Réseau sans fil et mobilité :



Documents pareils
Point d'accès Cisco WAP121 Wireless-N avec configuration par point unique

WIFI (WIreless FIdelity)

Sécurité Moteur de sécurisation Stream Scanning sur les appliances ProSecure

Portfolio ADSL VDSL LTE

Charte d installation des réseaux sans-fils à l INSA de Lyon

Le produit WG-1000 Wireless Gateway

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

W I-FI SECURISE ARUBA. Performances/support de bornes radio

Points d'accès sans fil MR gérés dans le cloud

Les nouveautés Aruba GRICS Présenté par Sébastien Langlois

How To? Sécurité des réseaux sans fils

La gamme express UCOPIA.

Pare-feu VPN sans fil N Cisco RV120W

Programme formation pfsense Mars 2011 Cript Bretagne

Installation du point d'accès Wi-Fi au réseau

Cisco RV220W Network Security Firewall

Point d'accès extérieur PoE bibande simultané Wireless AC1200

C.R.T. Informatique 4,1 M (2014) 40% 20% 15% 15% 10% 25 ANS 17 EMPLOYES 2 AGENCES 5 DATACENTERS OPERATEUR RESEAU INFOGERANCE MAINTENANCE DEVELOPPEMENT

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Contrôle d accès Centralisé Multi-sites

Cisco RV220W Network Security Firewall

ZoneDirector 3000 CONTRÔLEUR DE RÉSEAU SANS FIL INTELLIGENT DE CLASSE ENTREPRISE

INTRUSION SUR INTERNET

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

>#? " $: $A; 4% 6 $7 -/8 $+.,.,$9:$ ;,<=</.2,0+5;,/ ! " # $%!& *$$ $%!& *! # +$

WIFI sécurisé en entreprise (sur un Active Directory 2008)

AEROHIVE NETWORKS PRIVATE PRESHARED KEY. Le meilleur compromis entre sécurité et souplesse d utilisation pour l accès aux réseaux Wi-Fi OCTOBRE 2009

Fourniture et installation d'une solution Wi-Fi avec extension de la couverture sans-fil de l'établissement

Remote Networking - Evolutions. Serge Lhermitte Technical Director, Southern Europe

ProCurve Access Control Server 745wl

Votre Réseau est-il prêt?

Etape 1 : Connexion de l antenne WiFi et mise en route

Sommaire. III : Mise en place :... 7

Guide cotations : Tsunami séries 8000

Fiche d identité produit

Sécurité des réseaux sans fil

! "# Exposé de «Nouvelles Technologies Réseaux»

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Campus Numérique. Université du Travail. Systèmes de communication, sécurité, d un Campus Numérique Académique. 24 mai Guy Leroy - Vincent Dewez

Stabilité du réseau WiFi

Routeur Gigabit WiFi AC 1200 Dual Band

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Train & Métro. Solutions de communication WiFi durcies pour applications ferroviaires au sol et en embarqué

Routeur VPN Wireless-N Cisco RV215W

Mise en réseau d'une classe mobile

Réseaux AirPort Apple

Produits, solutions et domaines d'application

Fiche descriptive de module

Présenté par : Ould Mohamed Lamine Ousmane Diouf

Pare-feu VPN sans fil N Cisco RV110W

Fort d une expertise de plus de vingt ans sur les solutions adaptées au marché TPE, ADEPT Telecom présente O.box :

Gestion Wifi professionnelle centralisée

Cisco Network Admission Control

Table des matières Nouveau Plan d adressage... 3

Optimisez le potentiel sans fil de votre ordinateur portable ou de votre PC de bureau

1 PfSense 1. Qu est-ce que c est

Logiciel de réplication des données. ReadyNAS Replicate

LIVRE BLANC Sécurité des systèmes sans-fil. Version 1.2 Dernière révision : 25 Avril 2003

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Comprendre le Wi Fi. Patrick VINCENT

Réseau sans fil trois fois plus rapide et cinq fois plus flexible.

Le réseau sans fil "Wi - Fi" (Wireless Fidelity)

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

1. Fournir aux Entreprises des outils de télécommunications essentiels mais jusque alors inabordables pour les petites/moyennes structures,

Cisco Identity Services Engine

CAHIER DES CLAUSES TECHNIQUES

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

UN WIFI PLUS INTELLIGENT ET SIMPLEMENT SUPÉRIEUR POUR L ÉDUCATION

Ingénierie des réseaux

OPENTOUCH SUITE POUR PME. Simplifiez vos communications et optimisez vos activités

Fiche d identité produit

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Formations. «Produits & Applications»

MULTITEL, votre partenaire de recherche et d innovation

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

Evoluez au rythme de la technologie

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

UCOPIA EXPRESS SOLUTION

Manuel de Configuration

Licence professionnelle Réseaux et Sécurité Projets tutorés

Solutions de Communication Business Alcatel-Lucent. pour les entreprises de 100 à employés

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

SUITE OPENTOUCH POUR LES PME

Cradlepoint AER 2100 Spécifications

5.5 Utiliser le WiFi depuis son domicile

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Mobile VPN Access (MVA)

Réalisez un réseau domestique qui offre la sécurité et le confort nécessaire.

