無線疑難雜症(一)

1.問題現象:portal認證界面無法彈出

可能原因:portal模板中選項含有使用HTTPS登錄,現網中使用了部分的安全策略導致HTTPS界面無法出現
解決方案:在頁面定製界面中定製頁面時取消https登錄選項


2.問題現象:與AD同步用戶名密碼成功,但是向AD請求用戶名密碼錯誤,本地的用戶名密碼認證通過

可能原因:與AD之間的域脫離,無法請求用戶名密碼
解決方案:重新在AD服務器中刪除agile controller的域,再將其添加進入


3.問題現象:在802.1X認證的無線中出現Android安卓、Windows系統能過認證通過和iOS系統不能認證通過

可能原因:當Android系統和iOS同時向AC請求認證時,AC向radius服務器發送請求,根據命令radius-server { retransmit retry-times | timeout time-value | dead-time dead-time } *,設置RADIUS請求報文的超時重傳次數、超時時間和主用服務器恢復激活狀態的時間。
缺省情況下,RADIUS請求報文的超時重傳次數爲3,超時時間是5秒,主用服務器恢復激活狀態的時間爲5分鐘。
此時現網中存在兩臺版本不一致的radius服務器,AC上面配置是

無線疑難雜症(一)
無線疑難雜症(一)
將.4的服務器配爲主,.5的配置爲備,但是.4的爲老版本的agile controller,.5位新版本,此時由於新老版本的原因不能同時運行會不兼容,所以此時只能將老版本.4給斷開,只有.5的可用。
但是.4在AC中配置權重更高,所以AC會首先根據配置的請求次數和時間發送請求報文,默認是會向.4請求3次,每次間隔5秒,如果過了這個時間段15秒後就會重定位向.5發送請求報文,但是蘋果手機的等待時間經測試爲10S左右就會放棄請求,自動斷開與WiFi連接,而Android手機持續時間更長,會等到15S後向.5的發起請求。
無線疑難雜症(一)
默認當10s內有10次的探測請求發給了.4,但是沒有迴應的話,會將.4的狀態置爲DOWN,然後後面的請求會直接向.5發起探測請求。沒有太多的延時,在客戶量大時可以進行,但是幾個手機的測試操作時會不成功。

解決方案:
1.減少發送請求次數和時間間隔-------用戶的接收信任證書時間較長
radius-server { retransmit retry-times | timeout
2.減少探測請求的次數-----容易導致AC上認爲的.4的狀態頻繁UP/DOWN
radius-server dead-interval | dead-count

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章