执行命令 display authentication mode确认NAC配置模式: 统一模式认证域之间存在优先级,终端在优先级高的认证域中进行认证:MAC OUI指定认证域 > 指定接入类型的强制域 > 非指定接入类型的强制域 > 用户名中携带的合法域 > 指定接入类型的默认域 > 非指定接入类型的默认域 > 全局默认域。 首先确认全局是否根据MAC OUI指定了认证域,然后再确认认证接口下绑定的认证模板是否通过access-domain指定了默认域或强制域,最后再确认全局默认域。请执行以下步骤进行检查。 执行命令display current-configuration | include mac-authen force mac-address检查是否根据MAC OUI指定了认证域。[HUAWEI] display current-configuration | include mac-authen force mac-addressdomain huawei mac-authen force mac-address e024-7f95-7200 mask ffff-ffff-ff00
未配置时,请执行步骤2。 已配置时,请确认该配置是否正确。如果不正确,请在系统视图下执行命令domain domain-name mac-authen force mac-address mac-address mask mask修改配置。
执行命令display authentication-profile configuration检查认证模板下认证域是否配置。[HUAWEI] display authentication-profile configuration name authen1 ……… Force domain : - //强制域 Dot1x force domain : - Mac-authen force domain : - //MAC接入类型的强制域 Portal force domain : - Default domain : - //默认域 Dot1x default domain : - Mac-authen default domain : - //MAC接入类型的默认域 Portal default domain : -
未配置时,请确认是否需要配置。如果无需配置,请执行步骤2;如果需要配置,请在认证模板视图下执行命令access-domain domain-name mac-authen [ force ]。 已配置时,请确认配置是否正确。如果不正确,请在认证模板视图下执行命令access-domain domain-name mac-authen [ force ]。
执行命令 display aaa configuration确认全局默认域。[HUAWEI] display aaa configuration …… Administrator user default domain: default_admin Normal user default domain : huawei //全局默认域 Domain : total: 32 used: 2 Authentication-scheme : total: 17 used: 2 Accounting-scheme : total: 16 used: 1 Authorization-scheme : total: 16 used: 1 ....... 根据全局默认域,执行命令display domain name domain-name确认该域下的认证、计费方案以及绑定的认证服务器配置。 [HUAWEI] display domain name huawei …… Authentication-scheme-name : radius //认证方案 Accounting-scheme-name : default //计费方案 Authorization-scheme-name : - Service-scheme-name : - RADIUS-server-template : default //Radius服务器模板 然后执行命令display authentication-scheme、display accounting-scheme、display radius-server configuration template确认配置是否正确。如果不正确,请执行相应的命令修改。
传统模式认证域之间存在优先级,终端在优先级高的认证域中进行认证:MAC OUI指定认证域 > 接口下指定的MAC认证域 > 全局默认域。 首先确认全局是否根据MAC OUI指定了认证域,最后再确认全局默认域。请执行以下步骤进行检查。 执行命令display current-configuration | include mac-authen domain检查是否根据MAC OUI指定了认证域或接口下指定了认证域。[HUAWEI] display current-configuration | include mac-authen domainmac-authen domain huawei
未配置时,请执行步骤2。 已配置时,请确认该配置是否正确。如果不正确,请在系统视图下执行命令mac-authen domain isp-name [ mac-address mac-address mask mask ]修改配置,或在接口视图下执行命令mac-authen domain isp-name修改配置。
执行命令 display aaa configuration确认全局默认域。[HUAWEI] display aaa configuration …… Administrator user default domain: default_admin Normal user default domain : huawei //全局默认域 Domain : total: 32 used: 2 Authentication-scheme : total: 17 used: 2 Accounting-scheme : total: 16 used: 1 Authorization-scheme : total: 16 used: 1 ....... 根据全局默认域,执行命令display domain name domain-name确认该域下的认证、计费方案以及绑定的认证服务器配置。 [HUAWEI] display domain name huawei …… Authentication-scheme-name : radius //认证方案 Accounting-scheme-name : default //计费方案 Authorization-scheme-name : - Service-scheme-name : - RADIUS-server-template : default //Radius服务器模板 然后执行命令display authentication-scheme、display accounting-scheme、display radius-server configuration template确认配置是否正确。如果不正确,请执行相应的命令修改。
|