Sécurité des réseaux sans fil

La solution ucopia advance La solution ucopia express

ProCurve Manager Plus 2.2

z Fiche d identité produit

Administration des ressources informatiques

Transcription:

Réseau sans fil et mobilité : Un réseau LAN (Local Area Network) sans fil vous permet de vous connecter à vos ordinateurs sans fils. Grâce à un réseau LAN sans fil, les utilisateurs peuvent accéder en toute simplicité aux documents, messages électroniques, applications et autres ressources, et par conséquent de jouir d'une mobilité totale. Un réseau LAN sans fil utilise des ondes radio pour permettre à des périphériques mobiles de se connecter et de communiquer dans les limites d'une certaine zone. 1. La chaine de sécurité d un système sans-fil : La sécurité d un système sans fil ne se limite pas à la sécurisation des points d accès. Il est en effet essentiel de prendre en compte tous les éléments qui forment le «chaîne de sécurité» du système, à savoir : L implémentation de 802.1x/EAP requiert systématiquement un serveur d authentification type Radius s appuyant sur une source d authentification intégrée ou externe (service d authentification forte, annuaire LDAP ). 802.1x est un système de contrôle d accès réseau par port disponible sur tous les réseaux 802 (donc LAN ou WLAN). Les ports du point d accès dans notre cas seront fermés. Concrètement un port fermé permet uniquement les flux d authentification entre le client, l équipement d interconnexion et un système d authentification (serveur RADIUS). Une fois que le client s est authentifié avec succès, le port s ouvre.

2. Solution WLAN distribué : Les solutions «WLAN distribué» reposent sur l utilisation de points d accès lourds autonomes. Chaque équipement intègre toutes les fonctionnalités radio, réseau et sécurité nécessaires. Les points d accès doivent être isolés par un firewall du reste du réseau et des ressources (critiques) de l infrastructure. Selon l environnement réseau en place, ce cloisonnement peut être implémenté de différents façons : une architecture dédiée ou mutualisée. Pour notre architecture nous choisissons une architecture mutualisée : L utilisation de VLANs permet d implémenter le cloisonnement réseau tout en mutualisant une architecture L2 préexistante. La mise en place de type d architecture nécessite un environnement réseau L2 capable de gérer les VLANs. Cette gestion peut être statique ou utiliser 802.1q. A noter que les points d accès avancés sont capables de tagguer les paquets IP en 802.1q et de gérer ainsi plusieurs populations d utilisateurs mobiles.

3. Pourquoi un LAN sans fil? Avantages des réseaux LAN sans fil : Commodité : tous les ordinateurs portables et de nombreux téléphones mobiles sont équipés de la technologie WiFi qui permet de se connecter directement à un réseau LAN sans fil. Les utilisateurs peuvent utiliser un réseau LAN sans fil pour accéder de manière sécurisée aux ressources de votre réseau à partir de n'importe quel emplacement situé dans la portée du réseau. Mobilité : les employés peuvent rester connectés au réseau par le biais d'un réseau LAN sans fil, même lorsqu'ils ne sont pas à leur bureau. Les participants à une réunion peuvent accéder à des documents et des applications via un réseau LAN sans fil. Le personnel de ventes peut utiliser un réseau LAN sans fil pour consulter le réseau de n'importe quel emplacement afin de vérifier des détails importants. Productivité : un réseau LAN sans fil offre au personnel et autres utilisateurs un accès commode aux informations et aux applications importantes de votre entreprise. Les visiteurs (clients, sous-traitants ou fournisseurs) peuvent utiliser un réseau LAN sans fil pour bénéficier d'un accès invité sécurisé à Internet et à leurs données professionnelles. Facilité d'installation : Un réseau LAN sans fil ne nécessitant pas la mise en place de câbles physiques d'un emplacement à un autre, l'installation est rapide et peu coûteuse. Évolutivité : un réseau LAN sans fil peut généralement être étendu avec l'équipement existant, alors qu'un réseau câblé peut nécessiter des câbles supplémentaires ou autres équipements. Sécurité : le contrôle et la gestion de l'accès à votre réseau LAN sans fil sont des aspects importants pour la réussite de son implémentation. Les dernières avancées en matière de technologie WiFi procurent une protection robuste et vous permettent de faire en sorte que vos données soient facilement accessibles par le biais du réseau LAN sans fil uniquement aux personnes autorisées. Coût : les coûts d'exploitation d'un réseau LAN sans fil sont relativement faibles, avec une réduction voire une suppression des frais de câblage lors des reconfigurations, extensions ou déménagements de bureaux

Inconvénients associés aux systèmes sans fil : En faisant tomber la barrière de l isolement physique sur lequel reposait la majeure partie de la sécurité interne des systèmes d information, les réseaux sans fil ont fait émerger des problématiques de sécurité entièrement nouvelle. En dépit de la variété des réseaux sans fil on retrouve dans tous les cas les mêmes problématiques mettant en péril le DICP (Disponibilité, Intégrité, Confidentialité, Preuve) des systèmes d information : - Perte du confinement physique de l information o Risque d espionnage - Perte de l isolement physique des systèmes d information o Risque d intrusion - Perte de la fiabilité des liens câblés o Risque de dénis de service En fonction du milieu traversé :

4. Choix du point d accès sans fil : Cisco WAP351 Wireless-N Dual Radio Access Point with 5 Ports Switch Principales caractéristiques : Multiples antennes internes : 3 flux spatiaux 3x3 MIMO WiFi AC sur bande 5GHz et 2 flux spaciaux 2x2 MIMO WiFi N sur bande 2.4GHz Interface Gigabit Ethernet (10/100/1000 Mbps) PoE Point d'accès autonome, ne nécessite pas de contrôleur. Compatible IPv6 Configuration par point Management de plusieurs bornes via une seule interface. QoS granulaire, segmentation VLAN, Load Balancing Interface utilisateur graphique de gestion intuitive, sur interface web Modes opératoires : Access Point, Wireless Domain Services Bridging et Client bridge mode. Prix unitaire : 270