Padrão IEEE 802.1x/FreeRadius

Documentos relacionados
ESTUDO DE CASO: AUTENTICAÇÃO IEEE 802.1X BASEAD 802.1X BASEADA NO PROTOCOLO RADIUS E SERVIÇO DE DIRETÓRIO LDAP APLICADO A REDE GIGAUFOPNET

Implementaça o do protocolo 802.1x utilizando servidor de autenticaça o FreeRadius

Débora C. Muchaluat Saade Laboratório MídiaCom Instituto de Computação Universidade Federal Fluminense

INSTALAÇÃO E CONFIGURAÇÃO DE UM SERVIDOR RADIUS BASEADO NO MICROSOFT WINDOWS SERVER

SEGURANÇA EM REDES SEM FIO - AUTENTICAÇÃO COM O PROTOCOLO 802.1X

Implementação do protocolo 802.1x utilizando servidor de autenticação FreeRadius

Classificação das redes sem fio

COMITÊ DE TECNOLOGIA DA. INFORMAÇÃO E COMUNICAÇÃO (CoTIC) RedeUFSC Sem Fio: Política de Uso. Versão 1.0

TYTEC - Tecnologias de Integração, Comunicações e Segurança, SA Contribuinte Rua Vasco Santana, lote 24, Loja A Dto.

Projeto Integrador Projeto de Redes de Computadores

Implementação do Padrão IEEE 802.1x na Rede de Dados da UnB

Objetivo: Praticar a aplicação de acesso remoto via protocolo RDP (Remote Desktop) em ambientes Microsoft Windows.

RADIUS. Porque utilizar o RADIUS

HOW TO. OTP da. Solução. A Vasco é uma das. o Secure Roaming habilitado. Windows Mb RAM.

Configurar para fixar um Switchport de Flexconnect AP com dot1x

Redes Sem Fio. Alberto Felipe Friderichs Barros

O domínio Wireless presta serviços de manutenção ao AP como um exemplo da configuração do servidor AAA

Meios de Comunicação de Dados.

Modem ADSL. Resumo de Configurações

Meios de Comunicação de Dados.

Redes wireless PRO. WiseFi. Software de gerenciamento centralizado. Características

Manual de Configuração.

Acesso WiFi - Manual para auxiliar usuários a acessar a WiFi

Aprenda a instalar e configurar o FreeRadius (Parte I)

GATEPLUS SISTEMA HOTSPOT DE GESTÃO E CONTROLE DE INTERNET

Configurar o Access point de pouco peso como um suplicante do 802.1x

Sistema de monitoramento PROFINET e PROFIBUS

WIRELESS (WI-FI) REDES E SR1 ETER-FAETEC. Rio de Janeiro - RJ ETER-FAETEC

PORTFÓLIO DE PROJETOS PARA REDE DE DADOS UEG

POLÍTICA DE UTILIZAÇÃO DA REDE SEM FIO

PROTOCOLO DE SERVIÇOS VERSÃO 2.3

Instituto Federal de Educação, Ciência e Tecnologia de São Paulo IFSP Câmpus Presidente Epitácio SP Melissa Bonfim Alcantud

Configurar um server do Point-to-Point Tunneling Protocol (PPTP) no roteador do Rv34x Series

Mantendo sua VPN protegida

Preparação AV3 Fundamentos de Redes de Computadores

Segurança e Controle em Sistemas de Informação. Profa. Ellen Francine ICMC-USP

Gestão de Segurança da Informação. Interpretação da norma NBR ISO/IEC 27001:2006. Curso e Learning Sistema de

Configurar ajustes da autenticação de servidor do Shell Seguro (ssh) em um interruptor

Projeto Integrador PROJETO DE REDES DE COMPUTADORES FREERADIUS - MIKROTIK

Campus Virtual nas Residências Universitárias do Polo 2

Tutorial TP-link Roteadores

Requisitos do Sistema

Configurar o 802.1x - PEAP com FreeRadius e WLC 8.3

RCO2. WLAN: Segurança e IEEE

Ponto de Acesso Sem Fio

Estabelecer uma rede Wireless usando um ponto de acesso Wireless (o WAP)

Sistema de autenticação Uma visão geral do funcionamento do protocolo Kerberos

ATA DE REGISTRO DE PREÇO FEDERAL WIRELESS

Configuração do GIGAERP Integrado ao GIGA e-doc.

PORTFÓLIO DE SERVIÇOS

Configurações de Rede Para Servidores DVR E Configuração de Usuários SEKRON DIGITAL

Configurar configurações de rede para o LAN e o DHCP em SPA122

Catálogo de Serviços e Sistemas de TI

Configuração do GIGAERP Integrado ao GIGA e-doc.

