交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
关键词:准入管控、准入失败、未获取端口信息
客户方使用ONC进行轻量准入时,准入失败,错误原因为获取不到端口信息,查看设备上MAC地址学习正常。
设备型号:ONC-E 版本号:INC 1.15(p2)
1、 确认对应准入功能是否正常开启,流表信息是否正常下发。
2、 确认交换机上是否有正常学习到对应终端的MAC,即核实对应终端是否正常接入网络。
3、 根据对应报错信息与研发核实具体原因以及相关实现原理。
1. 客户方反馈使用ONC进行轻量准入时,准入失败,错误原因为获取不到端口信息。
2. 核查对应流表下发正常,部分网段是可以正常准入的,对应接入设备的MAC也学习正常,清除对应MAC可以重新学习,证明对应终端是正常在线的。
3. 检测发现对应接入设备有纳管到ONC中,且对应角色为业务接入。而终端审批时会校验终端接入点所在的设备信息是否合法(包括ip、端口),设备ip是校验通过的,设备端口信息校验不通过(在ONC侧没学到,对应接入设备未通过openflow上送给ONC)。
故障原因总结:终端审批时会校验终端接入点所在的设备信息是否合法(包括ip、端口),设备ip是校验通过的,设备端口信息校验不通过(在ONC侧没学到,由于设备端口信息是openflow通告的,但接入设备不支持openflow,因此接入设备无法通过openflow协议上送端口信息到控制器);
将现场不支持openflow协议的接入设备的逻辑角色由"业务接入"调整为"通用接入",取消终端审批端口信息校验,即可使审批业务恢复正常。
1.针对准入失败报错获取不到端口信息的问题,可以先核实一下对应终端连接的接入交换机是否有纳管到ONC上,纳管上的情况下看看对应逻辑角色是否为业务接入。对应准入管控时会校验终端接入点所在的设备信息是否合法(包括ip、端口)。