User Manual

Table Of Contents
[初期設定]
nas 127.0.0.1 key secret_local
[入力モード]
RADIUS コンフィグレーションモード
[説明]
RADIUS クライアントリストに RADIUS クライアント(NAS)を追加する。
最大登録数は 100 である。
no 形式でコマンドを実行した場合は、指定した RADIUS クライアントの設定を削除する。
[ノート]
本コマンドで設定した RADIUS クライアント(NAS)情報は、running-config、および、startup-config には表示されな
い。
また、通常の設定コマンドとは異なり、本コマンドを実行した時点で設定データとして保存される。
設定した RADIUS クライアント(NAS)情報は、show radius-server local nas コマンドで確認できる。
本機器のポート認証機能でローカル RADIUS サーバーを指定する場合は、以下を設定する必要がある。
SWR2310(config)#radius-server host 127.0.0.1 key secret_local
[設定例]
IP アドレス 192.168.100.101、共有パスワード"abcde" RADIUS クライアント(NAS)を追加する。
SWR2310(config)#radius-server local-profile
SWR2310(config-radius)#nas 192.168.100.101 key abcde
10.1.7 認証ユーザーの設定
[書式]
user userid password [vlan vlan-id] [mac mac-address] [ssid ssid] [name name] [mail mail-address]
[auth type] [expire date]
no user userid
[キーワード]
vlan :
ダイナミック VLAN 用の VLAN を設定する
mac :
認証端末を特定したい場合に端末の MAC アドレスを指定する
ssid :
接続している SSID を特定したい場合に SSID を指定する
name :
ユーザー名称を設定する
mail :
クライアント証明書の配布先メールアドレスを設定する
auth :
認証方式タイプを設定する
expire :
クライアント証明書の有効期限を設定する(認証方式タイプが EAP-TLS の場合のみ有効)
[パラメーター]
userid :
ユーザー ID
(3 文字以上 32 文字以内、"DEFAULT"は指定不可)
認証方式 入力可能文字
EAP-MD5, EAP-TTLS, PEAP, PAP
\ [ ] " ? スペースを除く半角英数字半角記号
EAP-TLS
\ [ ] / : * | < > " ? スペースを除く半角英数字
半角記号
password :
パスワード
(32 文字以内、\ [ ] " ? スペースを除く半角英数字・半角記号)
vlan-id : <1-4094>
ダイナミック VLAN 用の VLAN 番号
コマンドリファレンス | アプリケーション | 305