• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

802.1X認證時偶發性出現認證失敗

  • 0關注
  • 1收藏 592瀏覽
粉絲:0人 關注:0人

組網及說明

認證服務器旁掛核心,核心下聯S55705570連接認證客戶端

告警信息

S5570連接認證客戶端接口開啟了802.1XMAC認證現場802.1X認證時偶發性出現認證失敗的問題。

問題描述

802.1X認證時偶發性出現認證失敗

過程分析

 

現場配置的為802.1X中繼模式,認證過程如下:

認證失敗時進行debug和抓包

Debug發現未收到終端的EAP-Start報文

*Oct 10 22:34:26:815 2024  S5570S-3 DOT1X/7/EVENT: Processing new mac event: UserMAC= xxxx-xxxx-ed65, VLANID=1115, Interface=GigabitEthernet1/0/38.

*Oct 10 22:34:26:822 2024  S5570S-3 DOT1X/7/EVENT: BE is in Initialize state: UserMAC= xxxx-xxxx-ed65, VLANID=1115, Interface=GigabitEthernet1/0/38.

*Oct 10 22:34:26:822 2024  S5570S-3 DOT1X/7/EVENT: Notified PortSec of new MAC processing result 1: UserMAC= xxxx-xxxx-ed65, VLANID=1115, Interface=GigabitEthernet1/0/38.

 

*Oct 10 22:34:27:196 2024  S5570S-3 DOT1X/7/EVENT: Sending EAP packet: Identifier=12, type=1.

 

在認證終端側抓包發現,收到設備的request報文,也回應了response,但是設備側沒有收到。

現場接口下同時開啟了MAC認證和802.1X認證,懷疑由於802.1X認證沒有通過導致MAC認證沒有通過,導致終端進入MAC靜默,在靜默定時器內交換機對收到的MAC報文丟棄導致無法認證。

將MAC認證關閉測試觀察測試沒有發現認證失敗的問題,後續調整mac認證靜默時間

通過如下命令調整靜默時間測試,缺省為60

 

mac-authentication timer quiet quiet-value:表示靜默定時器。其中quiet-value表示靜默定時器的值,取值範圍13600,單位為秒。

現場改為5秒後測試觀察認證正常。

 

 

解決方法

通過如下命令調整靜默時間為5秒後測試正常。

 

mac-authentication timer quiet quiet-value:表示靜默定時器。其中quiet-value表示靜默定時器的值,取值範圍13600,單位為秒。

該案例對您是否有幫助:

您的評價:1

若您有關於案例的建議,請反饋:

1 個評論
粉絲:0人 關注:0人

進入係統視圖。 

system-view 

進入接口視圖。 

interface interface-type interface-number 

配置端口的MAC地址認證和802.1X認證並行處理功能。 

mac-authentication parallel-with-dot1x缺省情況下,端口在收到源MAC地址未知的報文觸發認證時,按照802.1X完成後再進行MAC地址認證的順序進行處理。


這條命令需要開啟麼

編輯評論

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作