Implementacion 802.1x
Implementacion 802.1x
Implementacion 802.1x
Implementacin de 802.1x.
Integrantes:
Profesor:
Ciclo:
VI
Turno:
Noche
Aula:
301
Lima - 2016
INDICE
Conceptos Previos ........................................................................................................ 2
Antecedentes................................................................................................................ 3
Implementacin de 802.1x
Conceptos Previos
para saber cules equipos y/o usuarios estn autorizados para acceder a la red. 802.1x
fue diseado para emplear servidores RADIUS (Remote Authentication Dial In User
Service) cuya especificacin est dada en la RFC 2058. Estos servidores fueron creados
para autentificar el acceso a usuarios remotos por conexin va telefnica. Luego por
ser tan populares se opt por emplearlos en la autentificacin Lan. El autentificador que
es el equipo de red (switch, enrutador, servidor de acceso remoto) que recibe la
conexin del suplicante. El autentificador acta como intermediario entre el cliente y el
Implementacin de 802.1x
Antecedentes
Por ejemplo:
Si el acceso a una VLAN determinada est permitido para un Solicitante. Estos
atributos pueden ser especficos para cada proveedor. Cisco utiliza el atributo
cisco-avpair de RADIUS para informarle al Autenticador (Cisco Catalyst 3560)
que un Solicitante (telfono IP) tiene permitido el acceso a la VLAN de voz.
Implementacin de 802.1x
Desventajas:
Implementacin de 802.1x
Este ejemplo muestra una WLAN que est configurada con la autenticacin 802.1x:
1. Haga clic en WLANs en la interfaz grfica de usuario del controlador para crear
una WLAN.
Implementacin de 802.1x
4. En la ventana WLANs > Edit (WLANs > Editar), defina los parmetros especficos
de la WLAN.
a. En el men desplegable Layer 2 Security (Seguridad de la capa 2),
elija 802.1x.
De esta forma, se activa la autenticacin 802.1x para la WLAN.
Implementacin de 802.1x
802.1x+CCKM
802.1x
CCKM
PSK
El tipo de autenticacin EAP utilizado para validar los clientes depende del tipo
de EAP configurado en el servidor RADIUS y los clientes inalmbricos. Una vez
activado 802.1x en el WLC, ste permite que fluyan todos los tipos de paquetes
EAP entre el LAP, el cliente inalmbrico y el servidor RADIUS.
Access Point
Software
Windows XP/2000
Linux
Implementacin de 802.1x