ME60 WEB认证页面无法弹出问题案例分析
解决浏览器阻止弹出窗口方法
解决浏览器阻止弹出窗口方法当浏览器阻止弹出窗口时,通常是为了防止恶意程序窃取或干扰用户信息的安全。
然而,在一些情况下,我们可能需要允许特定网站的弹出窗口。
解决浏览器阻止弹出窗口的方法可以分为以下几个步骤:一、确定弹出窗口是否被阻止当网页触发弹出窗口功能时,如果浏览器进行了阻止,通常会在地址栏或工具栏上显示一个提示。
我们首先需要查看这些提示信息,确定弹出窗口是否已被阻止。
二、检查浏览器设置在浏览器的设置中,通常会有一个选项来控制阻止弹出窗口的功能。
我们需要检查浏览器的设置,确保该选项未被启用。
具体步骤如下:1.打开浏览器的设置菜单。
一般可以在浏览器的右上角点击菜单按钮,然后选择“设置”选项。
2.在设置菜单中,找到“隐私与安全”或类似的选项。
3.在“隐私与安全”选项中,查找和阻止弹出窗口相关的设置。
通常会有一个名为“阻止弹出窗口”或类似的选项。
4.确保该选项未被启用。
如果该选项已经启用,则需要将其关闭。
三、添加网站白名单如果浏览器的设置没有问题,我们可以尝试将特定网站添加到浏览器的白名单中,以允许其弹出窗口。
具体步骤如下:1.打开浏览器的设置菜单,进入“隐私与安全”或类似的选项。
2.查找“弹出窗口”或类似的设置。
3.找到一个名为“允许”、“例外”或类似的选项,通常可以点击该选项进入管理白名单的界面。
4.在白名单管理界面中,添加要允许弹出窗口的网站。
可以输入网站的域名或完整网址,并保存更改。
四、使用插件或扩展程序如果以上方法无效,我们可以考虑使用浏览器插件或扩展程序来解决问题。
这些插件或扩展程序通常提供了更精细的控制能力,可以让我们更方便地管理弹出窗口。
具体步骤如下:1.在浏览器的插件商店或扩展程序商店“弹出窗口管理”或类似的关键词。
2.浏览插件或扩展程序列表,选择一个评价较好且与浏览器版本兼容的插件或扩展程序。
3.点击插件或扩展程序的安装按钮,等待安装完成。
4.安装完成后,根据插件或扩展程序的说明进行相应设置。
portal认证时无法推送portal认证页面问题的解决办法
portal认证时⽆法推送portal认证页⾯问题的解决办法问题描述:Portal⽹页认证时认证页⾯⽆法弹出;解决⽅案:1.页⾯提⽰“portal server获取不到设备信息或者没有回应req_info报⽂”时,请参考百度⽂库“portal server获取不到设备信息或者没有回应req_info报⽂时的解决办法”;2.浏览器的HTTP报⽂头不符合规范时会导致portal页⾯⽆法弹出,表现为部分终端正常,部分终端弹出空⽩页⾯,对于v7版本iMC需要将如下选项改成“否”对于V5版本iMC需要修改配置⽂件iMC\portal\conf\portal.properties解决,将如下参数修改为“false”即可;3.使⽤IE8有问题,使⽤其他浏览器没有问题;IE8浏览器本⾝有些问题,建议更换浏览器使⽤;4.确认认证终端是否可以ping通portal server服务器的IP地址;portal认证时,确认认证终端可以ping通服务器地址,否则页⾯⽆法弹出;5.确认jserver(plat与eia集中式部署)或者webserver(分布式部署)进程是否正常;6.确认中间⽹络防⽕墙有⽆放开对应的端⼝,portal页⾯认证时需要放通终端到iMC服务器的8080或者80端⼝;7.输⼊IP地址可以弹出,输⼊域名⽆法弹出portal页⾯,这是由于认证终端不能访问DNS服务器导致,在设备侧增加⼀条到NDS server的free-rule即可;8.确认设备侧配置的重定向URL是否正确,正确配置为:Portal server xx ip x.x.x.x key xxx url http://x.x.x.x:8080/portal附:portal认证典型配置iMC UAM结合WX 3010做⽆线portal认证并基于不同SSID/操作系统推送不同认证页⾯的典型配置⼀、组⽹需求:Portal⽹页认证⽅式简单,⽆需客户端,且适⽤于各种终端如PC、⼿机、pad等。
弹出窗口无法显示内容
弹出窗口无法显示内容当我们在使用电脑或者手机浏览网页时,经常会遇到弹出窗口无法显示内容的情况。
这种问题可能会给我们的使用带来困扰,因此我们需要了解一些可能的原因和解决方法。
首先,弹出窗口无法显示内容的原因可能是由于网络连接问题造成的。
在这种情况下,我们可以尝试重新连接网络,或者尝试使用其他网络连接方式。
另外,我们也可以尝试清理浏览器缓存和Cookie,以确保网络连接的畅通。
其次,弹出窗口无法显示内容可能是由于浏览器设置问题造成的。
我们可以尝试更新浏览器版本,或者尝试使用其他浏览器来打开网页。
有时候,浏览器的插件或者扩展也会导致弹出窗口无法显示内容,因此我们可以尝试禁用这些插件或者扩展,以解决问题。
另外,弹出窗口无法显示内容还可能是由于网页本身的问题造成的。
在这种情况下,我们可以尝试刷新网页,或者尝试使用其他设备来打开网页。
有时候,网页的脚本或者代码错误也会导致弹出窗口无法显示内容,因此我们可以尝试禁用网页的脚本,或者联系网页的管理员寻求帮助。
最后,弹出窗口无法显示内容还可能是由于设备本身的问题造成的。
我们可以尝试重启设备,或者尝试更新设备的驱动程序和系统软件。
有时候,设备的安全软件也会导致弹出窗口无法显示内容,因此我们可以尝试关闭安全软件,或者调整安全软件的设置,以解决问题。
总的来说,弹出窗口无法显示内容是一个比较常见的问题,但是我们可以通过一些简单的方法来解决。
首先,我们可以检查网络连接,清理浏览器缓存和Cookie,以确保网络连接的畅通。
