• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

無線控製器不回應radius的報文,導致用戶不下線

2026-01-09提問
  • 1關注
  • 0收藏,650瀏覽
粉絲:0人 關注:0人

問題描述:

在radius服務器上把用戶做下線操作,用戶還是在線,抓包發現服務器發給無線控製器的報文,控製器沒有回應,這是怎麼回事?radius是172.18.230.10,ac是172.18.20.253

最佳答案

粉絲:43人 關注:1人

問題原因及解決方案如下:

在RADIUS服務器上執行用戶強製下線操作時,AC未響應服務器的DAE(Disconnect/Change of Authorization)請求,導致用戶仍在線。抓包顯示RADIUS服務器(172.18.230.10)向AC(172.18.20.253)發送了DAE報文,但AC未回應。

根據排查,可能原因如下:

1. **AC未正確配置DAE服務**:需確認AC是否已啟用RADIUS DAE服務,並正確配置了DAE客戶端(即RADIUS服務器)的IP地址和共享密鑰。當前配置中雖已配置DAE,但需核對密鑰、IP是否與RADIUS服務器一致,確保安全通信。

2. **DAE報文中包含AC不支持的屬性**:抓包和debug日誌顯示,RADIUS服務器下發了User-Profile Name等AC未配置的屬性,導致AC處理DAE請求失敗。AC因無法識別或處理該屬性,丟棄或忽略該請求。

3. **解決方案**:
- 在RADIUS服務器側修改DAE響應配置,**去除User-Profile Name等非必要或AC不支持的屬性**;
- 確保DAE報文僅包含標準屬性(如User-Name、Acct-Session-Id、NAS-IP-Address等);
- 在AC上確認DAE服務正常運行,並可通過debug radius dynamic-author進一步驗證處理過程。

綜上,**建議在RADIUS服務器上清除下發的User-Profile等非標準屬性後重試強製下線操作**,即可解決AC無響應問題。

暫無評論

4 個回答
Xcheng 九段
粉絲:136人 關注:3人

信息太少了


建議

檢查下ac配置和服務器配置吧

或debug看ac側交互進一步確認

暫無評論

粉絲:0人 關注:0人

這個是抓包信息

暫無評論

粉絲:152人 關注:1人

看下是不是計費或者授權沒配,隻配了認證

暫無評論

粉絲:98人 關注:11人

需要在設備上使能RADIUS DAE服務,設備將作為RADIUS DAE服務器在指定的UDP端口監聽指定的RADIUS DAE客戶端發送的DAE請求消息,然後根據請求消息進行用戶授權信息的修改或斷開用戶連接,並向RADIUS DAE客戶端發送DAE應答消息。

使能RADIUS DAE服務,並進入RADIUS DAE服務器視圖。設置RADIUS DAE客戶端的IP地址為10.110.1.2,與RADIUS DAE客戶端交互DAE報文時使用的共享密鑰為明文123456。使能RADIUS DAE服務後,指定DAE服務端口為3790

<Sysname> system-view

[Sysname] radius dynamic-author server

[Sysname-radius-da-server]client ip 10.110.1.2 key simple 123456

[Sysname-radius-da-server] port 3790 

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明