因为接入层交换机是十几年前的型号,不支持配置802.1x认证,打算在汇聚层上配置,汇聚是华三的10500最近新上的,配置完成后,发现客户端无法认证成功,首先配置命令是正确的,因为命令曾在接入交换机测试过,802.1x认证正常,后来网上排查发现:
使能802.1X的设备和用户之间存在二层交换机时,为何802.1X认证用户无法通过认证? 802.1X认证过程中的EAP协议报文,是一种BPDU报文。对于BPDU报文,华为公司的交换机设备当前缺省不做二层转发。因此如果使能802.1X的设备和用户之间还存在二层交换机,就必须在其上配置二层透明传输,否则用户发送的EAP报文将无法到达认证设备,进而无法通过认证。 802.1X认证报文二层透明传输功能配置步骤如下:1.在二层交换机全局视图下执行命令:l2protocol-tunnel user-defined-protocol dot1x protocol-mac 0180-c200-0003 group-mac 0100-0000-0002 2.在二层交换机连接上行网络接口以及连接用户的所有下行接口下执行命令:l2protocol-tunnel user-defined-protocol dot1x enable与bpdu enable
根据以上应该是接入交换机把802.1x的EAP报文阻断了,导致汇聚10500X收不到认证请求,我的问题是有没有更好的解决办法可以解决此问题
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论