提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

检查认证策略是否限制用户认证

|

问题描述

AC旁路模式,部署上架后断网

解决方案

确认设备接线没有问题,把设备跳开网络恢复 ,而接上AC后就断网,此时需要检查认证策略的设置
1、【用户认证与策略】-【用户认证】-【认证策略】查看认证策略的设置


如果认证方式为密码认证,需要确保AC同终端的IP地址能正确通讯:
AC设备镜像口收到终端的数据包后,判断用户没有通过认证,认证策略设置为密码认证。此时,AC会从管理口发tcp rst包中断PC的连接,同时对http数据包发302重定向包。pc收到302重定向包后,就会访问设备的认证页面了。
这个过程中,AC需要发rst包和302重定向包给PC,PC需要能访问到设备的认证页面(tcp80端口)

如果认证策略为不允许认证,那设备就会发tcp rst包中断PC与外网的通讯。

2、认证策略设置查看没有问题后,需要检查用户是否通过认证,如用户未通过认证,可能和用户绑定,IP/MAC绑定,用户登录限制等相关。

3、检查配置没有问题,建议开数据直通,快速定位丢包原因。


我要分享
文档编号: 60111
作者: sangfor6029
更新时间: 2018-12-28 13:34
适用版本: