Uso de CCKM para clientes autenticados
Gracias a la gestión de claves centralizadas (Centralized Key Management o
CCKM) de Cisco, los dispositivos cliente autenticados pueden itinerar de un
punto de acceso a otro sin ninguna demora perceptible durante la reasociación.
Un punto de acceso en su red prestará servicios de dominio inalámbrico (Wireless
Domain Services o WDS) y creará una caché de credenciales de seguridad para los
dispositivos cliente con tecnología CCKM en la subred. La caché de credenciales
del punto de acceso WDS reducirá drásticamente el tiempo necesario para la
reasociación cuando un dispositivo cliente con tecnología CCKM itinere a un
nuevo punto de acceso. Cuando un dispositivo cliente itinere, el punto de acceso
WDS enviará las credenciales de seguridad del cliente al nuevo punto de acceso y
el proceso de reasociación se reducirá a un intercambio de dos paquetes entre el
cliente itinerante y el nuevo punto de acceso.
• Consulte
• Consulte
IMPORTANTE
Esta figura muestra el proceso de reasociación mediante CCKM.
Figura 103 – Reasociación del cliente mediante CCKM
Dispositivo cliente
Roaming client
itinerante
device
Solicitud de reasociación
Reassociation request
Pre-registration request
Solicitud de reasociación
Reassociation response
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
Asignación de los tipos de autenticación a un SSID en la
página 342
si desea obtener instrucciones sobre cómo habilitar CCKM en
su punto de acceso.
Configuración de los puntos de acceso para el uso del dispositivo
WDS en la página 365
si desea obtener instrucciones detalladas sobre
cómo configurar un punto de acceso WDS en su LAN inalámbrica.
La función VLAN asignada por RADIUS no es compatible con los dispositivos
cliente que se asocian mediante SSID con CCKM habilitada.
Dispositivo WDS: router/switch/
Punto de acceso
Access point
WDS Device - Router/
Solicitud de registro previo
Respuesta de registro previo
Pre-registration reply
Configuración de los tipos de autenticación
LAN por cable
Wired LAN
Servidor de autenticación
Authentication server
punto de acceso
Switch/AP
Capítulo 13
339