configuration-attribute

モード: ISAKMPプロファイルモード
カテゴリー: VPN / IPsec


(config-isakmp-profile)# configuration-attribute radius

(config-isakmp-profile)# no configuration-attribute


対象ISAKMPプロファイルにおいて、設定属性の通知を有効にする。
no形式で実行した場合は設定属性の通知を無効にする。
初期設定は無効。

本設定が有効な場合は、クライアントからIPv4アドレスの要求があったときだけ、RADIUSサーバーから得たRADIUS属性にもとづいて下記のISAKMP属性を通知する(RADIUSサーバーから得られた場合は、クライアントのIPv4アドレス以外の情報も通知する)。

表 1:サポートする設定属性
RADIUS属性
ISAKMP属性
説明
Framed-IP-Address(8) INTERNAL_IP4_ADDRESS(1) クライアントのIPv4アドレス
MS-Primary-DNS-Server(MS-28) INTERNAL_IP4_DNS(3) IPv4プライマリーDNSサーバー
MS-Secondary-DNS-Server(MS-29) INTERNAL_IP4_DNS(3) IPv4セカンダリーDNSサーバー


パラメーター

radius 通知する設定属性の値をRADIUSサーバーから取得する


コマンドツリー

crypto isakmp profile (グローバルコンフィグモード)
    |
    +- configuration-attribute(ISAKMPプロファイルモード)

関連コマンド

aaa authentication isakmp(グローバルコンフィグモード)
radius-server host(グローバルコンフィグモード)
show isakmp profile(特権EXECモード)



(C) 2019 - 2021 アライドテレシスホールディングス株式会社

PN: 613-002735 Rev.S