概要
このドキュメントでは、Cisco Security Manager(CSM)でRadius認証を使用してAnyConnectを設定する方法について説明します。
前提条件
要件
次の項目に関する知識があることが推奨されます。
- CSM 4.23
- AnyConnectの設定
- SSLプロトコル
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
- CSM 4.23
- ASA 5515
- AnyConnect 4.10.6090
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
コンフィギュレーション
ネットワーク図
ネットワーク図
ステップ 1:SSLVPNアクセスの設定
移動先 Policies > SSL VPN > Access
:を入力します。
CSM SSLの設定
アクセスインターフェイスを設定した後、必ずSaveをクリックしてください。
保存ボタン
ステップ 2:認証サーバの設定
移動先 Policy Object Manager > All Object Types > AAA Servers > Add
ボタンの追加を参照。
サーバのIP、送信元インターフェイス、プロトコル、およびキーを設定します。
AAA サーバ設定
AAAサーバを追加します。 AAA Server Groups > Add
ボタンの追加を参照。
AAAサーバグループの設定
ステップ 3:接続プロファイルの設定
移動先 Policies > Connection Profiles > Add
ボタンの追加を参照。
ここでは、 IPv4 Global Address Pool (AnyConnect pool)
、Group Policy
、 AAA
,と Group Alias/URL
:を入力します。
接続プロファイルの設定
AAAサーバを選択するには、AAAタブをクリックし、ステップ2で作成したサーバを選択します。
接続プロファイルのAAA設定
接続プロファイルでグループエイリアス/グループURL、DNS、またはWINSサーバを設定するには、SSLタブをクリックします。
接続プロファイルのSSL設定
ステップ 4:展開
配置アイコンをクリックしますBottonの導入を参照。
確認
このセクションでは、設定の確認に役立つ情報を提供します。
CSMを使用:
移動先Health and Performance Monitor > Tools > Device Selector > Select the ASA > Next > Select Remote Access Users
を参照。
HPMモニタ
注:VPNユーザは、HPM更新タイマーに基づいて表示されます。
CLIを使用:
ASA#show vpn-sessiondb anyconnect
Session Type: AnyConnect
Username : cisco Index : 23719
Assigned IP : 192.168.10.1 Public IP : 209.165.201.25
Protocol : AnyConnect-Parent SSL-Tunnel DTLS-Tunnel
License : AnyConnect Premium
Encryption : AnyConnect-Parent: (1)none SSL-Tunnel: (1)AES-GCM-256 DTLS-Tunnel: (1)AES-GCM-256
Hashing : AnyConnect-Parent: (1)none SSL-Tunnel: (1)SHA384 DTLS-Tunnel: (1)SHA384
Bytes Tx : 15856 Bytes Rx : 3545
Group Policy : Basic_Policy Tunnel Group : CSM_ISE_SVC
Login Time : 02:29:42 UTC Tue Jul 25 2023
Duration : 0h:01m:16s
Inactivity : 0h:00m:00s
VLAN Mapping : N/A VLAN : none
Audt Sess ID : 0e26864905ca700064bf3396
Security Grp : none
トラブルシュート
LDAP認証またはAnyConnectの確立中に発生する可能性がある障害を確認するには、CLIで次のコマンドを実行します。
debug radius all
debug webvpn anyconnect 255