Quand vous activez EAP sur vos points d'accès et dispositifs client,
l'authentification au réseau se produit selon la séquence illustrée sur cette figure.
Figure 101 – Séquence pour l'authentification EAP
Dispositif
client
1. Requête d'authentification
2. Requête d'identité
3. Nom d'utilisateur
(relais vers le client)
5. Réponse d'authentification
(relais vers le client)
7. Défi d'authentification
(relais vers le client)
9. Défi d'authentification réussi
Dans les étapes 1 à 9, un dispositif client sans fil et un serveur RADIUS sur le
LAN câblé utilisent 802.1x et EAP pour exécuter une authentification mutuelle
par l'intermédiaire du point d'accès. Le serveur RADIUS envoie un défi
d'authentification au client.
Le client utilise un chiffrement unidirectionnel du mot de passe fournit par le
client pour générer une réponse au défi et l'envoyer au serveur RADIUS. En
utilisant les informations de sa base de données utilisateur, le serveur RADIUS
crée sa propre réponse et la compare à celle du client. Quand le serveur RADIUS
authentifie le client, le processus se répète en sens inverse et le client authentifie le
serveur RADIUS.
Il ya plusieurs types d'authentification EAP, mais le point d'accès se comporte de
la même manière pour chaque type : il relaie les messages d'authentification
depuis le dispositif client sans fil vers le serveur RADIUS et depuis le serveur
RADIUS vers le dispositif client sans fil.
Voir
Assignation des types d'authentification à un SSID, page
instructions de mise en œuvre d'EAP sur le point d'accès.
Authentification adresse MAC au réseau
Le point d'accès relaie l'adresse MAC du dispositif client sans fil à un serveur
RADIUS sur votre réseau et celui-ci compare l'adresse à une liste d'adresses MAC
autorisées. Des intrus peuvent créer des adresses MAC contrefaites, donc
l'authentification basée sur MAC est moins sûre que l'authentification EAP.
Toutefois, l'authentification basée sur MAC fournit une méthode
d'authentification alternative les dispositifs client n'ayant pas capabilité EAP.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Configuration des types d'authentification
LAN câblé
Point d'accès ou
passerelle
(relais vers le serveur)
7. Défi d'authentification
(relais vers le serveur)
6. Succès d'authentification
(relais vers le serveur)
8. Réponse d'authentification
(relais vers le serveur)
Chapitre 13
Serveur RADIUS
338, pour les
333