<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ISE 1.1 - switch ignores &amp;quot;Session-Timeout&amp;quot; in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/ise-1-1-switch-ignores-quot-session-timeout-quot/m-p/1941384#M207759</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Have you tried IOS 12.2.55SE3 which is recommended (tested) according to TrustSec 2.0 Design and Implementation Guide?&lt;/P&gt;&lt;P&gt;What's your port configuration? Have you included the "reauth" commands?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;int gX/Y&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;&lt;EM&gt;authentication periodic&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;authentication timer reauthenticate server&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; &lt;/EM&gt; &lt;/P&gt;&lt;P&gt;Cheers,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Seba&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 28 May 2012 15:01:39 GMT</pubDate>
    <dc:creator>Sebastian Pasternacki</dc:creator>
    <dc:date>2012-05-28T15:01:39Z</dc:date>
    <item>
      <title>ISE 1.1 - switch ignores "Session-Timeout"</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-1-1-switch-ignores-quot-session-timeout-quot/m-p/1941383#M207751</link>
      <description>&lt;P&gt;hi all,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm playing around with ISE guest service and have some difficulty with Time Profiles.&lt;/P&gt;&lt;P&gt;After guest logs in, Radius attributes are sent to the switch (3750G) one of them is Session-Timeout which should be similar to 1h (DefaultOneHour)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;According to ISE logs and switch debugs, ISE did it well and this attribute was sent&amp;nbsp; but it seems that the switch simply ignores it.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG src="https://community.cisco.com/legacyfs/online/legacy/1/6/0/90061-ScreenShot438.jpg" alt="ScreenShot438.jpg" class="jive-image-thumbnail jive-image" width="450" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;May 24 07:03:11.658: %SEC-6-IPACCESSLOGP: list ACL-DEFAULT denied udp 10.1.100.194(1029) -&amp;gt; 10.1.100.2(389), 1 packet&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS: COA&amp;nbsp; received from id 36 10.1.100.6:64700, CoA Request, len 183&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/DECODE: parse unknown cisco vsa "reauthenticate-type" - IGNORE&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/ENCODE(00000000):Orig. component type = Invalid&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): sending&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): Send CoA Ack Response to 10.1.100.6:64700 id 36, len 38&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; authenticator 0B 30 6E 9B DF 97 0D A0 - D9 8B A5 5A 11 39 3E 41&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 11 42 82 E2 52 68 DF 28 CD 43 AE 88 0C 5D 91 10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [ BRh(C]]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/ENCODE(00000026):Orig. component type = Dot1X&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000026): Config NAS IP: 0.0.0.0&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000026): Config NAS IPv6: ::&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/ENCODE(00000026): acct_session_id: 27&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000026): sending&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/ENCODE: Best Local IP-Address 10.1.100.1 for Radius-Server 10.1.100.6&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000026): Send Access-Request to 10.1.100.6:1812 id 1645/25, len 267&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; authenticator 6D 92 DC 77 87 47 DA 8E - 7D 6B DD DD 18 BE DC 33&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 14&amp;nbsp; "0016d329042f"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; User-Password&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [2]&amp;nbsp;&amp;nbsp; 18&amp;nbsp; *&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Service-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [6]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Call Check&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [10]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 31 