MSR56-60做为portal认证接入设备,interface Ten-GigabitEthernet2/0/12口开启layer3 portal 认证,10.6.14.103为认证服务器地址。
配置 portal free-rule 0 destination ip 10.6.14.103 255.255.255.255 之后不生效,核心交换机下的用户ping 不通 服务器地址,
配置portal free-rule 1 source interface Ten-GigabitEthernet 2/0/12 之后 才可以ping通服务器地址,同时10.6.14.0网段其他服务器地址也可以ping通。这种情况下可以正常认证,用户可以加入相应vpn-instance,但是不能调用对应 vpn-instance内的路由。
(0)
有可能是portal free-rule 0 destination ip
10.6.14.103
255.255.255.255下发失败了。
(0)
有可能,但是配置就是一条命令,怎么才能下发成功呢?
配置中能查看到么?dis logb 看是否有报错,正常来说没有问题,或者是不是目的服务器ip写错了?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置中能查看到么?dis logb 看是否有报错,正常来说没有问题,或者是不是目的服务器ip写错了?