ProCurve Access Control Server 745wl



Documents pareils
ProCurve Manager Plus 2.2

Commutateurs ProCurve 2900

Switches HP ProCurve 1810G

Fiche d identité produit

Commutateur sûr, efficace et intelligent pour petites entreprises

La gamme express UCOPIA.

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business

Contrôle d accès Centralisé Multi-sites

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

Pare-feu VPN sans fil N Cisco RV120W

z Fiche d identité produit

Point d'accès extérieur PoE bibande simultané Wireless AC1200

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

WIFI (WIreless FIdelity)

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

DTS MOBATime's Distributed Time System

Le produit WG-1000 Wireless Gateway

Switches ProSAFE Plus Gigabit

CAHIER DES CLAUSES TECHNIQUES

Sécurité des réseaux sans fil

Réseau sans fil trois fois plus rapide et cinq fois plus flexible.

W I-FI SECURISE ARUBA. Performances/support de bornes radio

Principaux utilisateurs du Réseau

Gamme d appliances de sécurité gérées dans le cloud

Fiche produit FUJITSU ETERNUS DX200F Baie de stockage Flash

Gestion Wifi professionnelle centralisée

UCOPIA SOLUTION EXPRESS

Cradlepoint AER 2100 Spécifications

Switches Gigabit ProSAFE Plus

epowerswitch 4M+ Fiche technique

Cisco RV220W Network Security Firewall

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud

UCOPIA EXPRESS SOLUTION

Pare-feu VPN sans fil N Cisco RV110W

Description du produit

epowerswitch 8XM+ Fiche technique

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

KX ROUTER M2M SILVER 3G

Fiche d identité produit

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

La solution ucopia advance La solution ucopia express

1 LE L S S ERV R EURS Si 5

CommandCenter Secure Gateway

Téléphone IP. Téléphone IP aux nombreuses fonctions avancées pour une utilisation professionnelle et au prix abordable FICHE PRODUIT

Informations Techniques Clic & Surf V 2.62

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

La surveillance centralisée dans les systèmes distribués

Routeur VPN Wireless-N Cisco RV215W

Cisco Certified Network Associate

Mettre en place un accès sécurisé à travers Internet

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Cisco RV220W Network Security Firewall

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

1 PfSense 1. Qu est-ce que c est

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Positionnement produit

Réplication de données de classe entreprise pour environnements distribués et reprise sur sinistre

Le rôle Serveur NPS et Protection d accès réseau

Appliances d accès distant sécurisé pour PME, la série SRA

le nouveau EAGLEmGuard est arrivé. Dissuasion maximum pour tous les pirates informatiques:

Modem routeur vocal. Solution intelligente de modem routeur pour le routage d appels pour VoIP FICHE PRODUIT

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

I. Description de la solution cible

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Easy as NAS Supplément Entreprises. Guide des solutions

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Un équipement (clé USB, disque dur, imprimante, etc.) est connecté au port USB.

Critères d évaluation pour les pare-feu nouvelle génération

LAB : Schéma. Compagnie C / /24 NETASQ

SYSTÈMES DE STOCKAGE AVEC DÉDUPLICATION EMC DATA DOMAIN

Table des matières. PPPoE (DSL) PPTP Big Pond Paramètres réseau... 24

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Demande d'assistance : ecentral.graphics.kodak.com

Positionnement produit Dernière mise à jour : janvier 2011

INTRUSION SUR INTERNET

2. DIFFÉRENTS TYPES DE RÉSEAUX

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

CallRecorder. Octo Quarto

Internet Subscriber Server II. Just plug in... and go to the Internet

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF

Alcatel OmniStack LS 6200

WINDOWS Remote Desktop & Application publishing facile!

Appliance Check Point 4600

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

NVR Fusion IV. Pour quels marchés? Caractéristiques Matériel. Logiciel

Appliances Secure Remote Access

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

UCOPIA COMMUNICATIONS

PACK SKeeper Multi = 1 SKeeper et des SKubes

RX3041. Guide d'installation rapide

Réseaux AirPort Apple

Train & Métro. Solutions de communication WiFi durcies pour applications ferroviaires au sol et en embarqué

Sécurité des réseaux wi fi

Transcription:

