免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1228 | 回复: 2
打印 上一主题 下一主题

开源客户端同锐捷802.1x实现的兼容性问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-08-27 13:07 |只看该作者 |倒序浏览
open1x的supplicant没法在锐捷的网络中使用,我在同学的机器上用windump得到了组播地址填入了xsupplicant的配置文件。但根据日志和windows下截获的EAP包来看。xsupplicant能够识别交换机发送的,Request Identity数据包,而且发送的Identity交换机能够回应,但在收到了
Request Authentication 得知要求通过EAP-MD5验证后,交换机对xsupplicant回应的数据返回了认证失败的包。在Windows下锐捷客户端发送的包在协议中描述的数据包长度之外还附带了一些信息,mystar代码里也用的把这些数据加在包中发送了出去,但是之前几步没有这些附加的信息也没有问题。而且mystar的这些信息和我截获到锐捷客户端的包的那些多余的字节有些出入。
我猜测:1.可能windump会截取多余的数据。
       2.锐捷客户端在构造包时没有清零。
       3.锐捷自己开发了协议的私有附加部分。
大家帮忙分析一下,我希望自己能够有一个稳定的客户端。open1x实现得很完整。所以我想即使需要修改程序也要以他为准。还有open1x和mystar在构造带md5 hash得回应包时从代码上看应该是一样的。但如此说来不兼容的地方到底在哪里呢?

论坛徽章:
0
2 [报告]
发表于 2005-08-28 10:32 |只看该作者

开源客户端同锐捷802.1x实现的兼容性问题

已经确认锐捷确实改动了协议,旨在强制使用锐捷的客户端。
今早我发现有两个同学的客户端验证的字节是一致的,但是用到了xsupplicnat中问题依然如故。而且和mystar中的ack还不一样。

论坛徽章:
0
3 [报告]
发表于 2005-08-28 13:16 |只看该作者

开源客户端同锐捷802.1x实现的兼容性问题

这个东西比较底层
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP