Centro de ayuda de Aruba Instant On
Está aquí: Ayuda web > Configurar redes > Red de empleados

Red de empleados

Una red de empleados es una red Wi-Fi clásica. Este tipo de red la usan los empleados en una organización y es compatible con los métodos de autenticación con palabra clave (PSK) o basada en 802.1X. Los empleados pueden acceder a los datos protegidos mediante la red de empleados después de autenticarse correctamente. Se selecciona la red de empleados de forma predeterminada durante la configuración del perfil de una red.

La primera red de empleados que crea para el sitio no se puede eliminar a menos que elija eliminar todo el sitio de la cuenta.

Para configurar una red de empleados:

  1. Haga clic en el mosaico Redes en la página de inicio de la aplicación web Instant On.
  2. Haga clic en Agregar () y seleccione la pestaña Identificación.
  3. Seleccione la opción Inalámbrica en la selección Tipo de red. La opción Inalámbrica solo aparece cuando el sitio tiene redes cableadas e inalámbricas.
  4. Seleccione Empleado, en Uso para indicar que la red es para una empresa.
  5. Ingrese un Nombre de red para la red de empleados. Esto también se difundirá como el SSID para la red WLAN.
  6. Configure cualquiera de las siguientes opciones de seguridad:
    1. Contraseña— Si se selecciona esta opción se muestran las opciones de Contraseña de la red (PSK). Esto permite proteger la red usando una contraseña (PSK) compartida. Cree una contraseña de su elección en el campo Contraseña de la red. Se activa WPA2 Personal de forma predeterminada. Para activar WPA2 + WPA3 Personal, seleccione la casilla.
    2. RADIUS— Si se selecciona esta opción se muestran las opciones de Servidor de autenticación (RADIUS). Esto permite proteger la red con un servidor de autenticación RADIUS de mayor nivel de cifrado. Para configurar un servidor RADIUS, actualice los siguientes parámetros:

    Debe configurar el servidor RADIUS para permitir los puntos de acceso de forma individual o definir una regla para permitir toda la subred.

    • WPA2 + WPA3 Enterprise— WPA2 Enterprise se activa de forma predeterminada. Para activar WPA2 + WPA3 Enterprise, seleccione la casilla.
    • Enviar cuentas de RADIUS— Seleccione esta casilla para enviar mensajes de cuentas de RADIUS.
    • Servidor RADIUS principal— Configure los siguientes parámetros para el Servidor RADIUS principal.
      • Dirección IP del servidor o nombre de dominio— Ingrese la dirección IP o el nombre de dominio completo del servidor RADIUS.
      • Secreto compartido— Ingrese la clave compartida para comunicarse con el servidor RADIUS externo.
      • Tiempo de espera del servidor— Especifique un valor de tiempo de espera en segundos. El valor determina el tiempo de espera de una solicitud RADIUS. El punto de acceso Instant On reintenta enviar la solicitud varias veces (según la configuración de Número de reintentos) antes de que se desconecte al usuario. Por ejemplo, si el Tiempo de espera es 5 segundos y el Número de reintentos es 3, el usuario se desconecta después de 20 segundos. El valor predeterminado es 5 segundos.
      • Número de reintentos— Especifique un número entre 1 y 5. El Número de reintentos indica el máximo número de solicitudes de autenticación que se envían a un grupo de servidores, y el valor predeterminado es de 3 solicitudes.
      • Puerto de autenticación— Ingrese el número de puerto de autenticación del servidor RADIUS externo dentro del rango de 1-65535. El número de puerto predeterminado es 1812.
      • Servidor RADIUS secundario— Seleccione esta casilla para configurar un servidor RADIUS secundario. Cuando se selecciona, configure los siguientes parámetros:
        • Dirección IP o nombre de dominio del servidor— Ingrese la dirección IP o el nombre de dominio completo del servidor RADIUS.
        • Secreto compartido— Ingrese la clave compartida para comunicarse con el servidor RADIUS secundario.
        • Puerto de autenticación— Ingrese el número de puerto de autenticación del servidor RADIUS secundario dentro del rango de 1-65535. El número de puerto predeterminado es 1812.
    • Atributos de acceso a la red - Configure los siguientes parámetros en Atributos de acceso a la red si quiere definir un proxy para todas las solicitudes RADIUS del punto de acceso Instant On al cliente.
      • Identificador NAS— Ingrese un valor de cadena para el atributo 32 de RADIUS, identificador NAS, para enviar con las solicitudes RADIUS al servidor RADIUS.
      • Dirección IP NAS— Seleccione una de las siguientes opciones si los dispositivos Instant On están configurados en el modo Red privada. Las opciones a continuación determinan cómo se lleva a cabo la autenticación RADIUS en todas las redes. Esta opción aparece atenuada si el punto de acceso Instant On se configura como un router Wi-Fi principal en la red. En este caso, cada punto de acceso en la red enviará solicitudes RADIUS al servidor con una dirección IP de origen y dirección IP NAS coincidente.
        • Usar IP de dispositivo (predeterminado)— Esta es la configuración predeterminada. Las solicitudes RADIUS y la dirección IP NAS se originarán de cada dispositivo que autentica los clientes.
        • Usar una sola IP— RADIUS y la dirección IP NAS se originarán de una sola dirección IP que representa al sitio. Introduzca la Dirección IP NAS para el sitio.
  7. Haga clic en Guardar.

Después de configurar una red de empleados y guardar la configuración por primera vez, aparece una casilla Activa en la página Detalles de empleado que indica que la red está actualmente Activa. Use esta casilla para activar o desactivar la red de empleados.

/*]]>*/