Upload
keely
View
36
Download
1
Embed Size (px)
DESCRIPTION
Nomadisme: contextes. Dans son établissement Dans un établissement de la communauté Dans notre communauté Rech-Ens-Sup Franco française Européenne Ailleurs. Besoins. Authentifications Pour l’accès à la ressource réseau « local » Filaire ou sans fil Pour l’accès vers l’extérieur - PowerPoint PPT Presentation
Citation preview
Co
mité R
éseau d
es Un
iversités
Nomadisme: contextes
• Dans son établissement
• Dans un établissement de la communauté
• Dans notre communauté Rech-Ens-Sup– Franco française– Européenne
• Ailleurs
Co
mité R
éseau d
es Un
iversités
Besoins
• Authentifications– Pour l’accès à la ressource réseau « local »
• Filaire ou sans fil
– Pour l’accès vers l’extérieur – Pour l’accès à son SI « maison »
• Protection des flux– À la périphérie (surtout pour le sans fil)– De bout en bout (c’est mieux)
Co
mité R
éseau d
es Un
iversités Serveur
Réseau interne
Sécurisation accès sans fil (protection lien radio)
Sécurisation réseau local filaire
(A)
(C)
Protection entre poste et équipement d’accès réseau local type VPN
(B)
Conc. De VPN Portail
Captif
Passage obligé par portail captif (utilisation HTTPS pour sécurisation)
Co
mité R
éseau d
es Un
iversités
Conc. De VPN Portail
Captif
Quelque soit le moyen utilisé (voir les présentations de Grenoble,Strasbourg, Toulouse le 13 octobre) il y a un serveur Radius pour l’authentification.
Radius LDAP
Co
mité R
éseau d
es Un
iversités
Problème
• Si le « demandeur d’accès » est inscrit dans les bases LDAP, il aura accès
• Sinon :– L’enregistrer temporairement
• C’est lourd, risqué (oubli de le supprimer, ou …)• Ça ne passe pas à l’échelle (voir contraintes UNR)
– Mettre en œuvre une interconnexion des serveurs Radius.
Co
mité R
éseau d
es Un
iversités
Serveur RADIUS
Marseille1
serveur RADIUS
Rennes1
Internet
serveur central RADIUS
(Proxy)
AP LDAPRennes
1
LDAPMarseille1
utilisateur (visiteur)
VLANétudiant
VLANvisiteur
VLAN personnel
data
authentification
Co
mité R
éseau d
es Un
iversités
Projet qu’il faut démarrer
• S’intégrer dans le projet TERENA
• Apporter une réponse aux UNR et aux demandes de nos utilsateurs.
Démarche:• Un (ou deux) proxy-Radius au niveau national
• action CRU/Renater/…• prise en compte des projets « volontaires »
• les identifier en affichant les contraintes• raccordement au projet TERENA