El servicio de usuario de acceso telefónico de autorización remota (RADIUS) es un servicio de seguridad que se utiliza para la autenticación de usuarios en redes con una arquitectura de seguridad centralizada. Los switches gestionados de la serie 200/300 pueden actuar como un cliente RADIUS en la red y, junto con un servidor RADIUS, puede establecer un sistema centralizado para la autenticación de usuarios en la red. En este artículo se explica cómo configurar un servidor RADIUS y aplicar métodos de autenticación en los switches gestionados de la serie 200/300.
Esta sección le guía a través de la configuración predeterminada de un servidor RADIUS. Estos valores predeterminados se pueden utilizar para cualquier servidor RADIUS que desee agregar a un switch.
Inicie sesión en la utilidad de configuración web y elija Security > RADIUS. Se abre la página RADIUS:
Las imágenes de este artículo proceden de un switch modelo SG300.
En el campo RADIUS Accounting (Contabilidad RADIUS), pulse en una de las siguientes opciones:
Radius Accounting no está disponible en los switches de la serie SG200.
En la sección Use Default Parameters, en el campo Retries, ingrese el número de reintentos que el switch hizo para autenticar el servidor RADIUS.
En el campo Timeout for Reply (Tiempo de espera para respuesta), introduzca el tiempo en segundos para cada intento de autenticación realizado en el servidor RADIUS.
En el campo Dead Time (Tiempo muerto), ingrese el tiempo en minutos antes de que el switch declare un servidor RADIUS no responsivo como muerto y se mueva al siguiente servidor disponible para intentar la conexión.
En el campo Key String (Cadena de clave), introduzca la clave utilizada para la autenticación y el cifrado entre el switch y el servidor RADIUS. Esta clave debe coincidir tanto en el servidor RADIUS como en el switch. Haga clic en una de las siguientes opciones:
Haga clic en Apply para guardar estos valores predeterminados y hacerlos disponibles para un servidor RADIUS.
En esta sección, se proporciona un procedimiento paso a paso que explica cómo agregar o editar un servidor RADIUS a un 200/300 Series Managed Switches.
Inicie sesión en la utilidad de configuración web y elija Security > RADIUS. Se abre la página RADIUS:
En la sección Tabla RADIUS, haga clic en Agregar. Aparece la ventana Add Radius Server.
Para editar un servidor RADIUS actual, haga clic en Editar y edite las propiedades deseadas del servidor RADIUS.
En el campo Definición de servidor, haga clic en una de las siguientes opciones:
En el campo IP Version, haga clic en Version 6 o en Version 4 como el tipo de dirección IP del servidor RADIUS.
Si elige la Versión 6 como dirección IP en el tipo de dirección IPv6, haga clic en una de las siguientes opciones:
Si elige Link Local como tipo de dirección IPv6, en la lista desplegable Link Local Interface (Interfaz local de enlace), seleccione la interfaz adecuada.
En el campo Server IP Address/Name (Dirección/nombre IP del servidor), introduzca la dirección IP o el nombre del servidor RADIUS.
En el campo Priority (Prioridad), introduzca la prioridad del servidor RADIUS que utilizará el switch. El servidor con la prioridad más alta se consulta primero en el switch. Cero (0) proporciona la prioridad más alta.
En el campo Cadena de clave, haga clic en una de las siguientes opciones:
En el campo Tiempo de espera para respuesta, haga clic en una de las siguientes opciones:
En el campo Puerto de autenticación, ingrese el puerto UDP que el servidor RADIUS utiliza para la autenticación.
En el campo Puerto de Contabilización, ingrese el puerto UDP que el servidor RADIUS utiliza para la contabilización.
En el campo Reintentos, haga clic en una de las siguientes opciones:
En el campo Tiempo muerto, haga clic en una de las siguientes opciones:
En el campo Tipo de uso, haga clic en una de las siguientes opciones:
Haga clic en Apply (Aplicar).
(Opcional) Para eliminar un servidor RADIUS, en la sección Tabla RADIUS, active la casilla de verificación del servidor RADIUS que desea eliminar y haga clic en Eliminar.
Una vez que el servidor RADIUS está configurado correctamente, debe autenticarlo en el switch. Esta sección explica cómo autenticar un servidor RADIUS en los 200/300 Series Managed Switches.
Inicie sesión en la utilidad de configuración web y elija Security > Management Access Authentication. Se abre la página Management Access Authentication:
En la lista Métodos opcionales, elija RADIUS.
Haga clic en el botón >.
Haga clic en Apply (Aplicar).
Revisión | Fecha de publicación | Comentarios |
---|---|---|
2.0 |
21-Apr-2022 |
Contenido actualizado |
1.0 |
10-Dec-2018 |
Versión inicial |