يوضح هذا المستند كيفية تعريف الأمر test aaa radius لمشكلات اتصال خادم RADIUS ومصادقة العميل.
cisco يوصي أن يتلقى أنت معرفة من AireOS لاسلكي lan جهاز تحكم (WLC) رمز 8،2 وأعلى.
هذا المستند والأوامر المشار إليها محددة بقوائم التحكم في الشبكة المحلية اللاسلكية (WLCs) Cisco AireOS.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
قد تكون مشكلات مصادقة العميل اللاسلكي من المناطق التي يواجه فيها مهندسو الشبكات اللاسلكية بعض الصعوبات. لاستكشاف الأخطاء وإصلاحها، غالبا ما يتطلب الأمر العمل مع المستخدمين النهائيين لجمع معلومات إضافية مثل سجلات تصحيح الأخطاء والتقاط الصور. في أي شبكة لاسلكية تزداد أهميتها، قد يتسبب ذلك في حدوث توقف كبير عن العمل.
حتى الآن، لتحديد ما إذا كان فشل المصادقة ناجما عن خادم RADIUS الذي يرفض العميل، أو ما إذا كانت مجرد مشكلة إمكانية الوصول ليست مهمة سهلة. يتيح لك أمر إختبار AAA radius القيام بذلك. يمكنك الآن التحقق عن بعد ما إذا فشل اتصال خادم WLC-Radius أو ما إذا كانت بيانات اعتماد العميل ينتج عنها مصادقة تمرير أو فشل.
هذا سير عمل أساسي عند تشغيل الأمر إختبار AAA radius:

1. يرسل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) رسالة طلب وصول إلى خادم RADIUS مع المعلمات المذكورة في الأمر test aaa radius:
(وحدة التحكم من Cisco) > إختبار اسم مستخدم radius <user name> كلمة مرور <password> wlan-id <wlan-id> مجموعة <apgroup-name> server-index <server-index>
مثال
test aaa radius username admin password cisco123 wlan-id 1 apgroup default-group server-index 2
2. يتحقق خادم RADIUS من بيانات الاعتماد ويقدم نتائج طلب المصادقة.
يجب توفير هذه المعلمات لتنفيذ الأمر:
(وحدة التحكم من Cisco) > إختبار اسم مستخدم radius <user name> كلمة مرور <password> wlan-id <wlan-id> مجموعة <apgroup-name> server-index <server-index>
<username> ---> Username that you are testing. <password> ---> Password that you are testing <wlan-id> ---> WLAN ID of the SSID that you are testing. <apgroup-name> (optional) ---> AP group name. This will be default-group if there is no AP group configured. <server-index> (optional) ---> The server index configured for the radius server that you are trying to test. This can be found under Security > Authentication tab.
عندما ينتج عن الأمر test aaa radius مصادقة ناجحة. عند تنفيذ الأمر، يعرض WLC المعلمات التي يرسلها مع طلب الوصول:
(Cisco Controller) >test aaa radius username admin password cisco123 wlan-id 1 apgroup default-group server-index 2 Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Attributes Values ---------- ------ User-Name admin Called-Station-Id 00:00:00:00:00:00:WLC5508 Calling-Station-Id 00:11:22:33:44:55 Nas-Port 0x0000000d (13) Nas-Ip-Address 10.20.227.39 NAS-Identifier WLC_5508 Airespace / WLAN-Identifier 0x00000001 (1) User-Password cisco123 Service-Type 0x00000008 (8) Framed-MTU 0x00000514 (1300) Nas-Port-Type 0x00000013 (19) Tunnel-Type 0x0000000d (13) Tunnel-Medium-Type 0x00000006 (6) Tunnel-Group-Id 0x00000051 (81) Cisco / Audit-Session-Id ad14e327000000c466191e23 Acct-Session-Id 56131b33/00:11:22:33:44:55/210 test radius auth request successfully sent. Execute 'test aaa show radius' for response
لعرض نتائج طلب المصادقة، قم بتشغيل إختبار الأمر aaa show radius. قد يستغرق هذا الأمر بضع دقائق لعرض الإخراج إذا كان خادم RADIUS غير قابل للوصول ويجب أن يقوم عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) بإعادة المحاولة أو الرجوع إلى خادم RADIUS مختلف:
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Server Index................................... 2 Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.52 1 Success Authentication Response: Result Code: Success Attributes Values ---------- ------ User-Name admin Class CACS:rs-acs5-6-0-22/230677882/20313 Session-Timeout 0x0000001e (30) Termination-Action 0x00000000 (0) Tunnel-Type 0x0000000d (13) Tunnel-Medium-Type 0x00000006 (6) Tunnel-Group-Id 0x00000051 (81)
يوضح هذا الأمر أن السمات يتم إرجاعها بواسطة خادم RADIUS، ويمكن أن يكون هذا عنوان URL لإعادة التوجيه وقائمة التحكم في الوصول (ACL). على سبيل المثال، في حالة مصادقة الويب المركزية (CWA) أو معلومات شبكة VLAN عند إستخدام تجاوز شبكة VLAN.
في هذا المثال، هذا هو كيفية ظهور إخراج عندما ينتج إدخال اسم المستخدم/كلمة المرور عن مصادقة فاشلة:
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Server Index................................... 2 Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.52 1 Success Authentication Response: Result Code: Authentication failed ------> This result indicates that the user authentication will fail. No AVPs in Response
في هذه الحالة، ينتج عن إختبار الاتصال نجاح، ومع ذلك، أرسل خادم RADIUS رفض وصول لمجموعة اسم المستخدم/كلمة المرور المستخدمة.
(Cisco Controller) >test aaa show radius previous test command still not completed, try after some time
انتظر حتى تنتهي عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) من جميع عمليات إعادة المحاولة قبل عرض الإخراج. يمكن أن يختلف الوقت بناء على حدود إعادة المحاولة التي تم تكوينها:
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Server Index................................... 3 Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.72 6 No response received from server Authentication Response: Result Code: No response received from server No AVPs in Response
في هذا الإخراج، حاولت عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الاتصال بخادم RADIUS 6 مرات، وعندما لم تكن هناك إستجابة، قامت بوضع علامة على خادم RADIUS على أنه يتعذر الوصول إليه.
عندما يكون لديك خوادم RADIUS متعددة تم تكوينها ضمن معرف مجموعة الخدمة (SSID) ولا يستجيب خادم RADIUS الأساسي، يحاول عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) مع تكوين خادم RADIUS الثانوي. وهذا موضح في المخرج حيث لا يستجيب خادم RADIUS الأول ويحاول عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) خادم RADIUS الثاني الذي يستجيب فورا.
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.62 6 No response received from server 10.20.227.52 1 Success Authentication Response: Result Code: Success Attributes Values ---------- ------ User-Name admin
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
4.0 |
23-Jul-2026
|
مقدمة محدثة، التدقيق الإملائي، النحوي، إدراج خطوط آفاق لفصل الأقسام/إمكانية القراءة. |
3.0 |
28-Aug-2023
|
تقويم |
2.0 |
20-Jul-2022
|
تحديثات التنسيق والترجمة الآلية والأجهزة، وما إلى ذلك للامتثال لإرشادات Cisco. |
1.0 |
21-Nov-2017
|
الإصدار الأولي |