其次,我们可以更新浏览器版本,禁用插件或者扩展,以解决浏览器设置问题。
另外,我们可以尝试刷新网页,禁用网页脚本,或者联系网页的管理员寻求帮助,以解决网页本身的问题。
最后,我们可以重启设备,更新设备的驱动程序和系统软件,关闭安全软件,或者调整安全软件的设置,以解决设备本身的问题。
希望以上方法能够帮助您解决弹出窗口无法显示内容的问题,让您能够更加顺畅地浏览网页和使用设备。
无线Portal(Web)认证故障排查
版权所有:杭州华三通信技术有限公司无线Portal(Web)认证故障排查一、开始本流程图针对如下组网架构:AC 或IAG (本文以AC 统一称谓)作为Portal 认证点,配合远程Portal Server 做无线Portal 认证。
无线Portal 认证流程简述:首先,终端和Portal Server 通过Http 协议建立连接,通过web 交互方式上传用户名、密码;其次,PortalServer通过Portal协议向AC发起认证;最后,AC通过Radius协议向AAA服务器验证用户身份。
认证成功后AC对终端准予放行。
所以定位故障的思路是:首先确保终端和Portal服务器的web通信正常,其次检查Port al和AAA交互的过程。
1、终端关联AC、获取IP无线Portal认证是根据用户IP地址来标识用户的,所以Portal认证前用户必须已经关联AC并获取到有效的IP地址。
可以在AC上通过命令查看用户的关联状态。
AC命令:display wlan client 例如:通过命令查看无线用户有无关联75dbm以上,保证正常关联。
例如:Win7客户端显示的无线信号强度在3格以上。
(2)确保终端通过DHCP获取正确的IP地址。
版权所有:杭州华三通信技术有限公司为了排查DHCP的故障点,可以在AC上起三层用户vlan接口,配置动态获取ip地址,观察AC能否获取正确IP地址。
如果AC都无法获取IP地址,需要排查有线侧DHCP Server的配置和二层vlan互通性。
命令:ip address dhcp-alloc 例如:在业务Vlan999上配置动态获取IP地址display ip interface brief命令:Portal的业务模式是用户在认证前访问的任何页面都会被AC重定向到Portal认证主页,AC重定向成功的直观表现是浏览器上能看到地址栏自动跳转为Portal认证url,且url中有服务器要求添加的相关参数,如nasip、AC_NAME、userip、ssid等。
用户无法打开Portal认证页面
用户无法打开Portal认证页面
一、问题描述
用户可以获取IP地址,但无法打开portal认证页面(以IE为例)二、原因分析
初步预判可能原因:
1、用户无线网卡手工设置了IP地址,应该改为自动获取IP地址
2、用户IE浏览器设置了代理服务器,如下图:
3、用户IE浏览器设置了“受限站点” (这种可能性很小),如下图:
4、用户浏览器故障或其它设置导致,恢复浏览器默认设置或重启PC尝试解决。
5、如果认证服务器允许,可以尝试PPPOE拨号的方式认证。
局方判断可能原因:
Portal认证服务器故障,可以尝试ping 61.180.1.4。
如果认证服务器允许,可以尝试PPPoE拨号的方式认证。
高清视频会议系统Web页面的常见故障及排除方法
高清视频会议系统Web页面的常见故障及排除方法现象分析解决措施Web页面提示无法连接或无法下载图片。
计算机没有安装操作系统、Internet Explorer的最新补丁。
安装操作系统、 Internet Explorer的最新补丁。
Internet Explorer的安全级别设置较高,没有将该终端的IP地址加入到受信任站点中。
1. 在Internet Explorer菜单栏选择“工具 > Internet选项”。
2. 单击“安全”页签,选择“可信站点”后,单击“站点”,弹出“可信站点”对话框。
3. 输入TE30高清视频会议终端的IP地址,单击“添加”。
4. 单击“确定”,完成设置操作。
Web页面按钮文字显示不全。
用户在Internet Explorer上设置了不使用网页指定的字体样式,造成TE30高清视频会议终端系统内指定的字体失效,最终导致文字显示不全。
1. 在Internet Explorer菜单栏选择“工具 > Internet选项”。
2. 单击“辅助功能”,弹出“辅助功能”对话框。
3. 去掉所有功能选项前面的勾。
4. 单击“确定”,完成设置操作。
使用InternetExplorer 6浏览器登录TE30高清视频会议终端Web页面后,页面对操作的响应很慢。
需要升级Internet Explorer 6的JScript引擎或安装补丁程序。
·安装补丁程序。
·安装Microsoft Windows Script5.7(建议)。
本地地址本不能导出。
启用了浏览器弹出窗口阻止程序。
·在Internet Explorer浏览器的菜单栏选择“工具 > 弹出窗口阻止程序 > 关闭弹出窗口阻止程序”,关闭Internet Explorer浏览器的弹出窗口阻止程序。
·在FireFox浏览器菜单栏选择“工具 > 选项”,在“主要”界面与“隐私”窗口中分别启用“下载文件时显示下载窗口”与“接收站点cookie”,单击“确定”,完成对FireFox的设置操作。
上网认证常见故障与排除方法
上网认证常见故障与排除方法上网认证是指用户在使用网络服务时,需要通过认证方式验证自己的身份,从而获得上网权限。
然而,在进行上网认证过程中,可能会遇到一些常见的故障。
下面是一些常见的上网认证故障及其排除方法:1.用户名或密码错误:当用户输入的用户名或密码错误时,会导致认证失败。
解决该问题的方法是,用户需要仔细核对用户名和密码是否正确,并确保大小写、特殊字符等输入正确。
2.服务器连接失败:有时,上网认证服务器可能会遇到连接问题,导致无法进行认证。
解决该问题的方法是,用户可以尝试等待一段时间后再次进行认证,通常这样的问题会在一段时间后自行解决。
3.认证页面无法加载:有时,用户在尝试进行上网认证时,无法正常加载认证页面,显示“页面无法访问”或“连接超时”等错误信息。
解决该问题的方法是,用户可以尝试刷新页面或者清除浏览器缓存,以便重新加载认证页面。
5.IP地址冲突:当多个设备使用同一个IP地址时,会导致上网认证失败。
解决该问题的方法是,用户可以尝试重新获取IP地址,或者关闭其他设备上的网络连接。
6.网络设置错误:有时,用户的网络设置可能存在错误,导致无法进行上网认证。
解决该问题的方法是,用户可以检查网络设置,确保网络连接正常,并确保使用正确的网络连接方式,如Wi-Fi或以太网。
7.网络信号弱:当用户所处的位置信号弱时,会导致上网认证失败。
解决该问题的方法是,用户可以尝试重新调整位置,以获取更好的网络信号,或者使用信号增强器来增强信号。
8.网络设备故障:有时,用户所使用的网络设备可能存在故障,导致无法进行上网认证。
解决该问题的方法是,用户可以尝试重新启动路由器、调整网络设置或更换网络设备。
总结起来,上网认证常见故障的排除方法包括核对用户名和密码、等待服务器连接恢复、刷新页面和清除浏览器缓存、报告认证系统故障、解决IP地址冲突、检查网络设置、改善网络信号强度以及检查和修复网络设备故障等。
通过逐个排查和解决这些问题,用户可以顺利完成上网认证,获得正常的上网权限。
imcportal页面无法自动弹出portal设置
imcportal页面无法自动弹出portal设置出现这种问题主要是设备配置问题,参考如下命令。
captive-bypass enablecaptive-bypass enable命令用来开启Portal被动Web认证功能。
undo captive-bypass enable命令用来关闭Portal被动Web认证功能。
【命令】captive-bypass [ android | ios [ optimize ] ] enableundo captive-bypass [ android | ios [ optimize ] ] enable【缺省情况】Portal被动Web认证功能处于关闭状态,即iOS系统和部分Android系统的用户接入已开启Portal认证的网络后会自动弹出Portal认证页面。
【视图】Portal Web服务器视图【缺省用户角色】network-admin【参数】android:开启Android用户Portal被动Web认证功能。
ios:开启iOS用户Portal被动Web认证功能。
optimize:开启Portal被动Web认证的优化功能。
【使用指导】iOS系统或者部分Android系统的用户接入已开启Portal认证的网络后,设备会主动向这类用户终端推送Portal认证页面。
开启Portal被动Web认证功能后,仅在这类用户使用浏览器访问Internet 时,设备才会为其推送Portal认证页面。
Portal被动Web认证优化功能仅针对iOS移动终端有效,当iOS 移动终端接入网络后会自动弹出Portal认证页面,在不认证的情况下,按home键返回桌面时Wi-Fi连接不会断开。
可以多次执行本命令使多个参数生效。
若未指定任何参数,则表示对所有用户开启Portal被动Web认证功能。
【举例】# 开启Portal被动Web认证功能。
system-view[Sysname] portal web-server wbs[Sysname-portal-websvr-wbs] captive-bypass enable# 开启Portal被动Web认证优化功能。
为什么wifi认证页面弹不出来win11连接wifi不弹出认证页面解决方法
为什么wifi认证页⾯弹不出来win11连接wifi不弹出认证页⾯解决⽅法Win11弹不出wifi认证页⾯怎么办?Win11wifi页⾯认证弹不出来的修复教程!⼀般来说,我们在连接到⼀个wifi时,都会⾃动弹出登录页⾯,然后输⼊密码登录即可使⽤该wifi。
但是有些朋友可能会遇到连接wifi后没有跳转登录页⾯,这时候我们可以通过重新连接,⼿动连接等⽅法来解决。
下⾯有详细的修复教程,需要的朋友⼀起看看吧!win11wifi不跳转登录页⾯怎么办⽅法⼀:1、按下键盘上的“win+r”组合键,调出运⾏,在其中输⼊“cmd”回车确认。
2、这样打开命令输⼊⾏,直接在其中输⼊“ipconfig /flushdns”回车确定即可。
⽅法⼆:1、⾸先连接到wifi,然后打开我们的浏览器。
2、在浏览器地址中输⼊“0.0.1”或“192.168.1.1”或“http:// localhost”就可以进⼊登录界⾯了。
⽅法三:1、⾸先点击下⽅任务栏中的开始菜单,再打开其中的“设置”2、在设置中找到“⽹络和internet”,进⼊之后在左边栏选择“⽆线⽹络”3、然后找到我们连接的wifi,右键选中将它删除。
4、然后点击桌⾯右下⾓的⽹络按钮,在列表中找到要连接的wifi重新连接。
⾼赞回答在弹出的⽆线⽹络连接属性对话框中选择相应的⽹络类型,⼀般的⽆线⽹络要么是IPv4,要么是IPv6,这要看你所连接的⽹络类型了,如果不知道的话,也没有关系,我们将它们通通设置好不就可以了以设置IPv6为例,先⽤⿏标左键选中列表中的“Internet协议版本6(TCP-IPv6)”,紧跟着点击右下⽅属性在属性对话框中,我们把之前的“使⽤以下的IPv6地址”和“使⽤以下的DNS服务器地址”均改为⾃动获取,设置IPv4也是同样的⽅法设置完毕后点击“确定”退出,此时关闭浏览器,重新打开,上⽹登录界⾯是不是可以⾃动弹出来了。
