NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
soporteop
Sep 30, 2024Aspirant
Restringir la autenticación en un switch GS324T S350
Buenas tardes, en una auditoría de ciberseguridad que estamos pasando en la empresa nos obligan a restringir el acceso al login del dispositivo, por ejemplo solo al rango de red de nuestra red local.
Necesitaría saber si esta restricción se configura mediante la "HTTP Authentication List" o si es mediante otro método, y cómo configurarlo sea cual sea la fórmula para ello.
Gracias de antemano.
5 Replies
- MartaRNETGEAR Employee
Hola, soporteop
¡Bienvenido a la Community NETGEAR! 😊
Esto puede depender un poco del modelo de su dispositivo, si nos lo proporciona, podremos darle instrucciones más precisas.
Habitualmente hay tres formas de asegurar un acceso restringido serían a través de una ACL usando direcciones MAC o mediante un servidor RADIUS o TACACS+.
Dependiendo del switch también pueden configurar autenticación en los puertos (802.1x).Que tenga un buen día.
Saludos,
Marta R
Equipo de NETGEAR
- soporteopAspirant
Buenos días Marta,
Gracias por tu respuesta. Nuestro modelo de switch es GS324T S350 Series.
- MartaRNETGEAR Employee
Hola, soporteop
En ese caso, puede comprobar en el manual las siguientes opciones:
S350 Series 24-Port (PoE+) and 48-Port Gigabit Ethernet Smart Switches with 2 or 4 SFP Ports User Manual (netgear.com)En la 211 y 219 tiene instrucciones para implementar un servidor RADIUS y TACACS+ respectivamente.
Si va a la página 240, encontrará la información relativa a la autenticación de puertos 802.1x, por si esto le fuera de utilidad.
Y en la página 261 tine instrucciones para crear ACLs.
Sin embargo, a priori parece que o bien la autenticación a través de servidores RADIUS o TACACS+ es lo que le interesa.
¿Necesita algo más?Que tenga un buen día.
Saludos,
Marta R
Equipo de NETGEAR
- soporteopAspirant
Buenos días,
Tengo una duda con las ACL's: si yo configuro un acceso mediante ACL con la opción "Source IPv4" y especifico una determinada dirección IP, ¿esto significa que esa IP sería la única dirección autorizada para acceder al login y al menú de settings del switch, pero el resto de equipos conectados físicamente a ese switch sí que tendrían acceso a la red LAN?
Gracias de antemano.