问题背景:华为S12708作为BAS与深澜对接后,由于承担BAS工作,要为每个用户分配ACL资源( portal认证重定向、用户动态限速、用户动态ACL、用户流量统计等),由于校园网用户飙升至6000以上,后续用户PORTAL认证时均无法成功,大量弹出BAS无响应报错问题。
一、问题分析
用户重定向弹出网页正常,但认证时BAS无响应,是提交账号至PORTAL服务器后,PORTAL服务器返回账号密码给BAS,BAS没有去找radius认证时报的错。
在bas上查看用户数:
display access-user 已达到6500左右
display access-user access-type portal 几乎为0,通过的基本是MAC认证用户
display acl resource 查看BAS的ACL资源,未分配的ACL资源几乎为0
查看display aaa online-fail-record all brief
判断ACL资源数耗尽所致
二、华为交换机ACL资源数问题
display acl resource