设为首页收藏本站language 语言切换
查看: 2225|回复: 9
收起左侧

[分享] 交换机上配置MAC认证下挂用户不能正常上网解决方案

[复制链接]
 成长值: 63400
发表于 2016-8-23 10:08:22 | 显示全部楼层 |阅读模式
问题描述
S5700LI交换机上配置MAC认证,接口下挂PC认证完成几分钟后不能正常上网。

处理过程

交换机接口下配置了对ARP报文的流量统计,因流量统计的ACL和配置MAC认证下发的ACL在同一个组中且流量统计的ACL优先级更高。

当接口收到ARP报文时不能命中接口下发ARP报文的流策略,而是命中了流量统计的ACL,即导致ARP报文不能正常上送,MAC认证信息中就没有对应设备的IP地址信息,当MAC认证探测定时器(缺省5分钟)到后会探测失败,对应的用户会下线,所以5分钟后该用户不能正常上网;

[Switch]display access-user  int gi 0/0/37

------------------------------------------------------------------------------

UserID Username                       IP address                   MAC

------------------------------------------------------------------------------

392    7446-a0a8-4b3f                -                         7446-a0a8-4b3f

------------------------------------------------------------------------------


将接口下流量统计流策略删除后,ARP报文能够正常上送,MAC认证也能正常探测,下挂用户也能够正常上网。

< Switch >undo debugging  all

Info: All possible debugging has been turned off.

<50019_HQ_AS_07>dis access-user int gi 0/0/37

------------------------------------------------------------------------------

UserID Username                       IP address                   MAC

------------------------------------------------------------------------------

416    7446-a0a8-4b3f                 10.18.85.16               7446-a0a8-4b3f

------------------------------------------------------------------------------



根因

当接口收到ARP报文时不能命中接口下发ARP报文的流策略,而是命中了流量统计的ACL,即导致ARP报文不能正常上送,MAC认证信息中就没有对应设备的IP地址信息,当MAC认证探测定时器(缺省5分钟)到后会探测失败,对应的用户会下线,所以5分钟后该用户不能正常上网;


游客,如果您要查看本帖隐藏内容请回复




发表于 2016-9-26 22:11:59 | 显示全部楼层
感谢楼主分享!!!
6# 2016-9-26 22:11:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-11-11 10:24:54 | 显示全部楼层
楼主这么牛批嘛
10# 2019-11-11 10:24:54 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 14:53 , Processed in 0.120625 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表