我正在尝试从使用 802.1x PEAP 的 Microsoft NPS 迁移到我们的 WLC 无线客户端的 Cisco ISE 802.1x PEAP。我看到很多关于重新分配动态 VLAN 分配的文章,我们没有尝试这样做。我们正在尝试仅将 ISE 用于 AAA 而不是用于 VLAN 分配。我让 ISE 正确验证用户并使用“PermitAccess”配置文件授权他们,但是用户被置于 WLC 上的 VLANID 0 中?此 VLAN 由 WLC AP 管理子网使用。
我希望这只是一个简单的复选框或我在 ISE 或 WLC 上遗漏的东西,但我似乎无法弄清楚为什么 ISE/WLC 将用户转储到此 VLANID0 而不是分配给 SSID 的接口中。这很奇怪,因为我们的 NPS 配置不必在 RADIUS 消息中分配 VLAN。
截至目前,我们有两个 SSID,仍然使用 NPS 的生产和指向 Cisco ISE 的“ -Test ”。以下是两者的 WLC 客户端信息。
工作(NPS)“VLANID 为 107”:
其他信息:
*ISE v2.4
vWLC v8.3.150* https://pastebin.com/j5jTUcrH