El estándar 802.1X se desarrolló para proporcionar seguridad en la capa 2 del modelo de interconexión de sistemas abiertos (OSI). Consta de los siguientes componentes: Supplicant, Authenticator y Authentication Server. Un suplicante es el cliente o software que se conecta a una red para que pueda acceder a sus recursos. Necesita proporcionar credenciales o certificados para obtener una dirección IP y ser parte de esa red en particular. Un solicitante no puede tener acceso a los recursos de red hasta que se haya autenticado.
La configuración de los parámetros de suplicante 802.1X en el punto de acceso inalámbrico (WAP) es útil para permitir que los dispositivos autorizados detrás de su WAP formen parte de la red y accedan a sus recursos. Al mismo tiempo, también agrega una capa de seguridad a la red.
En este artículo se explica cómo configurar los parámetros del suplicante 802.1X en el punto de acceso inalámbrico.
Paso 1. Inicie sesión en la utilidad basada en web del punto de acceso y elija Seguridad del sistema > 802.1X.
Nota: El menú de la utilidad basada en Web puede variar en función del modelo de su WAP. Las imágenes siguientes se han tomado del dispositivo WAP361.
Nota: Si utiliza otros modelos de WAP, elija System Security > 802.1X Supplicant y luego vaya al Paso 3.
Paso 2. Marque la casilla del número de puerto que desea configurar y luego haga clic en Editar.
Paso 3. Marque la casilla de verificación Enable y luego elija Supplicant en la lista desplegable. Esta es la opción predeterminada.
Nota: Para otros modelos de WAP, marque la casilla de verificación Enable para Administrative Mode y luego vaya al Paso 5.
Paso 4. Haga clic en el enlace Mostrar detalles para poder editar los parámetros.
Paso 5. Elija el tipo adecuado de método de protocolo de autenticación extensible (EAP) en la lista desplegable Método EAP.
Las opciones son:
Nota: En este ejemplo, se utiliza MD5.
Paso 6. Ingrese su nombre de usuario preferido en el campo Username. Esto se utilizará al responder a un autenticador 802.1X. Puede tener hasta 64 caracteres, puede incluir letras mayúsculas y minúsculas, números y caracteres especiales, excepto comillas dobles.
Paso 7. Introduzca la contraseña que prefiera en el campo Password (Contraseña). Esta contraseña MD5 se utiliza cuando se responde a un autenticador 802.1X. La contraseña puede tener hasta 64 caracteres, puede incluir letras mayúsculas y minúsculas, números y caracteres especiales, excepto comillas.
Paso 8. Haga clic en el botón.
Ahora debería haber configurado la configuración del suplicante 802.1X en su WAP.
Ver configuración de archivo de certificado
El área Estado del archivo de certificado muestra si el archivo de certificado está presente o no. El certificado SSL es un certificado firmado digitalmente por una autoridad certificadora que permite al navegador web tener una comunicación segura con el servidor web.
Paso 1. Para ver el estado actual del archivo de certificado, haga clic en Actualizar.
El área Estado del archivo de certificado tiene los siguientes campos:
Cargar un archivo de certificado
Paso 1. Haga clic en la flecha situada junto a Cargar archivo de certificado y, a continuación, seleccione el botón de opción deseado del Método de transferencia.
Hay dos métodos de transferencia para cargar el archivo:
Nota: En este ejemplo, se elige HTTP.
Paso 2. (Opcional) Si se elige HTTP, haga clic en Examinar para elegir el archivo de certificado de su equipo y, a continuación, vaya directamente al Paso 5.
Paso 3. (Opcional) Si eligió TFTP en el Paso 1, ingrese el nombre del archivo de certificado en el campo Nombre de archivo. El servidor TFTP se utiliza para transferir automáticamente archivos de inicio dentro de los dispositivos y es muy simple.
Nota: En este ejemplo, mini_httpd.pem se utiliza como nombre de archivo.
Paso 4. Ingrese la dirección IP del servidor TFTP en el campo TFTP Server IPv4 Address .
Nota: En este ejemplo, 10.10.10.11 se utiliza como dirección IPv4 del servidor TFTP.
Paso 5. Haga clic en Update (Actualizar).
Nota: Si utiliza otros modelos de WAP, haga clic en Cargar.
Paso 6. Haga clic en el botón para guardar los parámetros.
Ahora debería haber cargado correctamente un archivo de certificado en su WAP.