问题描述

产品:S5700(V200R007C00SPC500)、Agile Controller-Campus (V100R002C00SPC300)

部分window7终端出现认证成功后,在5分钟左右出现掉线的现象,需要终端重新去认证,认证成功后,又会出现下线的现象。

img

处理过程

在发生故障的终端上抓包,在controller服务器上查看用户相关日志,在用户所在交换机查看下线原因。

img

根因

为确保用户在线状态正常,设备会向在线用户发送ARP下线探测报文,如果用户在下线探测周期内没有回应,则设备认为该用户已下线。用户加入的VLAN在设备上不存在对应的VLANIF接口或者VLANIF接口未配置IP地址,网络中存在部分终端不支持回应源IP地址为255.255.255.255的ARP探测报文。

解决方案

通过access-user arp-detect default ip-address 0.0.0.0命令配置用户下线探测报文的默认源IP地址,解决故障。