提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】radius单点登录不成功-客户环境原因

|

问题描述

radius服务器上认证成功,AC上radius单点登录不成功。

处理过程

1.抓包看通信端口为1812:
检查radius单点登录配置,只配置了IP地址没加端口,因为端口为空默认是使用1813端口,所以需要在IP后面加上1812端口。
2.加上1812端口后radius单点登录依旧不成功,再查看radius报文,发现是缺少Framed-IP-Address字段的,正常数据包如下,应该带有User_Name字段(代表用户名)和Framed-IP-Address字段(代表用户IP):
3.通过确认,认证数据包和计费数据包是都有到AC上来的,但是因为客户那边radius服务器下是二层环境,到radius服务器的数据不带用户的源IP,所以发出的数据包不带Framed-IP-Address字段。

根因

客户那边radius服务器下是二层环境,到radius服务器的数据不带用户的源IP,所以发出的数据包不带Framed-IP-Address字段。

解决方案

建议客户调整radius服务器的位置,或者想办法让radius服务器读取到将交换机上的ARP数据,从而帮助radius服务器将Framed-IP-Address字段封装进数据包。
新手224843 发表于 2020-4-23 10:03
  
大。。大佬
炫炫 发表于 2020-10-23 00:37
  
分析的很好
暗夜星空 发表于 2021-10-19 08:13
  
坚持每日学习打卡

我要分享
文档编号: 99797
作者: 2518hehj
更新时间: 2020-03-09 22:04
适用版本: