Creación y aplicación de
perfiles del método EAP para
el suplicante 802.1X
Esta sección describe la configuración opcional de una lista de métodos EAP para
el suplicante 802.1X. La configuración de perfiles de métodos EAP evita que el
suplicante reconozca algunos métodos EAP, aunque se encuentren disponibles en
él. Por ejemplo, si un servidor RADIUS es compatible con EAP-FAST y LEAP,
en determinadas configuraciones el servidor puede emplear inicialmente LEAP
en lugar de un método más seguro. Si no se ha definido ninguna lista de métodos
EAP preferidos, el suplicante admitirá LEAP, pero puede resultar ventajoso
obligarlo a forzar un método más seguro, como EAP-FAST.
• Utilice el comando
sus valores predefinidos.
• Utilice el comando show eap registrations method para ver los métodos
EAP disponibles en ese momento (registrados).
• Utilice el comando show eap sessions para ver las sesiones EAP existentes.
Consulte
Creación de un perfil de credenciales en la página 209
información adicional sobre el suplicante 802.1X.
Creación de un perfil de métodos EAP
En el modo EXEC con privilegios, siga estos pasos para definir un nuevo perfil
EAP.
1. Obtenga acceso al modo de configuración global.
configure terminal
2. Introduzca un nombre para el perfil.
eap profile profile name
3. (Opcional) Introduzca una descripción para el perfil EAP.
description
4. Introduzca un método o métodos EAP permitidos.
method fast
SUGERENCIA
5. Vuelva al modo EXEC con privilegios.
end
6. (Opcional) Guarde sus entradas en el archivo de configuración.
copy running config startup-config
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
Configuración de los tipos de autenticación
no
para cambiar el signo de un comando o configurar
A pesar de que aparecen como subparámetros, EAP-GTC, EAP-MD5 y
EAP-MSCHAPV2 están diseñados como métodos internos para la
autenticación EAP tunelizada y no deben emplearse como método de
autenticación principal.
Capítulo 13
si desea
351