cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
999
Visitas
5
ÚTIL
8
Respuestas

Conexión fallida de clientes WLAN AIR-CT5508-K9

ohjamerica
Level 1
Level 1

Buenas tardes,

 

Se les ha presentado algún problema similar? El día de hoy se tuvo una gran densidad de usuarios conectados a la re Wireless en especifico de dispositivos móviles y se presentó un detalle debido a que algunos de ellos no se podían conectar a la red y algunos otros se conectaban pero no podían ingresar a la aplicación.

 

He revisado el log de la WLAN y observo varios como los siguientes:

 

*Dot1x_NW_MsgTask_6: Sep 27 10:50:20.670: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 74:8d:08:58:96:5e - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04
*Dot1x_NW_MsgTask_5: Sep 27 10:50:20.478: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 80:b0:3d:7a:18:2d - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04
*Dot1x_NW_MsgTask_7: Sep 27 10:50:20.457: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 80:b0:3d:b1:64:4f - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04
*Dot1x_NW_MsgTask_1: Sep 27 10:50:20.392: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 64:70:33:61:05:09 - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04

 

 

*spamApTask7: Sep 27 10:51:09.347: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 0, WLAN ID 2, count 2 from AP e0:0e:da:8a:d4:10
*spamApTask7: Sep 27 10:51:09.347: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 0, WLAN ID 1, count 1 from AP e0:0e:da:8a:d4:10
*spamApTask5: Sep 27 10:50:52.374: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 1, WLAN ID 1, count 1 from AP e0:0e:da:86:81:50
*spamApTask5: Sep 27 10:50:52.373: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 0, WLAN ID 2, count 1 from AP e0:0e:da:86:81:50

 

Me pueden ayudar a identificar a que se deben por favor.

8 RESPUESTAS 8

Hola @ohjamerica

Puedes postear el output del comando show wlan <id_number>

 

 

 

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Hola Daniel

 

Adjunto el archivo con la salida del comando.

 

Gracias.

Autenticas por 802.1x ?

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Si, es correcto

 

La autenticación es 802.1x

Que dispositivos conectaste el día de hoy? de casualidad hoy ingresaron escaner a tu red?

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

La mayoría de equipos que se conectaron el día de hoy fueron dispositivos móviles (IOS y Android) esto debido a que se tuvo un evento y tenían que accesar a una aplicación a través de su dispositivo móvil para hacer una votación.

 

En un auditorio donde tenemos 8 AP's hubo aproximadamente 300 -400 conexiones concurrentes, y fue cuando se presentó el problema con la red Wireless.

Después del proceso de autentiacación 8021.x entre los dispositivos y los Access Point, este ultimo, deriva una master key, la cual debe der aceptada por el cliente y enviar una respuesta de regreso al Access Point si el regreso no se hace a tiempo el Access Poin tincrementa su contador y re-envia una nueva llave. Si el AP recibe la respuesta del cliente justo después de la retransmisión de la llave, entonces existe un mistmach. Una solución puede ser incrementar el tiempo de espera para que el Access Point pueda obtener una respuesta sobre la primera llave enviada.  Trata con el siguiente comando:

config advanced eap eapol-key-timeout 

Intenta con 300 milisegundos y ve que pasa.

***Please rate the answer if this information was useful***

**Por favor si la información fue util marca esta respuesta como correcta**

*Tu reconocimiento nos alienta a seguir participando en los foros *

 

 

 

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Gracias por tu ayuda Daniel

 

Aún no aplico la configuración recomendada, en cuanto lo haga posteo mi retro.

 

Saludos!