配置如下:
1. portal server youxian ip 10.168.1.253 port 2000 key cipher $c$3$KetwaRXla466g/CkuW2dE+7eqAjuLw== url http://10.168.1.253:80
portal free-rule 10 source ip any destination ip 10.168.1.253 mask 255.255.255.255
portal free-rule 50 source ip any destination ip 114.114.114.114 mask 255.255.255.255
portal local-server ip 10.168.1.253
2. interface Vlan-interface1145
ip address 10.20.145.254 255.255.255.0
portal server youxian method direct
portal domain youxian
portal nas-ip 172.18.1.254
3. domain youxian
authentication portal radius-scheme youxian
authorization portal radius-scheme youxian
accounting portal radius-scheme youxian
access-limit disable
state active
idle-cut disable
self-service-url disable
4.radius scheme youxian
server-type extended
primary authentication 10.168.1.253 key cipher $c$3$60hncewGHulHrIC0upPw4N/CxvUbUQ==
primary accounting 10.168.1.253 key cipher $c$3$4ec7EL7sN7YGb3ds8cvFlRoKBY0PjQ==
key authentication cipher $c$3$Ry7qikGGJS4H+uzt4EXr/m/xD/eekg==
key accounting cipher $c$3$WXTC1hcMY/mGUbva5GcGgzojAjYO+A==
timer realtime-accounting 15
nas-ip 172.18.1.254
accounting-on enable send 3
目前认证那边抓包 看了日志还是没有 nasip 和用户mac地址,是哪里问题呢,麻烦华三技术人员看下,谢谢了。
(0)
您的portal认证配置没有明显的错误,但是您的认证那边抓包看了日志还是没有nasip和用户mac地址,可能有以下几种原因:
1. 您的认证服务器没有正确地解析radius报文中的NAS-IP和Calling-Station-Id属性,这两个属性分别表示NAS的IP地址和用户的MAC地址。您可以检查您的认证服务器的软件版本和配置,看是否支持这两个属性的解析。
2. 您的认证服务器和NAS之间的网络连接有问题,导致radius报文丢失或损坏,无法获取NAS-IP和用户MAC地址。您可以使用ping或traceroute命令,测试您的认证服务器和NAS之间的网络连通性和延迟,看是否有异常。
3. 您的认证服务器和NAS之间的时间同步有问题,导致radius报文的时间戳不一致,无法进行认证和计费。您可以使用ntp或sntp命令,设置您的认证服务器和NAS之间的时间同步,看是否能解决问题。
(0)
打400热线过联系采购渠道h3c认证代理商由专业工程师协助看看吧
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明