网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

ONC准入显示未获取到端口信息

发布时间:2023-04-13
点击量:543

关键词:准入管控、准入失败、未获取端口信息

一、故障现象

客户方使用ONC进行轻量准入时,准入失败,错误原因为获取不到端口信息,查看设备上MAC地址学习正常。

image.png

二、设备型号和版本

设备型号:ONC-E   版本号:INC 1.15(p2)

三、故障排查步骤

1、 确认对应准入功能是否正常开启,流表信息是否正常下发。

2、 确认交换机上是否有正常学习到对应终端的MAC,即核实对应终端是否正常接入网络。

3、 根据对应报错信息与研发核实具体原因以及相关实现原理。

四、故障排查过程

1.  客户方反馈使用ONC进行轻量准入时,准入失败,错误原因为获取不到端口信息。

image.png

 

2.  核查对应流表下发正常,部分网段是可以正常准入的,对应接入设备的MAC也学习正常,清除对应MAC可以重新学习,证明对应终端是正常在线的

image.png

 

3.  检测发现对应接入设备有纳管到ONC中,且对应角色为业务接入。而终端审批时会校验终端接入点所在的设备信息是否合法(包括ip、端口),设备ip是校验通过的,设备端口信息校验不通过(在ONC侧没学到,对应接入设备未通过openflow上送给ONC)。

 

故障原因总结:终端审批时会校验终端接入点所在的设备信息是否合法(包括ip、端口),设备ip是校验通过的,设备端口信息校验不通过(在ONC侧没学到,由于设备端口信息是openflow通告的,但接入设备不支持openflow,因此接入设备无法通过openflow协议上送端口信息到控制器);

五、解决方案

将现场不支持openflow协议的接入设备的逻辑角色由"业务接入"调整为"通用接入",取消终端审批端口信息校验,即可使审批业务恢复正常。

六、故障总结

1.针对准入失败报错获取不到端口信息的问题,可以先核实一下对应终端连接的接入交换机是否有纳管到ONC上,纳管上的情况下看看对应逻辑角色是否为业务接入。对应准入管控时会校验终端接入点所在的设备信息是否合法(包括ip、端口)。

 

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!