AC是WLC2504。日志报错内容如下:
*Dot1x_NW_MsgTask_4: May 13 09:59:07.914: #DOT1X-3-ABORT_AUTH: 1x_bauth_sm.c:449 Authentication Aborted for client aa:b4:c9:af:51:c4
*Dot1x_NW_MsgTask_1: May 13 09:59:03.388: #DOT1X-3-ABORT_AUTH: 1x_bauth_sm.c:449 Authentication Aborted for client e2:57:93:1a:af:81
*Dot1x_NW_MsgTask_4: May 13 09:59:02.900: #DOT1X-3-ABORT_AUTH: 1x_bauth_sm.c:449 Authentication Aborted for client aa:b4:c9:af:51:c4
*Dot1x_NW_MsgTask_3: May 13 09:59:02.283: #DOT1X-3-ABORT_AUTH: 1x_bauth_sm.c:449 Authentication Aborted for client 18:65:90:df:4a:6b
基本上都是这种报错,客户端获取不到地址,控制器看到客户端的地址全部为0.0.0.0,如下图
电脑连接无线,报错无法加入到此网络。如下图:
手机连接无线,弹出证书信任框,点击信任后仍旧连不上,如下图:
请大佬看看什么情况,找了半天资料,也没有找到解决方法
已解决! 转到解答。
*Dot1x_NW_MsgTask_4: May 13 10:37:36.046: f0:c3:71:c6:0f:2c Processing AAA Error 'Timeout' (-5) for mobile f0:c3:71:c6:0f:2c
*Dot1x_NW_MsgTask_4: May 13 10:37:36.046: f0:c3:71:c6:0f:2c Sent Deauthenticate to mobile on BSSID c4:b9:cd:22:69:b0 slot 1(caller 1x_auth_pae.c:1581)
Return AAA Error Timeout (-5) for Mobile,感觉可能还是和ISE有关系,通常这种情况表示AAA Server Unreachable的可能。不知道WLC和ISE之间是否还有其他中间设备,端口是否放开?
可以参考Verify Radius Server Connectivity with Test AAA Radius Command看看是否能做一些测试。
初步看就是客户端的L2认证802.1X没有通过。按前面我提到的内容可以先看看。
怀疑是客户端没有完成L2认证,所以无法获取到IP地址。
1.建议在关联不是的客户端上,点击进入某一个客户端,看看客户端无法连接处于的状态。(CLI上可以show client detail <mac-add> 查看;如果是GUI的话,点击您上面的某个客户端的MAC地址就可以了)
2.尝试开启debug看看客户端卡在哪个阶段。
3.show radius summ和ping ise的IP地址也可以看看是否正常。看是否和认证服务器之间信息交互。
提供一下相关的文件可以看看是什么原因。
apfPemAddUser2:session timeout forstation f0:c3:71:c6:0f:2c - Session Tout 0, apfMsTimeOut '0' and sessionTimerRunning flag is
这种报错,在PSK认证的配置下,可能是客户端上 WPA/WPA2 PSK 身份验证的密码配置错误。但是你的是802.1X认证,可以再看看
show wlan x (x 表示WLAN id)
可以,那后续需要恢复802.1X认证之后,你可以再检查看看。
*Dot1x_NW_MsgTask_4: May 13 10:37:36.046: f0:c3:71:c6:0f:2c Processing AAA Error 'Timeout' (-5) for mobile f0:c3:71:c6:0f:2c
*Dot1x_NW_MsgTask_4: May 13 10:37:36.046: f0:c3:71:c6:0f:2c Sent Deauthenticate to mobile on BSSID c4:b9:cd:22:69:b0 slot 1(caller 1x_auth_pae.c:1581)
Return AAA Error Timeout (-5) for Mobile,感觉可能还是和ISE有关系,通常这种情况表示AAA Server Unreachable的可能。不知道WLC和ISE之间是否还有其他中间设备,端口是否放开?
可以参考Verify Radius Server Connectivity with Test AAA Radius Command看看是否能做一些测试。