Capítulo 14
Configuración de WDS y la itinerancia rápida segura
374
Utilice este comando para especificar de manera explícita la versión WPA que se
utilizará para la administración de claves WPA de un SSID concreto.
1. Obtenga acceso al modo de configuración global.
configure terminal
2. Configura el punto de acceso como generador MFP.
Cuando esta opción está habilitada, el punto de acceso protege las tramas
de administración que transmite añadiendo un elemento informativo de
comprobación de la integridad del mensaje (IE MIC) a cada una de ellas.
Cualquier intento de copia, alteración o reproducción de la trama invali-
dará la MIC, haciendo que los puntos de acceso receptores configurados
para detectar (validar) tramas MFP notifiquen la discrepancia. El punto de
acceso debe ser miembro de un WDS.
dot11 ids mfp generator
3. Configura el punto de acceso como detector MFP.
Una vez habilitado, el punto de acceso validará las tramas de administra-
ción que reciba de otros puntos de acceso. Si recibe alguna trama que no
contenga un MIC IE válido y previsto, notificará la discrepancia al WDS.
El punto de acceso deberá ser miembro de un WDS.
dot11 ids mfp detector
4. Introduzca el nombre o dirección IP del servidor SNTP.
sntp server server IP address
5. Vuelva al modo EXEC con privilegios.
end
6. (Opcional) Guarde sus entradas en el archivo de configuración.
copy running-config startup-config
En el modo EXEC con privilegios, siga estos pasos para configurar el WDS:
1. Obtenga acceso al modo de configuración global.
configure terminal
2. Configura el WDS como distribuidor MFP.
Cuando esta opción está habilitada, el dispositivo WDS gestiona las claves
de firma que se utilizan para crear los MIC IE y los transfiere de forma
segura entre los generadores y detectores.
dot11 ids mfp distributor
3. Vuelva al modo EXEC con privilegios.
end
4. (Opcional) Guarde sus entradas en el archivo de configuración.
copy running-config startup-config
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015