Пароль уже проверен или 802.1X завершен. Пользовательские кадры пока нельзя безопасно передавать.
Обменяйтесь случайными значениями
Точка и клиент передают ANonce и SNonce через EAPOL-Key, не раскрывая исходный общий секрет в радиоэфире во время создания ключевого материала сессии. Пароль не летит по воздуху.
Докажите владение ключом
Обе стороны независимо вычисляют PTK из общего секрета, адресов и nonce, затем проверяют Message Integrity Check в следующих сообщениях обмена. Несовпадение останавливает установку ключей.
Установите шифрование синхронно
Финальные сообщения подтверждают установку temporal keys и передают нужный group key, после чего разрешается защищенный пользовательский трафик конкретного клиента. Смотрите все четыре кадра.
При сбое снимите EAPOL на клиенте и точке, найдите последнее полученное сообщение и проверьте повторы. Фраза authentication failed слишком общая и не показывает, где именно оборвалась установка ключей конкретной сессии и какая сторона перестала отвечать первой.
Для корпоративной сети сначала изучите EAP-TLS и сертификаты. Полный обмен nonce, PTK и GTK показывает официальная документация Cisco.