终端iphone连不上wifi

iphone连不上wifi  时间:2021-05-18  阅读:()
一、AC1.
1MSGACWeb概览界面显示在线AP数为0问题现象MSG-20设备配合AP注册上线,命令行显示AP已经注册上线,但是在MSG的web概览界面显示的在线AP数为0.
Web界面显示如下:而命令行查看到的信息是:问题原因小贝Web界面概览显示在线AP数为0,但是命令行显示正常的原因:(1)设备命令行删除了vlan1或者vlan100的IP地址(2)同时设备上命令行新建了其它vlan的IP地址.
以上两个条件同时满足的话就会触发web界面显示为0的问题.
如果客户要新建其它vlan的IP地址没关系,但是一定要保留vlan1和vlan100的地址.
解决方法MSG设备上重新添加回vlan1和vlan100的IP地址.
相关说明(可选)MSG的vlan1和vlan100是设备默认用于设备管理和无线业务的vlan,通常情况是不允许随意删除.
如果有特殊需求需要另外新建vlan,也请保留vlan1和vlan100.
从C5418版本开始,MSG支持用户在Web上新建vlan,添加有线口的vlan属性,可以满足客户划分不同vlan的需求,建议尽量在Web界面进行相关信息的配置.
1.
2MSG360无法实现基于用户限制URL访问问题现象MSG360无法实现基于用户限制URL访问问题原因Web普通模式(默认模式)上只有全局限制URL访问的配置无法做到基于用户设置.
解决方法将设备的web页面切换到专家模式,对不同用户分组,控制其接入不同的vlan(网段),然后用设置acl的方式去限制不同用户可以访问的URL.
配置举例单击页面底部的按钮,然后单击左侧导航栏"网络安全>包过滤",进入包过滤配置页面.
配置步骤为:(1)创建接口包过滤策略,在AC的VLAN接口10(这里可以使用vlan来区分用户)的出方向上指定包过滤规则为IPv4ACL.
(2)创建IPv4高级ACL3000,并按顺序制定三条规则.
(3)允许协议类型为256(IP),源IP为192.
168.
1.
0、通配符掩码为0.
0.
0.
255,目的IP为192.
168.
0.
100、通配符掩码为0的报文通过.
(4)拒绝协议类型为256(IP),目的IP为192.
168.
1.
100、通配符掩码为0的报文通过.
(5)开启ACL规则的匹配统计功能.
1.
3MSG360-10P在WEB上无法选中无线、无法添加SSID问题现象在MSG的web界面上点击"无线",提示配置对象不存在,点击新增SSID,提示操作失败.
问题原因MSG系列控制器创建无线服务实际上是将无线服务模板绑定到了default-group组下的所有型号的AP上,也就是说服务模板是基于AP型号绑定的,不是基于AP绑定的.
导致上述现象的原因是初始配置中default-group下的APmodel和成员被删除了.
解决方法Reset恢复出厂设置,在web界面重新配置,切记不要web界面和命令行混用.
1.
4MSG被绿洲纳管后,绿洲精灵APP上显示网络带宽为100M,实际网络出口带宽为500M问题现象绿洲精灵APP显示网络带宽与实际不一致;问题原因绿洲精灵APP上显示的网络带宽为默认值100M,该值需要进入绿洲web页面手动根据实际情况修改.
解决方法进入绿洲web页面手动修改网络带宽值.
1.
5MSG360-20Nweb界面不显示硬盘(情形一)问题现象MSG360-20N插入了硬盘后在WEB界面看不到硬盘信息,而且通过观察指示灯为绿色常亮,说明设备已经识别到了硬盘,但是无法在WEB页面进行管理.
问题原因查看客户配置发现如下配置:wlandualosip-address1.
1.
1.
1255.
255.
252.
0#interfaceVlan-interface1ipaddress1.
1.
1.
2255.
255.
252.
0#客户在AC上修改了NAS接口的默认地址,修改为1.
1.
1.
1,但是NAS侧并不会自动同步地址,需要登录到NAS侧同步进行修改.
