<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[AP прекращает аутентификацию по dot1x в LAN]]></title><description><![CDATA[<p dir="auto">C9800-40 17.12.x, локальный режим C91xx, аутентификация EAP-FAST на C9300 с резервным вариантом MAB. Через несколько недель или месяцев некоторые точки доступа не смогли пройти аутентификацию в защищенной локальной сети dot1x. Обычно после обновления некоторые точки доступа теряются. ISE сообщает: Событие 5440 Конечная точка прервала сеанс EAP и запустила новый<br />
Причина сбоя 22063 Неверный пароль У нас есть резервная конфигурация, поэтому все эти точки доступа проходят MAB и работают нормально. Это означает, что они получают новую конфигурацию от WLC во время присоединения. Но точки доступа остаются в состоянии неправильного пароля. AP#sho ap authentication status<br />
key_mgmt=IEEE 802.1X (без WPA)<br />
wpa_state=ASSOCIATED<br />
address=ac:4a:56:00:00:00<br />
Supplicant PAE state=HELD<br />
suppPortStatus=Unauthorized<br />
EAP state=FAILURE<br />
selectedMethod=43 (EAP-FAST)<br />
eap_tls_version=TLSv1.2<br />
EAP TLS cipher=ADH-AES128-SHA<br />
tls_session_reused=0<br />
EAP-FAST Phase2 method=MSCHAPV2 Команда «clear authentication session» на switchport или «capwap ap reset» на AP не решают проблему. Единственное решение — полная перезагрузка точки доступа. После этого каждая точка доступа правильно аутентифицируется и повторно аутентифицируется в течение неизвестного периода времени. Я думаю, что это задача для TAC, но сначала попробую спросить здесь.</p>
]]></description><link>https://sla247.ru/forum/topic/2779/ap-прекращает-аутентификацию-по-dot1x-в-lan</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 04:20:01 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2779.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 06 Mar 2026 20:38:21 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:35 GMT]]></title><description><![CDATA[<p dir="auto">Извините, у вас точно такая же проблема? AP авторизуется как supplicant? MHM</p>
]]></description><link>https://sla247.ru/forum/post/20332</link><guid isPermaLink="true">https://sla247.ru/forum/post/20332</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:35 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:34 GMT]]></title><description><![CDATA[<p dir="auto">TAC хочет, чтобы мы выполнили захват пакетов с точки доступа. Как я уже сообщил TAC и разработчикам, наши точки доступа установлены на высоте 2,6 метра над землей. Выполнение захвата пакетов с лестницы — опасная задача. Поэтому мы ждем возможности найти точку доступа, где это можно сделать безопасно. А пока разработчики отказываются передать APSP для исправления этой ошибки.</p>
]]></description><link>https://sla247.ru/forum/post/20331</link><guid isPermaLink="true">https://sla247.ru/forum/post/20331</guid><dc:creator><![CDATA[Leo Laohoo]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:34 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:33 GMT]]></title><description><![CDATA[<p dir="auto">Есть ли какие-нибудь новости от команды TAC? MHM</p>
]]></description><link>https://sla247.ru/forum/post/20330</link><guid isPermaLink="true">https://sla247.ru/forum/post/20330</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:33 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:32 GMT]]></title><description><![CDATA[<p dir="auto">Я думаю, вам нужно только повторно подключиться, перезагрузка не требуется. В конце концов, ISE будет аутентифицировать устройство только после истечения времени повторной аутентификации, поэтому с точки зрения WLC/ISE точка доступа все еще аутентифицирована. Повторное подключение очистит сеанс аутентификации AP и заставит AP повторно пройти аутентификацию. MHM</p>
]]></description><link>https://sla247.ru/forum/post/20329</link><guid isPermaLink="true">https://sla247.ru/forum/post/20329</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:32 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:31 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, учетные данные находятся в тегах сайта на WLC. WLC обслуживает около 1000 точек доступа, но 400 из них получили ошибку, и ISE сообщает о неверном пароле. Проблема решается повторным подключением и перезагрузкой точки доступа без изменения конфигурации на WLC.</p>
]]></description><link>https://sla247.ru/forum/post/20328</link><guid isPermaLink="true">https://sla247.ru/forum/post/20328</guid><dc:creator><![CDATA[Mirek_Tichy]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:31 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:30 GMT]]></title><description><![CDATA[<p dir="auto">Как добавить имя пользователя/пароль к AP? Думаю, для этого нужен WLC Таким образом, проблема заключается в WLC и ISE, а не в AP и ISE MHM</p>
