Uso de la autenticación IEEE802.1X

Configure esta opción si su entorno requiere la autenticación IEEE802.1X.

El uso de la autenticación IEEE802.1X le permite conectar solo dispositivos autorizados por administradores al entorno LAN. No se permitirá que los dispositivos que no están autenticados se unan a la red y esto garantiza una seguridad rígida.

En el modo Administrador, seleccione [Red] - [Configuración de autenticación de IEEE802.1X] - [Configuración de autenticación de IEEE802.1X] y, a continuación, configure las siguientes opciones.

Ajustes

Descripción

[Configuración de autenticación de IEEE802.1X]

Seleccione [ACT.] para utilizar la autenticación IEEE802.1X.

[DES.] es la opción predeterminada.

[Configuración del solicitante]

En la autenticación IEEE802.1x, esta máquina actúa como un solicitante (cliente para ser autenticado).

Configure las opciones necesarias para la autenticación por el servidor de autenticación.

[ID usuario]

Introduzca un ID de usuario (utilizando 128 caracteres como máximo).

Este ID se utiliza para todas las opciones de tipo EAP.

[Contraseña]

Introduzca una contraseña con 128 caracteres.

Esta contraseña se utiliza para todas las opciones de tipo EAP que no son [EAP-TLS].

Para introducir (cambiar) la contraseña, seleccione la casilla de verificación [Se ha modificado la contraseña.] y, a continuación, introduzca una nueva contraseña.

[Tipo EAP]

Seleccione un método de autenticación EAP.

  • [Depende del servidor]: el tipo EAP proporcionado por el servidor de autenticación se utilizará para la autenticación. Configure las opciones del solicitante necesarias para esta máquina según el tipo EAP proporcionado por el servidor de autenticación.

  • No seleccione [DES.]

[DES.] es la opción predeterminada.

[EAP-TTLS]

Configure el ajuste EAP-TTLS si [Tipo EAP] se ha ajustado a [EAP-TTLS] o [Depende del servidor].

  • [Anónimo]: introduzca el nombre anónimo utilizado para la autenticación EAP-TTLS (utilizando 128 caracteres como máximo).

  • [Protocolo de autenticación interno]: seleccione un protocolo de autenticación interno para EAP-TTLS.

[ID del servidor]

Para verificar el CN del certificado, introduzca el ID del servidor (utilizando 64 caracteres como máximo).

[Certificados de cliente]

Seleccione si se debe cifrar la información de autenticación utilizando un certificado para esta máquina, si es necesario.

Este ajuste se puede configurar si se cumplen las condiciones siguientes:

  • El certificado se registra en esta máquina

  • [EAP-TLS], [EAP-TTLS], [PEAP] o [Depende del servidor] se seleccionan de [Tipo EAP].

[Nivel de cifrado]

Si se selecciona [EAP-TLS], [EAP-TTLS], [PEAP], o [Depende del servidor] de [Tipo EAP], seleccione un nivel de cifrado para el cifrado por TLS, si es necesario.

  • [Media]: Se utilizan claves de más de 56 bits de longitud para la comunicación.

  • [Alta]: Se utilizan claves de más de 128 bits de longitud para la comunicación.

[Configuración del nivel de verificación de certificados]

Para verificar el certificado, seleccione los elementos que se deben comprobar.

Si selecciona [Confirmar] en cada elemento, el certificado se verificará para cada elemento.

  • [Período de validez]: confirme si el certificado debe encontrarse dentro del período de validez.
    [Confirmar] es la opción predeterminada.

  • [CN]: confirme si el CN (nombre común) del certificado coincide con la dirección de servidor.
    [No confirmar] es la opción predeterminada.

  • [Cadena]: confirme si hay algún problema en la cadena del certificado (ruta del certificado). La cadena es validada consultando los certificados externos gestionados en esta máquina.
    [No confirmar] es la opción predeterminada.

[Tiempo de parada de red]

Especifique el tiempo de demora entre el inicio de un proceso de autenticación y el final de la comunicación de red, si es necesario.

Si un proceso de autenticación no se realiza correctamente en el tiempo especificado, toda la comunicación de red se detendrá.

Para especificar el tiempo de demora, seleccione la casilla de verificación [Tiempo de parada de red] y especifique la demora (s) en [Tiempo de parada].

Para reiniciar el proceso de autenticación después de que se haya detenido la comunicación de red, reinicie esta máquina.

Tips
  • En el modo Administrador, seleccione [Red] - [Configuración de autenticación de IEEE802.1X] - [Prueba de autenticación de IEEE802.1X] para confirmar el estado de autenticación actual. El proceso de autenticación se puede activar para el servidor de autenticación.

  • Esta ajuste no se muestra en Web Connection si [Configuración de la interfaz de red] se ha ajustado a [Solo inalámbrica]. En un entorno solo inalámbrico, si se ha seleccionado [WPA-EAP(AES)] o [WPA2-EAP(AES)] en [Configuración de red inalámbrica] - [Autenticación/Algoritmo de cifrado], realice la configuración del solicitante en [Utilidad] en el Panel de control. Para obtener más información, consulte [Configuración de IEEE802.1x] .