Aller au contenu

Radius

L'objectif visé par la mise en place de la technologie 802.1x / RADIUS va au-delà de la simple sécurisation des accès par une authentification "forte" de la personne qui chercher à se connecter sur un port réseau. Cet objectif pourra aller jusqu'à la banalisation de toutes les prises réseau filaires de l'entreprise. Une prise réseau quelconque ne sera plus affectée à tel ou tel VLAN. C'est à partir de l'authentification de la personne qui cherche à se connecter au réseau que l'on va déduire le périmètre de sécurité dans lequel la placer :

  • Aucun placement
  • Dans un VLAN choisis

L'authentification 802.1x

De façon imagée, l'utilisateur qui veut entrer sur le réseau va s'adresser à un "gardien" (un équipement réseau) qui lui demande de décliner son identité. Puis va choisir le Vlan/Connexion en fonction

radius