<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Your missing &amp;quot;aaa in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711476#M54532</link>
    <description>&lt;P&gt;Your missing "aaa authentication dot1x"&lt;/P&gt;</description>
    <pubDate>Tue, 04 Aug 2015 09:35:34 GMT</pubDate>
    <dc:creator>jan.nielsen</dc:creator>
    <dc:date>2015-08-04T09:35:34Z</dc:date>
    <item>
      <title>Catalyst 3850, MAB and RADIUS</title>
      <link>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711474#M54528</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;This a&amp;nbsp;Catalyst 3850&amp;nbsp;pilot so to speak (C3750's MAB Auth&amp;nbsp;working like a charm)&amp;nbsp;and the strange thing is that I cannot&amp;nbsp;see the&amp;nbsp;RAIUS client on the switch&amp;nbsp;&lt;STRONG&gt;sending &lt;/STRONG&gt;packets anywhere:&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;#show radius statistics&lt;/STRONG&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Auth.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Acct.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Both&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Maximum inQ length:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Maximum waitQ length:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Maximum doneQ length:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Total responses seen:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Packets with responses:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp; Packets without responses:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp; Access Rejects&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;Average response delay(ms):&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;Maximum response delay(ms):&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp; Number of Radius timeouts:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Duplicate ID detects:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;Buffer Allocation Failures:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;Maximum Buffer Size (bytes):&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;Malformed Responses&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;Bad Authenticators&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;Unknown Responses&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;nbsp;Source Port Range: (2 ports only)&lt;BR /&gt;&amp;nbsp;1645 - 1646&lt;BR /&gt;&amp;nbsp;Last used Source Port/Identifier:&lt;BR /&gt;&amp;nbsp;1645/0&lt;BR /&gt;&amp;nbsp;1646/0&lt;/P&gt;&lt;P&gt;&amp;nbsp; Elapsed time since counters last cleared: 6h44m&lt;BR /&gt;Radius Latency Distribution:&lt;BR /&gt;&amp;lt;= 2ms :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;3-5ms&amp;nbsp; :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;5-10ms :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;10-20ms:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;20-50ms:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;50-100m:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;&amp;gt;100ms :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;Current inQ length&amp;nbsp; : 0&lt;BR /&gt;Current doneQ length: 0&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;#debug radius verbose &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;// All mac adresses are unable to&amp;nbsp;authenticate&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;#sh log&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;03007: Aug&amp;nbsp; 3 17:55:20.239 UTC: %MAB-5-FAIL: Authentication failed for client (XXXX.XXXX.XXXX) on Interface Gi1/0/7 AuditSessionID XXXXXXXXXXXXXXXXXXXXXXXXXX&lt;BR /&gt;003008: Aug&amp;nbsp; 3 17:55:20.239 UTC: %MAB-5-FAIL: Authentication failed for client (XXXX.XXXX.XXX) on Interface Gi1/0/7 AuditSessionID XXXXXXXXXXXXXXXXXXXXXXXXX&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;// There's very insteresting log entry in the MAB debug&amp;nbsp;&lt;STRONG&gt;Invalid EVT 9 from EAP (I have no idea what it could be)&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;#debug mab all&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;003085: Aug&amp;nbsp; 3 18:04:26.146 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48] Received MAB context create from AuthMgr&lt;BR /&gt;003086: Aug&amp;nbsp; 3 18:04:26.146 UTC: mab-ev: MAB authorizing XXXX.XXXX.XXXX&lt;BR /&gt;003087: Aug&amp;nbsp; 3 18:04:26.146 UTC: mab-ev: Created MAB client context 0x1B00004B&lt;BR /&gt;003088: Aug&amp;nbsp; 3 18:04:26.146 UTC:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mab : initial state mab_initialize has enter&lt;BR /&gt;003089: Aug&amp;nbsp; 3 18:04:26.146 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48] Sending create new context event to EAP from MAB for 0x1B00004B (XXXX.XXXX.XXXX)&lt;BR /&gt;003090: Aug&amp;nbsp; 3 18:04:26.147 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48] MAB authentication started for 0x536EE850 (XXXX.XXXX.XXXX)&lt;BR /&gt;003091: Aug&amp;nbsp; 3 18:04:26.147 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48] &lt;STRONG&gt;Invalid EVT 9 from EAP&lt;/STRONG&gt;&lt;BR /&gt;003092: Aug&amp;nbsp; 3 18:04:26.147 UTC: mab-sm: [XXXX.XXXX.XXXX, Gi1/0/48] Received event 'MAB_CONTINUE' on handle 0x1B00004B&lt;BR /&gt;003093: Aug&amp;nbsp; 3 18:04:26.147 UTC:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mab : during state mab_initialize, got event 1(mabContinue)&lt;BR /&gt;003094: Aug&amp;nbsp; 3 18:04:26.147 UTC: @@@ mab : mab_initialize -&amp;gt; mab_authorizing&lt;BR /&gt;003095: Aug&amp;nbsp; 3 18:04:26.147 UTC: mab-ev: [XXXX.XXXX.XXXX] formatted mac = XXXXXXXXXXXX&lt;BR /&gt;003096: Aug&amp;nbsp; 3 18:04:26.147 UTC: mab-ev: [XXXX.XXXX.XXXX] created mab pseudo dot1x profile dot1x_mac_auth_XXXX.XXXX.XXXX&lt;BR /&gt;003097: Aug&amp;nbsp; 3 18:04:26.148 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48] Starting MAC-AUTH-BYPASS for 0x1B00004B (XXXX.XXXX.XXXX)&lt;BR /&gt;003098: Aug&amp;nbsp; 3 18:04:26.148 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48]&lt;STRONG&gt; Invalid EVT 9 from EAP&lt;/STRONG&gt;&lt;BR /&gt;003099: Aug&amp;nbsp; 3 18:04:26.148 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48] &lt;STRONG&gt;MAB received an Access-Reject for &lt;/STRONG&gt;0x1B00004B (XXXX.XXXX.XXXX)&lt;BR /&gt;003100: Aug&amp;nbsp; 3 18:04:26.148 UTC: %MAB-5-FAIL: Authentication failed for client (XXXX.XXXX.XXXX) on Interface Gi1/0/48 AuditSessionID 0A48021200000FD1007B87DE&lt;BR /&gt;003101: Aug&amp;nbsp; 3 18:04:26.148 UTC: mab-sm: [XXXX.XXXX.XXXX, Gi1/0/48] Received event 'MAB_RESULT' on handle 0x1B00004B&lt;BR /&gt;003102: Aug&amp;nbsp; 3 18:04:26.148 UTC:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mab : during state mab_authorizing, got event 5(mabResult)&lt;BR /&gt;003103: Aug&amp;nbsp; 3 18:04:26.148 UTC: @@@ mab : mab_authorizing -&amp;gt; mab_terminate&lt;BR /&gt;003104: Aug&amp;nbsp; 3 18:04:26.149 UTC: mab-ev: [XXXX.XXXX.XXXX, Gi1/0/48] Deleted credentials profile for 0x1B00004B (dot1x_mac_auth_XXXX.XXXX.XXXX)&lt;BR /&gt;003105: Aug&amp;nbsp; 3 18:04:26.150 UTC: mab-sm: [XXXX.XXXX.XXXX, Gi1/0/48] Received event 'MAB_DELETE' on handle 0x1B00004B&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;The configuration is below:&lt;/P&gt;&lt;P&gt;aaa group server radius&amp;nbsp;XXX-XXXXXX&lt;BR /&gt;&amp;nbsp;server 10.XX.XX.30&lt;BR /&gt;&amp;nbsp;server 10.XXX.XX.30&lt;/P&gt;&lt;P&gt;aaa authorization network default group XXX-XXXXXX none&lt;BR /&gt;aaa accounting dot1x default start-stop group XXX-XXXXXX&lt;/P&gt;&lt;P&gt;ip radius source-interface Loopback0&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;radius-server host 10.XX.XX.30 key 7 XXXXXXXXXXXXXXXXXXXXXXX&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;radius-server host 10.XXX.XX.30 key 7 XXXXXXXXXXXXXXXXXXXXXXX&lt;/STRONG&gt;&lt;BR /&gt;radius-server retransmit 0&lt;BR /&gt;radius-server timeout 3&lt;/P&gt;&lt;P&gt;interface GigabitEthernet1/0/6&lt;BR /&gt;&amp;nbsp;description&amp;nbsp;XXXX XXXXX&lt;BR /&gt;&amp;nbsp;switchport access vlan&amp;nbsp;XXX&lt;BR /&gt;&amp;nbsp;switchport mode access&lt;BR /&gt;&amp;nbsp;switchport voice vlan&amp;nbsp;XXX&lt;BR /&gt;&amp;nbsp;authentication host-mode multi-auth&lt;BR /&gt;&amp;nbsp;authentication order mab&lt;BR /&gt;&amp;nbsp;authentication port-control auto&lt;BR /&gt;&amp;nbsp;authentication timer restart 180&lt;BR /&gt;&amp;nbsp;mab&lt;BR /&gt;&amp;nbsp;no snmp trap link-status&lt;BR /&gt;&amp;nbsp;storm-control broadcast level 0.50&lt;BR /&gt;&amp;nbsp;spanning-tree portfast&lt;BR /&gt;end&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;#sh ver&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Switch Ports Model&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SW Version&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SW Image&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mode&amp;nbsp;&amp;nbsp;&lt;BR /&gt;------ ----- -----&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ----------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ----------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ----&amp;nbsp;&amp;nbsp;&lt;BR /&gt;*&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 56&amp;nbsp;&amp;nbsp;&amp;nbsp; WS-C3850-48P&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 03.07.02E&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cat3k_caa-universalk9 INSTALL&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2 56&amp;nbsp;&amp;nbsp;&amp;nbsp; WS-C3850-48P&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 03.07.02E&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cat3k_caa-universalk9 INSTALL&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Any ideas?&lt;/P&gt;&lt;P&gt;P.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 05:57:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711474#M54528</guid>
      <dc:creator>peteroseneff</dc:creator>
      <dc:date>2019-03-11T05:57:19Z</dc:date>
    </item>
    <item>
      <title>Just look at this: (config)</title>
      <link>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711475#M54530</link>