wifi认证界⾯不弹出处理⽅法如下:1、关闭WiFi,重新再连⼀次;2、若还是跳不出,打开浏览器,⾃动打开登录界⾯;3、若⽹页不出来,点击浏览器的历史记录,查找以往登录界⾯,找到之前登录记录,点进去;4、登录进去后收藏⽹址,以便下次快速打开⽹页即可。
ME60常见故障的可能原因及处理方法
Auth Ack
Auth Success
Login Ack WAT_ACK_AUTH
AFF_ACK_AUTH
Auth Request Login Request
Page 36
绑定认证流程
ME60收到用户的DHCP报文时,根据用户接入的bas接口信息 自动生成用户名和密码,到用户所在bas接口指定的认证域进行 认证。
ME60常见故障的可能原因 及处理方法
培训目标
学完本课程后,您应该能: 掌握故障处理的思路 掌握常见故障的可能原因及处理方法
Page 1
目录
1. 设备故障处理简介 2. ME60 一般故障处理 3. 典型故障案例分析
Page 2
日常设备故障处理步骤
故障信息…收集 故障定位 故障排除
Page 3
Page 9
目录
2. 一般故障处理 2.1 故障信息收集 2.2 故障定位 2.3 故障排除
Page 10
故障定位
故障定位即从众多可能的原因中找出故障成因的过程, 它通过一定的方法或手段分析、比较各种可能的故障成因,
不断排除可能因素,最终确定故障发生的具体原因
Page 11
故障定位
常用的故障定位的方法有: 故障原始信息分析 告警信息分析 指示灯状态分析 仪器仪表辅助分析 性能统计辅助分析 测试活动辅助分析(如环回操作、对比/互换、倒换/复位)
Page 28
常见故障业务
IPOX业务故障处理 PPPOX业务故障处理
Page 29
常见故障业务
IPOX业务故障处理
Page 30
IPOX业务故障处理
IPOX业务介绍 IP地址获取流程介绍 认证流程介绍 常见故障现象分析
ME60用户无法上线异常掉线问题分析_V2
出现此种情况有多种可能: 1、DHCP配置错误 2、DHCP Sever问题 3、转发问题 4、特殊配置
Page 10
无法上线问题案例分析
一、故障现象
故障现象
在Modem不做PVC与VLAN绑定情况下,IPTV拨号成功后,如果之前PPPoE用户在线 则会自动掉线,且PPPoE用户拨号无法拨号成功。Modem做PVC与VLAN绑定后没 有此问题。
出现此种情况有多种可能:
二层交换机配置问题 Radius服务器性能问题。 AAA队列满问题。 其它问题。
Page 13
用户异常掉线定位方法及思路
用户上线之后ME60有对用户在线检测的功能,如果多次检测用户没有回 应设备就会对用户进行下线处理
一般用户异常掉线都是由于ME60没有收到用户在线检测报文回应报文。 即检测或者检测回应报文在二层网络或者ME60内部丢弃
User online fail reason PPP authentication fail PPP IP address alloc fail IP IP address conflict IP mac address conflict MAC Start accounting fail
Domain or user access limit Port access limit PPP negotiate fail PPP Send authentication request fail
通过DHCPC 向服务器申请 地址
SAM
Page 4
DHCP用户上线流程
客户终端 DHCPR DHCPS UCM
AAA
Radius
Discovery报文
创建用户
ME60故障处理trace详细解析
1常见问题FAQ1.1常见故障1、用户无法认证通过2、用户无法分配地址3、用户异常断线等注意:PPPoE上线包括Discovery阶段、LCP(Link Control Protocol)协商阶段、验证阶段及IP地址分配阶段,任何一步失败都可能导致用户上线失败。
所以PPPoE业务失败时,可通过调试信息或业务跟踪的信息检查哪个阶段失败。
使用调试命令或业务跟踪信息前,首先应确认ME60数据配置是否正确。
1.2故障检查1、检查要点:认证域、IP地址池、access-type不匹配、vlan配置错误、radius错误、接口与虚模版绑定、认证方式等。
2、检查手段:调试信息、业务跟踪、命令查询等。
3、诊断流程:1.3典型案例1.3.1用户异常下线1、故障原因分析:●如果是PPP echo fail原因即握手失败,则可能是在ME60、二层网络或客户端故障。
●可能二层链路质量不太好,或用户的业务流量太大导致报文拥塞。
●RADIUS下发相关属性问题,有可能是下发的session time out 或flow limit等属性。
2、处理步骤●使用命令display aaa offline-record查看用户下线原因。
●检查二层网络配置,解决二层网络故障。
●打开业务跟踪并同时在客户端抓包,根据抓包信息定位故障。
●ME60上对应虚模板视图下使用ppp keepalive命令来调整用户握手的时间。
●检查RADIUS下发相关属性。
1.3.2拨号时提示找不到服务器1、故障原因分析:●BAS接口没有UP。
●拔号客户端设置的服务名与ME60的配置不匹配。
●ME60上BAS接口接入类型错误。
●BAS接口认证方法配置错误。
●PPPoE接口没有绑定虚模板。
●二层网络故障。
