SIG9800账号自学习失败

发布时间:  2013-12-25 浏览次数:  256 下载次数:  0
问题描述
SIG RPD组件有账号 自学习功能,但是在现网中出现部分用户账号无法学习到,即RADIUS server确定依据发送了用户报文,但是SIG的公众用户管理界面无法显示账号名,但是有部分用户账号能显示出来
告警信息
处理过程
查询RADIUS server上对终端用户提供的IP地址段,发现测试账号的IP地址段没有添加到SIG的DOMAIN GROUP里面,将该IP段添加到SIG的DOMAIN GROUP后,重新将账号上线一次,再到公众用户管理界面中查询该账号名,已经可以查询到。问题解决。
根因
从现象来看,部分用户账号能学习到,说明系统功能没有问题,只能从配置上去确认。配置上,RPD相关的工作模式,接收端口等配置应该也没有问题。
在RPD服务器上使用TCPDUMP抓包,经过分析,RPD服务器可以接收到RADIUS  server发送过来的账号报文。由此说明是SIG的RPD接收到报文后没有处理,直接丢弃了。
建议与总结
这个过程是维护过程中经常出现的问题,也非常容易忽视。建议作为配置小细节单独保存。

END