802.1X认证成功不上线的可能原因和排错思路概述

更新时间:2023-06-13 23:45:14
  • 下载
  • 分享
  • 收藏
一、适用场景
现象1:用户不上线能上网
现象2:用户不上线不能上网

二、基本原则:
以优先恢复客户业务为第一要务,在业务恢复后在进行问题原因的排查
一、业务恢复
1、由于802.1x认证是接合交换机进行认证,阻断功能是在交换机上实现的,如果需要恢复业务,需要在交换机上关停802.1x功能来恢复业务。

2、若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息找技术支持;

二、可能原因
第三方产品&环境问题
1、流量不经过AC设备且未发送计费报文

功能配置问题
1、未开启跨三层且计费报文中未携带客户端IP
上线原理
[attach]27684[/attach]
1、交换机发送该用户的计费报文(accounting)给AC
2、AC收到计费报文后检查跨三层是否获取到对应的IP和MAC对应关系,然后上线并回复交换机上线成功。

排查思路
1、抓包确认是否能收到计费报文
2、检查交换机的radius计费配置是否正确
3、检查跨三层配置是否正确
联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
案例让我的问题处理变得简单了