この製品のマニュアルセットは、偏向のない言語を使用するように配慮されています。このマニュアルセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザーインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブランゲージに対する取り組みの詳細は、こちらをご覧ください。
このドキュメントは、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきましては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更されている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容については米国サイトのドキュメントを参照ください。
コンソール ログインの AAA 認証メソッドを設定するには、 aaa authentication login console コマンドを使用します。デフォルトの設定に戻すには、このコマンドの no 形式を使用します。
aaa authentication login console {group group-list } [none] | local | none }
no aaa authentication login console {group group-list [none] | local | none }
スペースで区切られたサーバ グループのリストを指定します。リストでは次の内容を指定できます。 • 設定されたすべての RADIUS サーバを指定する radius |
|
|
|
group radius、group tacacs+ 、および group group-list メソッドは、定義済みの RADIUS サーバまたは TACACS+ サーバのセットを参照します。ホスト サーバを設定するには、 radius-server host コマンドまたは tacacs-server host コマンドを使用します。指定したサーバのグループを作成するには、 aaa group server コマンドを使用します。
デバイスの RADIUS サーバ グループを表示するには、 show aaa group コマンドを使用します。
複数のサーバ グループを指定すると、ソフトウェアはリストで指定されている順序で各グループをチェックします。
group メソッドまたは local メソッドを指定してそれが失敗した場合は、認証も失敗します。 none メソッドだけを指定した場合、または group メソッドの後で指定した場合は、認証は常に成功します。
次に、AAA 認証コンソール ログイン メソッドを設定する例を示します。
次に、デフォルトの AAA 認証コンソール ログイン メソッドに戻す例を示します。
|
|
---|---|
デフォルトの AAA 認証メソッドを設定するには、 aaa authentication login default コマンドを使用します。デフォルトの設定に戻すには、このコマンドの no 形式を使用します。
aaa authentication login default { group group-list } [ none ] | local | none }
no aaa authentication login default { group group-list [ none ] | local | none }
スペースで区切られたサーバ グループのリストを指定します。リストでは次の内容を指定できます。 • 設定されたすべての RADIUS サーバを指定する radius |
|
|
|
group radius、group tacacs+ 、および group group-list メソッドは、定義済みの RADIUS サーバまたは TACACS+ サーバのセットを参照します。ホスト サーバを設定するには、 radius-server host コマンドまたは tacacs-server host コマンドを使用します。指定したサーバのグループを作成するには、 aaa group server コマンドを使用します。
デバイスの RADIUS サーバ グループを表示するには、 show aaa group コマンドを使用します。
複数のサーバ グループを指定すると、ソフトウェアはリストで指定されている順序で各グループをチェックします。
group メソッドまたは local メソッドを指定してそれが失敗した場合は、認証も失敗します。 none メソッドだけを指定した場合、または group メソッドの後で指定した場合は、認証は常に成功します。
次に、AAA 認証コンソール ログイン メソッドを設定する例を示します。
次に、デフォルトの AAA 認証コンソール ログイン メソッドに戻す例を示します。
|
|
---|---|
AAA 認証失敗メッセージをコンソールに表示するよう設定するには、 aaa authentication login error-enable コマンドを使用します。エラー メッセージを削除するには、このコマンドの no 形式を使用します。
aaa authentication login error-enable
no aaa authentication login error-enable
|
|
ユーザがログインしたときにどのリモート AAA サーバも応答しない場合、認証はローカル ユーザ データベースによって処理されます。表示をイネーブルにしてある場合は、次のいずれかのメッセージがユーザに対して生成されます。
次に、AAA 認証失敗メッセージのコンソールでの表示をイネーブルにする例を示します。
次に、AAA 認証失敗メッセージのコンソールでの表示をディセーブルにする例を示します。
|
|
---|---|
ログイン時に Microsoft Challenge Handshake Authentication Protocol(MSCHAP)認証をイネーブルにするには、 aaa authentication login mschap コマンドを使用します。MSCHAP をディセーブルにするには、このコマンドの no 形式を使用します。
aaa authentication login mschap
no aaa authentication login mschap
|
|
|
|
---|---|
RADIUS サーバ グループを作成するには、 aaa group server radius コマンドを使用します。RADIUS サーバ グループを削除するには、このコマンドの no 形式を使用します。
aaa group server radius group-name
no aaa group server radius group-name
RADIUS サーバ グループ名を指定します。名前は英数字で、大文字と小文字が区別されます。最大 64 文字まで指定できます。 |
|
|
次に、RADIUS サーバ グループを作成し、指定したサーバ グループを設定するために RADIUS サーバ コンフィギュレーション モードを開始する例を示します。
次に、RADIUS サーバ グループを削除する例を示します。
|
|
---|---|
TACACS+ サーバ グループを作成するには、 aaa group server tacacs+ コマンドを使用します。TACACS+ サーバ グループを削除するには、このコマンドの no 形式を使用します。
aaa group server tacacs+ group-name
no aaa group server tacacs+ group-name
TACACS+ サーバ グループ名を指定します。名前は英数字で、大文字と小文字が区別されます。最大 64 文字まで指定できます。 |
|
|
TACACS+ を設定する前に、 tacacs+ enable コマンドを使用して TACACS+ をイネーブルにする必要があります。
次に、TACACS+ サーバ グループを作成する例を示します。
次に、TACACS+ サーバ グループを削除する例を示します。
|
|
---|---|