只有单台radius设备,802.1x配置逃生,RADIUS认证无效则进行本地认证问题,
dot1x 逃生,(如果服务器挂了),在domain域中正常是关联了我们的radius服务器名后面跟none参数
domain aaa
authentication lan-access radius-scheme bj_radius none
authorization lan-access radius-scheme bj_radius none
accounting lan-access radius-scheme bj_radius none
先进行本地认证bj_radius,连不上服务器时不认证
测试时,阻断到联软路由配null0, 可以做到radius互联不通后,终端可以免认证上网
但dis radius scheme状态,radius 服务器状态,出现block和active不间断切换,这样子是否正常?
(0)
最佳答案
设备探测服务器不通,就会置为block,但是状态会不断切换为active应该不对吧。
在一次认证或计费过程中,如果设备在尝试与从服务器通信时,之前已经查找过的服务器状态由block恢复为active,则设备并不会立即恢复与该服务器的通信,而是继续查找从服务器。如果所有已配置的服务器都不可达,则认为本次认证或计费失败?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论