local authentication

モード: ISAKMPプロファイルモード
カテゴリー: VPN / IPsec


(config-isakmp-profile)# local authentication {pre-shared|eap-radius|certificate}

(config-isakmp-profile)# no local authentication


対象ISAKMPプロファイルで使用する自装置の認証方式(対向装置から認証を受けるときの方式)を指定する。対向装置の認証方式はremote authenticationコマンドで指定する。
no形式で実行した場合は初期設定に戻る。
初期設定はpre-shared。


パラメーター

pre-shared 事前共有鍵認証。初期設定
eap-radius RADIUSサーバー認証(EAP)。ハブ&スポーク型マルチポイントVPNにおけるスポーク(拠点)側でのみサポート
certificate 証明書認証。リモートアクセス型IPsec VPNで使用するマルチポイントIPsecトンネルインターフェースでのみサポート。別途サーバー証明書の準備が必要。詳細は解説編を参照


注意・補足事項

■ 本コマンドはマルチポイントIPsecトンネルインターフェースでのみ有効。


コマンドツリー

crypto isakmp profile (グローバルコンフィグモード)
    |
    +- local authentication(ISAKMPプロファイルモード)

関連コマンド

aaa authentication isakmp(グローバルコンフィグモード)
crypto isakmp peer(グローバルコンフィグモード)
remote authentication(ISAKMPプロファイルモード)
show isakmp profile(特権EXECモード)



(C) 2019 - 2021 アライドテレシスホールディングス株式会社

PN: 613-002735 Rev.S