802.1x认证过程中设备端如何检测与认证服务器是否可达,是通过ping检测机制还是其他的检测机制呢,如果是其他检测机制可否简要叙述一下
(0)
不是icmp报文,是radius报文检测,定期发送radius报文,如果在规定时间,次数内没有收到回应就认为服务器不可达
目前,设备支持两种探测方式:
· 简单探测方式:设备采用探测模板中配置的探测用户名、密码构造一个认证请求报文,并在探测周期内选择随机时间点向引用了探测模板的RADIUS服务器发送该报文。如果在本次探测周期内收到服务器的认证响应报文,则认为当前探测周期内该服务器可达。
· EAP探测方式:设备采用指定的EAP认证方案中配置的EAP认证方法启动服务器探测。在探测过程中,设备会在配置的探测周期超时后使用探测模板中配置的探测用户名和密码,模拟一个合法EAP认证用户向引用了该探测模板的RADIUS服务器发起一次EAP认证,如果在探测超时时间内(不可配)成功完成该次认证,则认为当前探测周期内该服务器可用。
(0)
1、802.1x必然要配置radius服务器地址
2、而radius地址是可以查看状态的
3、display radius scheme
如果看到state:active
就是通的
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论