• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5130S-HI 不支持命令:dot1x re‑authenticate

3天前提问
  • 0关注
  • 0收藏,80浏览
粉丝:0人 关注:0人

问题描述:

升级到什么版本可以支持dot1x re‑authenticate authentication‑fail keep‑online 这个命令

当前版本:

H3C Comware Software, Version 7.1.070, Release 6328P03

Copyright (c) 2004-2021 New H3C Technologies Co., Ltd. All rights reserved.

H3C S5130S-52S-HI uptime is 198 weeks, 2 days, 0 hours, 50 minutes

Last reboot reason : Cold reboot

 

Boot image: flash:/s5130s_hi-cmw710-boot-r6328p03.bin

Boot image version: 7.1.070, Release 6328P03

  Compiled Jul 12 2021 11:00:00

System image: flash:/s5130s_hi-cmw710-system-r6328p03.bin

System image version: 7.1.070, Release 6328P03

  Compiled Jul 12 2021 11:00:00

 

 

Slot 1:

Uptime is 198 weeks,2 days,0 hours,50 minutes

S5130S-52S-HI with 1 Processor

BOARD TYPE:         S5130S-52S-HI

DRAM:               512M bytes

FLASH:              256M bytes

PCB 1 Version:      VER.B

Bootrom Version:    141

CPLD 1 Version:     001

Release Version:    H3C S5130S-52S-HI-6328P03

2 个回答
粉丝:14人 关注:9人

排查结论
S5130S-HI 从 Release 6550P01 及以上版本 开始支持 dot1x re-authenticate authentication-fail keep-online 命令,当前R6328P03版本过低,需升级。
关键操作步骤
1. 版本获取:登录新华三官网→支持→软件下载→交换机→S5130S-HI系列,下载Release 6550P01及以上正式版本(建议选最新稳定版,如R6555P0X系列)。
2. 升级前准备:备份配置(save + tftp/ftp导出配置),确认BootROM版本随版本包同步升级。
3. 升级命令(以本地升级为例):
boot-loader file flash:/s5130s_hi-cmw710-system-r6550p01.bin slot all main
reboot
4. 升级后验证:进入接口视图,输入dot1x re-authenticate authentication-fail keep-online,无报错即支持。
注意事项
升级前请查阅对应版本的《版本说明书》,确认硬件适配、BootROM升级要求及注意事项,避免升级异常。

没有找到这个版本啊大佬,为什么我在官网上看到的最新的版本也才是R6381

zhiliao_p3FjCi 发表时间:3天前 更多>>

没有找到这个版本啊大佬,为什么我在官网上看到的最新的版本也才是R6381

zhiliao_p3FjCi 发表时间:3天前
粉丝:28人 关注:2人

S5130S‑52S‑HI R6328P03 dot1x re‑authenticate 命令问题
你写的命令:dot1x re‑authenticate authentication‑fail keep‑online
正确完整命令是:dot1x re‑authenticate server‑unreachable keep‑online
含义:重认证时 RADIUS 服务器不可达,已在线用户保持在线,不踢下线。
⚠️该命令不是 authentication‑fail(认证报文收到拒绝),而是 server‑unreachable(服务器无响应)。
当前版本现状
版本:Release 6328P03(2021 老版本)
该版本接口下没有 dot1x re‑authenticate server‑unreachable keep‑online 这条子命令;只有基础的dot1x re‑authenticate开启重认证,一旦服务器失联,重认证失败直接踢用户下线,没有保活选项。
需要升级到哪个版本
S5130S‑HI 系列,该特性正式引入:
最低基线:Release 6513P05 及以后正式版本,接口视图下完整支持:
plaintext
interface GigabitEthernet 1/0/1
dot1x re‑authenticate
dot1x re‑authenticate server‑unreachable keep‑online
升级建议目标版本:S5130S‑HI‑CMW710‑R6513P08(推荐稳定版本),不要用中间 B 测试版本。
升级前:备份配置;注意该设备 Bootrom 版本141,新版本固件不需要单独升级 Bootrom。
升级前临时替代方案(无法升级固件时)
老版本没有server‑unreachable keep‑online,可以用 Critical‑VLAN(关键 VLAN) 做兜底:
配置 critical‑vlan,RADIUS 服务器整体不可达时,端口落入 critical‑vlan 保证业务存活;
缺点:整个端口全部划入 critical‑vlan,不是针对已经在线用户 “保持原有授权”,是端口级降级 VLAN,和server‑unreachable keep‑online行为不完全等价。
shell
system‑view
dot1x critical‑vlan 100
interface GigabitEthernet 1/0/1
dot1x
dot1x port‑method eap
dot1x re‑authenticate
dot1x critical‑vlan enable
注意:critical‑vlan 生效条件:端口无任何在线用户、服务器全局不可达;端口已经有用户在线的场景,critical‑vlan 不触发,这就是和server‑unreachable keep‑online最大区别。
容易踩坑点
命令关键字不要写错:是server‑unreachable,没有 authentication‑fail 这个参数,很多人文档抄错导致敲不出命令。
该命令必须在二层接口视图,不是系统视图。
需要先开启dot1x re‑authenticate(打开周期性重认证),server‑unreachable keep‑online才会生效。
iMC RADIUS 下发Session‑Timeout属性,会覆盖交换机本地reauth‑period定时器,部署时留意display dot1x connection查看会话超时。
总结
R6328P03 版本缺少dot1x re‑authenticate server‑unreachable keep‑online子命令;
升级至 R6513P05 及以上版本,即可完整支持该特性;
暂不能升级:使用 dot1x critical‑vlan 做降级兜底,但行为不完全等同;
正确命令:
plaintext
interface GigabitEthernet 1/0/X
dot1x re‑authenticate
dot1x re‑authenticate server‑unreachable keep‑online
补充:如果是 IRF 堆叠环境,升级需要主备机都升级到同一版本。

大佬,官网上没有找到有这个版本呢

zhiliao_p3FjCi 发表时间:3天前 更多>>

大佬,官网上没有找到有这个版本呢

zhiliao_p3FjCi 发表时间:3天前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明