- はじめに
- 新機能および変更された機能に関する情報
- 概要
- FIPS の設定
- AAA の設定
- RADIUS の設定
- TACACS+ の設定
- LDAP の設定
- SSH および Telnet の設定
- PKI の設定
- ユーザ アカウントおよび RBAC の設定
- 802.1X の設定
- IP ACL の設定
- MAC ACL の設定
- VLAN ACL の設定
- ポート セキュリティの設定
- DHCP の設定
- IPv6 ファースト ホップ セキュリティの設定
- ダイナミック ARP インスペクションの設定
- IP ソース ガードの設定
- パスワード暗号化の設定
- キーチェーン管理の設定
- トラフィック ストーム制御の設定
- ユニキャスト RPF の設定
- スイッチポート ブロッキングの設定
- コントロール プレーン ポリシングの設定
- レート制限の設定
- MACsec の設定
- Index
Contents
* - 8 - A - B - C - D - E - F - G - H - I - K - L - M - N - O - P - R - S - T - U - V - W - あ - ア - オ - ガ - キ - サ - ス - セ - ダ - デ - ト - ホ - ポ - ユ - 制 - 孤 - 定 - 絶 - 証 - 認 - 説
Index
*
***radius-server test {password} 18
802.1XMAC 認証バイパス 1オーセンティケータ PAE 1ガイドライン 1機能のイネーブル化 1サポートされるトポロジ 1シングル ホストのサポート 1制限事項 1設定 1設定の確認 1設定例 1説明 1前提条件 1デフォルト設定 1マルチ ホストのサポート 1802.1X サプリカント手動による再認証 1802.1X 再認証インターフェイスでの最大再試行回数の設定 1802.1X 認証RADIUS アカウンティングのイネーブル化 1開始 1ポートの許可ステート 1A
aa アカウンティングの表示 1aaa accounting default 1aaa accounting default group 1aaa accounting default local 1aaa accounting dot1x default group 1aaa authentication dot1x default group 1aaa authentication login ascii-authentication 1aaa authentication login chap enable 1aaa authentication login default 1aaa authentication login error-enable 1aaa authentication login {mschap | mschapv2} enable 1aaa authorization default 1aaa authorization ssh-certificate default 1aaa authorization {commands | config-commands} {console | default} {group} 1aaa authorization {group | local} 1aaa authorization {ssh-certificate | ssh-publickey} 1aaa group server ldap 1aaa group server radius 1aaa group server tacacs+ 1aaa user default-role 1accept-lifetime 1acllog match-log-level 1action {drop | forward | redirect} 1authentication (bind-first | compare} 1B
BGPユニキャスト RPF との使用 1C
CAidentity 1アイデンティティ証明書のインストール 1アイデンティティ証明書要求の作成 1カット アンド ペーストによる登録 1証明書の削除 1証明書のダウンロードの例 1設定 1設定の表示 1設定例 1説明 1認証 1ピア証明書 1multiple 1複数のトラスト ポイント 1目的 1CA トラスト ポイントPKI のアソシエーションの作成 1chgrp 1chown 1cipher-suite 1class 1class class-default 1class insert-before 1class-map 1clear access-list ipsg stats 1clear copp statistics 1clear hardware rate-limiter module 1clear hardware rate-limiter {all | access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups | span-egress} 1clear ip access-list counters 1clear ip arp inspection log 1clear ip arp inspection statistics 1clear ip dhcp global statistics 1clear ip dhcp relay statistics interface 1clear ip dhcp snooping binding interface ethernet 1clear ip dhcp snooping binding interface port-channel 1clear ip dhcp snooping binding vlan 1clear ip dhcp snooping statistics 1clear ip dhcp snooping statistics vlan 1clear ipv6 access-list counters 1clear ipv6 dhcp relay statistics interface 1clear ldap-server statistics 1clear mac access-list counters 1clear port-security dynamic 1clear port-security dynamic address 1clear radius-server statistics 1clear ssh hosts 1clear tacacs-server statistics 1conf-offset 1copp copy profile prefix |サフィックス} 1copp copy profile {strict | Moderate | lenient |高密度 1copp profile 1copp profile dense 1copp profile lenient 1copp profile Moderate 1copp profile strict 1copy sftp: 1CRLインポートの例 1生成 1設定 1説明 1ダウンロード 1パブリッシュ 1crypto ca aunticate 1crypto ca crl request 1crypto ca trustpoint 1D
