S5130EI进行dot1x认证,通过Filter-Id下发acl name,实际授权到了user-profile,请问是什么原因?
(1)
最佳答案
(1)
静态acl,事先已在交换机配置acl name,配置name时交换机限制了必须是字母开头。
下发acl编号有问题吗, 看AAA里定义filter-id是首位是数字才表示acl的。mac认证的配置手册里也有说明:静态ACL可由RADIUS服务器或设备本地授权,且授权的内容是ACL编号。
下发number和name都是通过filter-id,没有区别,可以看图1的debug日志。
filter-id首位是数字,表示acl编号,静态acl里配置也写了需要授权acl编号。在服务器上修改下下发下acl编号,用acl编号下发不要用这个name
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
filter-id首位是数字,表示acl编号,静态acl里配置也写了需要授权acl编号。在服务器上修改下下发下acl编号,用acl编号下发不要用这个name