En la autenticación 802.1X cuando un host (también conocido como suplicante) intenta conectarse a una red segura, un dispositivo de red llamado autenticador verifica con un servidor de autenticación que admite los protocolos de seguridad, RADIUS y protocolo de autenticación extensible (EAP), para verificar la identidad del suplicante. De esta manera, el dispositivo de red proporciona una capa adicional de seguridad a la red.
Este documento explica cómo configurar los puntos de acceso WAP121 y WAP321 como suplicante para la autenticación 802.1X.
· WAP121
· WAP321
•1.0.3.4
Paso 1. Inicie sesión en la utilidad de configuración web y elija Seguridad del sistema > 802.1X Suplicante. Se abre la página Configuración del solicitante:
Paso 2. Marque Enable en el campo Administrative Mode para permitir que el dispositivo actúe como suplicante en la autenticación 802.1X.
Paso 3. Elija el tipo apropiado del método de protocolo de autenticación extensible (EAP) en la lista desplegable del campo Método EAP.
· MD5 — MD5 es un algoritmo que se utiliza para cifrar datos de cualquier tamaño en hasta 128 bits, el algoritmo MD5 utiliza el criptosistema de claves públicas para cifrar los datos.
· PEAP: EAP protegido es un método de autenticación que proporciona seguridad mejorada. PEAP autentica a los clientes LAN inalámbricos a través de certificados digitales emitidos por el servidor mediante la creación de un túnel SSL/TLS cifrado entre el cliente y el servidor de autenticación.
· TLS: la seguridad de la capa de transporte (TLS) es un protocolo criptográfico que proporciona seguridad e integridad de los datos para la comunicación a través de Internet. Cuando un servidor y un cliente se comunican, TLS garantiza que ningún tercero falsifique el mensaje original. La mayoría de las funciones de MD5 se utilizan en TLS.
Paso 4. Introduzca el nombre de usuario y la contraseña que utiliza el punto de acceso para obtener la autenticación del autenticador 802.1X en los campos Nombre de usuario y Contraseña. La longitud del nombre de usuario y la contraseña debe ser de 1 a 64 caracteres alfanuméricos y de símbolo.
Paso 5. Haga clic en Guardar para guardar la configuración.
Nota: El área Estado del archivo de certificado muestra si el archivo de certificado está presente o no. El certificado SSL es un certificado firmado digitalmente por una autoridad certificadora que permite al navegador web tener una comunicación segura con el servidor web. Para administrar y configurar el certificado SSL, consulte el artículo Administración de certificados de capa de socket seguro (SSL) en los puntos de acceso WAP121 y WAP321.