解决方法通过consle线,接入设备NAS侧(设备有两个consle口,其中debug口为NAS侧接口,注意NAS侧命令为Linux风格),执行如下命令修改IP地址:/usr/h3c/ipconf--change1.
1.
1.
1255.
255.
252.
0并执行reboot,重启NAS侧即可.
1.
6MSG360-20Nweb界面不显示硬盘(情形二)问题现象MSG360-20N插入了硬盘后在WEB界面看不到硬盘信息而且通过观察指示灯为绿色常亮,说明设备已经识别到了硬盘,但是无法在WEB页面进行管理.
问题原因MSG360-20N连接NAS设备的内联口为9口,NAS设备是不支持接收带vlantag数据.
如果修改了NAS设备的地址以及设备的vlan接口编号,发出的报文带上携带vlantag,导致无法和NAS通信,无法识别硬盘.
wlandualosip-address192.
168.
100.
254255.
255.
252.
0interfaceVlan-interface2ipaddress192.
168.
100.
1255.
255.
252.
0解决方法给内联口9口配置PVID解决interfaceGigabitEthernet1/0/9portlink-modebridgeportlink-typetrunkporttrunkpermitvlanallporttrunkpvidvlan21.
7msg360联网正常但是web界面设备概览里联网状态显示红叉问题现象设备可以正常上网(设备和终端可以ping百度),现场上网都正常,但是web页面有上面的显示.
问题原因当前联网探测机制:设备周期性的向www.
baidu.
com发送Https探测报文,收到百度回复则判断为网络状态正常,否则设备判断为网络断开,web界面显示一把红叉.
设备发送了TCP连接请求,但是百度服务器将NQA报文作为攻击报文过滤掉了,服务器拒绝响应NQA建立TCP连接请求(服务器未答复ACK报文)导致设备侧显示未联网;解决方法将配置中的探测地址和探测周期按照如下方法修改:#nqaentryxiaobeitesttypehttpfrequency5000history-recordenablehistory-recordnumber1probetimeout500urlhttp://www.
baidu.
com#修改为#nqaentryxiaobeitesttypehttpfrequency5000history-recordenablehistory-recordnumber1probetimeout5000urlhttp://cn.
bing.
com#1.
8MSG360系统日志报错adminfrom127.
0.
0.
1loginfailed.
问题现象MSG360AC系统日志经常出现如下信息:报告adminfrom127.
0.
0.
1loginfailed.
;问题原因内部模块间登录使用的是内部地址(127.
0.
0.
1),smart-mc会持续访问netconf模块,但是由于配置不配套原因导致登录失败,就一直尝试登录,导致问题.
具体配置:smartmctmusernameadminpasswordcipher$c$3$pDRGYMhp8BJj9izPGT4VKY1aIJnLUrrC#local-useradminclassmanagepasswordhash$h$6$V6Uy+TirqFRdSY1T$qJacuSnSjjmkpwNDh26x5Q9lWX7ZMOdTbzbCePWgia9KYeEszIlL1iMarsOZBroG9nR92BEAv6ZRGVi3aoNK+g==service-typesshtelnetterminalhttphttpsauthorization-attributeuser-rolenetwork-admin#小贝默认配置了smartmc,如果用户修改了local-user的密码,就会出现如上报错.
解决方法(1)如果没有真正的使用smart-mc,建议将smart-mc的功能关闭(undosmart-mcenable);(2)如果使用了smart-mc,local-user的密码和smart-mc中配置的密码需保持一致.
1.
9MSG360在Web界面上修改密码后无线服务模板丢失问题现象MSG360Web界面上修改无线服务密码后,发现整个无线服务消失.
问题原因在MSG360AC命令行配置了本地转发,在WEB界面修改无线服务,WEB和命令行混用引起的不同步导致.
解决方法由于ACMSG360系列ACWeb界面不支持配置本地转发,如需要配置此功能,建议全程用命令行开局部署.
相关说明AC的WEB管理和命令行管理各是一套逻辑,建议不要混用,避免引起信息混乱.
1.
