API Guide
Table Of Contents
[フォールバック オプションを使用した AAA ログイン認証の有効化]
[論拠]:フォールバック オプションを使用した AAA 認証の構成により、認証時に耐久性が提供されます。1 つの方法で障害が発生
した場合、システムは他の認証方法を使用します。
[構成]:
OS10(config)# aaa authentication login {console | default} {local | group radius | group
tacacs+}
OS10(config)# exit
OS10# write memory
● console:コンソール ログインの認証方法を構成します。
● default:SSH および Telnet ログインの認証方法を構成します。
● local:username password role コマンドで構成されたローカル ユーザー名、パスワード、役割エントリーを使用しま
す。
● group radius:radius-server host コマンドで構成された RADIUS サーバーを使用します。
● group tacacs+:tacacs-server host コマンドで構成された TACACS+サーバーを使用します。
メソッド リストにある認証方法は、構成された順序で作動します。
[コマンドへの AAA アカウンティングの有効化]
[論拠]:コマンドへの AAA アカウンティングにより、Telnet や SSH などのコンソール接続とリモート接続に関するログインおよ
びコマンド情報が記録されます。
[構成]:
OS10(config)# aaa accounting commands all {console | default} {start-stop | stop-only | none}
[logging] [group tacacs+]
OS10(config)# exit
OS10# write memory
● commands all:ユーザーによって入力されたすべてのコマンドを記録します。RADIUS アカウンティングでは、このオプショ
ンはサポートされません。
● console:コンソール接続の OS10 セッションで、すべてのユーザー認証とログイン、またはすべてのユーザー入力コマンド
を記録します。
● default:Telnet や SSH などによるリモート接続の OS10 セッションで、すべてのユーザーの認証とログイン、またはすべて
のユーザー入力コマンドを記録します。
● start-stop:プロセスの開始時に開始通知を送信し、プロセスの終了時に停止通知を送信します。
● stop-only:プロセスが終了したときに、停止通知のみを送信します。
● none:アカウンティング通知は送信されません。
● logging:Syslog のすべてのアカウンティング通知をログに記録します。
● group tacacs+:最初に到達可能な TACACS+サーバーのすべてのアカウンティング通知をログに記録します。
[認証イベントに対する AAA アカウンティングの有効化]
[論拠]:認証イベントに対する AAA アカウンティングにより、Telnet や SSH などのコンソール接続とリモート接続に関するログ
インおよびコマンド情報が記録されます。
[構成]:
OS10(config)# aaa accounting exec {console | default} {start-stop | stop-only | none}
[logging] [group tacacs+]
OS10(config)# exit
OS10# write memory
● console:コンソール接続の OS10 セッションで、すべてのユーザー認証とログイン、またはすべてのユーザー入力コマンド
を記録します。
● default:Telnet や SSH などによるリモート接続の OS10 セッションで、すべてのユーザーの認証とログイン、またはすべて
のユーザー入力コマンドを記録します。
● start-stop:プロセスの開始時に開始通知を送信し、プロセスの終了時に停止通知を送信します。
● stop-only:プロセスが終了したときに、停止通知のみを送信します。
● none:アカウンティング通知は送信されません。
● logging:Syslog のすべてのアカウンティング通知をログに記録します。
● group tacacs+:最初に到達可能な TACACS+サーバーのすべてのアカウンティング通知をログに記録します。
メソッド リストにある認証方法は、構成された順序で作動します。
OS10 セキュリティのベスト プラクティス 13