2、处理步骤:●使用display interface命令检查BAS接口是否UP。
●检查拨号客户端设置的服务名是否和ME60配置的一致。
●检查PPPoX配置是否正确。
WLAN用户无法WEB认证和浏览网页问题的分析
WLAN用户无法WEB认证和浏览网页问题的分析--济南分公司公共设备维护中心,陈凯在精品数据工程济南本地WALN 二期的业务测试中,我们发现出现了WLAN用户终端无法正常通过WEB认证正常浏览网页的问题,这类问题在通常是在我们进行一至两个热点测试后出现,我们在远程和现场的工程师一起对该问题进行了分析和处理。
根据现场工程师的描述,客户端可以收到较好的无线信号,可以获得正确的地址,但是在PORTAL服务器的认证页面上无法实现正确认证。
根据以上的现象,我们对此问题进行了初步的分析。
根据WLAN业务网络结构,主要由位于热点地区的WLAN覆盖,全国集中Portal服务器,CMNET,全国RADIUS认证中心,全国SIM认证中心,中国移动各省和全国BOSS系统,各省短消息网关和短消息服务中心等部分组成。
系统示意图如下:由于我们是通过短信申请开通业务,WEB认证方式进行WLAN访问的,根据WEB认证的流程,我们是经过了AP ,AC, PORTAL服务器和RADIUS用户认证服务器完成对客户的认证和鉴权,我们问题应该存在于这部分设备之中或者是其间的联系上,于是我们便对这些设备进行了排查。
WEB认证的流程如下:我们首先核查了本地的设备的相关进程的状态,其中AP和AC的状态均正常,其中我们特别观察了(1)A P 的WEP Key 是否为CMCC说明AP相关设置正确(2)AC 的DHCP 的进程状态sh vr dhcp-----------------DHCPSetting--------------------------- Netaddr Vpn Group priority keeptimer status cclass10.0.0.2 0 0 0 60 1 1-32说明DHCP的状态是正常的。
我们又进一步联系集团公司,询问相关的PORTAL服务器和RADIUS用户认证服务器的状态,集团公司称这部分设备正常,但是可以抓取报文进行验证是否配合出现问题。
ME60 WEB认证页面无法弹出问题案例分析
ME60 WEB 认证页面无法弹出问题案例分析摘要:在新业务添加调试时发现故障,有效的避免了业务上线后对WEB 用户的影响。
WEB 认证页面无法弹出,可能是WEB 页面本身异常造成,也可能是DNS 的问题,亦或是设备配置等问题造成,需要进一步排查分析来确定故障原因。
本文以某地市运营商WEB 认证页面无法弹出为例,介绍了分析和处理该类故障的方法,总结了常见Web 认证页面故障的处理方法。
关键词:Portal 认证、Request 报文、配置冲突、报文交互一、引言C 国某地市运营商的两台ME60新添加Wlan 业务,其客户按照集团规范配置完数据,经过专业人员现场测试后发现,存在终端能够获取IP ,认证页面无法弹出的问题,于是,运营商组织专业人员进行故障排查工作。
二、故障现象分析WEB 用户的认证页面阶段主要在认证前域进行,根据故障现象及WEB 认证的原理可知,需要在ME60配置、链路连通性及portal 服务器故障的方面进行排查分析。
网络拓扑如图1所示:ONU S9300ME60 portal图1三、故障定位(一)检查portal服务器是否有故障,可以直接在浏览器中输入PORTAL服务器地址,同时在终端CMD窗口ping测portal服务器和DNS地址,页面能打开并且地址能ping通,排除了用户与服务器之间的路由不通及服务器故障,需要对ME60上面的配置进行检查。
(二)检查认证前域下的配置,portal服务器url及地址参数正确,流量管理策略配置也都正确,依照集团规范,再仔细查看认证前域配置发现有异常:domain wlan_user_portalauthentication-scheme noneaccounting-scheme noneip-pool pppoe_10.149.5.0_24user-group wlan_user_portalidle-cut 5 50web-server X.X.X.Xweb-server url http://X.X.X.X/bpss/index.jspweb-server url-parameterweb-server redirect-key mscg-ip wlanacip认证前域认证和计费方案设置为不认证不计费,以上面的配置来看,前域用的方案也看似没有问题,然而在3a视图下计费和认证方案设置有异常:aaaauthentication-scheme noneaccounting-scheme none可以看出在不认证和不计费的方案下没有配置认证和计费模式,那么在缺省情况下,模式都会被设置成radius,这样用户显然无法通过验证,后面强推流程也无法进行,导致页面无法弹出。
Portal认证页面无法弹出优化专题
Portal认证页面无法弹出优化专题Portal认证页面无法弹出优化专题南通移动网优中心Portal认证页面无法弹出优化专题1 STA弹Portal原理概述STA弹Portal正常流程简介STA弹Portal报文分析截图报文为AC侧抓包,包括AC上下行报文专业进取协作共享南通移动网优中心建立连接报文189—192:用户建立和baidu之间的tcp 连接,获取页面;报文193:转入重定向,即AC回给用户的PORTAL URL; 报文194—196:关闭用户与baidu之间的tcp连接;报文197—203:用户建立与portal服务器之间的tcp连接,连接建立成功;报文204:tcp连接建立成功之后,用户开始获取认证页面;获取页面流程从下面的报文可以看出,重定向完成之后,1. portal服务器向AC 传送segment信息时,出现TCP Out-of-order的情况;一般出现TCP Out-of-order的原因多半是网络拥塞,导致顺序包抵达时间不同,延时太长,或者包丢失。
