Soutenance Radius
Soutenance Radius
Soutenance Radius
ip http server
Configuration du commutateur
∙Mise en place de l’authentification Radius
#aaa new-model
#aaa authentification dot1x default group radius
#radius-server host 192.168.0.100 authentification-port
1812 account-port 1813 retransmit 3
#radius-server key bonjour
#dot1x system-auth-control en
Présentation de deux plateformes
radius
IOS Cisco
c7200-js-mz.122-15.T16
Virtual PC 2004
Présentation de la simulation
Topologie
Déploiement de Freeradius
etc/freeradius/users
De nombreux exemples
#Client1 Auth-Type:=Local,User-Password==« bonjour»
#Service-type=Callback-Login-User,
#Login-IP-Host=192.168.212.2,
#Login-Service=Telnet,
#Login-TCP-Port=Telnet,
Déploiement de Freeradius
Le fichier clients:
/etc/freeradius/clients.conf
Également de nombreux exemples
Modules nécessaires:
Serveur d’applications
Serveur DNS
Cryptage
adresse de l’Hôte=adresse
de l’interface du NAS
Type de réseau VPN:PPTP
Nom d’utilisateur
Mot de passe
Réglage des paramètres
d’authentification et de
chiffrement
Conclusion
Protocole RADIUS:
Simple à mettre en place
Champs d’application très large
Ressource
Radius RFC n°2138-2139
www.cisco.com