網絡拓撲結構:
無線終端---AP---AC---USG----專線---USG---某Radius/Portal認證服務器
客戶反饋的問題現象:
無線終端連接WIFI,可以彈出portal認證頁面,但是輸入賬號密碼時,會彈出ReadFromUDP Fail報錯!
1、從客戶的測試現象來看,外置portal的認證界面可以正常彈出,說明portal服務器的portal界面推送是正常的
2、檢查測試賬號的情況,在AC6003上通過test-aaa進行測試,檢查賬號密碼是否正確,測試截圖如下
3、懷疑很可能是在portal交互階段就出問題了,檢查portal服務器的配置情況如下,檢查portal配置情況,暫時沒有發現配置上的問題
4、在AC上采集trace信息,觀察無線終端、AC和portal服務器之間的交互情況。
5、觀察AC上的trace信息,發現當portal服務器給AC發送了挑戰報文之后,AC回復了挑戰應答之后,portal服務器此時應該推送portal認證請求過來,但是卻沒有,而是一直再發送挑戰報文給AC
6、懷疑AC回應給portal服務器的挑戰響應報文challenge ack被服務器丟棄了或者被中間鏈路或設備丟棄了,因為中間經過較多設備,不好逐一排查是否攔截了challenge ack響應報文,于是讓客戶在portal服務器包抓包檢查是否能收到AC響應的challenge ack響應報文
7、在portal服務器側抓包發現可以收到challenge ack響應報文,但是portal服務器并沒有推送portal認證請求,說明challenge ack被服務器丟棄了
8、檢查AC上配置的portal服務器的源IP是否跟portal服務器添加設備的地址一致,檢查發現是不一致的,在AC上調整portal服務器的源IP,使其與portal服務器上添加設備的地址一致
9、調整后通過無線終端重新連接,發現可以正常認證成功了。