故障排除:RADIUS 驗證失敗

TL-SG2008P , TL-SG3452X , SG3452XMPP , SG5452XMPP , TL-SG2218P , TL-SG3452XP , TL-SG2016P , SG3428XPP-M2 , SG3428XMPP , TL-SG2210P( V3.20 V3.26 V4 V5 V5.6 ) , SG2210MP , TL-SX3008F , TL-SL2428P( V4 V4.20 V4.26 V5 V6 V6.6 ) , TL-SX3016F , SG2218 , SG3428 , TL-SG3452P , TL-SG3428X , SG3218XP-M2 , SL2428P( V4 V4.20 V4.26 V5 V6 V6.6 ) , TL-SG3428X-M2 , SG3210X-M2 , TL-SG3428XF , TL-SG2210MP , SG3428X-M2 , SG3452 , SG3210( V3 V3.6 ) , TL-SG3428XPP-M2 , SG3452X , SG3210XHP-M2 , TL-SG3210XHP-M2 , SG2008( V3 V3.6 V4 V4.6 ) , TL-SG2428P , SG3428XF , SG2005P-PD , SX3008F , SG3428MP , SG3428X , SG3452P , SX3016F , TL-SG3428X-UPS , SX6632YF , SG2218P , SG2428P , SG2008P , SG3452XP , TL-SG3428 , TL-SG2218 , SG5452X , SG2210P( V3.20 V3.26 V4 V5 V5.6 ) , SG2016P , TL-SG3428MP , TL-SG2008( V3 V3.6 V4 V4.6 ) , TL-SG3452 , TL-SG3210( V3 V3.6 ) , TL-SX3206HPP , SG3428XMP , TL-SG3428XMP , SX3206HPP
Recent updates may have expanded access to feature(s) discussed in this FAQ. Visit your product's support page, select the correct hardware version for your device, and check either the Datasheet or the firmware section for the latest improvements added to your product. Please note that product availability varies by region, and certain models may not be available in your region.
內容
本文簡要介紹 RADIUS 驗證失敗的原因以及對應的解決方案。
- RADIUS 伺服器
- Omada 控制器(軟體控制器/硬體控制器/CBC,v5.9 以上版本)
- Omada 智慧型、L2+ 和 L3 系列交換器
RADIUS 驗證失敗通常是由於設定錯誤造成的。例如,shared keys 不一致,或伺服器和交換器的通訊埠號碼不一致。請依照以下故障排除步驟解決您的問題。
RADIUS 驗證的常見拓樸如下: Omada 交換器作為 RADIUS 用戶端,收集使用者資訊並傳輸到 RADIUS 伺服器進行身份驗證。
當使用 RADIUS 伺服器驗證失敗時,您可以依照下列步驟進行排查。
步驟 1. 檢查 Omada 控制器上的 RADIUS 設定是否正確。透過瀏覽器登入控制器,進入 設定 > 設定檔 > RADIUS 設定檔 > 編輯 RADIUS 設定檔。檢查 Authentication Server IP、Authentication Port、Authentication Password 是否與 RADIUS 伺服器相符。
步驟 2. 檢查 RADIUS 伺服器是否正常。這裡以常見的 FreeRadius 伺服器為例。您可以以 debug mode 啟動伺服器(需要 root 使用者權限),看看 radius 服務程式是否正常運作。您可以使用以下指令檢查FreeRadius 是否正常啟動:
radiusd –X
當您輸入指令時,出現 "Ready to process requests" ,表示您的 FreeRadius 伺服器正在正常運作。
步驟 3. 檢查網路連線是否正常,用戶端是否可以存取 RADIUS 伺服器。您可以在用戶端執行 ping 指令,檢查是否可以 ping 通 RADIUS 伺服器。在某些網路情況下,由於網路隔離或防火牆等原因,用戶端無法存取 RADIUS 伺服器。
說明:若網路使用 802.1X 埠存取控制,用戶端必須先經過驗證才能存取網路資源。此時,未認證的用戶端無法取得 IP 位址,也無法 Ping 通 RADIUS 伺服器。
您可以透過上述步驟解決 RADIUS 驗證失敗的問題。如果上述步驟無法解決問題,請收集網路拓撲資訊、控制器設定資訊和 RADIUS 伺服器日誌訊息,向技術支援尋求協助。
要了解各項功能和設定的更多詳細資訊,請前往 檔案下載 下載您的產品手冊。
Related FAQs
這篇faq是否有用?
您的反饋將幫助我們改善網站
What’s your concern with this article?
- Dissatisfied with product
- Too Complicated
- Confusing Title
- Does not apply to me
- Too Vague
- 其他
謝謝
感謝您的反饋。
點擊此處與TP-Link技術支持聯繫。
Recommend Products
Your Privacy Choices
本網站使用 cookie 來改善網站引導、分析線上活動並在我們的網站上提供最佳的使用者體驗。您可以隨時反對使用 cookie。您可以在我們的隱私權政策中找到更多資訊。 不再顯示
基本 Cookies
These cookies are necessary for the website to function and cannot be deactivated in your systems.
TP-Link
SESSION, JSESSIONID, accepted_local_switcher, tp_privacy_banner, tp_privacy_base, tp_privacy_marketing, tp_top-banner, tp_popup-bottom, tp_popup-center, tp_popup-right-middle, tp_popup-right-bottom, tp_productCategoryType
Youtube
id, VISITOR_INFO1_LIVE, LOGIN_INFO, SIDCC, SAPISID, APISID, SSID, SID, YSC, __Secure-1PSID, __Secure-1PAPISID, __Secure-1PSIDCC, __Secure-3PSID, __Secure-3PAPISID, __Secure-3PSIDCC, 1P_JAR, AEC, NID, OTZ
Zendesk
OptanonConsent, __cf_bm, __cfruid, _cfuvid, _help_center_session, _pendo___sg__.<container-id>, _pendo_meta.<container-id>, _pendo_visitorId.<container-id>, _zendesk_authenticated, _zendesk_cookie, _zendesk_session, _zendesk_shared_session, ajs_anonymous_id, cf_clearance
分析和行銷 Cookies
Analysis cookies enable us to analyze your activities on our website in order to improve and adapt the functionality of our website.
The marketing cookies can be set through our website by our advertising partners in order to create a profile of your interests and to show you relevant advertisements on other websites.
Google Analytics & Google Tag Manager
_gid, _ga_<container-id>, _ga, _gat_gtag_<container-id>
Google Ads & DoubleClick
test_cookie, _gcl_au