deadtime 1DHCP リレー オンスタック説明 1DoS 攻撃ユニキャスト RPF、配置 1dot1x default 1dot1x host-mode {multi-host | single-host} 1dot1x max-req 1dot1x port-control {auto | force-authorized | forced-unauthorized} 1dot1x re-authentication 1dot1x timeout quiet-period 1dot1x timeout ratelimit-period 1dot1x timeout re-authperiod 1dot1x timeout server-timeout 1dot1x timeout supp-timeout 1dot1x timeout tx-period 1E
enable Cert-DN-match 1enable secret 1enable user-server-group 1encryption decrypt type6 1encryption delete type6 1encryption-algorithm {HMAC-SHA-1 | HMAC-SHA-256 | HMAC-SHA-384 | HMAC-SHA-512 | MD5} 1F
feature 1feature dhcp 1feature dot1x 1feature ldap 1feature port-security 1feature privilege 1feature scp-server 1feature sftp-server 1feature tacacs+ 1feature telnet 1FIPS設定例 1セルフテスト 1無効化 1イネーブル化 1G
H
hardware profile tcam resource service-template 1hardware profile tcam resource template 1hardware rate-limiter bfd 1hardware rate-limiter exception 1hardware rate-limiter fex 1hardware rate-limiter layer-3 glean 1hardware rate-limiter layer-3 multicast local-groups 1hardware rate-limiter span-egress 1I
ID 証明書PKI の削除 1インストール 1要求の作成 1interface policy dent 1ip access-class 1ip arp inspection log-buffer entries 1ip arp inspection trust 1ip arp inspection validate 1ip arp inspection validate dst-mac 1ip arp inspection validate ip 1ip arp inspection validate src-mac 1ip dhcp relay address 1ip dhcp relay address use-vrf 1ip dhcp relay information option 1ip dhcp relay information option server-id-override-disable 1ip dhcp relay information option trust 1ip dhcp relay information option vpn 1ip dhcp relay information trust-all 1ip dhcp relay information trusted 1ip dhcp relay sub-option circuit-id customized 1ip dhcp relay sub-option circuit-id format-type string 1ip dhcp relay sub-option type cisco 1ip dhcp smart-relay 1ip dhcp smart-relay global 1ip dhcp snooping information option 1ip dhcp snooping ipsg-excluded vlan 1ip dhcp snooping trust 1ip dhcp snooping verify mac-address 1ip dhcp snooping vlan 1ip port accessgroup 1ip radius source-interface 1ip source binding 1ip tacacs source-interface 1ip verify source dhcp-snooping-vlan 1ip verify unicast source reachable-via 1ip verify unicast source reachable-via any 1IP ドメイン名PKI での設定 1ipdhcprelaysource-interface 1ipv6 access-class 1ipv6 address use-link-local-only 1ipv6 dhcp relay 1ipv6 dhcp relay address 1ipv6 dhcp relay option type cisco 1ipv6 dhcp relay option vpn 1ipv6 dhcp relay source-interface 1ipv6 dhcp smart-relay 1ipv6 dhcp smart-relay global 1ipv6 port traffic-filter 1ipv6 traffic-filter 1ipv6 verify unicast source reachable-via 1ipv6 verify unicast source reachable-via any 1K
key-chain macsec-psk no-show 1key-octet-string 1key-server-priority 1key-string 1L
ldap search-map 1ldap-server host idle-time 1ldap-server host rootDN 1ldap-server host test rootDN 1ldap-server host username 1ldap-server timeout 1line vty 1logging drop threshold 1logging ip access-list cache entries 1logging ip access-list cache interval 1logging ip access-list cache threshold 1logging ip access-list detailed 1login block-for 1login block-for attempts 1login on-failure log 1login on-success log 1login quiet-mode access-class 1M
mac packet-classify 1MAC アドレスラーニング 1MAC 認証802.1X のバイパス 1macsec policy 1match exception {ip | ipv6} icmp redirect 1match exception {ip | ipv6} icmp unreachable 1match exception {ip | ipv6} option 1match mac address 1match protocol arp 1match {ip | ipv6} address 1N
