20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.8.7 CONFIGURACIÓN AP<br />

Para po<strong>de</strong>r configurar AP se <strong>de</strong>be tomar <strong>en</strong> cu<strong>en</strong>ta lo sigui<strong>en</strong>te:<br />

AP usa AAA para realizar aut<strong>en</strong>ticación y autorización.<br />

• Está altam<strong>en</strong>te recom<strong>en</strong>dado que se use CBAC y ACL’s para complem<strong>en</strong>tar<br />

AP.<br />

Con HTTP y HTTPS aut<strong>en</strong>ticados, Cisco recomi<strong>en</strong>da que se use Internet Explorer <strong>de</strong><br />

Microsoft y Netscape Navigator <strong>en</strong> sus versiones <strong>actual</strong>izadas. Otros buscadores<br />

Web podrían o no trabajar.<br />

Cuando se han resuelto los requisitos previos, se esta listo para proce<strong>de</strong>r a<br />

configurar AP. Se necesitan configurar los sigui<strong>en</strong>tes compon<strong>en</strong>tes:<br />

- Configuración <strong>de</strong> AAA <strong>en</strong> el Router.<br />

- Configuración <strong>de</strong> AAA <strong>en</strong> el Server AAA.<br />

- Preparación para HTTP Y HTTPS (FTP y Telnet no requier<strong>en</strong> configuración<br />

especial para AP).<br />

- Configuración <strong>de</strong> políticas AP.<br />

- Adaptación <strong>de</strong> AP<br />

- Protección contra ataques <strong>de</strong> acceso.<br />

(Ver <strong>de</strong>mostración <strong>de</strong> configuración <strong>de</strong> técnica <strong>en</strong> cd-anexo: vi<strong>de</strong>o #13: AP)<br />

4.8.8 AAA (AUTENTICACIÓN, AUTORIZACION, CONTEO)<br />

Se basa <strong>en</strong> una lista <strong>de</strong> permisos mediante el cual se pue<strong>de</strong> administrar cu<strong>en</strong>tas <strong>en</strong><br />

el Router; todo con el fin <strong>de</strong> aut<strong>en</strong>ticar y autorizar requisitos. Para ello se requiere un<br />

Servidor AAA, el cual respon<strong>de</strong> a <strong>la</strong>s sigui<strong>en</strong>tes acciones:<br />

• Asegurar acceso al Router<br />

• Administrar Aut<strong>en</strong>ticación<br />

• Autorizar comandos que se pue<strong>de</strong>n ejecutar<br />

128

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!