Configuración de intervalos,
tiempos de espera y tiempos
de retención de la
autenticación
En el modo EXEC con privilegios, siga estos pasos para configurar tiempos de
retención, periodos de reautenticación y tiempos de espera de autenticación para
los dispositivos cliente que se autentiquen a través de su punto de acceso.
1. Obtenga acceso al modo de configuración global.
configure terminal
2. Introduzca el número de segundos que deberá esperar un dispositivo
cliente antes de poder intentar autenticarse de nuevo tras un proceso de
autenticación fallido.
dot11 holdoff-time seconds
El tiempo de retención se aplicará cada vez que un cliente realice tres
intentos de inicio de sesión fallidos o no responda a tres solicitudes de
autenticación procedentes del punto de acceso. Introduzca un valor entre
1 y 65 555 segundos.
3. Introduzca el número de segundos que el punto de acceso deberá esperar
a que un cliente responda a un mensaje EAP/dot1x antes de que falle la
autenticación. Introduzca un valor entre 1 y 120 segundos.
dot1x timeout supp-response seconds [local]
El servidor RADIUS puede configurarse de modo que envíe un valor de
tiempo de espera distinto que anule el que esté configurado. Introduzca la
palabra clave
local
el valor del servidor RADIUS y utilice el valor configurado.
La palabra clave opcional
de espera: 30 segundos.
4. Obtenga acceso al modo de configuración de la interface de radio.
interface dot11radio { 0 | 1 }
• La radio 802.11n de 2.4 GHz es 0.
• La radio 802.11n de 5 GHz es 1.
5. Introduzca el intervalo de segundos que el punto de acceso esperará antes
de obligar a un cliente autenticado a volver a autenticarse.
dot1x reauth-period { seconds | server }
Introduzca la palabra clave server para configurar el punto de acceso de
modo que utilice el periodo de reautenticación especificado por el servidor
de autenticación. Si utiliza esta opción, configure su servidor de
autenticación con el atributo RADIUS 27: Session-Timeout.
Este atributo establece el número máximo de segundos de servicio que se
prestará al cliente antes del término de la sesión o solicitud. El servidor
enviará este atributo al punto de acceso cuando un dispositivo cliente lleve
a cabo una autenticación EAP.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
Configuración de los tipos de autenticación
para configurar el punto de acceso de modo que obvie
no
restablece el valor predeterminado del tiempo
Capítulo 13
349