无
客户配置了这样的EAD安全策略: 终端未通过安全检查时,下发vlan 35;通过安全检查后,下发安全vlan24。客户测试时发现,即使客户端通过安全检查后仍然会获得vlan35。
1. 从uam日志和抓包中看到,安全检查通过后,iMC服务器有发送session control报文给设备,下发vlan24:
%% 2022-07-25 12:44:40.280 ; [LDBG] ; [262464] ; sendVlantoNas ; Try to send VLAN: 24 for [imcuser03,F8:75:A4:A9:33:86,00000004202207250444140000002732100245,0] to 10.15.10.12(25506).
综上,inode认证时,安全检查通过后,iMC服务器正常下发安全vlan24给设备。
2. 检查设备配置,发现设备上未开启session-control功能,导致收到报文后未响应。
设备上开启session-control功能。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作