10MSG360下无线终端使用卡顿问题现象MSG下无线终端使用卡顿,终端ping网关测试出现大迟延和丢包.
根因分析如果迟延和丢包是来源于在无线侧,一般伴随着终端低速发包的现象.
导致终端低速发包的原因可能有以下几种:(1)终端下行信号弱.
如果是下行信号弱,考虑是否AP设置功率太小或者障碍物遮挡引起的信号衰减.
(2)终端上行信号弱.
如果是上行信号弱,考虑终端是否距离AP较远或者有障碍物遮挡引起的信号衰减.
(3)AP空口质量比较差,空口干扰严重.
这些干扰可能是来自于AP间的同频干扰或者外界非wlan设备的干扰,比如蓝牙,微波炉,运营商4G小蘑菇头等.
当空口干扰严重时,终端只能降低速率发包来保证无线信号解码的正确性.
(4)个别终端低速发包,长期占用空口,影响其它终端使用.
(5)空口广播、组播包太多,占用空口,拉高空口.
解决办法(1)对于根因1,如果是终端下行速率低,在保证干扰可控的情况下适当增大ap功率,如果存在障碍物衰减(比如穿墙),考虑增加AP点位来避免穿过障碍物的情况.
(2)对于根因2,如果是终端上行速率低,需要增加AP部署点位,避免终端距离AP太远或者穿过衰减障碍物的情况.
(3)对于根因3,解决空口干扰的办法是合理规划信道和功率.
信道设置时要求实现蜂窝覆盖,尽可能的减少同频干扰.
功率设置时要求考虑AP的实际部署距离,保证无线信号的覆盖,又要兼顾考虑同频干扰的问题,不能过大也不能过小.
(4)对于根因4,解决个别终端低速发包,长期占用空口问题的办法:AC上配置禁止低速率和禁止弱信号接入.
(5)对于根因5,排除有线侧的广播冲击,AC上开启基于vlan的二层隔离,减少广播组播流量的影响.
二、AP2.
1AP从V5自动升级V7版本失败问题现象AP为早期V5版本,AC为MSG360系列V7AC,AP准备通过二层注册自动升级到V7版本.
大部分AP都成功升级到V7版本注册上线,只有个别AP无法注册上线,问题AP首次注册过程中有过掉电闪断发生,后串口登至AP发现有如下打印:H3CWAP722SBootWare,Version1.
05Copyright(c)2004-2016HangzhouH3CTechnologiesCo.
,Ltd.
CompiledDate:Jun282016CPUType:ATHEROSAR9563CPUL1Cache:32KBCPUClockSpeed:775MHzMemoryType:SDRAMMemorySize:128MBMemorySpeed:560MHzBootWareSize:512KBFlashSize:16MBPCBVersion:Ver.
ABootWareValidating.
.
.
PressCtrl+Btoenterextendedbootmenu.
.
.
Startingtogetthemainapplicationfile--flash:/wa4300s_fit.
bin!
Systemapplicationisstarting.
.
.
ExceptionNumber:10ExceptionName:ReservedinstructionexceptionExceptionInstruction:0x84000000ExceptionStackBase:0x875fb628BootWareRunAddress:0x87a00000Registercontents:Reg:zero,Val=0x00000000;Reg:at,Val=0x00000000;Reg:v0,Val=0x00000000;Reg:v1,Val=0x024e83e0;Reg:a0,Val=0x00000009;Reg:a1,Val=0x8761e350;Reg:a2,Val=0x8761e830;Reg:a3,Val=0x00000000;Reg:t0,Val=0x875fb427;Reg:t1,Val=0xffffffff;Reg:t2,Val=0x00000000;Reg:t3,Val=0x00000007;Reg:t4,Val=0x00000000;Reg:t5,Val=0x875fb368;Reg:t6,Val=0x00000000;Reg:t7,Val=0x87a69a4c;Reg:s0,Val=0x87b064e8;Reg:s1,Val=0x87b064e4;Reg:s2,Val=0x87b064e0;Reg:s3,Val=0x84000000;Reg:s4,Val=0x00000000;Reg:s5,Val=0x875fb6a0;Reg:s6,Val=0x00000000;Reg:s7,Val=0x00000000;Reg:t8,Val=0x00000020;Reg:t9,Val=0x84000000;Reg:k0,Val=0x87b0802c;Reg:k1,Val=0x00000000;Reg:gp,Val=0x87a6b470;Reg:sp,Val=0x875fb628;Reg:s8,Val=0x00000001;Reg:ra,Val=0x87a18e1c;Reg:status,Val=0x10004002;Reg:lo,Val=0x00000000;Reg:hi,Val=0x00000008;Reg:badva,Val=0x81ff1c9a;Reg:cause,Val=0x40000028;Reg:epc,Val=0x84000000;Printcallstack:8400000087a18e1c问题原因正常成功升级AP的bootware版本为"Version7.
