所有iPhone 17 Pro Max(iOS 26.x)连接802.1X(PEAP)的SSID时,输入账号密码后转圈约10秒,提示"无法加入网络",不弹证书信任窗口。同一账号在其他型号iPhone、安卓手机上认证正常,全网其他终端也正常。RADIUS服务器收不到这些iPhone的认证请求。 AC在probe视图下执行display system internal wlan client history-record,iPhone的MAC全部失败,reason code均为2018(Received deauthentication packet in Userauth state),从未上线成功;另有20多个MAC连该SSID只有失败记录,怀疑也是iPhone 17。 已尝试无效:1)手机安装RADIUS根CA及PEAP描述文件;2)还原手机网络设置、重建Wi-Fi配置;3)测试AP的5G射频临时由802.11ax改为802.11ac;4)确认无弱信号拒绝。 请教: 1. 社区提到WA6600系列与iPhone 17(N1芯片)在iOS 26.1后存在802.1X兼容问题,WA6600-CMW710-R2489P01已修复,是否同一问题? 2. 与WX3540H配套、能修复该问题的推荐AC/AP版本是什么?能否AC保持R5458P03,仅通过APDB(wlan image-load filepath local + wlan apdb)单独升级WA6638?跨度较大是否有风险? 3. 升级前有无临时规避办法(射频或dot1x参数)? 4. 设备已过保,能否获取修复版本,流程是什么?
AC:WX3540H 两台IRF,Comware 7.1.064 Release 5458P03 AP:WA6638(FIT)共38台,软件R2458P03,Bootware 7.14 认证:802.1X,PEAP-MSCHAPv2,外置FreeRADIUS 服务模板:AKM 802.1X,RSN,CCMP;WPA3、PMF、802.11r均关闭 dot1x全局:Max-tx 30s,Supp timeout 30s,Server timeout 100s,Max auth requests 2
这个不一定是兼容性bug,reason code 2018+RADIUS收不到请求更像是AC侧配置问题。可以查下无线服务模板里有没有配client-security ignore-authentication,有的话先undo掉;再确认dot1x authentication-method eap和RADIUS方案、ISP域绑定对不对。这些都没问题再往兼容性上想。
刚看了没有client-security ignore-authentication;全局 dot1x authentication-method eap;服务模板配置 client-security authentication-mode dot1x + dot1x domain wifi-id;域 wifi-id 绑定 RADIUS 方案 wifi-id,服务器状态 Active。同一 SSID 其他终端认证正常(10-05 以来 577 次成功,99 个 dot1x 在线),只有iPhone 17 系列全部失败且 RADIUS 无请求。有什么方法可以定位吗?或者在AC或者AP上开什么debug调试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
刚看了没有client-security ignore-authentication;全局 dot1x authentication-method eap;服务模板配置 client-security authentication-mode dot1x + dot1x domain wifi-id;域 wifi-id 绑定 RADIUS 方案 wifi-id,服务器状态 Active。同一 SSID 其他终端认证正常(10-05 以来 577 次成功,99 个 dot1x 在线),只有iPhone 17 系列全部失败且 RADIUS 无请求。有什么方法可以定位吗?或者在AC或者AP上开什么debug调试