05-29-2013 11:19 AM - editado 03-21-2019 04:50 PM
Hola muy buenas mi nombre es Augusto Sotomayor Soy estudiante CCNA y estoy implementando un proyecto final que es una red Wifi con seguridad... en sintesis tengo un portal que yo mismo desarrolle en aspx y vb.net. Pero debo de poner seguridad, asi que estuve leyendo y vi que el protocolo triple A o el protocolo Radius es para eso para restringir la navegacion sin haberse autentificado esta persona... lo que tengo es un boton programado donde la persona entra a un portal y ahi solo tiene que darle click al boton ACEPTO y listo puede navegar, pero lo que no quiero es que se vaya al url y meta la direccion y ya navegue sin problemas. Es EXIGIDO que le de click al boton y queria ver como puedo implementar esto en un router 1841 de cisco y ver que IOS puedo ponerle para hacer todo esto, que sea de interfaz grafica o de comandos no importa. Pero si como lo implemento?
el 09-13-2016 03:37 PM
Hola sotomayorrodriguez
Lo que buscas hacer no se lleva a cabo solo en el router, y básicamente funciona así, el cliente entra a la red wifi, que le asigna una vlan 'temporal' mediante la cual se va a comunicar con el servidor de autenticación, y una vez que acepta las condiciones, el servidor manda el mensaje al LAN controller para que lo mueva a una vlan autorizada.
Es una solución un tanto compleja que involucra varios dispositivos, puedes consultar más aquí:
https://meraki.cisco.com/lib/pdf/meraki_whitepaper_captive_portal.pdf
http://www.cisco.com/c/dam/en/us/products/collateral/wireless/small-business-500-series-wireless-access-points/at_a_glance_c45-728251.pdf
el 09-13-2016 08:45 PM
Buenas noches Augusto.
Pues todo depende del equipo de infraestructura que tengas, un Wireless Lan Controller te permito realizar autenticación de tipo web, si lo único que necesitas es que de click al botón que indicas no veo la necesidad de implementar un servidor RADIUS, incluso el mismo WLC puede funcionar como servidor RADIUS, pero esta limita a solo 2048 usuarios. Puedes revisar la información en el siguiente link.
En caso de que no cuentes con un WLC y piensas brindar el servicio inalámbrico por medio de APs autónomos, necesitas leer el siguiente link.
Espero que la información haya sido de ayuda y si nos pudiéramos brindar mas información acerca del equipamiento podríamos orientarnos un poco más.
**Por favor si la información fue util marca esta respuesta como correcta**
**Tu reconocimiento nos alienta a seguir participando en los foros **
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad