Capítulo 13
Configuración de los tipos de autenticación
346
Configuración de las actualizaciones de la clave de grupo
En el último paso del proceso WPA, el punto de acceso distribuirá una clave de
grupo al dispositivo cliente autenticado. Podrá utilizar estos ajustes opcionales
para configurar el punto de acceso de modo que cambie y distribuya la clave de
grupo en función de la asociación y desasociación de clientes:
• Extinción de la filiación
El punto de acceso generará y distribuirá una nueva clave de grupo cuando
cualquier dispositivo autenticado se desasocie del punto de acceso. Esta
función mantiene la privacidad de la clave de grupo para los dispositivos
asociados, aunque puede generar cierto tráfico de procesamiento interno si
los clientes de su red itineran con frecuencia de un punto de acceso a otro.
• Cambio de función
El punto de acceso generará y distribuirá una clave de grupo dinámica
cuando el último cliente sin gestión de claves (WEP estático) se desasocie
y distribuirá la clave WEP estáticamente configurada cuando el primer
cliente sin gestión de claves (WEP estático) se autentique. En el modo de
migración WPA, esta función mejora considerablemente la seguridad de
los clientes compatibles con la gestión de claves cuando no existen clientes
de WEP estático asociados al punto de acceso.
En el modo EXEC con privilegios, siga estos pasos para configurar una clave
previamente compartida WPA y las opciones de actualización de la clave de
grupo.
1. Obtenga acceso al modo de configuración global.
configure terminal
2. Obtenga acceso al modo de configuración del SSID.
dot11 ssid ssid-string
3. Introduzca una clave previamente compartida para los dispositivos cliente
mediante WPA que también utilicen claves WEP estáticas.
wpa-psk { hex | ascii } [ 0 | 7 ] encryption-key
Introduzca la clave utilizando caracteres hexadecimales o ASCII. Si utiliza
caracteres hexadecimales, deberá introducir 64 caracteres hexadecimales
para completar la clave de 256 bits. Si utiliza caracteres ASCII, deberá
introducir un mínimo de 8 letras, números o símbolos, y el punto de acceso
ampliará la clave por usted. Puede introducir un máximo de 63 caracteres
ASCII.
1. Obtenga acceso al modo de configuración de la interface de radio.
interface dot11radio { 0 | 1 }
• La radio 802.11n de 2.4 GHz es 0.
• La radio 802.11n de 5 GHz es 1.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015