Print

S5130S认证失败

2025-10-16 发表

问题描述

dot1x中继方式    sw下接一个hub,只有一个终端6400-6a48-bb4e无法认证成功

过程分析

接口上没有配置mac-vlan enable,授权VLAN 失败了, 接口已经有一个1x用户在线下发VLAN,在VLAN10 里, 又上来一个用户下发VLAN 7,和第一个用户的VLAN不一样,这种会授权失败的。

#

interface GigabitEthernet1/0/12

port link-type hybrid

port hybrid vlan 1 to 31 51 to 52 197 200 202 untagged

dot1x

dot1x mandatory-domain dot1x

mac-authentication

mac-authentication domain dot1x

 

*Feb  4 23:47:43:974 2013 H3C RADIUS/7/PACKET:

    User-Name="\006\007YzpfHRhVbHghFkhhJgcjceeMUvE=  101"

    Service-Type=Framed-User

    State=0x384449444b4b6247

   

    Termination-Action=Default

    Tunnel-Type:0=VLAN

    Tunnel-Medium-Type:0=IEEE-802

    Tunnel-Private-Group-Id:0="\000\000\000\007"

    Session-Timeout=315360000

    Acct-Interim-Interval=3600

    H3c-Server-String=[]

    EAP-Message=0x03020004

    Message-Authenticator=0x1469dcff10cd368e6750f246ca9440e7

 

解决方法

配置mac-vlan enable