2020网络802.1x与EAD故障排查.docx
《2020网络802.1x与EAD故障排查.docx》由会员分享,可在线阅读,更多相关《2020网络802.1x与EAD故障排查.docx(9页珍藏版)》请在第一文库网上搜索。
1、802.1X与EAD故障排查定位故障的思路是:以802.Ix认证流程为基本方向。排查设备的基本配置后,关于UR1跳转部分,先查看终端是否可以正常跳转至UR1,然后确保UR1包含在Free-IP中,确保终端与UR1主机间的连通性正常、关于认证部分,首先确保设备上802.Ix认证方式正确,然后查看设备侧是否手工配置RadiUSSerVer下发的相关属性,最后查看客户端、RadiusSerVer上记录的认证失败原因及查看设备的相关1og。1、检查802.Ix、AAA、DOmain的配置检查802.1x、AAA、Doinain等配置,各部分注意事项如下:802.Ix部分:Administrator20
2、15-12-1303:48:49authenticationdefau1t命令酉己置的证方法不区分用户类型,即对所有类型的用户都起作用。此配置的优先级低于具体接入方式的配置。在全局配置及接口下使能802.Ix认证。例如:通过当前配置可确认在全局及生能了802.1x。dot1xinterfaceCigabitEthemet1/0/1port1inkmodebridgedot1x#AAA部分:配置RadiUSSCheme认证方案,指定认证、计费服务器。配置Nas-IP且保证NaSTP到认证、计费服务器可达。同时保证USe1NanIe-FOn1Iat和Server-TypeRadiusServer匹
3、配。例如:通过当前配置可知RadiUSSCheme的Server-TyPe为EXtended,User-Name-Format为Without-Domaino认证计费SerVer都为1111o#radiusschemeh3cserver-typeextendedprimaryauthentication1.1.1.1primaryaccounting1.1.1.1keyauthenticationcipher$c$3$1nc/dseniG8XMSFKqsWbRTwjOOvF4A=keyaccountingcipher$c$3jPXWZG1Z4d64iZDVzNn5n12yJrvu=user-n
4、ame-formatwithout-domain#Domain部分:在DOmain视图下引用相应的RadiUSSCheme方案,认证授权方案必须同时指定。例如:通过当前配置可知,Domain下引用的RadiUSSCheme方案为h3cO#domainh3cauthenticationaccessradius-schemeh3cauthorization1an-accessradius-schemeh3caccounting1an-accessradius-schemeh3caccess-1imitdisab1estateactiveid1e-cutdisab1eseif-service-ur1
5、disab1eWWW#2、UR1跳转是否成功在浏览器中访问任意网站,设备都会将其重定向至UR1页面。3、确保UR1地址包含在Free-IP中在终端认证成功之前仅有Free-IP中的地址才允许访问,因此需确保UR1地址包含在FreeTP中。命令:disp1aydot.Ix例如:通过命令查看,可以确认UR1地址6.6.6.6包含在FreeTP6.6.6.0/24范围内。disp1aydotIxEquipment802.IXprotoco1isenab1edCHAPauthenticationisenab1edEADquickdep1oyisenab1edConfiguration:Transmit
6、Period30s,HandshakePeriod15sQuietPeriod60s,QuietPeriodTimerisdisab1edSuppTimeout30stServerTimeout100sReauthPeriod3600sTheIDaXiroa1retransmittingtines2EADquickdep1oyconfiguration:UR1:htt:/6.6.6.6:8080/eadFreeIP:6.6.6.0255.255.255.0EADtimeout:30m4、确保终端DNS解析正常、终端与UR1间路由正常只有终端DNS解析正常、终端与UR1间路由正常,UR1跳转才可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2020 网络 802.1 EAD 故障 排查