交换机能正常认证MAC,但是如果是非授权MAC认证后,freeradius只能识别mac,不能查找到是哪个交换机提交的非授权MAC,现在找不到是哪个交换机被人接入了无线路由器。。。
freeradius的失败日志:
Wed Jan 24 14:04:47 2024 : Auth: (1644) Login incorrect (chap: &control:Cleartext-Password is required for authentication): [ea7c881bf9df/<CHAP-Password>] (from client all_client port 16801822 cli EA-7C-88-1B-F9-DF)
只有MAC,没有说是哪个交换机接入的。。。
交换机配置:
radius scheme mac-radius
primary authentication 192.168.16.x
primary accounting 192.168.16.x
secondary authentication 192.168.16.x
secondary accounting 192.168.16.x
key authentication xxxx
key accounting xxxx
timer realtime-accounting 30
user-name-format without-domain
#
domain mac-dom
authentication lan-access radius-scheme mac-radius
authorization lan-access radius-scheme mac-radius
access-limit disable
state active
idle-cut disable
self-service-url disable
(0)
最佳答案
您好,dis mac-address xxxx查到他就可以了
(0)
他没接入成功,mac表没有的,如果允许他接入,但是我的交换机很多。。一个一个找太久了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
他没接入成功,mac表没有的,如果允许他接入,但是我的交换机很多。。一个一个找太久了