身份验证失败,信息如下:
Equipment 802.1X protocol is enabled EAP authentication is enabled EAD quick deploy is disabled Configuration: Transmit Period 30 s, Handshake Period 15 s Quiet Period 60 s, Quiet Period Timer is disabled Supp Timeout 30 s, Server Timeout 100 s Reauth Period 3600 s The maximal retransmitting times 3 EAD quick deploy configuration: EAD timeout: 30 m The maximum 802.1X user resource number is 2048 per slot Total current used 802.1X resource number is 0 GigabitEthernet1/0/2 is link-up 802.1X protocol is enabled Handshake is disabled Handshake secure is disabled 802.1X unicast-trigger is disabled 802.1X user-ip freeze is disabled Periodic reauthentication is disabled The port is an authenticator Authentication Mode is Auto Port Control Type is Port-based 802.1X Multicast-trigger is enabled Mandatory authentication domain: ***.*** Guest VLAN: NOT configured Auth-Fail VLAN: NOT configured Critical VLAN: NOT configured Critical recovery-action: NOT configured Max number of on-line users is 2048 EAPOL Packet: Tx 66, Rx 19 Sent EAP Request/Identity Packets : 56 EAP Request/Challenge Packets: 0 EAP Success Packets: 0, Fail Packets: 10 Received EAPOL Start Packets : 9 EAPOL LogOff Packets: 0 EAP Response/Identity Packets : 10 EAP Response/Challenge Packets: 0 Error Packets: 0 Controlled User(s) amount to 0
端口配置如下:
port link-mode bridge port access vlan 2 stp edged-port enable undo dot1x handshake dot1x mandatory-domain ***.*** dot1x port-method portbased dot1
我需要查看端口报文发送接收情况,和交换机同服务器报文交互情况,看看报文到哪一步停止了,查阅资料,没有发现相关配置命令。麻烦工程师提供下谢谢。
(0)
您好,只能查看TC,参考
display stp tc命令用来显示生成树所有端口收发的TC或TCN报文数。
【命令】
display stp [ instance instance-list | vlan vlan-id-list ] tc [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
instance instance-list:显示指定MSTI中所有端口收发的TC或TCN报文数。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id1 [ to instance-id2 ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。instance-id2的值大于等于instance-id1的值。&<1-10>表示前面的参数最多可以输入10次。
vlan vlan-id-list:显示指定VLAN中所有端口收发的TC或TCN报文数。vlan-id-list为VLAN列表,表示多个VLAN,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。vlan-id2的值大于等于vlan-id1的值。&<1-10>表示前面的参数最多可以输入10次。
slot slot-number:显示指定成员设备上所有端口收发的TC或TCN报文数,slot-number表示设备在IRF中的成员编号。如果不指定该参数,将显示所有成员设备上所有端口收发的TC或TCN报文数。
【使用指导】
在STP/RSTP模式下,显示信息按照端口名称的顺序排列。
在PVST模式下:
· 如果未指定VLAN,则显示所有VLAN中所有端口收发的TC或TCN报文数,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
· 如果指定了VLAN,则显示指定VLAN中所有端口收发的TC或TCN报文数,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
在MSTP模式下:
· 如果未指定MSTI,则显示所有MSTI中所有端口收发的TC或TCN报文数,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
· 如果指定了MSTI,则显示指定MSTI中所有端口收发的TC或TCN报文数,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
【举例】
# 在MSTP模式下,显示指定slot上MSTI 0中所有端口收发的TC或TCN报文数。
<Sysname> display stp instance 0 tc slot 1
-------------- STP slot 1 TC or TCN count -------------
MST ID Port Receive Send
0 Ten-GigabitEthernet1/1/11 6 4
0 Ten-GigabitEthernet1/1/12 0 2
表1-10 display stp tc命令显示信息描述表
字段 | 描述 |
MST ID | MSTI的编号 |
VLAN ID | VLAN的编号 |
Port | 端口名称 |
Receive | 端口收到的TC或TCN报文数 |
Send | 端口发出的TC或TCN报文数 |
(0)
验证的时候 出现 1.Unauthenticated user : MAC address: a08c-fdc6-628c 大概率是什么问题?
收集radius信息
<H3C>t m
<H3C>t d
<H3C>debugging radius all
收集dot1x信息
debug dot1x all
(0)
未经身份认证的用户
验证的时候出现 1.Unauthenticated user : MAC address: a08c-fdc6-628c 大概率是什么问题?
未经身份认证的用户
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
验证的时候 出现 1.Unauthenticated user : MAC address: a08c-fdc6-628c 大概率是什么问题?