IMC-TAM认证响应延迟及超时
问题:
1、在IMC添加了需要管理的远端网络设备
2、IMC上配置了针对这些设备的TACACS认证
3、从本地telnet远端网络设备,很长时间才会返回响应,提示“user name”,有时可以登录,也会提示授权失败
现象:
1、远程登录IMC服务器,发现当前系统的tcp 会话连接已满
2、通过cmd-netstat,查看到当前访问49端口的tcp连接,出现很多重复都为close wait的半连接
3、系统其他tcp端口并没有出现类似的问题
4、cpu,内存,磁盘资源利用率正常
5、在IMC服务器和网络设备上抓包,都发现出现大量的RST等重传
(0)
最佳答案
1、如果是tcp端口被大量占用有几个可能,比如服务器中毒,或者如果服务器是server2008r2的话,cmd下输入systeminfo看看系统运行时间是不是超过497天了,如果超过是微软的已知bug导致。2、从截图看并没有走到tacacs认证那一步,远端telnet访问设备登录慢的话还是从网络层排查吧
(0)
谢谢,bug问题,我们确认一下,中毒问题,我们系统本身本身已经安装mcafee,一直未有告警,但也不排除会有问题;服务器所在网络是IDC的,同一个私有网络其他服务器没有出现类似的情况,抓包我们从sever端和设备都做了,实际有时是可以完成3A整个过程的,认证,授权和审计,只是体现的状态,还是响应慢,延迟大的问题,体验不好,而且还会出现认证失败的情况
事了拂衣去 发表时间:关于运行时间,中间是有重启过的,运行时间不是很连续,不过补丁还是会检查一遍的,之前倒是没有关注这方面
事了拂衣去 发表时间:如果是使用iMC-TAM进行tacacs认证的话,可以从抓包看一下具体是哪一个过程延迟较大,是认证国政还是授权过程,是在哪个报文出现的延迟大,是iMC响应慢还是设备回的慢,或者也可以通过修改imc/tam/etc/tam.conf文件,将Readtimeout值改大一点,改为60或者180,试一下
知道不知道 发表时间:谢谢,timeout值,我修改测试看看
事了拂衣去 发表时间:从抓包来看,是设备上的认证请求到达服务器时,总是要发生一次重传
(0)