Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
29-18
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
29 
장     AAA를 위한 RADIUS 서버
  AAA
를 위한 RADIUS 서버 구성
예:
ciscoasa(config-aaa-server-host)# timeout 15
6
단계
이전 aaa-server host 명령에서 지정된 특정 AAA 서버를 위한 재시도 사이의 간격을 구성합니다.
retry-interval 
seconds
예:
ciscoasa(config-aaa-server-host)# retry-interval 8
seconds 
인수는 요청에 대한 재시도 간격(1~10초)을 지정합니다. 연결 요청을 재시도하기 전에 
ASA
가 대기하는 시간입니다. 
참고
다음 재시도까지의 간격은 입력한 재시도 간격 설정과 무관하게 항상 50 또는 100밀리초
입니다. 이것은 의도된 것입니다.
7
단계
그룹의 모든 서버에 어카운팅 메시지를 전송합니다.
accounting-mode simultaneous
예:
ciscoasa(config-aaa-server-group)# accounting-mode simultaneous
활성 서버에만 메시지 전송의 기본값을 복원하려면 accounting-mode single 명령을 입력합니다.
8
단계
인증 포트를 포트 번호 1645 또는 사용자 인증에 사용되는 서버 포트로 지정합니다.
authentication-port
 port
예:
ciscoasa(config-aaa-server-host)# accounting-port 1646
9
단계
어카운팅 포트를 포트 번호 1646 또는 이 호스트에 대한 어카운팅에 사용되는 서버 포트로 지정
합니다.
accounting-port
 port
예:
ciscoasa(config-aaa-server-host)# accounting-port 1646
10
단계
RADIUS 
서버를 ASA에 인증하는 데 사용하는 서버 비밀번호 값을 지정합니다. 서버 비밀번호는 
RADIUS 
서버에서 구성한 것과 일치해야 합니다. 서버 비밀번호를 모르는 경우 RADIUS 서버 관
리자에게 문의하십시오. 최대 길이는 64자입니다. 
key
예:
ciscoasa(config-aaa-host)# key myexamplekey1
서버 비밀번호는 RADIUS 서버에서 구성한 것과 일치해야 합니다. 서버 비밀번호를 모르는 경우 
RADIUS 
서버 관리자에게 문의하십시오. 최대 길이는 64자입니다.