【AC】radius单点登录不成功-客户环境原因

更新时间:2023-06-13 23:43:29
  • 下载
  • 分享
  • 收藏
radius服务器上认证成功,AC上radius单点登录不成功。
1.抓包看通信端口为1812:
检查radius单点登录配置,只配置了IP地址没加端口,因为端口为空默认是使用1813端口,所以需要在IP后面加上1812端口。
2.加上1812端口后radius单点登录依旧不成功,再查看radius报文,发现是缺少Framed-IP-Address字段的,正常数据包如下,应该带有User_Name字段(代表用户名)和Framed-IP-Address字段(代表用户IP):
3.通过确认,认证数据包和计费数据包是都有到AC上来的,但是因为客户那边radius服务器下是二层环境,到radius服务器的数据不带用户的源IP,所以发出的数据包不带Framed-IP-Address字段。

客户那边radius服务器下是二层环境,到radius服务器的数据不带用户的源IP,所以发出的数据包不带Framed-IP-Address字段。
建议客户调整radius服务器的位置,或者想办法让radius服务器读取到将交换机上的ARP数据,从而帮助radius服务器将Framed-IP-Address字段封装进数据包。
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服