アカウンティング ID リスト

アカウンティング ID リストの設定(GUI)

手順


ステップ 1

[Configuration] > [Security] > [AAA] の順に選択します。

ステップ 2

[Accounting] セクションで、[Add] をクリックします。

ステップ 3

表示される [Quick Setup: AAA Accounting] ウィンドウに、メソッド リストの名前を入力します。

ステップ 4

[Type] ドロップダウン リストで、認証タイプとして ID を選択します。

ステップ 5

[Available Server Groups] リストで、ネットワークへのアクセスの認証に使用するサーバー グループを選択し、[>] アイコンをクリックして [Assigned Server Groups] リストに移動します。

ステップ 6

[Save & Apply to Device] をクリックします。


アカウンティング ID リストの設定(CLI)

アカウンティングは、ユーザの操作をロギングしてユーザのネットワーク使用状況を追跡するプロセスです。ユーザーによる操作が正常に実行されるとそのたびに、RADIUS アカウンティング サーバーでは、変更された属性、変更を行ったユーザーのユーザー ID、ユーザーがログインしたリモート ホスト、コマンドが実行された日付と時刻、ユーザーの認可レベル、および実行された処理と入力された値の説明が、ログに記録されます。

アカウンティング ID リストを設定するには、次の手順に従います。

始める前に

RADIUS サーバーと AAA サーバー グループを設定します。

手順

コマンドまたはアクション 目的

aaa accounting identity named-list start-stop group server-group-name

例:

Device(config)# aaa accounting identity user1 start-stop group aaa-test

アカウンティングを有効にして、クライアントが承認されたときに start-record アカウンティング通知を送信し、最後に stop-record を送信できるようにします。

(注)   

名前付きリストの代わりにデフォルトのリストを使用することもできます。

クライアント属性が変更された場合(たとえば、IP アドレスの変更、クライアントのローミングなど)はそのたびに、アカウンティングの中間アップデートが RADIUS サーバーに送信されます。

クライアント アカウンティングの設定(GUI)

手順


ステップ 1

[Configuration] > [Security] > [AAA] の順に選択します。

ステップ 2

[AAA Method List] > [Accounting] をクリックし、[Add] をクリックします。

ステップ 3

表示される [Quick Setup: AAA Accounting] ウィンドウに、メソッド リストの名前を入力します。

ステップ 4

ネットワークへのアクセスを許可する前に実行するアカウンティングのタイプを [Type] ドロップダウン リストから選択します。

ステップ 5

[Type] ドロップダウン リストから、サーバーのグループをアクセス サーバーとして割り当てるか、またはローカル サーバーを使用してアクセスを許可するかを選択します。

ステップ 6

[Available Server Groups] リストで、ネットワークへのアクセスの追跡に使用するサーバー グループを選択し、クリックして [Assigned Server Groups] リストに移動します。

ステップ 7

[Save & Apply to Device] をクリックします。


クライアント アカウンティングの設定(CLI)

クライアント アカウンティングを設定するには、次の手順に従います。

始める前に

RADIUS アカウンティングが設定されていることを確認します。

手順

  コマンドまたはアクション 目的
ステップ 1

wireless profile policy profile-policy

例:

Device(config)# wireless profile policy default-policy-profile

WLAN ポリシー プロファイルを設定し、ワイヤレス ポリシー コンフィギュレーション モードを開始します。

ステップ 2

shutdown

例:

Device(config-wireless-policy)# shutdown

ポリシープロファイルを無効にします。

ステップ 3

accounting-list list-name

例:

Device(config-wireless-policy)# accounting-list user1-list

アカウンティング リストを設定します。

ステップ 4

no shutdown

例:

Device(config-wireless-policy)# no shutdown

ポリシー プロファイルを有効にします。