接口下开启了802.1X和MAC认证,报错DOT1X/7/ERROR: Mismatched identifier,802.1X认证吗;
debugging信息如下,有谁碰到过,知道原因吗;
*Aug 7 11:22:19:516 2023 SH_CXY_12_9F_A03_O_Access_34U DOT1X/7/ERROR: Mismatched identifier.
*Aug 7 11:22:25:826 2023 SH_CXY_12_9F_A03_O_Access_34U DOT1X/7/EVENT: Processing new mac event: UserMAC=0068-ebc9-8ee5, VLANID=1356, Interface=GigabitEthernet1/0/2.
*Aug 7 11:22:25:827 2023 SH_CXY_12_9F_A03_O_Access_34U DOT1X/7/EVENT: BE is in Initialize state: UserMAC=0068-ebc9-8ee5, VLANID=1356, Interface=GigabitEthernet1/0/2.
*Aug 7 11:22:25:827 2023 SH_CXY_12_9F_A03_O_Access_34U DOT1X/7/EVENT: Notified PortSec of new MAC processing result 1: UserMAC=0068-ebc9-8ee5, VLANID=1356, Interface=GigabitEthernet1/0/2.
*Aug 7 11:22:30:982 2023 SH_CXY_12_9F_A03_O_Access_34U DOT1X/7/EVENT: BE is in Initialize state: UserMAC=0068-ebc9-8ee5, VLANID=1356, Interface=GigabitEthernet1/0/2.
*Aug 7 11:22:30:983 2023 SH_CXY_12_9F_A03_O_Access_34U DOT1X/7/EVENT: Interface GigabitEthernet1/0/2 received Set the port authorization status to unauthorized event.
(0)
最佳答案
您好,参考
dot1x multicast-trigger命令用来开启802.1X的组播触发功能。
undo dot1x multicast-trigger命令用来关闭802.1X的组播触发功能。
【命令】
dot1x multicast-trigger
undo dot1x multicast-trigger
【缺省情况】
802.1X的组播触发功能处于开启状态。
配置认证触发功能时,请参考以下配置限制和指导:
· 若端口连接的802.1X客户端不能主动发起认证,则需要开启组播触发功能。
· 若端口连接的802.1X客户端不能主动发起认证,且仅部分802.1X客户端需要进行认证,为避免不希望认证或已认证的802.1X客户端收到多余的认证触发报文,则需要开启单播触发功能。
· 建议组播触发功能和单播触发功能不要同时开启,以免认证报文重复发送。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论