reseau:802.1x:principes
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:802.1x:principes [2023/11/19 20:52] – [Les méthodes d'authentification] techer.charles_educ-valadon-limoges.fr | reseau:802.1x:principes [2023/11/20 12:45] (Version actuelle) – [Les différentes phases (simplifiées) d'une connexion 802.1x] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 97: | Ligne 97: | ||
=== CHAP et MS-CHAP === | === CHAP et MS-CHAP === | ||
- | Le second protocole qu'ont utilisé les serveurs RADIUS a été **CHAP* (Challenge Handshake Authentication Protocol). Il est défini dans la RFC 1994. Avec CHAP, il n'y a pas d' | + | Le second protocole qu'ont utilisé les serveurs RADIUS a été **CHAP** (Challenge Handshake Authentication Protocol). Il est défini dans la RFC 1994. Avec CHAP, il n'y a pas d' |
Au début de la connexion, le serveur réclame la preuve de l’identité du client, en lui demandant de chiffrer une information. Le client ne peut relever le défi que s’il possède effectivement la clé unique et secrète partagée. | Au début de la connexion, le serveur réclame la preuve de l’identité du client, en lui demandant de chiffrer une information. Le client ne peut relever le défi que s’il possède effectivement la clé unique et secrète partagée. | ||
Ligne 113: | Ligne 113: | ||
* C. Le serveur vérifie le résultat (succès/ | * C. Le serveur vérifie le résultat (succès/ | ||
* D. Le client vérifie enfin la correspondance entre les chaînes. | * D. Le client vérifie enfin la correspondance entre les chaînes. | ||
- | E. La connexion est établie. | + | * E. La connexion est établie. |
=== PEAP === | === PEAP === | ||
Ligne 140: | Ligne 140: | ||
A partir de ce moment seulement, il peut y avoir d' | A partir de ce moment seulement, il peut y avoir d' | ||
+ | Avant authentification, | ||
+ | {{ : | ||
+ | Après authentification, | ||
+ | {{ : | ||
+ | === Conséquence de ce fonctionnement général. === | ||
+ | L' | ||
+ | ==== Que faire des périphériques non 802.1x ? ==== | ||
+ | L' | ||
+ | * un VLAN spécifique par exemple réunissant les imprimantes, | ||
+ | * une protection des ports par adresse MAC, ou encore une connexion sans-fil des vidéoprojecteurs dans une technologie de cryptage comme WPA2. | ||
==== Retour Authentification 802.1x ==== | ==== Retour Authentification 802.1x ==== | ||
* [[reseau: | * [[reseau: |
reseau/802.1x/principes.1700423558.txt.gz · Dernière modification : 2023/11/19 20:52 de techer.charles_educ-valadon-limoges.fr