Le ProCurve Access Control Server 745wl fonctionne avec le module Access Controller pour switch ProCurve xl, offrant ainsi une solution d accès sans fil spécialisée et sécurisée pour les environnements client les plus exigeants. Simple à déployer, cette solution sans client avec accès invité est spécialement conçue pour les installations utilisées par des clients nomades et difficiles à contrôler dans des environnements tels que les écoles et les universités, les hôpitaux et les points d accueil ou encore les entreprises au sein desquelles les administrateurs réseau n ont pas les moyens de contrôler le type et la configuration des périphériques sans fil. Cette solution permet de réduire les coûts et la complexité liés à la sécurisation d un LAN mobile. De plus, elle s intègre facilement aux services d authentification existants et à l infrastructure sans fil ou câblée en place et contribue également à l amélioration des performances de l entreprise en fournissant aux utilisateurs nomades un accès sécurisé et adapté aux services réseau. ProCurve Access Control Server 745wl (J9038A)

Caractéristiques et avantages Gestion La console d administration : simplifie le déploiement et la gestion d un LAN mobile sécurisé en procurant un endroit unique où il est possible de créer et de gérer les stratégies d accès utilisateur, d administrer la gestion à l échelle du système et de surveiller tous les composants Access Control Server 745wl ainsi que toutes les activités des utilisateurs Comptes administrateur multiples : renforcent la sécurité du réseau en offrant trois niveaux d accès à la console d administration, ce qui a pour effet d augmenter la sécurité et la responsabilisation en séparant les fonctions de gestion du réseau de l administration des stratégies d accès toutes deux affectées et contrôlées par un compte super-utilisateur Journal complet de session : fournit des informations détaillées pour l identification et la résolution des problèmes Connectivité Connectivité haut débit avec le cœur de réseau : connexion au cœur de réseau Gigabit Ethernet Performances Prend en charge jusqu à 50 000 utilisateurs simultanés : capacité et évolutivité adaptées aux grands réseaux LAN sans fil Fiabilité et haute disponibilité Redondance et prise de relais du serveur Access Control Server : offrent une disponibilité réseau élevée pour les déploiements de LAN mobiles critiques ; si le serveur ProCurve Access Control Server 745wl principal tombe en panne ou devient inaccessible, un serveur secondaire Access Control Server 745wl intervient immédiatement et prend le relais du serveur défaillant pour la gestion de tous les modules Access Controller pour switch ProCurve xl, garantissant ainsi un accès ininterrompu au LAN mobile Itinérance (ou roaming) entre les sousréseaux : permet aux utilisateurs de bénéficier d une connectivité permanente au réseau et aux applications Sécurité Confidentialité des données transmises sans fil : l utilisation de tunnels IPSec, PPTP, L2TP/IPSec ou SSH permet de crypter le trafic grâce aux technologies DES, 3DES, Blowfish, CAST ou AES pour obtenir le niveau maximal de confidentialité des données transmises sans fil Sessions VPN client : les sessions VPN client sont terminées à l aide des clients VPN non propriétaires intégrés des systèmes d exploitation Microsoft Windows et Apple Macintosh et de clients VPN d autres fournisseurs Secure Sockets Layer (SSLv3) : crypte tout le trafic HTTP via des connexions basées sur une interface Web Anti-usurpation d adresses MAC (anti-mac address spoofing) : empêche les utilisateurs non habilités d usurper l adresse MAC d un utilisateur approuvé pour obtenir l accès au réseau Qualité de service (QoS) Classification des paquets : peut reposer sur différents critères, notamment l ID du VLAN, l adresse IP, les adresses IP et les ports sources et cibles, les adresses MAC, l identité de l utilisateur et la valeur Ethertype Prise en charge de IEEE 802.1Q VLAN : Prend en charge le marquage du trafic en fonction de l utilisateur ou du point d accès au réseau Autorise le trafic sans fil sur des réseaux VLAN séparés Autorise la suppression ou la réaffectation des étiquettes VLAN Classe de service (Class of Service CoS) : les stratégies d accès permettent la redéfinition du marquage QoS, y compris de la valeur DiffServ, de la priorité IP ou de ToS (Type of Service) Gestion des règles d accès Administration et contrôle de l accès au réseau basés sur l identité : permet aux administrateurs réseau de créer et d actualiser facilement de robustes stratégies d accès, avec notamment un accès invité sans fil et sécurisé aux services réseau, sans aucun risque pour le réseau

