RADIUS 発信側ステーション ID

RADIUS 発信側ステーション ID

RADIUS 着信側ステーション識別子属性を使用すると、ネットワーク アクセス サーバー(NAS)は、Dialled Number Identification Service(DNIS)または同様のテクノロジーを使用して、電話番号で使用される Access-Request パケットをキャプチャできます。IEEE 802.1X オーセンティケータは、この属性を使用して、ブリッジまたはアクセスポイントの MAC アドレスを ASCII 形式で保存できます。

着信側ステーション識別子により、RADIUS サーバーはクライアントが接続できる MAC アドレスまたはネットワークを指定できます。このような属性を 1 つ Access-Request パケットに追加できます。着信側ステーション識別子は、事前認証がサポートされているシナリオで役立ちます。このような場合、RADIUS サーバーは、着信側ステーション識別子を使用して、クライアントが接続できるネットワークと接続ポイントを制限できます。


(注)  


着信側ステーション識別子属性は、Access-Request にのみ適用され、Access-Accept または CoA-Request には適用されません。


Cisco IOS XE Bengaluru 17.4.1 では、RADIUS 着信側ステーション識別子の設定が拡張され、より多くの属性が含まれるようになりました。認証とアカウンティングに新しく追加されたオプションは次のとおりです。

  • policy-tag-name

  • flex-profile-name

  • ap-macaddress-ssid-flexprofilename

  • ap-macaddress-ssid-policytagname

  • ap-macaddress-ssid-sitetagname

  • ap-ethmac-ssid-flexprofilename

  • ap-ethmac-ssid-policytagname

  • ap-ethmac-ssid-sitetagname

上記の属性の詳細については、次のコマンドを参照してください。

  • radius-server attribute wireless accounting call-station-id

  • radius-server attribute wireless authentication call-station-id

RADIUS 発信側ステーション ID の設定

手順

  コマンドまたはアクション 目的

ステップ 1

configure terminal

例:

Device# configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

radius-server attribute wireless authentication call-station-id policy-tag-name

例:

Device(config)# radius-server attribute wireless authentication 
call-station-id policy-tag-name

RADIUS 認証メッセージで送信される発信側ステーション識別子を設定します。

ステップ 3

radius-server attribute wireless accounting call-station-id policy-tag-name

例:

Device(config)# radius-server attribute wireless accounting 
call-station-id policy-tag-name

RADIUS アカウンティングメッセージで送信される発信側ステーション識別子を設定します。