Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

authentication-protocol

Sintaxis

Nivel de jerarquía

Descripción

Especifique el protocolo que va a usar un suplicante para proporcionar credenciales de autenticación para la autenticación MAC RADIUS. Los protocolos compatibles con la autenticación MAC RADIUS son EAP-MD5, que es el protocolo de autenticación extensible protegido (EAP-PEAP) predeterminado, y el protocolo de autenticación de contraseña (PAP).

Predeterminado

Si authentication-protocol no está configurado, el protocolo de autenticación EAP-MD5 se utiliza para la autenticación MAC RADIUS.

Opciones

eap-md5

Utilice el protocolo EAP-MD5 para la autenticación MAC RADIUS. EAP-MD5 es un método de autenticación que pertenece al marco de autenticación del Protocolo de autenticación extensible (EAP). EAP-MD5 usa MD5 para hash el nombre de usuario y la contraseña. EAP-MD5 proporciona una autenticación de cliente un solo sentido. El servidor envía al cliente una solicitud aleatoria para la cual el cliente debe proporcionar una respuesta que contenga un cifrado de la solicitud y su contraseña para establecer su identidad.

eap-peap <resume>

Utilice el protocolo EAP-PEAP, también conocido como EAP protegido o PEAP, para la autenticación MAC RADIUS. EAP-PEAP es un protocolo que encapsula EAP dentro de un túnel de seguridad de capa de transporte (TLS) potencialmente cifrado y autenticado. Al encapsular el proceso de autenticación en un túnel TLS, PEAP resuelve las vulnerabilidades de un EAP como EAP-MD5.

  • Sintaxis: reanudar— (Opcional) Habilite la autenticación más rápida al volver a conectarse mediante la reanudación de la sesión TLS.

pap

Utilice el protocolo de autenticación PAP para la autenticación MAC RADIUS. PAP proporciona una autenticación simple basada en contraseñas para que los usuarios establezcan su identidad mediante el uso de un protocolo de enlace bidireccional. PAP transmite contraseñas de texto sin formato a través de la red sin cifrado. PAP debe configurarse si el Protocolo ligero de acceso a directorios (LDAP), que solo admite contraseñas de texto sin formato para la autenticación de cliente, se utiliza para la autenticación RADIUS.

Nivel de privilegio requerido

admin— Para ver esta instrucción en la configuración.

admin-control: para agregar esta instrucción a la configuración.

Información de versión

Declaración introducida en la versión 15.1R3 de Junos OS.

eap-peap introducido en la versión 17.2R1 de Junos OS.