Ciao Carlos,
le richieste RADIUS CoA vengono inviate dal NAC o dal policy server allo switch, che funge da listener. La risposta prevista è un CoA-ACK oppure un CoA-NAK.
Verifica che sullo switch sia abilitata la dynamic authorization sulla porta UDP 3799 e che eventuali ACL configurate sullo switch o firewall intermedi consentano il traffico bidirezionale tra l’indirizzo IP del server NAC e l’interfaccia di management o RADIUS dello switch.
Ti consiglio inoltre di controllare i contatori e i log CoA dello switch relativi a client address non validi, richieste ricevute, ACK e NAK. Questi dati possono aiutare rapidamente a determinare se i pacchetti vengono bloccati oppure rifiutati.
Verifica anche che l’IP sorgente del server NAC sia configurato sullo switch come client autorizzato per la dynamic authorization, poiché alcune piattaforme eliminano silenziosamente i pacchetti CoA provenienti da indirizzi sorgente non riconosciuti.
Se la configurazione sembra corretta, esegui packet capture simultanei sia sul NAC sia sullo switch per verificare che il CoA-Request raggiunga la porta UDP 3799 e che la risposta di ritorno segua lo stesso percorso di rete.
Spero che queste indicazioni possano essere utili. Se ritieni utile questa risposta, fai clic su “Accept Answer” per farmi sapere che ha risolto il tuo problema.
Jason