、    

 

华为S系列交换机有线接入认证异常【802.1X认证失败】设备与RADIUS服务器的802.1X用户认证方式不一致

晋城摊馍 纯小米制作 无掺杂 无添加 拼多多搜索 晋城摊馍

执行命令display authentication mode确认NAC配置模式:
unified-mode:统一模式。
common-mode:传统模式。

统一模式

执行命令display dot1x-access-profile configuration,根据Authentication method字段检查设备配置的802.1X用户认证方式与RADIUS服务器是否一致。

根据Authentication method字段检查设备配置的802.1X用户认证方式与RADIUS服务器是否一致

统一模式下,802.1X用户认证方式默认为 eap(即EAP中继认证方式)。如果不一致,请在802.1X接入模板视图下执行命令dot1x authentication-method { chap | pap | eap }修改802.1X用户认证方式。

注:对于绝大多数终端,设备需配置认证方式为EAP中继认证方式。

 

传统模式

执行命令display current-configuration | include dot1x authentication-method,

执行命令display current-configuration | include dot1x authentication-method

传统模式下,802.1X用户认证方式默认为chap(即CHAP的EAP终结认证方式)。如果不一致,请在系统视图或接口视图下执行命令dot1x authentication-method { chap | pap | eap }修改802.1X用户认证方式。

注:

系统视图和接口视图下同时配置dot1x authentication-method时, 接口视图下配置优先生效。

对于绝大多数终端,设备需配置认证方式为EAP中继认证方式。

ICP备案号:晋ICP备18007549号-1