在使用交换机的过程当中,经常遇到
交换机认证失败的问题,造成这个问题的原因有多少,针对不同的情况,有不同的原因,下面
网吧联盟小编为大家分享一些
交换机认证失败原因。
首先分析交换机认证失败的两个常见情况:
1)寻找认证服务器
a.NAS没有收到EAPoL Start报文
Su认证网卡选择错误、Su发出的EAPoL-Start报文被防火墙软件过滤了 、Su与NAS连通性问题(网络断路或报文过滤)
b.NAS收到了EAPoL Start报文,但没有回应
NAS没有配置认证、NAS收到EAPoL-Start的端口没有开启认证
c.Su没有收到EAP-Request报文
NAS发出的EAP-Request报文被中途网络设备过滤了
2)连接认证服务器
a.SAM没有收到Access-Request
NAS中SAM服务器地址错误、NAS与SAM连通性问题(网络断路或报文过滤)、SAM服务器开启了防火墙
b.SAM一直没有回应Access-Challenge
SAM中没有添加该设备(服务管理器与系统日志中提示)
c.SAM直接回应Access-Reject
NAS验证字与SAM配置不符(认证日志中提示)
其次从中可以得出认证失败的原因主要在于以下几点:
用户名或密码错误
已达到同时在线用户数量上限;
信息校验错误(IP、MAC、NAS IP、NAS PORT、IP地址类型);
账户处于欠费状态;
不在认证时段内
客户端版本过低;
客户端完整性被破坏;
该服务不存在
本日内不能使用该公有服务;
不能使用地区受限服务;
用户处于黑名单中。