API Guide

AAA 再認証またはモードの化]
[論ユーザーがリソースにアクセスできないようにしたり、ユーザーができないタスクをしたり、認証方法またはサ
ーバーの更時にログによるユーザーの再認証要求したりすることができます。
[構成]
OS10(config)# aaa re-authenticate enable
RADIUS 認証構成]
[論従来 RADIUS ベースのユーザー認証 UDP してされ、安全通信のために MD5 メッセージダイジェスト アル
ゴリズムが使用されます。RADIUS ユーザー認証交換のセキュリティをするため、RFC 6614 では、トランスポート レイヤー
キュリティTLSプロトコルを使用して RADIUS 定義します。RADIUS over TLS は、認証交換全体 TLS 保護し、セキ
ュリティをします。
[構成]
OS10(config)# radius-server host {hostname | ip-address} tls security-profile profile-name
[auth-port port-number] key {0 authentication-key | 9 authentication-key | authentication-key}
OS10(config)# exit
OS10# write memory
hostnameRADIUS サーバーのホスト入力します。
ip-addressRADIUS サーバーの IPv4A.B.C.Dまたは IPv6x:x:x:x::xアドレスを入力します。
tls security-profile profile-nameRADIUS サーバーでの TLS 認証使用するために、スイッチ X.509v3 証明書
使用するためのセキュリティ プロファイルを入力します。
key 0 authentication-keyプレーン テキストで認証キーを入力します。最大 42 文字です。
key 9 authentication-key:暗化形式認証キーを入力します。最大 128 文字です。
authentication-keyプレーン テキストで認証入力します。最大 42 文字です。キーの 0 入力する必要はありませ
ん。
auth-port port-numberオプションサーバーで認証用使用される UDP ポート 065535 入力します。
デフォルトは 1812 です。
key authentication-keyオプションサーバーのデバイスを認証するための認証キーを入力します。最大 42 文字
す。デフォルトは radius_secure です。
RADIUS 認証再試行構成]
[論OS10 RADIUS 認証要求再送する構成します。不要再試行回避するには、さい構成します。
[構成]
OS10(config)# radius-server retransmit retries
OS10(config)# exit
OS10# write memory
retries:再試行回 0100 入力します。
TACACS+認証構成]
[論TACACS+サーバーからの認証待機するために使用するグローバル タイムアウトを構成します。待機時間くな
るのをぐため、さい構成します。
[構成]
OS10(config)# tacacs-server host {hostname | ip-address} key {0 authentication-key | 9
authentication-key | authentication-key} [auth-port port-number]
OS10(config)# exit
OS10# write memory
hostnameRADIUS サーバーのホスト入力します。
ip-addressRADIUS サーバーの IPv4A.B.C.Dまたは IPv6x:x:x:x::xアドレスを入力します。
0 authentication-keyプレーン テキストで認証キーを入力します。最大 42 文字です。
9 authentication-key:暗化形式認証キーを入力します。最大 128 文字です。
authentication-keyプレーン テキストで認証入力します。最大 42 文字です。キーの 0 入力する必要はありませ
ん。
auth-port port-numberオプションサーバーで認証用使用される UDP ポート 065535 入力します。
デフォルトは 1812 です。
14 OS10 セキュリティのベスト プラクティス