什么是“认证逃生”(auth-survivability)

该功能允许控制器在外部认证服务器宕机时,使用控制器提供身份验证与授权。

该功能会通过控制器存储用户认证的凭证信息,以及外部认证服务器回应的属性。

该功能仅能维护已通过认证用户的连接。

This Post Has 3 Comments

  1. 请我在手册里看到survival server会存储下面的信息。存储密码这块,只提到了PAP认证。那么正常的802.1x用户名密码认证(eap-peap mschapv2)是否也支持,如果支持,为什么手册里没有标明?

    The survival server can store the following types of client data:
    1. Client username
    2.Encrypted Passwords. For PAP authentication, the survival server receives the password provided by the client and then stores the encrypted SHA-1 hashed value of the password.
    3.EAP indicator: When employing 802.1X with disabled termination using EAP-TLS, the EAP indicator is stored.
    4.The CN lookup EXIST indicator

点击这里取消回复。

请登录评论。