Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:secom:tm2_v2

¡Esta es una revisión vieja del documento!


Seguridad a Nivel de Enlace

PBNAC en IEEE 802 Local Area Networks

802.1X es un estándar IEEE para control de acceso basado en puertos (PBNAC). Forma parte del grupo IEEE 802.1 de protocolos de red. Provee mecanismos de autenticación para dispositivos que se quieren conectar a una LAN o una WLAN. Los puertos del switch están bloqueados por defecto hasta que el dispositivo conectado sea autenticado correctamente en alguna entidad de seguridad de la infraestructura. La autenticación 802.1X involucra 3 partes:

  • Suplicante: Dispositivo cliente
  • Autenticador: Switch o Punto de acceso
  • Servidor de autenticación

master_cs:secom:iee8021xdiag1.png

Extensible Authentication Protocol (EAP)

Es un framework de autenticación de capa 2, no es un mecanismo de autenticación. Provee algunas funciones comunes y metodos de negociación de autenticación llamaods métodos EAP.

  • La autenticación es proveida por el protocolo interno dentro de EAP, no por EAP
  • Se usa en 802.1X entre el suplicante y el servidor de autenticación
  • En EAP al suplicante se le llama peer, reflejando la idea general de que EAP podría ser usado para autenticación mutua entre entidades equivalentes.
  • Facilita la implementación de entidades de autentiación intermedia o autenticadores en redes donde la gestión de usuarios está centralizada.

master_cs:secom:eapdiag1.png

master_cs/secom/tm2_v2.1779806235.txt.gz · Última modificación: 2026/05/26 14:37 por thejuanvisu · Actualmente bloqueado por: thejuanvisu