[index] AT-AR2050V/AT-AR3050S/AT-AR4050S/AT-AR4050S-5G コマンドリファレンス 5.5.2
モード: ISAKMPプロファイルモード
カテゴリー: VPN / IPsec
(config-isakmp-profile)# local authentication {pre-shared|eap-radius|certificate}
(config-isakmp-profile)# no local authentication
対象ISAKMPプロファイルで使用する自装置の認証方式(対向装置から認証を受けるときの方式)を指定する。対向装置の認証方式はremote authenticationコマンドで指定する。
no形式で実行した場合は初期設定に戻る。
初期設定はpre-shared。
pre-shared |
事前共有鍵認証。初期設定 | ||||
eap-radius |
RADIUSサーバー認証(EAP)。ハブ&スポーク型マルチポイントVPNにおけるスポーク(拠点)側でのみサポート | ||||
certificate |
証明書認証。リモートアクセス型IPsec VPNで使用するマルチポイントIPsecトンネルインターフェースでのみサポート。別途サーバー証明書の準備が必要。詳細は解説編を参照 |
■ 本コマンドはマルチポイントIPsecトンネルインターフェース、マルチポイントGREトンネルインターフェースでのみ有効。
crypto isakmp profile (グローバルコンフィグモード) | +- local authentication(ISAKMPプロファイルモード)
aaa authentication isakmp(グローバルコンフィグモード)
crypto isakmp peer(グローバルコンフィグモード)
remote authentication(ISAKMPプロファイルモード)
show isakmp profile(特権EXECモード)
(C) 2015 - 2022 アライドテレシスホールディングス株式会社
PN: 613-002107 Rev.AU