Portal认证页面无法弹出优化专题李晓峰.docx
《Portal认证页面无法弹出优化专题李晓峰.docx》由会员分享,可在线阅读,更多相关《Portal认证页面无法弹出优化专题李晓峰.docx(11页珍藏版)》请在三一办公上搜索。
1、Portal认证页面无法弹出优化专题李晓峰 南通移动网优中心 Portal认证页面无法弹出优化专题 1 STA弹Portal原理概述 1.1 STA弹Portal正常流程简介 1.2 STA弹Portal报文分析 截图报文为AC侧抓包,包括AC上下行报文 专业 进取 协作 共享 南通移动网优中心 1.2.1 建立连接 报文189192:用户建立和baidu之间的tcp连接,获取页面; 报文193:转入重定向,即AC回给用户的PORTAL URL; 报文194196:关闭用户与baidu之间的tcp连接; 报文197203:用户建立与portal服务器之间的tcp连接,连接建立成功; 报文204
2、:tcp连接建立成功之后,用户开始获取认证页面; 1.2.2 获取页面流程 从下面的报文可以看出,重定向完成之后, 1. portal服务器向AC传送segment信息时,出现 TCP Out-of-order的情况;一般出现TCP Out-of-order的原因多半是网络拥塞,导致顺序包抵达时间不同,延时太长,或者包丢失。 2. portal服务器向AC发送了报文Continuation or non-HTTP traffic;一般出现这专业 进取 协作 共享 南通移动网优中心 个报文,说明请求的是一个数据量比较大的服务。这个包的意思是:我只包含一些数据,不包含http消息头,我是某一个ht
3、tp消息的一部分。比如你请求的数据有2M左右,而网络数据包最大允许是20KB,那你收到的回复消息可能就是由50个左右的网络数据包组成的。第一个包含了http消息头,最后一个包含了结束标识什么的,中间就是这种数据包。 3. 用户向服务器发送了ACK报文,确认收到了segment报文信息,但是portal服务器没有发送200 OK的报文来确认此过程成功完成; 1.2.3 Continuation or non-HTTP traffic报文 抓包过程中存在大量的Continuation or non-HTTP traffic报文,说明请求的服务数据量比较大; 1.2.4 用户发出GET请求,服务器相
4、应ACK后才开始发送segment报文 专业 进取 协作 共享 南通移动网优中心 2 STA弹不出Portal故障分析 2.1 STA正常弹Portal和弹不出Portal故障对比分析 2.1.1 以下是弹不出portal时故障现象分析: 截图报文为AC侧抓包,包括AC上下行报文 1. 重定向过程 报文67-69,71:用户建立和baidu之间的tcp连接,获取页面; 报文70:由于不可达,转入重定向,重定向完成; 报文72,74-75:关闭用户与baidu之间的tcp连接; 报文78,79:用户建立与portal服务器之间的tcp连接,等待portal服务器给与响应 2. 弹portal失败
5、 在18:22:32.328440,用户再次发送TCP SYN,但服务器最终没有响应,弹portal失败。 3. 此时用户端第一时间截图 专业 进取 协作 共享 南通移动网优中心 2.1.2 正常弹portal流程: 截图报文为AC侧抓包,包括AC上下行报文 1重定向过程 报文182-188:用户建立和baidu之间的tcp连接,获取页面; 报文185:由于不可达,转入重定向,重定向完成; 报文190、192、195:关闭用户与baidu之间的tcp连接; 报文189、197-200:用户建立与portal服务器之间的tcp连接,连接建立成功; 报文201:tcp连接建立成功之后,用户开始获取
6、认证页面; 2获取页面信息流程 用户请求portal服务器下发标签信息 报文203-204:portal服务器发起续传tcp报文; 专业 进取 协作 共享 南通移动网优中心 报文205:portal服务器下发标签信息; 报文206:portal向用户发送200 OK的报文确认此过程成功完成; 推送页面过程 报文228-229:用户请求加载portal页面信息; 报文230-271:portal服务器向用户推送portal页面信息, 报文271:portal向用户发送200 OK的报文确认此过程成功完成; 2.1.3 排查思路总结 1. 问题出现时,用户发起的TCP链接SYN报文,很多没有得到响
7、应,没响应的原因可能是网络原因和PORTAL原因导致,根据现场PING PORTAL IP的情况来看,用户到PORTAL没有丢包或是延时过大问题,所以PORTAL没响应SYN的可能性更大; 2. 问题出现时,用户发送了Get请求,服务器响应了ack报文,但是没有发送segment报文,而是直接回复了304报文,然后主动关闭tcp连接; 3. 排查Portal慢问题主要在于跟踪用户端到AC上行侧之间报文完整性以及portal服务器回应用户及时性。 2.2 STA无法弹出portal页面的处理 2.2.1 问题现象 用户获取到正常的业务IP地址后,在浏览器中随便输入网址,没有强制推出portal认
8、证界面,当然也无法实现上网业务。 专业 进取 协作 共享 南通移动网优中心 2.2.2 问题分析 主要检查AC配置,重点是隧道以及portal相关的配置。 2.2.3 典型处理流程 2.2.4 排查过程 1. 如果走的是二层隧道,用户业务不在AC上管理,如果能获取外置BRAS分配的地址,但弹不出正确的portal页面,则和外置BRAS有直接关系,需联系BRAS厂家排查故障。 2. STA侧在windows dos窗口下输入命令ping portal服务器地址,如果能pint通,再在dos窗口下输入nslookup命令,根据提示输入或者其他网站域名,看是否能解析成IP地址,如果提示time ou
9、t无法正确解析,则肯定是DNS域名服务器出现故障了,可以尝试在IE浏览器页面直接输入1.1.1.1回车,正常情况应该是能打开portal页面; 3. 如果STA无法ping通portal服务器地址,则重点放在AC上。通过串口或者telnet方式登陆AC接入板,在AC上ping portal地址,如果不通,排查AC的出口路由,主要是定位AC与portal服务器间网络是否正常。如果在AC上可以ping通,检查AC配置,例如过滤策略和服务策略配置,用户地址池内引用的策略是否允许用专业 进取 协作 共享 南通移动网优中心 户不经过认证就访问portal服务器。 4. 如果无线用户通过浏览器无法重定向p
10、ortal的URL,重点检查AC上的认证策略以及AC负荷情况。 5. 如果打开portal页面时提示非热点区域,或者获取不到AC地址等错误提示,则表示portal服务器侧未注册ac和用户地址段相关信息。 6. 江苏具有集团的portal和省内portal两套系统,对重定向的url后携带的字段要求不一致,集团也为CMCC和CMCC-EDU用户定制了个性化的portal页面都需要携带ssid字段,这些字段如果上报不正确也无法弹出正确的相应的portal页面。列出几个常用的在全局模式配置携带字段的语句: 配置AC推送的portal-url中ac-name 值和wlanacip的值,其中wlanaci
11、p为可选参数,不配置则推送的portal-url不会携带wlanacip。 ex-portal ac-name string wlanacip ipaddress 开启星巴克功能,如果重定向url中需要携带ssid字段,通过不同的ssid推送不同的portal页面,需开启此功能。 wireless star-bucks enable 如果热点开启了多SSID多PORTAL功能,需要查看show wireless station表,看sta是否连接的对应的ssid,对应正确才能弹出相对应的portal页面。 3 故障案例 3.1 STA获取到地址后,推送portal页面非常慢,在该设备下的其他站
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Portal 认证 页面 无法 弹出 优化 专题 李晓峰
链接地址:https://www.31ppt.com/p-3163961.html