Configurador de CSE-200
Imagen 6–22 Autenticación por cable
Se inicia el asistente de configuración.
2.
Seleccione el método de autenticación. Haga clic en el desplegable y seleccione el método deseado.
Están disponibles los siguientes métodos:
•
Sin autenticación: no se aplicará ningún mecanismo de autenticación a la interfaz con cable.
•
EAP-TLS
•
EAP-TTLS
•
PEAP
6.13 Configuración de LAN, modo de seguridad
EAP-TLS
Acerca de EAP-TLS
EAP-TLS (seguridad de la capa de transporte) es un método EAP basado en certificados que permite la
autenticación mutua entre cliente y servidor. Requiere una PKI (infraestructura de clave pública) para
distribuir los certificados de servidor y cliente. Para algunas organizaciones, esto podría ser un obstáculo
demasiado grande, para estos casos, EAP-TTLS y PEAP proporcionan buenas alternativas. A pesar de que
un certificado de cliente X.509 no es estrictamente necesario, por norma, es obligatorio en la mayoría de las
implementaciones, incluido para ClickShare. Cuando se implementa usando certificados de cliente, EAP-TLS
está considerado uno de los métodos EAP más seguros. La única desventaja menor, en comparación con
PEAP y EAP-TTLS, es que la identidad del usuario se transmite claramente antes de que la conexión TLS
real se lleve a cabo. EAP-TLS se admite a través de SCEP o de carga de certificado manual.
Cómo configurar EAP-TLS
1.
Seleccione el modo de autenticación EAP-TLS.
78
R5900023ES /16
ClickShare CSE-200