提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

802.1X本地用户认证不成功的可能原因和排错思路概述

|

问题描述

现象1:收不到交换机发送的认证报文
现象2:收到认证报文后还是认证失败

告警信息

可能原因
第三方产品&环境问题
1、AC和802.1x认证交换机无法通信
2、交换机的服务器ip配置错误导致不发包

功能配置问题
1、共享秘钥错误导致收到报后不回报
2、用户绑定了错误的mac
3、用户不在受登录限制的用户内

有效排查步骤

排查思路
1、检查AC和交换机通讯是否正常
2、检查AC是否收到交换机发送的认证报文:
     未收到:检查交换机是否配置错误
     收到:检查AC配置(秘钥是否正确、绑定关系是否正确、是否开启了跨三层等)

解决方案

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

操作影响范围

我要分享
文档编号: 219311
作者: admin
更新时间: 2023-05-09 15:57
适用版本: