配置双机热备

双机热备  时间:2021-02-28  阅读:()
知AC备份Portal李聪2017-03-20发表WX5510E双机热备组网portal用户在线不稳定经验案例某局点配置了AC的portal双机热备,目前通过imc下发用户的账户权限进行上网控制.
现场反馈用户portal认证成功之后过几秒钟又下线,不断的重复这个过程.
接下来针对这个问题进行分析.
通过上面的问题现象描述,我们先从设备配置、搜集设备的debuggingportalall、debuggingradiuspacket信息进行分析.
1.
搜集设备的配置信息我们通过搜集无线控制器的主要配置信息如下:radiusnas-ip172.
20.
1.
36//配置nas-ipnasdevice-id1下面是备份ac的配置:#wlanbackup-acip172.
20.
1.
35wlanbackup-acswitch-delay100下面是双机热备的配置:#hot-backupenabledomain1hot-backupvlan2205#dhbkenablebackup-typesymmetric-pathdhbkvlan2205下面是user-profile下发acl的配置:#aclnumber3001rule100permitip#user-profilenfsq1#下面是接口启用portal的配置:#interfaceVlan-interface2032ipaddress10.
194.
35.
253255.
255.
252.
0portalservernfsqmethoddirectportaldomainnfsqportalbackup-group1portalnas-ip172.
20.
1.
36portalmac-triggerenableportalmac-triggerserverip10.
210.
2.
2从上面的配置来看,双机热备并没有什么大的问题,因此让业软工程师排查imc服务器之后发现imc配置也没有问题,但是imc服务器侧有nas-error的报错.
但是imc配置和ac侧配置的nas-ip以及nas-id是没有问题的.
2.
开启设备的debuggingportalall、debuggingradiuspacket信息进行分析.
我们通过查看用户提供的用户名以及ip地址之后分析了上线过程如下:下面只是截取了上线成功的debug信息:*Jan1015:44:06:6582017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Send:IP=[10.
210.
2.
2],UserIndex=[2442],ID=[60],RetryTimes=[0],Code=[4],Length=[266]//ac发送计费请求报文到radius服务器.
*Jan1015:44:06:6582017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:SendRawPacketis:*Jan1015:44:06:6772017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Pick-up1NotifyfromReceiveRawPacketandSendSC!
*Jan1015:44:06:6782017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Receive:IP=[10.
210.
2.
2],Code=[5],Length=[68]//ac收到radius回复的计费响应报文.
*Jan1015:44:06:6782017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:%Jan1015:44:06:6792017LWCO-N1-U19-WLC-5510-1PORTAL/5/PORTAL_USER_LOGON_SUCCESS:-UserName=renjinxing-Host=-IPAddr=10.
194.
32.
17-IfName=Vlan-interface2032-VlanID=2032-MACAddr=B8:86:87:47:0A:89-APMAC=60:0B:03:57:12:40-SSID=YST-NasId=-NasPortId=;Usergotonlinesuccessfully.
//portal用户上线成功.
*Jan1015:44:06:6792017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:*Jan1015:44:06:6792017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:SendNTF-USER-LOGON.
紧接着AC发送了type8的portal报文到portal服务器,强制将用户下线.
日志里面提示为nas-error.
%Jan1015:44:07:4712017LWCO-N1-U19-WLC-5510-1PORTAL/5/PORTAL_USER_LOGOFF:-UserName=renjinxing-IPAddr=10.
194.
32.
17-IfName=Vlan-interface2032-VlanID=2032-MACAddr=B8:86:87:47:0A:89-APMAC=600B-0357-1240-SSID=YST-NasId=-NasPortId=-Reason=NASError-InputOctets=0-OutputOctets=0-InputGigawords=0-OutputGigawords=0-SessiOnTime=1;Userloggedoff.
*Jan1015:44:07:4712017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:Portalsendto10.
210.
2.
2packetlength:82Portalpackethead:Type:8SN:653ReqId:0AttrNum:4ErrCode:0UserIP:10.
194.
32.
17Portalpacketattributelist:[10BAS-IP][6][172.
20.
1.
36][11Session-ID][8][b88687470a89][5TextInfo][30][SendNTF_LOGOUTwhenonline!
][38DeviceStartTime][6][1483972423]*Jan1015:44:07:4752017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Send:IP=[10.
210.
2.
2],UserIndex=[2442],ID=[62],RetryTimes=[0],Code=[4],Length=[356]//ac发送了radius报文到radius服务器请求计费更新.
*Jan1015:44:07:4752017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:SendRawPacketis:*Jan1015:44:07:5292017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:Receive:IP=[10.
210.
2.
2],Code=[5],Length=[32]//radius服务器回复计费停止报文.
*Jan1015:44:07:5292017LWCO-N1-U19-WLC-5510-1RDS/7/DEBUG:[H3C-26Connect_ID][6][2442]*Jan1015:44:07:5292017LWCO-N1-U19-WLC-5510-1PORTAL/7/PORTAL_DEBUG:SendNTF-USER-LOGOFF.
//ac发送用户下线portal报文.
从上面的debug看出,portal用户下线是我们设备主动发起的.
此局点配置了双机热备,那么我们主设备的portal用户上线之后会和备ac进行配置的同步,客户配置了user-profile给用户下发权限,那么要求两台设备的acl配置是需要一样的,经过后来的检查,发现用户没有在备ac上面配置acl3001,将两台设备的acl同步之后问题解决,portal用户在线稳定了.
经过上述的分析,此问题的解决办法就是两台设备上面需要保证同样的配置,两台设备的acl需要一致之后问题解决.
1、配置双机热备的时候,需要仔细检查配置,两台设备的配置需保证一致.
否则会出现设备之间同步配置失败造成各种比较奇怪的问题和报错.
2、此问题主要原因就是备ac上面没有配置相关的acl规则导致的,因此设备之间同步配置失败,设备主动发起type8号报文将用户强制下线.
因此会造成故障现象就是用户上线之后立马下线.

