交换机上配置portal认证,用户首次登录的时候,会触发portal认证,认证成功之后,用户上线,第三方服务器显示用户上线。
在第三方服务器上将用户踢下线,第三方服务器显示用户不在线,但是用户可以继续上网,并且上网之后,第三方服务器还是显示用户不在线。
已经配置了DAE对接的配置,故障依然在
(0)
配置一下试试 radius session-control enable 这个第三方认证平台可能不生效。
如无效,参考以下案例:
我司设备在结合第三方radius服务器做认证的时候,在radius服务器上要强制用户下线
此时,需要在设备上使能RADIUS DAE服务,设备将作为RADIUS DAE服务器在指定的UDP端口监听指定的RADIUS DAE客户端发送的DAE请求消息,然后根据请求消息进行用户授权信息的修改或断开用户连接,并向RADIUS DAE客户端发送DAE应答消息。
使能RADIUS DAE服务,并进入RADIUS DAE服务器视图。设置RADIUS DAE客户端的IP地址为10.110.1.2,与RADIUS DAE客户端交互DAE报文时使用的共享密钥为明文123456。使能RADIUS DAE服务后,指定DAE服务端口为3790。
<Sysname> system-view
[Sysname] radius dynamic-author server
[Sysname-radius-da-server]client ip 10.110.1.2 key simple 123456
[Sysname-radius-da-server] port 3790
某局点AC配合第三方服务器802.1x认证强制下线失败问题处理经验案例
(0)
配置了的,故障还是在
dae和radius session-control enable都配置了
radius session-control enable 这个可以不配置,第三方识别不了此命令。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
答案里加了一个案例,看一下吧