RADIUS認証
コマンドラインインターフェイスを使用して RADIUS サーバーの認証アクションを追加するには
add authentication radiusAction <name> [-serverip <IP> | -serverName] <FQDN>][-serverPort <port>] [-authTimeout <positive_integer>] {-radKey } [-radNASip ( ENABLED | DISABLED )][-radNASid <string>] [-radVendorID <positive_integer>][-radAttributeType <positive_integer>][-radGroupsPrefix <string>] [-radGroupSeparator <string>][-passEncoding <passEncoding>][-ipVendorID <positive_integer>] [-ipAttributeType <positive_integer>][-accounting ( ON | OFF )][-pwdVendorID <positive_integer> [-pwdAttributeType <positive_integer>]] [-defaultAuthenticationGroup <string>] [-callingstationid ( ENABLED | DISABLED )]
add authentication radiusaction Authn-Act-1 -serverip 10.218.24.65 -serverport 1812 -authtimeout 15 -radkey WareTheLorax -radNASip DISABLED -radNASid NAS1
Done
add authentication radiusaction Authn-Act-1 -serverName rad01.example.com -serverport 1812 -authtimeout 15 -radkey WareTheLorax -radNASip DISABLED -radNASid NAS1
Done
コマンドラインを使用して外部 RADIUS サーバーの認証アクションを設定するには
set authentication radiusAction <name> [-serverip <IP> | -serverName] <FQDN>][-serverPort <port>] [-authTimeout <positive_integer>] {-radKey } [-radNASip ( ENABLED | DISABLED )][-radNASid <string>] [-radVendorID <positive_integer>][-radAttributeType <positive_integer>][-radGroupsPrefix <string>] [-radGroupSeparator <string>][-passEncoding <passEncoding>][-ipVendorID <positive_integer>] [-ipAttributeType <positive_integer>][-accounting ( ON | OFF )][-pwdVendorID <positive_integer> [-pwdAttributeType <positive_integer>]] [-defaultAuthenticationGroup <string>] [-callingstationid ( ENABLED | DISABLED )]
コマンドラインインターフェイスを使用して外部 RADIUS サーバーの認証アクションを削除するには
rm authentication radiusAction <name>
rm authentication radiusaction Authn-Act-1
Done
構成ユーティリティを使用して RADIUS サーバーを構成するには
-
-
新しい RADIUS サーバーを作成するには、「 追加」をクリックします。
-
-
「 認証 RADIUS サーバーの作成 」または「 認証 RADIUS サーバーの設定 」ダイアログで、パラメーターの値を入力または選択します。 の下に表示されるパラメータを入力するには、 を展開します。
-
name* — RADIUSActionName (以前に設定されたアクションでは変更できません)
-
認証タイプ*—認証タイプ(RADIUSに設定、変更不可)
-
サーバー名/IPアドレス*-サーバー名またはサーバーIPを選択してください
-
Server Name*—serverName \<FQDN\>
-
IP アドレス *—サーバー IP\<IP\> サーバーに IPv6 IP アドレスが割り当てられている場合は、IPv6 チェックボックスを選択します。
-
-
Port* — サーバーポート
-
タイムアウト (秒) * — 認証タイムアウト
-
シークレットキー*:RADキー(RADIUS共有シークレット)
-
シークレットキーの確認*-RADIUS 共有シークレットをもう一度入力します。(対応するコマンドラインはありません。)
-
発信側ステーションIDの送信 — 発信側ステーションID
-
グループベンダー識別子 — ラベンダー ID
-
グループ属性タイプ-RAD 属性タイプ
-
IP アドレスベンダー識別子 — IP ベンダー ID
-
PWD ベンダー ID — PWD ベンダー ID
-
パスワードエンコーディング—パッセンジャーコーディング
-
デフォルト認証グループ — デフォルト認証グループ
-
NAS ID — ランダサイド
-
NAS IP アドレス抽出を有効にする — RADNAS IP
-
グループプレフィックス — RAD グループプレフィックス
-
グループセパレーター — RAD グループセパレーター
-
IP アドレス属性タイプ — IP 属性タイプ
-
パスワード属性タイプ — PWD 属性タイプ
-
アカウンティング-アカウンティング
-
RADIUS 属性 66(トンネル-クライアント-エンドポイント)のパススルーをサポート
add authentication radiusAction <name> {-serverIP <ip_addr|ipv6_addr|*> | {-serverName <string>}} [-serverPort <port>] … [-tunnelEndpointClientIP (ENABLED|DISABLED)]
set radiusParams {-serverIP <ip_addr|ipv6_addr|*> |{-serverName <string>}} [-serverPort<port>] … [-tunnelEndpointClientIP(ENABLED|DISABLED)]
add authentication radiusAction radius -severIP 1.217.22.20 -serverName FQDN -serverPort 1812 -tunnelEndpointClientIp ENABLED
set radiusParams -serverIp 1.217.22.20 -serverName FQDN1 -serverPort 1812 -tunnelEndpointClientIP ENABLED
エンドツーエンドの RADIUS 認証の検証のサポート
-
完全なフロー(パケットエンジン-aaa デーモン-外部サーバ)を統合し、より優れた分析を提供します。
-
個々のシナリオに関連する問題の検証とトラブルシューティングにかかる時間を短縮