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 25&amp;nbsp; "service-type=Call Check"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Framed-IP-Address&amp;nbsp;&amp;nbsp; [8]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.1.100.194 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Framed-MTU&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [12]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 1500 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Called-Station-Id&amp;nbsp;&amp;nbsp; [30]&amp;nbsp; 19&amp;nbsp; "00-24-F9-2D-83-87"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Calling-Station-Id&amp;nbsp; [31]&amp;nbsp; 19&amp;nbsp; "00-16-D3-29-04-2F"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; AD EB 99 4A F2 B9 4E BB 2E B3 E2 04 BE 5B 0C 72&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [ JN.[r]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; EAP-Key-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [102] 2&amp;nbsp;&amp;nbsp; *&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 49 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 43&amp;nbsp; "audit-session-id=0A01280100000016043E0D23"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; NAS-Port-Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [61]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; Ethernet&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [15]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; NAS-Port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [5]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 50107 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; NAS-Port-Id&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [87]&amp;nbsp; 22&amp;nbsp; "GigabitEthernet1/0/7"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Called-Station-Id&amp;nbsp;&amp;nbsp; [30]&amp;nbsp; 19&amp;nbsp; "00-24-F9-2D-83-87"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.1.100.1 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000026): Sending a IPv4 Radius Packet&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000026): Started 5 sec timeout&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS: Received from id 1645/25 10.1.100.6:1812, Access-Accept, len 272&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; authenticator F1 5F 57 72 FD 80 95 20 - 46 47 B5 CE DF 63 6E 1A&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 19&amp;nbsp; "&lt;A href="mailto:xxxxx@gmail.com" target="_blank"&gt;xxxxx@gmail.com&lt;/A&gt;"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [24]&amp;nbsp; 40 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 52 65 61 75 74 68 53 65 73 73 69 6F 6E 3A 30 41&amp;nbsp; [ReauthSession:0A]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 30 31 32 38 30 31 30 30 30 30 30 30 31 36 30 34&amp;nbsp; [0128010000001604]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 33 45 30 44 32 33&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [ 3E0D23]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Class&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [25]&amp;nbsp; 49 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 43 41 43 53 3A 30 41 30 31 32 38 30 31 30 30 30&amp;nbsp; [CACS:0A012801000]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 30 30 30 31 36 30 34 33 45 30 44 32 33 3A 69 73&amp;nbsp; [00016043E0D23:is]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 65 2F 31 32 34 30 33 36 37 39 31 2F 32 39 37&amp;nbsp;&amp;nbsp; [ e/124036791/297]&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;19:46:57: RADIUS:&amp;nbsp; Session-Timeout&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [27]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 2940 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt;19:46:57: RADIUS:&amp;nbsp; Termination-Action&amp;nbsp; [29]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 0&lt;/SPAN&gt; &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 26 46 2C B6 75 95 AF 37 E6 3B B1 CB F2 70 E0 8D&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [ &amp;amp;F,u7;p]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 72 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 66&amp;nbsp; "ACS:CiscoSecure-Defined-ACL=#ACSACL#-IP-Contractors-ACL-4fbcd736"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 42 