07",是V7的bootware版本.
升级失败的bootware版本为"Version1.
05",是V5的bootware版本.
可能在首次升级过程中出现了断电,导致一些特殊数据残留在AP的flash中,而这些特殊数据一般格式化是无法清除的.
解决方法手动将APBootWare升级到V7,然后格式化flash,最后再将APV7版本导入到AP中.
2.
2修改云AP管理WIFIIP地址失败问题现象使用云AP时在web界面修改管理WIFI的IP地址失败,web界面提示报错;问题原因云AP是FatAP.
初次使用云AP,给云AP上电后,云AP会默认开启4个无线服务:其中一个称之为管理WIFI,也称内部WIFI,SSID为H3C_XXXXXX,XXXXXX为设备mac地址后六位.
管理WIFI供商铺内部员工管理使用.
管理WIFI绑定vlan4094,用户通过连接管理WIFI,此时上线的STA从云AP获取和vlan4094同网段的ip,可以用来管理云AP.
有线口和用户WIFI全部绑定Vlan1.
所有有线口均以untag方式处理.
设备上联的三层交换机或路由器给Vlan1和sta提供地址池.
所以云AP产品设计的时候就做了这样一个限制:云AP有两个vlan,vlan4094有自己的固定IP,vlan1从上行设备获取IP;为避免vlan1和vlan4094地址冲突,当vlan1未通过DHCP从上行交换机获取到IP时,禁止修改管理WIFI地址(即vlan4094的IP).
解决方法保证设备能够从上行链路组网中的DHCP服务器中自动获取IP地址,然后管理WIFI就可以正常配置IP地址了.
2.
3WAP422S能Ping通外网,却无法注册到绿洲问题现象WAP422S能Ping通www.
baidu.
com等外网地址,却无法注册到绿洲平台,恢复出厂配置也不行.
问题原因AP能Ping通外网,说明本身DNS设置、外网连通性没有问题.
Ping包默认是小包,AP和绿洲通信的是TCP大包,怀疑是AP出口数据分片有问题,大包不通.
解决办法AP修改TCPMSS1400后注册绿洲成功.
2.
4WAP422SWEB界面无法登陆管理问题现象WAP422S-OASIS指示灯亮蓝灯.
终端无法Ping通小贝路由的默认管理地址192.
168.
1.
1,也就没法通过浏览器登陆小贝路由的管理界面进行管理,多次重启AP后问题依旧.
问题原因AP指示灯蓝色表示:AP未连接上绿洲平台,处于待机状态,没有客户端在线.
从指示灯看,设备并未显示明显异常.
WAP422S有三种工作模式:普通模式、桥接模式(上级)、桥接模式(下级).
当选择工作模式为"普通模式"时,设备可通过WAN接入互联网,LAN可接台式机、笔记本、电脑等终端设备.
当选择工作模式为"桥接模式(上级)"时,设备可通过WAN接入互联网,LAN1可接台式机、笔记本电脑等终端设备,LAN2可接工作在桥接模式(下级)的设备.
当选择工作模式为"桥接模式(下级)"时,需配合桥接模式(上级)的设备使用.
WAN可接LAN台式机、笔记本电脑等终端设备,LAN可桥接模式(上级)或桥接模式(下级)的设备.
