Utilice la palabra clave optional para permitir a los dispositivos cliente
utilizar el método de autenticación abierta o el método de autenticación
EAP para asociarse y autenticarse. Este ajuste lo utilizan sobre todo los
proveedores de servicios que requieren accesibilidad de cliente especial.
Un punto de acceso configurado para la autenticación EAP forzará la
SUGERENCIA
autenticación EAP de todos los dispositivos cliente que se asocien. Los
dispositivos cliente que no empleen EAP no podrán utilizar el punto de acceso.
Dadas las deficiencias de seguridad del método de clave compartida, le
recomendamos que evite su uso. La autenticación con clave compartida se
puede asignar a un único SSID.
4. (Opcional) Configure el tipo de autenticación del SSID como EAP de red.
authentication network-eap list-name
[mac-address list-name]
Si utiliza el protocolo de autenticación extensible (Extensible
Authentication Protocol o EAP) para interaccionar con un servidor
RADIUS compatible con EAP, el punto de acceso ayudará a un
dispositivo cliente inalámbrico y al servidor RADIUS a llevar a cabo
una autenticación mutua y a generar una clave WEP unidifusión
dinámica. No obstante, el punto de acceso no obligará a todos los
dispositivos cliente a llevar a cabo una autenticación EAP.
a. (Opcional) Configure el tipo de autenticación del SSID como EAP
de red con autenticación de direcciones MAC.
b. Para list-name, especifique la lista de métodos de autenticación.
Todos los dispositivos cliente que se asocien al punto de acceso tendrán
que llevar a cabo una autenticación de dirección MAC.
5. (Opcional) Configure el tipo de autenticación del SSID como WPA,
CCKM o ambos.
authentication key-management { [wpa] [cckm] }
[ optional ]
Si utiliza la palabra clave optional, los dispositivos cliente distintos de
WPA y CCKM podrán utilizar este SSID. Si no utiliza la palabra clave
optional, únicamente los dispositivos cliente WPA o CCKM podrán
utilizar el SSID.
• Para habilitar CCKM para un SSID, también deberá habilitar la
autenticación EAP de red. Cuando los métodos CCKM y EAP de red
están habilitados para un SSID, los dispositivos cliente que utilizan
LEAP, EAP-FAST, PEAP/GTC, MSPEAP, EAP-TLS y EAP-FAST
pueden autenticarse mediante el SSID.
• Para habilitar WPA para un SSID también deberá habilitar la
autenticación abierta, EAP de red o ambas.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
Configuración de los tipos de autenticación
Capítulo 13
343