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 36&amp;nbsp; "profile-name=Microsoft-Workstation"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000026): Received from id 1645/25&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/DECODE: parse unknown cisco vsa "profile-name" - IGNORE&lt;/P&gt;&lt;P&gt;May 24 07:03:19.132: %MAB-5-SUCCESS: Authentication successful for client (0016.d329.042f) on Interface Gi1/0/7 AuditSessionID 0A01280100000016043E0D23&lt;/P&gt;&lt;P&gt;May 24 07:03:19.132: %AUTHMGR-7-RESULT: Authentication result 'success' from 'mab' for client (0016.d329.042f) on Interface Gi1/0/7 AuditSessionID 0A01280100000016043E0D23&lt;/P&gt;&lt;P&gt;May 24 07:03:19.140: %EPM-6-POLICY_REQ: IP 10.1.100.194| MAC 0016.d329.042f| AuditSessionID 0A01280100000016043E0D23| AUTHTYPE DOT1X| EVENT APPLY&lt;/P&gt;&lt;P&gt;May 24 07:03:19.165: %EPM-6-AAA: POLICY xACSACLx-IP-Contractors-ACL-4fbcd736| EVENT DOWNLOAD-REQUEST&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/ENCODE(00000000):Orig. component type = Invalid&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): Config NAS IP: 0.0.0.0&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): sending&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS/ENCODE: Best Local IP-Address 10.1.100.1 for Radius-Server 10.1.100.6&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): Send Access-Request to 10.1.100.6:1812 id 1645/26, len 144&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; authenticator 1A 52 18 C5 25 A7 5C DC - 29 C9 5C 7C C5 B3 FC 58&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; NAS-IP-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [4]&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 10.1.100.1 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 38&amp;nbsp; "#ACSACL#-IP-Contractors-ACL-4fbcd736"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 32 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 26&amp;nbsp; "aaa:service=ip_admission"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 30 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 24&amp;nbsp; "aaa:event=acl-download"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 2B 6B 13 37 0D 25 11 E9 6A 56 35 D8 91 9F EF F0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [ +k7?jV5]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): Sending a IPv4 Radius Packet&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): Started 5 sec timeout&lt;/P&gt;&lt;P&gt;May 24 07:03:19.191: %SEC-6-IPACCESSLOGP: list ACL-DEFAULT denied tcp 10.1.100.194(2125) -&amp;gt; 10.1.100.6(8443), 1 packet&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS: Received from id 1645/26 10.1.100.6:1812, Access-Accept, len 359&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; authenticator 31 B0 73 93 CA 0E 5C 7C - 11 29 AA 57 6C A1 53 D8&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; User-Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 38&amp;nbsp; "#ACSACL#-IP-Contractors-ACL-4fbcd736"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [24]&amp;nbsp; 40 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 52 65 61 75 74 68 53 65 73 73 69 6F 6E 3A 30 61&amp;nbsp; [ReauthSession:0a]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 30 31 36 34 30 36 30 30 30 30 30 30 35 44 34 46&amp;nbsp; [0164060000005D4F]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 42 44 44 44 33 37&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [ BDDD37]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Class&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [25]&amp;nbsp; 49 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 43 41 43 53 3A 30 61 30 31 36 34 30 36 30 30 30&amp;nbsp; [CACS:0a016406000]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 30 30 30 35 44 34 46 42 44 44 44 33 37 3A 69 73&amp;nbsp; [0005D4FBDDD37:is]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 65 2F 31 32 34 30 33 36 37 39 31 2F 32 39 38&amp;nbsp;&amp;nbsp; [ e/124036791/298]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Termination-Action&amp;nbsp; [29]&amp;nbsp; 6&amp;nbsp;&amp;nbsp; 1 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Message-Authenticato[80]&amp;nbsp; 18 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; 80 EF 5B 80 76 F1 C9 37 0B 25 34 37 10 57 CC 44&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [ [v7?47WD]&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 47 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 41&amp;nbsp; "ip:inacl#1=permit udp any any eq domain"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco &lt;/P&gt;&lt;P&gt;SW3750-1# [26]&amp;nbsp; 48 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 42&amp;nbsp; "ip:inacl#2=permit ip any host 10.1.100.6"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 57 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 51&amp;nbsp; "ip:inacl#3=deny ip any 10.0.0.0 0.255.255.255 log"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp; Vendor, Cisco&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [26]&amp;nbsp; 36 &lt;/P&gt;&lt;P&gt;19:46:57: RADIUS:&amp;nbsp;&amp;nbsp; Cisco AVpair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [1]&amp;nbsp;&amp;nbsp; 30&amp;nbsp; "ip:inacl#4=permit ip any any"&lt;/P&gt;&lt;P&gt;19:46:57: RADIUS(00000000): Received from id 1645/26&lt;/P&gt;&lt;P&gt;May 24 07:03:19.216: %EPM-6-AAA: POLICY xACSACLx-IP-Contractors-AC&lt;/P&gt;&lt;P&gt;SW3750-1#&lt;/P&gt;&lt;P&gt;SW3750-1#&lt;/P&gt;&lt;P&gt;SW3750-1#L-4fbcd736| EVENT DOWNLOAD-SUCCESS&lt;/P&gt;&lt;P&gt;May 24 07:03:19.216: %EPM-6-POLICY_APP_SUCCESS: IP 10.1.100.194| MAC 0016.d329.042f| AuditSessionID 0A01280100000016043E0D23| AUTHTYPE DOT1X| POLICY_TYPE Named ACL| POLICY_NAME xACSACLx-IP-Contractors-ACL-4fbcd736| RESULT SUCCESS&lt;/P&gt;&lt;P&gt;May 24 07:03:20.147: %AUTHMGR-5-SUCCESS: Authorization succeeded for client (0016.d329.042f) on Interface Gi1/0/7 AuditSessionID 0A01280100000016043E0D23&lt;/P&gt;&lt;P&gt;19:46:58: RADIUS/ENCODE(00000026):Orig. component type = Dot1X&lt;/P&gt;&lt;P&gt;19:46:58: RADIUS(00000026&lt;/P&gt;&lt;P&gt;SW3750-1#&lt;/P&gt;&lt;P&gt;SW3750-1#&lt;/P&gt;&lt;P&gt;SW3750-1#&lt;/P&gt;&lt;P&gt;SW3750-1#): Config NAS IP: 0.0.0.0&lt;/P&gt;&lt;P&gt;19:46:58: RADIUS(00000026): Config NAS IPv6: ::&lt;/P&gt;&lt;P&gt;19:46:58: RADIUS/ENCODE: Best Local IP-Address 10.1.100.1 for Radius-Server 10.1.100.6&lt;/P&gt;&lt;P&gt;19:46:58: RADIUS(00000026): Sending a IPv4 Radius Packet&lt;/P&gt;&lt;P&gt;19:46:58: RADIUS(00000026): Started 5 sec timeout&lt;/P&gt;&lt;P&gt;19:46:58: RADIUS: Received from id 1646/35 10.1.100.6:1813, Accounting-response, len 38&lt;/P&gt;&lt;P&gt;SW3750-1#&lt;BR /&gt;&lt;SPAN style="color: #ff0000;"&gt;&lt;STRONG style="font-size: 8pt; font-family: &amp;amp;quot; , &amp;amp;quot;;"&gt;SW3750-1#sh authe sess int g 1/0/7 &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt; Interface:&amp;nbsp; GigabitEthernet1/0/7&lt;/P&gt;&lt;P&gt; MAC Address:&amp;nbsp; 0016.d329.042f&lt;/P&gt;&lt;P&gt; IP Address:&amp;nbsp; 10.1.100.194&lt;/P&gt;&lt;P&gt; User-Name:&amp;nbsp; &lt;A href="mailto:xxxxx@gmail.com" target="_blank"&gt;xxxxx@gmail.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt; Status:&amp;nbsp; Authz Success&lt;/P&gt;&lt;P&gt; Domain:&amp;nbsp; DATA&lt;/P&gt;&lt;P&gt; Security Policy:&amp;nbsp; Should Secure&lt;/P&gt;&lt;P&gt; Security Status:&amp;nbsp; Unsecure&lt;/P&gt;&lt;P&gt; Oper host mode:&amp;nbsp; multi-auth&lt;/P&gt;&lt;P&gt; Oper control dir:&amp;nbsp; both&lt;/P&gt;&lt;P&gt; Authorized By:&amp;nbsp; Authentication Server&lt;/P&gt;&lt;P&gt; Vlan Group:&amp;nbsp; N/A&lt;/P&gt;&lt;P&gt; ACS ACL:&amp;nbsp; xACSACLx-IP-Contractors-ACL-4fbcd736&lt;/P&gt;&lt;P&gt; &lt;SPAN style="color: #ff0000;"&gt;Session timeout:&amp;nbsp; N/A&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt; Idle timeout:&amp;nbsp; N/A&lt;/P&gt;&lt;P&gt; Common Session ID:&amp;nbsp; 0A01280100000016043E0D23&lt;/P&gt;&lt;P&gt; Acct Session ID:&amp;nbsp; 0x0000001B&lt;/P&gt;&lt;P&gt; Handle:&amp;nbsp; 0x2F000017&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Runnable methods list:&lt;/P&gt;&lt;P&gt; Method&amp;nbsp;&amp;nbsp; State&lt;/P&gt;&lt;P&gt; mab&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Authc Success&lt;/P&gt;&lt;P&gt; dot1x&amp;nbsp;&amp;nbsp;&amp;nbsp; Not run&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SW3750-1#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Has anyone encountered similar thing?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I tried 12.2(58) and now Im testing &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cisco IOS Software, C3750 Software (C3750-IPSERVICESK9-M), Version 15.0(1)SE2, RELEASE SOFTWARE (fc3)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;but in both cases it is similar.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;regards&lt;/P&gt;&lt;P&gt;Przemek&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 02:07:16 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-1-1-switch-ignores-quot-session-timeout-quot/m-p/1941383#M207751</guid>
