- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
iMCiNode中常见用户下线原因讲义
iMC iNode中常见用户下线原因分析
1 概述 1-2
2 常见下线原因分析及总结 2-3
2.1 认证失败,客户端提示服务器无响应 2-3
2.2 用户不存在或者用户没有申请该服务 2-3
2.3 安全检查代理服务器没有回应,即将强行下线 2-4
2.4 和安全检查代理服务器通信发生错误,当前连接即将被强行中断 2-4
2.5 IP或MAC地址绑定检查失败 2-4
2.6域统一认证失败,服务侧查看认证失败记录显示为“LDAP用户密码错误” 2-5
2.7 余额不足 2-5
2.8 用户密码错误,您已经被加入黑名单 2-6
概述
AAA认证系统流程中,客户端下线后,在AAA认证系统会根据认证设备上传的属性值来确定具体的下线原因(具体可参考:iMC UAM常见下线原因分析)并记录认证失败日志,这样,网络管理员就可以根据用户下线的原因来定位具体问题,而对于最终来讲,能感知的就是终端的提示信息,如果使用我司iNode客户端认证,认证失败时也会根据AAA服务器下线原因显示相关的提示信息,很大程度,客户端认证失败提示和iMC侧的认证失败日志吻合,现就iNode下线原因做一总结。
常见下线原因分析及总结
认证失败,客户端提示服务器无响应
问题现象:客户端认证信息窗口提示“RADIUS Server No Response”,认证失败。
1、确认问题PC所连的接入交换机与iMC服务器之间是否通讯正常(除了路由可达之外还包括端口是否被屏蔽),最直接的定位方法是登陆服务器,从服务器侧ping接入交换机。
2、登陆服务器,打开部署监控代理,查看进程选项卡下iMC各进程是否运行正常(显示绿色表示运行正常)。
3、检查“业务-接入业务-接入设备配置”中的配置,确认设备是否已经正确添加以及共享密钥是否配置正确。
4、如果以上检查不能发现问题,则需要分析用户接入组件的调试日志。
如果在日志中看到如下记录,则表明服务器收到来自192.168.121.1的Radius报文,但该IP地址并未作为认证接入设备的IP地址添加到iMC中,请确认“业务-接入业务-接入设备配置”中的配置。
% 2008-10-14 12:51:58 ; [WARNING (2)] ; UAM ; $SYS$ ; (NULL) ; (NULL) ; (NULL) ; Invalid Source IP or port number(from 192.168.121.1:1812).
如果在日志中看到如下记录,则表明接入设备的共享密钥配置与设备上配置的不一致,请确认“业务-接入业务-接入设备配置”中的配置或设备配置。
% 2008-10-14 12:53:29 ; [ERROR (1)] ; UAM ; $SYS$ ; (NULL) ; (NULL) ; (NULL) ; CheckMsgAttr(): Invalid Message-Authenticator received from 192.168.121.1, return HWR_FAIL.
如果在日志中看到如下记录,则表明服务器上用于监听认证请求报文的端口(缺省为1812)被其他应用程序占用。若无法确定是什么程序占用了端口,请在服务器的命令行窗口中使用netstat –aon查看占用端口的进程PID,然后在Windows任务管理器中查找该PID所对应的执行程序。
% 2008-10-14 01:12:43 ; [ERROR (1)] ; UAM ; $SYS$ ; (NULL) ; (NULL) ; (NULL) ; Fail to bind Socket with Port for Receive Thread.
5、若以上操作仍不能定位问题,请记录问题处理的过程、发生问题的时间点和用户名并收集用户接入组件调试日志,联系H3C技术支持人员处理。
用户不存在或者用户没有申请该服务
问题现象:
客户端提示“开始进行身份验证”,之后立即报“连接中断”。在服务器侧查看认证失败记录,“认证失败原因”一栏显示为“用户不存在或者用户没有申请该服务”
处理步骤:
1、查看认证失败日志中的“帐号名”,首先在“所有接入用户”中查询该帐号名是否存在。在确认帐号名存在的前提下,查看认证失败日志中的登录名是否与该用户绑定的服务后缀一致。如果该用户是LDAP用户,正常情况下登录名应该显示为“用户名@域的NetBIOS名”,该用户应该绑定一个以域的NetBIOS名为服务后缀的服务;如果该用户是普通用户,则登录名为客户端连接属性中填写的用户名,该用户应该绑定一个无服务后缀(服务后缀为空)的服务。
2、请确认是否存在这种情况,用户登陆域时直接在登陆信息窗口中用户名一栏写成“域用户名
您可能关注的文档
- IDC机房建设方案PPT.ppt讲义.ppt
- IDC信息安全意识培训讲义.ppt
- IDK33+048.5框架桥支墩计算资料讲义.doc
- IEC101规约介绍讲义.ppt
- IDC运维项目功能说明-0626讲义.docx
- IEC61850标准培训之二_数据模型讲义.ppt
- ICU常用实验室检查及临床意义(讲课幻灯)讲义.ppt
- IEC61850模型培训讲义.ppt
- ID模板01认识InDesign讲义.ppt
- IELTS(雅思)_7.5分,比想象中容易(资料、经验无保留,适合中等水平同学参考)讲义.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题带答案详解.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题含答案详解.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题附答案详解.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题及参考答案详解1套.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题及参考答案详解一套.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题及参考答案详解.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题及答案详解1套.docx
- 2025年河北大学附属医院招聘临床医师、医技、行政工作人员71人笔试模拟试题及答案详解一套.docx
- 2025年广东省中考语文真题(附答案).pdf
- 2025年湖南省中考语文真题(空白卷).pdf
最近下载
- 电缆屏蔽层结构作用的理解.pptx VIP
- Q_0302SKS017-2020工业硫酰氯必威体育精装版.doc VIP
- 去一个美丽的地方(简谱).pdf VIP
- 山东建筑大学《概率论与数理统计》作业2-4-7.doc VIP
- 广汽传祺GS3汽车使用手册说明书pdf电子版下载.pdf
- 网络视听节目制作播出审查标准.docx VIP
- 2018年第73期建设项目竣工环境保护验收监测技术培训班成绩单.PDF VIP
- 山东建筑大学《概率论与数理统计》公共课A试题 2.doc VIP
- 2025年台湾AI行销趋势报告(繁体版)-Kolr.docx VIP
- 湖北办公楼监控及电子围栏系统施工组织设计.doc VIP
文档评论(0)