根据日志信息(Reason Code:2206)和H3C无线控制器特性,分析如下:
动态黑名单默认开启
动态黑名单功能在AC上默认启用(即使未手动配置),触发条件包括:
The client is in the dynamic blacklist.(Reason Code:2206) 即源于此。问题核心点
Reason Code:2206 明确指向MAC认证失败触发的动态黑名单机制,与是否手动开启无关。
# 进入系统视图
system-view
# 关闭MAC认证失败的静默定时器(推荐)
mac-authentication timer quiet 0
# 或缩短静默时间至1秒(保留安全机制)
mac-authentication timer quiet 1
作用:
quiet 0 彻底禁用静默期,用户认证失败后可立即重连。quiet 1 将静默期缩至1秒,减少对业务影响。radius scheme <方案名>
timer response-timeout 5 # 缩短RADIUS超时为5秒(默认5秒,可进一步调低)
timer retry 2 # 减少重试次数
display mac-authentication
Quiet timer value: 0s # 成功关闭后显示0
mac-authentication timer quiet 1 解决(参考案例代码)。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论