问题描述 NCE通过不纳管设备的方式做portal认证,认证控制点设备为S7706,用户认证成功后,通过NCE的用户在线控制,将用户强制下线后,用户还可继续访问网络资源。 处理过程 在交换机上打开业务诊断功能,创建诊断对象,然后在平台上将用户强制下线 trace enable tr
问题现象 以新建拉远节点作为主portal服务器,认证界面正常加载,但点击获取短信后未收到验证短信;使用其他拉远节点或主节点认证正常。 相关设备 iMaster NCE-Campus作为认证服务器 故障分析 其他拉远节点及主节点均正常认证,短信平台未收到短信请求,初步定位为本台新建拉远节点
问题描述 新开局USG6635F防火墙按照常规配置完SSH登录配置后,通过ssh登录测试,发现无法正常登录。 处理过程 1、检查防火墙SSH配置信息。 ①查看aaa下创建的ssh登录账号信息 aaa local-user syadmin passw
问题背景 当前环境部分业务需要通过策略路由定向至准入设备,部分业务无需经过准入设备,计划通过策略路由使部分IP直接访问资源、无需定向至行为管理 交换机版本:S12700 V200R013C00SPC500+v200r013sph002 问题现象 一个流策略中定义两个流分类与流行为,将无需
执行命令display aaa online-fail-record all,查看User online fail reason字段,其取值为IP address conflict。出现IP地址冲突主要有以下三种情况: 一是网络中存在某些终端或者终端上安装了“飞秋”等局域网通信工具同时发送相同
问题描述 华为USG6000F防火墙自动升级特征库失败 问题背景 防火墙为内网设备,正常情况下防火墙无法访问互联网,带外到互联网可达,因此使用带外管理口作为对接升级中心源地址 防火墙版本:V600R022C00SPC500 防火墙补丁:V600R022SPH150 处理过
问题描述 内网用户通过公网地址访问内部服务器失败 处理过程 1.检查服务器映射是对的: 再者检查域内nat,发现并没有做域内nat,添加上对应的nat之后访问正常,问题解决 根因 内网通过公网地址访问内部服务器需要创建域内n
问题描述 一号楼17病区反馈无线网络信号差、网络卡顿问题,影响PDA等无线终端设备日常使用。 处理过程 1、查看AP在线状态 在AC(即核心交换机)查看当前病区AP在线情况: 中心AP在线时长均超过3天 该病区分体AP在线时间最长仅为18分钟 2、初步判
问题描述 认证节点为华为S7706交换机,portal认证服务器及radius服务器为深澜,当认证成功后在portal认证界面点击注销或登录自助服务页面强制终端下线、终端仍可以上网,服务器侧状态已经是下线状态,但是交换机侧还在线。 关键配置如下: # domain xxxx a
问题描述 s12708 随板ac,基于mac优先的portal认证,认证成功后,10分钟之内信号一直是好的且能正常上网,但是过了10分钟之后绝对掉线. 处理过程 1、首先在交换机上执行命令查看掉线的原因是什么: Display aaa offline-re