Descripcion del problema
Un ME60 se configura correctamente con autenticación no operativa, específicamente, autenticación de portal con prioridad de dirección MAC. Sin embargo, las direcciones MAC, en lugar de los nombres de usuario de los terminales, se muestran en ASG5000s.
Redes: Terminal ---- ME60 ---- Agile Controller-Campus --- ASG5500
Proceso de manipulación
Cuando se realiza la autenticación no operativa, los ASG registran los nombres de usuario de los terminales en función de los paquetes de contabilidad enviados por los dispositivos. Por lo tanto, la obtención de encabezado de paquete en ME60s debe analizarse para confirmar los nombres de usuario de los paquetes de contabilidad.
En caso de autenticación de portal con prioridad de dirección MAC, los paquetes de autenticación MAC se envían con prioridad. Por lo tanto, las direcciones MAC de los terminales se muestran como nombres de usuario.
Verifique los paquetes respondidos al ME60 por el servidor RADIUS. Se encuentra que el paquete Aceptar contiene el atributo de conversión de nombre de usuario.
Verifique los paquetes de contabilidad enviados por el ME60 al servidor RADIUS. Se encuentra que una dirección MAC todavía se muestra como el nombre de usuario. El ME60 no responde al atributo de conversión de nombre de usuario entregado por el servidor RADIUS.
Causa principal
El ME60 no responde al atributo de conversión de nombre de usuario entregado por el servidor RADIUS.
Solución
Ejecute el comando radius-attribute apply user-name match user-type ipoe en el perfil RADIUS del ME60 para reemplazar los nombres de usuario entregados por el servidor RADIUS con los nombres de usuario generados por el ME60.