Articulo de referencia

Suplicante (computadora)

En redes informáticas , un solicitante es una entidad en un extremo de un segmento LAN punto a punto que busca ser autenticada por un autenticador conectado al otro extremo de e...

En redes informáticas , un solicitante es una entidad en un extremo de un segmento LAN punto a punto que busca ser autenticada por un autenticador conectado al otro extremo de ese enlace. El estándar IEEE 802.1X [ 1 ] utiliza el término "solicitante" para referirse tanto a hardware como a software. En la práctica, un solicitante es una aplicación de software instalada en el ordenador del usuario final. El usuario invoca al solicitante y envía sus credenciales para conectar el ordenador a una red segura . Si la autenticación es exitosa, el autenticador normalmente permite que el ordenador se conecte a la red.

Ejemplo de diagrama de red IEEE 802.1x. El concentrador es opcional; el solicitante puede conectarse directamente al autenticador. En un concentrador o un conmutador no administrado, el puerto de enlace ascendente (el puerto al que está conectado el concentrador) debe configurarse en modo multisesión.

En algunos contextos, el término "solicitante" se refiere a un usuario o cliente en un entorno de red que busca acceder a recursos de red protegidos por el mecanismo de autenticación IEEE 802.1X. Sin embargo, usar los términos "usuario" o "cliente" resulta demasiado general; en realidad, la interacción se produce a través de una computadora personal , un teléfono IP o un dispositivo de red similar. Cada uno de estos dispositivos debe ejecutar un software de solicitud que inicie o responda a las solicitudes de autenticación IEEE 802.1X para la asociación.

Descripción general

Las empresas, los campus universitarios, los gobiernos y todas las demás entidades sociales que requieren seguridad pueden recurrir a la autenticación IEEE 802.1X para regular el acceso de los usuarios a su infraestructura de red. Para ello, los dispositivos cliente deben cumplir con la definición de solicitante para obtener acceso. En las empresas, por ejemplo, es muy común que los empleados reciban sus nuevos ordenadores con la configuración necesaria para la autenticación IEEE 802.1X , especialmente al conectarse de forma inalámbrica a la red. [ 2 ]

Acceso

Para que un dispositivo con capacidad de solicitud pueda acceder a los recursos protegidos de una red, se deben cumplir ciertas condiciones previas y proporcionar un contexto que lo haga posible. La red con la que el solicitante necesita interactuar debe contar con un servidor RADIUS (también conocido como servidor de autenticación o autenticador ), un servidor DHCP ( Protocolo de configuración dinámica de host ) si se requiere la asignación automática de direcciones IP y, en ciertas configuraciones, un controlador de dominio de Active Directory . El controlador de dominio es especialmente necesario en entornos Microsoft cuando se utiliza el software Servicio de autenticación de Internet (IAS) o Servidor de directivas de red (NPS) de Microsoft para proporcionar servicios RADIUS desde el servidor de autenticación. [ 3 ]

Aquí se muestra una lista de usuarios autenticados en el switch Linksys LGS528P. En este caso, el LGS528P actúa como autenticador.

Lista de solicitantes

Los solicitantes incluyen, entre otros:

Mecanismo

Un aspecto de la realidad que un usuario debe comprender y, más probablemente, cumplir con el administrador de la red, es el uso de un nombre de usuario y una contraseña, o una dirección MAC, como mínimo necesario para la configuración de la cuenta.

En un equipo con Windows, por ejemplo Windows 8 , es necesario asegurarse de que el cliente actúe como solicitante accediendo a las Propiedades de red de la tarjeta de interfaz de red (NIC) y, en la pestaña Autenticación, marcando la opción "Habilitar autenticación IEEE 802.1X". Se deben seguir pasos similares en otros dispositivos de red que admitan la autenticación IEEE 802.1X . [ 5 ] Este es el paso más importante que un usuario debe realizar para que su dispositivo de red actúe como solicitante.

Esta es una captura de pantalla de la ventana de propiedades de la tarjeta de interfaz de red para habilitar o deshabilitar la compatibilidad con la autenticación IEEE 802.1x. Se pueden ajustar muchas otras opciones según se desee.

Notas

Cabe destacar que IAS se utilizó hasta Windows Server 2003 ; desde entonces, ha sido reemplazado por NPS en todas las versiones posteriores de Windows Server ( 2008 , 2012 ...). IAS y NPS no son los únicos servidores RADIUS; otros incluyen: FreeRADIUS , Cisco Secure Access Control System (ACS) Server...

Referencias

  1. "Obtenga IEEE 802: Estándar de red de área local y metropolitana" (PDF) . Archivado del original (PDF) el 5 de agosto de 2011. Consultado el 7 de noviembre de 2014 .
  2. "Descripción general del acceso inalámbrico autenticado 802.1X" . Consultado el 8 de noviembre de 2014 .
  3. "Cómo funciona la autenticación 802.1x" . Consultado el 8 de noviembre de 2014 .
  4. "WPA2-Enterprise y 802.1x simplificados" . Consultado el 23 de mayo de 2017 .
  5. "Para configurar la autenticación 802.1x" . Consultado el 7 de noviembre de 2014 .

Véase también

  • Iniciativa de solicitantes ESG Open 802.1x
  • Comprender la autenticación 802.1x en Microsoft
  • Sistema de control de acceso seguro de Cisco en Cisco
  • ¿Qué es la autenticación de seguridad 802.1x para redes inalámbricas? en Netgear
  • Creación de una infraestructura inalámbrica 802.1x segura mediante Microsoft Windows en Microsoft Technet.
  • en SecureW2