提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

不需要认证用户无法上线的可能原因和排除思路概述

|

问题描述

现象1:用户不需要认证不上线能上网
现象2:用户不需要认证不上线也不能上网

告警信息

可能原因
第三方产品&环境问题
1、用户上网流量不经过AC设备
2、用户上网流量只有单向流量经过AC设备(需要LAN<->WAN双向流量经过AC设备才能上线)
3、网线接反导致连接方向错误(网桥模式)
4、内网用户上网流量未镜像全(旁路模式)

功能配置问题
1、配置了错误的用户或者IP/MAC绑定关系
2、用户IP地址被全局排除
3、认证策略匹配的不是不需要认证方式
4、认证策略配置了限制登录
5、监控网段配置错误,未配置用户网段等(旁路模式)

有效排查步骤

上线原理(需同时满足以下三个条件)
1、终端流量连接必须是lan->wan方向
2、终端流量必须有TCP协议流量
3、终端流量必须要是双向经过或者镜像到AC(通过抓包去判断)

排查思路
1、确认用户IP是否关联了认证策略
2、确认用户IP是否绑定了错误的MAC地址及用户IP是否被全局排除
3、确定流量是否经过AC设备,可通过连接监控查看设备
        3.1网桥模式下确认网线是否接反(通过连接监控功能查看数据流的连接方向)
        3.2旁路模式下的监控网段配置是否正确
4、检查故障监控中心中的用户认证故障日志确认具体原因

解决方案

联系技术支持建议提供以下信息
1、部分用户还是全部上线不成功
2、是初次配置不上线,还是使用过程突然出现
3、设备版本信息
4、最近是否有网络调整或者配置调整
5、设备部署模式及网口接线情况
6、终端的IP地址流量在连接监控显示情况

操作影响范围

豁豁哟 发表于 2022-9-9 09:14
  
有助提升工资,感谢感谢
李金龙一诺昕 发表于 2022-9-9 09:56
  
不错 这些问题工作中都会用到,学习了
张志林 发表于 2022-9-9 11:47
  
这些故障排查思路多一点,可好好借鉴一下,感谢了!!!

我要分享
文档编号: 218845
作者: admin
更新时间: 2023-05-17 15:56
适用版本: