按照官网《H3C交换机 与Windows Server 2016-NPS接入认证功能对接操作指导》的说明配置交换机基于MAC地址作为用户名和密码进行RADIUS认证授予接入权限,配置好以后在gi1/0/5启用mac-authentication,接入单台电脑可以认证成功,但下连傻瓜交换机接入多台电脑时,只有第一台电脑可以认证成功,其它电脑没有认证,请问各位大侠应该如何解决?
gi1/0/5配置:
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 10 11 untagged
port hybrid pvid vlan 10
mac-authentication
(0)
最佳答案
参考
1. 调整端口模式及多用户限制
在接口视图下执行:
interface GigabitEthernet1/0/5
port link-type hybrid //将端口模式改为hybrid(或trunk)
mac-authentication max-user 100 //修改最大允许认证用户数(默认值为1)
2. 检查VLAN配置
确保Hybrid端口已正确放行业务VLAN(如带untagged或tagged参数),避免VLAN过滤导致后续终端无法通信。
3. 关闭可能冲突的安全功能
若启用了port-security等端口安全特性,需关闭或调整其MAC数量限制:
undo port-security enable
4. 确认RADIUS服务器策略
在Windows NPS服务器中检查网络策略,确保未设置单端口终端数限制,且策略匹配条件包含所有终端的MAC地址格式(如用户名/密码均为MAC,不包含域名)。
核心原因:默认情况下,MAC地址认证端口仅允许单个终端认证,需通过mac-authentication max-user显式放开多用户限制,同时调整端口模式以支持多MAC透传。
(0)
老师您好,我在接口增加了mac-authentication max-user 100,该接口pvid vlan 10的电脑可以同时通过认证,但是vlan 11(非pvid vlan)的电脑不能同时发起认证,还有办法解决吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
老师您好,我在接口增加了mac-authentication max-user 100,该接口pvid vlan 10的电脑可以同时通过认证,但是vlan 11(非pvid vlan)的电脑不能同时发起认证,还有办法解决吗?