AI赋能,重塑校园服务新范式,锐捷AI校园百事通应用发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

手机连接WIFI无法跳转到认证页面

发布时间:2023-03-30
点击量:1072

一、关键字

http访问

二、故障介绍

【网络拓扑简介】

PC —— EG  ----外网----HTTPS服务器

 

【故障现象描述】

某单位反馈手机连接wifi“FJHXBANK-T”时无法跳转到认证页面。排查AC作为NAS设备,已经重定向地址给终端,终端发起http请求时,打不开页面。

同时现场总共有4个楼层,每一楼层都有一台EG

1)2楼和3楼无线和电脑认证链接访问正常

2)4楼和5楼,就是手机连ssid为“FJHXBANK-T”不能访问

三、故障处理过程

1、  排查流表收发

如图,nat转换正常,数据有发没收。收到的报文字节是60,按照处理经验,怀疑收到的是RST报文。

image.png

2、  在内外网口同时抓包分析

如上图,是正常访问抓波分析。数据显示三次握手成功,同时终端NAT转换正常,也发起HTTP请求,外网也得到响应。

如上图,是无法访问抓包分析。数据显示三次握手成功,但是没有nat转换记录。

但是,发现RST(服务器发给终端)且还有RST(外网地址发给服务器),理解来看就是路由器进行了代理。模仿服务器给手机发RST,且模仿外网地址给服务器发RST,实现双向终结

结合现场正常和不正常的EG对比,发现不正常EG设备有应用阻断功能。分析怀疑和次原因有大概率关系。

3、  进一步定位路由器阻断行为

通过协调现场客户测试,发现访问终端的应用,被识别为“普通网页浏览-mobile”,匹配了现场行为策略阻断规则。取消测试行为策略功能,现场验证正常。

image.png

4、  解决方案

1、现场临时删除了应用阻断“普通网页浏览-mobile”,测试可以正常。

2、如果客户不允许操作删除应用阻断“普通网页浏览-mobile”的解决方案,测试应用策略增加访问服务器220.249.166.125。

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!