レスポンダーに対する RADIUS のサポート
RADIUS のレスポンダーポリシーの構成
-
add responder action <actName> <actType> -
add responder policy <polName> <rule> <actName> -
bind responder policy <polName> <priority> <nextExpr> -type <bindPoint>ここで、<bindPoint>は RADIUS 固有のグローバルバインドポイントの 1 つを表します。
レスポンダの RADIUS 式
-
RADIUS.IS_CLIENT。接続が RADIUS クライアント (要求) メッセージである場合は TRUE を返します。
-
RADIUS.IS_SERVER 接続が RADIUS サーバー (応答) メッセージである場合は TRUE を返します。
-
RADIUS.REQ.CODE。RADIUS 要求タイプに対応する番号を返します。num_at クラスの導関数です。たとえば、RADIUS アクセス要求は 1 を返します。RADIUS アカウンティング要求は 4 を返します。 -
RADIUS.REQ.LENGTH。ヘッダーを含む RADIUS 要求の長さを返します。num_at クラスの導関数です。 -
RADIUS.REQ.IDENTIFIER。RADIUS 要求 ID を返します。この番号は、各要求に割り当てられた番号で、要求を対応する応答に一致させることができます。num_at クラスの導関数です。 -
RADIUS.REQ.AVP(<AVP Code No>).VALUE。型text_tの文字列として、このAVPの最初の出現の値を返します。 -
RADIUS.REQ.AVP(<AVP code no>).INSTANCE(instance number)。AVP の指定されたインスタンスを RAVP_t 型の文字列として返します。特定の RADIUS AVP は、RADIUS メッセージ内で複数回発生する可能性があります。INSTANCE (0) は最初のインスタンスを返し、INSTANCE (1) は 2 番目のインスタンスを返します。以下同様に最大 16 個のインスタンスを返します。 -
RADIUS.REQ.AVP(<AVP code no>).VALUE(instance number)。AVP の指定されたインスタンスの値を text_t 型の文字列として返します。 -
RADIUS.REQ.AVP(<AVP code no>).COUNT。RADIUS 接続内の特定の AVP のインスタンス数を整数で返します。 -
RADIUS.REQ.AVP(<AVP code no>).EXISTS。指定されたタイプの AVP がメッセージ内に存在する場合は TRUE、存在しない場合は FALSE を返します。
RADIUS.REQ.AVP(8).VALUE(0).typecast_ip_address_at
-
RADIUS.REQ.AVP (1).VALUE or RADIUS.REQ.USERNAME.value. RADIUS ユーザ名の値を抽出します。
-
RADIUS.REQ.AVP (4)。VALUE or RADIUS.REQ. ACCT_SESSION_ID.value. メッセージからアカウントセッション ID AVP(コード 44)を抽出します。
-
RADIUS.REQ.AVP (26)。VALUE or RADIUS.REQ.VENDOR_SPECIFIC.VALUE. ベンダー固有の値を抽出します。
-
RADIUS_REQ_OVERRIDE. 優先度/優先要求ポリシーキュー。
-
RADIUS_REQ_DEFAULT. 標準要求ポリシーキュー。
-
RADIUS_RES_OVERRIDE. 優先度/優先応答ポリシーキュー。
-
RADIUS_RES_DEFAULT. 標準応答ポリシーキュー。
-
RADIUS_RESPONDWITH. 指定された RADIUS 応答で応答します。応答は、RADIUS式と適用可能なその他の式の両方で、Citrix ADC式を使用して作成されます。
-
RADIUS.NEW_ANSWER. 新しい RADIUS 応答をユーザに送信します。
-
RADIUS.NEW_ACCESSREJECT. RADIUS 要求を拒否します。
-
RADIUS.NEW_AVP. 指定された新しい AVP を応答に追加します。
使用例
特定のネットワークからの RADIUS 要求のブロック
-
優先度
-
nextExpr 値として END を指定すると、このポリシーが一致したときにポリシー評価が停止します。
-
RADIUS_REQ_OVERRIDE は、ポリシーを割り当てるキューです。これにより、デフォルト・キューに割り当てられたポリシーの前に評価されます。
-
add responder action <actName> <actType> -
add responder policy <polName> <rule> <actName> -
bind responder global <polName> <priority> <nextExpr> -type <bindPoint>
> add responder action rspActRadiusReject respondwith radius.new_accessreject
Done
> add responder policy rspPolRadiusReject client.ip.src.in_subnet(10.224.85.0/24) rspActRadiusReject
Done
> bind responder global rspPolRadiusReject 1 END -type RADIUS_REQ_OVERRIDE