问题一:无线转发模式为本地转发,且需要进行802.1X认证,请问有无配置案例参考?这时候用户的认证流量是怎么到认证服务器的?应该不需要经过AC吧,但是用户没有认证通过,好像没有获取到地址,此时用户发出的认证的数据报文的源地址是填的什么地址???
问题二:无线转发模式为本地转发,且需要进行802.1X认证,ap与ac之间通过ipsec跨隧道建立连接,请问怎么才可以实现让用户的认证的数据报文可以通过隧道到达AC,这个ACL该怎么写将这部分流量选出来????
请大家帮忙解答一下,谢谢
(0)
最佳答案
终端接入SSID后报文通过CAPWAP隧道发送给AC触发AAA认证,AC将认证报文发送给radius server,源ip为AC的地址(可通过nas-ip指定)。认证服务器认证通过后下发授权vlan、acl,终端就可以在vlan内广播dhcp discover报文,通过中继到dhcp server上获取ip地址。之后终端就以获取的ip地址进行业务转发,本地转发模式业务流量直接经过ap转发给交换机,集中式转发业务流量在ap上封装capwap到AC上解封装后转发。二者在初始认证时都需要到AC上进行认证。
(0)
其实可以仔细看看相关的介绍https://www.h3c.com/cn/d_202006/1309783_30005_0.htm
先认证成功才会获取到地址,请求地址的都是都是0.0.0.0,既然想让认证的数据到到AC就不要做本地转发了被,不然数据都不会经过AC
案例可以参考知了上的https://zhiliao.h3c.com/Theme/details/110563
(1)
AP和AC通过隧道连接,肯定做直接转发,怎么让认证的流量走到隧道对端的AC
AP和AC通过隧道连接,肯定做直接转发,怎么让认证的流量走到隧道对端的AC
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
802.1x认证通过EAP报文出发认证。 请参考https://www.h3c.com/cn/d_202007/1312639_30005_0.htm#_Toc44948599