桥接下级模式实际为二层工作模式,小贝路由本身不提供DHCPServer功能,PC等设备关联到小贝路由上无法直接获取IP地址,需要通过与桥接上级模式的小贝路由或其他拥有DHCPServer功能的网络设备配合使用才能给PC分配IP地址.
如果小贝AP工作在桥接下级模式时,设备的管理地址就会从上层设备自动获取,便不再是默认的管理地址192.
168.
1.
1了.
所以才会出现默认管理地址无法登陆的情况.
解决方法方法一:参考小贝路由第一次设置为桥接下级模式时的登录提示进行登录管理.
方法二:将小贝路由恢复出厂设置,用默认管理地址进行登录管理.
小贝路由默认是普通模式,默认管理地址192.
168.
1.
1.
恢复出厂设置方法:长按reset键6s以上.
三、终端3.
1win10电脑无法通过samba协议方式访问MSG360-20N的nas存储空间问题现象某局点win10电脑通过samba协议方式访问MSG360-20N的nas存储空间,可以ping通,但是访问有如下报错:问题分析通过确认,win10默认支持samba3.
0协议,我司MSG360-20N默认支持1.
0协议,因此需要手动更改win10电脑协议.
解决办法更改电脑默认协议可以正常访问.
3.
2终端跨厂商AP漫游后无法获取地址问题现象AC作为网络的核心,DHCP服务器,网关都在AC上,AC下挂我司AP,同时有其他厂家AP接在我司AC上,终端从其他我司AP漫游到其他厂家AP后,无法获取地址.
问题原因DHCP协议较为简单,可以直接抓包,debug分析.
在AC上日志抓包分析%Apr2617:32:12:5922019MSG360-40STAMGR/6/STAMGR_CLIENT_OFFLINE:Cliente4b2-fb0a-ba66wentofflinefromBSS74ea-c8f9-4f60withSSIDArsmoonAP74ea-c8f9-4f60.
StatechangedtoUnauth.
Reason:SuccessfullyroamedtoanotherAP.
AC上的MAC表跟client表均记录为该终端为无线终端,从MSG某AP学习.
e4b2-fb0a-ba66N/A74ea-c8f9-5ca02192.
168.
1.
81100(client表)e4b2-fb0a-ba66100ClientWLAN-BSS1/0/2N(MAC表)结合抓包发现,AC将回复给终端的DHCP报文从capwap隧道转发,而终端实际是从第三方AP发出DHCP请求,最终通过有线发给AC.
解决办法ACclient表项为静态,当client表存在时,AC会严格按照表项转发,即将终端回复流量,通过capwap转发给对应AP;即无线终端流量会从第三方AP到AC时,需要使用本地转发,或将网关dhcp上移,避免转发错误.
3.
3某些款型苹果手机连接无线网络无法播放视频问题现象无线网络中分别有各种款型的安卓终端、PC终端、各种款型的苹果终端,只有几台新款的iPhone终端连接无线网络时会出现微信可以聊天,但是无法发送图片,无法发送视频的现象,其他老款的苹果终端、安卓终端、PC机都无此问题.
问题原因AC默认TCPMSS是1500字节.
终端在和TCP服务器建立TCP三次握手连接的过程中会协商彼此认为合适的TCPMSS值,对于一些大流量的应用一般都是协商为1500字节的大包.
加上隧道封装的包头,AC转发时必然会进行IP分片.
而上行传输网络中的网络设备分片转发有问题,将部分分片丢弃了,导致一直传输失败.
解决方法(1)V7AC可以在全局下配置[v7_ac]wlantcpmss1300解决,此配置只针对无线终端生效.
(2)AC做网关,也可以在interfacevlan接口下配置[ac-Vlan-interfacex]tcpmss1300,此配置针对无线终端和有线终端都有效.
(3)V5AC同样功能对应的命令为[v5_ac]mac-forwardingtcpmss1300.
(4)如果是本地转发模式,只能在网关设备上修改TCPMSS才有用.
只有流量经过AC时,在AC上配置的命令才有用.
3.
