Capítulo 14
Configuración de WDS y la itinerancia rápida segura
372
Descripción general
La MFP de cliente cifra las tramas de administración de clase 3 que se envían
entre los puntos de acceso y las estaciones de cliente compatibles con CCXv5,
de modo que tanto el punto de acceso como el cliente puedan adoptar medidas
preventivas dejando caer tramas de administración de clase 3 de spoofing (por
ejemplo, tramas de administración transmitidas entre un punto de acceso y una
estación de cliente autenticada y asociada).
La MFP de cliente emplea los mecanismos de seguridad definidos por IEEE
802.11i para proteger las tramas de administración unidifusión de clase 3. La
suite de algoritmos de cifrado unidifusión negociada por STA en el RSN IE de la
solicitud de reasociación se utiliza para proteger tanto los datos unidifusión como
las tramas de administración de clase 3. Un punto de acceso en modo puente de
grupo de trabajo, repetidor o puente no raíz deberá negociar TKIP o AES-
CCMP para utilizar la MFP de cliente.
Protección de trama de administración unidifusión
Las tramas de administración clase 3 unidifusión se protegen aplicando AES-
CCMP o TKIP de una forma similar a la que ya se utiliza para las tramas de datos.
La MFP de cliente está habilitada únicamente para los puntos de acceso
autónomos si el cifrado es AES-CCMP o TKIP y la gestión de claves WPA
versión 2.
Protección de trama de administración de difusión
Para evitar ataques mediante tramas de difusión, los puntos de acceso compatibles
con CCXv5 no emiten ninguna trama de administración de clase 3 de difusión.
Un punto de acceso en el modo de puente de grupo de trabajo, repetidor o puente
no raíz, descarta las tramas de administración de clase 3 de difusión cuando la
MFP de cliente está habilitada. La MFP de cliente está habilitada únicamente
para los puntos de acceso autónomos si el cifrado es AES-CCMP o TKIP y la
gestión de claves WPA versión 2.
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015