2. portal服务器向AC 发送了报文Continuation or non-HTTP traffic;一般出现这专业进取协作共享南通移动网优中心个报文,说明请求的是一个数据量比较大的服务。
这个包的意思是:我只包含一些数据,不包含http消息头,我是某一个http消息的一部分。
比如你请求的数据有2M左右,而网络数据包最大允许是20KB,那你收到的回复消息可能就是50个左右的网络数据包组成的。
第一个包含了http消息头,最后一个包含了结束标识什么的,中间就是这种数据包。
3. 用户向服务器发送了ACK报文,确认收到了segment报文信息,但是portal 服务器没有发送200 OK的报文来确认此过程成功完成;Continuation or non-HTTP traffic报文抓包过程中存在大量的Continuation or non-HTTPtraffic报文,说明请求的服务数据量比较大;用户发出GET请求,服务器相应ACK后才开始发送segment报文专业进取协作共享南通移动网优中心2 STA弹不出Portal 故障分析STA正常弹Portal和弹不出Portal故障对比分析以下是弹不出portal时故障现象分析:截图报文为AC侧抓包,包括AC上下行报文1. 重定向过程报文67-69,71:用户建立和baidu之间的tcp连接,获取页面;报文70:于不可达,转入重定向,重定向完成;报文72,74-75:关闭用户与baidu之间的tcp连接;报文78,79:用户建立与portal服务器之间的tcp 连接,等待portal服务器给与响应2. 弹portal失败在18:22:,用户再次发送TCP SYN,但服务器最终没有响应,弹portal失败。
网页不显示验证码的原因与处理方法
网页不显示验证码的原因与处理方法使用开始->运行,在运行输入框中输入“regsvr32 c:\windows\system32\pngfilt.dll”(弹出框显示已成功,然后点击确定)重开浏览器 OK!若是不行,请往下看:针对XP SP2系统的解决办法一、情况一:由与网速慢原因会造成页面打开慢进而影响验证码图片显示处理方式:请稍后再试等待网络状态恢复正常,或稍后重新刷新。
二、情况二:由于使用的浏器不兼容产生不能显示验证码处理方式:使用通用的浏览器如(IE、MYIE等)三、安装windows xp sp2系统后某些网站后台验证码不能显示的问题用户计算机安装了windows XP SP2系统后(包括最新的win2003sp1),在一些网站上在进行用户注册或后台管理登录需要输入验证码时,页面却无法显示验证码,(而在计算机升级为windows XP SP2以前却可以显示。
其原因是大部分的验证码都是以图片形式出现的,且图片格试一般为.xbm,而Windows XP SP2操作系统在默认状态下是不支持该图片格式的,所以,无法显示验证码。
具体解决方法描述Windows XP操作系统,安装了Service Pack 2正式版后,原来一些需要验证码(以图片形式显示的)的网站就登录不了,验证码不能正常显示。
让Windows XP再显示验证码的补丁其实就是个注册表文件,新建文本文档内容:Windows Registry Editor Version 5.00(此处是一空行)[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\InternetExplorer\\Security] "BlockXBM"=dword:00000000将以上字符保存到文本编辑器(如Windows自带的“记事本”),存为“所有文件”,文件名扩展名为123.reg,导入到注册表即可生效。
因安全证书问题导到PORTAL界面无法正常弹出-吕天鹏(已交)-版权所有,侵权必究
(故障处理过程的LOG文件)
告警信息
终端连接CMCC-GZ时提示安全证书已到期
原因分析
集团认证服务器授权给用户的安全证书过期造成。
处理方法
1、浏览器根证书下载。
2、通过调整浏览器高级设置里面的选项。
故障总结:城域网授权证书或者License应做好预警机制,做好定期检查各设备的授权情况,设备升级前后做好备案。加强对各厂家和授权内容的监管,以用户使用感知为主导,避免因类似的问题让现网用户使用感知受到影响
附录:故障案例模板
故障案例
因安全证书期导致CMCC-GZ无法正常弹出PORTAL页面
省公司
遵义
专业
WLAN
设备类型
PORAL
设备厂家
亚信
设备型号
软件版本
编制时间
2015-08
作者
吕天鹏
作者电话
入库时间
-
审核人
审核人电话
厂商审核人
联系方式
关键字
WLANAC安全证书RTAL
故障现象
本月20日左右,接到医学院、茅草铺师院大量的WLAN的投诉,主要反映登陆CMCC-GZ提示安全证书到期,维护人员到现场测试时无法弹出PORTAL页面,发现绝大多数原因都是由于安全证书作废导致不能正常登陆CMCC-GZ网络,连接CMCC-GZ时无法弹出PORTAL。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ME60 WEB 认证页面无法弹出问题案例分析摘要:在新业务添加调试时发现故障,有效的避免了业务上线后对WEB 用户的影响。
