In dit document wordt beschreven hoe met de opdracht radius van test aaa problemen met de connectiviteit van de radiusserver en clientverificatie worden geïdentificeerd.
Cisco raadt u aan kennis te hebben van WLC-code 8.2 en hoger.
Dit document en de genoemde opdrachten zijn specifiek voor Cisco AireOS WLC's.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Problemen met de verificatie van draadloze clients kunnen een gebied zijn waar technici van draadloze netwerken met een aantal problemen worden geconfronteerd. Om problemen op te lossen, moet vaak worden samengewerkt met eindgebruikers om aanvullende informatie te verzamelen, zoals foutopsporingslogboeken en vastleggingen. In een steeds kritischer draadloos netwerk kan dit leiden tot aanzienlijke downtime.
Tot nu toe was het geen gemakkelijke taak om vast te stellen of een verificatiefout werd veroorzaakt door de radiusserver die de client afwijst of dat het gewoon een probleem met de bereikbaarheid was. Met de opdracht test aaa radius kunt u precies dat doen. U kunt nu op afstand controleren of de communicatie met de WLC-Radius-server mislukt of dat de referenties voor de client resulteren in een verificatie met een pass of fail.
Dit is een basisworkflow bij het uitvoeren van de opdracht test aaa radius:

1. De WLC stuurt een bericht met een toegangsverzoek naar de radiusserver, samen met de parameters die in de opdracht test aaa radius zijn vermeld:
(Cisco Controller) > Test aaa radius gebruikersnaam <gebruikersnaam> wachtwoord <wachtwoord> wlan-id <wlan-id> apgroup <apgroup-naam> server-index <server-index>
Voorbeeld
test aaa radius username admin password cisco123 wlan-id 1 apgroup default-group server-index 2
2. De radiusserver valideert de referenties en geeft de resultaten van het verificatieverzoek weer.
Deze parameters moeten worden opgegeven om het commando uit te voeren:
(Cisco Controller) > Test aaa radius gebruikersnaam <gebruikersnaam> wachtwoord <wachtwoord> wlan-id <wlan-id> apgroup <apgroup-naam> server-index <server-index>
<username> ---> Username that you are testing. <password> ---> Password that you are testing <wlan-id> ---> WLAN ID of the SSID that you are testing. <apgroup-name> (optional) ---> AP group name. This will be default-group if there is no AP group configured. <server-index> (optional) ---> The server index configured for the radius server that you are trying to test. This can be found under Security > Authentication tab.
Wanneer de opdracht test aaa radius resulteert in een doorgegeven verificatie. Wanneer de opdracht wordt uitgevoerd, geeft WLC de parameters weer die worden verzonden met het toegangsverzoek:
(Cisco Controller) >test aaa radius username admin password cisco123 wlan-id 1 apgroup default-group server-index 2 Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Attributes Values ---------- ------ User-Name admin Called-Station-Id 00:00:00:00:00:00:WLC5508 Calling-Station-Id 00:11:22:33:44:55 Nas-Port 0x0000000d (13) Nas-Ip-Address 10.20.227.39 NAS-Identifier WLC_5508 Airespace / WLAN-Identifier 0x00000001 (1) User-Password cisco123 Service-Type 0x00000008 (8) Framed-MTU 0x00000514 (1300) Nas-Port-Type 0x00000013 (19) Tunnel-Type 0x0000000d (13) Tunnel-Medium-Type 0x00000006 (6) Tunnel-Group-Id 0x00000051 (81) Cisco / Audit-Session-Id ad14e327000000c466191e23 Acct-Session-Id 56131b33/00:11:22:33:44:55/210 test radius auth request successfully sent. Execute 'test aaa show radius' for response
Als u de resultaten van het verificatieverzoek wilt bekijken, voert u de opdracht test aaa show radius uit. Deze opdracht kan een paar minuten duren om de uitvoer weer te geven als een radiusserver onbereikbaar is en de WLC moet opnieuw proberen of terugvallen naar een andere radiusserver:
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Server Index................................... 2 Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.52 1 Success Authentication Response: Result Code: Success Attributes Values ---------- ------ User-Name admin Class CACS:rs-acs5-6-0-22/230677882/20313 Session-Timeout 0x0000001e (30) Termination-Action 0x00000000 (0) Tunnel-Type 0x0000000d (13) Tunnel-Medium-Type 0x00000006 (6) Tunnel-Group-Id 0x00000051 (81)
Deze opdracht geeft aan dat de attributen worden geretourneerd door de radiusserver, dit kan een redirect-URL en Access Control List (ACL) zijn. Bijvoorbeeld in het geval van Central Web Authentication (CWA) of VLAN-informatie wanneer u VLAN-overschrijving gebruikt.
In dit voorbeeld wordt een uitvoer weergegeven wanneer een gebruikersnaam/wachtwoord resulteert in een mislukte verificatie:
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Server Index................................... 2 Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.52 1 Success Authentication Response: Result Code: Authentication failed ------> This result indicates that the user authentication will fail. No AVPs in Response
In dit geval resulteert de connectiviteitstest in een succes, maar de radiusserver verzond een toegangsweigering voor de gebruikte gebruikersnaam / wachtwoordcombinatie.
(Cisco Controller) >test aaa show radius previous test command still not completed, try after some time
Wacht tot de WLC alle herhalingen heeft voltooid voordat de uitvoer wordt weergegeven. De tijd kan variëren op basis van de ingestelde drempelwaarden voor nieuwe pogingen:
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Server Index................................... 3 Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.72 6 No response received from server Authentication Response: Result Code: No response received from server No AVPs in Response
In deze uitvoer probeerde de WLC 6 keer contact op te nemen met de radiusserver en wanneer er geen reactie was, markeerde deze de radiusserver als onbereikbaar.
Wanneer u meerdere radiusservers hebt geconfigureerd onder de Service Set Identifier (SSID) en de primaire radiusserver niet reageert, probeert de WLC de secundaire radiusserver te configureren. Dit wordt weergegeven in de uitvoer waarbij de eerste radiusserver niet reageert en de WLC de tweede radiusserver probeert die onmiddellijk reageert.
(Cisco Controller) >test aaa show radius Radius Test Request Wlan-id........................................ 1 ApGroup Name................................... default-group Radius Test Response Radius Server Retry Status ------------- ----- ------ 10.20.227.62 6 No response received from server 10.20.227.52 1 Success Authentication Response: Result Code: Success Attributes Values ---------- ------ User-Name admin
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
4.0 |
23-Jul-2026
|
Bijgewerkte inleiding, spelling, grammatica, ingevoegd horizontale lijnen om secties / leesbaarheid te scheiden. |
3.0 |
28-Aug-2023
|
hercertificering |
2.0 |
20-Jul-2022
|
Updates voor formattering, machinevertaling, gerunds, enz. om te voldoen aan de Cisco-richtlijnen. |
1.0 |
21-Nov-2017
|
Eerste vrijgave |