Cisco ルータ・スイッチの RADIUS 認証




IOS

Ciscoルータ・スイッチでRADIUS認証を使用する方法は次の通り。

まずは、aaaコマンドで認証に関する宣言をする。
aaa new-model
aaa authentication login default group radius
          ・・・デフォルトでRADIUS認証を使用する
aaa authentication login test local
          ・・・testという認証グループはローカル認証を使用する

次に、上記で宣言された認証をそれぞれのログインで使用するように設定する。
line con 0
 password 7 <removed>
 login authentication test・・・認証グループtestを使用する
line vty 0 2・・・認証の宣言がないのでデフォルトのRADIUS認証を使用する
 access-class 4 in
 password 7 <removed>
line vty 3 4
line vty 5 15