提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

802.1x异常注销问题排障概述

|

问题描述

802.1x异常注销问题排障概述

解决方案

802.1x下线原理:
一、常规下线原理:
1、PC发送eap-logoff的报文给交换机
2、交换机收到后发送停止计费报文给AC,AC注销用户并发送注销成功的计费报文给交换机
3、交换机收到注销报文后同时发送eap-failure报文注销PC的用户

二、13.0.15及以上版本后802.1x支持强制注销的功能(支持无流量注销,MAC变动注销,修改密码注销等等):
强制注销原理:
1、AC强制注销用户后并通过udp 3799的radius报文(该报文中不会携带用户名)通知交换机强制注销该用户
2、交换机收到3799的注销报文后注销掉交换机在线的用户并同时通知终端注销用户
3、终端收到注销报文后把状态变为未认证状态

注意:
该功能需要交换机同时开启coa/dm功能配合使用,如果交换机不开该功能会导致AC注销了用户,但是交换机未注销,导致流量还是能通过交换机,但是到了AC设备后重新根据终端的IP匹配对应的认证策略

我要分享
文档编号: 218193
作者: admin
更新时间: 2023-01-05 17:29
适用版本: