authentication default radius-scheme和authorization lan-access radius-scheme有什么区别?
map和路由这些都配置正常,ise上都通过认证,AC接口抓包也有ise的回包,但ac上报错 STAMGR/5/STAMGR_MACA_LOGIN_FAILURE : A user failed MAC authentication.Reason:Received deauthentication packet with reason code 1 in Userauth state.
(0)
最佳答案
Authentication default radius-scheme"和"authorization lan-access radius-scheme"的主要区别在于它们适用的场景不同。 "authentication default radius-scheme"通常用于配置设备的默认认证方案,适用于任何需要进行用户身份验证的情况,如802.1x身份验证等。而"authorization lan-access radius-scheme"则用于配置设备的局域网访问授权方案,适用于控制用户在特定网络资源上执行特定操作的情况,如访问控制列表(ACL)和策略。
在这种情况下,AC报错 "STAMGR/5/STAMGR_MACA_LOGIN_FAILURE: A user failed MAC authentication. Reason: Received deauthentication packet with reason code 1 in Userauth state." 可能是由于认证请求的Mac地址与ISE上定义的MAC地址不匹配造成的。您可以检查认证服务配置,确保Mac认证与Radius配置信息一致,并尝试清除AC缓存和重新启动ISE服务以解决此问题。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论