802.1X认证,配合RADIUS***,RADIUS***需要过去终端MAC地址,需要怎么解决?
802.1X认证,配合RADIUS***,RADIUS***需要过去终端MAC地址,需要怎么解决?
(0)
最佳答案
1x认证时,radius的access-request报文里默认就会带终端的mac地址,可以在服务器上抓包看一下
(0)
现在RADIUS Server上看不到终端MAC
现场高速我说是,RADIUS Server获取不到IP地址,MAC是能获取到的 在交换机上通过dis connect 看到IP=N/A;
radius server获取不到终端的mac需要radius server查一下是不是取错字段了。1x认证在认证通过之前是没有请求IP地址的,1x认证过了之后才会请求IP地址,所以在radius报文中获取不到终端IP地址是正常的
好的,感谢,那RADIUS Server那边获取不到终端IP地址,知道大概是什么问题吗?
刚才前面不是说了么,1x认证过了之后终端才会请求IP地址,所以radius报文中获取不到终端的IP地址
我明白你说的这个了,现场现在是,802.1x认证通过后,在RADIUS 服,务,器 上面看不到终端的MAC
通常是radius服务器通过设备发送的access-request报文中的终端mac地址字段来获取,如果终端都认证通过了,说明交互没问题,需要radius服务器核实一下是否在认证交互的时候去取这个字段了,或者这个radius服务器是通过哪种方式获取终端mac的先确认一下
好的,谢谢
我发了几张图片,MAC认证那几条认证已经成功了,但是IP还是没获取到,这个是否有问题?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我发了几张图片,MAC认证那几条认证已经成功了,但是IP还是没获取到,这个是否有问题?