助け合いフォーラム
この問題はプレミアムコンテンツです。
if-authenticatedコマンドとlocalコマンドの違い
if-authenticatedコマンドの動作がよくわからないです。
本設問の解析では
(config)#aaa authorization exec default group radius if-authenticated
(config)#aaa authorization exec default group radius local
以上の設定の比較されています。
しかし両方とも
1.radiusサーバで認証を試行し、認証失敗
2.ローカルデータベースで認証を試行
と、同じ動作を行なっているように思われます。
if-authenticatedコマンドとlocalコマンドの違いが知りたいです。
よろしくお願いいたします。
間違っていたらすみませんが、解説を見たところ以下のような感じかなと思いました。
認証はどちらも同じくローカルデータベースで行われています。(設定:aaa authentication login default group radius local)
ここでは認可の動作についてを問われているので、動作の違いとしてはline vtyに設定されている権限レベルとなるのか、ローカルデータベースで設定した権限レベルとなるのかだと思います。
■if-authenticatedの場合
-設定内容-
aaa authentication login default group radius local
aaa authorization exec default group radius if-authenticated
1.radius認証に失敗
2.ローカルデータベースにより認証され、if-authenticatedによりline vtyに設定されている権限レベルにて認可される
■localの場合
-設定内容-
aaa authentication login default group radius local
aaa authorization exec default group radius local
1.radius認証に失敗
2.ローカルデータベースにより認証され、権限レベルについてもローカルデータベースで設定されている権限レベルにて認可される
コメント
この投稿に対して返信しませんか?