no dot1x system-auth-control 1no feature dot1x 1no feature tacacs+ 1no ip access-list 1no ipv6 access-list 1no key chain 1no mac access-list 1no object-group {ip address | ipv6 address | ip port} 1no ssh key dsa 1no ssh key rsa 1no time-range 1no vlan access-map 1no {periodic | absolute} 1O
object-group ip address 1object-group ip port 1object-group ipv6 address 1P
password prompt username 1password strength-check 1permit http-method 1permit interface 1permit ip 1permit mac 1permit udf 1permit vlan 1permit vrf 1permit | deny 1PKIIP ドメイン名の設定 1RSA キー ペアの生成 1ガイドライン 1証明書失効確認 1制限事項 1設定の表示 1設定例 1説明 1デフォルト設定 1登録のサポート 1ホスト名の設定 1policy-map 1policy-map type control-plane 1R
RADIUS アカウンティング802.1X 認証のイネーブル化 1radius-server directed-request 1radius-server host accounting 1radius-server host acct-port 1radius-server host auth-port 1radius-server host authentication 1radius-server host idle-time 1radius-server host password 1radius-server host retransmit 1radius-server host test 1radius-server host timeout 1radius-server host username 1radius-server retransmit 1radius-server test {idle-time} 1radius-server test {username} 1radius-server timeout 1resequence mac access-list 1resequence time-range 1resequence {ip | ipv6} access-list 1role feature-group name 1role name priv 1RSA キー ペアCisco NX-OS デバイスからの削除 1PKI に生成 1設定の表示 1説明 1multiple 1rule {deny | permit ) command 1rule {deny | permit} command 1rule {deny | permit} {read | read-write} 1rule {deny | permit} {read | read-write} feature 1rule {deny | permit} {read | read-write} feature-group 1rule {deny | permit} {read | read-write} oid 1S
sak-expiry-time 1security-policy 1service-policy 1service-policy input 1set cos 1show aaa authentication login chap 1show aaa authentication login {ascii-authentication | chap | error-enable | mschap | mschapv2} 1show aaa authentication login {mschap | mschapv2} 1show aaa authorization all 1show aaa groups 1show aaa user default-role 1show cli syntax roles network-admin 1show cli syntax roles network-operator 1show copp profile 1show dot1x interface ethernet 1show dot1x {all | interface ethernet} 1show hardware access-list interface input entries detail 1show incompatibility nxos bootflash: 1show interface ethernet counters storm-control 1show interface port-channel counters storm-control 1show interface port-channel counters storm-control multi-threshold 1show interface port-channel counters storm-control multi-threshold broadcast 1show interface port-channel counters storm-control multi-threshold multicast 1show interface port-channel counters storm-control multi-threshold unicast 1show ip access-lists summary 1show ip arp inspection 1show ip arp inspection interface 1show ip arp inspection interfaces 1show ip arp inspection log 1show ip arp inspection statistics 1show ip dhcp relay address 1show ip dhcp relay statistics 1show ip interface 1show ipv6 access-lists summary 1show ipv6 dhcp relay interface 1show ipv6 dhcp relay statistics 1show logging ip access-list status 1show login failures 1show login on-failure log 1show login on-successful log 1show macsec mka session 1show macsec mka statistics 1show macsec mka summary 1show macsec secy statistics 1show password strength-check 1show policy-map type control-plane expand 