• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

msr 930 ac

2020-08-29提问
  • 0关注
  • 1收藏,1072浏览
粉丝:0人 关注:0人

问题描述:

已按照文档设置无线的radius认证 认证开起来已经通过 就是电脑连接不上


设置已检查过了 应该没有问题

现象好像是一直在认证 其中可见认证已过的信息

组网及组网描述:

msr 930 AC

+ 26 AP

 Login authentication Password: <H3C>dis cu <H3C>dis current-configuration # version 5.20, ESS 0002P01 # sysname H3C # domain default enable ***.*** # telnet server enable # dar p2p signature-file flash:/p2p_default.mtd # ndp enable # ntdp enable # cluster enable # port-security enable # dot1x authentication-method eap # password-recovery enable # vlan 1 # vlan 2 name Vlan2 # radius scheme ceaftc server-type extended primary authentication 192.168.13.185 key authentication cipher user-name-format without-domain nas-ip 192.168.13.43 # domain ***.*** authentication lan-access radius-scheme ceaftc authorization lan-access radius-scheme ceaftc accounting lan-access radius-scheme ceaftc access-limit disable state active idle-cut disable self-service-url disable domain system access-limit disable state active idle-cut disable self-service-url disable # user-group system group-attribute allow-guest # local-user admin password cipher authorization-attribute level 3 service-type telnet service-type web # wlan rrm dot11a mandatory-rate 6 12 24 dot11a supported-rate 9 18 36 48 54 dot11b mandatory-rate 1 2 dot11b supported-rate 5.5 11 dot11g mandatory-rate 1 2 5.5 11 dot11g supported-rate 6 9 12 18 24 36 48 54 # wlan service-template 5 crypto ssid Ceaftc_staff bind WLAN-ESS 4 cipher-suite tkip cipher-suite ccmp security-ie rsn service-template enable # cwmp undo cwmp enable # wlan ap-group default_group ap test ap test2 ap 3c8c-4032-4e80 dot11a radio enable dot11bg radio enable # interface Aux0 async mode flow link-protocol ppp # interface Cellular0/0 async mode protocol link-protocol ppp # interface NULL0 # interface Vlan-interface1 ip address 192.168.1.1 255.255.255.0 # interface Vlan-interface2 ip address 192.168.13.43 255.255.255.0 # interface GigabitEthernet0/0 port link-mode route # interface GigabitEthernet0/1 port link-mode bridge port access vlan 2 # interface GigabitEthernet0/2 port link-mode bridge # interface GigabitEthernet0/3 port link-mode bridge port access vlan 2 # interface GigabitEthernet0/4 port link-mode bridge # interface WLAN-ESS4 port access vlan 2 port-security port-mode userlogin-secure-ext port-security tx-key-type 11key undo dot1x handshake dot1x mandatory-domain ***.*** undo dot1x multicast-trigger # wlan ap test model WA2620i-AGN id 2 serial-id 219801A0CNC151002996 radio 1 service-template 5 radio enable radio 2 service-template 5 radio enable # wlan ap test2 model WA2620i-AGN id 3 serial-id 219801A0CNC131003169 radio 1 service-template 5 radio enable radio 2 service-template 5 radio enable # load xml-configuration # load tr069-configuration # user-interface tty 12 user-interface aux 0 user-interface vty 0 4 user privilege level 3 set authentication password 

最佳答案

zhiliao_3D4FU 知了小白
粉丝:0人 关注:0人

用freeradius做的,用windows来做也不行的。

怎么改成用本地认证


改成本地认证也是不行


interface WLAN-BSS32 

 port link-type hybrid 

 port hybrid vlan 1 untagged 

 port-security port-mode userlogin-secure-ext 

 port-security tx-key-type 11key 

 dot1x mandatory-domain ***.***



interface WLAN-Radio1/0/1 

 service-template 1 interface wlan-bss 32


wlan service-template 1 crypto 

 ssid h3cx 

 cipher-suite ccmp 

 security-ie rsn 

 security-ie wpa 

 service-template enable



暂无评论

1 个回答
粉丝:5人 关注:1人

认证过的话,连无线应该没问题。


做的什么认证,可以配置认证未本地用户测试

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明