产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【新版NBR/EG】桥模式下内置web认证页面弹不出来导致用户无法认证上网

发布时间:2013-11-26
点击量:8813

1.故障现象:

桥模式下内置web认证页面弹不出来,无法认证上网

2.故障可能原因:

  • 在未做web认证的情况下,也无法对外进行http访问,即对外通信本身存在问题
  • 桥的内外网口接反了
  • 认证用户到MGMT口不通
  • 开启了禁止内网web功能
  • 修改了重定向端口为非80端口
  • 设置了太小的http会话数限制
  • zip认证页面文件有问题

3.故障处理流程

4.故障处理步骤

步骤1:检查网络拓扑连接

 

       桥模式下的内置web认证,使用mgmt口作为通信口,也就是认证页面通过mgmt口推送,因此认证用户在认证前需保持和mgmt口的联通性。

 

       ping测试mgmt口ip地址,如果可以ping通,转步骤2处理,如果ping不通,则按照如下步骤进行处理。

 

 

1、检查内网接EG的lan口,外网接EG的wan口

       EG有内网口和外网口之分,内网口接内网,外网口接外网,不可以接反,否则将无法弹出认证页面。

       确认接口是内网口还是外网口的方法是:

       在接口配置——接口转换中可以查看接口是内网口还是外网口,如图1

       在命令行也可以查看接口是内网口还是外网口,如图2。

图1

图2

 

 

 

2、检查mgmt口的连通性

       mgmt口可以有两种连接方法:

  • mgmt口连接下游设备,如图3
  • mgmt口连接上游设备,如图4

 

       对于图3和图4拓扑,如果核心交换机上有配置vlan,mgmt连接到其中某个vlan的接口上,则需要将mgmt口配置为该vlan对应的网段和网关。这样子mgmt口才能够进行通信。

       在认证用户的pc上ping mgmt口的ip地址,如果ping不通,对于图3,需检查交换机的配置;对于图4,除了检查交换机的配置以外,还需检查EG上是否将mgmt的管理地址设置为免认证网络资源。设置方法如图5,进入内置web认证的高级选项,添加mgmt口的ip地址192.168.1.100为免认证网络资源。

       如果ping得通,尝试浏览网页,如果还是无法弹出认证页面,转步骤2处理,如果可正常弹出,问题解决。

 

图3                                                                图4

 

图5

 

步骤2:检查设备配置及页面文件

 

1、检查是否能够正常浏览网页

       web认证需要访问外网网站的http流量触发,因此如果无法弹出认证页面,需要检查在无认证的情况检查是否能够浏览网页。关闭web认证,如果可以正常访问,说明是web认证问题,按照如下步骤继续处理,如果还是无法打开,需参考其他章节,先解决网页无法打开的问题,再按照下述步骤处理。

 

2、检查是否配置了禁止内网web登录(80端口,非80端口无影响)

       开启禁止内网web登录的功能后,该功能将会禁止内网用户通过http方式访问设备管理地址,因此web认证的认证页面htpp://x.x.x.x:8081也将会被禁止,所以会导致认证页面无法弹出。

       因此在使用web认证时,不可同时开启禁止内网web功能。

       关闭禁止内网web功能的方法如图1:

图1

 

3、检查是否修改了重定向HTTP端口

       系统默认的重定向端口为80端口,如果修改成非80端口,如8090,则web认证只对端口号为8090的http进行重定向认证,如http://www.ruijie.com.cn:8090

       因此需检查是否修改了此配置,如图2,应改为缺省的80。

图2

 

4、检查是否设置了过小的HTTP会话数限制

       为了防止一个未认证的用户发起过多的HTTP连接请求,EG可限制未认证用户的最大HTTP会话数,当这个数值设置太小时,将无法弹出认证页面。

       如图3,修改最大HTTP会话数为默认值255.

图3

 

5、检查web认证文件包大小是否正常

 

       检查/portal/zip目录的认证页面大小是否和如下的一致,如果不一致,或者文件不全,建议从官网重现下载版本来重新升级,否则在进行web认证时,将会出现在HTTP500错误,如图4;

       如果文件大小正常,但是仍然无法弹出认证页面,收集故障信息联系4008111000

       Ruijie#dir /portal/zip              

 

    Mode Link      Size               MTime Name

-------- ---- --------- ------------------- ------------------

            1     33027 1970-01-01 08:03:38 redirect1.zip

            1     33261 1970-01-01 08:03:38 redirect2.zip

            1     33146 1970-01-01 08:03:39 redirect3.zip

--------------------------------------------------------------

 

图4

 

步骤3:收集信息后,请联系4008111000协助处理:

         如通过上述故障处理步骤无法解决您的故障,请按照如下步骤收集信息,并联系锐捷技术支持热线4008111000或者在线客服webchat.ruijie.com.cn,以便我们能够快速定位问题。

 

  • 需要收集的信息:

 

详细描述故障现象(什么时间,什么地点,执行什么操作,出现什么现象)

故障现象截图

收集拓扑图(内外网拓扑)

show run

show ver

debug web-auth(调试命令) 

debug portal event(调试命令)

debug portal detail(调试命令)

sh web-auth sta

show log

 

  • 需要收集的信息解释:

 

show run:收集配置信息

show ver :收集版本信息

debug web-auth:在同时在线用户不超过100人时,在设备上收集debug信息(连接console收集)

debug portal event:在同时在线用户不超过100人时,在设备上收集debug信息(连接console收集)

debug portal detail:在同时在线用户不超过100人时,在设备上收集debug信息(连接console收集)

sh web-auth sta:收集web认证的统计信息

show log:收集日志信息

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式