1show policy-map type control-plane name 1show port-security address interface 1show port-security interface 1show privilege 1show radius {status | pending | pending-diff} 1show radius-server directed-request 1show role feature 1show run interface 1show running-config aaa 1show running-config acllog 1show running-config copp all 1show running-config interface mgmt0 1show running-config interface vlan 1show running-config ip 1show running-config ipv6 1show running-config ldap 1show running-config macsec 1show running-config radius 1show running-config tacacs 1show running-config tacacs all 1show ssh key dsa 1show ssh key md5 1show ssh key rsa 1show startup-config aaa 1show startup-config acllog 1show startup-config dhcp 1show startup-config dhcp all 1show startup-config interface ethernet 1show startup-config ip 1show startup-config ldap 1show startup-config radius 1show startup-config security 1show startup-config tacacs 1show system login 1show system login failures 1show tacacs+ {status | pending | pending-diff} 1show tacacs-server sorted 1show username 1show username keypair 1show vlan access-map 1show vlan filter 1show {ip | ipv6 | access-lists} 1ssh 1ssh key 1ssh key force 1ssh key rsa 1ssh login-attempts 1ssh vrf 1ssh6 1ssh6 vrf 1storm-control multi unicast 1storm-control {broadcast | multicast | unicast} 1storm-control-cpu arp rate 1switchport block {multicast | unicast} 1switchport port-security 1switchport port-security aging time 1switchport port-security aging type 1switchport port-security maximum 1switchport port-security violation 1system login block-for 1system login block-for attempts 1system login block-for within 1system login quiet-mode access-class 1T
tacacs-server deadtime 1tacacs-server directed-request 1tacacs-server host port 1tacacs-server host timeout 1tacacs-server test 1tacacs-server test idle-time 1tacacs-server test username 1telnet 1telnet vrf 1telnet6 1telnet6 vrf 1terminal no verify-only 1terminal no verify-only username 1terminal verify-only 1terminal verify-only username 1test aaa authorization command-type {commands | config-commands} user command 1test aaa server radius 1test aaa server radius vrf 1test aaa server tacacs + 1time-range 1U
username keypair export 1username keypair export {rsa | dsa} 1username keypair generate 1username keypair import 1username keypair import(rsa | dsa} 1username sshkey 1username sshkey file bootflash 1userpassphrase max-length 1userpassphrase min-length 1V
vlan access-map 1vlan filter 1vlan policy deny 1vPC ファーストホップ セキュリティ設定説明 1VPC レッグでの DHCP リレー説明 1vrf policy deny 1W
window-size 1あ
あかうんてぃんぐろぐのしょうきょ 1ア
アカウンティング ログの表示 1オ
オーセンティケータ PAEインターフェイスからの削除 1インターフェイスの作成 1説明 1ガ
ガイドラインポート セキュリティ 1キ
サ
サービス拒絶攻撃IP アドレス スプーフィング、軽減 1ス
スケール ファクタ 1セ
セキュア MAC アドレスラーニング 1セキュリティポートMAC address learning 1ダ
デ
デジタル証明書インポート 1エクスポート 1設定 1peers 1目的 1デバイスの役割802.1X の説明 1デフォルト設定802.1X 1PKI 1ポート セキュリティ 1ト
トラスト ポイント説明 1multiple 1リブート後の設定の保存 1ホ
ホスト名PKI での設定 1ポ
ポート802.1X の許可ステート 1ポート セキュリティMAC address learning 1MAC 移動 1判別 1ガイドライン 1制限事項 1説明 1デフォルト設定 1ユ
ユニキャスト RPFBGP 属性 1BOOTP 1DHCP 1FIB 1ガイドライン 1実装 1制限事項 1設定の確認 1設定例 1説明 1デフォルト設定 1展開 1トンネリング 1ユーザ 最大ログイン数 1ユーザ単位の DACLガイドライン 1制限事項 1制
制限事項ポート セキュリティ 1孤
孤立ポートの DHCP クライアント リレー説明 1定
定期 1絶
絶対終了 1絶対開始 1証
証明書取り消しの例 1証明書失効リスト 1参照: CRL 1証明書失効確認方法の設定 1証明機関。 1参照: CA 1認
認証802.1X 1説
説明 1