WEB 认证页面无法弹出,可能是WEB 页面本身异常造成,也可能是DNS 的问题,亦或是设备配置等问题造成,需要进一步排查分析来确定故障原因。
本文以某地市运营商WEB 认证页面无法弹出为例,介绍了分析和处理该类故障的方法,总结了常见Web 认证页面故障的处理方法。
关键词:Portal 认证、Request 报文、配置冲突、报文交互一、引言C 国某地市运营商的两台ME60新添加Wlan 业务,其客户按照集团规范配置完数据,经过专业人员现场测试后发现,存在终端能够获取IP ,认证页面无法弹出的问题,于是,运营商组织专业人员进行故障排查工作。
二、故障现象分析WEB 用户的认证页面阶段主要在认证前域进行,根据故障现象及WEB 认证的原理可知,需要在ME60配置、链路连通性及portal 服务器故障的方面进行排查分析。
网络拓扑如图1所示:ONU S9300ME60 portal图1三、故障定位(一)检查portal服务器是否有故障,可以直接在浏览器中输入PORTAL服务器地址,同时在终端CMD窗口ping测portal服务器和DNS地址,页面能打开并且地址能ping通,排除了用户与服务器之间的路由不通及服务器故障,需要对ME60上面的配置进行检查。
(二)检查认证前域下的配置,portal服务器url及地址参数正确,流量管理策略配置也都正确,依照集团规范,再仔细查看认证前域配置发现有异常:domain wlan_user_portalauthentication-scheme noneaccounting-scheme noneip-pool pppoe_10.149.5.0_24user-group wlan_user_portalidle-cut 5 50web-server X.X.X.Xweb-server url http://X.X.X.X/bpss/index.jspweb-server url-parameterweb-server redirect-key mscg-ip wlanacip认证前域认证和计费方案设置为不认证不计费,以上面的配置来看,前域用的方案也看似没有问题,然而在3a视图下计费和认证方案设置有异常:aaaauthentication-scheme noneaccounting-scheme none可以看出在不认证和不计费的方案下没有配置认证和计费模式,那么在缺省情况下,模式都会被设置成radius,这样用户显然无法通过验证,后面强推流程也无法进行,导致页面无法弹出。
四、故障处理集团规范要求认证前域设置成不认证不计费,由于认证以及计费模板设置错误导致后续的强推流程无法进行,页面也不能够弹出,解决方法是在3A模式重新修改认证及计费的模式,具体配置如下:aaaauthentication-scheme noneauthentication-mode noneaccounting-scheme noneaccounting-mode none五、常见Web认证的故障处理方法Web认证的故障一定要分解为WEB页面无法弹出、页面正常弹出但认证失败两个方面来处理。
因为这两个问题对应的故障原因、处理流程、定位办法是完全不同的。
(一)Web页面无法弹出出现Web页面无法弹出的问题,可能是如下5个问题造成:(1)Web页面本身异常可以通过直接在客户端IE浏览器输入WEB页面的域名或IP地址来测试页面能否正常访问。
如正常,则排除WEB页面服务器的问题;如不正常,则说明WEB页面服务器本身有问题,或者是到WEB页面服务器的路由问题,可以通过ping和tracert来判断(不排除服务器本身禁ping,需要和客户确认)。
(2)DNS问题在客户端IE浏览器输入网站域名(即格式)无法强推页面时,可以通过在浏览器输入任意IP地址来测试,如果可以强推出页面,说明问题和DNS有关,首先要检查ACL中是否允许了DNS的地址、测试到DNS 路由是否可达,如确认无问题,再测试DNS解析域名是否正常,通过将DNS地址配置在其他正常用户的网卡上测试,或者客户端近端镜像都可以判断。
(3)访问控制中缺少允许到网关地址的rule正常的Portal流程,是由BRAS模拟目标地址完成与PC机的TCP三次握手,继而PC机发送http get报文,BRAS回应http move报文,将WEB页面推送给PC机,如果在ACL中没有允许本机127.0.0.1的本地地址,则BRAS与客户端之间的报文无法交互。
(4)配置冲突WEB用户所在的物理端口下配置了端口镜像会导致重定向报文异常,如果有,取消后再测试。
(5)客户端本身的原因以上问题均排除的情况下,则需要在客户端镜像确认重定向报文是否收到,如果已收到重定向报文,则可以排除BRAS的问题,说明是客户端本身的原因导致页面强推不出,可以卸载PC机安装的防火墙、杀毒等软件或者更换PC再测试。
(二)Web认证无法通过如果WEB页面正常弹出,输入用户名密码后提示认证超时、用户名密码非法等错误提示时,需要在隐藏视图(V6R5版本在诊断视图)下debugging web packet报文来分析;在隐藏或诊断视图下debugging的报文会给出明确的报错信息,方便定位问题。
在以CHAP认证为前提下,Web认证无法通过也要分为两个层面处理:(1)收不到WEB服务器发送的request报文导致认证超时。
开启debugging web packet、debugging termination、monitor debugging后,客户端在WEB页面输入用户名密码测试,如果一直到客户端认证提示失败,也没有任何信息输出,说明WEB服务器没有主动发送Req_Challenge报文。
有以下几种情况可能导致该问题:1、BRAS和WEB认证服务器路由不可达;可以通过ping和tracert WEB认证服务器进行判断。
