On Cisco 5508 v7.2.103.0, ben yapılandırılmış WLAN'ların çift var. Bu soru uğruna onlara ABC ve XYZ deyin. ABC 802.1X kullanır ve açılış sayfası yönlendirme URL'sini aşağı iter. XYZ, PSK kullanır ve bir giriş sayfası yönlendirme URL'sini göndermek için WebAuth harici yapılandırmasını kullanır. Hem açılış hem de giriş sayfaları, http://webauth.example.com/splash.html ve /login.html gibi aynı temel (harici web sunucusu) URL'si altında sunulur.
WLAN ABC - Splash-Page-Web-Redirect[WPA + WPA2][Auth(802.1X + CCKM)]
WLAN XYZ - Web-Passthrough[WPA2][Auth(PSK)]
Yönlendirme URL'lerinin cihazlarda, webauth / NAC RUN durumunda ve aslında İnternet erişimi alma (veya gerektiğinde alma) konusunda tutarsız davranışlar görüyorum.
Giriş sayfasının trafiğin geçmesine izin vermeden önce kabul gerektirdiğini (kullanıcı adı gerekli değildir) ve WLC'nin burada trafik akışı için açılış sayfasının cihaz tarafından görüldüğünü (kabul gerekli değildir) düşünmesi gerektiğini anlıyorum.
Neredeyse tüm koşulları gördüm , ancak trafik akışlarının her zaman mantıklı olmadığı durumlar.
- Güvenli olmayan, düz metinli bir URL'ye göz atarken sıçrama veya Giriş sayfası yönlendirmesi gerçekleşir; webauth, NAC durumu RUN ile doğrulandı, trafik akışlarını gösterir. Bu beklenen bir şey ama sık sık gerçekleşmiyor.
- Güvenli olmayan, düz metinli bir URL'ye göz atarken sıçrama veya Giriş sayfası yönlendirmesi gerçekleşmez; webauth, NAC durumu RUN ile doğrulandı, trafik akışlarını gösterir (ancak istemciyi göstermeyen webauth yönlendirmesini zorlamak için istemciyi WLC'den kaldırdıktan sonra olmamalıdır).
- Güvenli olmayan, düz metinli bir URL'ye göz atarken sıçrama veya Giriş sayfası yönlendirmesi gerçekleşmez; webauth, NAC durumu WEBAUTH ile doğrulanmadı, trafik akışı var (ancak olmamalı).
- Güvenli olmayan, düz metinli bir URL'ye göz atarken sıçrama veya Giriş sayfası yönlendirmesi gerçekleşir; webauth, NAC durumu WEBAUTH ile kimlik doğrulaması yapılmadığını gösteriyor, trafik akmıyor (ancak WEBAUTH iletilirse gösterilmelidir).
- Güvenli olmayan, düz metinli bir URL'ye göz atarken sıçrama veya Giriş sayfası yönlendirmesi gerçekleşmez; webauth NAC durumu WEBAUTH ile doğrulanmadı, trafik akmıyor (beklendiği gibi).
Her durumda, istemci ayrıntısı, yönlendirme URL'sinin ayarlandığını gösterir.
Her şeyin yönlendirme, webauth / çalıştırma durumu ve trafik akışı (izin verilen veya reddedilen) ile beklendiği gibi çalıştığı iki durumda, ACL'lerin sorun olduğunu düşünmüyorum. Yönlendirme URL'si dışında ACS'den başka bir şey alınıyor. İki WLAN farklı VLAN'lara sabit kodlanmıştır.
Bu rastgele bir davranış olabilir mi veya gözlerim sadece bana bir numara mı oynuyor? Farklı cihazlarla biraz farklı davranışlar gördüm - bazıları daha rastgele, bazıları daha az.
Bu sorunu daraltmak için en iyi yaklaşım nedir?
Güncelleme : DNS sorun değil. Genel IP erişilebilirliği tarayıcıda rastgele çalışır. Webauth durumu ne olursa olsun (RUN vs WEBAUTH-REQD), bazen tarayıcı geçer ve bazen geçmez. (İlk istekler her zaman düz metin HTTP'dir.) SMTP gibi web dışı uygulamalar için düzenli trafik geçtiğini gördüm, bu yüzden gerçekten Webauth'un bununla uğraştığını düşünüyorum, ama açıkça yanlış bir şey görmüyorum . Oldukça liberal olan bir vaiz ACL ve bir misafir ACL var. Ben bile fark etmedi her iki ACL izin izin ekledim.