需求:终端接入用户基于不同的vlan的认证;
如组网拓扑,IMC里配置了2个接入策略和接入服务,其中一个勾选绑定vlan ,用于SSID的TSG下的用户接入认证;另一个接入策略不绑定vlan,用于SSID的TEST下的用户接入认证,在IMC接入用户账号配置那里(本该属于TSG下的认证用户),将接入用户的vlan id信息去除后,无线用户连接TEST或TSG,都可正常认证;将该账号绑定vlan id 20后(内层vlan id),连接TEST进行认证,提示:设备vlan 绑定检查失败;但是连接TSG进行认证,同样提示:设备vlan 绑定检查失败;
各位大佬,帮忙看看,这个配置具体是哪里出问题,感谢!

(0)
# 查看SSID与VLAN绑定
display wlan service-template all
# 确认:
# TEST → 业务VLAN 10
# TSG → 业务VLAN 20
# 查看Portal认证VLAN上报配置
display portal server all
display portal interface all
system-view
portal server imc
user-vlan inner # 强制上报内层业务VLAN(TEST=10,TSG=20)
quit
若未配置user-vlan inner,AC 可能上报 AP 管理 VLAN(默认 VLAN1),导致 IMC 校验 VLAN 20 时 mismatch。
Service-TEST:关联接入策略 Policy-TEST(绑定 VLAN 10)Service-TSG:关联接入策略 Policy-TSG(绑定 VLAN 20)wlan service-template TEST
portal apply service-template Service-TEST
wlan service-template TSG
portal apply service-template Service-TSG
Service-TSG,并绑定 VLAN 20Service-TEST,并绑定 VLAN 10(或不绑定,由策略控制)portal server imc user-vlan inner,强制上报业务 VLAN系统 → 接入业务 → 接入日志,看日志里 “用户 VLAN” 字段实际值user-vlan inner 配置user-vlan inner 让 IMC 识别Service-TEST 和 Service-TSG,否则会导致 VLAN 校验混乱
portal server imc user-vlan inner,再验证 IMC 日志里的 VLAN 值,最后修正账号 / 策略的 VLAN 绑定即可解决。(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论