ローカル認証および許可の設定

ローカル認証および許可の設定方法

スイッチのローカル認証および許可の設定

ローカル モードで AAA を実装するようにスイッチを設定すると、サーバがなくても動作するように AAA を設定できます。この場合、スイッチは認証および許可の処理を行います。この設定ではアカウンティング機能は使用できません。


(注)  

AAA 方式を使用して HTTP アクセスに対しスイッチ のセキュリティを確保するには、ip http authentication aaa グローバル コンフィギュレーション コマンドでスイッチを設定する必要があります。AAA 認証を設定しても、AAA 方式を使用した HTTP アクセスに対しスイッチのセキュリティは確保しません。


ローカル モードで AAA を実装するようにスイッチを設定して、サーバがなくても動作するように AAA を設定するには、次の手順を実行します。

手順

  コマンドまたはアクション 目的
ステップ 1

enable

例:


Device> enable

特権 EXEC モードを有効にします。

  • パスワードを入力します(要求された場合)。

ステップ 2

configure terminal

例:


Device# configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 3

aaa new-model

例:


Device(config)# aaa new-model

AAA をイネーブルにします。

ステップ 4

aaa authentication login default local

例:


Device(config)# aaa authentication login default local

ローカル ユーザ名データベースを使用するログイン認証を設定します。default キーワードにより、ローカルユーザデータベース認証がすべてのポートに適用されます。

ステップ 5

aaa authorization exec default local

例:


Device(config)# aaa authorization exec default local

ユーザの AAA 許可を設定し、ローカル データベースを確認して、そのユーザに EXEC シェルの実行を許可します。

ステップ 6

aaa authorization network default local

例:


Device(config)# aaa authorization network default local

ネットワーク関連のすべてのサービス要求に対してユーザ AAA 許可を設定します。

ステップ 7

username name [ privilege level] { password encryption-type password}

例:


Device(config)# username your_user_name privilege 1 password 7 secret567

ローカル データベースを入力し、ユーザ名ベースの認証システムを設定します。

ユーザごとにコマンドを繰り返し入力します。

  • name には、ユーザ ID を 1 ワードで指定します。スペースと引用符は使用できません。

  • (任意)level には、アクセス権を得たユーザに設定する権限レベルを指定します。指定できる範囲は 0 ~ 15 です。レベル 15 では特権 EXEC モードでのアクセスが可能です。レベル 0 では、ユーザ EXEC モードでのアクセスとなります。

  • encryption-type には、暗号化されていないパスワードが後ろに続く場合は 0 を、暗号化されたパスワードが後ろに続く場合は 7 を指定します。

  • password には、ユーザがスイッチにアクセスする場合に入力する必要のあるパスワードを指定します。パスワードは 1 ~ 25 文字で、埋め込みスペースを使用でき、username コマンドの最後のオプションとして指定します。

ステップ 8

end

例:


Device(config)# end

グローバル コンフィギュレーション モードを終了し、特権 EXEC モードに戻ります。

ローカル認証および許可のモニタリング

ローカル認証および許可の設定を表示するには、show running-config コマンドを特権 EXEC モードで使用します。

ローカル認証および許可の機能履歴

次の表に、このモジュールで説明する機能のリリースおよび関連情報を示します。

これらの機能は、特に明記されていない限り、導入されたリリース以降のすべてのリリースで使用できます。

リリース

機能

機能情報

Cisco IOS XE Everest 16.6.1

ローカル認証および許可

ローカルモードで AAA を実装するようにデバイスを設定すると、サーバがなくても動作するように AAA を設定できます。

Cisco Feature Navigator を使用すると、プラットフォームおよびソフトウェアイメージのサポート情報を検索できます。Cisco Feature Navigator には、http://www.cisco.com/go/cfn [英語] からアクセスします。