现象:iNode 更新后短暂显示连接成功,马上变回【连接】按钮,只能访问部分网页。
核心原因:新版本客户端EAD 安全检查不通过 / 802.1x 保活握手异常 / 驱动冲突,认证身份成功,但 EAD 准入校验失败,服务器主动踢下线;仅部分网页能访问,一般是 DNS / 路由策略被 EAD 策略控制。
1)旧版本 iNode 卸载不干净,驱动残留(最高概率) 控制面板卸载 iNode,重启电脑,删除 iNode 安装目录,使用管理员权限重新安装 EIA 后台定制打包的 iNode 版本(不要网上随便下载通用包,EIA 平台会校验客户端版本 / 特征)。
重点:EIA 策略如果设置了【最低 iNode 版本校验】,通用非定制包就算认证成功也会被立刻踢下线。
2)Windows 自带 802.1x 冲突 网卡属性→身份验证,取消勾选 “启用此网络的 IEEE802.1X 验证”,Windows 自带的 802.1X 会和 iNode 抢 EAP 报文,握手失败直接下线。
3)多网卡、虚拟机网卡冲突 禁用多余网卡(VMware 虚拟网卡、WLAN、VPN 网卡),只保留当前正在认证的物理网卡;iNode 更新后虚拟网卡驱动容易异常。
4)代理 / 安全软件拦截 EAD 心跳 关闭浏览器代理、360 / 火绒等安全软件;EAD 需要 UDP 9019 端口和 iMC 策略服务器通信,端口不通会直接强制下线。
1)查看 EIA 在线用户日志:看下线原因,安全检查失败(补丁、杀毒软件、注册表、代理检测)是最常见。
2)账号是否单点登录限制:账号在别的终端在线,本端认证成功后立刻被踢。
3)iMC UAM/EAD 版本和新 iNode 客户端是否兼容,版本不匹配会 EAD 校验失败。
4)接入交换机:dot1x handshake握手报文,新版本客户端和交换机握手协商异常,收不到 EAP 应答就踢用户。
ipconfig看是否拿到内网 IP;大概率两点:①安装了非 EIA 定制版 iNode,版本校验 / EAD 安全检查失败,服务器强制踢下线;②Windows 自带 802.1X 或虚拟机网卡驱动冲突,保活握手失败。 解决优先:卸载清理干净,重装 EIA 后台导出的定制 iNode,关闭网卡自带 802.1x,禁用多余虚拟网卡,再测试。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论