レスポンダーの RADIUS サポート
RADIUS のレスポンダポリシーの設定
-
add responder action <actName> <actType> -
add responder policy <polName> <rule> <actName> -
bind responder policy <polName> <priority> <nextExpr> -type <bindPoint>ここで、<bindPoint>はRADIUS 固有のグローバルバインドポイントの 1つを表します。
レスポンダ用の RADIUS エクスプレッション
-
RADIUS.IS_CLIENT. 接続が RADIUS クライアント (要求) メッセージの場合は TRUE を返します。
-
RADIUS.IS_SERVER. 接続が RADIUS サーバー (応答) メッセージの場合、TRUE を返します。
-
RADIUS.REQ.CODE。RADIUS リクエストタイプに対応する番号を返します。num_at クラスの派生関数です。たとえば、RADIUS アクセス要求は 1 を返します。RADIUS アカウンティング要求では 4 が返されます。 -
RADIUS.REQ.LENGTH。ヘッダーを含む RADIUS リクエストの長さを返します。num_at クラスの派生関数です。 -
RADIUS.REQ.IDENTIFIER。RADIUS リクエスト識別子を返します。これは、リクエストを対応するレスポンスと一致させるために各リクエストに割り当てられる番号です。num_at クラスの派生関数です。 -
RADIUS.REQ.AVP(<AVP Code No>).VALUE。この AVP が最初に出現したときの値を text_t 型の文字列で返します。 -
RADIUS.REQ.AVP(<AVP code no>).INSTANCE(instance number)。AVP の指定されたインスタンスを RAVP_t 型の文字列として返します。特定の RADIUS AVP が 1 つの RADIUS メッセージに複数回表示されることがあります。INSTANCE (0) は最初のインスタンスを返し、INSTANCE (1) は 2 番目のインスタンスを返す、というように、最大 16 個のインスタンスを返します。 -
RADIUS.REQ.AVP(<AVP code no>).VALUE(instance number)。AVP の指定されたインスタンスの値を text_t 型の文字列として返します。 -
RADIUS.REQ.AVP(<AVP code no>).COUNT。RADIUS 接続内の特定の AVP のインスタンス数を整数で返します。 -
RADIUS.REQ.AVP(<AVP code no>).EXISTS。指定されたタイプの AVP がメッセージに存在する場合は TRUE を返し、存在しない場合は FALSE を返します。
RADIUS.REQ.AVP(8).VALUE(0).typecast_ip_address_at
-
RADIUS.REQ.AVP (1).VALUE or RADIUS.REQ.USERNAME.value. RADIUS ユーザー名の値を抽出します。
-
RADIUS.REQ.AVP (4)。VALUE or RADIUS.REQ。ACCT_SESSION_ID.value。メッセージから ACCT セッション ID AVP (コード 44) を抽出します。
-
RADIUS.REQ.AVP (26)。VALUE or RADIUS.REQ.VENDOR_SPECIFIC.VALUE。ベンダー固有の値を抽出します。
-
RADIUS_REQ_OVERRIDE。プライオリティ/オーバーライドリクエストポリシーキュー。
-
RADIUS_REQ_DEFAULT。標準リクエストポリシーキュー。
-
RADIUS_RES_OVERRIDE。プライオリティ/オーバーライドレスポンスポリシーキュー。
-
RADIUS_RES_DEFAULT。標準レスポンスポリシーキュー。
-
RADIUS_RESPONDWITH。指定した RADIUS 応答で応答します。応答は、RADIUS式とその他の該当する式の両方を含むNetScaler式で作成されます。
-
RADIUS.NEW_ANSWER。新しい RADIUS 応答をユーザに送信します。
-
RADIUS.NEW_ACCESSREJECT。RADIUS 要求を拒否します。
-
RADIUS.NEW_AVP。指定された新しい AVP をレスポンスに追加します。
使用例
特定のネットワークからの RADIUS 要求のブロック
-
優先順位
-
NextExpr の値として END を指定すると、このポリシーに一致するとポリシー評価が停止します。
-
ポリシーを割り当てるキューに RADIUS_REQ_OVERRIDE を指定します。これにより、ポリシーがデフォルトキューに割り当てられる前に評価されます。
-
add responder action <actName> <actType> -
add responder policy <polName> <rule> <actName> -
bind responder global <polName> <priority> <nextExpr> -type <bindPoint>
> add responder action rspActRadiusReject respondwith radius.new_accessreject
Done
> add responder policy rspPolRadiusReject client.ip.src.in_subnet(10.224.85.0/24) rspActRadiusReject
Done
> bind responder global rspPolRadiusReject 1 END -type RADIUS_REQ_OVERRIDE