imc服务器上面,通过配置LDAP服务,将集团的用户信息同步过来,其中园区有staff无线网(只可以访问集团内网和部分外网)和guest无线网(不可以访问集团内网,可以访问所有外网),原则要求staff网用户通过802.1x进行认证,guest网用户通过portal方式进行认证,但是目前存在以下2个问题:
1、staff网用户通过802.1x认证的时候,每次需要输入2-3次用户名和密码方可登录;
2、guest用户,原则上不允许集团员工进行登录,只可以给访客进行使用,但是测试发现,有部分员工用自己账号登录,接入策略为802.1x策略,原计划在接入策略里面,通过增加接入场景实现,但是测试失效,第二个办法,在AC上面,修改guest网安全类型为portal,但是需要删除网络信息后方可重建;
想问问有没有什么建议解决以上2个问题?
其中imc和ldap服务器为同一台服务器。
(0)
最佳答案
802.1x认证可以用如下的命令优化一下:
dot1x timer tx-period 2
dot1x timer supp-timeout 2
dot1x retry 10
如果还不行,那得抓包看一下啦,是不是报文交互有问题
(0)
你这个是针对802.1x认证需要多次输入用户名和密码的解决办法吗
domain dot1x authentication lan-access radius-scheme imc authorization lan-access radius-scheme imc accounting lan-access radius-scheme imc access-limit disable state active idle-cut enable 45 10240 self-service-url disable AC上802.1x配置如上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
domain dot1x authentication lan-access radius-scheme imc authorization lan-access radius-scheme imc accounting lan-access radius-scheme imc access-limit disable state active idle-cut enable 45 10240 self-service-url disable AC上802.1x配置如上