RADIUS 発信側ステーション ID
RADIUS 着信側ステーション識別子属性を使用すると、ネットワーク アクセス サーバー(NAS)は、Dialled Number Identification Service(DNIS)または同様のテクノロジーを使用して、電話番号で使用される Access-Request パケットをキャプチャできます。IEEE 802.1X オーセンティケータは、この属性を使用して、ブリッジまたはアクセスポイントの MAC アドレスを ASCII 形式で保存できます。
着信側ステーション識別子により、RADIUS サーバーはクライアントが接続できる MAC アドレスまたはネットワークを指定できます。このような属性を 1 つ Access-Request パケットに追加できます。着信側ステーション識別子は、事前認証がサポートされているシナリオで役立ちます。このような場合、RADIUS サーバーは、着信側ステーション識別子を使用して、クライアントが接続できるネットワークと接続ポイントを制限できます。
![]() (注) |
着信側ステーション識別子属性は、Access-Request にのみ適用され、Access-Accept または CoA-Request には適用されません。 |
Cisco IOS XE Bengaluru 17.4.1 では、RADIUS 着信側ステーション識別子の設定が拡張され、より多くの属性が含まれるようになりました。認証とアカウンティングに新しく追加されたオプションは次のとおりです。
-
policy-tag-name
-
flex-profile-name
-
ap-macaddress-ssid-flexprofilename
-
ap-macaddress-ssid-policytagname
-
ap-macaddress-ssid-sitetagname
-
ap-ethmac-ssid-flexprofilename
-
ap-ethmac-ssid-policytagname
-
ap-ethmac-ssid-sitetagname
上記の属性の詳細については、次のコマンドを参照してください。
-
radius-server attribute wireless accounting call-station-id
-
radius-server attribute wireless authentication call-station-id

フィードバック