[index] AT-AR1050V コマンドリファレンス 5.5.4
モード: グローバルコンフィグモード
カテゴリー: VPN / IPsec
(config)# aaa authentication isakmp default group SERVER
(config)# no aaa authentication isakmp default
マルチポイントIPsecトンネルインターフェースのISAKMP認証で使用するRADIUS認証サーバーを指定する。
no形式で実行した場合はISAKMP認証で使用するRADIUS認証サーバーの設定を削除する。
初期設定は未設定。
default |
システム全体に適用されるデフォルトの認証サーバーリストを指定する | ||||
group SERVER := |
group {radius|GROUPNAME} |
||||
認証要求の送信先RADIUSサーバー。次のいずれかを選択する | |||||
radius |
radius-server hostコマンドで設定したすべてのRADIUSサーバーを順に試行する | ||||
GROUPNAME |
指定したサーバーグループ(aaa group server radiusコマンドで作成)に所属するRADIUSサーバーだけを順に試行する |
■ ISAKMP認証で使用するRADIUS認証サーバーとして、radius-server hostコマンドで登録したRADIUSサーバーを使うよう設定する。
awplus(config)# aaa authentication isakmp default group radius ↓
awplus(config)# aaa authentication isakmp default group srv4isakmp ↓
awplus(config)# aaa authentication isakmp default ↓
■ 本コマンドはマルチポイントIPsecトンネルインターフェースでのみ有効。
configure terminal (特権EXECモード) | +- aaa authentication isakmp(グローバルコンフィグモード)
aaa group server radius(グローバルコンフィグモード)
configuration-attribute(ISAKMPプロファイルモード)
local authentication(ISAKMPプロファイルモード)
radius-server host(グローバルコンフィグモード)
remote authentication(ISAKMPプロファイルモード)
show interface(非特権EXECモード)
tunnel mode ipsec multipoint(インターフェースモード)
(C) 2019 - 2024 アライドテレシスホールディングス株式会社
PN: 613-002735 Rev.AD