Habilitación de la autenticación de 802.1X
• Un switch de LAN compatible con 802.1X: el switch actúa como autenticador y transmite los mensajes
Para configurar 802.1X, debe realizar las siguientes acciones.
• Configure el resto de los componentes antes de activar la autenticación 802.1X en el teléfono.
• Configure el puerto de PC: la norma 802.1X no da cuenta de las VLAN y, por lo tanto, recomienda que
• Configure la VLAN de voz: como la norma 802.1X no da cuenta de las VLAN, debe configurar este
Habilitación de la autenticación de 802.1X
Puede activar la autenticación de 802.1X en el teléfono. Cuando está habilitada la autenticación de 802.1X,
el teléfono utiliza la autenticación de 802.1 X para solicitar acceso a la red. Cuando la autenticación de 802.1X
está desactivada, el teléfono utiliza CDP para adquirir VLAN y acceso a la red. También puede ver el estado
de la operación en el menú de la pantalla del teléfono.
Procedimiento
Paso 1
Realice una de las siguientes acciones para habilitar la autenticación de 802.1X:
• En la interfaz web del teléfono, seleccione Voice (Voz) > System (Sistema) y establezca el campo
• En el archivo de configuración (cfg.xml), ingrese una cadena con el siguiente formato:
• En el teléfono, seleccione Applications
Guía de administración de los teléfonos IP multiplataforma de la serie 7800 de Cisco para la versión 11.3(1) y versiones posteriores
146
entre el teléfono y el servidor de autenticación. Cuando se completa el intercambio de mensajes, el switch
le otorga o deniega el acceso a la red al teléfono.
solo se autentique un dispositivo en un puerto de switch específico. Sin embargo, algunos switches
admiten la autenticación de múltiples dominios. La configuración del switch determina si puede conectar
una computadora al puerto de PC del teléfono.
• Sí: si está usando un switch que admite la autenticación de múltiples dominios, puede habilitar el
puerto de PC y conectar una PC a él. En este caso, los Teléfonos IP de Cisco admiten el cierre de
sesión EAPOL con proxy para supervisar los intercambios de autenticación entre el switch y la PC
conectada.
• No: si el switch no admite varios dispositivos compatibles con 802.1X en el mismo puerto, debe
inhabilitar el puerto de PC cuando la autenticación 802.1X está habilitada. Si no inhabilita este
puerto y, a continuación, intenta conectar una PC a éste, el switch le denegará el acceso a la red
tanto al teléfono como a la PC.
parámetro según la compatibilidad del switch.
• Habilitada: si utiliza un switch que admite la autenticación de múltiples dominios, puede utilizar la
VLAN de voz.
• Inhabilitada: si el switch no admite la autenticación de múltiples dominios, inhabilite la VLAN de
voz y considere la asignación del puerto a la VLAN nativa.
Enable 802.1X Authentication (Habilitar autenticación de 802.1X) en Yes (Sí). Luego, haga clic en
Submit all Changes (Enviar todos los cambios).
<Enable_802.1X_Authentication ua="rw">Yes</Enable_802.1X_Authentication>
de red) > Ethernet configuration (Configuración de Ethernet) > 802.1X authentication (Autenticación
Configuración del Teléfono IP de Cisco
(Aplicaciones) > Network configuration (Configuración