4苹果终端关联wifi时反复提示"密码错误问题现象苹果终端关联wifi时反复提示"密码错误",但是实际密码没有输入错误.
问题原因苹果终端的特殊机制.
当终端多次尝试接入wifi失败以后就会提示"密码错误",而实际并非密码问题.
解决方法如果用户确认密码未输入错误,不需要纠结密码问题,此时需要重点排查wifi关联失败问题.
3.
5苹果手机无法识别中文SSID问题现象当AC上配置了中文的SSID之后,安卓手机和电脑都能够识别中文的SSID,但苹果终端识别不了中文的SSID.
问题原因SecureCRT本身默认的字符编码方式就是GB2312,通过CRT登录到AC,配置AC上的中文SSID也是GD2312的编码,但苹果终端识别中文只支持UTF-8的编码,所以需要更改AC上的编码方式.
解决方法下载一款7.
0以上的CRT,将编码格式进行更改,改成UTF-8的编码格式,再配置中文的SSID,即可解决.
3.
6IOS终端WiFi图标点亮慢和Portal弹窗异常排查问题现象苹果终端连接无线后WiFi图标无法点亮导致终端无法上网、配置Portal的网络中认证页面无法自动弹出或弹出慢.
问题原因按照普通终端的行为理解,终端只要连上无线后,WiFi图标马上会点亮即可正常使用无线,但IOS作为一个封闭的系统,在上层应用加入了智能判断网络是否安全、是否可以上公网等行为来控制终端的网络工作状态.
从原理分析,等待45秒弹窗问题由苹果终端自身控制,无论设备侧还是服务器侧都无能为力,除非苹果操作系统自身做出改变.
解决方法(1)终端动态下发的地址一定要包括DNS地址和网关,即使是内网环境也需下发.
(2)在不认证的环境中,综合使用方便程度和IOS终端的WIFI图标点亮速度考虑酌情给SSID进行PSK加密.
(3)做了Portal认证的无线环境中,根据经验进行最优的网络配置来提升体验程度.
3.
7苹果终端熄屏后会自动断开Wi-Fi问题现象苹果手机连接启用Portal的无线息屏后自动断开无线,唤醒后恢复.
问题原因Apple终端对节能有自己的措施,息屏状态下出于省电的目的,会主动断开无线,对于安卓终端可以在手机设置中选择一直连接,苹果手机无法设置.
解决方法插上充电线,可发现苹果手机息屏后不再断开,该问题是苹果内部省电机制,非设备侧原因.
3.
8WIPS和无线探针功能检测不到苹果终端的MAC地址问题现象当AC配置WIPS热点检测功能后,使用安卓手机开启热点测试控制器上可以正常发现,但是使用iPhone开启热点测试控制器上发现不了.
问题原因WIPS和无线探针功能是通过扫描终端发送的Proberequest报文来获取终端网卡的MAC地址信息,苹果终端在发送Proberequest报文时,通常会采用伪MAC地址,即不是本机设备上看到的网卡MAC地址.
解决方法可以通过命令random-mac-scanenable开启随机伪MAC地址过滤功能屏蔽伪MAC地址信息,但无法覆盖所有款型跟版本的苹果终端,属于终端实现机制问题.
3.
9苹果终端关联不加密的无线网络时提示"不安全的网络"问题现象苹果手机关联不加密无线网络时,在无线信号SSID下有时会显示"不安全的网络".
问题原因当无线接入为OPEN即不加密情况下,关联成功后,苹果终端通常会提示"不安全的网络".
这是终端判断机制问题,认为当前无线网络无需密码即可接入,认为网络不安全.
通常情况下公共wifi较容易出现该问题,因为公共wifi通常为不加密的无线接入,如果是加密的话,用户在不知道密码的情况下无法接入网络,起不到公共wifi的作用.
解决方法苹果终端判断机制问题,如果允许的话可以配置无线加密接入,如果是公共wifi场景不能配置加密的话,此提示可以不予关注.
3.
10苹果终端进行微信连Wi-Fi认证时,使用自动弹窗模式打开微信认证界面提示"打开页面时出错"问题现象IOS11.
