radius-server force-message-authenticator host
![]() (注) |
radius-server force-message-authenticator host コマンドは、ファームウェアバージョン 4.1.6.53 以降でサポートされています。 |
指定した RADIUS サーバーから受信されたすべてのタイプの RADIUS 応答に対して Message-Authenticator 属性検証を有効にするには、radius-server force-message-authenticator グローバル コンフィギュレーション モード コマンドを使用します。デフォルトの設定に戻すには、このコマンドの no 形式を使用します。
構文
radius-server force-message-authenticator host {ip-address | hostname}
no radius-server force-message-authenticator host {ip-address | hostname}
パラメータ
-
ip-address:RADIUS サーバ ホストの IP アドレスを指定します。IP アドレスは、IPv4、IPv6、または IPv6z アドレスを使用できます。
-
hostname:RADIUS サーバ ホスト名を指定します。IPv4 アドレスへの変換のみがサポートされています。(長さ:1 ~ 158 文字、ホスト名の各部分の最大ラベル長は 63 文字です)
デフォルト設定
Message-Authenticator 属性検証は、EAP 認証を使用した RADIUS 交換に含まれる RADIUS 応答に対してのみ有効になります。
コマンド モード
グローバル コンフィギュレーション モード
使用上のガイドライン
指定したサーバーからのすべての RADIUS 応答に Message-Authenticator 属性(RADIUS 属性 80)を含めるには、radius-server force-message-authenticator コマンドを使用します。この設定を有効にすると、Message-Authenticator 属性を含まないすべてのタイプの RADIUS 応答が警告なしで破棄され、イベントがログに記録されます。これは、EAP 認証を使用した RADIUS 交換の一部である場合のみです。
ホストパラメータで指定された RADIUS サーバーが、以前に radius-server host コマンドを使用してデバイスで設定されていない場合、このコマンドは失敗します。
例
例 1:次に、RADIUS サーバー 1.2.3.4 から受信されたすべての RADIUS 応答に対して Message-Authentication 属性検証を有効にする例を示します。
switchxxxxxx(config)# radius-server force-message-authenticator host 1.2.3.4
例 2:次の例では、RADIUS サーバー 5.6.7.8 から受信されたすべての RADIUS 応答に対して Message-Authentication 属性検証を有効にしようとすると、RADIUS サーバー 5.6.7.8 がデバイスで設定されていないので失敗します。
switchxxxxxx(config)# radius-server force-message-authenticator host 5.6.7.8
Command failed since RADIUS server 5.6.7.8 was not configured on the device.

フィードバック