2、WEB认证服务器没有做配置或配置错误;需要联系WEB服务器侧确认。
3、BRAS或上行设备配置了相关的访问控制;默认情况下BRAS的web-auth-server listening-port接收报文端口号为UDP 2000,因此当BRAS通往WEB服务器的这条路径上有设备配置了访问控制拒绝了该端口就会导致WEB 服务器发送的Req_Challenge报文无法被接收到。
(2)收到request报文后报文交互异常导致认证超时。
该类故障可能包含以下多种场景:1、BRAS收到了Req_Challenge报文,但不响应Challenge Ack报文。
1)WEB服务器和BRAS上配置的协议版本号不一致可以通过BRAS上web-auth-server配置来查看WEB服务器和BRAS上配置的协议版本号是否一致,如果两端版本不一致,BRAS则不会响应请求报文。
2)WEB服务器的发包源地址和本地配置的web-auth-server地址不一致。
如以下debugging信息所示:[Web-Err] Fail to process packet for portal server 192.168.1.253 not config此时debugging信息中会报错,发包的WEB服务器的地址在本地未配置,即发包的地址和本地web-auth-server配置的192.168.1.252地址不一致。
有可能是WEB服务器侧发包源地址设置错误,也有可能是本地配置的地址错误,调整成一致即可。
3)WEB服务器和BRAS配置的密钥不一致。
Portal V2.0版本是必须要配置共享密钥的,如果两端配置的密钥不一致,在debugging报文中会有如下报错:[Web-Err] Fail to process packet for version (2) not support or authenticator error4)配置冲突认证前域下配置cops-server group也会导致认证异常;建议取消后再测试。
2、BRAS收到了Req_Challenge报文,并正常响应了Challenge Ack报文,但WEB服务器重复发送Req_Challenge报文。
1)BRAS和WEB服务器之间路由单通WEB服务器发送给BRAS的报文可以收到,但BRAS回应的报文WEB 服务器没有收到,需要从BRAS侧反查路由是否正常。
2)BRAS端口被封堵BRAS 发送报文的端口号为UDP 50100,如果该端口被封堵,会导致报文不能到达WEB服务器,需要排除该路径上各设备的访问控制。
3)BRAS上指定的web-auth-server发包源地址和WEB服务器侧绑定的BRAS 地址不一致BRAS向WEB服务器发送报文时,源IP优先选web-auth-server source 配置的发包源地址,如果没有配置源接口,以出接口IP作为源IP,需要根据实际配置确认BRAS侧的发包源地址和WEB服务器侧绑定的BRAS地址是否一致。
3、BRAS发送给WEB服务器的Challenge Ack(type 2)报文中,ErrCode 参数非0如以下配置信息所示,BRAS和WEB服务器交互的确认类报文中都包含一个错误码,即ErrCode,只有ErrCode为0时才表示协商正常;如果非0,则说明有各种问题导致协商失败。
packet received from socket( len = 16 Vrf = 0):ver : 2type : challenge reqMethod : chapSerialNo: 7465ReqID : 0UserIP : x.x.x.xErrCode : 1AttrNum : 0可对照Challenge Ack(type 2)中ErrCode参数非0代表的含义对故障进行处理:1)ErrCode=0,表示BRAS通知WEB服务器请求Challenge成功;2)ErrCode=1,表示BRAS通知WEB服务器请求Challenge被拒绝;3)ErrCode=2,表示BRAS通知WEB服务器此链接已建立;4)ErrCode=3,表示BRAS通知WEB服务器有一个用户正在认证过程中,请稍后再试;5)ErrCode=4,表示BRAS通知WEB服务器此用户请求Challenge失败(发生错误);4、BRAS发送给WEB服务器的Ack_Auth(type 4)报文中,ErrCode参数非0packet sent to socket( len = 16 Vrf = 0):ver : 2type : auth ackMethod :chapSerialNo: 1684ReqID : 525UserIP : x.x.x.xErrCode : 1AttrNum : 0可对照Ack_Auth(type 4)中ErrCode参数非0代表的含义对故障进行处理:1)ErrCode=0,表示BRAS通知WEB服务器此用户认证成功;2)ErrCode=1,表示BRAS通知WEB服务器此用户认证请求被拒绝;3)ErrCode=2,表示BRAS通知WEB服务器此链接已建立;4)ErrCode=3,表示BRAS通知WEB服务器有一个用户正在认证过程中,请稍后再试;5)ErrCode=4 ,表示BRAS通知WEB服务器此用户认证失败(发生错误);需要注意的是,当ErrCode=1时需要结合流程图分析,该报文是在BRAS 和radius交互后才给WEB服务器发出的通知报文,如果该账号在radius上被拒绝,则BRAS就会通知WEB服务器请求被拒绝;因此这种情况下需要debugging radius packet确认是否是radius拒绝了该账号的认证请求。