específicas, incluso si determinados puertos conectados a la VLAN no están autorizados. Por ejemplo, la tecnología de voz sobre IP no necesita la
autenticación, mientras que el tráfico de datos sí que la necesita. Se pueden definir las VLAN para las que no es necesaria autorización. Las VLAN no
autenticadas están disponibles para los usuarios, aunque los puertos conectados a la VLAN se definan como autorizados.
La autenticación avanzada basada en puerto se implementa en los siguientes modos:
Modo de sistema principal único: Sólo permite que el sistema principal autorizado acceda al puerto.
l
Modo de varios sistemas principales: Permite que varios sistemas principales se conecten a un solo puerto. Sólo hay que autorizar a un sistema
l
principal para que todos los sistemas principales accedan a la red. Si la autenticación del sistema principal falla o se recibe un mensaje de cierre de
sesión-EAPOL, se negará el acceso a la red a todos los clientes conectados.
Configuración de la autenticación basada en puerto
La página Port Based
Authentication (Autenticación basada en puerto) contiene campos para configurar la autenticación basada en puerto. Para abrir la
página Port Based
Authentication (Autenticación basada en puerto), haga clic en Switch → Network Security → Port Based Authentication (Conmutador →
Seguridad de la red → Autenticación basada en puerto).
Ilustración 7-80. Port Based Authentication (Autenticación basada en puerto)
Port Based Authentication State (Estado de autenticación basada en puerto): Permite la autenticación basada en puerto del dispositivo. Los valores de
campo posibles son:
Enable (Activar): Activa la autenticación basada en puerto del dispositivo.
Disable (Desactivar): Desactiva la autenticación basada en puerto del dispositivo.
Authentication Method (Método de autenticación): El método de autenticación utilizado. Los valores de campo posibles son:
None (Ninguno): No se utiliza ningún método de autenticación para autenticar el puerto.
RADIUS: La autenticación del puerto se realiza con el servidor RADIUS.
RADIUS, None (RADIUS, Ninguno): La autenticación del puerto se realiza primero con el servidor RADIUS. Si el puerto no se autentica, entonces no se
utiliza ningún método de autenticación y se permite la sesión.
Interface (Interfaz): Contiene una lista de interfaces.
User Name (Nombre de usuario): El nombre de usuario tal como se configura en el servidor RADIUS.