交换机s2700 dot1x认证通过后自动断网解决方案
问题描述s2700交换机V100R006C03
友商radius服务器---核心交换机---s2700接入----pc
接入交换机配置如下:
dot1x enable
dot1x authentication-method eap
dot1x timer quiet-period 10
dot1x timer reauthenticate-period 200
radius-server template rd1
radius-server shared-key simple petrochina
radius-server authentication x.x.x.x 1812
radius-server authentication x.x.x.x 1812 secondary
radius-server accounting x.x.x.x 1813
radius-server accounting x.x.x.x 1813 secondary
undo radius-server user-name domain-included
radius-server authorization x.x.x.x shared-key simple petrochina
radius-server authorization x.x.x.x shared-key simple petrochina
interface Vlanif1
ip address X.X.X.X 255.255.255.224
interface Ethernet0/0/1
port link-type access
port default vlan 14
dot1x max-user 1
dot1x guest-vlan 150
dot1x port-method port
ip route-static 0.0.0.0 0.0.0.0 X.X.X.X
故障现象:
pc接入s2700以后并通过客户端软件认证,认证通过以后,在使用过程中随机掉线。需要重新认证才能接入。
处理过程
1、将端口下dot1x reauthenticate 关闭 ,关闭后pc重新接入不能通过认证,并且已经接入的pc还会出现随机掉线的情况。
2、当pc出现认证失败的时候,在pc的服务里面重启wired autoconifg这个服务后,网络恢复正常。单后续还会掉线。
3、客户表示使用友商交换机不会出现这个问题。
4、在设备上将服务器下发的Session-Timeout属性屏蔽掉。屏蔽相关命令(radius模板视图,依次执行以下两个命令):
radius-server attribute translate
radius-attribute disable session-timeout receive
根因**** Hidden Message *****
{:6_290:} 支持一下~~~ 果您要查看本帖隐藏内容 遇到同样问题 ,学习了 {:6_267:} 感谢分享谢谢谢谢 =学习一下 谢谢 感谢分享谢谢谢谢 学习中。 学习中。果然恢复才能看吗 感谢分享 +1,+1 遇到相同问题来学习下 :victory: