3. コマンドラインインタフェース
3.6 SNMP
3.7.4 Radius クライアントコマンド
RADIUS(Remote Authentication Dial-in User Service)は、ネットワーク上のRADIUS対応デバイ スのアクセスコントロールを認証サーバにより集中的に管理することができます。認証サーバは 複数のユーザ名/パスワードと各ユーザの本機へのアクセスレベルを管理するデータベースを保 有しています。
コマンド 機能 モード ページ
radius-server host
RADIUSサーバの設定 GC P109
radius-server port
RADIUSサーバのポートの設定 GC P110
radius-server key
RADIUS暗号キーの設定 GC P110
radius-server retransmit
リトライ回数の設定 GC P111
radius-server timeout
認証リクエストの間隔の設定 GC P111 show
radius-server
RADIUS関連設定情報の表示 PE P112
ユーザ認証 radius-server host
プライマリ/バックアップRADIUSサーバ、及び各サーバの認証パラメータの設定を行いま す。"no"を前に置くことで初期設定に戻します。
文法
[no] radius-server
index
host {host_ip_address
|host_alias
}[auth-port
auth_port
] [timeouttimeout
] [retransmitretransmit
][keykey
]•
index
―サーバを5つまで設定できます。指定したサーバの順に、サーバが応答するかタイムアウトがくるまでリクエストを送信します。
•
host_ip_address
― RADIUSサーバのIPアドレス•
host_alias
― RADIUSサーバの名前(最大20文字)•
port_number
― RADIUSサーバの認証用UDPポート番号(範囲:1-65535)•
timeout
―サーバからの応答を待ち、再送信を行うまでの時間(秒)(範囲:1-65535秒)•
retransmit
― RADIUSサーバに対するログインアクセスをリトライできる回数(範囲:1-30)•
key
―クライアントへの認証ログインアクセスのための暗号キー。間にスペースは入れられませ ん(最大20文字)初期設定
• auth-port:1812
• timeout:5秒
• retransmit:2
コマンドモード
Global Configuration例
Console(config)#radius-server 1 host 192.168.1.20 auth-port 181 timeout 10 retransmit 5 key green
Console(config)#
ユーザ認証
radius-server port
RADIUSサーバのポートの設定を行います。"no"を前に置くことで初期設定に戻します。
文法
radius-server port
port_number
no radius-server port•
port_number
― RADIUSサーバの認証用UDPポート番号(範囲:1-65535)初期設定
1812
コマンドモード
Global Configuration例
radius-server key
RADIUS暗号キーを設定します。"no"を前に置くことで初期設定に戻します。
文法
radius-server key
key_string
no radius-server key・
key_string
― クライアントへの認証ログインアクセスのための暗号キー。間にスペースは入れられません(最大20文字)
初期設定
なしコマンドモード
Global Configuration例
Console(config)#radius-server port 181 Console(config)#
Console(config)#radius-server key green Console(config)#
ユーザ認証 radius-server retransmit
リトライ数を設定します。"no"を前に置くことで初期設定に戻します。
文法
radius-server retransmit
number_of_retries
no radius-server retransmit•
number_of_retries
― RADIUSサーバに対するログインアクセスをリトライできる回数(範囲:1-30)
初期設定
2コマンドモード
Global Configuration例
radius-server timeout
RADIUSサーバへの認証要求を送信する間隔を設定します。"no"を前に置くことで初期設定
に戻します。
文法
radius-server timeout
number_of_seconds
no radius-server timeout•
number_of_seconds
― サーバからの応答を待ち、再送信を行うまでの時間(秒)(範囲:1-65535)
初期設定
5
コマンドモード
Global Configuration例
Console(config)#radius-server retransmit 5 Console(config)#
ユーザ認証
show radius-server
現在のRADIUSサーバ関連の設定を表示します。
初期設定
なしコマンドモード
Privileged Exec例
Console#show radius-server
Remote RADIUS server configuration:
Global settings:
Communication key with RADIUS server: *****
Server port number: 1812 Retransmit times: 2 Request timeout: 5 Server 1:
Server IP address: 192.168.1.1
Communication key with RADIUS server: *****
Server port number: 1812 Retransmit times: 2 Request timeout: 5 Console#