15PrimaryDNSServerAddress(81),len6,valca672c96*Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315IPCPRCR+(ReceiveConfigGoodRequest)Eventstateackrcvd*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPError:Virtual-Template1:315IPCP:Ipcp_upcheck:PeerIPaddressconflicts!
*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315LCPCloseEventstateopened*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPStateChange:Virtual-Template1:315LCP:opened-->closing*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315OutputLCP(c021)Pkt,Len8Stateclosing,codeTermReq(05),id3,len4从debug中分析,SR66收到ConfReq确认地址后,SR66检测到地址冲突提示Ipcp_upcheck:PeerIPaddressconflicts!
,SR66主动发出TermReq让客户下线.
从debug中分析,有较多的用户下线,原因都是分配的地址冲突导致.
在AAA服务器上查看日志,在拨入的时间点,获取的地址在AAA服务器上已经有用户正在使用了.
方法一:排查AAA服务器分配地址冲突的原因.
方法二:可以修改为SR66设备为L2TP用户分配地址.
轻云互联成立于2018年的国人商家,广州轻云互联网络科技有限公司旗下品牌,主要从事VPS、虚拟主机等云计算产品业务,适合建站、新手上车的值得选择,香港三网直连(电信CN2GIA联通移动CN2直连);美国圣何塞(回程三网CN2GIA)线路,所有产品均采用KVM虚拟技术架构,高效售后保障,稳定多年,高性能可用,网络优质,为您的业务保驾护航。官方网站:点击进入广州轻云网络科技有限公司活动规则:用户购买任...
趣米云早期为做技术起家,为3家IDC提供技术服务2年多,目前商家在售的服务有香港vps、香港独立服务器、香港站群服务器等,线路方面都是目前最优质的CN2,直连大陆,延时非常低,适合做站,目前商家正在做七月优惠活动,VPS低至18元,价格算是比较便宜的了。趣米云vps优惠套餐:KVM虚拟架构,香港沙田机房,线路采用三网(电信,联通,移动)回程电信cn2、cn2 gia优质网络,延迟低,速度快。自行封...
今年1月的时候Hosteons开始提供1Gbps端口KVM架构VPS,目前商家在LET发布消息,到本月30日之前,用户下单洛杉矶/纽约/达拉斯三个地区机房KVM主机可以从1Gbps免费升级到10Gbps端口,最低年付仅21美元起。Hosteons是一家成立于2018年的国外VPS主机商,主要提供VPS、Hybrid Dedicated Servers及独立服务器租用等,提供IPv4+IPv6,支持...
lol服务器连接异常为你推荐
qq讨论组QQ群和讨论组的区别在哪里iphone5解锁苹果5忘了锁屏密码怎么解锁密码湖南商标注册湖南商标注册代办公司伪静态什么是伪静态伪静态有何作用1433端口怎么去看1433端口镜像文件是什么什么叫镜像文件,作用是什么?安卓应用平台安卓系统支持的软件并不是那么多,为什么这么多人推崇?网易公开课怎么下载哪位高手指导一下,如何下载网易公开课啊?godaddyGodaddy域名怎么接受雅虎天盾有没有用用雅虎天盾的啊?
免费vps服务器 电信服务器租用 x3220 服务器评测 hkbn singlehop arvixe 安云加速器 私人服务器 godaddy 好看的桌面背景图 申请个人网页 ca4249 网站cdn加速 idc是什么 卡巴斯基试用版 电信虚拟主机 1美金 中国电信测速器 服务器维护 更多