      <description>&lt;P&gt;Just look at this:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(config)#radius-server ?&lt;BR /&gt;&amp;nbsp; accounting&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Accounting information configuration&lt;BR /&gt;&amp;nbsp; attribute&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Customize selected radius attributes&lt;BR /&gt;&amp;nbsp; authorization&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Authorization processing information&lt;BR /&gt;&amp;nbsp; backoff&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Retry backoff pattern(Default is retransmits with constant delay)&lt;BR /&gt;&amp;nbsp; cache&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AAA auth cache default server group&lt;BR /&gt;&amp;nbsp; challenge-noecho&amp;nbsp;&amp;nbsp;&amp;nbsp; Data echoing to screen is disabled during Access-Challenge&lt;BR /&gt;&amp;nbsp; configure-nas&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Attempt to upload static routes and IP pools at startup&lt;BR /&gt;&amp;nbsp; dead-criteria&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Set the criteria used to decide when a radius server is marked dead&lt;BR /&gt;&amp;nbsp; deadtime&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Time to stop using a server that doesn't respond&lt;BR /&gt;&amp;nbsp; directed-request&amp;nbsp;&amp;nbsp;&amp;nbsp; Allow user to specify radius server to use with &lt;A href="mailto:`@server'"&gt;`@server'&lt;/A&gt;&lt;BR /&gt;&amp;nbsp; domain-stripping&amp;nbsp;&amp;nbsp;&amp;nbsp; Strip the domain from the username&lt;BR /&gt;&amp;nbsp; load-balance&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Radius load-balancing options.&lt;BR /&gt;&amp;nbsp; optional-passwords&amp;nbsp; The first RADIUS request can be made without requesting a password&lt;BR /&gt;&amp;nbsp; retransmit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Specify the number of retries to active server&lt;BR /&gt;&amp;nbsp; retry&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Specify how the next packet is sent after timeout.&lt;BR /&gt;&amp;nbsp; source-ports&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source ports used for sending out RADIUS requests&lt;BR /&gt;&amp;nbsp; throttle&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Throttle requests to radius server&lt;BR /&gt;&amp;nbsp; timeout&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Time to wait for a RADIUS server to reply&lt;BR /&gt;&amp;nbsp; transaction&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Specify per-transaction parameters&lt;BR /&gt;&amp;nbsp; unique-ident&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Higher order bits of Acct-Session-Id&lt;BR /&gt;&amp;nbsp; vsa&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Vendor specific attribute configuration&lt;/P&gt;&lt;P&gt;There's no &lt;STRONG&gt;host &lt;/STRONG&gt;statement as you can see but full&amp;nbsp;entry above presents in the&amp;nbsp;configuraion&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;#show radius server-group &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Server group XXX-XXXXX&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sharecount = 1&amp;nbsp; sg_unconfigured = FALSE&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Type = standard&amp;nbsp; Memlocks = 1&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Server(10.XX.XX.30:1645,1646) Transactions:&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Authen: 0&amp;nbsp;&amp;nbsp; Author: 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Acct: 0&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Server_auto_test_enabled: FALSE&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Keywrap enabled: FALSE&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Server(10.XXX.XX.30:1645,1646) Transactions:&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Authen: 0&amp;nbsp;&amp;nbsp; Author: 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Acct: 0&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Server_auto_test_enabled: FALSE&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Keywrap enabled: FALSE&lt;/P&gt;</description>
      <pubDate>Tue, 04 Aug 2015 08:05:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711475#M54530</guid>
      <dc:creator>peteroseneff</dc:creator>
      <dc:date>2015-08-04T08:05:00Z</dc:date>
    </item>
    <item>
      <title>Your missing "aaa</title>
      <link>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711476#M54532</link>
      <description>&lt;P&gt;Your missing "aaa authentication dot1x"&lt;/P&gt;</description>
      <pubDate>Tue, 04 Aug 2015 09:35:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711476#M54532</guid>
      <dc:creator>jan.nielsen</dc:creator>
      <dc:date>2015-08-04T09:35:34Z</dc:date>
    </item>
    <item>
      <title>Exactly! That entry simply</title>
      <link>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711477#M54535</link>
      <description>&lt;P&gt;Exactly! That entry simply didnt migrate somehow from C3750 configuration. Many thanks.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 04 Aug 2015 16:34:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/catalyst-3850-mab-and-radius/m-p/2711477#M54535</guid>
      <dc:creator>peteroseneff</dc:creator>
      <dc:date>2015-08-04T16:34:48Z</dc:date>
    </item>
  </channel>
</rss>

