Agentes De Autenticación - D-Link DFL-800 Manual De Instrucciones

Ocultar thumbs Ver también para DFL-800:
Tabla de contenido
17.2. Componentes de Autentificación
Información de autentificación. Cuando hay más de un firewall en la red y miles de
usuarios añadidos o removidos constantemente, el administrador no tendrá que
configurar y mantener base de datos separadas de perfiles de usuario autorizados en
cada firewall. En lugar de eso, el servidor externo puede validar el nombre de usuario/
Contraseña contra su base de datos central, lo cual es fácilmente administrado. Los
Firewalls D-Link soportan el uso de Servidor RADIUS (Remote Authentication
Dial-in User Service) para ofrecer el rasgo de autentificación externa.
RADIUS es actualmente el estándar más frecuente para autentificación remota.
Como el protocolo define, este utiliza PPP para transferir el mensaje nombre de
Usuario/contraseña entre clientes RADIUS y el servidor, y por lo tanto, aplica los mismos
planes de autentificación que PPP, tal como
desarrollado para acceso remoto dial-up, RADIUS es ahora soportado por VPN,
puntos de acceso inalámbrico, y otros tipos de acceso de red.
Un cliente RADIUS, ej. firewall D-Link, envía credenciales de usuario e
información de parámetro de conexión en la forma de mensaje RADIUS a un servidor
RADIUS. El servidor RADIUS mantiene todos los perfiles de usuarios y grupo de
usuario. Este autentifica y autoriza las solicitudes de clientes RADIUS, y envía de vuelta
un mensaje RADIUS de respuesta. Los mensajes de autentificación RADIUS son
enviados como mensajes UDP vía puerto 1812. Pueden ser definidos uno o
más servidores externos en el firewall para perfeccionar la disponibilidad del
sistema RADIUS.
Para entregar seguridad a los mensajes RADIUS, una común confidencialidad
compartida es Configurada tanto en el cliente Radius como en el servidor. La
confidencialidad compartida habilita la Encriptación básica de la contraseña del usuario
cuando es transmitido el mensaje RADIUS desde el cliente RADIUS al servidor, y es
comúnmente configurado como una sucesión de texto relativamente larga. Este
puede contener por sobre 100 caracteres y es sensible a minúscula y mayúscula.
17.2.3
Agentes de Autentificación
Pueden ser utilizados cuatro agentes construidos en el firewall para ejecutar
la autentificación nombre de usuario/contraseña. Estas son:
HTTP
– Autentificación vía buscador web. Usuarios navegan en el firewall y se
registran tanto en forma HTML ó un diálogo de Autentificación Requerida 401.
PAP
Guía de Usuario de los Firewalls D-Link
y
CHAP.
Originalmente
135
Tabla de contenido
loading

Este manual también es adecuado para:

Dfl-1600Dfl-2500

Tabla de contenido