免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 10130 | 回复: 15
打印 上一主题 下一主题

802.1X认证错误 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-26 18:57 |只看该作者 |倒序浏览
大家好
我用AD+CA+IAS来做802.1x的认证测试。
但是客户端一直无法通过认证。
Radius是通过IAS来做的。
问题好像是Radius在认证的时候没响应。
我从交换机上ping radius服务器是通的,然后查看raidus上单位服务端口也是正常的(我把radius端口更改为1645个1646了)。
唯独就是在认证的时候,Radius服务器没响应。
我把我交换机的配置和Debug信息附上。
望各位不吝赐教。
不胜感激!

new.rar

2.14 KB, 下载次数: 52

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-09-26 21:24 |只看该作者
1、你先用本地认证试试能否通过认证。
2、你确信中间没有防火墙阻挡了RADIUS报文。
3、核对两端的端口号是否一致,并且在RADIUS上抓包看看是否收到并回复认证报文。
4、检查RADIUS的配置,核对KEY是否正确等信息。

论坛徽章:
0
3 [报告]
发表于 2008-09-27 09:01 |只看该作者

回复 #2 ssffzz1 的帖子

恩,谢谢。
我分步看看。

论坛徽章:
0
4 [报告]
发表于 2008-09-27 11:36 |只看该作者
我改用MD5-Challenge模式都通不过.关键问题看来还是我的IAS
jar7324 该用户已被删除
5 [报告]
发表于 2008-09-27 13:21 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2008-09-27 16:39 |只看该作者

回复 #5 jar7324 的帖子

谢谢,楼上的。
确实是没开dial in,我后来修改了。
我先看下你给的内容。
我打算先MD5认证,这个通过后再用PEAP模式的。
毕竟单向的认证出现问题的方面比较少。
先谢了,等看会有问题再请教。

论坛徽章:
0
7 [报告]
发表于 2008-09-27 17:49 |只看该作者
我把文档看了下,发现我之前做的时候有好几个细节的地方给漏掉了。
我晚上把文档再看遍,明天测试后发Update给大家。

谢谢!

论坛徽章:
0
8 [报告]
发表于 2008-09-28 11:18 |只看该作者

回复 #5 jar7324 的帖子

我按照Jar给的PDF文档做的,采用的是MD5-Challenge模式认证.
但是客户端还是认证不过去,IAS日志里说"        没有为用户帐户存储反向加密密码"
不明白是甚么意思.
谁解释下,谢谢!

论坛徽章:
0
9 [报告]
发表于 2008-09-28 12:53 |只看该作者
OK,解决掉了.走之前把交换机重启了下.吃饭回来后可以了.
估计是之前用PEAP模式的,而更改为MD5-Challenge模式,导致之前的交换机上的Cache没清除.

现在可以说明我的Radius没问题了,一会更改为PEAP模式看看
jar7324 该用户已被删除
10 [报告]
发表于 2008-09-28 14:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP