(cisco ASA)RADIUSサーバーの設定

ASAにRADIUS認証の設定と、その確認をする手順。

RADIUSサーバーを設定

aaa-server [サーバーグループ名] protocol radius
aaa-server [サーバーグループ名] (任意のゾーン) host [サーバー名]
  key [RADIUS通信に使用するシークレットキー]
  authentication-port 1812
  accounting-port 1813

同一のグループに複数にRADIUSサーバーを登録した場合、1番目のRADIUSサーバーに対して3回認証エラーが発生すると2番めのRADIUSサーバーに対して認証を試みる。

状態確認コマンド

show aaa-server protocol radius

Leave a Comment