问题描述:802.1x认证,iNode提示信息收到设备的EAP Failure报文
排查思路:
终端侧抓包可以看到,设备侧给终端回应了EAP Failure报文
而从服务器的抓包看,收到设备侧的radius认证请求报文后,服务器没有回应,判断是这个问题导致认证失败
一般此类问题需要检查
1、EIA上接入设备的radius共享密钥和设备侧配置是否一致
2、检查服务器侧radius相关端口(1812,1813,1810)监听是否正常
3、EIA进程状态是否都正常
4、统一地址文件server_addr.xml文件中EIA组件的地址是否是实际物理网卡地址
进一步检查后,发现现场server_addr.xml文件中EIA组件的地址均为192.168.122.1,而不是实际物理网卡地址,导致实际UAM监听的是192.168.122.1这个ip的1812,1813端口,而设备侧是在给服务器物理网卡发送认证报文,因此得不到回应
解决方法:
1、EIA部署时有几个子组件,需要手工输入网卡ip
2、若已经用默认的192.168.122.1部署,需要将iMC/common/conf路径下的server_addr.xml文件中的192.168.122.1都改为物理网卡地址,并重启iMC服务和进程,修改后现场问题解决
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作