[index] AT-RADgate(AT-VST-APL/AT-VST-VRT版) リファレンスマニュアル 1.0.0
アクション | 動作 |
---|---|
通過 | サプリカントの接続を許可します、VLANが設定されている場合はそのVLANセグメントに接続します。 |
破棄 | サプリカントの接続を拒否します、RADIUSの標準の属性では破棄状態を表現することができないため、現在のAT-RADgateのバージョンでは認証拒否メッセージを送信します。 |
隔離 | サプリカントを隔離状態にします、VLANが設定されている場合はそのVLANセグメントに隔離します。プロファイルにVLAN設定がない場合、システムのデフォルト隔離VLANに隔離します。 |
未定 | サプリカントを未決定状態にします、VLANが設定されている場合はそのVLANセグメントに隔離します。ない場合は破棄と同じ動作を行います。Note本バージョンでは未サポートです。 |
通知 | このプロファイルに一致したことを表すイベントログを記録します。このアクションが設定されているプロファイルに一致した場合に限り、プロファイルの評価を継続し、サプリカントに適用すべき権限を探します。 |
項目 | 説明 |
---|---|
VLAN | 接続先のVLANを設定します。アクションが通過、隔離、未定の場合のみ設定可能です。 |
フィルターID | サプリカントに適用するトラフィックフィルターのIDを設定します。複数のフィルターを設定する場合は、空白文字で区切ります。 |
フィルタールール | サプリカントに適用するトラフィックフィルターの内容を設定します。複数のフィルタールールを設定する場合は、改行文字で区切ります。 |
条件名 | 説明 |
---|---|
全ての端末 | すべてのデバイスに一致します。 |
登録済み端末 | 端末ポリシーに登録されているデバイスに一致します。 |
未登録端末 | 端末ポリシーに未登録のデバイスに一致します。 |
MACアドレス指定 | 指定されたMACアドレスを持つデバイスに一致します。 |
名前指定 | 指定された名前のデバイスに一致します。 |
設定値の例 | 説明 |
---|---|
7 | 7のみを指定する |
優先度 | 条件 | アクション |
---|---|---|
1 | 未登録デバイス | 破棄 |
2 | アクセスレベルが0 | 破棄 |
3 | アクセスレベルが1以上 | 通過 |