取消
显示结果 
搜索替代 
您的意思是: 
cancel
933
查看次数
0
有帮助
1
回复

ACS5.8终端接入认证时提示错误(13017 Received TACACS+ packet from unknown Network )

angel9999
Level 1
Level 1

A TACACS+ packet was received with a source IP Address that did not match any configured Network Device or AAA Client

 

这个提示跟我的组网模型有关系吗,客户端是台华为交换机,通过Juniper SRX防火墙NAT 出来的。ACS上看到的地址是 SRX的接口地址。我要如何处理。端口映射还是交换机走路由出来?

1 个已接受解答

已接受的解答

ilay
VIP
VIP

继续用nat之后的地址,或者改为走路由直接接通也行。基本的认证都能搞定。

用nat的模式就写SRX的接口,认证一般没啥事儿,如果使用认证报文中携带的字段做特殊控制的话有可能会出问题。(frame中携带的ip有可能是nat之前的原始地址)

直接路由联通没啥问题

在原帖中查看解决方案

1 条回复1

ilay
VIP
VIP

继续用nat之后的地址,或者改为走路由直接接通也行。基本的认证都能搞定。

用nat的模式就写SRX的接口,认证一般没啥事儿,如果使用认证报文中携带的字段做特殊控制的话有可能会出问题。(frame中携带的ip有可能是nat之前的原始地址)

直接路由联通没啥问题

快捷链接