RADIUS認証
コマンドラインインターフェイスを使用して RADIUS サーバーの認証アクションを追加するには
add authentication radiusAction <name> [-serverip <IP> | -serverName] <FQDN>][-serverPort <port>] [-authTimeout <positive_integer>] {-radKey } [-radNASip ( ENABLED | DISABLED )][-radNASid <string>] [-radVendorID <positive_integer>][-radAttributeType <positive_integer>][-radGroupsPrefix <string>] [-radGroupSeparator <string>][-passEncoding <passEncoding>][-ipVendorID <positive_integer>] [-ipAttributeType <positive_integer>][-accounting ( ON | OFF )][-pwdVendorID <positive_integer> [-pwdAttributeType <positive_integer>]] [-defaultAuthenticationGroup <string>] [-callingstationid ( ENABLED | DISABLED )]
add authentication radiusaction Authn-Act-1 -serverip 10.218.24.65 -serverport 1812 -authtimeout 15 -radkey WareTheLorax -radNASip DISABLED -radNASid NAS1
Done
add authentication radiusaction Authn-Act-1 -serverName rad01.example.com -serverport 1812 -authtimeout 15 -radkey WareTheLorax -radNASip DISABLED -radNASid NAS1
Done
コマンドラインを使用して外部 RADIUS サーバーの認証アクションを構成するには
set authentication radiusAction <name> [-serverip <IP> | -serverName] <FQDN>][-serverPort <port>] [-authTimeout <positive_integer>] {-radKey } [-radNASip ( ENABLED | DISABLED )][-radNASid <string>] [-radVendorID <positive_integer>][-radAttributeType <positive_integer>][-radGroupsPrefix <string>] [-radGroupSeparator <string>][-passEncoding <passEncoding>][-ipVendorID <positive_integer>] [-ipAttributeType <positive_integer>][-accounting ( ON | OFF )][-pwdVendorID <positive_integer> [-pwdAttributeType <positive_integer>]] [-defaultAuthenticationGroup <string>] [-callingstationid ( ENABLED | DISABLED )]
コマンドラインインターフェイスを使用して外部 RADIUS サーバーの認証アクションを削除するには
rm authentication radiusAction <name>
rm authentication radiusaction Authn-Act-1
Done
構成ユーティリティを使用して RADIUS サーバを構成するには
-
\[**セキュリティ\] > \[AAA-アプリケーショントラフィック\] > \[ポリシー\] > \[認証\] > \[Radius\]**に移動します。
-
詳細ウィンドウの \[サーバー\] タブで、次のいずれかの操作を行います。
-
新しい RADIUS サーバを作成するには、\[Add\] をクリックします。
-
既存の RADIUS サーバを変更するには、サーバを選択し、\[Edit\] をクリックします。
-
-
\[認証RADIUSサーバーの作成\] または \[認証RADIUSサーバーの構成\] ダイアログで、パラメータの値を入力または選択します。\[ 発信ステーション ID を送信\] の下に表示されるパラメータを入力するには、\[ 詳細\] を展開します。
-
名前*—radiusActionName (以前に設定されたアクションでは変更できません)
-
認証タイプ*:authtype(RADIUSに設定され、変更不可)
-
サーバ名/ IP アドレス*:サーバ名またはサーバ IP のいずれかを選択します。
-
サーバー名*—serverName \<FQDN>
-
IP アドレス*:serverIp \<IP> サーバに IPv6 IP アドレスが割り当てられている場合は、\[IPv6\] チェックボックスをオンにします。
-
-
ポート*:serverPort
-
タイムアウト (秒) *—authTimeout
-
シークレットキー*:radKey(RADIUS 共有シークレット)
-
確認シークレットキー*:RADIUS 共有シークレットをもう一度入力します。(コマンドラインに相当するものはありません)。
-
発信側ステーション ID の送信:callingstationid
-
グループベンダー識別子:radVendorID
-
グループ属性タイプ-radAttributeType
-
IP アドレスベンダー識別子:ipVendorID
-
pwdベンダーID—pwdVendorID
-
パスワードエンコーディング:passEncoding
-
デフォルト認証グループ:defaultAuthenticationGroup
-
NAS ID—radNASid
-
NAS の IP アドレス抽出を有効にする:radNASip
-
グループプレフィクス-radGroupsPrefix
-
グループ・セパレータ—radGroupSeparator
-
IP アドレス属性タイプ:ipAttributeType
-
パスワード属性タイプ:pwdAttributeType
-
アカウンティング:accounting
-
-
\[ **作成\]**または\[ OK\]をクリックします。作成したポリシーが \[Servers\] ページに表示されます。
RADIUS 属性 66 を通過するサポート(トンネル-クライアントエンドポイント)
add authentication radiusAction <name> {-serverIP <ip_addr|ipv6_addr|*> | {-serverName <string>}} [-serverPort <port>] … [-tunnelEndpointClientIP (ENABLED|DISABLED)]
set radiusParams {-serverIP <ip_addr|ipv6_addr|*> |{-serverName <string>}} [-serverPort<port>] … [-tunnelEndpointClientIP(ENABLED|DISABLED)]
add authentication radiusAction radius -severIP 1.217.22.20 -serverName FQDN -serverPort 1812 -tunnelEndpointClientIp ENABLED
set radiusParams -serverIp 1.217.22.20 -serverName FQDN1 -serverPort 1812 -tunnelEndpointClientIP ENABLED
エンドツーエンドの RADIUS 認証の検証のサポート
-
完全なフロー(パケットエンジン-aaa デーモン-外部サーバ)を統合し、より優れた分析を提供します。
-
個々のシナリオに関連する問題の検証とトラブルシューティングにかかる時間を短縮
システム・オプションから
-
\[システム\] > \[認証\] > \[基本ポリシー\] > \[RADIUS\] に移動し、\[サーバー\] タブをクリックします。
-
リストから使用可能な RADIUS アクション を選択します。
-
\[認証 RADIUS サーバーの構成\] ページで、\[接続の設定\] セクション に 2 つのオプションがあります。
-
RADIUS サーバの接続を確認するには、\[RADIUS 到達可能性のテスト\] タブをクリックします。
-
エンドツーエンド RADIUS 認証を表示するには、\[エンドユーザ接続のテスト\] リンクをクリックします。
「認証から」オプション
-
\[認証\] > \[ダッシュボード\] に移動し、リストから使用可能な RADIUS アクションを選択します。
-
\[認証 RADIUS サーバーの構成\] ページで、\[接続の設定\] セクション に 2 つのオプションがあります。
-
RADIUS サーバの接続を確認するには、\[RADIUS 到達可能性のテスト\] タブをクリックします。
-
エンドツーエンド RADIUS 認証ステータスを表示するには、\[エンドユーザ接続のテスト\] リンクをクリックします。