提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

三、确认是否是认证模块丢包

|

问题描述

确认是否是认证模块丢包

解决方案

1、如果数据包也到了AC,依旧不上线,可能是认证模块丢弃了,可以先看认证排障工具,过滤用户的IP,看具体提示,看不出来继续往下排查。

2、检查认证策略是否配置了单点登录

3、检查绑定关系,看核心交换机的MAC是否被绑定,看用户的IP/MAC/用户名是否被绑定
       ① 确认用户名是否被绑定:
            用户名就是数据包里面的user-name字段,从用户绑定里面搜索用户名,看是否有绑定其他东西;也需要去组织结构搜这个用户名,看用户是否被禁用或者勾选了限制登录。
       ② 确认用户的MAC是否被绑定:
          拿着这个MAC去搜IP/MAC绑定和用户绑定,看MAC是否被绑定。
       ③ 确认IP是否被绑定:
           拿着测试用户的IP去用户绑定、IP/MAC绑定去搜,看是否被绑定。


我要分享
文档编号: 216281
作者: admin
更新时间: 2023-01-05 17:29
适用版本: