• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
案例类型
搜索
取消
产品线
关键字
发布者
发布时间

无线远端做802.1x终端无法通过认证

2019-04-09发表
  • 3关注
  • 1收藏,410浏览
0

组网及说明

问题描述

V7版本无线ac做802.1x,结合第三方服务器做远端认证。本身集中转发,网关在核心交换机上。

使用windows自带客户端进行802.1x认证时,出现连上无线后会提示认证失败,然后断开无线。关闭802.1x认证能够正常上网

过程分析

从问题现象来看,可以排除无线本身连通性问题。

收集debug进行下一步分析

PAM_RADIUS: Processing RADIUS authentication. 

*Mar 28 17:45:13:677 2019 AC RADIUS/7/EVENT:  

PAM_RADIUS: Fetched authentication reply-data successfully, resultCode: 2 

*Mar 28 17:45:13:678 2019 AC STAMGR/7/Event: [MAC: 5c93-a2e9-79a9, BSSID: 90e7-1021-3b90]Received an async authentication response: RespCode=32. 

*Mar 28 17:45:13:678 2019 AC STAMGR/7/Event: [MAC: 5c93-a2e9-79a9, BSSID: 90e7-1021-3b90]AAA processed authentication request and returned continue. 

*Mar 28 17:45:13:678 2019 AC STAMGR/7/FSM: [MAC: 5c93-a2e9-79a9, BSSID: 90e7-1021-3b90]BE state machine entered Request state. 

*Mar 28 17:45:13:678 2019 AC STAMGR/7/Timer: [MAC: 5c93-a2e9-79a9, BSSID: 90e7-1021-3b90]Deleted the server response timer.

 *Mar 28 17:45:13:679 2019 AC STAMGR/7/PktSend: [MAC: 5c93-a2e9-79a9, BSSID: 90e7-1021-3b90] 

-----Packet HEAD----- 

Mac Frame Type: 0x888e 

Protocol Version ID: 0x1 

Packet Type: 0x0 Packet Length: 6 

-----Packet Body----- 

Code: 0x1 

Identifier: 3 

Length: 6

从debug信息来看,客户端上线正常进行认证,一直到上面都正常,直到

*Mar 28 17:45:13:678 2019 AC STAMGR/7/Timer: [MAC: 5c93-a2e9-79a9, BSSID: 90e7-1021-3b90]Deleted the server response timer. 

同时注意到下面的报文内容code代码为0x1属于终端主动下线 。根据无线802.1x的安全认证,怀疑终端存在问题

解决方法

经过沟通,终端没有导入证书,导致无法通过认证。

指导现场导入证书后能够正常通过。

对于802.1x无线认证,终端必须导入证书保证安全性。


0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作