使用inode做1x并开启ead的场景下逃生是如何实现?
当认证服务器不可达后inode是如何感知到的?此时是否还会因为没有终端安全检测而下线?
(0)
最佳答案
inode会进入逃生模式,不检查ead
UAM如何告知iNode当前认证是逃生模式?
1、对于EAP认证方式,UAM在认证交互的第一个11号报文里的challenge属性里下发逃生标识,具体为challenge的第9和第10字节分别为0x06和0xff,随后6个字节全为0xff。
2、在计费开始报文的回应报文里携带透传属性(61)下发子属性100,以标识是逃生模式。
下发逃生标识功能有以下局限性:
1、认证客户端必需是iNode才有意义;
2、如果是PAP或CHAP认证方式,下发逃生标识只有通过计费开始回应报文这一个渠道,因为需要接入设备把逃生标识透传给客户端,目前只有H3C和华为系列的设备支持这种透传方式。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论