2020版H3C网络Radius故障排查_第1页
2020版H3C网络Radius故障排查_第2页
2020版H3C网络Radius故障排查_第3页
2020版H3C网络Radius故障排查_第4页
2020版H3C网络Radius故障排查_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3C网络Radius故障排查一、开始Radius协议承载于UDP协议,是基于C/S架构的,客户端和服务器都要排查。所以定位故障的思路是分别检查作为Radius客户端的设备侧和Radius服务器。1、查看用户是否在线在设备上查看用户是否在线。命令:displayconnectiondisplayconnectionucibindex例如:通过命令查看在线用户信息,可以确认用户名admin的用户已经在线,其用户索引为134,后面跟ucibindex参数及对应用户的索引134可查看对应在线用户admin的详细信息。2、检查用户名密码确保客户端输入的用户名密码正确。3、检查设备NAS-IP与RadiusServer是否互通确保设备到RadiusServerIP4、检查Key与RadiusServer是否一致查看设备侧配置的RadiusKey和RadiusServer侧配置的Key是否一致。命令:displaythis例如:通过命令查看Key配置。5、检查Domain或RadiusScheme配置是否正确如果设备要做EAD或者下发H3C私有Radius属性,则需要将服务类型配置为extended。命令:displaythis例如:RadiusScheme视图下查看服务类型是否为extended。我们设备缺省的domain域是system,如果不指定域后缀,用户认证的时候都会到缺省的system域去认证,要检查缺省域是否配置为用户的认证域。另外不管是否存在计费和授权,在domain下都要同时指定认证、授权、计费的Radius-scheme,三者同配,缺一不可。命令:displaythisdomaindefaultenableAdministrator2015-12-1303:31:42Administrator2015-12-1303:31:42--------------------------------------------认证/授权服务器端口配置为1815查看配置中认证、授权、计费的引用,并配置用户认证域H3C为缺省的domain。6、查看RadiusScheme状态信息不仅仅要确认到Radius服务器路由可达,还要确认对应认证、计费、授权服务器是否端口可达。命令:displayradiusscheme例如:通过命令查看radiusscheme状态信息,确认其状态为Active。7、NAS-IP配置是否正确检查服务器侧是否配置了NAS-IP以及配置的NAS-IP是否与设备指定的NAS-IP一致。例如这里设备的NAS-IP为10.1.1.200,则在iMC侧配置的接入设备IP也要是10.1.1.2009、是否下发了设备不支持的属性服务器可以下发各种Radius会导致认证失败。常用的Radius属性有:用户权限、ACL、VLAN、限速。常见的Radius属性如下:10、查看认证失败或下线原因。Radius见的下线原因,可以参考下面的说明。Acct-Terminate-CauseUser-Request1#这种情况,属于用户请求下线,一般为客户端主动下线,需要检查客户端。Acct-Terminate-CauseLost-Carrier2#这种情况一般为客户端与设备间握手报文丢失导致,因为H3C设备的握手功能是私有的,在跟第三方客户端配合时,需要关闭握手。关闭握手的命令为:undodot1xhandshake例如:关闭端口G1/0/10下的dot1x握手功能。Acct-Terminate-CauseIdl

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论