Autenticación local
Configuración de un punto de acceso como
autenticador local
Este capítulo explica cómo configurar el punto de acceso como autenticador local
para que actúe como autenticador autónomo para una LAN inalámbrica pequeña
o para que preste un servicio de autenticación de seguridad. Como autenticador
local, el punto de acceso realiza autenticaciones LEAP, EAP-FAST y basada en
MAC para hasta 50 dispositivos cliente.
Tema
Autenticación local
Configuración de un autenticador local
Configuración de los ajustes EAP-FAST
Limitación del autenticador local a un tipo de autenticación
Desbloqueo de los nombres de usuario bloqueados
Mensajes de depuración
Muchas LAN inalámbricas pequeñas que podrían ser más seguras gracias a la
autenticación 802.1x no disponen de acceso a un servidor RADIUS. En muchas
LAN inalámbricas que emplean la autenticación 802.1x, el punto de acceso
recurre a servidores RADIUS alojados en una ubicación distante para autenticar
dispositivos cliente y el tráfico de autenticación debe atravesar una conexión
WAN. Si la conexión WAN falla o los puntos de acceso no pueden obtener acceso
a los servidores RADIUS por cualquier motivo, los dispositivos cliente no podrán
obtener acceso a la red inalámbrica aunque el trabajo que quieran realizar sea
completamente local.
Puede configurar el punto de acceso de modo que actúe como servidor de
autenticación local y preste servicios de autenticación local o de autenticación
de respaldo en caso de fallo de la conexión WAN o del servidor. El punto de
acceso puede autenticar hasta 50 dispositivos cliente inalámbricos mediante
autenticación LEAP, EAP-FAST o basada en MAC. El punto de acceso realiza
hasta cinco autenticaciones por segundo.
Deberá configurar manualmente el punto de acceso autenticador local con las
contraseñas y nombres de usuario de clientes, ya que este no sincroniza su base
de datos con los principales servidores RADIUS. También puede especificar una
VLAN y una lista de los SSID que puede utilizar un cliente.
Si su LAN inalámbrica incluye un único punto de acceso, puede configurarlo
SUGERENCIA
como autenticador 802.1x y autenticador local. No obstante, los usuarios
asociados al punto de acceso autenticador local pueden percibir un descenso
del rendimiento cuando este autentique los dispositivos cliente.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
11
Capítulo
Página
307
308
324
327
327
329
307