配合准入厂家宁盾做准入认证。拓扑 PC-交换机-准入认证 采用802.1X认证。配置按照官网配置 AAA及DOT1X。目前PC认证可以通过且PC能认证通过并获取到地址。但是在宁盾管理平台却看不到这点PC的信息(ip.用户信息等)。查了相关案例说是framedw-ip-address 没有携带IP返回给宁盾准入。宁盾准入那边配置没什么,比较简单,且兼容性也没问题。判断交换机侧少配了什么配携带IP过去
Pc 交换机 准入
(0)
PC可以正常认证成功并且获取到地址,802.1x配置无问题,交换机侧没有其他配置命令,查看一下是不是宁盾准入侧需要配置,然后才能查看到。
(1)
宁盾那边并没有其他配置 他所需要的就是获取到交换机发过来携带有IP等信息的包 显示在他后台就行 所以是不是交换机有一条命令 认证完后主动发送携带信息的包出去?
您好,请知:
PC能获取到IP地址且认证通过,说明802.1X的配置基本没有问题。
检查交换机到准入的路由是否可达。
检查交换机内是否有其他的特殊配置,比如ACL拦截了相关的服务端口报文。
另外检查准入这边是否需要进一步配置。
(0)
拓扑是直连测试环境 需要的话我可以把配置发上来
拓扑是直连测试环境 需要的话我可以把配置发上来
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
宁盾那边并没有其他配置 他所需要的就是获取到交换机发过来携带有IP等信息的包 显示在他后台就行 所以是不是交换机有一条命令 认证完后主动发送携带信息的包出去?