本帖最后由 ztbf 于 2022-4-21 13:06 编辑
上网行为管理的802.1X 认证很好用,现在公司要求都要安装,这样增加了维护量和时间和工作难度,有时候还需要交换机配合,到导问题处理慢。 一般来说看影响范围来缩小802.1X认证 用户异常下线故障排除,自己按实际工作遇到的问题进行举例,给大家参考,如有不对的地方指证:
上周遇到同事说有电脑dot1x认证 用户异常下线,无法上网,我马上问他附近工位的同事是不是也不正常,如果都是可能就是交换机的出现问题,如果只有它一个的话,可能是帐号或者客户端出现问题。 得到答复是一个用户出现问题后,初步认为是单个用户问题,查看客户端日志分析下问题,查看下线原因,大部份情况需要重新安装客户端,如果还解决不了,需要重新安装操作系统,有时候会点交换机的命令,也能帮忙分析下,
display aaa offline-record mac-address X.X.X
找到 User offline reason 发现是 EAPOL user request ,查下文档说是有说明的 表示用户请求下线 也证明了是客户端的问题
总之出现全网行为管理的802.1X认证 用户异常下线故障排除 ,看影响多少用户,如果大面积是,可能是交换机,如果是个别的,因为是客户端出现问题。 |