设备配置了mac-trigger,第一次认证的时候可以正常认证成功,后续无感知上线也正常,但是当用户地址池配置了expired day 0 hour 8后,第二天无感知就触发不了了,需要重新认证上线,这个是为什么呀
(0)
最佳答案
看下portal认证引用的domain下是否配置了authorization-attribute idle-cut xxx xxxx,其中的时间需要是终端DHCP租期的1/3,否则就容易出现这个故障。
参考案例:https://zhiliao.h3c.com/Theme/details/102472
(0)
DHCP地址租期(expired day 0 hour 8)太短,导致终端第二天拿不到原来的 IP,MAC-Trigger 表项在设备/服务器端是以 “MAC + IP” 为联合关键字建立的。
一旦 IP 变化,设备会认为这是一个“新用户”,旧表项匹配失败,于是触发完整的 Portal 认证,无感知流程被跳过。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论