现象:认证通过可以上网,不认证也可以上网,请问下什么原因导致的
路由:到认证服务器路由可达
型号:H3C S5130S-28P-EI
部分配置:
radius scheme radius1
primary authentication x.x.x.x
primary accounting x.x.x.x
key authentication cipher ***
key accounting cipher ***
user-name-format without-domain
nas-ip x.x.x.x
#
radius scheme system
user-name-format without-domain
#
domain bbb
authentication lan-access radius-scheme radius1 none
authorization lan-access radius-scheme radius1 none
accounting lan-access radius-scheme radius1 none
#
domain system
#
domain default enable system
#
interface GigabitEthernet1/0/12
port access vlan 20
dot1x
dot1x mandatory-domain bbb
dot1x re-authenticate
dot1x re-authenticate server-unreachable keep-online
mac-authentication
mac-authentication domain bbb
mac-authentication parallel-with-dot1x
检查命令
<S5130>dis dot1x connection
Total connections: 1
Slot ID: 1
User MAC address: **5f-**00-**
Access interface: GigabitEthernet1/0/12
Username: ***
User access state: Successful
Authentication domain: bbb
Authentication method: EAP
AAA authentication method: RADIUS
Initial VLAN: 20
Authorization untagged VLAN: N/A
Authorization tagged VLAN list: N/A
Authorization ACL number/name: N/A
Authorization dynamic ACL name: N/A
Authorization user profile: N/A
Authorization CAR: N/A
Authorization URL: N/A
Termination action: Radius-request
Session timeout period: 72000 s
Online from: 2013/01/01 01:03:51
Online duration: 0h 0m 6s
(0)
最佳答案
根据您的问题,可能有以下几种原因导致您的现象:
1. 您的交换机配置了认证前域授权功能,即在用户通过认证之前,允许用户访问指定的VLAN或域。这样,用户可以在不认证的情况下访问网络,但是访问范围受到限制。如果您想关闭这个功能,您可以在802.1X接入模板中执行命令 undo authentication pre-domain enable。
2. 您的交换机配置了静默期功能,即在用户下线后,设备不会立即释放用户的认证信息,而是保留一段时间。这样,用户可以在下线后继续访问网络,直到静默期结束。如果您想关闭这个功能,您可以在802.1X接入模板中执行命令 dot1x timer quiet-period 0。
3. 您的交换机配置了重认证功能,即在用户认证成功后,设备会定期向用户发送认证请求,以检查用户的状态。如果用户没有响应认证请求,设备会认为用户已经下线,并释放用户的认证信息。如果您想关闭这个功能,您可以在802.1X接入模板中执行命令 dot1x timer re-authenticate 0
(0)
应该和你后面配置的none有关系
去掉domain 下的none,只使用raidus的方式
(0)
好的,谢谢 我试一下
好的,谢谢 我试一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明