取消
显示结果 
搜索替代 
您的意思是: 
cancel
5100
查看次数
0
有帮助
4
回复

ISE 2.2 vwlc 8.4.100 802.1X PC获取到ip地址后不能ping其他IP

luosw0001
Level 1
Level 1
现象是PC通过802.1X认证获取到对应的vlan及ip地址,但是不能ping网关、WLC等,找了很多资料最后还是搞不掂,请问是哪里出了问题?
环境:ISE 2.2
WLC vwlc 8.4.100
ap AIR-CAP1702I-H-K9
PC win10
ISE认证结果
133906tp1jsqmhjtslwx9w.png
WLC看到PC获取到对应的vlan及IP地址,PC也看到网卡获取到对应的IP地址
133933dkfgfnwzjkbn2wiw.png
WLC log只有下面这一条记录
*ProcessLoggingTask: Aug 14 13:27:56.802: %DX-3-DX_NAC_ERR: logger_services.c:2400 Unknown notification handler type : 5
WLC里面的WLAN设置
134033aql9ymq26k9v8jl6.png
134052wd7u1dvnozn70od7.png
134105jc9j9cl55jfz0kke.png
134116o1bn5qibzlb71sb0.png
134125rufhfhkwkuierbzr.png
ap里的设置
134139l4ew7mkvke8kk49q.png
FlexConnect Groups 里面的设置
134214t5yzfhkz87gyffrz.png
4 条回复4

lingyu-cheng
Level 1
Level 1
你的授权拿到的是什么结果?

luosw0001
Level 1
Level 1
lingyu-cheng 发表于 2017-8-14 16:53
你的授权拿到的是什么结果?

accept啊, 看到匹配授权规则 下发vlan ID了

jingjian
Spotlight
Spotlight
你的authorization profile 只是给了vlan 3的授权,还应该给permit access的授权,不知道你是否给了permit access的权限,你的test的账户匹配的却是permit access 的授权,你能把这条授权的策略贴出来吗?

luosw0001
Level 1
Level 1
本帖最后由 luosw0001 于 2017-8-25 13:58 编辑
arvinjing 发表于 2017-8-21 13:52
你的authorization profile 只是给了vlan 3的授权,还应该给permit access的授权,不知道你是否给了permit ...

permit access ISE是最后的默认授权策略,如果不匹配前面所有的策略就会匹配这一条策略。
vlan 3是匹配的授权策略名称,作用是是客户端划分到vlan 3135820tf9w69bbphgqcpbp.png
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接