con los protocolos RADIUS y EAP. En algunos casos, el software del servidor de autenticación
puede estar ejecutándose en el hardware del autenticador.
El autenticador actúa como un guardia de seguridad en una red protegida. El solicitante (es
decir, el dispositivo cliente) no puede acceder mediante el autenticador al lado protegido de la
red hasta que la identidad del solicitante haya sido validada y autorizada por el servidor de
autenticación. Con la autenticación basada en el puerto 802.1X, el solicitante proporciona
credenciales, como el nombre de usuario/contraseña o el certificado digital, al autenticador, y
el autenticador envía las credenciales al servidor de autenticación para su verificación. Si el
servidor de autenticación determina que las credenciales son válidas, el solicitante (dispositivo
del cliente) puede acceder a los recursos ubicados en el lado protegido de la red.
Para utilizar 802.1X con el grabador, el switch de red también debe admitir 802.1X.
Para definir los parámetros de 802.1X:
1. Desde la barra de herramientas del menú, haga clic en
802.1X.
2. Seleccione
Activar IEEE 802.1X
3. Configure los ajustes del 802.1X Seleccione
Si está seleccionado EAP-PEAP:
El Protocolo de autenticación extensible protegida (PEAP) engloba por completo el EAP y
se ha diseñado para trabajar con un túnel de TLS (Capa de conexión segura) que puede o
no estar cifrado, pero sí está autenticado. La motivación principal de la creación del PEAP
fue ayudar a corregir las deficiencias descubiertas en el EAP, ya que ese protocolo asume
que las comunicaciones en el canal están protegidas.
Para cada opción que se muestra a continuación, introduzca o seleccione un valor cuando
sea necesario:
Opción
Protocolo
Versión EAPOL
Nombre de
usuario
Contraseña
Certificado CA
Manual de usuario de TruVision NVR 71
para activar la función.
Descripción
Seleccione EAP-PEAP.
Acepta la versión 2. Afecta al formato del intercambio con el servidor RADIUS.
Este es un nombre de usuario válido para el servidor de autenticación (normalmente
un servidor RADIUS).
Esta es una contraseña válida para el nombre de usuario especificado en el campo
anterior.
Debe obtenerse a través del administrador de redes, ya que las políticas de redes
pueden variar.
Capítulo 11: Uso del navegador web
Configuración
EAP-PEAP
o EAP-TLS.
>
Ajustes de red
>
95