[index] SwitchBlade x908 GEN2 コマンドリファレンス 5.5.1
awplus(config)# radius-server proxy-server ↓ awplus(config-radproxy)#
awplus(config-radproxy)# source-interface 192.168.100.1 ↓
awplus(config-radproxy)# server 192.168.10.5 key secret5 ↓ awplus(config-radproxy)# server 192.168.10.6 key secret6 ↓
awplus(config-radproxy)# nas 192.168.10.101 key himitsu101 ↓ awplus(config-radproxy)# nas 192.168.10.102 key himitsu102 ↓ awplus(config-radproxy)# nas 192.168.10.103 key himitsu103 ↓ awplus(config-radproxy)# nas 192.168.10.104 key himitsu104 ↓ awplus(config-radproxy)# nas 192.168.10.105 key himitsu105 ↓
awplus(config-radproxy)# proxy enable ↓
10 | A | user1@A A\user1 user1%A A/user1 |
172.16.10.5 |
172.16.10.6 | |||
20 | B | user1@B B\user1 user1%B B/user1 |
172.17.10.5 |
172.17.10.6 | |||
その他(レルムなしを含む) | user1 Z\user1 ... |
192.168.10.5 | |
192.168.10.6 |
username@DOMAIN username%DOMAIN DOMAIN/username DOMAIN\username
awplus(config)# radius-server proxy-server ↓ awplus(config-radproxy)#
awplus(config-radproxy)# source-interface 192.168.100.1 ↓
awplus(config-radproxy)# server 172.16.10.5 key secret5A ↓ awplus(config-radproxy)# server 172.16.10.6 key secret6A ↓ awplus(config-radproxy)# server 172.17.10.5 key secret5B ↓ awplus(config-radproxy)# server 172.17.10.6 key secret6B ↓ awplus(config-radproxy)# server 192.168.10.5 key secret5 ↓ awplus(config-radproxy)# server 192.168.10.6 key secret6 ↓
awplus(config-radproxy)# group A ↓ awplus(config-radproxy-gr)# server 172.16.10.5 ↓ awplus(config-radproxy-gr)# server 172.16.10.6 ↓ awplus(config-radproxy-gr)# exit ↓ awplus(config-radproxy)# group B ↓ awplus(config-radproxy-gr)# server 172.17.10.5 ↓ awplus(config-radproxy-gr)# server 172.17.10.6 ↓ awplus(config-radproxy-gr)# exit ↓
awplus(config-radproxy)# rule 10 realm A group A ↓ awplus(config-radproxy)# rule 20 realm B group B ↓
awplus(config-radproxy)# nas 192.168.10.101 key himitsu101 ↓ awplus(config-radproxy)# nas 192.168.10.102 key himitsu102 ↓ awplus(config-radproxy)# nas 192.168.10.103 key himitsu103 ↓ awplus(config-radproxy)# nas 192.168.10.104 key himitsu104 ↓ awplus(config-radproxy)# nas 192.168.10.105 key himitsu105 ↓ awplus(config-radproxy)# nas 192.168.10.106 key himitsu106 ↓ awplus(config-radproxy)# nas 192.168.10.107 key himitsu107 ↓ awplus(config-radproxy)# nas 192.168.10.108 key himitsu108 ↓ awplus(config-radproxy)# nas 192.168.10.109 key himitsu109 ↓ awplus(config-radproxy)# nas 192.168.10.110 key himitsu110 ↓
awplus(config-radproxy)# proxy enable ↓
10 | NAS-IP-Address | 192.168.10.10* | 192.168.10.101 192.168.10.102 ... |
172.16.10.5 |
172.16.10.6 | ||||
20 | NAS-IP-Address | 192.168.10.11* | 192.168.10.111 192.168.10.112 ... |
172.17.10.5 |
172.17.10.6 | ||||
その他 | - | 192.168.10.121 192.168.10.122 ... |
192.168.10.5 | |
192.168.10.6 |
awplus(config)# radius-server proxy-server ↓ awplus(config-radproxy)#
awplus(config-radproxy)# source-interface 192.168.100.1 ↓
awplus(config-radproxy)# server 172.16.10.5 key secret5nas10x ↓ awplus(config-radproxy)# server 172.16.10.6 key secret6nas10x ↓ awplus(config-radproxy)# server 172.17.10.5 key secret5nas11x ↓ awplus(config-radproxy)# server 172.17.10.6 key secret6nas11x ↓ awplus(config-radproxy)# server 192.168.10.5 key secret5 ↓ awplus(config-radproxy)# server 192.168.10.6 key secret6 ↓
awplus(config-radproxy)# group nas10x ↓ awplus(config-radproxy-gr)# server 172.16.10.5 ↓ awplus(config-radproxy-gr)# server 172.16.10.6 ↓ awplus(config-radproxy-gr)# exit ↓ awplus(config-radproxy)# group nas11x ↓ awplus(config-radproxy-gr)# server 172.17.10.5 ↓ awplus(config-radproxy-gr)# server 172.17.10.6 ↓ awplus(config-radproxy-gr)# exit ↓
awplus(config-radproxy)# rule 10 attribute NAS-IP-Address 192.168.10.10* group nas10x ↓ awplus(config-radproxy)# rule 20 attribute NAS-IP-Address 192.168.10.11* group nas11x ↓
awplus(config-radproxy)# nas 192.168.10.101 key himitsu101 ↓ awplus(config-radproxy)# nas 192.168.10.102 key himitsu102 ↓ awplus(config-radproxy)# nas 192.168.10.111 key himitsu111 ↓ awplus(config-radproxy)# nas 192.168.10.112 key himitsu112 ↓ awplus(config-radproxy)# nas 192.168.10.121 key himitsu121 ↓ awplus(config-radproxy)# nas 192.168.10.122 key himitsu122 ↓
awplus(config-radproxy)# proxy enable ↓
awplus(config)# radius-server host 192.168.1.1 key secretA ↓
awplus(config)# radius-server proxy-server ↓ awplus(config-radproxy)# nas 192.168.1.1 key secretA ↓
NoteローカルRADIUSサーバーはアカウンティングをサポートしていないため、認証用のポート(デフォルト1812)だけを使います。
awplus(config-radsrv)# server auth-port 11812 ↓
awplus(config-radproxy)# proxy auth-port 11812 acct-port 11813 ↓
(C) 2017 - 2021 アライドテレシスホールディングス株式会社
PN: 613-002489 Rev.Y