由于第三方S8609设备故障导致ME60下挂大面积用户拨号错误678

发布时间:  2014-09-15 浏览次数:  257 下载次数:  2
问题描述
故障现象:客户反馈我司ME60设备下挂的大面积用户拨号上网失败,拨号错误678。

设备组网:ME60----S86
                       |
                    S86---汇聚LSW----接入LSW----PC

版本信息:ME60:V600R005C00SPC600
告警信息
处理过程
1、 现场登陆ME60设备,检查设备的数据配置,没有发现问题,排除数据配置错误。

2、 请客户提供一个故障的帐号和密码,利用以下命令测试ME60与radius服务器之间的通信状态。
        <ME60>test-aaa test1 111111 radius-group rd1
        测试结果现实成功的,因此说明ME60与radius服务器之间的通信状态正常,排除ME60与认证计费服务器不通。
3、 请客户利用故障帐号拨号测试,同时在ME60上利用以下命令查看故障帐号的上线失败记录。
       <ME60>display aaa online-fail-record username test1
        执行命令后发现ME60设备上并没有该用户的上线失败记录,因此可以判断用户的拨号报文没有上送到ME60设备。排除ME60设备接收到用户的拨号报文但没有响应。至此排除ME60设备故障。问题出在ME60下联的二层网络上。
4、 请客户帮忙协查二层网络的交换机设备。在接入交换机上查看MAC地址表项,发现测试用户的MAC已经上报到接入交换机上,再查看汇聚 交换机,结果一样,因此排除接入和汇聚交换机问题。
5、 客户登陆S86_1查看用户的MAC地址,发现S86_1上测试用户的上网MAC地址封装的vlan并不是上网的业务外层标签,而是交换机的管理vlan。由于S86是交换机的管理网关,因此如果报文封装成管理vlan,S86就认为报文是管理报文,到S86就终结了,不会向ME60设备上送的。因此造成用户的上网报文无法到达ME60,上网失败。
6、 在确认S86的配置无误的情况下,重启S86设备,问题解决。

根因
由于拨号错误提示678,即远程计算机或服务器无响应,因此初步判断问题点有四个:

1、 ME60设备接收到用户的拨号报文但没有响应;

2、 ME60与认证计费服务器不通,造成用户拨号报文无法上送认证计费服务器;

3、 ME60下级的二层网络到ME60不通,造成用户拨号报文无法上送到ME60。

4、 ME60数据配置错误。

建议与总结

END