~ / blog / cisco
CISCO

802.1X (control de acceso)

El control de acceso definitivo: 802.1X.

Solo los dispositivos y usuarios autenticados entran a la red; un desconocido que conecte un cable no llega a ninguna parte. Apunta el switch a tu servidor RADIUS, activa dot1x global, y en cada puerto de acceso pon port-control auto para exigir autenticación antes de dar red.

Para impresoras y cámaras que no hablan 802.1X, usa MAB, que autentica por su MAC. Identidad primero, red después.

# los comandos

SW1(config)# aaa new-modelcopiar
SW1(config)# aaa authentication dot1x default group radiuscopiar
SW1(config)# aaa authorization network default group radiuscopiar
SW1(config)# dot1x system-auth-controlcopiar
SW1(config)# radius server ISEcopiar
SW1(config-radius-server)# address ipv4 10.0.0.50 auth-port 1812 acct-port 1813copiar
SW1(config-radius-server)# key S3cr3t0-radiuscopiar
SW1(config-radius-server)# exitcopiar
SW1(config)# interface range g0/1 - 23copiar
SW1(config-if-range)# switchport mode accesscopiar
SW1(config-if-range)# authentication port-control autocopiar
SW1(config-if-range)# dot1x pae authenticatorcopiar
SW1(config-if-range)# mabcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.