资料中心

802.1x认证失败且iNode提示收到设备的EAP Failure报文

2024-10-29发表
  • 0收藏

描述

问题描述:802.1x认证,iNode提示信息收到设备的EAP Failure报文

排查思路:

终端侧抓包可以看到,设备侧给终端回应了EAP Failure报文

而从服务器的抓包看,收到设备侧的radius认证请求报文后,服务器没有回应,判断是这个问题导致认证失败

一般此类问题需要检查

1、EIA上接入设备的radius共享密钥和设备侧配置是否一致

2、检查服务器侧radius相关端口(1812,1813,1810)监听是否正常

3、EIA进程状态是否都正常

4、统一地址文件server_addr.xml文件中EIA组件的地址是否是实际物理网卡地址

进一步检查后,发现现场server_addr.xml文件中EIA组件的地址均为192.168.122.1,而不是实际物理网卡地址,导致实际UAM监听的是192.168.122.1这个ip的1812,1813端口,而设备侧是在给服务器物理网卡发送认证报文,因此得不到回应


解决方法:

1、EIA部署时有几个子组件,需要手工输入网卡ip

2、若已经用默认的192.168.122.1部署,需要将iMC/common/conf路径下的server_addr.xml文件中的192.168.122.1都改为物理网卡地址,并重启iMC服务和进程,修改后现场问题解决


提出建议

    +

亲~登录后才可以操作哦!

确定

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作