Un servidor RADIUS (servicio de usuario de acceso telefónico de autenticación remota) es un servidor de red con el que otros dispositivos de red se ponen en contacto para autenticar la información del usuario. Varias funciones requieren comunicación con un servidor RADIUS. Por ejemplo, cuando configura los puntos de acceso virtuales (VAP) en el dispositivo WAP, puede configurar métodos de seguridad que controlen el acceso inalámbrico del cliente. Los métodos de seguridad WEP dinámica y WPA Enterprise utilizan un servidor RADIUS externo para autenticar los clientes. La función de filtrado de direcciones MAC, donde el acceso del cliente está restringido a una lista, también se puede configurar para utilizar un servidor RADIUS para controlar el acceso. La función Portal cautivo también utiliza RADIUS para autenticar los clientes.
La configuración global del servidor RADIUS le permite configurar la comunicación entre el WAP y los servidores RADIUS. Puede configurar hasta cuatro servidores RADIUS IPv4 o IPv6 disponibles globalmente. Uno de los servidores siempre actúa como el servidor primario mientras que el otro actúa como el servidor de respaldo.
Nota: Además de utilizar los servidores RADIUS globales, también puede configurar ciertas funciones de WAP para utilizar configuraciones individuales de servidor RADIUS independientes.
El objetivo de este documento es explicar cómo configurar los parámetros globales del servidor RADIUS en los puntos de acceso WAP131 y WAP351.
· WAP131
· WAP351
•v1.0.0.39
Paso 1. Inicie sesión en la utilidad de configuración web y elija Seguridad del sistema > Servidor RADIUS. Se abre la página Servidor RADIUS:
Paso 2. En el campo Server IP Address Type , seleccione el botón de opción para la versión IP que utiliza el servidor RADIUS. Las opciones disponibles son IPv4 e IPv6.
Las opciones se definen de la siguiente manera:
· IPv4: IPv4 (protocolo de Internet versión 4) es un protocolo de routing de Internet importante que utiliza direcciones de 32 bits.
· IPv6: IPv6 (versión 6 del protocolo de Internet) es el sucesor de IPv4 diseñado para combatir el agotamiento de direcciones IPv4. Utiliza direcciones de 128 bits.
Nota: Puede alternar entre los tipos de dirección para configurar los parámetros globales de dirección RADIUS IPv4 e IPv6, pero el dispositivo WAP sólo se pone en contacto con el servidor RADIUS o los servidores con el tipo de dirección que seleccione en este campo. Por ejemplo, no puede tener un servidor IPv4 primario con copias de seguridad IPv6, o viceversa.
Paso 3. En el campo Server IP Address, o Server IPv6 Address, introduzca una dirección IPv4 o IPv6 para el servidor RADIUS global en función del tipo de dirección que haya elegido en el paso 2.
Nota: Las direcciones ingresadas en la primera entrada corresponden a su servidor RADIUS global principal. Las direcciones ingresadas en las entradas posteriores corresponden a los servidores RADIUS de respaldo que se probarán en secuencia si la autenticación falla con el servidor primario.
Paso 4. En el campo Key, ingrese la clave secreta compartida correspondiente a sus servidores RADIUS que el dispositivo WAP utiliza para autenticarse en el servidor RADIUS. Puede utilizar de 1 a 64 caracteres alfanuméricos estándar y caracteres especiales.
Nota: Las claves distinguen entre mayúsculas y minúsculas y deben coincidir con la clave configurada en el servidor RADIUS.
Paso 5. En el campo Authentication Port, ingrese el puerto que el WAP utiliza para conectar con los servidores RADIUS correspondientes.
Nota: Repita los pasos 3-5 para cada servidor RADIUS secundario de la red con el que desee que WAP se comunique.
Paso 6. Marque la casilla de verificación Enable RADIUS Accounting para habilitar el seguimiento y la medición de los recursos que ha consumido un usuario (tiempo del sistema, cantidad de datos transmitidos, etc.). Si marca esta casilla de verificación, se habilitará la contabilización RADIUS para los servidores primario y de respaldo.
Paso 7. Click Save.