7
C o m i t é R é s e a u d e s U n i v e r s i t é s Nomadisme: contextes • Dans son établissement • Dans un établissement de la communauté • Dans notre communauté Rech-Ens-Sup – Franco française – Européenne • Ailleurs

Nomadisme: contextes

  • Upload
    keely

  • View
    36

  • Download
    1

Embed Size (px)

DESCRIPTION

Nomadisme: contextes. Dans son établissement Dans un établissement de la communauté Dans notre communauté Rech-Ens-Sup Franco française Européenne Ailleurs. Besoins. Authentifications Pour l’accès à la ressource réseau « local » Filaire ou sans fil Pour l’accès vers l’extérieur - PowerPoint PPT Presentation

Citation preview

Page 1: Nomadisme:  contextes

Co

mité R

éseau d

es Un

iversités

Nomadisme: contextes

• Dans son établissement

• Dans un établissement de la communauté

• Dans notre communauté Rech-Ens-Sup– Franco française– Européenne

• Ailleurs

Page 2: Nomadisme:  contextes

Co

mité R

éseau d

es Un

iversités

Besoins

• Authentifications– Pour l’accès à la ressource réseau « local »

• Filaire ou sans fil

– Pour l’accès vers l’extérieur – Pour l’accès à son SI « maison »

• Protection des flux– À la périphérie (surtout pour le sans fil)– De bout en bout (c’est mieux)

Page 3: Nomadisme:  contextes

Co

mité R

éseau d

es Un

iversités Serveur

Réseau interne

Sécurisation accès sans fil (protection lien radio)

Sécurisation réseau local filaire

(A)

(C)

Protection entre poste et équipement d’accès réseau local type VPN

(B)

Conc. De VPN Portail

Captif

Passage obligé par portail captif (utilisation HTTPS pour sécurisation)

Page 4: Nomadisme:  contextes

Co

mité R

éseau d

es Un

iversités

Conc. De VPN Portail

Captif

Quelque soit le moyen utilisé (voir les présentations de Grenoble,Strasbourg, Toulouse le 13 octobre) il y a un serveur Radius pour l’authentification.

Radius LDAP

Page 5: Nomadisme:  contextes

Co

mité R

éseau d

es Un

iversités

Problème

• Si le « demandeur d’accès » est inscrit dans les bases LDAP, il aura accès

• Sinon :– L’enregistrer temporairement

• C’est lourd, risqué (oubli de le supprimer, ou …)• Ça ne passe pas à l’échelle (voir contraintes UNR)

– Mettre en œuvre une interconnexion des serveurs Radius.

Page 6: Nomadisme:  contextes

Co

mité R

éseau d

es Un

iversités

Serveur RADIUS

Marseille1

serveur RADIUS

Rennes1

Internet

serveur central RADIUS

(Proxy)

AP LDAPRennes

1

LDAPMarseille1

utilisateur (visiteur)

[email protected]

VLANétudiant

VLANvisiteur

VLAN personnel

data

authentification

Page 7: Nomadisme:  contextes

Co

mité R

éseau d

es Un

iversités

Projet qu’il faut démarrer

• S’intégrer dans le projet TERENA

• Apporter une réponse aux UNR et aux demandes de nos utilsateurs.

Démarche:• Un (ou deux) proxy-Radius au niveau national

• action CRU/Renater/…• prise en compte des projets « volontaires »

• les identifier en affichant les contraintes• raccordement au projet TERENA