Contrôle précis de l accès - par qui, à quoi et quand : des stratégies d accès gérées de façon centralisée combinées à une inspection des paquets imposée à l extrémité permettent de refuser à l utilisateur l accès à des services de réseau spécifiques à l extrémité du réseau, y compris à des services telles que l accès Web Internet ou intranet, FTP, telnet, les serveurs d applications spécialisés ou tout autre élément pouvant être identifié au moyen d un port et d une adresse IP Serveur RADIUS intégré : peut proposer des services d authentification ou agir comme un serveur proxy pour un service d authentification RADIUS distant ; les services d authentification actifs permettent désormais de gérer l authentification utilisateur et le contrôle d accès granulaire du trafic utilisateur sur les réseaux LAN sans fil sécurisés par IEEE 802.11i ou WPA Fonction d authentification fondée sur des normes pour les domaines LDAP, Active Directory et IEEE 802.1X : s intègre aisément aux services d authentification existants ou utilise la base de données intégrée Gestion des services mal configurés et redirection de proxy : permet la connexion sécurisée et transparente des invités ou des utilisateurs qui ont modifié leurs configurations réseau client Garantie de premier plan Un an d échange immédiat le jour ouvré suivant (disponible dans la plupart des pays), avec possibilités d extension Services Echange des pièces uniquement, le jour suivant, dans le monde entier, pendant 3 ans (UA427E) intervention sur site dans les 4 heures, 13h/j, 5j/7 (U6449E) intervention sur site dans les 4 heures, 24h/24, 7j/7 (U6448E) intervention sur site dans les 4 heures, 24h/24, 7j/7, plus assistance téléphonique pour le logiciel 24h/24, 7j/7 (U6322E) Remplacement anticipé des pièces uniquement, le jour suivant, dans le monde entier, pendant 1 an après arrivée à échéance de la garantie (U8142PE) site dans les 4 heures, 13h/j, 5j/7 pour le matériel (U8143PE) site dans les 4 heures, 24h/24, 7j/7 pour le matériel (U8144PE) site dans les 4 heures, 24h/24, 7j/7, et assistance téléphonique pour le logiciel aux mêmes horaires, pendant 1 an après arrivée à échéance de la garantie (UA425PE) Consultez le site www.procurve.eu/services pour connaître les références commerciales et obtenir des informations sur les différents accords de service. Pour plus de détails sur les services et les délais d intervention dans votre région, contactez votre agence commerciale HP locale.

Spécifications ProCurve Access Control Server 745wl (J9038A) Ports 1 port 10/100/1000 à autodétection (IEEE 802.3 Type 10Base-T ; IEEE 802.3u Type 100Base-TX ; IEEE 802.3ab Type 1000Base-T) Type de support : IEEE Auto-MDIX Duplex : 10-Base-T/100Base-TX half ou full ; 1000Base-T full-duplex uniquement 1 port console RS-232C DB-9 Caractéristiques physiques Dimensions (P x L x H) 57,48 x 43,82 x 8,89 cm (hauteur 2U) Poids 12,2 kg Environnement Température en fonctionnement 5 C à 50 C Humidité relative en fonctionnement 5 % à 90 %, sans condensation Température hors fonctionnement/stockage 40 C à 65 C Interface Web Caractéristiques électriques Tension Intensité Consommation d énergie Fréquence Microsoft Internet Explorer 5.5 ou version ultérieure Netscape Navigator 6.0 ou version ultérieure 100 à 240 V c.a. 6,3 A 170 W 50/60 Hz Sécurité UL 60950-1 ; CAN/CSA 22.2 n 60950-1 ; IEC 60950-1 ; EN 60950-1 Emissions EN 55022 Classe A Immunité Générique EN 55024, CISPR 24 Fluctuations de tension EN 61000-3-2, IEC 61000-3-2 Scintillements EN 61000-3-3, IEC 61000-3-3 Administration ProCurve Manager Plus ; interface de ligne de commande (CLI) ; navigateur Web ; gestion hors bande (port console série DB-9)

Pour plus d informations Pour en savoir plus sur ProCurve Networking by HP, consultez le site www.procurve.eu 2007 Hewlett-Packard Development Company, L.P. Les informations contenues dans ce document sont sujettes à modification sans notification préalable. Les seules garanties couvrant les produits et services HP sont présentées dans les déclarations de garantie expresses qui les accompagnent. Aucune information contenue dans ces déclarations ne doit être considérée comme constituant une extension de garantie. HP ne peut pas être tenu responsable d erreurs techniques ou formelles, ou d omissions contenues dans ce document. Microsoft, Windows et Windows NT sont des marques déposées de Microsoft Corporation aux Etats-Unis. 4AA1-6003FRE, automne 2007