Capítulo 14
Configuración de WDS y la itinerancia rápida segura
356
Cuando se configura una red LAN inalámbrica para la itinerancia rápida segura,
sin embargo, los dispositivos cliente con tecnología EAP itineran de un punto de
acceso a otro sin involucrar al servidor RADIUS principal. Gracias a la gestión de
claves centralizadas de Cisco (CCKM), un dispositivo configurado para prestar
servicios de dominio inalámbrico (WDS) ocupa el lugar del servidor RADIUS
y autentica al cliente con tanta rapidez que no se produce ninguna demora
perceptible en los servicios de voz u otras aplicaciones sensibles al tiempo. Esta
figura ilustra la autenticación de clientes mediante CCKM.
Figura 106 – Reasociación de clientes mediante CCKM y un punto de acceso WDS
Dispositivo cliente
Roaming client
itinerante
device
Solicitud de reasociación
Reassociation request
Respuesta de reasociación
Reassociation response
El dispositivo WDS mantendrá una caché de credenciales para los dispositivos
cliente con tecnología CCKM en su LAN inalámbrica. Cuando un cliente con
tecnología CCKM itinere de un punto de acceso a otro, enviará una solicitud de
reasociación al nuevo punto de acceso y este transmitirá la solicitud al dispositivo
WDS.
El dispositivo WDS transmitirá las credenciales del cliente al nuevo punto de
acceso y este enviará la respuesta de reasociación al cliente. Tan solo se transmiti-
rán dos paquetes entre el cliente y el nuevo punto de acceso, lo que reducirá en
gran medida el tiempo de reasociación. El cliente también utilizará la respuesta
de reasociación para generar la clave unidifusión.
Consulte
Configuración de la itinerancia rápida segura en la página 368
obtener instrucciones sobre cómo configurar los puntos de acceso para que sean
compatibles con la itinerancia rápida segura.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
WDS
Punto de acceso
Punto de acceso o switch que
Access point
Access point or switch
presta servicios de dominio
providing Wireless
Domain Services
inalámbrico (WDS)
Solicitud de registro previo
Pre-registration request
Respuesta de registro previo
Pre-registration reply
LAN por cable
Wired LAN
Servidor de autenticación
Authentication server
si desea