提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、基础排查:核对配置情况

|

问题描述

现象1:本地密码认证不成功
现象2:外部密码认证不成功

告警信息

可能原因:
1、用户绑定关系错误:检查用户绑定信息,ip和mac地址是否可以对应
2、防火墙策略拦截导致:可以开直通测试,根据直通日志判断是否为AF策略拦截导致
3、本地密码配置错误导致:可以修改认证密码重新测试认证
4、认证服务器连通性异常:AF上测试和外部认证服务器的连通性
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、用户绑定关系错误:检查用户绑定信息,ip和mac地址是否可以对应,内网是三层环境需要配置跨三层取MAC,识别内网终端mac地址;
2、防火墙策略拦截导致:直通测试验证,查看直通信息是否存在用户冲突的情况或存在策略拦截;
3、本地密码错误导致:核对登陆用户账号密码,重新改密后测试认证登陆情况,确认账号是否已过期或被冻结;
解冻上网路径如下:
①以标准版本8.0.35-8.0.69操作路径示例:在【策略】-【认证】-【用户认证状态】选中需要解冻的用户点击解冻
②以标准版本AF7.4-8.0.32版本操作路径示例:可在【运行状态】-【在线用户管理】选中需要解冻的用户点击解冻
注意:冻结用户之后会以红色字体显示该用户被冻结
4、认证服务器连通性异常:则测试终端到外部服务器以及AF的连通性,若测试连通性正常,或者服务器连通性测试不可用,客户核对信息无误则可以获取信息转L2抓包分析;

解决方案

建议提供以下信息流转L2:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、如果抓取了数据包提供对应抓包条件和相关数据包文件:

我要分享
文档编号: 222451
作者: admin
更新时间: 2023-01-05 17:29
适用版本: