ローカル認証および許可の設定

ローカル認証および許可の設定方法

スイッチのローカル認証および許可の設定

ローカル モードで AAA を実装するようにスイッチを設定すると、サーバーがなくても動作するように AAA を設定できます。この場合、スイッチは認証および許可の処理を行います。この設定ではアカウンティング機能は使用できません。


Note


AAA 方式を使用して HTTP アクセスに対しスイッチ のセキュリティを確保するには、ip http authentication aaa グローバル コンフィギュレーション コマンドでスイッチを設定する必要があります。AAA 認証を設定しても、AAA 方式を使用した HTTP アクセスに対しスイッチのセキュリティは確保しません。


ローカル モードで AAA を実装するようにスイッチを設定して、サーバーがなくても動作するように AAA を設定するには、次の手順を実行します。

SUMMARY STEPS

  1. enable
  2. configure terminal
  3. aaa new-model
  4. aaa authentication login default local
  5. aaa authorization exec default local
  6. aaa authorization network default local
  7. username name [ privilege level] { password encryption-type password}
  8. end

DETAILED STEPS

  Command or Action Purpose

Step 1

enable

Example:


Device> enable

特権 EXEC モードを有効にします。

  • パスワードを入力します(要求された場合)。

Step 2

configure terminal

Example:


Device# configure terminal

グローバル コンフィギュレーション モードを開始します。

Step 3

aaa new-model

Example:


Device(config)# aaa new-model

AAA をイネーブルにします。

Step 4

aaa authentication login default local

Example:


Device(config)# aaa authentication login default local

ローカル ユーザ名データベースを使用するログイン認証を設定します。default キーワードにより、ローカルユーザデータベース認証がすべてのポートに適用されます。

Step 5

aaa authorization exec default local

Example:


Device(config)# aaa authorization exec default local

ユーザの AAA 許可を設定し、ローカル データベースを確認して、そのユーザに EXEC シェルの実行を許可します。

Step 6

aaa authorization network default local

Example:


Device(config)# aaa authorization network default local

ネットワーク関連のすべてのサービス要求に対してユーザ AAA 許可を設定します。

Step 7

username name [ privilege level] { password encryption-type password}

Example:


Device(config)# username your_user_name privilege 1 password 7 secret567

ローカル データベースを入力し、ユーザ名ベースの認証システムを設定します。

ユーザごとにコマンドを繰り返し入力します。

  • name には、ユーザー ID を 1 ワードで指定します。スペースと引用符は使用できません。

  • (任意)level には、アクセス権を得たユーザーに設定する権限レベルを指定します。指定できる範囲は 0 ~ 15 です。レベル 15 では特権 EXEC モードでのアクセスが可能です。レベル 0 では、ユーザ EXEC モードでのアクセスとなります。

  • encryption-type には、暗号化されていないパスワードが後ろに続く場合は 0 を、暗号化されたパスワードが後ろに続く場合は 7 を指定します。

  • password には、ユーザーがスイッチにアクセスする場合に入力する必要のあるパスワードを指定します。パスワードは 1 ~ 25 文字で、埋め込みスペースを使用でき、username コマンドの最後のオプションとして指定します。

Step 8

end

Example:


Device(config)# end

グローバル コンフィギュレーション モードを終了し、特権 EXEC モードに戻ります。

ローカル認証および許可のモニタリング

ローカル認証および許可の設定を表示するには、show running-config コマンドを特権 EXEC モードで使用します。

ローカル認証および許可の機能履歴

次の表に、このモジュールで説明する機能のリリースおよび関連情報を示します。

これらの機能は、特に明記されていない限り、導入されたリリース以降のすべてのリリースで使用できます。

リリース

機能

機能情報

Cisco IOS XE Everest 16.5.1a

ローカル認証および許可

ローカルモードで AAA を実装するようにデバイスを設定すると、サーバがなくても動作するように AAA を設定できます。

Cisco Feature Navigator を使用すると、プラットフォームおよびソフトウェアイメージのサポート情報を検索できます。Cisco Feature Navigator には、http://www.cisco.com/go/cfn [英語] からアクセスします。