Ciao Esposito
Quando ClearPass va in timeout con le richieste RADIUS, di solito il collo di bottiglia è proprio la latenza verso i Domain Controller. Per prima cosa ti consiglio di configurare controlli di stato sui DC: puoi usare semplici probe LDAP o Kerberos per verificare rapidamente quali server AD rispondono e far sì che ClearPass usi solo quelli sani. In pratica, si tratta di impostare health‑check periodici e ridurre il tempo di failover, così non rimane bloccato su un DC lento. Per ridurre la latenza delle query, controlla che i DC siano distribuiti correttamente e che ClearPass punti a quelli più vicini alla rete del controller wireless. Vale anche la pena verificare la risoluzione DNS e i tempi di lookup, perché spesso lì si nasconde il ritardo. Infine, puoi ottimizzare i parametri di connessione LDAP in ClearPass, come il timeout e il numero di worker thread, per gestire meglio i picchi di richieste.
Se questa spiegazione ti aiuta a stabilizzare le autenticazioni RADIUS, ti chiedo di cliccare su “accept answer” così sappiamo che è stata utile!