3版本的苹果终端进行微信连Wi-Fi认证时,使用自动弹窗模式打开微信认证界面提示"打开页面时出错",导致微信连Wi-Fi认证失败.
问题原因该问题系微信客户端唤起接口被停用引起,待微信修复此问题.
解决方法(1)连接Wi-Fi时,在自动弹窗后立即点击右上角按钮,选择不使用互联网连接,然后手动打开iOS自带浏览器或第三方浏览器触发微信连Wi-Fi认证即可.
(2)在Portal设备侧通过captive-bypassiosenable命令禁用iOS自动弹窗功能.
四、绿洲4.
1绿洲上AC已上线,但无AP在线信息,实际AP在线运行问题现象绿洲上AC已上线,但无AP在线信息,实际AP在线运行.
问题原因绿洲平台会实时更新AP统计信息.
若AC和绿洲上的时间不同步(相差超过两个小时),会造成统计信息不准确.
绿洲时钟和互联网时钟保持一致.
解决方法修改AC时钟和绿洲时钟保持一致.
4.
2绿洲认证提示错误码"60013"问题现象某局点绿洲认证时终端认证页面提示"由于商户网络配置原因,导致联网失败,请联系商户进行修复",错误码为60013.
问题原因轻量级的portal认证需要AC与终端交互,AC需要从终端处获取code,并将该code发送给服务器换取access-token进行后续的认证流程.
因此当AP本地转发时,需要配置相关命令让终端和AC交互.
解决方法(1)给业务vlan配置相应的ip地址;(2)配置portalclient-gatewayinterfacevlanx,指定一个AC上配置IP地址的vlan,终端可以访问此地址(本地转发必配).
4.
3绿洲认证提示"无法访问此网站"问题现象某局点AP跨公网注册且本地转发,绿洲认证失败.
例如出现如下的故障截图:问题原因有一些公网地址将80端口封了,而绿洲认证时缺省监听终端访问AC的80端口,所以会出现认证失败情况,可将端口改为8088.
解决方法修改配置如下:4.
4绿洲认证提示"该时间段不允许上网"问题现象某局点终端接入认证提示:该时段不允许上网问题原因绿洲认证的高级配置中,在"上网时段限制"页签下可见,开启本功能后可配置允许终端上网的时间段.
解决方法修改"上网时段限制"配置.
4.
5绿洲认证提示错误码"60017"问题现象某局点终端绿洲认证显示"由于商户网络配置原因,导致连网失败,请联系商户进行修复",不能显示出正确的Portal页面,报错:60017.
问题原因未能正确重定向,即在重定向过程中出现错误,大概率是配置问题.
解决方法(1)检查AC配置:portalweb-server配置;portalfree-rule配置;服务模板配置;VLAN接口配置.
(2)检查绿洲配置:认证模板配置是否正确;是否开启认证方式等.
4.
6绿洲微信公众号认证提示"正在认证,请稍后"问题现象某局点微信公众号认证,安卓手机进行测试认证,发现一直处于"正在认证,请稍后"的绿色进度条界面,但是退出界面可以正常上网.
问题原因虽然微信方没有明确规定必须要使用标准私网地址格式才可以认证成功,大部分不是标准私网地址也可以成功,但是有些地址就会被微信方限制,经验来看可以通过调整成标准私网地址的方式来规避此问题.
解决方法修改DHCPServer,给终端地址分配私网地址.
4.
7绿洲认证提示错误码"3135032"问题现象某局点绿洲认证,终端提示"由于商户的网络配置原因,导致连网失败,请联系商户进行修复",错误代码为:31305032.
问题原因微信Portal鉴权连网流程中向认证服务器URL发起请求时,返回的HTTPStatusCode既不是200也不是302.
可能是由于web-server或local-web-server端口号被修改导致.
解决方法绿洲平台默认监听80端口号,本地Portal也不需要修改该端口号,如端口号被修改,删除tcp-port命令,恢复默认端口号.
4.
