有时我们会看到身份验证失败、这是一种随机方式。 有时1个纠正1个和2个错误、而其他情况下多次故障的时间更长。
身份验证失败
在12301上,RADIUS 服务器请求 PEAP,而不是 NAK 消息。
您可以在12851上看到客户端仍在发送 EAP NAK 消息。
身份验证良好(相同模块、相同配置)
您还可以看到 Radius 服务器在规则12300中请求 PEAP
在规则12302中,您可以看到客户端按照请求使用 PEAP 响应,在规则12318中,已协商的 PEAP 0版已成功。
在 WiFi 模块 CC3235中、我们看到了 PEAP0和 PEAP1


WiFi 模块 CC3235最初使用以下代码进行身份验证:

成功通过身份验证后、它将在下一个会话中使用配置文件0。
我们想知道两者之间的区别是什么、以及使用的是内部 EAP 和外部 EAP 方法。
NAK 只是来自客户端的响应。 客户端似乎正在使用身份验证方法进行切换。 或者、它未准备好进行身份验证、因此无法遵循请求的身份验证方法。
我们还找到了此链接、您可以在其中看到 NAK 消息来自客户端。
EAP 响应-传统 NAK (仅响应)|有线(arubanetworks.com)
在控制器/半径服务器上需要设置哪些不同的设置?
或者、我们是否需要为 CC3235设置不同的设置?
我们已经购买了超过5000个 CC3235并将其推向市场。
此致
马克

