Print

某局点mac认证服务器踢终端下线失败问题排查经验案例

2024-12-19 发表

问题描述

某局点使用mac认证,反馈服务器踢用户下线无法成功

过程分析

通过抓包确认,服务器发送disconnect requst后设备恢复了disconnect nak,通过对比设备发送的radius requset发现,ac发送的radius request中的用户名是小写,但是服务器发送的disconnect requst是大写,因此被拒绝;

解决方法

ac配置mac-authentication user-name-format mac-address with-hyphen   six-section  uppercase  命令后将mac认证格式名改成大写与服务器一致后问题解决