8结合绿洲做短信认证,未开启免认证,再次连接不需要认证就可以上网问题现象结合绿洲进行短信认证,未开启再次连接免认证功能前,断开无线后再次连接WIFI不会弹认证页面就可以直接上网.
问题原因即便没有开启再次连接免认证功能,断开无线后,终端对应的认证用户并不会立即下线,此时在绿洲平台的认证终端列表里依然可以看到该认证用户在线.
终端断开WIFI未达到闲置切断时长之前,AC上的认证表项一直在,终端再次连接WIFI不需要认证就可以上网,此乃正常现象.
解决办法如要实现终端再次连接WIFI重新认证,可以通过以下几种方法实现:(1)可以在绿洲平台的认证终端列表强制认证终端下线;(2)通过命令行删除AC上的portal认证表项;(3)尽量缩短闲置切断时长,保证终端再次上线前认证表项已经被删除.
4.
9结合绿洲做短信认证,开启免认证后,再次连接仍需要认证才能上网问题现象当开启再次连接免认证功能后,部分终端第二天首次连接无线的时候,却会弹出认证页面或者手动打开网页跳转到认证页面,影响正常使用.
问题原因再次连接免认证功能只对开启该功能后进行认证的终端有效,对于开启该功能之前认证成功的终端不生效.
解决办法强制用户下线再重新上线认证,免认证功能才能生效.

CloudCone:KVM月付1.99美元起,洛杉矶机房,支持PayPal/支付宝

CloudCone的[2021 Flash Sale]活动仍在继续,针对独立服务器、VPS或者Hosted email,其中VPS主机基于KVM架构,最低每月1.99美元,支持7天退款到账户,可使用PayPal或者支付宝付款,先充值后下单的方式。这是一家成立于2017年的国外VPS主机商,提供独立服务器租用和VPS主机,其中VPS基于KVM架构,多个不同系列,也经常提供一些促销套餐,数据中心在洛杉...

MineServer:洛杉矶CN2 GIA VPS/512MB内存/20GB NVME/800GB流量/200Mbps/KVM,58元/季

mineserver怎么样?mineserver是一家国人商家,主要提供香港CN2 KVM VPS、香港CMI KVM VPS、日本CN2 KVM VPS、洛杉矶cn2 gia端口转发等服务,之前介绍过几次,最近比较活跃。这家新推出了洛杉矶CN2 GIA VPS,512MB内存/20GB NVME/800GB流量/200Mbps/KVM,58元/季,并且进行了带宽升级,同时IP更改为美国IP。点击...

云雀云(larkyun)低至368元/月,广州移动1Gbps带宽VDS(带100G防御),常州联通1Gbps带宽VDS

云雀云(larkyun)当前主要运作国内线路的机器,最大提供1Gbps服务器,有云服务器(VDS)、也有独立服务器,对接国内、国外的效果都是相当靠谱的。此外,还有台湾hinet线路的动态云服务器和静态云服务器。当前,larkyun对广州移动二期正在搞优惠促销!官方网站:https://larkyun.top付款方式:支付宝、微信、USDT广移二期开售8折折扣码:56NZVE0YZN (试用于常州联...

iphone连不上wifi为你推荐
山东省高校教师培训管理系统保护器fastreport2Createdwin7win10关闭445端口win10怎么关闭445的最新相关信息360chrome360浏览器和谷歌chrome比哪个好用win7关闭135端口win7系统 怎么关闭135 445 端口 修改注册表 创建IP安全策略 也试过 就是关不了 还望高手指教googleadsense我申请Google AdSense要怎样才能通过Google AdSense呀?chromeframe谷歌浏览器(Chrome) 与(Chromium) 有什么区别?哪个更快?google分析google分析打不开了?google统计怎样获得google ga 统计代码
景安vps 域名备案批量查询 狗爹 分销主机 jsp主机 pw域名 wavecom sugarsync 中国特价网 中国电信测速112 南通服务器 怎么建立邮箱 东莞主机托管 镇江高防 hdchina 香港博客 windowssever2008 ncp cdn加速 木马检测 更多