Módulo Mikrotik & Tela Servidores Radius

Instrução de Trabalho: Instalar Client

Manual de configuração da rede Wi-Fi UNIPAM para Windows 10

Requisitos do Sistema

Redes de Computadores

IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS

X-RiteColor Master Web Edition

Lista 3: Camada de Enlace e Padrões IEEE 802

FACULDADE DE TECNOLOGIA SENAC SEGURANÇA DA INFORMAÇÃO. PROFESSORA: Marissol Martins

Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325

Monte um Servidor de DHCP no Windows 7

Roteiro 01: Introdução a redes de computadores

MS1122 v3.0 Instalação e Considerações Importantes

PROJETO LÓGICO DE REDE

Wireless UFSM PROJETO BÁSICO

Lista 2: Camada de Enlace e Padrões IEEE 802

Transcrição:

Projeto de redes LUSANA SOUZA MARIA DAS GRAÇAS NATÁLIA BATUTA TATIANE ROCHA GTI V Matutino Prof.ª.: Marissol

Sumário 1. OBJETIVO DO TRABALHO... 2 2. PADRÃO IEEE 802.1X... 2 2.1. VISÃO GERAL... 2 2.2. COMO FUNCIONA O PADRÃO IEEE 802.1X... 2 2.3. IMPLEMENTAÇÃO... 3 3. CONSIDERAÇÕES FINAIS... 3 4. REFERÊNCIAS BIBLIOGRÁFICAS... 3 1

1. Objetivo do trabalho Apresentar o protocolo IEEE 802.1X, padrão adotado para autenticação integrado com servidor FreeRadius, abordar seu funcionamento e sua implementação. 2. Padrão IEEE 802.1x 2.1. Visão Geral IEEE 802.1X é um padrão para controle de acesso à rede com base em portas. Faz parte do grupo IEEE 802.1, grupo de protocolos de redes. Ele fornece um mecanismo de autenticação para dispositivos que desejam conectar. Usar o 802.1X para controlar quem acessa uma rede é uma solução cada vez mais aplicada. O padrão 802.1X pode ser configurado para exigir autenticação mútua entre o cliente e a rede, se não houver autenticação, as comunicações não são permitidas. É projetado para trabalhar em qualquer tipo de rede: com ou sem fio. Ele requer uma infraestrutura de suporte, clientes nominais que suportem o 802.1X, switches, pontos de acesso sem fio, um servidor FreeRadius e algum tipo de banco de dados de contas, a uma LAN ou WLAN IEEE. Assim quando um computador se conectar a uma porta de um switch, ele terá seu acesso à rede liberado somente após ser autenticado e autorizado. Para mostrar a utilização do padrão IEEE 802.1X faz-se necessário definir as entidades envolvidas, sendo elas: suplicante, a entidade que está solicitando autenticação; autenticador, a entidade que intermedeia a autenticação do suplicante; servidor de autenticação, a entidade que provê o serviço de autenticação ao autenticador. O serviço de autenticação provido determina, a partir das credenciais apresentadas pelo suplicante, as características do acesso obtido. A entidade servidor pode ser combinada com o autenticador ou pode ser acessada remotamente, através de rede que o autenticador acesse aonde o suplicante é representado pelo dispositivo sem fio, o autenticador está no AP e o servidor de autenticação pode ser um servidor RADIUS localizado na rede cabeada. 2.2. Como funciona o padrão IEEE 802.1x O Padrão 802.1x é projetado para trabalhar em qualquer tipo de rede: com ou sem fio. O 802.1x requer uma infraestrutura de suporte de clientes que suportem o 802.1x, switches, pontos de acesso sem fio, para realizar o processo de requisição requer um servidor RADIUS e algum tipo de banco de dados de contas. 2

Na figura acima se pode observar um cliente, que faz uma requisição de conexão inicial para um autenticador, um switch de rede ou um ponto de acesso sem fio. O autenticador é configurado para exigir o 802.1x de todos os que tentam conectar a rede e irá ignorar qualquer conexão de entrada que não houver cadastro do usuário no servidor RADIUS. O autenticador solicita ao usuário sua identidade, a qual ele passará adiante para o autenticador Server RADIUS. 2.3. Implementação Para implantação do FreeRadius foi necessário uma máquina servidor, um switch e uma máquina cliente. As configurações foram feitas no UBUNTU via terminal, bem como o cadastro de usuários e monitoramento de acessos. 3. Considerações Finais O protocolo IEEE 802.1X em conjunto com o FreeRadius se apresenta como uma solução eficiente, capaz de promover uma autenticação de forma segura e que consegue fazer a auditoria dos acessos e recursos providos a este usuário. O serviço oferecido pelo protocolo IEE 802.1X é utilizado, na sua ampla maioria, por grandes empresas de telecomunicações na autenticação de seus usuários ADSL, contudo são excelentes aliados à segurança que pode ser inserido nas empresas de médio e pequeno porte devido às falhas nas permissões para acesso as redes. 4. Referências Bibliográficas http://www.4eetcg.uepg.br/oral/62_1.pdf http://blogbrasil.comstor.com/bid/398582/o-que-o-protocolo-802-1x 3

http://repositorio.uniceub.br/bitstream/123456789/3273/2/20115379.pdf http://187.7.106.14/wiki2011/lib/exe/fetch.php?media=projeto11:artigo_rafael_c._marques_certo. pdf 4