3510e对接外部ac进行portal认证,之前出现过一个问题是用户上线几秒就下线问题,经过排查是WAC的认证审计模板导致的问题,在模板配置上开启了radius审计功能,失败后动作为用户拒绝上网。后来关闭审计可以了。
第二次是在wac上开了个免认证策略
portal free-rule 10 source ip 172.19.30.0 mask 255.255.255.0 destination ip any
开了几个月后关这个策略的时候,又出现认证五秒就掉线的情况,经过排查抓包外部ac设备,发现用户在认证过程中外部ac在回wac时候,回了两个req_auth并且seriano一样,wac控制器无法识别哪个是正确的req_auth,会认为对端异常,导致报文交互失败。
这种情况下,请问如何在wac上调整,做一些类似可以让wac不认为对端异常,使用第二次发的req_auth,然后继续认证流程回包。
或者是什么原因导致行为ac会回两个req_auth给wac啊?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
额,这个就是我发的,只不过找到问题了,那个贴没人回,我新开一个贴子问问,找到问题后我把这个删除了,在原贴贴出解决方案