知L2TPRadius吕甲南2016-07-27发表某局点AAA服务器分配地址冲突导致L2TP拨入SR66异常经验案例SR6604-X版本R3303P04某局点SR6604-XL2TP拨号异常.
上午用户L2TP拨入没问题,都能拨入.
下午拨入用户大概800人左右,有比较多的用户拨不上.
基本环境测试时PC使用账号xxxx拨不上,使用另一个账号就可以拨上了,账号是允许10个人同时登陆的,地址为AAA服务器分配.
怀疑AAA服务器分配地址异常导致.
SR66地址:61.
183.
0.
1(该地址为防火墙的地址,映射到SR66地址为172.
16.
254.
241)测试PC地址:192.
168.
1.
114测试账号:xxxx密码:xxxxxx过程分析L2TP协商已经到了分配地址和确认地址的阶段,正常情况PC发送ConfigurationRequest确认地址,如果该地址可以使用,则SR66回复ConfigurationAck.
故障时,SR66收到PC发出的ConfigurationRequest确认地址,确认的地址为172.
16.
158.
21.
SR66查询该地址是否合法,发现已经有其他用户正在使用该地址,SR66上提示地址冲突然后主动发送TerminationRequest让该客户下线.
displayiprouting-table=RoutingTables:PublicDestinations:830Routes:833Destination/MaskProtoPreCostNextHopInterface172.
16.
158.
21/32Direct00172.
16.
158.
21VT1故障时的诊断中可以看到该地址已经有客户端正在使用.
%Jan614:06:28:1162016CRM2.
5-VPN2RDS/6/RDS_SUCC:-Slot=2;-IfName=Virtual-Template1:315-VlanId=0-MACAddr=00:00:00:00:00:00-IPAddr=N/A-IPv6Addr=N/A-UserName=xxxx@xxx;Usergotonlinesuccessfully.
Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315InputIPCP(8021)Pkt,Len20Stateackrcvd,codeConfReq(01),id11,len16IPAddress(3),len6,valac109e15PrimaryDNSServerAddress(81),len6,valca672c96*Jan614:06:39:0222016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315IPCPRCR+(ReceiveConfigGoodRequest)Eventstateackrcvd*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPError:Virtual-Template1:315IPCP:Ipcp_upcheck:PeerIPaddressconflicts!
*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPEvent:Virtual-Template1:315LCPCloseEventstateopened*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPStateChange:Virtual-Template1:315LCP:opened-->closing*Jan614:06:39:0232016CRM2.
5-VPN2PPP/7/debug2:-Slot=2;PPPPacket:Virtual-Template1:315OutputLCP(c021)Pkt,Len8Stateclosing,codeTermReq(05),id3,len4从debug中分析,SR66收到ConfReq确认地址后,SR66检测到地址冲突提示Ipcp_upcheck:PeerIPaddressconflicts!
,SR66主动发出TermReq让客户下线.
从debug中分析,有较多的用户下线,原因都是分配的地址冲突导致.
在AAA服务器上查看日志,在拨入的时间点,获取的地址在AAA服务器上已经有用户正在使用了.
方法一:排查AAA服务器分配地址冲突的原因.
方法二:可以修改为SR66设备为L2TP用户分配地址.
Hostodo近日发布了美国独立日优惠促销活动,主要推送了四款特价优惠便宜的VPS云服务器产品,基于KVM虚拟架构,NVMe阵列,1Gbps带宽,默认分配一个IPv4+/64 IPv6,采用solusvm管理,赠送收费版DirectAdmin授权,服务有效期内均有效,大致约为7折优惠,独立日活动时间不定,活动机型售罄为止,有需要的朋友可以尝试一下。Hostodo怎么样?Hostodo服务器好不好?...
介绍:819云怎么样?819云创办于2019,由一家从2017年开始从业的idc行业商家创办,主要从事云服务器,和物理机器819云—-带来了9月最新的秋季便宜vps促销活动,一共4款便宜vps,从2~32G内存,支持Windows系统,…高速建站的美国vps位于洛杉矶cera机房,服务器接入1Gbps带宽,采用魔方管理系统,适合新手玩耍!官方网站:https://www.8...
DMIT,最近动作频繁,前几天刚刚上架了日本lite版VPS,正在酝酿上线日本高级网络VPS,又差不多在同一时间推出了美国cn2 gia线路不限流量的美国云服务器,不过价格太过昂贵。丐版只有30M带宽,月付179.99 美元 !!目前美国云服务器已经有个4个套餐,分别是,Premium(cn2 gia线路)、Lite(普通直连)、Premium Secure(带高防的cn2 gia线路),Prem...
lol服务器连接异常为你推荐
在线漏洞检测如何查看网站的漏洞?吴晓波频道买粉五大知识付费平台有哪些?bluestacks安卓模拟器BlueStacks如何安装使用?pwpw域名的技巧网站运营网络运营主管的主要工作职责是什么?ps抠图技巧photoshop最基本的抠图方法和技巧!镜像文件是什么系统镜像是什么9flash怎么使用ePSXe啊?iphone越狱后怎么恢复苹果越狱后如何恢复怎么点亮qq空间图标怎么点亮QQ空间的图标
虚拟空间购买 网站域名备案查询 美国vps推荐 阿里云搜索 ubuntu更新源 php免费空间 蜗牛魔方 河南m值兑换 如何安装服务器系统 爱奇艺会员免费试用 宏讯 net空间 贵阳电信测速 atom处理器 lamp兄弟连 实惠 netvigator 电信主机托管 聚惠网 register.com 更多