[index] AT-ARX200S-GTX/AT-ARX200S-GT コマンドリファレンス 5.5.5
モード: WPAエンタープライズ設定モード
カテゴリー: 無線LANコントローラー(AWC対応) / セキュリティー設定
(config-wireless-sec-wpa-ent)# [no] verify-radius-packet enable
対象セキュリティー設定(WPAエンタープライズ)において、RADIUSサーバーから受信したRADIUSパケットの検証機能を有効にする。
no形式で実行した場合は検証機能を無効にする。
初期設定は無効。
RADIUSパケット検証機能とは、RADIUSパケット内のMessage-Authenticator属性の有無や内容をチェックすることにより、認証レスポンスの偽造による攻撃を防ぐ機能。
本機能の有効時には、Message-Authenticator属性を持たない、あるいは無効なMessage-Authenticator属性を持つAccess-Accept、Access-Challenge、Access-Rejectパケットをすべて破棄する。
そのため、本機能を有効にする場合は、RADIUSサーバー側もMessage-Authenticator属性に対応している製品を使用する必要がある。
awplus(config-wireless)# security 1 mode wpa-enterprise ↓ awplus(config-wireless-sec-wpa-ent)# verify-radius-packet enable ↓
■ 本設定は下記APでのみサポート。
security mode wpa-enterprise (無線LANコントローラーモード) | +- verify-radius-packet enable(WPAエンタープライズ設定モード)
show wireless network(非特権EXECモード)
(C) 2024 - 2025 アライドテレシスホールディングス株式会社
PN: 613-003319 Rev.D