portal認證點(核心交換機)的在線用戶 在用戶下線後不能及時下線,導致用戶再次入網 會繞開portal認證
這個一般啥問題呢
(0)
最佳答案
您好,因為沒有開啟Portal用戶在線探測功能
接口上開啟了Portal用戶在線探測功能後,設備在用戶上線之後,若發現在一定的時間(idle time)之內該用戶無流量,則會向該用戶定期(interval interval)發送探測報文來確認該用戶是否在線,以便及時發現異常離線用戶。
· IPv4探測報文為ARP請求或ICMP請求,IPv6探測報文為ND請求或ICMPv6請求。
· 若設備在指定的探測次數(retry retries)之內收到了該Portal用戶的響應報文,則認為此用戶在線。之後,繼續根據指定的時間之內是否有流量來決定是否發起新的一輪探測,以持續確認該用戶的在線狀態。
· 若設備在指定的探測次數(retry retries)之後仍然未收到該Portal用戶的響應報文,則認為此用戶已經下線,則停止探測,並刪除該用戶。
需要注意的是,ARP和ND方式的探測隻適用於直接方式和二次地址分配方式的Portal認證。ICMP方式的探測適用於所有認證方式。
表1-16 配置IPv4 Portal用戶在線探測功能
開啟IPv4 Portal用戶在線探測功能 | portal user-detect type { arp | icmp } [ retry retries ] [ interval interval ] [ idle time ] | 缺省情況下,接口上的IPv4 Portal用戶在線探測功能處於關閉狀態 |
表1-17 配置IPv6 Portal用戶在線探測功能
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論