Los modos de acceso a la gestión, como SSH, Consola, Telnet, HTTP y HTTPS, permiten al usuario acceder a un dispositivo. Se puede requerir autenticación de los usuarios para mejorar la seguridad. Los switches gestionados de las series 200 y 300 pueden autenticarse localmente o en un servidor TACACS+ o RADIUS. Este documento explica cómo asignar un método de autenticación en los switches administrados de las series 200 y 300.
· Switches gestionados serie SF/SG 200 y SF/SG 300
•1.3.0.62
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > Management Access Authentication. Se abre la página Management Access Authentication:
Paso 2. Elija el tipo de aplicación a la que desea asignar la autenticación en la lista desplegable Aplicación. Las posibles aplicaciones son:
· Consola: permite administrar el switch con una interfaz de consola. Permite conectarse al switch y realizar algunas configuraciones incluso si no se conoce la dirección IP del switch.
· Telnet: protocolo de comunicación basado en caracteres que le permite conectarse de forma remota al switch a través de una red TCP/IP. No se recomienda Telnet debido a la falta de cifrado.
· Telnet seguro (SSH): realiza las mismas funciones que telnet más cifrado. Se recomienda SSH para las conexiones remotas.
· HTTP: protocolo que permite acceder a la interfaz gráfica de usuario (GUI) del conmutador. Esto contrasta con Telnet y SSH, que se basan en el símbolo del sistema.
· HTTP seguro (HTTPS): realiza las mismas funciones que HTTP con la adición de una comunicación segura.
Paso 3. Elija un método de autenticación de la lista de Métodos opcionales y luego haga clic en el botón > para moverlo a la lista Métodos seleccionados. Los diferentes métodos proporcionan diferentes niveles de seguridad.
Nota: El orden en que se seleccionan los métodos de autenticación es el orden en que se produce la autenticación de usuario. Si se selecciona RADIUS antes que local, el dispositivo intentará autenticar al usuario mediante un servidor RADIUS antes que el método local.
· RADIUS: RADIUS cifra sólo la contraseña. La autenticación se realiza en un servidor RADIUS y requiere un servidor RADIUS configurado.
· TACACS+: TACACS+ cifra todos los datos durante la autenticación. La autenticación se realiza en un servidor TACACS+ y requiere un servidor TACACS+ configurado.
· Ninguno: no se requiere autenticación para acceder al conmutador.
· Local: la información del usuario se verifica mediante la información almacenada en el switch.
Paso 4. Haga clic en Apply para guardar la configuración de autenticación o haga clic en Cancel para cancelar los cambios.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
10-Dec-2018 |
Versión inicial |