local authentication
- モード
- ISAKMPプロファイルモード
- カテゴリー
- VPN / IPsec
構文
(config-isakmp-profile)# local authentication {pre-shared|eap-radius|certificate}
(config-isakmp-profile)# no local authentication
コマンド説明
対象ISAKMPプロファイルで使用する自装置の認証方式(対向装置から認証を受けるときの方式)を指定する。対向装置の認証方式はremote authenticationコマンドで指定する。no形式で実行した場合は初期設定に戻る。
初期設定はpre-shared。
パラメーター
pre-shared- 事前共有鍵認証。初期設定
eap-radius- RADIUSサーバー認証(EAP)。ハブ&スポーク型マルチポイントVPN(マルチポイントGREトンネルインターフェース)におけるスポーク(拠点)側でのみサポート
certificate- 証明書認証。別途サーバー証明書の準備が必要。詳細は解説編の「リモートアクセスIPsec」、「外部CAが発行した証明書を使用したルーター間のIPsec VPN接続」を参照