华三接入交换机 型号:S5120-52P-SI 版本:V7
配置文件使用的是 深信服工具 Dot1XTool.exe
问题: 配置上去之后,发现PC无法通过认证。
登录H3设备查看配置,发现和深信服工具生成的配置都一致。
解决思路: 1、1812 1813端口是否被策略所拒绝 2、接入交换机是否配置去往AC的路由
1、1812 1813端口是否被策略所拒绝
和甲方老师沟通和在现场进行测试,发现并没有做策略拒绝这些端口,并且内网并没有安全设备
2、接入交换机是否配置去往AC的路由
查看交换机配置的路由,发现并没有去往AC的路由 配置路由后,交换机可以与AC进行互通,发现还是认证不成功!!!
仔细查看配置后,发现该接入交换机 不仅仅有一个三层地址,这样的话, 很有可能交换机不知道哪个Vlanif接口可以和AC进行通信
那样的话,在 radius scheme 模板中 指定 交换机的源地址与 AC进行互通
配置上去之后,认证直接成功
问题所在: 在接入交换机上面如果有多个IP地址,认证不成功,很有可能是因为要指定 自身IP地址。 如果在交换机 直接配置 去往 AC的32位路由,也是可以的。(去往AC的路由尽量一条)
|