Autenticación de usuarios mediante los comandos de la CLI
En la siguiente tabla se muestra un resumen de los comandos de la CLI equivalentes para autenticar usuarios tal como aparecen en la página Add User Name
(Agregar nombre de usuario).
Tabla 7-51. Comandos de la CLI para agregar nombres de usuarios
Comando de la CLI
show dot1x users [username nombreusuario] Muestra los usuarios de 802.1X para el dispositivo.
A continuación se muestra un ejemplo de los comandos de la CLI:
console# show dot1x users
Username
Session
Last
Time
Auth
--------
--------
-----
Bob
1d3h
58m
John
8h19m
2m
Configuración de la seguridad de los puertos
La seguridad de la red puede aumentarse limitando el acceso a un puerto específico sólo a los usuarios que dispongan de direcciones MAC específicas.Las
direcciones MAC pueden obtenerse dinámicamente, hasta dicho punto, o pueden configurarse estáticamente. La seguridad de los puertos bloqueados
supervisa tanto los paquetes recibidos como los obtenidos que se reciben en puertos específicos. El acceso a los puertos bloqueados está restringido a
aquellos usuarios que tengan direcciones MAC específicas. Dichas direcciones se definen manualmente en el puerto o se obtienen en dicho puerto hasta el
punto en que se bloquea. Cuando se recibe un paquete en un puerto bloqueado y la dirección MAC de origen del paquete no está vinculada a dicho puerto
(ya sea porque se ha obtenido en un puerto distinto o bien porque resulta desconocida para el sistema), se llama al mecanismo de protección y se pueden
proporcionar varias opciones. Los paquetes no autorizados que llegan a un puerto bloqueado:
Se reenvían
l
Se rechazan sin captura
l
Se rechazan con una captura
l
El puerto de admisión se inhabilita
l
La seguridad del puerto bloqueado también habilita el almacenamiento de una lista de direcciones MAC en el archivo de configuración. Esta lista puede
restaurarse una vez restablecido el dispositivo.
Los puertos inhabilitados se activan desde la página Port Parameters (Parámetros de puerto), consulte el apartado "Definición de los parámetros de puerto".
Para abrir la página Port Security
Seguridad del puerto).
Ilustración 7-86. Port Security (Seguridad del puerto)
Description
Auth
MAC Address
Interface
Method
--------
-----------------
--------
Remote
00:08:3b:79:87:87
g1
None
00:08:3b:89:31:27
g2
(Seguridad del puerto), haga clic en Switch→ Network Security→ Port Security (Conmutador → Seguridad de la red →