[index] CentreCOM x900シリーズ・SwitchBlade x908 コマンドリファレンス 5.3.2

auth-web enable

モード: インターフェースモード
カテゴリー: インターフェース / ポート認証


(config-if)# [no] auth-web enable


対象スイッチポートでWeb認証(ポート認証)を有効にする。
no形式で実行した場合は対象スイッチポートでWeb認証(ポート認証)を無効にする。
初期設定は無効。

実際にWeb認証(ポート認証)を使用するためには、システム全体でもWeb認証を有効にする必要がある(aaa authentication auth-webコマンド)。


使用例

■ スイッチポート1.0.1〜1.0.12でWeb認証を有効化する。

awplus(config)# interface port1.0.1-1.0.12
awplus(config-if)# auth-web enable


注意・補足事項

■ トランクグループではWeb認証を使用できない。

■ プライベートVLANの所属ポートではWeb認証を使用できない。

■ ポートセキュリティーが有効なポート(switchport port-securityコマンド)ではWeb認証を使用できない。

■ ループガード機能、すなわち、MACアドレススラッシングプロテクション(thrash-limitingコマンド)やパケットストームプロテクション(storm-control levelコマンド)が有効なポートではWeb認証を使用できない。

■ タグ付きポートでもWeb認証を使用できる。ただしその場合は以下の制限がある。


■ 認証機能の有効なポートでは認証成功時にスパニングツリープロトコルのトポロジーチェンジが発生する。これを回避するには、spanning-tree edgeportコマンドを実行して、該当ポートをエッジポートに設定すればよい。

■ Web認証を行うユーザーのユーザー名とパスワードには、& と = を使わないこと。これらの記号が含まれているとWeb認証に失敗する。本製品のRADIUSサーバー機能(ローカルRADIUSサーバー)ではもともとこれらの記号が禁止されている(userコマンド)が、外部のRADIUSサーバーを使う場合には注意が必要。


コマンドツリー

interface (グローバルコンフィグモード)
    |
    +- auth-web enable(インターフェースモード)


関連コマンド

aaa authentication auth-web(グローバルコンフィグモード)
show auth-web(非特権EXECモード)
show auth-web diagnostics(非特権EXECモード)
show auth-web sessionstatistics(非特権EXECモード)
show auth-web supplicant(非特権EXECモード)
spanning-tree edgeport(インターフェースモード)



(C) 2007 - 2009 アライドテレシスホールディングス株式会社

PN: 613-000751 Rev.H