RADIUS エージェント グループのセットアップ

RADIUS エージェントグループを使用する場合、一般に、各タイプの RADIUS エージェント用に個別のポリシーを設定します。各タイプの RADIUS エージェント用に個別のポリシーを使用すると、ポリシードメインの共通要素 (レルム、ルールなど) を各ポリシーで共有できます。これらの共通要素を共有することによって、作業時間を節約できます。
casso126jjp
RADIUS エージェントグループを使用する場合、一般に、各タイプの RADIUS エージェント用に個別のポリシーを設定します。各タイプの RADIUS エージェント用に個別のポリシーを使用すると、ポリシードメインの共通要素 (レルム、ルールなど) を各ポリシーで共有できます。これらの共通要素を共有することによって、作業時間を節約できます。
ルールやレルムとは異なり、各ポリシーのレスポンスは共有されません。各ポリシーには、ポリシー内の RADIUS エージェントのデバイスタイプに対応する独自のレスポンスがあります。レスポンス内の属性は、NAS デバイスの辞書ファイルによって提供される属性と適合します。たとえば、Cisco RAS 用のレスポンスは、Cisco RAS が Cisco 辞書ファイルを使用して解読できる属性を提供する必要があります。
注:
RADIUS エージェント グループに表示されるすべての NAS デバイスは、同じユーザ ディレクトリを共有する必要があります。これらのデバイスは、同じユーザディレクトリを共有しないと、同一のポリシー ドメインに存在できないため、同じ一般レルムまたは一般ルールを共有できません。