按照 https://www.h3c.com/cn/d_202007/1313592_30005_0.htm#_Toc45034445 配置好 dot1x, 客户端 (Win10 自带 dot1x 认证) 无法获取 IP 地址, 接口显示0收包.
进入交换机 dis dot1x session 检查,能确认客户端对应的 MAC 地址已经通过认证, dis mac-address int gi 0/x 显示对应的 VLAN 是 1,不是 radius 服务器上配置的 VLAN.
另一台新点的交换机 S5024X-EI dot1x 功能正常,没有上述问题。
Radius 服务器(FreeRadius) VLAN 下发是按照 ***.***/rfc/rfc3580#section-3.31 配置的。
(0)
最佳答案
dot1x 配置几乎一样。
补充一下,还有两台 H3C 4320i AP 和一台 Huawei 交换机 S5700 ,都配置有 dot1x,功能都正常。
更新:
-----------------------------
这个型号应该是不支持 VLAN 下发了,或者需要特殊配置(文档里面没有说明)。 不打算浪费时间了,准备换设备。
很好奇为啥这种基本功能支持还有问题,RFC 3580 标准化是 2003 年 9 月,这个型号是 2007 年 10 月发布的。
(0)
两台配置都是一样的吗
(0)
有办法 debug 问题吗?
有办法 debug 问题吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明