radius-server local

モード: グローバルコンフィグモード --> RADIUSサーバーモード
カテゴリー: 運用・管理 / RADIUSサーバー


(config)# [no] radius-server local


ローカルRADIUSサーバーの設定を行うRADIUSサーバーモードに移行する。
no形式で実行した場合はローカルRADIUSサーバー関連の設定をすべて削除する。この場合はグローバルコンフィグモードのまま移動しない。

なお、ローカルRADIUSサーバーは初期状態では停止しているので、設定完了後はserver enableコマンドを実行して有効化すること。


使用例

■ ローカルRADIUSサーバーの設定を行うため、RADIUSサーバーモードに入る。

awplus(config)# radius-server local
awplus(config-radsrv)# 

■ ローカルRADIUSサーバーの設定をすべて削除する。
awplus(config)# no radius-server local


注意・補足事項

■ 初めて本コマンドを実行した場合は、次のことが自動的に行われる。

  1. crypto pki trustpointコマンドを実行し、「local」というトラストポイント名を持つローカルCAが未設定の場合は初期設定(自署ルートCA証明書の発行など)を行う。

  2. crypto pki enrollコマンドを実行し、ローカルRADIUSサーバー用の証明書が発行されていない場合は発行する。
    この証明書はOpenVPN機能のサーバー証明書としても使われる。

  3. ローカルホスト(127.0.0.1)に対して、共有パスワード「awplus-local-radius-server」を用いたローカルRADIUSサーバーへのアクセスを許可する。ランニングコンフィグには次の1行が追加される。
    nas 127.0.0.1 key awplus-local-radius-server
    


コマンドツリー

configure terminal (特権EXECモード)
    |
    +- radius-server local(グローバルコンフィグモード)
         |
         +- auth-mac-promiscuous(RADIUSサーバーモード)
         +- group(RADIUSサーバーモード)
         +- nas(RADIUSサーバーモード)
         +- server auth-port(RADIUSサーバーモード)
         +- server enable(RADIUSサーバーモード)
         +- user(RADIUSサーバーモード)
         +- user reject(RADIUSサーバーモード)

関連コマンド

crypto pki enroll(特権EXECモード)
crypto pki trustpoint(グローバルコンフィグモード)
nas(RADIUSサーバーモード)
server enable(RADIUSサーバーモード)
show radius local-server statistics(非特権EXECモード)



(C) 2019 - 2024 アライドテレシスホールディングス株式会社

PN: 613-002735 Rev.AD