要害字:LDAP,802.1X认证
一、故障征象形貌
RG-SAM+对接LDAP做原生1x认证,大宗用户认证慢或认证不上,终端一直显示毗连中,SAM+上认证失败日志提醒“LDAP服务器毗连不上或者LDAP用户备份已逾期”

二、故障排查剖析
1、凭证LDAP对接设置确认LDAP是显示可毗连,且SAM认证缓冲区正常,因此起源嫌疑是SAM到LDAP交互泛起异常,需要抓包进一步剖析
2、凭证SAM+故障抓包剖析如下:
故障用户在1X认证历程中SAM去ldap举行用户信息盘问,ldap超时5s响应(SAM+期待响应超时时间是5S),导致用户认证失败提醒LDAP用户备份已逾期。从故障日志里查找了多个用户剖析都是在ldap信息盘问时由于ldap盘问信息响应超时导致用户认证失败。

在该故障报文剖析审查时发明也随机保存SAM+响应慢的情形,剖析如下:
凭证故障报文剖析故障用户xx 在12号18点7分左右举行ldap认证时泛起SAM响应radius慢的情形,且该该历程正好是LDAP盘问阶段。

凭证SAM+底层日志剖析SAM在18:07:45s 49s 54s 均泛起了ldap超时5s响应的情形,由于SAM的ldap盘问响应超时时间是5s,当A用户的ldap盘问响应超时就会导致该线程需要期待5s才华处置惩罚下一个用户的ldap盘问请求,因此当ldap频仍泛起响应超时的情形时,导致SAM在处置惩罚认证用户盘问ldap阶段需要期待线程释放而泛起的radius响应慢的情形。



三、故障根因说明
综上剖析,现在定位导致大宗用户泛起1x认证不上,认证慢的缘故原由是LDAP响应超时导致用户认证失败提醒“LDAP服务器毗连不上或者LDAP用户备份已逾期”。同时由于LDAP响应超时导致SAM在处置惩罚用户radius报文时也泛起慢的情形。
四、故障解决计划
1、规避计划:
(本场景里LDAP是由于并发处置惩罚性能缺乏引起,可使用规避计划)开启ldap 密码按期校验,镌汰营业历程中SAM并发到LDAP盘问的次数,缓解ldap的处置惩罚性能。
2、彻底解决:
需要LDAP解决超时响应报文的问题。
如遇该情形需要定位解决的可点击链接转:售后闪电兔 处置惩罚