WX3520H AC 做远端的portal认证,认证失败,在设备侧display portal auth-error-record all,显示packet validity check failed bacause packet type invalid,在服务器侧抓包显示设备在回服务器的portal ack_auth报文中,errcude 为1,AC将服务器的认证请求给拒绝了。这种是什么原因,如何解决?
WX3520H 为AC,AP 本地转发,portal认证服务器为第三方的,WX3520H 地址与服务器不在一个网段中。AC做portal的直连认证。
(0)
最佳答案
根据你提供的信息,这个问题可能与AC上的Portal服务器密钥配置不一致有关。让我们一步步分析并解决这个问题:
Portal服务器密钥不一致:AC和Portal服务器之间的密钥必须匹配。请确保AC上的Portal密钥与认证服务器上配置的Portal密钥相同。
开启无线客户端合法性检查:在本地转发模式下,AC没有Portal客户端的ARP表项。为了确保合法用户可以进行Portal认证,需要在AC上开启无线客户端合法性检查功能。你可以使用以下命令开启:portal host-check enable
。
(0)
如果是portal的密钥不一致,那么在经过portal challenge 时就会失败吧! 还能到达portal 的认证请求这一步骤吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果是portal的密钥不一致,那么在经过portal challenge 时就会失败吧! 还能到达portal 的认证请求这一步骤吗?