interface GigabitEthernet1/0/7
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 6 8 untagged
port hybrid pvid vlan 8
mac-vlan enable
dot1x
dot1x mandatory-domain ***.***
undo dot1x multicast-trigger
dot1x guest-vlan 6
dot1x auth-fail vlan 6
日志信息
*Jan 1 02:31:23:688 2013 JF05 DOT1X/7/EVENT: Notified PortSec of AuthenFail result 1: UserMAC=f0de-f139-425b, VLANID=8, Interface=GigabitEthernet1/0/7.
*Jan 1 02:42:52:349 2013 JF05 DOT1X/7/EVENT: Notified PortSec of AuthenFail result 1: UserMAC=f0de-f139-425b, VLANID=8, Interface=GigabitEthernet1/0/7. *Jan 1 02:42:52:379 2013 JF05 DOT1X/7/EVENT: Successfully added a user to Auth-Fail VLAN 6: UserMAC=f0de-f139-425b, Interface=GigabitEthernet1/0/7.
*Jan 1 02:43:53:380 2013 JF05 DOT1X/7/EVENT: Sent EAP-Request/Identity packets to all users of the Auth-Fail VLAN under MAC-based access control: DstMAC=f0de-f139-425b, VLANID=6, Interface=GigabitEthernet1/0/7.
(0)
您好,请知:
*Jan 1 02:43:53:380 2013 JF05 DOT1X/7/EVENT: Sent EAP-Request/Identity packets to all users of the Auth-Fail VLAN under MAC-based access control: DstMAC=f0de-f139-425b, VLANID=6, Interface=GigabitEthernet1/0/7.
认证失败了,以下是排查要点,请参考:
1、检查设备与radius服务器的路由是否可达。
2、检查设备的radius的指向、密钥是否指向正确。
3、检查设备的domain的配置中是否调用了radius方案。
4、检查设备及端口是否已开启了802.1x功能。
5、检查参与认证的用户名、密码是否正确且是否有在radius服务器中存在。
6、检查是否有中间设备拦截了1812和1813端口。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论