User Manual

Table Of Contents
SWP2(config)#radius-server local interface vlan1
SWP2(config)#radius-server local interface vlan100
10.1.3 ルート認証局を生成
[書式]
crypto pki generate ca [ca-name]
no crypto pki generate ca
[パラメーター]
ca-name :
認証局名
認証局名の入力可能文字
3 文字以上 32 文字以内
\ [ ] / " ? スペースを除く半角英数字・半角記号
"DEFAULT"は指定不可
[初期設定]
なし
[入力モード]
グローバルコンフィグレーションモード
[説明]
クライアント証明書を発行するためのルート認証局を生成する。
認証局名を省略した場合は"YAMAHA_SWITCH"を使用する。
no 形式でコマンドを実行した場合は、指定したルート認証局を削除する。
[ノート]
ルート認証局を生成していない場合は、ローカル RADIUS サーバー機能は使用できない。
既にルート認証局が生成されている状態で異なる認証局名を設定した場合、ルート認証局は上書きされる。
ルート認証局を削除または上書きすると、発行済みのクライアント証明書はすべて無効となる。
ルート認証局が存在していても crypto pki generate ca 設定がないとルート認証局として使用できない。
[設定例]
認証局名が"MYRADIUS"のルート認証局を生成する。
SWP2(config)#crypto pki generate ca MYRADIUS
10.1.4 RADIUS コンフィグレーションモード
[書式]
radius-server local-profile
[入力モード]
グローバルコンフィグレーションモード
[説明]
RADIUS コンフィグレーションモードに移行する。
ローカル RADIUS サーバー機能の動作仕様を設定するためのモードである。
[設定例]
RADIUS コンフィグレーションモードに移行する。
SWP2(config)#radius-server local-profile
SWP2(config-radius)#
10.1.5 認証方式の設定
[書式]
authentication mode [mode...]
no authentication
コマンドリファレンス | アプリケーション | 297