      <dc:creator>Przemyslaw Konitz</dc:creator>
      <dc:date>2019-03-11T02:07:16Z</dc:date>
    </item>
    <item>
      <title>ISE 1.1 - switch ignores "Session-Timeout"</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-1-1-switch-ignores-quot-session-timeout-quot/m-p/1941384#M207759</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Have you tried IOS 12.2.55SE3 which is recommended (tested) according to TrustSec 2.0 Design and Implementation Guide?&lt;/P&gt;&lt;P&gt;What's your port configuration? Have you included the "reauth" commands?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;int gX/Y&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;&lt;EM&gt;authentication periodic&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;authentication timer reauthenticate server&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; &lt;/EM&gt; &lt;/P&gt;&lt;P&gt;Cheers,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Seba&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 May 2012 15:01:39 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-1-1-switch-ignores-quot-session-timeout-quot/m-p/1941384#M207759</guid>
      <dc:creator>Sebastian Pasternacki</dc:creator>
      <dc:date>2012-05-28T15:01:39Z</dc:date>
    </item>
    <item>
      <title>Re: ISE 1.1 - switch ignores "Session-Timeout"</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-1-1-switch-ignores-quot-session-timeout-quot/m-p/1941385#M207764</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Sebastian,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thx a lot &lt;SPAN __jive_emoticon_name="happy" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/images/emoticons/happy.gif"&gt;&lt;/SPAN&gt; those 2 commands solved the issue, my mistake. Now I can see remaining time for the session&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __default_attr="java" __jive_macro_name="code" class="jive_text_macro jive_macro_code"&gt;&lt;P&gt;SW3750-1#sh auth sess int g1/0/7&lt;/P&gt;&lt;P&gt; Interface:&amp;nbsp; GigabitEthernet1/0/7&lt;/P&gt;&lt;P&gt; MAC Address:&amp;nbsp; 0016.d329.042f&lt;/P&gt;&lt;P&gt; IP Address:&amp;nbsp; 10.1.100.194&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt; User-Name:&amp;nbsp; &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:jan@gmail.com"&gt;jan@gmail.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt; Status:&amp;nbsp; Authz Success&lt;/P&gt;&lt;P&gt; Domain:&amp;nbsp; DATA&lt;/P&gt;&lt;P&gt; Security Policy:&amp;nbsp; Should Secure&lt;/P&gt;&lt;P&gt; Security Status:&amp;nbsp; Unsecure&lt;/P&gt;&lt;P&gt; Oper host mode:&amp;nbsp; multi-auth&lt;/P&gt;&lt;P&gt; Oper control dir:&amp;nbsp; both&lt;/P&gt;&lt;P&gt; Authorized By:&amp;nbsp; Authentication Server&lt;/P&gt;&lt;P&gt; Vlan Group:&amp;nbsp; N/A&lt;/P&gt;&lt;P&gt; ACS ACL:&amp;nbsp; xACSACLx-IP-Contractors-ACL-4fbcd736&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #ff0000;"&gt; Session timeout:&amp;nbsp; 28800s (server), Remaining: 28780s&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt; Timeout action:&amp;nbsp; Terminate&lt;/P&gt;&lt;P&gt; Idle timeout:&amp;nbsp; N/A&lt;/P&gt;&lt;P&gt; Common Session ID:&amp;nbsp; 0A012801000000221DE0F555&lt;/P&gt;&lt;P&gt; Acct Session ID:&amp;nbsp; 0x0000002B&lt;/P&gt;&lt;P&gt; Handle:&amp;nbsp; 0x99000023&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Runnable methods list:&lt;/P&gt;&lt;P&gt; Method&amp;nbsp;&amp;nbsp; State&lt;/P&gt;&lt;P&gt; mab&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Authc Success&lt;/P&gt;&lt;P&gt; dot1x&amp;nbsp;&amp;nbsp;&amp;nbsp; Not run&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;regards&lt;/P&gt;&lt;P&gt;Przemek&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 29 May 2012 06:44:29 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-1-1-switch-ignores-quot-session-timeout-quot/m-p/1941385#M207764</guid>
      <dc:creator>Przemyslaw Konitz</dc:creator>
      <dc:date>2012-05-29T06:44:29Z</dc:date>
    </item>
  </channel>
</rss>

