交换机配置了dot1x认证,在不认证的时候也有网,不知道为啥,认证也是可以通过的,在IMC上可以看到接入记录,但是下线之后访问互联网也没问题,这是为啥
(0)
最佳答案
根据您的问题,可能有以下几种原因导致您的现象:
1. 您的交换机配置了认证前域授权功能,即在用户通过认证之前,允许用户访问指定的VLAN或域。这样,用户可以在不认证的情况下访问网络,但是访问范围受到限制。如果您想关闭这个功能,您可以在802.1X接入模板中执行命令 undo authentication pre-domain enable。
2. 您的交换机配置了静默期功能,即在用户下线后,设备不会立即释放用户的认证信息,而是保留一段时间。这样,用户可以在下线后继续访问网络,直到静默期结束。如果您想关闭这个功能,您可以在802.1X接入模板中执行命令 dot1x timer quiet-period 0。
3. 您的交换机配置了重认证功能,即在用户认证成功后,设备会定期向用户发送认证请求,以检查用户的状态。如果用户没有响应认证请求,设备会认为用户已经下线,并释放用户的认证信息。如果您想关闭这个功能,您可以在802.1X接入模板中执行命令 dot1x timer re-authenticate 0。
(0)
好的,感谢
客气了
交换机有没有配置account
(0)
radius下有响应超时时间
哪个地方,接口下嘛?
radius下有响应超时时间
看是否配置了静态mac表之类的,应该是交换机的问题
(0)
其他接口有地址学习MAC绑定的配置port-security配置
但是当前接口下是没有这个配置的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
客气了