Red de empleados
Una red de empleados es una red Wi-Fi clásica. Este tipo de red la usan los empleados en una organización y es compatible con los métodos de autenticación con palabra clave (PSK) o basada en 802.1X. Los empleados pueden acceder a los datos protegidos mediante la red de empleados después de autenticarse correctamente. Se selecciona la red de empleados de forma predeterminada durante la configuración del perfil de una red.
La primera red de empleados que crea para el sitio no se puede eliminar a menos que elija eliminar todo el sitio de la cuenta.
Para configurar una red de empleados:
- Haga clic en el mosaico Instant On. en la página de inicio de la aplicación web
- Haga clic en Agregar (
) y seleccione la pestaña .
- Seleccione la opción en la selección Tipo de red. La opción Inalámbrica solo aparece cuando el sitio tiene redes cableadas e inalámbricas.
- Seleccione , en Uso para indicar que la red es para una empresa.
- Ingrese un para la red de empleados. Esto también se difundirá como el SSID para la red WLAN.
- Configure cualquiera de las siguientes opciones de seguridad:
- Contraseña— Si se selecciona esta opción se muestran las opciones de . Esto permite proteger la red usando una contraseña (PSK) compartida. Cree una contraseña de su elección en el campo . Se activa WPA2 Personal de forma predeterminada. Para activar WPA2 + WPA3 Personal, seleccione la casilla.
- RADIUS— Si se selecciona esta opción se muestran las opciones de . Esto permite proteger la red con un servidor de autenticación RADIUS de mayor nivel de cifrado. Para configurar un servidor RADIUS, actualice los siguientes parámetros:
Debe configurar el servidor RADIUS para permitir los puntos de acceso de forma individual o definir una regla para permitir toda la subred.
- — WPA2 Enterprise se activa de forma predeterminada. Para activar WPA2 + WPA3 Enterprise, seleccione la casilla.
- — Seleccione esta casilla para enviar mensajes de cuentas de RADIUS.
- — Ingrese la dirección IP o el nombre de dominio completo del servidor RADIUS.
- — Ingrese la clave compartida para comunicarse con el servidor RADIUS externo.
- Instant On reintenta enviar la solicitud varias veces (según la configuración de ) antes de que se desconecte al usuario. Por ejemplo, si el Tiempo de espera es 5 segundos y el Número de reintentos es 3, el usuario se desconecta después de 20 segundos. El valor predeterminado es 5 segundos. — Especifique un valor de tiempo de espera en segundos. El valor determina el tiempo de espera de una solicitud RADIUS. El punto de acceso
- — Especifique un número entre 1 y 5. El Número de reintentos indica el máximo número de solicitudes de autenticación que se envían a un grupo de servidores, y el valor predeterminado es de 3 solicitudes.
- — Ingrese el número de puerto de autenticación del servidor RADIUS externo dentro del rango de 1-65535. El número de puerto predeterminado es 1812.
- — Ingrese la dirección IP o el nombre de dominio completo del servidor RADIUS.
- — Ingrese la clave compartida para comunicarse con el servidor RADIUS secundario.
- — Ingrese el número de puerto de autenticación del servidor RADIUS secundario dentro del rango de 1-65535. El número de puerto predeterminado es 1812.
— Seleccione esta casilla para configurar un servidor RADIUS secundario. Cuando se selecciona, configure los siguientes parámetros:
— Configure los siguientes parámetros para el .
- Atributos de acceso a la red - Configure los siguientes parámetros en Instant On al cliente.
- — Ingrese un valor de cadena para el atributo 32 de RADIUS, identificador NAS, para enviar con las solicitudes RADIUS al servidor RADIUS.
- Instant On están configurados en el modo Red privada. Las opciones a continuación determinan cómo se lleva a cabo la autenticación RADIUS en todas las redes. Esta opción aparece atenuada si el punto de acceso Instant On se configura como un router Wi-Fi principal en la red. En este caso, cada punto de acceso en la red enviará solicitudes RADIUS al servidor con una dirección IP de origen y dirección IP NAS coincidente.
- — Esta es la configuración predeterminada. Las solicitudes RADIUS y la dirección IP NAS se originarán de cada dispositivo que autentica los clientes.
- — RADIUS y la dirección IP NAS se originarán de una sola dirección IP que representa al sitio. Introduzca la para el sitio.
— Seleccione una de las siguientes opciones si los dispositivos
si quiere definir un proxy para todas las solicitudes RADIUS del punto de acceso
- Haga clic en .
Después de configurar una red de empleados y guardar la configuración por primera vez, aparece una casilla Activa en la página Detalles de empleado que indica que la red está actualmente
. Use esta casilla para activar o desactivar la red de empleados.