authentication-protocol
Sintaxis
authentication-protocol {
eap-md5;
eap-peap {
resume;
}
pap;
}
Nivel de jerarquía
[edit logical-systems protocols dot1x authenticator interface interface-name mac-radius] [edit protocols dot1x authenticator interface interface-name mac-radius]
Descripción
Especifique el protocolo que va a usar un suplicante para proporcionar credenciales de autenticación para la autenticación MAC RADIUS. Los protocolos compatibles con la autenticación MAC RADIUS son EAP-MD5, que es el protocolo de autenticación extensible protegido (EAP-PEAP) predeterminado, y el protocolo de autenticación de contraseña (PAP).
Predeterminado
Si authentication-protocol no está configurado, el protocolo de autenticación EAP-MD5 se utiliza para la autenticación MAC RADIUS.
Opciones
| eap-md5 | Utilice el protocolo EAP-MD5 para la autenticación MAC RADIUS. EAP-MD5 es un método de autenticación que pertenece al marco de autenticación del Protocolo de autenticación extensible (EAP). EAP-MD5 usa MD5 para hash el nombre de usuario y la contraseña. EAP-MD5 proporciona una autenticación de cliente un solo sentido. El servidor envía al cliente una solicitud aleatoria para la cual el cliente debe proporcionar una respuesta que contenga un cifrado de la solicitud y su contraseña para establecer su identidad. |
| eap-peap <resume> | Utilice el protocolo EAP-PEAP, también conocido como EAP protegido o PEAP, para la autenticación MAC RADIUS. EAP-PEAP es un protocolo que encapsula EAP dentro de un túnel de seguridad de capa de transporte (TLS) potencialmente cifrado y autenticado. Al encapsular el proceso de autenticación en un túnel TLS, PEAP resuelve las vulnerabilidades de un EAP como EAP-MD5.
|
| pap | Utilice el protocolo de autenticación PAP para la autenticación MAC RADIUS. PAP proporciona una autenticación simple basada en contraseñas para que los usuarios establezcan su identidad mediante el uso de un protocolo de enlace bidireccional. PAP transmite contraseñas de texto sin formato a través de la red sin cifrado. PAP debe configurarse si el Protocolo ligero de acceso a directorios (LDAP), que solo admite contraseñas de texto sin formato para la autenticación de cliente, se utiliza para la autenticación RADIUS. |
Nivel de privilegio requerido
admin— Para ver esta instrucción en la configuración.
admin-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 15.1R3 de Junos OS.
eap-peap introducido en la versión 17.2R1 de Junos OS.
