提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

802.1X认证成功不上线的可能原因和排错思路概述

|

问题描述

一、适用场景
现象1:用户不上线能上网
现象2:用户不上线不能上网

二、基本原则:
以优先恢复客户业务为第一要务,在业务恢复后在进行问题原因的排查

告警信息

一、业务恢复
1、由于802.1x认证是接合交换机进行认证,阻断功能是在交换机上实现的,如果需要恢复业务,需要在交换机上关停802.1x功能来恢复业务。

2、若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息找技术支持;

二、可能原因
第三方产品&环境问题
1、流量不经过AC设备且未发送计费报文

功能配置问题
1、未开启跨三层且计费报文中未携带客户端IP

有效排查步骤

上线原理
1、交换机发送该用户的计费报文(accounting)给AC
2、AC收到计费报文后检查跨三层是否获取到对应的IP和MAC对应关系,然后上线并回复交换机上线成功。

排查思路
1、抓包确认是否能收到计费报文
2、检查交换机的radius计费配置是否正确
3、检查跨三层配置是否正确

解决方案

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

操作影响范围

婳影 发表于 2022-9-16 09:23
  
逻辑清晰              
临兵斗者 发表于 2022-9-16 15:51
  
表述清晰,很有帮助
Davidsun 发表于 2022-9-16 16:43
  
这个不是单点登录的逻辑嘛?

我要分享
文档编号: 219529
作者: admin
更新时间: 2023-05-23 10:34
适用版本: