无线802.1X认证是否可以携带域名?
无线802.1X 分为EAP中继和EAP终结两种模式。
常规我们采用的是EAP中继方案,该方案的特点就是协议规定要求AC作为radius client只能做数据传递不能做修改。
因此当EAP中继方式的时候 终端输入了什么账号信息 AC的radius 模块就只能携带什么信息。
比如用户输入账号test,AC就只能在radius报文中按照username=test进行发送。无视radius scheme里面有没有配置user-name-format with-domain的规则。
因此如果用户终端输入了不带域名的账号名,AC也不会添加域名信息。
至于EAP终结(很少使用)和mac认证及portal认证 的radius信息 都会按照user-name-format 的参数配置而改变用户名信息。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作