キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
865
閲覧回数
10
いいね!
2
返信

chap認証 複数ユーザのusername重複について

hhori
Spotlight
Spotlight

ISDN回線を利用したサービスの提供において、複数ユーザの利用が見込まれています。
認証方式はchap認証を採用します。

仮に2ユーザーの利用が見込まれているとして、それぞれの認証用のhostname及びpasswordは以下です。

ユーザA
hostname:cisco
password:cisco1

ユーザB
hostname:cisco
password:cisco2


上記を踏まえ、認証のためにルータには以下設定を投入する想定です。
username cisco password cisco1 (ユーザA認証用)
username cisco password cisco2 (ユーザB認証用)


ここで、各ユーザのnameがどちらも「cisco」で重複していることが懸念事項として挙がっています。
ユーザB(cisco/cisco2)の認証を行いたいのに、ユーザA認証用の設定値(cisco/cisco1)と照合が行われ、不一致・認証失敗となってしまうのでしょうか。
それとも、ユーザA認証用の設定値(cisco/cisco1)との不一致の後に、続けてユーザB認証用の設定値(cisco/cisco2)との認証が続けて行われるのでしょうか。

1 件の受理された解決策

受理された解決策

Yuta Minoura
Cisco Employee
Cisco Employee

ご質問の程ありがとうございます。

特定のユーザ名には、1つのパスワードのみ設定可能になります。そのため、上記の場合、ユーザciscoのパスワードはcisco2となります。

以下は実機での検証結果になります。最終的にユーザciscoのパスワードがcisco2であることが確認できます。

R1(config)#username cisco password cisco1
R1(config)#do show run | i username
username cisco password 0 cisco1
.
<ユーザciscoにパスワードcisco1を設定後、再度、ユーザciscoにパスワードcisco2を設定>
.
R1(config)#username cisco password cisco2
R1(config)#do show run | i username
username cisco password 0 cisco2

 

元の投稿で解決策を見る

2件の返信2

Yuta Minoura
Cisco Employee
Cisco Employee

ご質問の程ありがとうございます。

特定のユーザ名には、1つのパスワードのみ設定可能になります。そのため、上記の場合、ユーザciscoのパスワードはcisco2となります。

以下は実機での検証結果になります。最終的にユーザciscoのパスワードがcisco2であることが確認できます。

R1(config)#username cisco password cisco1
R1(config)#do show run | i username
username cisco password 0 cisco1
.
<ユーザciscoにパスワードcisco1を設定後、再度、ユーザciscoにパスワードcisco2を設定>
.
R1(config)#username cisco password cisco2
R1(config)#do show run | i username
username cisco password 0 cisco2

 

ご回答いただきまして、ありがとうございました。