Vlan para wireless

09/11/2004 - 15:18 por David | Informe spam
Hola a todos,

estoy pensando en separar los AP (puntos de acceso) de la red.
Actualmente el cable ethernet esta conectado a un switch, estoy pensando en
instalar varias tarjetas de red en el servidor Rras actual y asi enrutar la
red wifi hacia la red interna.
Es posible?
no tengo muy claro los pasos a seguir, alguien puede ayudarme?
de este modo, como configuro la seguridad? es decir, el servidor actuara de
switch, pero en caso de un dispositivo no autorizado como lo filtraria?

Gracias.
 

Leer las respuestas

#1 Ivan [MS MVP]
10/11/2004 - 15:21 | Informe spam
Si usas autentificacion PEAP-MS CHAP v2 lo tienes facil. Necesitas eso si
que los AP soporten 802.1x. Tambien necesitas un servidor Radius y una
entidad emisora de certificados para utilizar un certificado digital en el
servidor IAS. Tambien puedes usar EAP-TLS pero necesitas emitir un
certificado digital por cliente (o mejor dos: usuario y maquina para no
tener problemas con las GPOs...). PEAP-MS CHAP v2 es bastante seguro y
requiere menos esfuerzos, tanto de implantacion como de administracion.
Aqui tienes toda la informacion necesaria:
www.microsoft.com/wifi
http://www.microsoft.com/downloads/...layLang=en

Si los AP y las tarjetas WiFi soportan WPA, mejor que mejor.

Un saludo.
Ivan
MS MVP ISA Server


"David" escribió en el mensaje
news:
Hola a todos,

estoy pensando en separar los AP (puntos de acceso) de la red.
Actualmente el cable ethernet esta conectado a un switch, estoy pensando
en
instalar varias tarjetas de red en el servidor Rras actual y asi enrutar
la
red wifi hacia la red interna.
Es posible?
no tengo muy claro los pasos a seguir, alguien puede ayudarme?
de este modo, como configuro la seguridad? es decir, el servidor actuara
de
switch, pero en caso de un dispositivo no autorizado como lo filtraria?

Gracias.


Preguntas similares