el 09-27-2018 12:21 PM
Buenas tardes,
Se les ha presentado algún problema similar? El día de hoy se tuvo una gran densidad de usuarios conectados a la re Wireless en especifico de dispositivos móviles y se presentó un detalle debido a que algunos de ellos no se podían conectar a la red y algunos otros se conectaban pero no podían ingresar a la aplicación.
He revisado el log de la WLAN y observo varios como los siguientes:
*Dot1x_NW_MsgTask_6: Sep 27 10:50:20.670: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 74:8d:08:58:96:5e - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04
*Dot1x_NW_MsgTask_5: Sep 27 10:50:20.478: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 80:b0:3d:7a:18:2d - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04
*Dot1x_NW_MsgTask_7: Sep 27 10:50:20.457: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 80:b0:3d:b1:64:4f - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04
*Dot1x_NW_MsgTask_1: Sep 27 10:50:20.392: %DOT1X-3-INVALID_REPLAY_CTR: 1x_eapkey.c:452 Invalid replay counter from client 64:70:33:61:05:09 - got 00 00 00 00 00 00 00 03, expected 00 00 00 00 00 00 00 04
*spamApTask7: Sep 27 10:51:09.347: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 0, WLAN ID 2, count 2 from AP e0:0e:da:8a:d4:10
*spamApTask7: Sep 27 10:51:09.347: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 0, WLAN ID 1, count 1 from AP e0:0e:da:8a:d4:10
*spamApTask5: Sep 27 10:50:52.374: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 1, WLAN ID 1, count 1 from AP e0:0e:da:86:81:50
*spamApTask5: Sep 27 10:50:52.373: %LWAPP-3-REPLAY_ERR: spam_lrad.c:42504 The system has received replay error on slot 0, WLAN ID 2, count 1 from AP e0:0e:da:86:81:50
Me pueden ayudar a identificar a que se deben por favor.
el 09-27-2018 12:30 PM
Hola @ohjamerica
Puedes postear el output del comando show wlan <id_number>
el 09-27-2018 12:53 PM
el 09-27-2018 12:56 PM
Autenticas por 802.1x ?
el 09-27-2018 12:59 PM
Si, es correcto
La autenticación es 802.1x
el 09-27-2018 01:15 PM
Que dispositivos conectaste el día de hoy? de casualidad hoy ingresaron escaner a tu red?
el 09-27-2018 03:46 PM
La mayoría de equipos que se conectaron el día de hoy fueron dispositivos móviles (IOS y Android) esto debido a que se tuvo un evento y tenían que accesar a una aplicación a través de su dispositivo móvil para hacer una votación.
En un auditorio donde tenemos 8 AP's hubo aproximadamente 300 -400 conexiones concurrentes, y fue cuando se presentó el problema con la red Wireless.
el 09-27-2018 07:02 PM
Después del proceso de autentiacación 8021.x entre los dispositivos y los Access Point, este ultimo, deriva una master key, la cual debe der aceptada por el cliente y enviar una respuesta de regreso al Access Point si el regreso no se hace a tiempo el Access Poin tincrementa su contador y re-envia una nueva llave. Si el AP recibe la respuesta del cliente justo después de la retransmisión de la llave, entonces existe un mistmach. Una solución puede ser incrementar el tiempo de espera para que el Access Point pueda obtener una respuesta sobre la primera llave enviada. Trata con el siguiente comando:
config advanced eap eapol-key-timeout
Intenta con 300 milisegundos y ve que pasa.
***Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**
*Tu reconocimiento nos alienta a seguir participando en los foros *
el 10-04-2018 02:51 PM
Gracias por tu ayuda Daniel
Aún no aplico la configuración recomendada, en cuanto lo haga posteo mi retro.
Saludos!
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad