reseau:802.1x:presentation
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:802.1x:presentation [2023/10/07 16:03] – techer.charles_educ-valadon-limoges.fr | reseau:802.1x:presentation [2023/11/19 19:55] (Version actuelle) – [Principes de la sécurisation des connexions réseaux par authentification de l'utilisateur avec le protocole 802.1x] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Principes de la sécurisation des connexions réseaux par authentification de l' | ====== Principes de la sécurisation des connexions réseaux par authentification de l' | ||
+ | |||
+ | La **sécurisation des accès** au réseau de l' | ||
+ | * accès depuis **Internet** et en **interne** à | ||
+ | * des **utilisateurs à privilèges** pour des tâches d' | ||
+ | * des **utilisateurs** de l' | ||
+ | * des **partenaires** de l' | ||
+ | * accès en interne : | ||
+ | * par le **réseau filaire**, | ||
+ | * par le **Wi-Fi**. | ||
+ | L' | ||
+ | |||
+ | La protection des accès met en oeuvre des technologies sécuritaires parmis les suivantes : | ||
+ | * depuis le réseau **Internet** avec efficacité : **DMZ, Pare-feux, VPN et bastion**. | ||
+ | * réseaux **Wifi** avec une relative efficacité : **filtrage** d' | ||
+ | * réseau **filaire** de manière insuffisante : **VLAN**. | ||
+ | L' | ||
+ | |||
+ | <WRAP center round info> | ||
+ | RADIUS peut aussi servir à **centraliser** les accès sécurisés aux pages ou aux terminaux de **paramétrage** de tous les **équipements réseau** : commutateurs, | ||
+ | </ | ||
+ | |||
+ | |||
+ | <WRAP center round info> | ||
+ | La gestion des accès **filaires** et **Wi-fi** doit être **harmonisée** afin d' | ||
+ | </ | ||
+ | |||
+ | La mise en oeuvre des protocoles **802.1x** et **RADIUS** permet une **harmonisation** de la gestion de l’**authentification**, | ||
+ | * Acceptation ou refus pur et simple de connexion : aucun placement dans un VLAN; | ||
+ | * Le placement dans un VLAN invité (" | ||
+ | * Le placement dans un VLAN dédié, choisi en fonction notamment du service ou du groupe auquel appartient la personne ; | ||
+ | * Le placement dans un VLAN à prérogatives importantes, | ||
+ | |||
+ | <WRAP center round info> | ||
+ | La sécurisation effective tuée par **filtrage sur les adresses MAC**, soit directement au niveau des commutateur (Liste d' | ||
+ | </ | ||
+ | |||
+ | ==== Retour Authentification 802.1x ==== | ||
+ | * [[reseau: | ||
+ | | ||
+ | |||
reseau/802.1x/presentation.1696687407.txt.gz · Dernière modification : 2023/10/07 16:03 de techer.charles_educ-valadon-limoges.fr