PANA (Protocolo para la Autenticación de Acceso a la Red) es un protocolo basado en IP que permite a un dispositivo autenticarse en una red para obtener acceso. PANA no define ningún protocolo nuevo de autenticación, distribución de claves, acuerdos de claves ni derivación de claves. Para estos fines, se utilizará el Protocolo de Autenticación Extensible (EAP), y PANA transportará la carga útil de EAP. PANA permite la selección dinámica de proveedores de servicios, admite diversos métodos de autenticación, es adecuado para usuarios en itinerancia y es independiente de los mecanismos de la capa de enlace .
PANA es un protocolo del Grupo de Trabajo de Ingeniería de Internet (IETF, por sus siglas en inglés) y se describe en el RFC 5191.
Elementos de la arquitectura
PaC (cliente PANA) El PaC es la parte cliente del protocolo. Este elemento se encuentra en el nodo que quiere alcanzar la red de acceso .
PAA (Agente de Autenticación PANA) Esta entidad representa la parte del servidor del protocolo PANA. Su tarea principal es el intercambio de mensajes con el PaC para autenticarlo y autorizar su acceso a la red. Además, en algunos casos, la entidad PAA debe intercambiar otros mensajes con el servidor AAA para proporcionarle las credenciales del PaC. En este caso, EAP se configura como de paso directo y el servidor AAA se ubica físicamente en una ubicación diferente a la del PAA.
Servidor de autenticación (AS): Este elemento contiene la información necesaria para verificar las credenciales del PaC. Para ello, este nodo recibe las credenciales del PaC del PAA, realiza una verificación y envía un paquete con el resultado. Si la verificación es exitosa, el paquete contiene parámetros de acceso, como el ancho de banda permitido o la configuración IP. En este punto, se establece una sesión entre el PAA y el PaC. Esta sesión tiene una duración determinada. Al expirar la sesión, el PaC debe volver a autenticarse para recuperar el acceso a la red.
EP (Punto de Aplicación) Funciona como un filtro de paquetes cuyo origen es un PaC autenticado. Básicamente, un EP es un nodo de red que descarta paquetes según ciertos parámetros proporcionados como resultado de los procesos de autenticación. Normalmente, esta función la aplica un dispositivo de comunicación como un punto de acceso o un enrutador. Cuando un proceso de autenticación se realiza correctamente, se instala una clave en el EP y el PaC, estableciendo una sesión entre ambos. Mientras esta sesión esté activa (no haya caducado), el PaC puede acceder a los servicios de red para los que ha sido autorizado. Cuando la sesión caduca, el PaC deberá notificar esta situación al PAA para que se realice una nueva autenticación.
Véase también
Enlaces externos
- RFC 5191 - Protocolo para la autenticación de acceso a la red (PANA)
- OpenPANA .
- CPANA
- protocolos criptográficos
- Métodos de autenticación