]]></description><link>https://sla247.ru/forum/post/20327</link><guid isPermaLink="true">https://sla247.ru/forum/post/20327</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:30 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:29 GMT]]></title><description><![CDATA[<p dir="auto">Точно, у нас нет проблем с клиентами. Мы говорим о защищенных портах LAN dot1x, соединяющих точки доступа.</p>
]]></description><link>https://sla247.ru/forum/post/20326</link><guid isPermaLink="true">https://sla247.ru/forum/post/20326</guid><dc:creator><![CDATA[Mirek_Tichy]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:29 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:28 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Лео, спасибо, возможно, это имеет отношение к делу, но, к сожалению, в отчете об ошибке почти нет информации.</p>
]]></description><link>https://sla247.ru/forum/post/20325</link><guid isPermaLink="true">https://sla247.ru/forum/post/20325</guid><dc:creator><![CDATA[Mirek_Tichy]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:28 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:27 GMT]]></title><description><![CDATA[<p dir="auto">@MHM Cisco World<br />
написал:<br />
это означает, что ISE получил некоторые пакеты ISE получил «поврежденные» или неполные пакеты и посчитал это «неверным паролем».</p>
]]></description><link>https://sla247.ru/forum/post/20324</link><guid isPermaLink="true">https://sla247.ru/forum/post/20324</guid><dc:creator><![CDATA[Leo Laohoo]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:27 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:26 GMT]]></title><description><![CDATA[<p dir="auto">Извините, но Причина сбоя 22063 Неверный пароль &lt;&lt;- это означает, что ISE получил какой-то пакет MHM</p>
]]></description><link>https://sla247.ru/forum/post/20323</link><guid isPermaLink="true">https://sla247.ru/forum/post/20323</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:26 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:25 GMT]]></title><description><![CDATA[<p dir="auto">@MHM Cisco World<br />
написал:<br />
Мы говорим об аутентификации AP, а не об аутентификации Wi-Fi-клиента? См.<br />
<a href="https://quickview.cloudapps.cisco.com/quickview/bug/CSCwp20385" rel="nofollow ugc">CSCwp20385</a><br />
. Проще говоря, AP принимает трафик, но блокирует весь исходящий трафик. Это включает трафик DHCP DORA и трафик, связанный с 802.1x.</p>
]]></description><link>https://sla247.ru/forum/post/20322</link><guid isPermaLink="true">https://sla247.ru/forum/post/20322</guid><dc:creator><![CDATA[Leo Laohoo]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:25 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:24 GMT]]></title><description><![CDATA[<p dir="auto">Мы говорим об аутентификации AP, а не об аутентификации клиента Wi-Fi? MHM</p>
]]></description><link>https://sla247.ru/forum/post/20321</link><guid isPermaLink="true">https://sla247.ru/forum/post/20321</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:24 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:23 GMT]]></title><description><![CDATA[<p dir="auto">С момента обновления до версий 17.12.4 и 17.12.5 мы заметили, что многие из наших точек доступа ведут себя именно так. Еще одно наблюдаемое явление — потеря точками доступа своих IP-адресов. Я подал заявку в службу технической поддержки (TAC) по поводу потери IP-адресов точками доступа и потребовал от них опубликовать APSP для устранения<br />
<a href="https://quickview.cloudapps.cisco.com/quickview/bug/CSCwp20385" rel="nofollow ugc">CSCwp20385</a><br />
. Наши точки доступа — 3700, 2800/3800/4800/1560, 9124, 9130, 9136 и 9166.</p>
]]></description><link>https://sla247.ru/forum/post/20320</link><guid isPermaLink="true">https://sla247.ru/forum/post/20320</guid><dc:creator><![CDATA[Leo Laohoo]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:23 GMT</pubDate></item><item><title><![CDATA[Reply to AP прекращает аутентификацию по dot1x в LAN on Fri, 06 Mar 2026 20:38:22 GMT]]></title><description><![CDATA[<p dir="auto">Откройте дело TAC. Используйте мой номер TAC Case #699156079 в качестве ссылки.</p>
]]></description><link>https://sla247.ru/forum/post/20319</link><guid isPermaLink="true">https://sla247.ru/forum/post/20319</guid><dc:creator><![CDATA[Leo Laohoo]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:22 GMT</pubDate></item></channel></rss>