Implementación y configuración de un servidor Radius mediante un router Cisco
Autor
Parada Soto, Claudio
Profesor Guía
Toranzo Céspedes, MarcoFecha
2012Resumen
Debido a la importancia de proteger los datos organizacionales que están disponibles a través
de una red que puede ser vulnerable por no tener un sistema de protección adecuado la
empresa está obligada a velar por la seguridad de los datos de sus clientes. Actualmente
Existen tres métodos de autenticación:
- Basados en algo conocido: contraseñas, frases de paso, etc.
- Basados en algo poseído: tarjeta de identidad, tarjeta inteligente (smartcard),
dispositivo usb (token), etc.
- Basados característica físicas del usuario: verificación de voz, escritura, huellas,
patrones oculares, etc.
En esta Memoria se estudió y propuso la implementación de un control de acceso con el
protocolo RADIUS configurado en un Sistema Operativo Windows XP para controlar el
acceso a una Red de Área Local, a través de un router cisco modelo 851, este protocolo
pertenece al método basado en algo conocido.
RADIUS es un protocolo ampliamente empleado para controlar el acceso a los servicios de la
red. El presente trabajo propone un Sistema de Seguridad basado en el protocolo
RADIUS el cual permite gestionar la “autenticación, autorización y arqueo” de usuarios
remotos sobre un determinado recurso. Por limitación de recursos en esta memoria se optó por
focalizarse en el acceso al Router Cisco 851, que con Telnet se podrá ingresar al Router y
configurar a gusto con cualquier usuario programado en el servidor Radius.
En este trabajo se explicó la definición del protocolo RADIUS, la definición de redes de datos
y la Arquitectura AAA (Autenticación, Autorización y Contabilización o Authentication,
Authorization and Accounting en inglés)
Finalmente se implementó y configuró un servidor RADIUS y el Router Cisco 851 para que
ambos trabajen conjuntamente para garantizar que solo los usuarios autorizados tengan acceso
a este router, la explicación de este proceso será dada paso a paso con ayuda de figuras.
El Servidor RADIUS fue Configurado en un notebook Packard Bell Easy Note B3221 el cual
posee un Sistema Operativo Windows XP profesional. Para implementar este servidor fue
necesario descargar el programa FREERADIUS.NET. Luego de instalarlo se configura tanto
los clientes, como los usuarios, los cuales podrán tener acceso al Router Cisco, el trabajo
presenta detalladamente como configurar los Clientes y los Usuarios.
La Memoria mostro como acceder al Router Cisco por consola, y como configurarlo para que
este trabaje directamente con el servidor RADIUS que fue implementado previamente.
También se configuró un Router Belkin para que sirva como Punto de acceso inalámbrico a la
red del Router Cisco para así poder acceder por WIFI a este, luego de verificar que el Router y
el Servidor trabajan bien, se accede al Router Cisco mediante Telnet desde cualquier otro
Computador o dispositivo que posea esta tecnología. Para ingresar al Router
Tesis para optar al título de Ingeniero de Ejecución en Computación e Informática
Link de Acceso
Click aquí para ver el documentoLa publicación tiene asociados los siguientes ficheros de licencia: