Software Version
------------------------------
RadiusClearPass:6.11.5.255483
AOS:8.11.2.0 SSR
------------------------------
WPA3-enterpraiseの接続を試してますが、以前検証したAruba7010(8.11.2.0 SSR)の
コントローラでは以下のような結果がでてます。
①WPA3 Encryption:wpa3-aes-ccm-128
PC側の接続方式:WAP3-enterprise eap-tls
結果、clearpassからもコントローラに正常にroleを返し、コントローラ側のDashboardでも
role:role-a1001が適用され、roleに含まれるvid:101どおりのIPアドレスが取得でき、roleに
含まれるaclどおりの通信制御ができており、gatewayにもPING疎通可能。
②WPA3 Encryption:wpa3-cnsa
PC側の接続方式:WAP3-enterprise-192bit eap-tls
結果、①と同様。
現在のAruba9240(8.11.2.0 SSR)の導入を予定しており、Aruba9240でも同様の結果となると
思っていましたが、結果は以下のとおりです。
③WPA3 Encryption:wpa3-aes-ccm-128
PC側の接続方式:WAP3-enterprise eap-tls
結果、clearpassからもコントローラに正常にroleを返し、コントローラ側のDashboardでも
role:role-a1001が適用され、roleに含まれるvid:101どおりのIPアドレスが取得でき、roleに
含まれるaclどおりの通信制御ができており、gatewayにもPING疎通可能。
④WPA3 Encryption:wpa3-cnsa
PC側の接続方式:WAP3-enterprise-192bit eap-tls
結果としては、clearpassからもコントローラに正常にroleを返し、コントローラのダッシュボードでみると、
正常にrole:role-a1001が適用されているようには見えます。
ですが、③とまったく同じNW環境なのですがEncryptionが変わるだけで、PC側はDHCPよりIPが取得できず、
固定でIPアドレスを設定してもgatewayにもPINGが飛ばない状況です。
※2台のwindows11の端末で試しましたが、同様の結果でした。端末は最新Patch適用およびWi-FiのIntelチップ
ドライバーは最新にしております。
Aruba7010で設定したときのConfigと今回のAruba9240で設定したConfigを比較してみたところ、
設定に差異は見られず、今回の現象を解決する糸口が見つからず困っています。
今回の現象を改善する設定に心あたりがあれば、教えてください。
以上、よろしくお願いいたします。