HostKvm香港VPS七折:$5.95/月KVM-2GB内存/40GB硬盘/500GB月流量

HostKvm是一家成立于2013年的国外主机服务商,主要提供VPS主机,基于KVM架构,可选数据中心包括日本、新加坡、韩国、美国、俄罗斯、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。商家本月针对香港国际机房提供特别7折优惠码,其他机房全场8折,优惠后2G内存香港VPS每月5.95美元起,支持使用PayPal或者支付宝付款。下面以香港国际(HKGlobal)为...

TNAHosting($5/月)4核/12GB/500GB/15TB/芝加哥机房

TNAHosting是一家成立于2012年的国外主机商,提供VPS主机及独立服务器租用等业务,其中VPS主机基于OpenVZ和KVM架构,数据中心在美国芝加哥机房。目前,商家在LET推出芝加哥机房大硬盘高配VPS套餐,再次刷新了价格底线,基于OpenVZ架构,12GB内存,500GB大硬盘,支持月付仅5美元起。下面列出这款VPS主机配置信息。CPU:4 cores内存:12GB硬盘:500GB月流...

半月湾($59.99/年),升级带宽至200M起步 三网CN2 GIA线路

在前面的文章中就有介绍到半月湾Half Moon Bay Cloud服务商有提供洛杉矶DC5数据中心云服务器,这个堪比我们可能熟悉的某服务商,如果我们有用过的话会发现这个服务商的价格比较贵,而且一直缺货。这里,于是半月湾服务商看到机会来了,于是有新增同机房的CN2 GIA优化线路。在之前的文章中介绍到Half Moon Bay Cloud DC5机房且进行过测评。这次的变化是从原来基础的年付49....

双机热备为你推荐
万网核心代理万网代理商?中国万网认证核心分销商?如何建立一个网站如何建立一个网站腾讯文章怎么在手机腾讯网发文章硬盘人克隆一个人需要多少人多长时间啊vbscript教程请教一下高手们,这个VBS脚本难不难啊,我想学学这个,但是又不知道该从哪入手,希望高手指点指点??安装迅雷看看播放器迅雷看看不能播放,说我尚未安装迅雷看看播放器bt封杀BT下载可以封杀迅雷吗?什么原理?能破吗?2012年正月十五2012年正月十五 几月几号2012年正月十五农历2012年正月15早上9点多生的!命里缺什么!是什么命相2012年正月十五2012年正月十五上午9点27分出生的女孩儿五行缺什么,命怎么样
如何注册中文域名 ipage wordpress主机 simcentric 百度云100as directadmin 警告本网站 租空间 免费ftp空间申请 国外在线代理 台湾谷歌网址 坐公交投2700元 微信收钱 softbank邮箱 免费申请个人网站 双线asp空间 重庆电信服务器托管 主机管理系统 杭州电信宽带优惠 asp空间 更多