提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

本地密码认证不成功的可能原因和排除思路概述

|

问题描述

一、适用场景
现象1:用户密码认证失败提示密码错误
现象2:用户密码认证失败提示用户绑定校验失败
现象3:重复弹出认证页面
现象4:用户密码认证失败提示“登录出错,请联系管理员”

二、基本原则:
以优先恢复客户业务为第一要务,在业务恢复后在进行问题原因的排查

告警信息

一、业务恢复
1、登录控制台,进入【系统管理】-【系统诊断】-【上网故障排除】中 点击设置并开启,在弹出来页面,勾选数据直通,并且把拦截日志过滤条件、及开启数据直通下面的输入框中都输入需要放通的地址(故障的地址),通过直通放通来恢复业务。
开启方式如下图所示。


2、若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息找技术支持;

二、可能原因
第三方产品&环境问题
1、内网环境存在NAT,导致有一台认证成功后,其他终端都正常上网了
2、由于内网环境等原因导致弹不出认证页面,可参考标准化处理思路排查
3、流量不经过设备,导致不需要认证,旁路模式时还存在流量镜像不成功,或存在协议封装等原因

功能配置问题
1、未勾选【未认证或被冻结时允许访问DNS服务】
2、未勾选【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
3、认证策略配置了用户登录限制
4、用户绑定关系错误
5、用户数超过设备限制
6、认证用户已过期

有效排查步骤

排查思路
1、确认认证策略中该地址所配置的认证范围是否是密码认证
2、确认故障终端IP地址是否已经上线,可在入网用户管理中查看
3、确认故障终端IP流量是否经过了设备,流量是否有经过NAT源地址转换,可在连接监控中查看
4、确认故障终端IP是否有被全局排除、搬包、直通,以及认证前权限策略等特殊放通
5、在【认证高级选项】中确认勾选【未认证或被冻结时允许访问DNS服务】,【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
6、手动输入http://设备IP 看认证页面是否能够打开,如果打不开认证页面则确认AC到内网的网络环境是否正常,如果是有三层设备,需要在AC上填写回包路由,可按照【认证页面弹不出来】思路处理
7、能够打开认证页面,可直接通过账号认证测试,如果认证报错,则根据报错处理
①检查终端的用户名和mac的绑定关系是否不对应,检查ip和mac的绑定关系是否不对应
②查看AC控制台右下角小喇叭是否有用户数超出平台限制的报错
③查看AC控制台在线用户数是否一直维持在一个数量保持不变,以及其他用户和终端是否能够正常认证成功
④查看认证策略的认证后处理高级选项是否开启了不合理的登录限制

解决方案

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

操作影响范围

我要分享
文档编号: 221597
作者: admin
更新时间: 2023-05-23 09:52
适用版本: