• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX3508H配置逃生服务模板后不生效

2022-11-30 发表
  • 0关注
  • 1收藏 1009浏览
粉丝:1人 关注:0人

问题描述

现场WX3508H无线控制器结合iMC做802.1X认证接入网络,采用逃生服务模板方式实现逃生,配置后逃生生效,但是服务器恢复后客户端无法进行认证。


过程分析

现场一开始想要在iMC侧使用radius逃生方案,后续因某些原因改为在无线控制器侧通过配置逃生服务模板实现逃生。配置逃生服务模板后,模拟服务器不可达,逃生模板生效,但是重启恢复iMC后客户端无法进行认证。

首先检查无线控制器侧配置:

#

wlan service-template test //无线服务模板

 ssid test1

 vlan 28

 client forwarding-location ap vlan 100

 fail-permit enable keep-online //在模板下启用逃生功能,逃生后已上线用户保持在线状态

 akm mode dot1x

 cipher-suite ccmp

 cipher-suite tkip

 security-ie rsn

 security-ie wpa

 client-security authentication-mode dot1x

 dot1x domain imc

 service-template enable

#

wlan service-template taosheng //逃生服务模板

 ssid taosheng

 vlan 28

 client forwarding-location ap vlan 100

 fail-permit template //将服务模板配置为逃生服务模板

 service-template enable

#

 radius session-control enable

 radius-server test-profile taosheng username test-portal interval 1 //配置radius服务器探测模板

#

radius scheme imcc

 primary authentication 1.1.1.1 key simple 123 test-profile taosheng

 primary accounting 1.1.1.1

 key authentication simple 123

 key accounting simple 123

 user-name-format without-domain

#

domain imc

 authentication lan-access radius-scheme imcc

 authorization lan-access radius-scheme imcc

 accounting lan-access radius-scheme imcc

#

wlan ap-group 6330

 firmware-upgrade enable

 region-code CN

 vlan 1

 ap A-3F-AP01

 ap A-3F-AP02

 ap-model WA6330

  map-configuration flash:/apcfg.txt

  radio 1

   max-power 6

   radio enable

   channel band-width 20

   radar-detect disable

   sacp anti-sticky enable rssi 25 interval 2 forced-logoff

   service-template test1 vlan 103 //绑定802.1X认证的无线服务模板

   service-template taosheng vlan 103 //绑定逃生服务模板

  gigabitethernet 1

  smartrate-ethernet 1

#

检查设备侧配置没有发现问题

继续检查iMC侧:

看进程状态正常:



继续排查uam

发现uam工作模式为逃生模式



解决方法

uam工作模式按指导手册调整为正常模式,逃生服务模板生效,终端实现逃生,服务器恢复后可继续认证。


分析原因:由于现场在配置逃生服务模板前,尝试使用过iMCradius逃生工具,没有将uam工作模式从逃生模式切换回正常模式,导致设备侧使用逃生服务模板后,终端正常逃生但没有办法恢复认证。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作