2011.06.19

IEEE802.1x認証失敗の原因

以前、あるお客様先にIEEE802.1x認証を有効にしたL2SWを導入したとき
ネットワークの一部で、IEEE802.1xが失敗する島がありました。

L2SWのログを見てみると、全くRADIUSサーバに認証の問い合わせを
していませんでした。色々と切り分けをして行くと、PC端末とL2SW
の間にいる島ハブが問い合わせに使われている“EAPパケット”を
止めていました。

そのとき初めて知ったのですが、スイッチ側にEAP透過機能がないと
EAPパケットを破棄してしまうそうです。BPDUパケットと同じですね。

ネットワーク・SEランキング

今ではほとんどのバカHUBで対応しているようですが、IEEE802.1xが
うまく動作しなかったときは、サプリカントとオーセンティケーター
の間にEAP透過機能のない古いSWHUBが潜んでいるかも知れません。