H3C S7506X 哑终端MAC地址+radius认证异常问题

现场adcams组网,反馈sdn平台设置好的哑终端用户,接入网络上线,未看到mac-authentication认证表项;通过disp l2vpn mac-addres | in 命令过滤发现哑终端设备的mac地址进入到了vsi3508,而vsi3508属于应急的critical vsi,未按预期进入业务vsi 3514中。
1、设备到radius 服务器地址可达,从完整上线过程的debug信息来看,为交换机一直未收到服务器侧的reply报文,达到3次后,将服务器置为block状态导致认证异常。
2、通过在sdn接入交换机与leaf设备上对认证报文进行流量统计,从流统结果来看,sdn与leaf的统计数量是一致的。leaf设备是收到了服务器的回应报文,但是没有上送cpu处理。
3、经远程及现场排查,定位是由于在onu下私接交换机引起。私接交换机一直在向外发送bpdu报文,透传到leaf设备后,由于leaf设备上全局开启了stp ,另外设备上存在大量的onu端口,leaf设备需要向所有onu接口软转发,引起接口板/主控板的 stp 进程cpu使用率都比较高。使得板间通信报文延迟较大,设备长时间未能处理 aaa 服务器的 reply 报文,从而认为到aaa服务器被 blocked,导致认证异常。现场关闭全局stp后cpu使用率明显下降到20%~30%,认证恢复正常。
综上该问题是由于在 onu 下私接交换机后,私接交换机一直在向外发送bpdu报文,透传到leaf s7506x 设备后,leaf 设备需要向所有的 onu 接口进行软转发,引起 stp 进程cpu使用率高。使得板间通信报文延迟较大,设备长时间未能处理 aaa 服务器的 reply 报文,从而认为到aaa服务器被 blocked,导致认证异常。可通过全局关闭leaf设备的stp功能规避,解决方案为避免私接的场景。

电动离心机 型号:DP-ZXL-1
雷电现象的产生、危害及防护
电镀废水pH计的使用方法,快来学习一下吧
天津微压差传感器变送器
德国HYDAC EVS3104-A-0600-000流量变送器工作原理
H3C S7506X 哑终端MAC地址+radius认证异常问题
洁净管道清洗钝化施工方案 ? ? 上海
箱式电阻炉是干什么用的
电厂电站防火板一张是多少钱
电动机运行限温标准和解决方案
10月31日生效!强化油烟净化设施维护要求,海南发布《餐饮业大气污染物排放标准》
研究人员在桌面3D打印机上使用导电细丝3D打印电阻
DIK-3404土壤水分特征曲线测定仪
影响高低温循环装置结果的因素
耐腐蚀化工泵性能比较强大吗?
气体检测仪多久需要标定一次?
小型高压清洗车简单解决环卫问题
土壤团粒结构分析仪能测定什么数据-2022土壤团粒结构怎么检测?
冲孔机要及时的保养与维护
四级承试资质设备有什么作用呢?