S5130交换机型号 V7版本做了802.1X认证对接认证服务器做了Mac地址免认证不成功,交换机日志显示上线后马上就注销的日志信息。麻烦各位大佬有遇到类似情况,分享一下解决方法。
认证服务器是深信服的准入做的旁路部署,在核心上流量镜像过来。
(0)
最佳答案
检查下服务器侧吧
日志看是用户下线了,需要服务器侧协助下线原因
(0)
认证服务器侧抓包只有认证成功的数据包 没有下线的数据包 ,然后认证服务器上这个免认证Mac地址终端,也没在认证服务器上上线过,只是抓包有认证成功的数据包,没有注销的数据包,所以咨询下交换机侧是否是少配置了参数,因为另一个型号5110同样的配置能正常免认证上线。
那你这描述就有我呢提呀,既然认证服务器侧抓包了认证成功报文,没在线记录不就服务器侧问题么。或者说怎么判断的认证成功的数据?其次假设认证成功通知了设备,那也证明交换机把认证请求给了服务器了。说明交换机侧工作就完成了呀。
服务器方让看交换机这边是为啥给他注销了,这个在交换机侧怎么查看日志确认,是否是服务器那边下发的注销信息 还是交换机这边到PC这段自己下发的注销信息
1、既然服务器看到认证信息为为什么没有在线记录信息,不应该服务器侧说明么? 2、如果怀疑交换机侧问题建议debug radius交互或联系400热线/对接渠道H3C认证代理商由专业工程师定位。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 哥 最后咨询下 你上面发哪个截图 处理建议哪个位置 有写怎么查看具体注销原因嘛? 或者交换机侧怎么查看注销是那方发起