Capítulo 11
Configuración de un punto de acceso como autenticador local
Configuración de un
autenticador local
308
Puede configurar sus puntos de acceso para que utilicen el autenticador local
cuando no puedan llegar a los servidores principales o para que lo utilicen como
autenticador principal si no dispone de un servidor RADIUS. Cuando configure
el autenticador local como equipo de respaldo de sus servidores principales, los
puntos de acceso comprobarán periódicamente la conexión con los servidores
principales y dejarán de utilizar el autenticador local de forma automática cuando
se restablezca la conexión con los servidores principales.
El punto de acceso que utilice como autenticador contendrá información de
IMPORTANTE
autenticación detallada para su LAN inalámbrica de modo que pueda
asegurarla físicamente para proteger su configuración.
Siga estas directrices cuando configure un punto de acceso como autenticador
local.
• Utilice un punto de acceso que no preste servicio a un gran número de
dispositivos cliente. Cuando el punto de acceso actúe como autenticador,
puede que el rendimiento se reduzca para los dispositivos cliente asociados.
• Dote el punto de acceso de medios de seguridad físicos para proteger su
configuración.
Descripción general de la configuración
Complete estos cuatro pasos principales para configurar un autenticador local.
1. En el autenticador local, cree una lista de puntos de acceso autorizados para
utilizarlo para la autenticación de los dispositivos cliente. Cada punto de
acceso que utilice el autenticador local será un servidor de acceso a la red
(NAS).
Si su punto de acceso autenticador local también presta servicio a
dispositivos cliente, deberá configurarlo como un NAS. Cuando un cliente
se asocie al punto de acceso autenticador local, este se empleará a sí mismo
para autenticar al cliente.
2. En el autenticador local, cree grupos de usuarios y configure los parámetros
que se aplicarán a cada uno de ellos (opcional).
3. En el autenticador local, cree una lista de hasta 50 usuarios LEAP, usuarios
EAP-FAST o direcciones MAC que esté autorizado a autenticar.
No necesitará especificar el tipo de autenticación que quiere que lleve a
cabo el autenticador local. Automáticamente realizará autenticaciones
LEAP, EAP-FAST o de dirección MAC para los usuarios de su base de
datos.
4. En los puntos de acceso que utilicen el autenticador local, configure este
como un servidor RADIUS.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015