Tuesday, March 20, 2018

 

[NPS(RADIUS)] Event id 14 'invalid authenticator issue' related with Cisco



Event id 14 'invalid authenticator issue' 

related with CISCO 




Source: NPS
General: A RADIUS message was received from RADIUS client 0.0.0.0 with an invalid authenticator. This is typically caused by mismatched shared secrets. Verify the configuration of the shared secret for the RADIUS client in the Network Policy Server snap-in and the configuration of the network access server.

[Explanation]
Windows 2008 R2 환경에서 NPS(Network Policy Server) Role을 추가하여 운영 중이고 Cisco WLC(Wireless LAN Controller)를 RADIUS Client로 등록하여 인증처리는 되지만, 상기 이미지처럼 shared security key(SSK)가 맞지 않는다는 error message가 수초를 주기로 발생하고 있었습니다. 

확인 결과, Cisco 장비에서는 Port 1812로 인증처리를 하는데, RADIUS Client 등록할 때와 동일한 키값이므로 WLC 등록된 키값이 동일하기 때문에 기존에도 인증이 되었던 것입니다. 하지만 accounting 포트인 1813의 shared key 값에 대한 설정을 별도로 하지 않았거나 NPS에서 설정한 key 값과 상이하게 때문에 shared secret이 일치하지 않는다는 이벤트가 발생한 것 입니다. 따라서 1813 포트의 shared security key(SSK) 값을 변경하면 이벤트 메시지가 더이상 발생하지 않게 됩니다. 




♔♔♔♔♔♔♔♔♔♔

댓글이나 의견은 언제든지 환영합니다.

Your Comments are Always Welcomed!
Share:

1 comment:

  1. CASINO DATES OF THE DAY - Las Vegas NV - JTM Hub
    › store 영주 출장안마 › Las-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas 하남 출장샵 영천 출장마사지전주 출장샵 store › 부산광역 출장안마 Las-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas-Vegas.

    ReplyDelete