87R32FSWB5521
87R32FSWB5521
87R32FSWB5521
5 – SISR
SÉQUENCE 5 – AUTHENTIFIER LES ACCÈS AU RÉSEAU PHYSIQUE
SYNTHÈSE
Contenu
1. Rappels théoriques............................................................................................................................... 1
2. Applications pratiques.......................................................................................................................... 5
3. Conseils................................................................................................................................................. 5
1. Rappels théoriques
Le protocole RADIUS (Remote Authentication Dial-In User Service) est un protocole client-serveur
qui permet de centraliser des données d’authentification afin de contrôler les accès physiques des
utilisateurs au réseau de l'entreprise.
Quels sont les besoins ?
— authentifier une machine lorsqu'elle se branche sur le réseau afin de lui autoriser ou refuser
l'usage du réseau ;
— sécuriser un réseau filaire ou sans-fil ;
— interdire l'accès aux postes inconnus ;
— placer les postes connus à des endroits spécifiques du réseau (vlan) de façon dynamique ;
— protéger l'accès physique au réseau : contrôler qui connecte sa machine au réseau ;
— mobilité : offrir le même niveau d'accès à un utilisateur quel que soit l'endroit physique où il se
connecte.
802.1x
La norme 802.1x est un standard IEEE de niveau OSI 2 qui assure le dialogue entre le supplicant et le
authenticator au moment où le supplicant demande l'accès au réseau.
RADIUS
RADIUS (Remote Authentication Dial-In User Service) est un protocole client-serveur qui assure le
dialogue entre le authenticator et authentication server. Il fournit une interface normalisée quelle que
soit la technologie utilisée pour stocker les identités.
EAP
Extensible Authentication Protocol (EAP) est un protocole d'identification universel qui définit un format
d'échange de paquets réseau. Il est extensible car la méthode d'authentification peut varier.
2B. En filaire
Sur l’ordinateur, on active le protocole IEEE802.1x (sous Windows, il s’agit d’un service à activer et à
démarrer). Sur le switch, des configurations similaires au point d’accès sans-fil sont à réaliser.
3. Conseils
Différents protocoles sont mis en œuvre, il est important de bien comprendre leur articulation et de bien
repérer le rôle de chaque appareil. Le schéma qui présente les éléments techniques résume bien cette
complexité.
Une mise en œuvre pratique lors du stage est particulièrement recommandée pour bien comprendre les
mécanismes mis en jeu.