Traceroute
Traceroute permite descubrir cuáles eran las rutas IP a las que se reenviaban los paquetes durante el proceso de reenvío. La utilidad Traceroute de la CLI se
puede ejecutar desde los modos privilegiados o de ejecución de usuario.
Funciones de seguridad
SSL
Nivel de socket seguro (SSL) es un protocolo de nivel de aplicación que permite realizar transmisiones seguras de datos de una manera privada, autenticada e
íntegra. Este protocolo está basado en certificados y claves públicas y privadas.
Autenticación basada en puerto (802.1x)
La autenticación basada en puerto permite la autenticación de los usuarios del sistema por puerto a través de un servidor externo. Sólo los usuarios del
sistema autenticados y aprobados pueden transmitir y recibir datos. Los puertos se autentican a través del servidor del Servicio de usuario de acceso
telefónico de autenticación remota (RADIUS) mediante la utilización del protocolo de autenticación extensible (EAP).
Para obtener más información, consulte el apartado "Configuración de la autenticación basada en puerto".
Compatibilidad con el puerto bloqueado
El puerto bloqueado aumenta la seguridad de la red mediante la limitación del acceso en un puerto específico sólo para usuarios con direcciones MAC
determinadas. Estas direcciones se aprenden o definen manualmente en dicho puerto. Cuando se ve una trama en un puerto bloqueado y la dirección MAC de
origen de la trama no está vinculada a ese puerto, se invoca el mecanismo de protección.
Para obtener más información, consulte el apartado "Configuración de la seguridad de los puertos".
Cliente de RADIUS
RADIUS es un protocolo basado en cliente/servidor. Un servidor RADIUS mantiene una base de datos de usuarios, que contiene información de autenticación
por usuario como, por ejemplo, el nombre de usuario, la contraseña e información sobre las cuentas.
Para obtener más información, consulte el apartado "Configuración de parámetros globales de RADIUS".
SSH
Shell seguro (SSH) es un protocolo que proporciona una conexión segura y remota a un dispositivo. La versión 1 de SSH está actualmente disponible. La
función del servidor SSH permite que un cliente SSH establezca una conexión segura y codificada con un dispositivo. Esta conexión proporciona unas funciones
parecidas a una conexión de telnet entrante. SSH utiliza la criptografía de claves públicas RSA para las conexiones y la autenticación del dispositivo.
TACACS+
TACACS+ proporciona seguridad centralizada para la validación de usuarios que acceden al dispositivo. TACACS+ proporciona un sistema de gestión de
usuarios centralizado al mismo tiempo que mantiene la coherencia con RADIUS y otros procesos de autenticación.