Projeto de redes LUSANA SOUZA MARIA DAS GRAÇAS NATÁLIA BATUTA TATIANE ROCHA GTI V Matutino Prof.ª.: Marissol
Sumário 1. OBJETIVO DO TRABALHO... 2 2. PADRÃO IEEE 802.1X... 2 2.1. VISÃO GERAL... 2 2.2. COMO FUNCIONA O PADRÃO IEEE 802.1X... 2 2.3. IMPLEMENTAÇÃO... 3 3. CONSIDERAÇÕES FINAIS... 3 4. REFERÊNCIAS BIBLIOGRÁFICAS... 3 1
1. Objetivo do trabalho Apresentar o protocolo IEEE 802.1X, padrão adotado para autenticação integrado com servidor FreeRadius, abordar seu funcionamento e sua implementação. 2. Padrão IEEE 802.1x 2.1. Visão Geral IEEE 802.1X é um padrão para controle de acesso à rede com base em portas. Faz parte do grupo IEEE 802.1, grupo de protocolos de redes. Ele fornece um mecanismo de autenticação para dispositivos que desejam conectar. Usar o 802.1X para controlar quem acessa uma rede é uma solução cada vez mais aplicada. O padrão 802.1X pode ser configurado para exigir autenticação mútua entre o cliente e a rede, se não houver autenticação, as comunicações não são permitidas. É projetado para trabalhar em qualquer tipo de rede: com ou sem fio. Ele requer uma infraestrutura de suporte, clientes nominais que suportem o 802.1X, switches, pontos de acesso sem fio, um servidor FreeRadius e algum tipo de banco de dados de contas, a uma LAN ou WLAN IEEE. Assim quando um computador se conectar a uma porta de um switch, ele terá seu acesso à rede liberado somente após ser autenticado e autorizado. Para mostrar a utilização do padrão IEEE 802.1X faz-se necessário definir as entidades envolvidas, sendo elas: suplicante, a entidade que está solicitando autenticação; autenticador, a entidade que intermedeia a autenticação do suplicante; servidor de autenticação, a entidade que provê o serviço de autenticação ao autenticador. O serviço de autenticação provido determina, a partir das credenciais apresentadas pelo suplicante, as características do acesso obtido. A entidade servidor pode ser combinada com o autenticador ou pode ser acessada remotamente, através de rede que o autenticador acesse aonde o suplicante é representado pelo dispositivo sem fio, o autenticador está no AP e o servidor de autenticação pode ser um servidor RADIUS localizado na rede cabeada. 2.2. Como funciona o padrão IEEE 802.1x O Padrão 802.1x é projetado para trabalhar em qualquer tipo de rede: com ou sem fio. O 802.1x requer uma infraestrutura de suporte de clientes que suportem o 802.1x, switches, pontos de acesso sem fio, para realizar o processo de requisição requer um servidor RADIUS e algum tipo de banco de dados de contas. 2
Na figura acima se pode observar um cliente, que faz uma requisição de conexão inicial para um autenticador, um switch de rede ou um ponto de acesso sem fio. O autenticador é configurado para exigir o 802.1x de todos os que tentam conectar a rede e irá ignorar qualquer conexão de entrada que não houver cadastro do usuário no servidor RADIUS. O autenticador solicita ao usuário sua identidade, a qual ele passará adiante para o autenticador Server RADIUS. 2.3. Implementação Para implantação do FreeRadius foi necessário uma máquina servidor, um switch e uma máquina cliente. As configurações foram feitas no UBUNTU via terminal, bem como o cadastro de usuários e monitoramento de acessos. 3. Considerações Finais O protocolo IEEE 802.1X em conjunto com o FreeRadius se apresenta como uma solução eficiente, capaz de promover uma autenticação de forma segura e que consegue fazer a auditoria dos acessos e recursos providos a este usuário. O serviço oferecido pelo protocolo IEE 802.1X é utilizado, na sua ampla maioria, por grandes empresas de telecomunicações na autenticação de seus usuários ADSL, contudo são excelentes aliados à segurança que pode ser inserido nas empresas de médio e pequeno porte devido às falhas nas permissões para acesso as redes. 4. Referências Bibliográficas http://www.4eetcg.uepg.br/oral/62_1.pdf http://blogbrasil.comstor.com/bid/398582/o-que-o-protocolo-802-1x 3
http://repositorio.uniceub.br/bitstream/123456789/3273/2/20115379.pdf http://187.7.106.14/wiki2011/lib/exe/fetch.php?media=projeto11:artigo_rafael_c._marques_certo. pdf 4