Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Беспроводные сети
  3. Беспроводные сети (Wireless)
  4. AP прекращает аутентификацию по dot1x в LAN

AP прекращает аутентификацию по dot1x в LAN

Запланировано Прикреплена Закрыта Перенесена Беспроводные сети (Wireless)
15 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • L Не в сети
    L Не в сети
    Leo Laohoo
    написал в отредактировано
    #2

    Откройте дело TAC. Используйте мой номер TAC Case #699156079 в качестве ссылки.

    1 ответ Последний ответ
    0
    • L Не в сети
      L Не в сети
      Leo Laohoo
      написал в отредактировано
      #3

      С момента обновления до версий 17.12.4 и 17.12.5 мы заметили, что многие из наших точек доступа ведут себя именно так. Еще одно наблюдаемое явление — потеря точками доступа своих IP-адресов. Я подал заявку в службу технической поддержки (TAC) по поводу потери IP-адресов точками доступа и потребовал от них опубликовать APSP для устранения
      CSCwp20385
      . Наши точки доступа — 3700, 2800/3800/4800/1560, 9124, 9130, 9136 и 9166.

      1 ответ Последний ответ
      0
      • M Не в сети
        M Не в сети
        MHM Cisco World
        написал в отредактировано
        #4

        Мы говорим об аутентификации AP, а не об аутентификации клиента Wi-Fi? MHM

        1 ответ Последний ответ
        0
        • L Не в сети
          L Не в сети
          Leo Laohoo
          написал в отредактировано
          #5

          @MHM Cisco World
          написал:
          Мы говорим об аутентификации AP, а не об аутентификации Wi-Fi-клиента? См.
          CSCwp20385
          . Проще говоря, AP принимает трафик, но блокирует весь исходящий трафик. Это включает трафик DHCP DORA и трафик, связанный с 802.1x.

          1 ответ Последний ответ
          0
          • M Не в сети
            M Не в сети
            MHM Cisco World
            написал в отредактировано
            #6

            Извините, но Причина сбоя 22063 Неверный пароль <<- это означает, что ISE получил какой-то пакет MHM

            1 ответ Последний ответ
            0
            • L Не в сети
              L Не в сети
              Leo Laohoo
              написал в отредактировано
              #7

              @MHM Cisco World
              написал:
              это означает, что ISE получил некоторые пакеты ISE получил «поврежденные» или неполные пакеты и посчитал это «неверным паролем».

              1 ответ Последний ответ
              0
              • M Не в сети
                M Не в сети
                Mirek_Tichy
                написал в отредактировано
                #8

                Привет, Лео, спасибо, возможно, это имеет отношение к делу, но, к сожалению, в отчете об ошибке почти нет информации.

                1 ответ Последний ответ
                0
                • M Не в сети
                  M Не в сети
                  Mirek_Tichy
                  написал в отредактировано
                  #9

                  Точно, у нас нет проблем с клиентами. Мы говорим о защищенных портах LAN dot1x, соединяющих точки доступа.

                  1 ответ Последний ответ
                  0
                  • M Не в сети
                    M Не в сети
                    MHM Cisco World
                    написал в отредактировано
                    #10

                    Как добавить имя пользователя/пароль к AP? Думаю, для этого нужен WLC Таким образом, проблема заключается в WLC и ISE, а не в AP и ISE MHM

                    1 ответ Последний ответ
                    0
                    • M Не в сети
                      M Не в сети
                      Mirek_Tichy
                      написал в отредактировано
                      #11

                      Здравствуйте, учетные данные находятся в тегах сайта на WLC. WLC обслуживает около 1000 точек доступа, но 400 из них получили ошибку, и ISE сообщает о неверном пароле. Проблема решается повторным подключением и перезагрузкой точки доступа без изменения конфигурации на WLC.

                      1 ответ Последний ответ
                      0
                      • M Не в сети
                        M Не в сети
                        MHM Cisco World
                        написал в отредактировано
                        #12

                        Я думаю, вам нужно только повторно подключиться, перезагрузка не требуется. В конце концов, ISE будет аутентифицировать устройство только после истечения времени повторной аутентификации, поэтому с точки зрения WLC/ISE точка доступа все еще аутентифицирована. Повторное подключение очистит сеанс аутентификации AP и заставит AP повторно пройти аутентификацию. MHM

                        1 ответ Последний ответ
                        0
                        • M Не в сети
                          M Не в сети
                          MHM Cisco World
                          написал в отредактировано
                          #13

                          Есть ли какие-нибудь новости от команды TAC? MHM

                          1 ответ Последний ответ
                          0
                          • L Не в сети
                            L Не в сети
                            Leo Laohoo
                            написал в отредактировано
                            #14

                            TAC хочет, чтобы мы выполнили захват пакетов с точки доступа. Как я уже сообщил TAC и разработчикам, наши точки доступа установлены на высоте 2,6 метра над землей. Выполнение захвата пакетов с лестницы — опасная задача. Поэтому мы ждем возможности найти точку доступа, где это можно сделать безопасно. А пока разработчики отказываются передать APSP для исправления этой ошибки.

                            1 ответ Последний ответ
                            0
                            • M Не в сети
                              M Не в сети
                              MHM Cisco World
                              написал в отредактировано
                              #15

                              Извините, у вас точно такая же проблема? AP авторизуется как supplicant? MHM

                              1 ответ Последний ответ
                              0

                              Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                              Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                              С вашими комментариями этот пост может стать ещё лучше 💗

                              Зарегистрироваться Войти
                              Ответить
                              • Ответить, создав новую тему
                              Авторизуйтесь, чтобы ответить
                              • Сначала старые
                              • Сначала новые
                              • По количеству голосов


                              • Войти

                              • Нет учётной записи? Зарегистрироваться

                              • Login or register to search.
                              • Первое сообщение
                                Последнее сообщение
                              0
                              • Категории
                              • Последние
                              • Метки
                              • Популярные
                              • Пользователи
                              • Группы