[index] CentreCOM x510シリーズ・AT-IX5-28GPX コマンドリファレンス 5.4.9
モード: RADIUSプロキシーモード
カテゴリー: 運用・管理 / RADIUSプロキシー
(config-radproxy)# rule <1-65535> attribute ATTR PATTERN server A.B.C.D [auth-port <1-65535>] [acct-port <1-65535>]
(config-radproxy)# rule <1-65535> attribute ATTR PATTERN group GROUPNAME
(config-radproxy)# no rule <1-65535>
RADIUSプロキシーの属性ベース転送ルールを追加する。
no形式で実行した場合は指定した属性ベース転送ルールを削除する。
RADIUSプロキシーの転送ルールには属性ベース(rule attribute)とドメイン(レルム)ベース(rule realm)の二種類があるが、これらは共通のルール番号によって一つのリストに並べられ、ルール番号順にチェックされる。
いずれかの転送ルールにマッチしたRADIUS要求はそのルールで指定されたRADIUSサーバーに転送される。
どの転送ルールにもマッチしなかったRADIUS要求はserverコマンド(RADIUSプロキシーモード)で登録されたすべてのRADIUSサーバーの中で利用可能(ダウンしていない)かつ登録順が一番早いものに転送される。
属性ベース認証ルールでは、下位のRADIUSクライアント(NAS)から受け取ったRADIUS要求パケット内の特定の属性値が指定したパターンとマッチした場合に、ルールで指定された上位RADIUSサーバーにRADIUS要求を転送する。
転送先のRADIUSサーバーは、単一サーバー(serverパラメーター)かサーバーグループ(groupパラメーター)を指定できる。
属性ベース転送ルールで指定可能な属性は次のとおり。
<1-65535> |
ルール番号(rule attributeコマンドとrule realmコマンドで共通)。すでに存在している番号を指定した場合はエラーになる | ||||
ATTR |
照合対象の属性名。以下から選択する | ||||
nas-ip-address |
NAS-IP-Address属性 | ||||
nas-identifier |
NAS-Identifier属性 | ||||
calling-station-id |
Calling-Station-Id属性 | ||||
user-name |
User-Name属性 | ||||
called-station-id |
Called-Station-Id属性 | ||||
PATTERN |
ATTR パラメーターで指定した属性の値と照合するパターン。すべての印刷可能ASCII文字が使用可能。ただし、アスタリスク(* )はワイルドカードとして0文字以上の任意の文字列にマッチするため、アスタリスクそのものは \* (バックスラッシュ+アスタリスク)で表す。パターンがスペースを含む場合は全体を "(ダブルクォート)で囲むこと。ダブルクォートそのものは \" (バックスラッシュ+ダブルクォート)で表す。属性ベースルールでは英字の大文字小文字が区別される。なお、パターンの照合は属性値の文字列全体に対して行われるため、パターン「a*b」は属性値「axb」にはマッチするが「xaxby」にはマッチしない |
||||
server A.B.C.D |
本ルールにマッチしたRADIUS要求の転送先となる上位RADIUSサーバーのIPアドレス | ||||
auth-port <1-65535> |
転送先RADIUSサーバーの認証用UDPポート番号。serverコマンド(RADIUSプロキシーモード)の同名パラメーターで指定したのと同じ値を指定すること。省略時は初期値の1812を使う | ||||
acct-port <1-65535> |
RADIUSサーバーのアカウンティング用UDPポート番号。serverコマンド(RADIUSプロキシーモード)の同名パラメーターで指定したのと同じ値を指定すること。省略時は初期値の1813を使う | ||||
group GROUPNAME |
転送先RADIUSサーバーグループ名。単一のRADIUSサーバーではなく複数のRADIUSサーバーを転送先の候補にしたい場合は、groupコマンド(RADIUSプロキシーモード)、serverコマンド(RADIUSプロキシー・サーバーグループモード)でサーバーグループを定義し、ルール作成時に本パラメーターでグループ名を指定する |
■ 弊社の無線アクセスポイント(AP)AT-TQシリーズでは、Called-Station-Id 属性に <SSID MACアドレス>:<SSID>
のような文字列が格納されます。
たとえば、SSIDが「ABC」の場合、Called-Station-Id 属性には次のような文字列が入ります。
xx-xx-xx-xx-xx-xx:ABC
awplus(config-radproxy)# rule 1 attribute called-station-id *:ABC server 192.168.1.254 ↓
radius-server proxy-server (グローバルコンフィグモード) | +- rule attribute(RADIUSプロキシーモード)
show radius proxy-server(特権EXECモード)
show radius proxy-server statistics(特権EXECモード)
(C) 2012 - 2019 アライドテレシスホールディングス株式会社
PN: 613-001763 Rev.AB