API Guide

フォールバック オプションを使用した AAA ログイン認証化]
[論フォールバック オプションを使用した AAA 認証構成により、認証時耐久性提供されます。1 つの方法障害
した場合、システムは認証方法使用します。
[構成]
OS10(config)# aaa authentication login {console | default} {local | group radius | group
tacacs+}
OS10(config)# exit
OS10# write memory
consoleコンソール ログインの認証方法構成します。
defaultSSH および Telnet ログインの認証方法構成します。
localusername password role コマンドで構成されたローカル ユーザー、パスワード、役割エントリーを使用しま
す。
group radiusradius-server host コマンドで構成された RADIUS サーバーを使用します。
group tacacs+tacacs-server host コマンドで構成された TACACS+サーバーを使用します。
メソッド リストにある認証方法は、構成された順序作動します。
コマンドへの AAA アカウンティングの化]
[論コマンドへの AAA アカウンティングにより、Telnet SSH などのコンソールとリモートするログインおよ
びコマンド情報されます。
[構成]
OS10(config)# aaa accounting commands all {console | default} {start-stop | stop-only | none}
[logging] [group tacacs+]
OS10(config)# exit
OS10# write memory
commands allユーザーによって入力されたすべてのコマンドをします。RADIUS アカウンティングでは、このオプショ
ンはサポートされません。
consoleコンソール OS10 セッションで、すべてのユーザー認証とログイン、またはすべてのユーザー入力コマンド
します。
defaultTelnet SSH などによるリモート OS10 セッションで、すべてのユーザーの認証とログイン、またはすべて
のユーザー入力コマンドをします。
start-stopプロセスの開始時開始通知送信し、プロセスの終了時停止通知送信します。
stop-onlyプロセスが終了したときに、停止通知のみを送信します。
noneアカウンティング通知送信されません。
loggingSyslog のすべてのアカウンティング通知をログにします。
group tacacs+:最初到達可能 TACACS+サーバーのすべてのアカウンティング通知をログにします。
[認証イベントにする AAA アカウンティングの化]
[論:認証イベントにする AAA アカウンティングにより、Telnet SSH などのコンソールとリモートするログ
インおよびコマンド情報されます。
[構成]
OS10(config)# aaa accounting exec {console | default} {start-stop | stop-only | none}
[logging] [group tacacs+]
OS10(config)# exit
OS10# write memory
consoleコンソール OS10 セッションで、すべてのユーザー認証とログイン、またはすべてのユーザー入力コマンド
します。
defaultTelnet SSH などによるリモート OS10 セッションで、すべてのユーザーの認証とログイン、またはすべて
のユーザー入力コマンドをします。
start-stopプロセスの開始時開始通知送信し、プロセスの終了時停止通知送信します。
stop-onlyプロセスが終了したときに、停止通知のみを送信します。
noneアカウンティング通知送信されません。
loggingSyslog のすべてのアカウンティング通知をログにします。
group tacacs+:最初到達可能 TACACS+サーバーのすべてのアカウンティング通知をログにします。
メソッド リストにある認証方法は、構成された順序作動します。
OS10 セキュリティのベスト プラクティス 13