Para conceder a los clientes acceso inalámbrico a la red inalámbrica:
1. Seleccione Activado en la lista desplegable.
2. Establecer el tipo de control de acceso a ambos inclusive.
3. Especifique la dirección MAC de un cliente inalámbrico que se les niega el
acceso, a continuación, haga clic en Agregar.
4. Repita los pasos 3 para otros clientes inalámbricos.
Para eliminar una entrada en el control de acceso:
• Haga clic en Eliminar junto a la entrada.
NOTA:
El tamaño de la tabla de control de acceso es de 64.
2.12.3. IEEE 802.1x/ RADIUS
Control de acceso basado en el puerto de red IEEE 802.1x (Port-Based
Network Access Control) es un nuevo estándar para la solución de algunos
problemas de seguridad asociados con los estándares IEEE 802.11, como la
falta de autenticación basada en usuario y clave de encriptación dinámica
de distribución. Con el estándar IEEE 802.1x y la ayuda de un servidor
RADIUS (Remote telefónico de autenticación de usuario de servicios)
El servidor y una base de datos con una cuenta de usuario, una empresa o ISP
(Internet Service Provider) puede manejar
telefonía móvil a sus redes LAN inalámbricas. Antes de conceder el acceso a
una red LAN inalámbrica de apoyo IEEE 802.1x, el usuario tiene que emitir su
nombre de usuario y contraseña o certificado digital al servidor RADIUS de
backend EAPOL (Protocolo de autenticación extensible sobre LAN). El servidor
RADIUS puede grabar la información contable, como cuando un usuario inicia
una sesión en la LAN inalámbrica y los registros fuera de la LAN inalámbrica
para fines de vigilancia o de facturación.
El estándar IEEE 802.1x tiene la funcionalidad que el punto de acceso es
controlado por el modo de seguridad (véase la sección 2.12.2.1). Hasta ahora,
el punto de acceso inalámbrico es compatible con dos mecanismos de
autenticación EAP-MD5 (Mensaje versión Digest 5), EAP-TLS (Transport Layer
Security). Si EAP-MD5 se utiliza, el usuario tiene que dar su nombre de usuario
y contraseña para la autenticación. Si EAP-TLS, la PC le da forma automática
un certificado digital al usuario, que se almacena en el disco duro del
ordenador o con una tarjeta inteligente para la autenticación, después de una
autenticación exitosa EAP-TLS, una clave de sesión es generada de forma
automática para el cifrado de paquetes inalámbricos entre la computadora del
cliente inalámbrico y sus asociados al punto de acceso inalámbrico. En
Agricultura 111 Piso 1, Colonia Escandon, Cp 11800 Mexico DF
55 52714421, 52774459, 52719163 Fax 52718216. ventas@ansel.com.mx Hoja 47 de 60
Intelligent Networking & Internet Solutions
el acceso a sus usuarios de
www.ansel.com.mx