Capítulo 10: Seguridad
RADIUS
El Servicio de Autenticación Remota de Usuarios de Marcación de Entrada (RADIUS) es un
servidor de seguridad de red de estándar abierto. Los registros de usuario se crean en el servidor
RADIUS. El Perle 833 solicitará autorización al servidor RADIUS antes de permitir el acceso a la
LAN de un usuario de marcación de entrada. También se pueden guardar en el registro de usuario
RADIUS el número de teléfono de rellamada, el fin de temporización de actividad y el fin de
temporización de conexión. El Perle 833 obtendrá estos valores del servidor RADIUS después de la
autenticación de contraseña y los usará para procesar la conexión de marcación de entrada. La base
de datos local del Perle 833 no se usa para la autenticación de contraseña. Sin embargo, se puede
utilizar para establecer los privilegios de usuario que no estén respaldados en el servidor RADIUS.
Hardware exterior
Las contraseñas serán autenticadas por un dispositivo de seguridad exterior conectado físicamente
entre el puerto en serie de un Perle 833 y su módem. Estos dispositivos envían solicitudes de inicio
de sesión a los clientes de marcación de entrada. Los clientes deben respaldar la modalidad de
terminal o TTY para completar el proceso de inicio de sesión. La base de la lista de usuarios local
Perle 833 no se usará para la autenticación de contraseña.
Esta opción también se puede utilizar si no desea tener autenticación. Úsela con precaución.
Axent
Axent (anteriormente AssureNet) es un software de servidor de seguridad que proporciona
autenticación de usuario por medio de las tarjetas SecureNet Key. El Perle 833 pedirá al servidor
Axent que comience el proceso de autenticación. El servidor Axent pedirá al usuario de marcación
de entrada su nombre y los datos de seguridad de su tarjeta. El software cliente de marcación de
entrada debe respaldar la modalidad de terminal o TTY para que aparezcan las indicaciones Axent.
SecurID
Esta función le permite a los clientes con un servidor de seguridad ACE SecurID utilizar este
servidor para la autenticación de los usuarios de marcación de entrada. Una vez que un cliente marca
en el Perle 833 y se establece una conexión de módem, el Perle 833 preguntará al servidor SecurID
para iniciar el proceso de autenticación. El servidor SecurID le pedirá al usuario de marcación de
entrada su nombre y contraseña de acuerdo a las instrucciones de la señal SecurID. El software del
cliente de marcación de entrada debe respaldar una modalidad de terminal o TTY para mostrar las
indicaciones de SecurID.
Guía del Servidor de Acceso Remoto Perle 833
109